![]() |
|
Plagegeister aller Art und deren Bekämpfung: TBUpdater.dll FehlermeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TBUpdater.dll FehlermeldungCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
| ![]() TBUpdater.dll Fehlermeldung Combofix Logfile:
__________________Code:
ATTFilter ComboFix 13-09-16.01 - Jessy 17.09.2013 8:53.1.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.3070.1852 [GMT 2:00] ausgeführt von:: c:\users\Jessy\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\BirowwsyE2savee c:\programdata\BirowwsyE2savee\5151e2bf57053.dll c:\programdata\BirowwsyE2savee\5151e2bf57053.tlb c:\programdata\BirowwsyE2savee\settings.ini c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd\1\5151e2bf56e1c4.27071770.js c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd\1\background.html c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd\1\content.js c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd\1\lsdb.js c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd\1\manifest.json c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdphdjcejdkcghnahkbpaflefjjkbnkd\1\sqlite.js c:\users\Jessy\AppData\Local\Google\Chrome\User Data\Default\Preferences c:\windows\system32\DEBUG.log c:\windows\system32\SET25BB.tmp c:\windows\system32\System32\MASetupCleaner.exe c:\windows\system32\System32\muzapp.exe c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-08-17 bis 2013-09-17 )))))))))))))))))))))))))))))) . . 2013-09-15 08:52 . 2013-09-15 08:52 -------- d-----w- C:\FRST 2013-09-15 06:53 . 2011-09-29 09:30 80416 ----a-w- c:\windows\system32\RtNicProp32.dll 2013-09-15 06:53 . 2011-09-29 09:30 490088 ----a-w- c:\windows\system32\drivers\Rt86win7.sys 2013-09-12 07:10 . 2013-09-12 07:10 -------- d-----w- c:\program files\MyFree Codec 2013-09-09 14:20 . 2013-09-09 14:20 -------- d-----w- c:\programdata\Ubisoft 2013-09-09 14:19 . 2013-09-09 14:19 22328 ----a-w- c:\users\Jessy\AppData\Roaming\PnkBstrK.sys 2013-09-09 14:06 . 2013-09-09 14:17 -------- d-----w- c:\program files\Tom Clancy's Rainbow Six Vegas 2 2013-09-08 09:23 . 2013-09-10 10:26 -------- d-----w- C:\Sicherheitskopie SIMS 3 2013-08-20 05:02 . 2013-08-20 05:02 84248 ----a-w- c:\windows\system32\drivers\ssudbus.sys 2013-08-20 05:02 . 2013-08-20 05:02 182680 ----a-w- c:\windows\system32\drivers\ssudmdm.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-09-04 09:04 . 2013-01-17 15:33 88840 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-08-20 08:33 . 2013-05-07 16:17 66144 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-08-20 08:33 . 2013-01-17 15:33 136672 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-07-27 08:47 . 2012-04-03 08:32 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-07-27 08:47 . 2012-01-18 21:48 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-06-27 05:14 . 2013-07-10 10:04 31816 ----a-w- c:\windows\Launcher.exe 2013-06-21 12:02 . 2013-07-10 10:20 9069344 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2013-06-21 12:02 . 2013-07-10 10:20 6324360 ----a-w- c:\windows\system32\nvopencl.dll 2013-06-21 12:02 . 2013-07-10 10:20 467232 ----a-w- c:\windows\system32\NvIFR.dll 2013-06-21 12:02 . 2013-07-10 10:20 465184 ----a-w- c:\windows\system32\NvFBC.dll 2013-06-21 12:02 . 2013-07-10 10:20 21102368 ----a-w- c:\windows\system32\nvoglv32.dll 2013-06-21 12:02 . 2013-07-10 10:20 893728 ----a-w- c:\windows\system32\nvdispgenco3232049.dll 2013-06-21 12:02 . 2013-07-10 10:20 7687592 ----a-w- c:\windows\system32\nvcuda.dll 2013-06-21 12:02 . 2013-07-10 10:20 2777888 ----a-w- c:\windows\system32\nvcuvid.dll 2013-06-21 12:02 . 2013-07-10 10:20 2002720 ----a-w- c:\windows\system32\nvcuvenc.dll 2013-06-21 12:02 . 2013-07-10 10:20 1024288 ----a-w- c:\windows\system32\nvdispco3232049.dll 2013-06-21 12:02 . 2013-07-10 10:19 17560352 ----a-w- c:\windows\system32\nvcompiler.dll 2013-06-21 12:02 . 2012-10-10 20:14 13411896 ----a-w- c:\windows\system32\nvwgf2um.dll 2013-06-21 12:02 . 2012-10-10 20:14 2597856 ----a-w- c:\windows\system32\nvapi.dll 2013-06-21 12:02 . 2012-10-10 20:14 12427240 ----a-w- c:\windows\system32\nvd3dum.dll 2013-06-21 09:52 . 2012-03-17 20:25 4192544 ----a-w- c:\windows\system32\nvcpl.dll 2013-06-21 09:52 . 2012-03-17 20:25 3045664 ----a-w- c:\windows\system32\nvsvc.dll 2013-06-21 09:52 . 2012-03-17 20:25 640288 ----a-w- c:\windows\system32\nvvsvc.exe 2013-06-21 09:52 . 2012-03-17 20:25 62752 ----a-w- c:\windows\system32\nvshext.dll 2013-06-21 09:52 . 2012-03-17 20:25 2555168 ----a-w- c:\windows\system32\nvsvcr.dll 2013-06-21 09:52 . 2012-03-17 20:25 223008 ----a-w- c:\windows\system32\nvmctray.dll 2013-06-21 03:16 . 2013-06-21 03:16 566048 ----a-w- c:\windows\system32\nvStreaming.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-08-20 347192] "BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2009-05-26 1159168] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe . R2 SystemStoreService;System Store;c:\program files\SoftwareUpdater\SystemStore.exe -displayname System Store -servicename SystemStoreService [x] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2013-08-20 84248] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872] R3 RTTEAMPT;Realtek Teaming Protocol Driver (NDIS 6.0);c:\windows\system32\DRIVERS\RtTeam60.sys [2011-06-15 50280] R3 RTVLANPT;Realtek Vlan Protocol Driver (NDIS 6.2);c:\windows\system32\DRIVERS\RtVlan620.sys [2011-09-16 27752] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2013-08-20 182680] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TEAM;Realtek Virtual Miniport Driver for Teaming (NDIS 6.0);c:\windows\system32\DRIVERS\RtTeam60.sys [2011-06-15 50280] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] R3 WinRing0_1_2_0;WinRing0_1_2_0;c:\program files\IObit\Game Booster 3\Driver\WinRing0.sys [2010-11-01 14416] R3 XDva396;XDva396;c:\windows\system32\XDva396.sys [x] S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-04-01 37352] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2013-06-12 242240] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2013-08-20 84024] S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2013-02-05 233472] S2 RtNdPt60;Realtek NDIS Protocol Driver;c:\windows\system32\DRIVERS\RtNdPt60.sys [2011-06-15 27648] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-06-21 413472] S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2013-02-05 37344] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-09-29 490088] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - FSUSBEXDISK . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}] 2010-02-16 18:02 114688 ----a-w- c:\program files\PixiePack Codec Pack\InstallerHelper.exe . Inhalt des "geplante Tasks" Ordners . 2013-09-17 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 08:47] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.holasearch.com/?babsrc=HP_ss&mntrId=C814001FD00B9A38&affID=121963&tsp=4976 uDefault_Search_URL = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.2&ts=1373450636407&tguid=46364-3869-1373450636407-11FD1344E1C132065099C8A2762C7062&st=chrome&q= mStart Page = about:newtab mSearch Bar = hxxp://search.certified-toolbar.com?si=46364&tid=3869&ver=3.2&ts=1373450636407&tguid=46364-3869-1373450636407-11FD1344E1C132065099C8A2762C7062&st=chrome&q= uSearchAssistant = hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=51d4bf9f-49f6-4018-8bf6-b25b4f41d548&searchtype=ds&q={searchTerms}&installDate={installDate} IE: Free YouTube Download - c:\program files\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\program files\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Jessy\AppData\Roaming\Mozilla\Firefox\Profiles\26b6msfi.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.easylifeapp.com/?pid=377&src=ff2&r=2013/03/26&hid=222589922&lg=EN&cc=DE&l=1&q= FF - prefs.js: browser.startup.homepage - www.google.de FF - ExtSQL: !HIDDEN! 2012-11-23 14:56; smartwebprinting@hp.com; c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - c814c25b000000000000001fd00b9a38 FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15933 FF - user.js: extensions.delta.vrsn - 1.8.24.5 FF - user.js: extensions.delta.vrsni - 1.8.24.5 FF - user.js: extensions.delta.vrsnTs - 1.8.24.510:57 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - de FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.ffxUnstlRst - true FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4976 FF - user.js: extensions.delta_i.babExt - FF - user.js: extensions.delta_i.srcExt - ss FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-10 - (no file) AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-09-17 09:06:22 ComboFix-quarantined-files.txt 2013-09-17 07:06 . Vor Suchlauf: 17 Verzeichnis(se), 88.976.052.224 Bytes frei Nach Suchlauf: 22 Verzeichnis(se), 88.752.553.984 Bytes frei . - - End Of File - - 9C9B0027E31BDFF7F74CF47F7506940B A36C5E4F47E84449FF07ED3517B43A31 [/CODE] |
![]() |