![]() |
Bundespolizei Virus, wpbt0.dll Fenster Liste der Anhänge anzeigen (Anzahl: 2) Hallo, ich habe mir heute vormittag auch den Bundespolizei Virus eingefangen. Danach habe ich sofort den Laptop ausgeschaltet (durch langes Drücken auf die Einschalttaste). Beim nächsten hochfahren ging ein Hinweis auf, das ich im Begriff bin eine dll-Datei zu öffnen. Es handelte sich dabei um die "wpbt0.dll" Datei. Zunächst habe ich mit der Systemwiederherstellungsfunktion mein System auf den Stand vor ca. einer Woche zurückgesetzt und gehofft, dass sich damit das Problem lösen lässt. Beim Neustart aber wieder das bekannte Fenster mit der dll-Datei. Nach dieser habe ich dann gegoogelt und bin auf die Trojaner-Board Seite mit vergleichbaren Problemlösungen gestossen. Davor habe ich noch einen Scanlauf mit MCAfee SecurityScanPlus (ohne Befund) und mit SpywareTerminator 2012 (mit 41 Infectionen, cookies und spyware ??? (Logdatei und Screenshot anbei) die ich aber bisher noch nicht gelöscht habe!!!) durchgeführt. Ich habe die beschriebenen Massnahmen von Trojaner-Board Schritt für Schritt durchgeführt, und die Programme "defogger" und "otl" ausgeführt. Die Screenshots und Log-Dateien hänge ich an. Ausserdem habe ich das Programm "Malwarebytes" installiert und die beim Systemscan gefundenen Schädlinge entfernt. Beim nächsten Neustart ist nun das wpbt0.dll-Fenster verschwunden! Meine Internetverbindung war die ganze Zeit online (musste mir ja die Tips zum Problem besorgen), ausserdem musste ich zum installieren der neuen Programmen mein Admin-Passwort eingeben. Hoffe ich habe damit keinen Fehler gemacht! Vielen Dank schon mal für eure Hilfe! |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Bitte poste in deiner nächsten Antwort dds.txt attach.txt |
Hallo Daniel, hoffe ich hab dich richtig verstanden. Ich kopiere also die dds.txt direkt in dieses Nachrichtenfenster: . DDS (Ver_2011-08-26.01) - NTFSAMD64 Internet Explorer: 8.0.7601.17514 BrowserJavaVersion: 1.6.0_29 Run by Master of Puppets at 17:43:46 on 2011-11-26 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3933.2553 [GMT 1:00] . AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\WINDOWS\SYSTEM32\SPOOLSV.EXE C:\PROGRAM FILES (X86)\AVIRA\ANTIVIR DESKTOP\SCHED.EXE C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\PROGRAM FILES (X86)\AVIRA\ANTIVIR DESKTOP\AVGUARD.EXE C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe C:\Windows\system32\conhost.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Windows\SysWOW64\svchost.exe -k hpdevmgmt C:\Windows\System32\svchost.exe -k HPZ12 C:\Windows\System32\svchost.exe -k HPZ12 C:\PROGRAM FILES (X86)\MICROSOFT\BINGBAR\SEAPORT.EXE C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe C:\Windows\system32\svchost.exe -k imgsvc C:\PROGRAM FILES (X86)\TOSHIBA TEMPRO\TEMPROSVC.EXE C:\Windows\system32\TODDSrv.exe C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe C:\Program Files\TOSHIBA\TECO\TecoService.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES (X86)\TOSHIBA TEMPRO\TEMPROTRAY.EXE C:\Windows\system32\svchost.exe -k HPService C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\TOSHIBA\TECO\TEco.exe C:\PROGRAM FILES\TOSHIBA\REGISTRATION\TOSHIBAREMINDER.EXE C:\Windows\system32\igfxext.exe C:\PROGRAM FILES (X86)\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\PROGRAM FILES (X86)\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe C:\PROGRAM FILES (X86)\COMMON FILES\PANASONIC\PHOTOFUNSTUDIO AUTOSTART\AUTOSTARTUPSERVICE.EXE C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE C:\PROGRAM FILES\WINDOWS MEDIA PLAYER\WMPNETWK.EXE C:\PROGRAM FILES (X86)\SPYWARE TERMINATOR\SPYWARETERMINATORUPDATE.EXE C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE C:\PROGRAM FILES (X86)\TOSHIBA\UTILITIES\KENOTIFY.EXE C:\PROGRAM FILES (X86)\TOSHIBA\TOSHIBA WEB CAMERA APPLICATION\TWEBCAMERA.EXE C:\PROGRAM FILES (X86)\AVIRA\ANTIVIR DESKTOP\AVGNT.EXE C:\PROGRAM FILES (X86)\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE C:\PROGRAM FILES (X86)\COMMON FILES\LEXWARE\UPDATE MANAGER\LXUPDATEMANAGER.EXE C:\PROGRAM FILES (X86)\FREEPDF_XP\FPASSIST.EXE C:\PROGRAM FILES (X86)\ASK.COM\UPDATER\UPDATER.EXE C:\PROGRAM FILES (X86)\ITUNES\ITUNESHELPER.EXE C:\PROGRAM FILES (X86)\COMMON FILES\JAVA\JAVA UPDATE\JUSCHED.EXE C:\PROGRAM FILES (X86)\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE C:\PROGRAM FILES (X86)\HP\DIGITAL IMAGING\BIN\HPQBAM08.EXE C:\PROGRAM FILES (X86)\HP\DIGITAL IMAGING\BIN\HPQGPC01.EXE C:\PROGRAM FILES\IPOD\BIN\IPODSERVICE.EXE C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\WINDOWS\SYSTEM32\DLLHOST.EXE C:\PROGRAM FILES (X86)\TOSHIBA\CONFIGFREE\CFIWMXSVCS64.EXE C:\PROGRAM FILES (X86)\TOSHIBA\CONFIGFREE\CFPROCSRVC.EXE C:\PROGRAM FILES (X86)\TOSHIBA\CONFIGFREE\CFSVCS.EXE C:\PROGRAM FILES\TOSHIBA\TOSHIBA HDD SSD ALERT\TOSSMARTSRV.EXE C:\PROGRAM FILES\TOSHIBA\TOSHIBA HDD SSD ALERT\TOSSENOTIFY.EXE C:\PROGRAM FILES\TOSHIBA\TPHM\TPCHSRV.EXE C:\PROGRAM FILES\TOSHIBA\TPHM\TPCHWMSG.EXE C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE C:\WINDOWS\SYSTEM32\DLLHOST.EXE C:\WINDOWS\SYSTEM32\DLLHOST.EXE C:\WINDOWS\SYSWOW64\CMD.EXE C:\WINDOWS\SYSTEM32\CONHOST.EXE C:\WINDOWS\SYSWOW64\CSCRIPT.EXE . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uDefault_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEH&bmod=TSEH mStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = *.local mWinlogon: Userinit=userinit.exe, BHO: HP Print Enhancer: {0347c33e-8762-4905-bf09-768834316c61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: IE5BarLauncherBHO Class: {78f3a323-798e-4aea-9a57-88f4b05fd5dd} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll BHO: Windows Live ID-Anmelde-Hilfsprogramm: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL BHO: Bing Bar Helper: {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" BHO: Avira SearchFree Toolbar plus Web Protection: {d4027c7f-154a-4066-a1ad-4243d8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll BHO: HP Smart BHO Class: {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll TB: Bing Bar: {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll TB: VShareToolBar: {7ac3e13b-3bca-4158-b330-f66dbb03c1b5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll TB: Avira SearchFree Toolbar plus Web Protection: {d4027c7f-154a-4066-a1ad-4243d8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll EB: HP Smart Web Printing: {555d4d79-4bd2-4094-a395-cfc534424a05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll uRun: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe uRun: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" uRunOnce: [scan_after_setup] "c:\program files (x86)\avira\antivir desktop\avcenter.exe" /SCANAFTERSETUP="scan setup2date wait newprocess" mRun: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL mRun: [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP mRun: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun: [TWebCamera] "%ProgramFiles%\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun mRun: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe /hide:60 mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe mRun: [<NO NAME>] mRun: [LexwareInfoService] C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe /autostart mRun: [FreePDF Assistant] "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" mRun: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript mRunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent dRun: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe dRunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\HPDIGI~1.LNK - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\MCAFEE~1.LNK - C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\PHOTOF~1.LNK - C:\Program Files (x86)\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) IE: Google Sidewiki... - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll LSP: C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{AEE1E8A3-1E8A-4DB7-A22B-6656A12B5D19} : DhcpNameServer = 192.168.1.1 TCP: Interfaces\{AEE1E8A3-1E8A-4DB7-A22B-6656A12B5D19}\4727575666562786F66613 : DhcpNameServer = 10.0.0.138 TCP: Interfaces\{F6556F80-DEDB-4C79-BEDB-9EB447F983CF} : DhcpNameServer = 192.168.1.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll {0347C33E-8762-4905-BF09-768834316C61} {18DF081C-E8AD-4283-A596-FA578C2EBDC3} {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} {9030D464-4C02-4ABF-8ECC-5164760863C6} {9FDDE16B-836F-4806-AB1F-1455CBEFF289} {AA58ED58-01DD-4d91-8333-CF10577473F7} {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} {B4F3A835-0E21-4959-BA22-42B3008E02FF} {d2ce3e00-f94a-4740-988e-03dc2f38c34f} {D4027C7F-154A-4066-A1AD-4243D8127440} {DBC80044-A445-435b-BC74-9C25C1C588A9} {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} {8dcb7100-df86-4384-8842-8fa844297b3f} {2318C2B1-4965-11d4-9B18-009027A5CD4F} {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} {D4027C7F-154A-4066-A1AD-4243D8127440} EB-X64: {555D4D79-4BD2-4094-A395-CFC534424A05} - No File mRun-x64: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL mRun-x64: [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP mRun-x64: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe mRun-x64: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun-x64: [TWebCamera] "%ProgramFiles%\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun mRun-x64: [ToshibaServiceStation] C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe /hide:60 mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun-x64: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe mRun-x64: [(Standard)] mRun-x64: [LexwareInfoService] C:\Program Files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe /autostart mRun-x64: [FreePDF Assistant] "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" mRun-x64: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe" mRun-x64: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun-x64: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun-x64: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun-x64: [Malwarebytes' Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript mRunOnce-x64: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Master of Puppets\AppData\Roaming\Mozilla\Firefox\Profiles\quick9bn.default\ FF - prefs.js: browser.search.selectedEngine - Web Search FF - prefs.js: browser.startup.homepage - hxxp://startsear.ch/?aff=1 FF - prefs.js: keyword.URL - hxxp://startsear.ch/?aff=1&src=sp&cf=20e9a526-071c-11e1-b092-705ab680be32&q= FF - plugin: C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL FF - plugin: C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrlui.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npvsharetvplg.dll FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll . ============= SERVICES / DRIVERS =============== . R0 PxHlpa64;PxHlpa64;C:\Windows\system32\Drivers\PxHlpa64.sys --> C:\Windows\system32\Drivers\PxHlpa64.sys [?] R0 tos_sps64;TOSHIBA tos_sps64 Service;C:\Windows\system32\DRIVERS\tos_sps64.sys --> C:\Windows\system32\DRIVERS\tos_sps64.sys [?] R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?] R2 AntiVirSchedulerService;Avira AntiVir Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2010-8-5 136360] R2 AntiVirService;Avira AntiVir Guard;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2010-8-5 269480] R2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?] R2 cfWiMAXService;ConfigFree WiMAX Service;C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2009-8-10 248688] R2 ConfigFree Gadget Service;ConfigFree Gadget Service;C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe [2009-7-14 42368] R2 ConfigFree Service;ConfigFree Service;C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-3-10 46448] R2 sp_rsdrv2;Spyware Terminator Driver Filter;C:\Windows\system32\DRIVERS\stflt.sys --> C:\Windows\system32\DRIVERS\stflt.sys [?] R2 ST2012_Svc;Spyware Terminator 2012 Realtime Shield Service;C:\Program Files (x86)\Spyware Terminator\st_rsser64.exe [2011-11-26 1148632] R2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [2009-8-6 116104] R2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;C:\Program Files\TOSHIBA\TECO\TecoService.exe [2009-8-27 251760] R2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;C:\Windows\system32\DRIVERS\TVALZFL.sys --> C:\Windows\system32\DRIVERS\TVALZFL.sys [?] R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;C:\Windows\system32\drivers\IntcHdmi.sys --> C:\Windows\system32\drivers\IntcHdmi.sys [?] R3 PGEffect;Pangu effect driver;C:\Windows\system32\DRIVERS\pgeffect.sys --> C:\Windows\system32\DRIVERS\pgeffect.sys [?] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?] R3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;C:\Windows\system32\DRIVERS\rtl8192se.sys --> C:\Windows\system32\DRIVERS\rtl8192se.sys [?] R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2009-8-3 137560] R3 TPCHSrv;TPCH Service;C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe [2009-8-4 826224] R3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\system32\DRIVERS\vwifimp.sys --> C:\Windows\system32\DRIVERS\vwifimp.sys [?] R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;C:\Windows\system32\DRIVERS\WSDPrint.sys --> C:\Windows\system32\DRIVERS\WSDPrint.sys [?] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate;Google Update Service (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-8-5 135664] S3 BBSvc;Bing Bar Update Service;C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-2-28 183560] S3 fssfltr;fssfltr;C:\Windows\system32\DRIVERS\fssfltr.sys --> C:\Windows\system32\DRIVERS\fssfltr.sys [?] S3 fsssvc;Windows Live Family Safety Service;C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2010-9-23 1493352] S3 gupdatem;Google Update-Dienst (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-8-5 135664] S3 McComponentHostService;McAfee Security Scan Component Host Service;C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-1-15 227232] S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184] S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\system32\Drivers\RtsUStor.sys --> C:\Windows\system32\Drivers\RtsUStor.sys [?] S3 TMachInfo;TMachInfo;C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2010-6-23 51512] S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?] S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\system32\Drivers\usbaapl64.sys --> C:\Windows\system32\Drivers\usbaapl64.sys [?] S3 WatAdminSvc;Windows-Aktivierungstechnologieservice;C:\Windows\system32\Wat\WatAdminSvc.exe --> C:\Windows\system32\Wat\WatAdminSvc.exe [?] S4 AntiVirWebService;Avira AntiVir WebGuard;C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe [2011-6-28 428200] S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-22 57184] . =============== Created Last 30 ================ . 2011-11-26 11:10:04 -------- d-----w- C:\Users\Master of Puppets\AppData\Roaming\Malwarebytes 2011-11-26 11:09:56 -------- d-----w- C:\ProgramData\Malwarebytes 2011-11-26 11:09:52 25416 ----a-w- C:\Windows\System32\drivers\mbam.sys 2011-11-26 11:09:52 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware 2011-11-26 09:58:57 51496 ----a-w- C:\Windows\System32\drivers\stflt.sys 2011-11-26 09:58:56 -------- d-----w- C:\Users\Master of Puppets\AppData\Roaming\Spyware Terminator 2011-11-26 09:58:56 -------- d-----w- C:\ProgramData\Spyware Terminator 2011-11-26 09:57:08 -------- d-----w- C:\Program Files (x86)\Spyware Terminator 2011-11-12 17:38:23 476904 ----a-w- C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll 2011-11-12 17:38:23 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll 2011-11-12 16:11:19 -------- d-----w- C:\ProgramData\McAfee Security Scan 2011-11-12 16:11:18 -------- d-----w- C:\Program Files (x86)\McAfee Security Scan 2011-11-12 07:41:30 -------- d-----w- C:\Program Files\iPod 2011-11-12 07:41:29 -------- d-----w- C:\Program Files\iTunes 2011-11-12 07:41:29 -------- d-----w- C:\Program Files (x86)\iTunes 2011-11-12 07:39:27 -------- d-----w- C:\Program Files\Bonjour 2011-11-12 07:39:27 -------- d-----w- C:\Program Files (x86)\Bonjour 2011-11-11 19:34:16 -------- d-----w- C:\Program Files (x86)\Ask.com 2011-11-09 19:56:12 886784 ----a-w- C:\Program Files\Common Files\System\wab32.dll 2011-11-09 19:56:12 708608 ----a-w- C:\Program Files (x86)\Common Files\System\wab32.dll 2011-11-09 19:56:12 1923952 ----a-w- C:\Windows\System32\drivers\tcpip.sys 2011-11-09 19:55:59 3144704 ----a-w- C:\Windows\System32\win32k.sys 2011-11-05 18:50:02 -------- d-----w- C:\Windows\SysWow64\Adobe 2011-11-04 19:35:38 -------- d-----w- C:\Program Files (x86)\vShare.tv plugin 2011-11-02 21:28:30 87040 ----a-w- C:\Windows\System32\redmonnt.dll 2011-11-02 21:28:30 46080 ----a-w- C:\Windows\System32\unredmon.exe 2011-11-02 21:28:29 -------- d-----w- C:\Users\Master of Puppets\AppData\Roaming\FreePDF 2011-11-02 21:28:29 -------- d-----w- C:\Program Files (x86)\FreePDF_XP 2011-11-02 21:24:43 -------- d-----w- C:\Program Files\gs 2011-10-30 18:27:40 -------- d-----w- C:\Windows\SysWow64\Wat 2011-10-30 18:27:39 -------- d-----w- C:\Windows\System32\Wat 2011-10-30 06:26:23 -------- d-----w- C:\Users\Master of Puppets\AppData\Roaming\RavensburgerTipToi 2011-10-30 06:26:23 -------- d-----w- C:\ProgramData\RavensburgerTipToi 2011-10-30 06:19:59 -------- d-----w- C:\Program Files (x86)\Ravensburger tiptoi 2011-10-28 21:26:26 -------- d-----w- C:\ProgramData\WEBREG 2011-10-28 21:15:17 -------- d-----w- C:\Users\Master of Puppets\OJ6500vE709_Full_14 2011-10-28 20:52:56 -------- d-----w- C:\Users\Master of Puppets\AppData\Local\ElevatedDiagnostics . ==================== Find3M ==================== . 2011-11-12 16:12:13 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2011-10-24 13:29:02 94208 ----a-w- C:\Windows\SysWow64\QuickTimeVR.qtx 2011-10-24 13:29:02 69632 ----a-w- C:\Windows\SysWow64\QuickTime.qts 2011-10-14 16:34:54 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll 2011-10-14 16:34:52 175616 ----a-w- C:\Windows\System32\msclmd.dll 2011-10-01 03:25:37 1638912 ----a-w- C:\Windows\System32\mshtml.tlb 2011-10-01 02:42:56 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2011-08-30 22:05:32 96104 ----a-w- C:\Windows\System32\dns-sd.exe 2011-08-30 22:05:32 85864 ----a-w- C:\Windows\System32\dnssd.dll 2011-08-30 22:05:32 61288 ----a-w- C:\Windows\System32\jdns_sd.dll 2011-08-30 22:05:32 212840 ----a-w- C:\Windows\System32\dnssdX.dll 2011-08-30 22:05:04 83816 ----a-w- C:\Windows\SysWow64\dns-sd.exe 2011-08-30 22:05:04 73064 ----a-w- C:\Windows\SysWow64\dnssd.dll 2011-08-30 22:05:04 50536 ----a-w- C:\Windows\SysWow64\jdns_sd.dll 2011-08-30 22:05:04 178536 ----a-w- C:\Windows\SysWow64\dnssdX.dll . ============= FINISH: 17:44:35,10 =============== als 2. die attach.txt genauso: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 12.07.2010 18:41:05 System Uptime: 26.11.2011 17:30:54 (0 hours ago) . Motherboard: TOSHIBA | | KSWAA Processor: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz | U2E1 | 2200/mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 233 GiB total, 101,941 GiB free. D: is FIXED (NTFS) - 232 GiB total, 225,672 GiB free. E: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4d36e971-e325-11ce-bfc1-08002be10318} Description: Officejet 6500 E709a Device ID: ROOT\MULTIFUNCTION\0000 Manufacturer: HP Name: Officejet 6500 E709a PNP Device ID: ROOT\MULTIFUNCTION\0000 Service: . ==== System Restore Points =================== . RP77: 26.10.2011 10:11:40 - Windows Update RP78: 28.10.2011 22:41:17 - Installed HP Update RP79: 30.10.2011 19:27:09 - Windows Update RP80: 02.11.2011 22:28:44 - Gerätetreiber-Paketinstallation: freepdfxp.de Drucker RP81: 09.11.2011 22:32:05 - Windows Update RP82: 11.11.2011 21:43:08 - Windows Update RP83: 12.11.2011 18:20:20 - Removed Java(TM) 6 Update 13 (64-bit) RP84: 12.11.2011 18:26:21 - Removed Java(TM) 6 Update 14 RP85: 12.11.2011 18:37:47 - Installed Java(TM) 6 Update 29 RP86: 26.11.2011 10:23:16 - Wiederherstellungsvorgang RP87: 26.11.2011 12:53:15 - OTL Restore Point - 26.11.2011 12:53:09 . ==== Installed Programs ====================== . 6500_E709_eDocs 6500_E709_Help 6500_E709a 7-Zip 9.20 Adobe AIR Adobe Flash Player ActiveX Adobe Reader 9.1 - Deutsch Adobe Shockwave Player 11.6 Amazon.de Apple Application Support Apple Software Update Ask Toolbar Avira AntiVir Personal - Free Antivirus Bautagebuch Mobile für Pocket PC 2009-10 Standard Bing Bar bpd_scan BPDSoftware BPDSoftware_Ini BufferChm Canon Camera WIA Driver Canon G.726 WMP-Decoder CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Internet Library for ZoomBrowser EX Canon IXY 320, PowerShot S230, IXUS v3 WIA-Treiber Canon MovieEdit Task for ZoomBrowser EX Canon RAW Image Task for ZoomBrowser EX Canon Utilities CameraWindow Canon Utilities CameraWindow DC Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX Canon Utilities MyCamera Canon Utilities MyCamera DC Canon Utilities PhotoStitch Canon Utilities RemoteCapture DC Canon Utilities RemoteCapture Task for ZoomBrowser EX Canon Utilities ZoomBrowser EX Canon ZoomBrowser EX Memory Card Utility Compatibility Pack für 2007 Office System D3DX10 Definition update for Microsoft Office 2010 (KB982726) 32-Bit Edition Designer 2.0 Destinations DeviceDiscovery dm-Fotowelt DocMgr DocProc eBay Fax fotokasten comfort FreePDF (Remove only) Google Toolbar for Internet Explorer Google Update Helper GPBaseService2 HP Update HPProductAssistant HPSSupply Java Auto Updater Java(TM) 6 Update 29 Junk Mail filter update Lexware buchhalter 2011 Lexware Elster Lexware Info Service Malwarebytes' Anti-Malware Version 1.51.2.1300 MarketResearch McAfee Security Scan Plus Mesh Runtime Messenger Companion Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office Home and Student 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Single Image 2010 Microsoft Office Word MUI (German) 2010 Microsoft Project 2000 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft SQL Server Compact 3.5 SP2 ENU Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Works Microsoft WSE 3.0 Runtime Mozilla Firefox 7.0.1 (x86 de) MSVCRT MSVCRT_amd64 MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) PHOTOfunSTUDIO 5.2 HD Edition ProductContext QuickTime Ravensburger tiptoi Realtek 8136 8168 8169 Ethernet Driver Realtek High Definition Audio Driver Realtek USB 2.0 Card Reader Realtek WLAN Driver RENESIS® Player Browser Plugins Scan Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841) Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft Excel 2010 (KB2553070) Security Update for Microsoft Office 2010 (KB2289078) Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft PowerPoint 2010 (KB2519975) Security Update for Microsoft Publisher 2010 (KB2409055) Security Update for Microsoft SharePoint Workspace 2010 (KB2566445) Security Update for Microsoft Word 2010 (KB2345000) Servicepack Datumsaktualisierung SILKYPIX Developer Studio 3.1 SE Skype(TM) Launcher SmartWebPrinting SolutionCenter Spyware Terminator 2012 Status swMSM Toolbox Toshiba Assist TOSHIBA Bulletin Board TOSHIBA ConfigFree TOSHIBA DVD PLAYER TOSHIBA eco Utility TOSHIBA Extended Tiles for Windows Mobility Center TOSHIBA Face Recognition TOSHIBA Flash Cards Support Utility TOSHIBA Hardware Setup TOSHIBA HDD/SSD Alert Toshiba Manuals Toshiba Online Product Information Toshiba Photo Service - powered by myphotobook TOSHIBA Recovery Media Creator Reminder TOSHIBA ReelTime TOSHIBA Service Station TOSHIBA Supervisor Password TOSHIBA Supervisorkennwort Toshiba TEMPRO TOSHIBA Value Added Package TOSHIBA Web Camera Application TrayApp TRORMCLauncher Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft Office 2010 (KB2202188) Update for Microsoft Office 2010 (KB2413186) Update for Microsoft Office 2010 (KB2494150) Update for Microsoft Office 2010 (KB2523113) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553455) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2553323) 32-Bit Edition Update for Microsoft Outlook Social Connector (KB2583935) Utility Common Driver vShare.tv plugin 1.3 WebReg WildTangent-Spiele Windows Live Communications Platform Windows Live Essentials Windows Live Fotogalerie Windows Live Installer Windows Live Mail Windows Live Mesh Windows Live Mesh ActiveX control for remote connections Windows Live Messenger Windows Live Messenger Companion Core Windows Live Movie Maker Windows Live Photo Common Windows Live Photo Gallery Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live Sync Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Resources . ==== End Of File =========================== freundliche Grüße, Karsten |
Ja, hast du richtig verstanden :) Schritt 1 Deinstalliere bitte Ask Toolbar Schritt 2 Poste mir bitte die aktuelle Logfile von Malwarebytes Starte Malwarebytes--> Reiter Scan-Berichte--> klick auf den aktuellsten Bericht--> es öffnet sich automatisch ein Text-Dokument Poste den Inhalt bitte hier. Schritt 3 ESET Online Scanner
Bitte poste in deiner nächsten Antwort MBAM Log log.txt Eventuell vorhandene Probleme mit dem Rechner. |
Hallo Daniel, habe schon Probleme mit Schritt 1 "Deinstalliere bitte Ask Toolbar": über die Systemsteuerung Programme deinstallieren finde ich keinen Eintrag, der irgendwas mit aks toolbar zu tun hat und im Windows Programme(x86) Ordner gibt es zwar einen ask.com Ordner, aber ohne eine uninstall-Datei. Wie soll ich also genau vorgehen um ask Toolbar zu deinstallieren??? Zu Schritt 2 gibt es leider auch was: die logfile Datei vom letzten Suchlauf ist aus dem Programm verschwunden... Beim Neustart und anschliessendem Öffnen von Malewarebytes war die Einstellung von Deutsch wieder auf Englisch zurückgestellt und die logfile Datei war auch verschwunden?? Soll ich nochmal einen neuen Scanlauf durchführen??? Bitte melde dich, ich warte mit Schritt 3, bis ich von dir Antwort habe, Danke Karsten. |
Hy, Um die ASK Toolbar kümmern wir uns dann mit OTL. Ja, bitte update Malwarebytes und lass einen Quick Scan laufen und poste mir das Log :) |
Hallo Daniel, also hier zunächst die logfile zu Schritt 2: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8245 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 26.11.2011 19:17:28 mbam-log-2011-11-26 (19-17-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 157127 Laufzeit: 4 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Stürze mich gleich auf Schritt 3. Bis bald, Karsten |
Hy Daniel, bin immer noch beim eset Online Scanner; nach 1:20 Std. hat er erst 21% gescannt. Hängt das von der Geschwindigkeit der Onlineverbindung ab? Da ist mein WLAN nämlich nicht sehr schnell! Oder funktioniert das Scannen auch offline??? Dann könnte ich den Router abschalten (wegen den deaktivierten Schutzprogrammen). Vielleicht kannst du mir hier nochmal weiterhelfen. Danke und Gruß, Karsten |
Die Online Scans können schon etwas Zeit in Anspruch nehmen. |
Also verstehe ich richtig, die Online-Verbindung halten? Grüße, Karsten |
A sorry, Ja :) |
Hallo Daniel, hier die logfile (nach 4 Stunden Arbeit) ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=c2f283c277e6d74693854499cb90d06b # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-26 10:56:52 # local_time=2011-11-26 11:56:52 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 92847 58869450 31201 0 # compatibility_mode=5893 16776574 100 94 3722057 73962444 0 0 # compatibility_mode=7937 16777214 28 75 34650 404142 0 0 # compatibility_mode=8192 67108863 100 0 3854 3854 0 0 # scanned=513614 # found=6 # cleaned=0 # scan_time=15617 C:\$RECYCLE.BIN\S-1-5-21-3633859669-4015403969-3044513885-1000\$RNSXB1J.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\Users\Karsten\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5BD33U0K\calc[1].exe a variant of Win32/Kryptik.WCR trojan (unable to clean) 00000000000000000000000000000000 I F:\090109_Sicherung Daten Alter Desktop\Karsten\Mail`s\NaoSejaCurioso.com Win32/Cursor joke (unable to clean) 00000000000000000000000000000000 I F:\090109_Sicherung Daten Alter Desktop\Karsten\Mail`s\Gute Laune\besorger.exe Win32/BadGame joke (unable to clean) 00000000000000000000000000000000 I F:\091215_Sicherung Daten Alter Desktop\Karsten\Mail`s\NaoSejaCurioso.com Win32/Cursor joke (unable to clean) 00000000000000000000000000000000 I F:\091215_Sicherung Daten Alter Desktop\Karsten\Mail`s\Gute Laune\besorger.exe Win32/BadGame joke (unable to clean) 00000000000000000000000000000000 I mfg, Karsten |
Hallo Daniel, mir ist noch was zum Thema "Eventuell vorhandene Probleme mit dem Rechner" eingefallen: durch die Systemwiederherstellung von gestern morgen habe ich ein Java Update wieder runtergeschmissen (glaube ich zumindest) Ausserdem läuft der Rechner von Anfang an sehr langsam, damit meine ich, das das Hochfahren eine gefühlte Ewigkeit dauert und auch beim Öffnen von Firefox, LiveMail oder Officeprogrammen dauert es immer sehr lange, bis die Sanduhr verschwunden ist (liegt vermutlich an den ganzen Hintergrundprogrammen, die mir beim Kauf gratis untergejubelt wurden). Mein alter Desktop mit Windows XP war da jedenfalls schneller, obwohl ich da keinen i3 Processor hatte. Ausserdem kommt immer folgende Fehlermeldung beim Hochfahren: "Toshiba Service Station funktioniert nicht mehr - Windows kann online nach der Lösung des Problems suchen...." mfg, Karsten |
Hy, Versuchen wir mal folgendes. Downloade Dir bitte StartUpLite.exe und speichere die Datei auf dem Desktop. Starte die StartUpLite.exe und stelle alle gefundenen Einträge auf Disabled. Klicke Continue und OK. Starte den Rechner neu auf. Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
Bitte poste in deiner nächsten Antwort OTL.txt Extras.txt |
Hallo Daniel, habe StartUpLite wie gewünscht angewendet, nach Drücken vom Continue-Butten kamen folgende Fehlermelungen, die ich immer mit OK bestätigt habe: "Error on value: SunJavaUpdate Sched. There was an error creating a MS Config key." "Error on value: Quick Time Task. There was an error creating a MS Config key." "Error on value: HP Software Update. There was an error creating a MS Config key." "Error on value: swg. There was an error creating a MS Config key." und zum Schluss die folgende Meldung: "All actions executed succesfully! Changes will take effect, after the system is restarted. Denke das war soweit i.O. danach habe ich einen Neustart durchgeführt. Mein OTL.exe ist mit Deutscher Sprache, habe aber deine Einstellungen wiedergefunden. Hier poste ich die OTL.txt:OTL Logfile: Code: OTL logfile created on: 27.11.2011 18:14:17 - Run 2 und die Extras.txt:OTL Logfile: Code: OTL Extras logfile created on: 27.11.2011 18:14:17 - Run 2 ....die beiden externen Festplatten habe ich übrigends bei den obigen Scans am Rechner angemeldet. Wenn ich die abschalten soll, bitte beim nächstenmal mitteilen! mfg Karsten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board