![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: BKA Virus - oder doch nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | BKA Virus - oder doch nicht? Hallo, Heute hat sich bei mir so eine Seite geöffnet auf der stand, dass mein Browser aufgrund von angeblich illegaler Aktivitäten gesperrt wurde - und dass ich Geld bezahlen müsse um ihn zu entsperren. Als ich den Browser schließen wollte ging es nicht, da die Seite das blockierte. Ich hab sofort STRG ALT ENTFERN gedrückt, den Task Manager gestartet und den Browser auf die Art beendet. Die Seite wollte dies zwar wieder verhindern, doch konnte ich so den Task mit "Sofort beenden" drücken. (Von Windows aus) Habe sofort einen Virencheck gemacht, mein AVG Free Antivirus konnte nichts finden. Nachwirkungen habe ich auch keine gespürt, beim hochfahren passiert nichts und ich kann ganz normal surfen. Ich hab natürlich gleich gegoogelt und rausbekommen, dass es einen Virus gibt, der BKA Virus genannt wird, einen Trojaner der quasi meinen ganzen PC plattmacht und mich als Nutzer lahm legt. Habe natürlich jetzt eine Heidenangst, dass mir das passieren könnte. >.< Der einzige Unterschied zwischen der dort genannten Seite ist der, dass bei mir nicht "Ihr PC wurde gesperrt", sondern "Ihr Browser wurde gesperrt" stand - und dass der Task Manager einwandfrei funktionierte. Meine Frage nun: Muss ich mir Sorgen machen? Hat mein AVG den Virus einfach nicht gefunden? Wenn der Virus da ist a) wieso sperrt er nicht wieder meinen Computer und b) wie kriege ich ihn weg? Ich hatte ja noch die Theorie, dass der Virus mit meiner Hardware nicht klarkam. (Da diese vom neuesten Stand ist, den PC habe ich gerade erst gekauft - vielleicht hat der Virus die nicht erkannt und konnte deshalb nicht auf ihr speichern?) Nutze zur Zeit WIN7 64 Bit. Vielen Dank im Voraus schonmal für die Hilfe - hoffe ich brauche mir keine Sorgen machen. ._. Grüße, ThorHorst Edit: habe nochmal weitergegoogelt, "hxxp://www.gutefrage.net/frage/ihr-browser-hat-gesperrt-alle-pc-daten-werden-festgehalten-und-strafverfahren-gegen-sie-eingeleitet" , dort hatte einer die Idee dass es nur ein Trittbrettfahrer ist, ein schlechter Nachmacher. Ist es möglich, dass das bei mir der Fall ist? Ich hoffe es ja sehr. >.< hxxp://www.heise.de/security/meldung/Neue-Familie-von-Erpressungs-Trojanern-im-Umlauf-1936208.html?view=zoom;zoom=1 Geändert von ThorHorst (12.10.2013 um 18:30 Uhr) |
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
| | #3 |
![]() | BKA Virus - oder doch nicht?__________________ |
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht? Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es:Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
![]() | BKA Virus - oder doch nicht? Achso Tschuldigung, dann mache ich das mal. ^^ FRST: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013
Ran by Alex (administrator) on BLACKDEVIL on 13-10-2013 00:14:42
Running from C:\Users\Alex\Downloads
Windows 7 Professional (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(AVG Technologies CZ, s.r.o.) C:\PROGRA~2\AVG\AVG2014\avgrsa.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Check Point Software Technologies LTD) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
() C:\Windows\SysWOW64\ASGT.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Check Point Software Technologies, Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Program Files (x86)\GIGABYTE\ET6\GUI.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
() C:\Windows\SysWOW64\HsMgr.exe
() C:\Windows\system\HsMgr64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(Valve Corporation) C:\Steam\Steam.exe
(CMedia) C:\Program Files\ASUS Xonar DG Audio\Customapp\ASUSAUDIOCENTER.EXE
(Akamai Technologies, Inc.) C:\Users\Alex\AppData\Local\Akamai\netsession_win.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Akamai Technologies, Inc.) C:\Users\Alex\AppData\Local\Akamai\netsession_win.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe
(CyberLink Corp.) C:\Alles mögliche\Power DVD\PowerDVD10\PDVD10Serv.exe
(cyberlink) C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe
(Check Point Software Technologies LTD) C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe
(Razer USA Ltd.) C:\Alles mögliche\Tastatur\razerhid.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1212560 2012-06-13] (Realtek Semiconductor)
HKLM\...\Run: [Cmaudio8788] - C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd
HKLM\...\Run: [Cmaudio8788GX] - C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] ()
HKLM\...\Run: [Cmaudio8788GX64] - C:\Windows\system\HsMgr64.exe [282112 2008-07-11] ()
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028896 2013-07-27] (NVIDIA Corporation)
HKLM-x32\...\RunOnce: [EasyTuneVI] - C:\Program Files (x86)\GIGABYTE\ET6\ETCall.exe [40960 2012-07-09] ()
HKCU\...\Run: [Steam] - C:\Steam\steam.exe [1813928 2013-10-09] (Valve Corporation)
HKCU\...\Run: [Akamai NetSession Interface] - C:\Users\Alex\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.)
HKCU\...\Run: [AVG-Secure-Search-Update_0913b] - C:\Users\Alex\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid 5089838fdbb147d3a1304597c6cb6dc4-07f50ffd16e16c0ffd5f67de197d6ce07039f435 --CMPID 0913b
MountPoints2: {1b1a87ce-e5bc-11e2-8dc9-806e6f6e6963} - D:\.\Apps\Win\DriverDownloader.exe
MountPoints2: {20218b48-e4fd-11e2-80c1-806e6f6e6963} - D:\CheckID.exe
MountPoints2: {62b70ec4-f302-11e2-b134-94de802f8437} - E:\autorun.exe
HKLM-x32\...\Run: [Dolby Home Theater v4] - C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe [507744 2012-04-23] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-06] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Alles mögliche\Power DVD\PowerDVD10\PDVD10Serv.exe [87336 2010-02-03] (CyberLink Corp.)
HKLM-x32\...\Run: [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [75048 2010-11-12] (cyberlink)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4908592 2013-10-07] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [ZoneAlarm] - C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-06-19] (Check Point Software Technologies LTD)
HKLM-x32\...\Run: [Arctosa] - C:\Alles mögliche\Tastatur\razerhid.exe [147456 2008-10-06] (Razer USA Ltd.)
AppInit_DLLs: C:\PROGRA~1\NVIDIA~1\NVSTRE~1\rxinput.dll [653600 2013-07-27] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\PROGRA~2\NVIDIA~1\NVSTRE~1\rxinput.dll [593696 2013-07-27] (NVIDIA Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC09ED57949C3CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKCU - DefaultScope {86D27F14-CDC9-4BEF-8540-901B3A6305E8} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&q={searchTerms}&gu=28040496285847a7a09f7d2a8a7c06bf&tu=10G9y008u1B0CO0&sku=&tstsId=&ver=&&r=981
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&r=708
SearchScopes: HKCU - {86D27F14-CDC9-4BEF-8540-901B3A6305E8} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&q={searchTerms}&gu=28040496285847a7a09f7d2a8a7c06bf&tu=10G9y008u1B0CO0&sku=&tstsId=&ver=&&r=981
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.21.15\bh\zonealarm.dll (Check Point Software Technologies LTD)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.21.15\zonealarmTlbr.dll (Check Point Software Technologies LTD)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default
FF user.js: detected! => C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\user.js
FF DefaultSearchEngine: Search By ZoneAlarm
FF SearchEngineOrder.1: Search By ZoneAlarm
FF SelectedSearchEngine: Search By ZoneAlarm
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 - C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll ()
FF SearchPlugin: C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\searchplugins\zonealarm.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: zonealarm.com - C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\Extensions\ffxtlbr@zonealarm.com
FF Extension: No Name - C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
==================== Services (Whitelisted) =================
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-06] (Advanced Micro Devices, Inc.)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] ()
R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3538480 2013-10-03] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [301152 2013-09-25] (AVG Technologies CZ, s.r.o.)
S2 CLKMSVC10_5AD5AC80; C:\Alles mögliche\Power DVD\PowerDVD10\NavFilter\kmsvc.exe [241648 2010-11-12] (CyberLink)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [14984480 2013-07-27] (NVIDIA Corporation)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-10-06] ()
R2 vsmon; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [2445304 2013-06-19] (Check Point Software Technologies LTD)
R2 ZAPrivacyService; C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe [54160 2013-06-18] (Check Point Software Technologies, Ltd.)
==================== Drivers (Whitelisted) ====================
R3 AODDriver; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices)
R3 AODDriver; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices)
R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices)
R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [22128 2012-03-08] ()
R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [148792 2013-09-25] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [241464 2013-09-02] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [192824 2013-09-02] (AVG Technologies CZ, s.r.o.)
R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-09-02] (AVG Technologies CZ, s.r.o.)
R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-09-02] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-08-20] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-08] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.)
R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [1261056 2010-07-23] (C-Media Inc)
R3 gdrv; C:\Windows\gdrv.sys [25640 2013-10-13] (Windows (R) Server 2003 DDK provider)
R3 gdrv; C:\Windows\gdrv.sys [25640 2013-10-13] (Windows (R) Server 2003 DDK provider)
R3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-10-13] ()
R3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-10-13] ()
S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15648 2013-04-19] ()
S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15648 2013-04-19] ()
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39712 2013-05-14] (NVIDIA Corporation)
R1 Vsdatant; C:\Windows\System32\DRIVERS\vsdatant.sys [451096 2013-06-13] (Check Point Software Technologies LTD)
S3 ALSysIO; \??\C:\Users\Alex\AppData\Local\Temp\ALSysIO64.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-13 00:14 - 2013-10-13 00:14 - 00000000 ____D C:\FRST
2013-10-13 00:13 - 2013-10-13 00:13 - 01954124 _____ (Farbar) C:\Users\Alex\Downloads\FRST64.exe
2013-10-06 21:54 - 2013-10-06 22:01 - 00000000 ____D C:\Users\Alex\Documents\Battlefield 4
2013-10-06 21:53 - 2013-10-06 21:53 - 00000000 ____D C:\Users\Alex\AppData\Local\ESN
2013-10-06 21:47 - 2013-10-06 21:47 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-10-06 21:46 - 2013-10-06 21:46 - 00000000 ____D C:\ProgramData\Package Cache
2013-10-06 21:20 - 2013-10-06 21:21 - 00000000 ____D C:\Program Files (x86)\Origin Games
2013-10-06 21:19 - 2013-10-07 00:56 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Origin
2013-10-06 21:19 - 2013-10-06 21:20 - 00000000 ____D C:\Users\Alex\AppData\Local\Origin
2013-10-06 21:09 - 2013-10-06 21:54 - 00000000 ____D C:\ProgramData\Origin
2013-10-06 21:09 - 2013-10-06 21:54 - 00000000 ____D C:\ProgramData\Electronic Arts
2013-10-06 21:07 - 2013-10-06 21:08 - 16952576 _____ (Electronic Arts, Inc.) C:\Users\Alex\Downloads\OriginThinSetup.exe
2013-10-04 16:39 - 2013-10-06 21:54 - 00000000 ____D C:\Users\Alex\AppData\Local\PunkBuster
2013-10-04 16:39 - 2013-10-04 17:12 - 00281688 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-10-03 13:48 - 2013-10-03 13:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\Users\Alex\AppData\Roaming\AVG2014
2013-10-03 12:51 - 2013-10-10 22:06 - 00000981 _____ C:\Users\Public\Desktop\AVG 2014.lnk
2013-10-03 12:49 - 2013-10-03 12:53 - 00000000 ____D C:\ProgramData\AVG2014
2013-10-03 12:46 - 2013-10-03 13:56 - 00000000 ____D C:\Users\Alex\AppData\Local\Avg2014
2013-10-01 23:31 - 2013-10-01 23:31 - 00000000 ___RD C:\Users\Public\Desktop\DVDVideoSoft
2013-10-01 23:28 - 2013-10-01 23:30 - 28795304 _____ (DVDVideoSoft Ltd. ) C:\Users\Alex\Downloads\Free31213YouTubeToMP3Converter.exe
2013-09-25 21:07 - 2013-09-25 21:07 - 00148792 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys
2013-09-24 01:08 - 2013-09-24 01:08 - 00292384 _____ C:\Windows\Minidump\092413-34991-01.dmp
2013-09-22 21:28 - 2013-09-22 21:28 - 00000000 __SHD C:\found.001
2013-09-14 20:38 - 2013-09-14 20:39 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4(1).exe
2013-09-14 20:37 - 2013-09-14 20:38 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4.exe
2013-09-13 19:12 - 2013-09-13 19:12 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Razer
2013-09-13 19:12 - 2008-09-12 16:22 - 00065536 _____ (Razer Inc.) C:\Windows\SysWOW64\Arctosa.cpl
2013-09-13 19:10 - 2013-09-13 19:10 - 00000000 ____D C:\Users\Alex\AppData\Roaming\InstallShield
==================== One Month Modified Files and Folders =======
2013-10-13 00:14 - 2013-10-13 00:14 - 00000000 ____D C:\FRST
2013-10-13 00:13 - 2013-10-13 00:13 - 01954124 _____ (Farbar) C:\Users\Alex\Downloads\FRST64.exe
2013-10-13 00:13 - 2013-07-05 01:00 - 01863149 _____ C:\Windows\WindowsUpdate.log
2013-10-13 00:11 - 2013-07-06 00:47 - 00000000 ____D C:\Steam
2013-10-13 00:11 - 2013-07-05 23:52 - 00030528 _____ C:\Windows\GVTDrv64.sys
2013-10-13 00:11 - 2013-07-05 23:52 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2013-10-13 00:11 - 2013-07-05 23:52 - 00000004 _____ C:\Windows\SysWOW64\GVTunner.ref
2013-10-13 00:10 - 2013-07-06 00:01 - 00000000 ____D C:\ProgramData\NVIDIA
2013-10-13 00:10 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-13 00:10 - 2009-07-14 06:51 - 00064140 _____ C:\Windows\setupact.log
2013-10-12 22:04 - 2013-07-06 01:57 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-12 22:04 - 2013-07-06 01:01 - 00007598 _____ C:\Users\Alex\AppData\Local\Resmon.ResmonCfg
2013-10-12 22:04 - 2013-07-06 00:56 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Skype
2013-10-12 18:58 - 2009-07-14 06:45 - 00014944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-12 18:58 - 2009-07-14 06:45 - 00014944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-12 18:54 - 2013-07-05 22:39 - 00000000 ____D C:\ProgramData\MFAData
2013-10-10 22:06 - 2013-10-03 12:51 - 00000981 _____ C:\Users\Public\Desktop\AVG 2014.lnk
2013-10-10 22:06 - 2013-07-05 22:41 - 00000000 ___HD C:\$AVG
2013-10-09 12:12 - 2013-07-06 00:56 - 00000000 ____D C:\ProgramData\Skype
2013-10-09 00:04 - 2013-07-06 01:57 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-09 00:04 - 2013-07-06 01:57 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-09 00:04 - 2013-07-06 01:57 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-10-08 19:00 - 2013-07-06 00:56 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-10-07 12:39 - 2013-07-22 23:50 - 00000000 ____D C:\Users\Alex\AppData\Local\DoNotTrackPlus
2013-10-07 12:35 - 2013-07-06 20:15 - 00215416 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-10-07 12:31 - 2013-07-06 20:15 - 00215416 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-10-07 12:09 - 2013-07-06 03:29 - 00017922 _____ C:\Windows\PFRO.log
2013-10-07 00:56 - 2013-10-06 21:19 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Origin
2013-10-06 22:01 - 2013-10-06 21:54 - 00000000 ____D C:\Users\Alex\Documents\Battlefield 4
2013-10-06 21:54 - 2013-10-06 21:09 - 00000000 ____D C:\ProgramData\Origin
2013-10-06 21:54 - 2013-10-06 21:09 - 00000000 ____D C:\ProgramData\Electronic Arts
2013-10-06 21:54 - 2013-10-04 16:39 - 00000000 ____D C:\Users\Alex\AppData\Local\PunkBuster
2013-10-06 21:53 - 2013-10-06 21:53 - 00000000 ____D C:\Users\Alex\AppData\Local\ESN
2013-10-06 21:47 - 2013-10-06 21:47 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-10-06 21:47 - 2013-07-06 20:15 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2013-10-06 21:46 - 2013-10-06 21:46 - 00000000 ____D C:\ProgramData\Package Cache
2013-10-06 21:46 - 2013-07-06 20:13 - 00279812 _____ C:\Windows\DirectX.log
2013-10-06 21:21 - 2013-10-06 21:20 - 00000000 ____D C:\Program Files (x86)\Origin Games
2013-10-06 21:20 - 2013-10-06 21:19 - 00000000 ____D C:\Users\Alex\AppData\Local\Origin
2013-10-06 21:08 - 2013-10-06 21:07 - 16952576 _____ (Electronic Arts, Inc.) C:\Users\Alex\Downloads\OriginThinSetup.exe
2013-10-06 21:08 - 2013-07-06 01:24 - 00000000 ____D C:\Alles mögliche
2013-10-04 17:12 - 2013-10-04 16:39 - 00281688 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-10-04 16:39 - 2013-08-17 12:00 - 00000000 ____D C:\Users\Alex\Documents\My Games
2013-10-04 14:47 - 2013-07-06 00:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-03 23:21 - 2013-07-06 00:54 - 00000000 ____D C:\Users\Alex\AppData\Local\Mozilla
2013-10-03 13:56 - 2013-10-03 12:46 - 00000000 ____D C:\Users\Alex\AppData\Local\Avg2014
2013-10-03 13:48 - 2013-10-03 13:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\Users\Alex\AppData\Roaming\AVG2014
2013-10-03 12:53 - 2013-10-03 12:49 - 00000000 ____D C:\ProgramData\AVG2014
2013-10-03 12:49 - 2013-07-06 08:19 - 00000000 ____D C:\Program Files (x86)\AVG
2013-10-01 23:31 - 2013-10-01 23:31 - 00000000 ___RD C:\Users\Public\Desktop\DVDVideoSoft
2013-10-01 23:31 - 2013-07-07 02:03 - 00000000 ____D C:\Users\Alex\AppData\Roaming\DVDVideoSoft
2013-10-01 23:30 - 2013-10-01 23:28 - 28795304 _____ (DVDVideoSoft Ltd. ) C:\Users\Alex\Downloads\Free31213YouTubeToMP3Converter.exe
2013-09-25 21:07 - 2013-09-25 21:07 - 00148792 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys
2013-09-24 01:08 - 2013-09-24 01:08 - 00292384 _____ C:\Windows\Minidump\092413-34991-01.dmp
2013-09-24 01:08 - 2013-07-23 01:27 - 818728817 _____ C:\Windows\MEMORY.DMP
2013-09-24 01:08 - 2013-07-23 01:27 - 00000000 ____D C:\Windows\Minidump
2013-09-22 21:28 - 2013-09-22 21:28 - 00000000 __SHD C:\found.001
2013-09-15 20:32 - 2013-07-23 02:33 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Audacity
2013-09-15 20:08 - 2009-07-14 19:58 - 01685476 _____ C:\Windows\system32\perfh007.dat
2013-09-15 20:08 - 2009-07-14 19:58 - 00455140 _____ C:\Windows\system32\perfc007.dat
2013-09-15 20:08 - 2009-07-14 07:13 - 00006248 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-14 20:39 - 2013-09-14 20:38 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4(1).exe
2013-09-14 20:38 - 2013-09-14 20:37 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4.exe
2013-09-13 19:12 - 2013-09-13 19:12 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Razer
2013-09-13 19:12 - 2013-07-05 22:10 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-09-13 19:10 - 2013-09-13 19:10 - 00000000 ____D C:\Users\Alex\AppData\Roaming\InstallShield
Some content of TEMP:
====================
C:\Users\Alex\AppData\Local\Temp\COMAP.EXE
C:\Users\Alex\AppData\Local\Temp\drm_dyndata_7370014.dll
C:\Users\Alex\AppData\Local\Temp\drm_dyndata_7380014.dll
C:\Users\Alex\AppData\Local\Temp\nv3DVStreaming.dll
C:\Users\Alex\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Alex\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Alex\AppData\Local\Temp\nvStereoApiI.dll
C:\Users\Alex\AppData\Local\Temp\nvStInst.exe
C:\Users\Alex\AppData\Local\Temp\ose00000.exe
C:\Users\Alex\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Alex\AppData\Local\Temp\sonarinst.exe
C:\Users\Alex\AppData\Local\Temp\ubiE832.tmp.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-11 00:40
==================== End Of Log ============================
--- --- --- Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013
Ran by Alex at 2013-10-13 00:15:15
Running from C:\Users\Alex\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664}
FW: ZoneAlarm Free Firewall Firewall (Enabled) {E6380B7E-D4B2-19F1-083E-56486607704B}
==================== Installed Programs ======================
@BIOS (x32 Version: 2.28)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117)
Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05)
Akamai NetSession Interface (HKCU)
AMD APP SDK Runtime (Version: 10.0.938.2)
AMD Catalyst Install Manager (Version: 8.0.881.0)
AMD Fuel (Version: 2012.0806.1213.19931)
Assassin's Creed Revelations 1.03 (x32 Version: 1.03)
Assassin's Creed(R) III v1.05 (x32 Version: 1.05)
ASUS GPU Tweak (x32 Version: 2.4.1.0)
ASUS Xonar DG Audio Driver
Audacity 2.0.4 (x32 Version: 2.0.4)
AutoGreen B12.0206.1 (x32 Version: 1.00.0000)
AVG 2014 (Version: 14.0.3614)
AVG 2014 (Version: 14.0.4158)
AVG 2014 (Version: 2014.0.4158)
Battlefield 4™ Beta (x32 Version: 1.0.0.0)
Battlelog Web Plugins (x32 Version: 2.3.0)
Catalyst Control Center (x32 Version: 2012.0806.1213.19931)
Catalyst Control Center InstallProxy (x32 Version: 2012.0806.1213.19931)
Catalyst Control Center Localization All (x32 Version: 2012.0806.1213.19931)
CCC Help Chinese Standard (x32 Version: 2012.0806.1212.19931)
CCC Help Chinese Traditional (x32 Version: 2012.0806.1212.19931)
CCC Help Czech (x32 Version: 2012.0806.1212.19931)
CCC Help Danish (x32 Version: 2012.0806.1212.19931)
CCC Help Dutch (x32 Version: 2012.0806.1212.19931)
CCC Help English (x32 Version: 2012.0806.1212.19931)
CCC Help Finnish (x32 Version: 2012.0806.1212.19931)
CCC Help French (x32 Version: 2012.0806.1212.19931)
CCC Help German (x32 Version: 2012.0806.1212.19931)
CCC Help Greek (x32 Version: 2012.0806.1212.19931)
CCC Help Hungarian (x32 Version: 2012.0806.1212.19931)
CCC Help Italian (x32 Version: 2012.0806.1212.19931)
CCC Help Japanese (x32 Version: 2012.0806.1212.19931)
CCC Help Korean (x32 Version: 2012.0806.1212.19931)
CCC Help Norwegian (x32 Version: 2012.0806.1212.19931)
CCC Help Polish (x32 Version: 2012.0806.1212.19931)
CCC Help Portuguese (x32 Version: 2012.0806.1212.19931)
CCC Help Russian (x32 Version: 2012.0806.1212.19931)
CCC Help Spanish (x32 Version: 2012.0806.1212.19931)
CCC Help Swedish (x32 Version: 2012.0806.1212.19931)
CCC Help Thai (x32 Version: 2012.0806.1212.19931)
CCC Help Turkish (x32 Version: 2012.0806.1212.19931)
ccc-utility64 (Version: 2012.0806.1213.19931)
CyberLink PowerDVD 10 (x32 Version: 10.0.2425.52)
Dear Esther (x32)
Dolby Home Theater v4 (x32 Version: 7.2.8000.13)
Dota 2 (x32)
Easy Tune 6 B12.1018.1 (x32 Version: 1.00.0000)
ESN Sonar (x32 Version: 0.70.4)
Etron USB3.0 Host Controller (x32 Version: 0.115)
Far Cry® 3 (x32)
Free YouTube Download version 3.2.5.628 (x32 Version: 3.2.5.628)
Free YouTube to MP3 Converter version 3.12.13.925 (x32 Version: 3.12.13.925)
Grand Theft Auto IV (x32)
Grand Theft Auto: Episodes from Liberty City (x32)
Hitman: Absolution (x32)
Mafia II (x32)
marvell 91xx driver (x32 Version: 1.2.0.1020)
Mass Effect (x32)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Games for Windows - LIVE (x32 Version: 3.1.186.0)
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.92.0)
Microsoft Office 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003)
Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000)
Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Professional Plus 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610)
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610)
Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0)
Mozilla Maintenance Service (x32 Version: 24.0)
NVIDIA 3D Vision Controller-Treiber 320.49 (Version: 320.49)
NVIDIA 3D Vision Treiber 320.49 (Version: 320.49)
NVIDIA GeForce Experience 1.6 (Version: 1.6)
NVIDIA Grafiktreiber 320.49 (Version: 320.49)
NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2)
NVIDIA Install Application (Version: 2.1002.131.854)
NVIDIA PhysX (x32 Version: 9.13.0604)
NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604)
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2049)
NVIDIA Systemsteuerung 320.49 (Version: 320.49)
NVIDIA Update 7.2.17 (Version: 7.2.17)
NVIDIA Update Components (Version: 7.2.17)
NVIDIA Virtual Audio 1.2.1 (Version: 1.2.1)
ON_OFF Charge B12.0308.1 (x32 Version: 1.00.0001)
OpenAL (x32)
Origin (x32 Version: 9.3.7.2735)
PunkBuster Services (x32 Version: 0.993)
Razer Arctosa (x32 Version: 1.00.0000)
Realtek Ethernet Controller Driver (x32 Version: 7.48.823.2011)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662)
Saints Row: The Third (x32)
Sam and Max Save The World (x32 Version: 2.0.0.0)
SHIELD Streaming (Version: 1.05.19)
Skype™ 6.7 (x32 Version: 6.7.102)
Steam (x32 Version: 1.0.0.0)
Update for 2007 Microsoft Office System (KB967642) (x32)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32)
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32)
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition (x32)
Update für Microsoft Office Excel 2007 Help (KB963678) (x32)
Update für Microsoft Office Outlook 2007 Help (KB963677) (x32)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32)
Update für Microsoft Office Word 2007 Help (KB963665) (x32)
Uplay (x32 Version: 2.0)
Visual Studio 2010 x64 Redistributables (Version: 13.0.0.1)
Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1)
Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1)
War Thunder (x32)
Windows Live ID Sign-in Assistant (Version: 6.500.3165.0)
ZoneAlarm Firewall (x32 Version: 11.0.768.000)
ZoneAlarm Free Firewall (x32 Version: 11.0.768.000)
ZoneAlarm Security (x32 Version: 11.0.768.000)
ZoneAlarm Security Toolbar (x32 Version: 1.8.21.15)
==================== Restore Points =========================
13-09-2013 17:11:58 Installiert Razer Arctosa
24-09-2013 17:07:02 Geplanter Prüfpunkt
03-10-2013 10:49:32 Installed AVG 2014
03-10-2013 10:49:59 Installed AVG 2014
04-10-2013 14:33:21 DirectX wurde installiert
04-10-2013 17:59:34 DirectX wurde installiert
06-10-2013 19:44:59 DirectX wurde installiert
06-10-2013 19:46:28 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610
==================== Hosts content: ==========================
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {2469C7DC-5929-46FE-B5B4-AF9D3C6B779E} - System32\Tasks\{6AE6DC3B-1AE5-4CF6-8041-B84548BD0EDC} => Firefox.exe hxxp://ui.skype.com/ui/0/6.6.0.106/de/abandoninstall?source=lightinstaller&page=tsBing
Task: {F820FA5B-265F-4092-9BA8-3D569C8CFD59} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-09] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Loaded Modules (whitelisted) =============
2012-10-18 13:15 - 2012-10-18 13:15 - 02871367 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Normal.dll
2012-10-18 11:47 - 2012-10-18 11:47 - 00651331 _____ () C:\Program Files (x86)\GIGABYTE\ET6\work.dll
2012-09-17 16:25 - 2012-09-17 16:25 - 00106496 _____ () C:\Program Files (x86)\GIGABYTE\ET6\SF.dll
2008-05-07 15:22 - 2008-05-07 15:22 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\ET6\CIAMIB.dll
2012-05-08 15:01 - 2012-05-08 15:01 - 00069632 _____ () C:\Program Files (x86)\GIGABYTE\ET6\GPTT.dll
2011-09-14 17:12 - 2011-09-14 17:12 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\ET6\ycc.dll
2010-06-24 15:50 - 2010-06-24 15:50 - 00094208 _____ () C:\Program Files (x86)\GIGABYTE\ET6\IccLibDll.dll
2011-03-01 19:00 - 2011-03-01 19:00 - 00126976 _____ () C:\Program Files (x86)\GIGABYTE\ET6\StabilityLib.dll
2011-10-18 09:26 - 2011-10-18 09:26 - 00024576 _____ () C:\Program Files (x86)\GIGABYTE\ET6\STT.dll
2012-10-12 19:59 - 2012-10-12 19:59 - 01495108 _____ () C:\Program Files (x86)\GIGABYTE\ET6\OCK.dll
2012-09-18 14:45 - 2012-09-18 14:45 - 01335362 _____ () C:\Program Files (x86)\GIGABYTE\ET6\HM.dll
2012-05-07 21:45 - 2012-05-07 21:45 - 01429589 _____ () C:\Program Files (x86)\GIGABYTE\ET6\GVTunner.dll
2003-02-14 14:11 - 2003-02-14 14:11 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Sound.dll
2010-06-10 15:52 - 2010-06-10 15:52 - 00110592 _____ () C:\Program Files (x86)\GIGABYTE\ET6\AMD8.dll
2010-03-12 05:40 - 2010-03-12 05:40 - 04449632 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Platform.dll
2010-03-12 05:40 - 2010-03-12 05:40 - 00423256 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Device.dll
2012-10-12 15:33 - 2012-10-12 15:33 - 00307200 _____ () C:\Program Files (x86)\GIGABYTE\ET6\MFCCPU.DLL
2013-08-12 12:54 - 2013-07-27 10:50 - 00013088 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvStreamSrv\detoured.dll
2013-05-06 17:05 - 2013-08-22 00:18 - 00687104 _____ () C:\Steam\SDL2.dll
2013-06-06 14:06 - 2013-10-09 04:19 - 01121704 _____ () C:\Steam\bin\chromehtml.DLL
2013-03-26 16:16 - 2013-09-11 00:20 - 20625832 _____ () C:\Steam\bin\libcef.dll
2012-12-11 09:51 - 2013-06-15 01:49 - 01100800 _____ () C:\Steam\bin\avcodec-53.dll
2012-12-11 09:51 - 2013-06-15 01:49 - 00124416 _____ () C:\Steam\bin\avutil-51.dll
2012-12-11 09:51 - 2013-06-15 01:49 - 00192000 _____ () C:\Steam\bin\avformat-53.dll
2013-07-06 01:37 - 2009-05-11 12:01 - 00143360 ____N () C:\Program Files\ASUS Xonar DG Audio\Customapp\VmixP8.dll
2013-10-03 13:48 - 2013-10-03 13:48 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-10-09 00:04 - 2013-10-09 00:04 - 16233864 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service"
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (10/13/2013 00:10:28 AM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcUnregistering VAD endpoint [0]
Error: (10/13/2013 00:10:26 AM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcNvVAD endpoint registered successfully [0]
Error: (10/12/2013 10:04:24 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x89c
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3
Error: (10/12/2013 06:51:46 PM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcUnregistering VAD endpoint [0]
Error: (10/12/2013 06:51:44 PM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcNvVAD endpoint registered successfully [0]
Error: (10/12/2013 02:24:00 PM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcUnregistering VAD endpoint [0]
Error: (10/12/2013 02:23:59 PM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcNvVAD endpoint registered successfully [0]
Error: (10/12/2013 02:21:03 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x88c
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3
Error: (10/12/2013 02:18:49 PM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcUnregistering VAD endpoint [0]
Error: (10/12/2013 02:18:46 PM) (Source: NvStreamSvc) (User: )
Description: NvStreamSvcNvVAD endpoint registered successfully [0]
System errors:
=============
Error: (10/12/2013 10:04:24 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (10/12/2013 02:24:03 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Server" wurde mit folgendem Fehler beendet:
%%13
Error: (10/12/2013 02:24:03 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:
%%1115
Error: (10/12/2013 02:24:00 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IPsec-Richtlinien-Agent" wurde mit folgendem Fehler beendet:
%%1747
Error: (10/12/2013 02:24:00 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-2147467243.
Error: (10/12/2013 02:21:04 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (10/12/2013 02:17:29 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (10/12/2013 01:15:02 AM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (10/11/2013 09:13:43 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (10/11/2013 06:06:21 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Microsoft Office Sessions:
=========================
==================== Memory info ===========================
Percentage of memory in use: 10%
Total physical RAM: 32728.73 MB
Available physical RAM: 29238.59 MB
Total Pagefile: 65455.6 MB
Available Pagefile: 61707.57 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:1862.92 GB) (Free:1613.68 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: DEC851F9)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=-198731366400) - (Type=07 NTFS)
==================== End Of Log ============================
|
| | #6 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht? Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> BKA Virus - oder doch nicht? |
| | #7 |
![]() | BKA Virus - oder doch nicht? Malwarebyte Logfile: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.14.04 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Alex :: BLACKDEVIL [Administrator] 14.10.2013 21:30:31 mbam-log-2013-10-14 (21-30-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 407728 Laufzeit: 44 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 12 C:\Users\Alex\AppData\Local\Temp\bF_Rxpcw.zip.part (Trojan.Ransom.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\bh2Z6Asl.zip.part (Malware.Packer.PEW) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\im7p3B4Z.zip.part (Malware.Builder.CD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\lVZt4EYf.zip.part (Trojan.Ransom.FM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\qAlHaXfI.zip.part (Malware.Builder.CD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\S9QMVVyS.zip.part (Malware.Builder.CD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\tZGa61As.zip.part (Malware.Packer.PEW) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\V2LR6yVx.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\wuWxo690.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\_hYpkMnx.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\_WOJ_UW1.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\Downloads\Free31213YouTubeToMP3Converter.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 14/10/2013 um 22:27:06
# Updated 09/10/2013 von Xplode
# Betriebssystem : Windows 7 Professional (64 bits)
# Benutzername : Alex - BLACKDEVIL
# Gestartet von : C:\Users\Alex\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Datei Gelöscht : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\searchplugins\zonealarm.xml
Datei Gelöscht : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\user.js
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16490
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [3191 octets] - [14/10/2013 22:24:42]
AdwCleaner[S0].txt - [3112 octets] - [14/10/2013 22:27:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3172 octets] ##########
Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.4 (10.06.2013:1)
OS: Windows 7 Professional x64
Ran by Alex on 14.10.2013 at 22:35:33,39
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Alex\AppData\Roaming\mozilla\firefox\profiles\nsnyldv9.default\prefs.js
user_pref("extensions.bootstrappedAddons", "{\"{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\":{\"version\":\"2.4\",\"type\":\"extension\",\"descriptor\":\"C:\\\\Users\\\\Alex\\\\App
Emptied folder: C:\Users\Alex\AppData\Roaming\mozilla\firefox\profiles\nsnyldv9.default\minidumps [33 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14.10.2013 at 22:41:01,94
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
|
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht?ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #9 |
![]() | BKA Virus - oder doch nicht? Eset log: Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=c71fef2da2edb940b114584232ed8964
# engine=15491
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-10-15 01:26:35
# local_time=2013-10-15 03:26:35 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=5893 16776574 66 85 134249266 134249266 0 0
# compatibility_mode=9217 16776894 75 4 8701376 8701376 0 0
# scanned=189852
# found=0
# cleaned=0
# scan_time=3468
Geändert von ThorHorst (15.10.2013 um 14:43 Uhr) |
| | #10 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht? ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #11 |
![]() | BKA Virus - oder doch nicht? checkup.txt: Code:
ATTFilter Results of screen317's Security Check version 0.99.74
Windows 7 x64 (UAC is enabled)
Out of date service pack!!
Internet Explorer 10
``````````````Antivirus/Firewall Check:``````````````
AVG AntiVirus Free Edition 2014
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Adobe Flash Player 11.9.900.117
Adobe Reader XI
Mozilla Firefox (24.0)
````````Process Check: objlist.exe by Laurent````````
AVG avgwdsvc.exe
CheckPoint ZoneAlarm vsmon.exe
CheckPoint ZoneAlarm ZAPrivacyService.exe
CheckPoint ZoneAlarm zatray.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
Code:
ATTFilter Results of screen317's Security Check version 0.99.74
Windows 7 x64 (UAC is enabled)
Out of date service pack!!
Internet Explorer 10
``````````````Antivirus/Firewall Check:``````````````
AVG AntiVirus Free Edition 2014
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Adobe Flash Player 11.9.900.117
Adobe Reader XI
Mozilla Firefox (24.0)
````````Process Check: objlist.exe by Laurent````````
AVG avgwdsvc.exe
CheckPoint ZoneAlarm vsmon.exe
CheckPoint ZoneAlarm ZAPrivacyService.exe
CheckPoint ZoneAlarm zatray.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
Vielen Dank für die umfrangreiche Hilfe. Schätze mal mein PC sollte jetzt sauber sein. |
| | #12 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht? Windows updaten, Servicepack muss drauf. Fertig ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #13 |
![]() | BKA Virus - oder doch nicht? Habe weder Defogger noch Combofix verwendet, bin jetzt also grade dabei Delfix zu downloaden. Was Windows betrifft, vielleicht kannst du mir ja dabei helfen. Ich habe mehrmals versucht die Updates herunterzuladen. Wenn ich das getan habe und Windows neu gestartet habe, hat er (wie üblich) versucht die Updates zu installieren. Jedoch hat er jedes mal beim installieren abgebrochen, den PC neugestartet und die Updates waren nicht installiert! Weißt du woran das liegt bzw wie ich das reparieren kann? update: also ich konnte jetzt einige updates installieren, nur bei 4 hat er abgebrochen. Weißt du woran das liegen könnte? ._. Geändert von ThorHorst (16.10.2013 um 13:36 Uhr) |
| | #14 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus - oder doch nicht? welche 4?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #15 |
![]() | BKA Virus - oder doch nicht? 1. Update für Microsoft.NET Framework 4 unter Win XP, Win Server 2003, Win Vista, Win 7, Win Server 2008, Win Server 2008 R2 für x64 basierte Systeme 2. Win7 Service Pack 1 für x64 basierte Systeme 3. Office Live add-in 1.5 4. Sicherheitsupdate für Microsoft Office Word 07 Verstehe auch nicht weshalb der die Installation dauernd abbricht. Also das passiert immer beim Herunterfahren, wo die Updates installiert werden. ._. |
![]() |
| Themen zu BKA Virus - oder doch nicht? |
| antivirus, avg, browser, check, erkannt, frage, hardware, hochfahren, malware.builder.cd, malware.packer.pew, nicht erkannt, pup.optional.opencandy, schließen, speicher, strg, trojan.ransom.ed, trojan.ransom.fm, trojan.ransom.rre, trojaner, virus, win7 64, windows |