Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 8: Ihr Browser hat gesperrt..

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2013, 09:09   #1
RedSilence
 
Windows 8: Ihr Browser hat gesperrt.. - Standard

Windows 8: Ihr Browser hat gesperrt..



Code:
ATTFilter
ComboFix 13-10-21.01 - Daniela 22.10.2013   9:26.1.4 - x64
Microsoft Windows 8  6.2.9200.0.1252.49.1031.18.3982.2143 [GMT 2:00]
ausgeführt von:: d:\downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AV: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\msvcr71.dll
D:\install.exe
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_WsysSvc
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-09-22 bis 2013-10-22  ))))))))))))))))))))))))))))))
.
.
2013-10-22 07:34 . 2013-10-22 07:37	--------	d-----w-	c:\users\Daniela\AppData\Local\temp
2013-10-22 07:34 . 2013-10-22 07:34	--------	d-----w-	c:\users\UpdatusUser\AppData\Local\temp
2013-10-21 18:48 . 2013-10-22 07:36	--------	d-----w-	c:\program files (x86)\Mozilla Maintenance Service
2013-10-21 07:13 . 2013-10-21 07:13	--------	d-----w-	C:\FRST
2013-10-20 20:51 . 2013-10-20 20:51	--------	d-----w-	c:\users\Daniela\AppData\Roaming\UpdaterEX
2013-10-20 20:50 . 2013-10-21 07:08	--------	d-----w-	c:\programdata\eSafe
2013-10-20 20:50 . 2013-10-09 19:55	694864	----a-w-	c:\users\Daniela\AppData\Roaming\qone8.exe
2013-10-20 20:49 . 2013-10-20 20:49	--------	d-----w-	c:\users\Daniela\AppData\Local\BonanzaDealsLive
2013-10-20 20:49 . 2013-10-20 20:49	--------	d-----w-	c:\programdata\BonanzaDealsLive
2013-10-20 20:49 . 2013-10-20 20:49	--------	d-----w-	c:\program files (x86)\Whilokii
2013-10-20 20:49 . 2013-10-20 20:49	--------	d-----w-	c:\users\Daniela\AppData\Local\Google
2013-10-20 20:49 . 2013-10-20 20:49	--------	d-----w-	c:\program files (x86)\BonanzaDeals
2013-10-12 07:38 . 2013-10-12 07:38	--------	d-----w-	c:\users\Daniela\AppData\Local\cache
2013-10-12 07:37 . 2013-10-12 07:37	--------	d-----w-	c:\programdata\VTech
2013-10-10 06:12 . 2013-09-22 22:54	3959296	----a-w-	c:\windows\system32\jscript9.dll
2013-10-10 06:12 . 2013-09-22 22:54	2647552	----a-w-	c:\windows\system32\iertutil.dll
2013-10-10 06:12 . 2013-09-22 23:27	2876928	----a-w-	c:\windows\SysWow64\jscript9.dll
2013-10-10 06:12 . 2013-04-28 22:30	108032	----a-w-	c:\program files (x86)\Internet Explorer\jsdebuggeride.dll
2013-09-26 18:00 . 2013-09-26 18:00	208760	----a-w-	c:\program files (x86)\Internet Explorer\Plugins\nppdf32.dll
2013-09-23 09:07 . 2013-09-23 09:07	--------	d-----w-	c:\program files\iPod
2013-09-23 09:07 . 2013-09-25 03:45	--------	d-----w-	c:\program files (x86)\iTunes
2013-09-23 09:07 . 2013-09-23 09:08	--------	d-----w-	c:\programdata\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-09-23 09:07 . 2013-09-23 09:08	--------	d-----w-	c:\program files\iTunes
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-22 07:38 . 2013-01-26 18:12	387	----a-w-	c:\users\Daniela\AppData\Roaming\sp_data.sys
2013-10-11 12:05 . 2013-03-24 20:44	80541720	----a-w-	c:\windows\system32\MRT.exe
2013-10-02 01:38 . 2012-07-26 08:14	78296	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-02 01:38 . 2012-07-26 08:14	694232	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-01 20:00 . 2013-03-11 05:15	17536	----a-w-	c:\programdata\Microsoft\windowssampling\Sqm\Manifest\Sqm3.bin
2013-10-01 12:12 . 2013-05-07 11:35	83160	----a-w-	c:\windows\system32\drivers\avnetflt.sys
2013-10-01 12:12 . 2013-03-29 20:42	28600	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2013-10-01 12:12 . 2013-03-29 20:42	132600	----a-w-	c:\windows\system32\drivers\avipbb.sys
2013-10-01 12:12 . 2013-03-29 20:42	105856	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2013-08-16 05:41 . 2013-09-12 05:03	58200	----a-w-	c:\windows\system32\drivers\dam.sys
2013-08-16 05:39 . 2013-09-12 05:03	2371728	----a-w-	c:\windows\system32\WSService.dll
2013-08-16 05:39 . 2013-09-12 05:03	59416	----a-w-	c:\windows\system32\wuauclt.exe
2013-08-16 05:32 . 2013-09-12 05:03	209200	----a-w-	c:\windows\system32\NotificationUI.exe
2013-08-16 05:22 . 2013-09-12 05:03	40448	----a-w-	c:\windows\system32\wuapp.exe
2013-08-16 05:22 . 2013-09-12 05:03	4917760	----a-w-	c:\windows\system32\sppsvc.exe
2013-08-16 05:21 . 2013-09-12 05:03	3275776	----a-w-	c:\windows\system32\wuaueng.dll
2013-08-16 05:21 . 2013-09-12 05:03	1621504	----a-w-	c:\windows\system32\wucltux.dll
2013-08-16 05:21 . 2013-09-12 05:03	49664	----a-w-	c:\windows\system32\wups.dll
2013-08-16 05:21 . 2013-09-12 05:03	49152	----a-w-	c:\windows\system32\wups2.dll
2013-08-16 05:21 . 2013-09-12 05:03	252416	----a-w-	c:\windows\system32\WUSettingsProvider.dll
2013-08-16 05:21 . 2013-09-12 05:03	99328	----a-w-	c:\windows\system32\wudriver.dll
2013-08-16 05:21 . 2013-09-12 05:03	142848	----a-w-	c:\windows\system32\wuwebv.dll
2013-08-16 05:21 . 2013-09-12 05:03	773120	----a-w-	c:\windows\system32\wuapi.dll
2013-08-16 05:21 . 2013-09-12 05:03	688640	----a-w-	c:\windows\system32\WSShared.dll
2013-08-16 05:21 . 2013-09-12 05:03	183808	----a-w-	c:\windows\system32\WSSync.dll
2013-08-16 05:21 . 2013-09-12 05:03	204800	----a-w-	c:\windows\system32\WSClient.dll
2013-08-16 05:21 . 2013-09-12 05:03	198656	----a-w-	c:\windows\system32\Windows.ApplicationModel.Store.dll
2013-08-16 05:21 . 2013-09-12 05:03	163840	----a-w-	c:\windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2013-08-16 05:21 . 2013-09-12 05:03	174592	----a-w-	c:\windows\system32\storewuauth.dll
2013-08-16 05:21 . 2013-09-12 05:03	1164288	----a-w-	c:\windows\system32\sppobjs.dll
2013-08-16 05:21 . 2013-09-12 05:03	368640	----a-w-	c:\windows\system32\sppwinob.dll
2013-08-16 05:21 . 2013-09-12 05:03	81408	----a-w-	c:\windows\system32\setupcln.dll
2013-08-16 05:21 . 2013-09-12 05:03	120320	----a-w-	c:\windows\system32\sppc.dll
2013-08-16 05:20 . 2013-09-12 05:03	105984	----a-w-	c:\windows\system32\WinSetupUI.dll
2013-08-15 22:43 . 2013-09-12 05:03	35328	----a-w-	c:\windows\SysWow64\wuapp.exe
2013-08-15 22:43 . 2013-09-12 05:03	628736	----a-w-	c:\windows\SysWow64\wuapi.dll
2013-08-15 22:43 . 2013-09-12 05:03	84992	----a-w-	c:\windows\SysWow64\wudriver.dll
2013-08-15 22:43 . 2013-09-12 05:03	20992	----a-w-	c:\windows\SysWow64\wups.dll
2013-08-15 22:43 . 2013-09-12 05:03	126976	----a-w-	c:\windows\SysWow64\wuwebv.dll
2013-08-15 22:43 . 2013-09-12 05:03	562688	----a-w-	c:\windows\SysWow64\WSShared.dll
2013-08-15 22:43 . 2013-09-12 05:03	159232	----a-w-	c:\windows\SysWow64\WSSync.dll
2013-08-15 22:43 . 2013-09-12 05:03	143872	----a-w-	c:\windows\SysWow64\Windows.ApplicationModel.Store.dll
2013-08-15 22:43 . 2013-09-12 05:03	167424	----a-w-	c:\windows\SysWow64\WSClient.dll
2013-08-15 22:43 . 2013-09-12 05:03	83968	----a-w-	c:\windows\SysWow64\OEMLicense.dll
2013-08-15 22:43 . 2013-09-12 05:03	124928	----a-w-	c:\windows\SysWow64\Windows.ApplicationModel.Store.TestingFramework.dll
2013-08-15 22:42 . 2013-09-12 05:03	76800	----a-w-	c:\windows\SysWow64\setupcln.dll
2013-08-15 22:42 . 2013-09-12 05:03	91648	----a-w-	c:\windows\SysWow64\sppc.dll
2013-08-07 05:15 . 2013-09-16 19:13	144896	----a-w-	c:\windows\system32\tssdisai.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{204df522-9a96-4a72-abb0-60f7a216d6d2}]
2013-10-05 01:05	249624	----a-w-	c:\program files (x86)\Whilokii\WhilokiiBHO.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{fe063412-bea4-4d76-8ed3-183be6220d17}]
2013-08-21 17:36	100336	----a-w-	c:\program files (x86)\BonanzaDeals\BonanzaDealsIE.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"icq"="c:\users\Daniela\AppData\Roaming\ICQM\icq.exe" [2013-02-04 26620776]
"Steam"="c:\program files (x86)\Steam\Steam.exe" [2013-10-09 1813928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2012-08-16 5264016]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2012-08-23 366720]
"RemoteControl10"="c:\program files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe" [2012-03-28 91432]
"ASUSWebStorage"="c:\program files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe" [2012-08-28 3417984]
"WinampAgent"="c:\program files (x86)\Winamp\winampa.exe" [2012-06-28 74752]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-10-01 681032]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2013-05-01 421888]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2013-09-17 152392]
"AgentMonitor"="d:\vtech\DownloadManager\System\AgentMonitor.exe" [2013-06-20 391040]
.
c:\users\Daniela\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.4.1.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
Registration Heroes of Might & Magic 5.LNK - d:\program files (x86)\Ubisoft\Heroes of Might and Magic V\Heroes of Might and Magic V\registration\RegistrationReminder.exe -d 805629 -l german -r 7 -g Heroes of Might & Magic 5 -c us -i 2578 [2013-1-26 868352]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\StartUp\
AsusVibeLauncher.lnk - c:\program files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe /start [2012-11-13 549040]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableCursorSuppression"= 1 (0x1)
"ConsentPromptBehaviorUser"= 3 (0x3)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\progra~2\NVIDIA~1\3DVISI~1\nvStInit.dll c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 bonanzadealslive;BonanzaDealsLive-Dienst (bonanzadealslive);c:\program files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe;c:\program files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [x]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS;c:\windows\SYSNATIVE\drivers\AmUStor.SYS [x]
R3 bonanzadealslivem;BonanzaDealsLive-Dienst (bonanzadealslivem);c:\program files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe;c:\program files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [x]
R3 RTL8168;Realtek 8168 NT-Treiber;c:\windows\system32\DRIVERS\Rt630x64.sys;c:\windows\SYSNATIVE\DRIVERS\Rt630x64.sys [x]
R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys;c:\windows\SYSNATIVE\DRIVERS\taphss6.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\System32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
S0 iaStorA;iaStorA;c:\windows\System32\drivers\iaStorA.sys;c:\windows\SYSNATIVE\drivers\iaStorA.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [x]
S2 ASUS InstantOn;ASUS InstantOn Service;c:\program files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe;c:\program files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [x]
S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x]
S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 Update Whilokii;Update Whilokii;c:\program files (x86)\Whilokii\updateWhilokii.exe;c:\program files (x86)\Whilokii\updateWhilokii.exe [x]
S2 VIAKaraokeService;VIA Karaoke digital mixer Service;c:\windows\system32\viakaraokesrv.exe;c:\windows\SYSNATIVE\viakaraokesrv.exe [x]
S3 AiCharger;ASUS Charger Driver;c:\windows\system32\DRIVERS\AiCharger.sys;c:\windows\SYSNATIVE\DRIVERS\AiCharger.sys [x]
S3 ATP;ASUS PS/2 Port Input Device;c:\windows\System32\drivers\AsusTP.sys;c:\windows\SYSNATIVE\drivers\AsusTP.sys [x]
S3 HIDSwitch;ASUS Wireless Radio Control;c:\windows\System32\drivers\AsHIDSwitch64.sys;c:\windows\SYSNATIVE\drivers\AsHIDSwitch64.sys [x]
S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 L1C;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C63x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C63x64.sys [x]
S3 netr28x;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\DRIVERS\netr28x.sys;c:\windows\SYSNATIVE\DRIVERS\netr28x.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys;c:\windows\SYSNATIVE\drivers\viahduaa.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{A6EADE66-0000-0000-484E-7E8A45000000}]
2013-09-05 14:04	215416	----a-w-	c:\program files (x86)\Adobe\Reader 11.0\Esl\AiodLite.dll
.
Inhalt des "geplante Tasks" Ordners
.
2013-10-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-26 12:25]
.
2013-10-22 c:\windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job
- c:\program files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [2013-10-20 20:49]
.
2013-10-21 c:\windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job
- c:\program files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe [2013-10-20 20:49]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2012-03-13 09:23	1500672	----a-w-	c:\program files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2012-03-13 09:23	1500672	----a-w-	c:\program files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_U]
@="{1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4D}"
[HKEY_CLASSES_ROOT\CLSID\{1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4D}]
2012-03-13 09:23	1500672	----a-w-	c:\program files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-08-16 170304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-08-16 398656]
"ACMON"="c:\program files (x86)\ASUS\Splendid\ACMON.exe" [2012-06-07 90832]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\progra~2\NVIDIA~1\3DVISI~1\nvStInit64.dll c:\windows\System32\nvinitx.dll
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://start.qone8.com/?type=hp&ts=1382302240&from=cor&uid=TOSHIBAXMQ01ABD050_X2D9FD1SSXXX2D9FD1SS
mDefault_Page_URL = hxxp://start.qone8.com/?type=hp&ts=1382302240&from=cor&uid=TOSHIBAXMQ01ABD050_X2D9FD1SSXXX2D9FD1SS
mStart Page = hxxp://start.qone8.com/?type=hp&ts=1382302240&from=cor&uid=TOSHIBAXMQ01ABD050_X2D9FD1SSXXX2D9FD1SS
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\y6jgeuxy.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxps://www.google.de/
FF - ExtSQL: 2013-10-20 22:49; {f9d03c26-0575-497e-821d-f7956d23e0ca}; c:\users\Daniela\AppData\Roaming\Mozilla\Firefox\Profiles\y6jgeuxy.default\extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
BHO-{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - c:\program files (x86)\Hotspot Shield\HssIE\HssIE_64.dll
Toolbar-Locked - (no file)
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
   00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
@SACL=(02 0000)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
c:\program files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe
c:\program files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe
c:\program files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe
c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
c:\program files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
c:\windows\SysWOW64\ACEngSvr.exe
c:\program files (x86)\OpenOffice.org 3\program\soffice.exe
c:\program files (x86)\OpenOffice.org 3\program\soffice.bin
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-10-22  09:44:27 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-10-22 07:44
.
Vor Suchlauf: 12 Verzeichnis(se), 133.543.936.000 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 134.059.016.192 Bytes frei
.
- - End Of File - - AAE23F4AACE8F4320976A090FFF66F29
         
oh jetzt hab ich das ...

Vielen Lieben Dank

...vergessen


LG
RedSilence

Antwort

Themen zu Windows 8: Ihr Browser hat gesperrt..
adware.installbrain, adware.whilokii, andere, asus, eingefangen, gefangen, januar, laufen, neue seite, pup.bundleinstaller.ib, pup.optional.bonanzadeals.a, pup.optional.browsefox.a, pup.optional.installcore.a, pup.optional.opencandy, pup.optional.regcleanerpro, pup.optional.softonic.a, pup.optional.wilsys.a, pup.optional.wsys.a, seite, seite gesperrt, troja, trojaner eingefangen, vermutung, windows, windows 8




Ähnliche Themen: Windows 8: Ihr Browser hat gesperrt..


  1. Browser gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.04.2014 (5)
  2. Windows 7: Fehlermeldung "ihr browser hat gesperrt"
    Log-Analyse und Auswertung - 01.01.2014 (17)
  3. Ihr Browser hat gesperrt - Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 07.12.2013 (9)
  4. Browser hat gesperrt!
    Plagegeister aller Art und deren Bekämpfung - 27.11.2013 (1)
  5. Bundespolizei, Ihr Browser hat gesperrt.
    Plagegeister aller Art und deren Bekämpfung - 12.11.2013 (11)
  6. Windows 7: Firefox -Browser gesperrt
    Log-Analyse und Auswertung - 11.11.2013 (13)
  7. Ihr Browser hat gesperrt... (ist leider wieder zurück)
    Plagegeister aller Art und deren Bekämpfung - 09.11.2013 (16)
  8. Ihr Browser hat gesperrt
    Plagegeister aller Art und deren Bekämpfung - 07.11.2013 (9)
  9. Windows 7 - Ihr Browser hat gesperrt
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (11)
  10. Windows 7 Ultimate 64bit: Ihr Browser hat gesperrt...Paysafe usw.
    Log-Analyse und Auswertung - 25.10.2013 (9)
  11. Bundespolizei Browser gesperrt - Virus
    Plagegeister aller Art und deren Bekämpfung - 22.10.2013 (10)
  12. Bundespolizei Troyaner? Browser gesperrt!
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (5)
  13. Ihr Browser hat gesperrt...
    Log-Analyse und Auswertung - 12.10.2013 (11)
  14. Trojaner von Bundespolizei, Browser gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.09.2013 (15)
  15. Bundespolizei, Trojaner, Windows 7, Browser gesperrt
    Plagegeister aller Art und deren Bekämpfung - 21.08.2013 (7)
  16. Windows Design weg und Internet Browser gesperrt!
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2010 (1)
  17. Browser langsam, Seiten gesperrt,...
    Plagegeister aller Art und deren Bekämpfung - 19.11.2008 (4)

Zum Thema Windows 8: Ihr Browser hat gesperrt.. - Code: Alles auswählen Aufklappen ATTFilter ComboFix 13-10-21.01 - Daniela 22.10.2013 9:26.1.4 - x64 Microsoft Windows 8 6.2.9200.0.1252.49.1031.18.3982.2143 [GMT 2:00] ausgeführt von:: d:\downloads\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AV: Windows Defender - Windows 8: Ihr Browser hat gesperrt.....
Archiv
Du betrachtest: Windows 8: Ihr Browser hat gesperrt.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.