Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Win7 benötigt ca. 5 min zum starten (https://www.trojaner-board.de/161976-win7-benoetigt-ca-5-min-starten.html)

mallorcauwe 18.12.2014 15:46

Win7 benötigt ca. 5 min zum starten
 
Hi,
mein Problem ist, win7 benötigt sehr lange bis es fertig hochgefahren ist. Bin kein PC Freak, also wenig Ahnung. Autostart hab ich ausgemistet. Die log Datei hab ich angehängt.

MfG

Uwe

Seven 18.12.2014 15:52

Hi :)

bitte kopiere aus der Ereignisanzeige bei Windows die Startzeiten.

mallorcauwe 18.12.2014 15:59

ok. mach ich.

StartTime 2014-12-18T13:57:51.827600500Z
NameLength 25
Name MachinePolicyApplication
TotalTime 1633
DegradationTime 1632

Ist das richtig?

Seven 18.12.2014 16:07

Nein, das ist nicht das.

http://img.trojaner-board.de/anleitu...ge-details.png

mallorcauwe 18.12.2014 16:11

habe ereignis 107

So, jetzt 100

+ System

- Provider

[ Name] Microsoft-Windows-Diagnostics-Performance
[ Guid] {CFC18EC0-96B1-4EBA-961B-622CAEE05B0A}

EventID 100

Version 2

Level 1

Task 4002

Opcode 34

Keywords 0x8000000000010000

- TimeCreated

[ SystemTime] 2014-12-18T14:01:45.659830400Z

EventRecordID 1559

- Correlation

[ ActivityID] {034B9C50-F800-0002-A621-499DCA1AD001}

- Execution

[ ProcessID] 2008
[ ThreadID] 2608

Channel Microsoft-Windows-Diagnostics-Performance/Operational

Computer Uwe-PC

- Security

[ UserID] S-1-5-19


- EventData

BootTsVersion 2
BootStartTime 2014-12-18T13:57:51.827600500Z
BootEndTime 2014-12-18T14:01:43.170688100Z
SystemBootInstance 361
UserBootInstance 327
BootTime 174231
MainPathBootTime 59231
BootKernelInitTime 23
BootDriverInitTime 1104
BootDevicesInitTime 3461
BootPrefetchInitTime 0
BootPrefetchBytes 0
BootAutoChkTime 0
BootSmssInitTime 15258
BootCriticalServicesInitTime 3976
BootUserProfileProcessingTime 2404
BootMachineProfileProcessingTime 1633
BootExplorerInitTime 23523
BootNumStartupApps 5
BootPostBootTime 115000
BootIsRebootAfterInstall false
BootRootCauseStepImprovementBits 4194305
BootRootCauseGradualImprovementBits 0
BootRootCauseStepDegradationBits 1024
BootRootCauseGradualDegradationBits 1024
BootIsDegradation false
BootIsStepDegradation false
BootIsGradualDegradation false
BootImprovementDelta 79763
BootDegradationDelta 0
BootIsRootCauseIdentified true
OSLoaderDuration 3146
BootPNPInitStartTimeMS 23
BootPNPInitDuration 3490
OtherKernelInitDuration 2217
SystemPNPInitStartTimeMS 5543
SystemPNPInitDuration 1075
SessionInitStartTimeMS 6783
Session0InitDuration 7302
Session1InitDuration 622
SessionInitOtherDuration 7333
WinLogonStartTimeMS 22041
OtherLogonInitActivityDuration 9629
UserLogonWaitDuration 1356

Seven 18.12.2014 16:20

Dauert lange.

1 Minute zum Ladebalken
Fast 2 Minute zum Desktop dazu.

Checke die Gesundheit der platten: Zustand der Festplatte herausfinden - so gehts - Anleitungen

Poste mal die Screenshots.

mallorcauwe 18.12.2014 16:35

Mach ich. Platte ist jetzt ca. 1 Jahr.

habe jetzt jpg datei. wie kann ich die einfügen oder hochladen?

mallorcauwe 18.12.2014 17:05

Liste der Anhänge anzeigen (Anzahl: 1)
gefunden

Seven 18.12.2014 17:27

Ja, die Platte ist nicht mehr im besten Zustand.

Lasse das Dateisystem Checken:
Fehler im Dateisystem beheben - so geht's - Anleitungen

Danach:
http://www.trojaner-board.de/72874-s...eparieren.html

Testen und bescheidsagen ob sich was verbessert hat.

mallorcauwe 18.12.2014 23:21

ok, mach ich

Alles durchgeführt. Zeigt keine Fehler an. Benötigt 2:30 min zum komplett starten bis Internet da ist. Fühlt sich etwas schneller an. Kann man mit leben. Danke dir auf jeden Fall. Falls dir noch was einfällt schaue ich Morgen nochmal rein.

LG

Uwe

Seven 19.12.2014 03:01

Vielleicht ergibt sich noch was:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


mallorcauwe 19.12.2014 09:41

Hier die zwei Dokumente

Seven 19.12.2014 12:34

Du hast ja einiges an Adware drauf.

Deinstalliere Spybot.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


mallorcauwe 19.12.2014 16:50

Hier die Dateien

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org
 Suchlauf Datum: 19.12.2014
Suchlauf-Zeit: 15:23:24
Logdatei: mbam.txt
Administrator: Ja
 Version: 2.00.4.1028
Malware Datenbank: v2014.12.19.04
Rootkit Datenbank: v2014.12.14.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
 Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Uwe
 Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 407535
Verstrichene Zeit: 17 Min, 48 Sek
 Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert
 Prozesse: 0
(Keine schädliche Elemente erkannt)
 Module: 0
(Keine schädliche Elemente erkannt)
 Registrierungsschlüssel: 11
PUP.Optional.Zapp.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{e6eeb20c-cf4a-4789-becf-64f78340708f}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{ce808c4e-2415-4031-a4f4-05c6db929432}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{ce808c4e-2415-4031-a4f4-05c6db929432}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{E6EEB20C-CF4A-4789-BECF-64F78340708F}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKU\S-1-5-21-1738054528-3178986903-1578986616-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E6EEB20C-CF4A-4789-BECF-64F78340708F}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{447f77b7-9433-4a8b-b657-79e1c71898f6}_is1, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Yawtix.A, HKLM\SOFTWARE\WOW6432NODE\Yawtix, Keine Aktion durch Benutzer, [baf61f45c4b8fc3ac6cacbaa956e3ec2],
PUP.Optional.CertifiedTB.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\jlkealnllhajodlnhmfjfmnhelpbaaem, Keine Aktion durch Benutzer, [f9b786de4834bf77648e125f2fd458a8],
PUP.Optional.Yawtix.A, HKU\S-1-5-21-1738054528-3178986903-1578986616-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Yawtix, Keine Aktion durch Benutzer, [337d2d37e19b61d5f0a1fd7860a323dd],
Backdoor.Agent.E, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, In Quarantäne, [b5fb5410364680b6b26477fbba49936d],
Backdoor.Agent.E, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, In Quarantäne, [b5fb5410364680b6b26477fbba49936d],
 Registrierungswerte: 5
PUP.Optional.Zapp.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{E6EEB20C-CF4A-4789-BECF-64F78340708F}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{E6EEB20C-CF4A-4789-BECF-64F78340708F}, Keine Aktion durch Benutzer, [644c40246e0e5dd9c31801d16d9520e0],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{e6eeb20c-cf4a-4789-becf-64f78340708f}, Keine Aktion durch Benutzer, [832df3716517fd399942ab27956d0ff1],
PUP.Optional.Zapp.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{e6eeb20c-cf4a-4789-becf-64f78340708f}, Keine Aktion durch Benutzer, [4a66550f76069d995586b71b927002fe],
Backdoor.Agent.E, HKU\S-1-5-21-1738054528-3178986903-1578986616-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Shell, C:\Users\Uwe\AppData\Roaming\WinApp\GoogleUpdate.exe,explorer.exe, In Quarantäne, [6b4502625824da5ca8727df501026a96]
 Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
 Ordner: 21
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\chrome, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\IE, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\chrome, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\components, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\plugins, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\chrome, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\components, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\plugins, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\css, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\extensions, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\img, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\img\favicon, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\script, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
 Dateien: 100
PUP.Optional.OpenCandy, C:\Users\Uwe\Downloads\winamp564_full_emusic-7plus_de-de (1).exe, Keine Aktion durch Benutzer, [436d93d1a9d344f2ebd2148610f5f30d],
PUP.Optional.OpenCandy, C:\Users\Uwe\Downloads\winamp564_full_emusic-7plus_de-de.exe, Keine Aktion durch Benutzer, [b3fd33316f0d1323a31a495151b4946c],
PUP.Optional.RegCleanerPro, C:\Users\Uwe\Downloads\rcpsetup_onlyad.exe, Keine Aktion durch Benutzer, [bff1174ded8f39fd29a6b771b24f2cd4],
PUP.Optional.Softonic, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_die-siedler-ii-die-nachste-generation.exe, Keine Aktion durch Benutzer, [f3bda2c268141f17227271b106fb21df],
PUP.Optional.Softonic.A, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_file-repair.exe, Keine Aktion durch Benutzer, [8a2600648cf091a543af9f9eeb167b85],
PUP.Optional.Softonic, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_hdclone.exe, Keine Aktion durch Benutzer, [01afe1835f1dad89652f27fb0001926e],
PUP.Optional.Softonic.A, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_lamexp.exe, Keine Aktion durch Benutzer, [f4bc5212ea925fd7faf83607ee135da3],
PUP.Optional.Softonic.A, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_pdf-to-jpg.exe, Keine Aktion durch Benutzer, [4769a8bc5b210531ab47af8edd24a35d],
PUP.Optional.Softonic.A, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_power-mp3-wma-converter.exe, Keine Aktion durch Benutzer, [feb2630144389f97a44e71cc837ec43c],
PUP.Optional.Softonic, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_rambooster.exe, Keine Aktion durch Benutzer, [3a76fa6aaece3501bfd5c65c27daaf51],
PUP.Optional.Softonic, C:\Users\Uwe\Downloads\SoftonicDownloader_fuer_ram-defrag.exe, Keine Aktion durch Benutzer, [6c44372d94e8e452464e121010f1c739],
PUP.Optional.Bandoo, C:\Users\Uwe\Downloads\iLividSetup-r484-n-bc.exe, Keine Aktion durch Benutzer, [2e828bd97705b87e02930e1916ebbe42],
PUP.Optional.OpenCandy, C:\Users\Uwe\Downloads\DTLite4471-0333.exe, Keine Aktion durch Benutzer, [3f71273db0ccae888f2e9a0056af0000],
PUP.Optional.OpenCandy, C:\Users\Uwe\Downloads\DTLite4471-0337.exe, Keine Aktion durch Benutzer, [812f72f2cbb1fb3b8e2f5d3de81dba46],
PUP.Optional.RocketFuel, C:\Users\Uwe\Downloads\YoutubeDownloader.exe, Keine Aktion durch Benutzer, [ac04bca83646bd798380865fa95b619f],
PUP.Optional.Amonetize, C:\Users\Uwe\Downloads\steelseries diablo 3 mouse driver__3516_i1384729128_il5094796.exe, Keine Aktion durch Benutzer, [e2cef96bc4b8270fc8f41fc0a35e14ec],
PUP.Optional.Yawtix.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\firefox@yawtix.com.xpi, Keine Aktion durch Benutzer, [0ea26ff55725f442406a77fa70938a76],
PUP.Optional.CertifiedTB.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jlkealnllhajodlnhmfjfmnhelpbaaem_0.localstorage, Keine Aktion durch Benutzer, [3f719fc52b5151e544ab1e53798aee12],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\Microsoft.Win32.TaskScheduler.xml, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\cinshlpr.dll, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\InstallHelper.dll, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\setupicon.ico, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\TBUpdater.dll, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\unins000.dat, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\unins000.exe, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\chrome\Zapp.crx, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\IE\Zapp_64.dll, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\chrome.manifest, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\install.js, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\install.rdf, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\pop.htm, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\chrome\Zapp_24069.jar, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\components\wtb_complete.js, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.Zapp.A, C:\Program Files (x86)\Zapp\support@Zapp.com\plugins\npwiddit.dll, Keine Aktion durch Benutzer, [f6ba095b81fb39fdce2b3d348380bc44],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\000005.sst, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\000006.log, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\CURRENT, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\LOCK, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\LOG, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\LOG.old, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.MySpeedDial.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\MANIFEST-000004, Keine Aktion durch Benutzer, [5c54dc88d1abde58844e96963dc6a25e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\chrome.manifest, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\install.js, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\install.rdf, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\pop.htm, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\wtb_ff.bin, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\Zapp_24069.sqlite, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\chrome\Zapp_24069.jar, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\components\wtb_complete.js, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\extensions\{e985a5d2-3bc5-4638-b711-f46b25050696}\plugins\npwiddit.dll, Keine Aktion durch Benutzer, [b2fedd87df9de155a407cf69cb3838c8],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\background.html, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\html1.htm, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\manifest.json, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\panel.htm, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\pop.htm, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\widdit.htm, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\css\css.css, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\css\toolbarPreview.css, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\css\widdit.css, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\bing.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\dropdown_ic_hor.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\dropdown_ic_ver.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\google-tools.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\magnifier.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\search_button.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\toolbarLeft.gif, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\twitter_ic.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\Twitter_newbird_blue.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\widdit_icon_large.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\widdit_icon_med.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\widdit_icon_small.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\images\YouTube_ic.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\img\chrome-web-store.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\img\glyphicons-halflings-white.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\img\glyphicons-halflings.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\img\favicon\icon16.png, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\ac.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\background.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\bg.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\config.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\global_gc.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\GSD_gc_config.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\GSD_gc_misc.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\jquery.min.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\jquiso.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\jtricks.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\jtricks2.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\newtab.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\panel.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\panelBottom.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\sharedScripts.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\tt.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\widdit-lite.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\widdit.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\js\widdit_end.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
PUP.Optional.Zapp.A, C:\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlkealnllhajodlnhmfjfmnhelpbaaem\6.1_0\script\script.js, Keine Aktion durch Benutzer, [1c94352f3349be78c9e3cf69cd36728e],
Backdoor.Agent.E, C:\Users\Uwe\AppData\Roaming\WinApp\GoogleUpdate.exe, In Quarantäne, [b5fb5410364680b6b26477fbba49936d],
Backdoor.Agent.E, C:\Users\Uwe\AppData\Roaming\WinApp\GoogleUpdate.exe.lnk, In Quarantäne, [ab054e160478b77f1afc630f57ac738d],
Backdoor.Agent.DC, C:\Users\Uwe\Documents\MSDCSC\msdcsc.exe, In Quarantäne, [efc11153f28adc5a98feabaadd271ee2],
Trojan.Agent.Gen, C:\Users\Uwe\AppData\Roaming\Uwe-wchelper.dll, In Quarantäne, [565a3b294d2fef476f1ba1ea50b47b85],
 Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
 
(end)


Seven 19.12.2014 17:58

Da war ordentlich was drauf.
Wie läuft der Rechner jetzt?

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Downloade Dir bitte SecurityCheck von einem der folgenden Links:
LINK1
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

mallorcauwe 20.12.2014 11:02

Liste der Anhänge anzeigen (Anzahl: 1)
Erledigt. Allerdings hat der Security Check nicht funktioniert.

mallorcauwe 20.12.2014 11:59

Habe jetzt mal zum Test den GData runtergefeuert da etliche leute mit dem wohl probleme haben. und jetzt hab ich zum schluss noch 1:30 min bis der pc komplett incl. internetverbindung hochgefahren ist. sieht also etwas anders aus jetzt. hats du event. einen tip für ein virenprogramm was gut läuft ohne zicken zu machen?

Seven 20.12.2014 12:08

Warum hast du die Funde in MBAM nicht löschen lassen?

Dein GDATA hat versagt.

Nimm MSE http://windows.microsoft.com/de-de/w...tials-download

mallorcauwe 20.12.2014 12:31

??? Hatte eigendlich immer alles beheben lassen. Kann sein das Gdata da rumgesponnen hat. eigendlich hatte ich den ausgeschaltet, aber der hatte immer was zu meckern. dann also nochmal MBAM laufen lassen?

Hab das programm nochmal gestartet und sehe das der tatsächlich nicht alles gelöscht hat. findet immer noch was.

Non - Malware erkannt : 127
In den Aktionsfenstern steht : Einmal ignorieren

was soll ich jetzt machen?

mallorcauwe 20.12.2014 12:33

Liste der Anhänge anzeigen (Anzahl: 1)
Hier die Datei zu dem suchlauf

Seven 20.12.2014 14:06

Warum ignorieren?

asse die Funde alle löschen.

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

mallorcauwe 20.12.2014 14:52

Liste der Anhänge anzeigen (Anzahl: 1)
Hier die Datei. Hat nichts gefunden.

Seven 20.12.2014 16:16

Gut zur sicherheit noch:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Wie läuft der Rechner, gibt’s noch Probleme?

mallorcauwe 21.12.2014 11:22

Hier die Datei

Code:

C:\AdwCleaner\Quarantine\C\Program Files (x86)\RegClean Pro\RegCleanPro.exe.vir Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhjjdgbhohaallcimgcmakfiobacimkm\1.0.0_0\background.js.vir Win32/BrowseFox.B evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhjjdgbhohaallcimgcmakfiobacimkm\1.0.0_0\content.js.vir Win32/BrowseFox.B evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Local\pgcchelper\pgcchelper.exe.vir Win32/AdWare.CycloneAd.B Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Local\Software Updater\Downloads\DLG_lula-tv_lula-gmbh_de-DE.exe.vir Variante von MSIL/DownloadGuide.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Local\Software Updater\Downloads\DLG_youtube-dlm_update_de-DE.exe.vir Variante von MSIL/DownloadGuide.A evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Roaming\Mozilla\Firefox\Profiles\g6zejdhl.default\Extensions\ffxtlbr@zonealarm.com\uninstall.exe.vir Win32/Toolbar.Montiera.B evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Users\Uwe\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\productSetup_Setup_5_26_2013.exe.vir Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir Variante von Win64/Systweak.A evtl. unerwünschte Anwendung
C:\Program Files\PC-WELT-Fix-it-Pack\Tools\driveridentifier_setup.exe Win32/DownWare.W evtl. unerwünschte Anwendung
C:\Program Files\Ubisoft\WATCH_DOGS\bin\Watch_Dogs_3dm.exe Variante von Win32/Packed.VMProtect.ABD Trojaner
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSS.exe Variante von Win32/Systweak.L evtl. unerwünschte Anwendung
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSHelper.dll Variante von Win32/Systweak.N evtl. unerwünschte Anwendung
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSPrivacyProtector.exe Variante von Win32/Systweak.L evtl. unerwünschte Anwendung
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegClean.exe Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegistryOptimizer.exe Variante von Win32/Systweak.L evtl. unerwünschte Anwendung
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSSystemCleaner.exe Variante von Win32/Systweak.L evtl. unerwünschte Anwendung
C:\Users\Uwe\Desktop\Programme\PowerConvertor.EXE Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\7-Zip-Setup.exe Win32/WinloadSDA.B evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\ageofconan-en.exe Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\AVSocietyTV - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Brothersoft_downloader_For_Nero_7_Premium_Reloaded.exe Variante von Win32/InstallCore.PZ evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\cbsidlm-cbsi176-Nexus_Radio-BP-10905740 (1).exe Variante von Win32/CNETInstaller.B evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\cbsidlm-cbsi176-Nexus_Radio-BP-10905740.exe Variante von Win32/CNETInstaller.B evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Clonezilla ZIP Version 64 Bit - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\COMPUTER_BILD-Download-Manager_fuer_cspy311.exe Variante von Win32/Injected.F Trojaner
C:\Users\Uwe\Downloads\COMPUTER_BILD-Download-Manager_fuer_nvidiaInspector.exe Win32/InstallCore.MF evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\converter.exe Win32/Somoto.E evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\converter_mmt [1].exe Win32/Somoto.E evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\cv2.rar Variante von Win32/Packed.VMProtect.ABD Trojaner
C:\Users\Uwe\Downloads\DreamScene Activator.exe Variante von Win32/InstallCore.PZ evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\epm-Downloader.exe Variante von Win32/InstallCore.BY evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Free M4a to MP3 Converter - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Free Mp3 Wma Converter - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\HTC Sync - CHIP-Downloader (1).exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Java Runtime Environment 64 Bit - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Live USB Helper - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\MP3Gain - CHIP-Downloader.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\MP3jamSetup1113.exe Win32/Somoto.E evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\MSI Afterburner - CHIP-Downloader (1).exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\MSI Afterburner - CHIP-Downloader.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Partition Wizard Home Edition - CHIP-Downloader (1).exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Partition Wizard Home Edition - CHIP-Downloader.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\pcwWinFixItPack_setup.exe Win32/DownWare.W evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Pokmon-Diamant-&-Perl-lnstall.exe Variante von Win32/WinloadSDA.D evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\setup.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Systweak.Regclean.Pro.v6.1.Cracked-CzW(1).rar Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\TinyPic - CHIP-Downloader.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\XMedia Recode - CHIP-Installer.exe Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\zafwSetupWeb_110_780_000.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\zafwSetupWeb_120_104_000.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\cv2\cv2\nfs14.3dm.dll Variante von Win32/Packed.VMProtect.ABD Trojaner
C:\Users\Uwe\Downloads\cv2\cv2\NFS14.exe Variante von Win32/Packed.VMProtect.ABD Trojaner
C:\Users\Uwe\Downloads\eMule\Incoming\Need.for.Speed.Rivals.v1.3.0.0.Update.and.No.Origin.X86.and.X64.Crack-3DM.7z Variante von Win32/Packed.VMProtect.ABD Trojaner
C:\Users\Uwe\Downloads\eMule\Incoming\Need.for.Speed.Rivals.v1.3.0.0.Update.and.No.Origin.X86.and.X64.Crack-3DM\Crack\NFS14.exe Variante von Win32/Packed.VMProtect.ABD Trojaner
C:\Users\Uwe\Downloads\eMule\Incoming\The Sims 4 [MULTI17][ESPECIAL GT][EXTRAS][ CRACK NO CD INCLUIDO]\p2p-s4imsALL\THE SIMS 4 - CRACK V2 & UPDATE\Crack\Game\Bin\3dmgame.dll Variante von Win32/Packed.VMProtect.AAA Trojaner
C:\Users\Uwe\Downloads\eMule\Incoming\The Sims 4 [Multi] Crack Only - SKIDROW\3dmgame.dll Variante von Win32/Packed.VMProtect.AAA Trojaner
C:\Users\Uwe\Downloads\eMule\Incoming\The Sims 4 [Multi] Crack Only - SKIDROW\The.Sims.4.Launcher.exe Variante von MSIL/Injector.FSI Trojaner
C:\Users\Uwe\Downloads\Systweak.Regclean.Pro.v6.1.Cracked-CzW(1)\Systweak.Regclean.Pro.v6.1.Cracked-CzW\CzW.rar Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Systweak.Regclean.Pro.v6.1.Cracked-CzW(1)\Systweak.Regclean.Pro.v6.1.Cracked-CzW\CzW\Crack\RegCleanPro.exe Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Systweak.Regclean.Pro.v6.1.Cracked-CzW(1)\Systweak.Regclean.Pro.v6.1.Cracked-CzW\CzW\Setup\setup.exe Variante von Win32/Systweak evtl. unerwünschte Anwendung
C:\Users\Uwe\Downloads\Tom Clancy's Splinter Cell Conviction\src\system\ubiorbitapi_r2.dll Variante von Win32/Packed.VMProtect.AAA Trojaner
C:\Windows\Installer\43713e9.msi Variante von Win32/Systweak.L evtl. unerwünschte Anwendung
N:\Games\rzr-set7.iso Variante von Win32/Packed.VMProtect.AAA Trojaner


Seven 21.12.2014 14:49

Lasse die Funde löschen.

Wie lange dauert das booten jetzt?

mallorcauwe 21.12.2014 15:07

Benötigt jetzt 2:30 min. Manchmal etwas schneller. Werde dann mal nächstes Jahr nach einer neuen Festplatte schauen.

Seven 21.12.2014 15:16

Du solltest mal in eine SSD als Systemplatte investieren.
Die Preise sind sehr niedrig und der Performance-Gewinn ist enorm.

Ansonsten noch paar tipps: http://www.trojaner-board.de/71631-p...samer-tun.html

mallorcauwe 21.12.2014 15:20

Ok. Werd ich machen. Denke das wir dann soweit durch sind. War ja ganz schön was zum aufräumen. Wünsche dir dann schöne Feiertage und einen guten Rutsch.

LG

Uwe

Seven 21.12.2014 20:41

Danke wünsche ich Dir auch :)

WinDAU7 09.01.2015 08:43

Vielen Dank von meiner Seite.
 
Mein erster Beitrag hier im Forum und schon kapere ich den Beitrag.
Oder sollte ich separat einen Beitrag öffnen, aber dann fehlt der Bezug, ich bitte daher um Nachsicht.

Zunächst einmal herzlichen Dank an "Seven" der hier mit einer Engelsgeduld und leicht verständlichen Art und Weise die vielfältigen Schritte aufgezeigt hat. So das für mich als Nicht-Windowsuser, der Notgedrungen an einem WIN7 PC arbeiten muss und ähnlicheProbleme wie "mallorcauwe" hatte, das ganze nachvollziehen konnte.

Ab #13 habe ich alle Schritte versucht genau nach Anleitung durchzuführen.

AdwCleaner
Malwarebytes Anti-Malware
Junkware Removal Tool (JRT)

Malwarebytes Anti-Rootkit Nach dem Datenbank-Update
bekomme ich folgende Fehlermeldung:

Error "This version of Malwarebytes Anti-Rootkit requires you to completely exit the Malware Anti-Malware application to continue."

OK. dann lösche ich die Anti-Malware Applikation, obwohl ich hier unsicher bin ob ich das per mitgelieferter Uninstall.app oder über das WIN7 System machen soll. Habe mich von meinem Bachgefühl leiten lassen und die Uninstall.app gewählt.
Danach zweiter Versuch Malwarebytes Anti-Rootkit zu starten.
Es hat geklappt und zum Schluss erscheint die Meldung:

"Scan Finisched: No malware found!"

Einige o.g. Programme haben etliche Malware und Virus entdeckt und ich hoffe, dass ich nun das System wieder clean habe.

Mir stellt sich nun die Frage, wie schützt man das WIN7-System in Zukunft um nicht wieder mehrere Stunden die o.a. Prozeduren durchführen zu müssen.

Zum Schluss noch eine Frage, sollen die o.g. App auf dem Rechner bleiben oder eher gelöscht werden?

Vielen Dank an die Macher dieses tollen Forums.

WinDAU7

karlheinz1 09.01.2015 20:14

Hallo Zusammen,

poste Dein Problem einfach mal ins Unterforum
Plagegeister aller Art und deren Bekämpfung

Eigentlich wird hier nicht so gerne gesehen wenn "unwissende User" (ist nicht persönlich gemeint) Bereinigungen von Malware selbstständig durchführen.
Und eigentlich ist dieses Forum ja auch genau dafür da.
Also warum nicht gleich den ganzen Luxus geniessen.

Desweiteren sollte Seven eigentlich wissen, das Bereinigungen nur vom "Fachpersonal"
durchgeführt werden sollten. Da ich ihn und seine Fähigkeiten aber nicht kenne, orientiere ich mich auch nur am fehlenden Eintrag unter seinem Benutzernamen.

Gruß
Karl

burningice 09.01.2015 22:19

ist richtig karlheinz :kloppen:

An die anderen:

Um eine mögliche Infektion auszuschließen bzw. zu beheben, tut bitte folgendes:

Lies folgendes vollständig durch! => Was muss ich vor der Eröffnung eines Themas beachten und erstelle >> hier << ein neues Thema.

Bitte poste deine Ergebnisse zwischen Code-Tags
Wie mache ich das?

Drücke einfach die # in Antwortfenster und füge den Log dazwischen ein

http://www.trojaner-board.de/members...picture307.png


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131