![]() |
Autorun.inf über avira gefunden Guten Morgen, ich bräuchte mal Eure Hilfe. Ich habe seit einiger Zeit den Verdacht, dass ich mir irgendetwas auf dem PC eingefangen habe (arbeitet langsamer als sonst, etc). Nun hat mein Bruder an seinem Laptop über Kaspersky die Meldung bekommen, dass das Program einen Virus gefunden habe, der auf meinen PC-Namen lautet. Habe das System mit avira gescannt gehabt, aber nie was gefunden. Heute nun zeigt avira ständig an, dass er autorun.inf blockieren würde (meine externe Festplatte ist angeschlossen, aber das war sie beim scannen sonst auch). Euer Defogger hat nichts gemeldet. DDS ist angehängt. DDS (Ver_2011-08-26.01) - NTFSAMD64 Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_29 Run by Pimp at 9:31:21 on 2012-02-18 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.6142.4055 [GMT 1:00] . AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\nvvsvc.exe C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\taskhost.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe C:\Windows\system32\svchost.exe -k apphost C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Bonjour\mDNSResponder.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\system32\lxeccoms.exe C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe C:\Windows\system32\svchost.exe -k iissvcs C:\Program Files (x86)\Lexmark Pro800-Pro900 Series\lxecmon.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files (x86)\Steam\Steam.exe C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe C:\Windows\system32\conhost.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Users\Pimp\AppData\Local\Apps\2.0\PL7MY481.XD9\H9NEVHLZ.5BK\curs..tion_eee711038731a406_0004.0000_2ad57791d5c42008\CurseClient.exe C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Program Files\iPod\bin\iPodService.exe C:\Program Files (x86)\Common Files\Steam\SteamService.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe C:\Program Files (x86)\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe C:\Windows\System32\svchost.exe -k secsvcs C:\Windows\system32\UI0Detect.exe C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 2\firefox.exe C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 2\plugin-container.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe C:\Windows\SysWOW64\cmd.exe C:\Windows\system32\conhost.exe C:\Windows\SysWOW64\cscript.exe C:\Windows\system32\wbem\wmiprvse.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://de.ask.com/?l=dis&o=15768 uInternet Settings,ProxyOverride = *.local BHO: Lexmark Symbolleiste: {1017a80c-6f09-4548-a84d-edd6ac9525f0} - C:\Program Files (x86)\Lexmark Toolbar\toolband.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: DivX Plus Web Player HTML5 <video>: {326e768d-4182-46fd-9c16-1449a49795f4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll BHO: DivX HiQ: {593ddec6-7468-4cdd-90e1-42dadaa222e9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL BHO: Lexmark : {d2c5e510-be6d-42cc-9f61-e4f939078474} - C:\Program Files\Lexmark Printable Web\bho.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll TB: Lexmark Symbolleiste: {1017a80c-6f09-4548-a84d-edd6ac9525f0} - C:\Program Files (x86)\Lexmark Toolbar\toolband.dll uRun: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent uRun: [PC Suite Tray] "C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray mRun: [Razer Naga Driver] C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe mRun: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun: [NSU_agent] "C:\Program Files (x86)\Nokia\Nokia Software Updater\nsu3ui_agent.exe" StartupFolder: C:\Users\Pimp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) IE: An OneNote s&enden - C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{001E449C-C7E9-4FF6-8EEE-5BC4155D9952} : DhcpNameServer = 192.168.2.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL {1017A80C-6F09-4548-A84D-EDD6AC9525F0} {18DF081C-E8AD-4283-A596-FA578C2EBDC3} {326E768D-4182-46FD-9C16-1449A49795F4} {593DDEC6-7468-4cdd-90E1-42DADAA222E9} {B4F3A835-0E21-4959-BA22-42B3008E02FF} {D2C5E510-BE6D-42CC-9F61-E4F939078474} {DBC80044-A445-435b-BC74-9C25C1C588A9} {1017A80C-6F09-4548-A84D-EDD6AC9525F0} mRun-x64: [Razer Naga Driver] C:\Program Files (x86)\Razer\Naga\RazerNagaSysTray.exe mRun-x64: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime mRun-x64: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun-x64: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun-x64: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun-x64: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun-x64: [NSU_agent] "C:\Program Files (x86)\Nokia\Nokia Software Updater\nsu3ui_agent.exe" . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Pimp\AppData\Roaming\Mozilla\Firefox\Profiles\hn558m9h.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://google.de/ FF - plugin: C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL FF - plugin: C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL FF - plugin: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll FF - plugin: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll FF - plugin: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.99\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\4.1.10111.0\npctrlui.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 2\plugins\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll . ============= SERVICES / DRIVERS =============== . R1 avkmgr;avkmgr;C:\Windows\system32\DRIVERS\avkmgr.sys --> C:\Windows\system32\DRIVERS\avkmgr.sys [?] R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-1-24 86224] R2 AntiVirService;Avira Echtzeit Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-1-24 110032] R2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?] R2 lxec_device;lxec_device;C:\Windows\system32\lxeccoms.exe -service --> C:\Windows\system32\lxeccoms.exe -service [?] R2 nvUpdatusService;NVIDIA Update Service Daemon;C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-7-3 2253120] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-15 381248] R2 TeamViewer6;TeamViewer 6;C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-7-21 2337144] R3 Arctosa;Arctosa Keyboard;C:\Windows\system32\drivers\Arctosa.sys --> C:\Windows\system32\drivers\Arctosa.sys [?] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;C:\Windows\system32\drivers\nvhda64v.sys --> C:\Windows\system32\drivers\nvhda64v.sys [?] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?] R3 RzSynapse;Razer Driver;C:\Windows\system32\DRIVERS\RzSynapse.sys --> C:\Windows\system32\DRIVERS\RzSynapse.sys [?] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate;Google Update-Dienst (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-6-23 136176] S2 lxecCATSCustConnectService;lxecCATSCustConnectService;C:\Windows\System32\spool\DRIVERS\x64\3\lxecserv.exe [2011-4-20 45736] S3 BthAvrcp;Bluetooth-AVRCP-Profil;C:\Windows\system32\DRIVERS\BthAvrcp.sys --> C:\Windows\system32\DRIVERS\BthAvrcp.sys [?] S3 gupdatem;Google Update-Dienst (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-6-23 136176] S3 NvStUSB;NVIDIA Stereoscopic 3D USB driver;C:\Windows\system32\DRIVERS\nvstusb.sys --> C:\Windows\system32\DRIVERS\nvstusb.sys [?] S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184] S3 SandraAgentSrv;SiSoftware Deployment Agent Service;C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2011.SP3\RpcAgentSrv.exe [2011-7-8 93848] S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?] S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\system32\Drivers\usbaapl64.sys --> C:\Windows\system32\Drivers\usbaapl64.sys [?] . =============== Created Last 30 ================ . 2012-02-18 08:09:32 98816 ----a-w- C:\Windows\sed.exe 2012-02-18 08:09:32 518144 ----a-w- C:\Windows\SWREG.exe 2012-02-18 08:09:32 256000 ----a-w- C:\Windows\PEV.exe 2012-02-18 08:09:32 208896 ----a-w- C:\Windows\MBR.exe 2012-02-18 07:45:41 69000 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{FA3B64A6-021A-4D68-A538-42552A7CBD8F}\offreg.dll 2012-02-17 16:51:08 8602168 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{FA3B64A6-021A-4D68-A538-42552A7CBD8F}\mpengine.dll 2012-02-16 05:30:45 509952 ----a-w- C:\Windows\System32\ntshrui.dll 2012-02-16 05:30:45 442880 ----a-w- C:\Windows\SysWow64\ntshrui.dll 2012-02-16 05:30:44 515584 ----a-w- C:\Windows\System32\timedate.cpl 2012-02-16 05:30:44 478720 ----a-w- C:\Windows\SysWow64\timedate.cpl 2012-02-16 05:30:43 3145728 ----a-w- C:\Windows\System32\win32k.sys 2012-02-16 05:30:42 498688 ----a-w- C:\Windows\System32\drivers\afd.sys 2012-02-16 05:30:39 690688 ----a-w- C:\Windows\SysWow64\msvcrt.dll 2012-02-16 05:30:39 634880 ----a-w- C:\Windows\System32\msvcrt.dll 2012-01-27 19:29:30 73728 ----a-r- C:\Users\Pimp\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe 2012-01-27 19:29:30 73728 ----a-r- C:\Users\Pimp\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe 2012-01-27 19:29:30 53248 ----a-r- C:\Users\Pimp\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\ARPPRODUCTICON.exe 2012-01-27 19:29:30 49152 ----a-r- C:\Users\Pimp\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe 2012-01-27 19:29:30 49152 ----a-r- C:\Users\Pimp\AppData\Roaming\Microsoft\Installer\{889D48DA-457F-4C8B-9095-6458F2793B12}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe 2012-01-27 19:29:29 -------- d-----w- C:\Users\Pimp\AppData\Local\Nokia 2012-01-27 19:04:33 -------- d-----w- C:\Program Files (x86)\Common Files\PCSuite 2012-01-27 19:04:33 -------- d-----w- C:\Program Files (x86)\Common Files\Nokia 2012-01-27 19:04:30 25600 ----a-w- C:\Windows\System32\drivers\pccsmcfdx64.sys 2012-01-27 19:04:24 -------- d-----w- C:\Program Files (x86)\PC Connectivity Solution 2012-01-27 19:04:16 57856 ----a-w- C:\Windows\System32\nmwcdclsX64.dll 2012-01-25 17:22:10 8602168 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll 2012-01-24 20:05:17 -------- d-----w- C:\Users\Pimp\AppData\Roaming\Avira 2012-01-24 20:03:39 97312 ----a-w- C:\Windows\System32\drivers\avgntflt.sys 2012-01-24 20:03:39 27760 ----a-w- C:\Windows\System32\drivers\avkmgr.sys 2012-01-24 20:03:38 -------- d-----w- C:\ProgramData\Avira 2012-01-24 20:03:38 -------- d-----w- C:\Program Files (x86)\Avira 2012-01-22 00:10:50 -------- d-----w- C:\Program Files (x86)\ClearProg 2012-01-21 09:33:56 -------- d-----w- C:\Program Files\iPod 2012-01-21 09:33:55 -------- d-----w- C:\Program Files\iTunes 2012-01-21 09:33:55 -------- d-----w- C:\Program Files (x86)\iTunes . ==================== Find3M ==================== . 2012-02-11 10:38:01 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2012-01-26 23:52:58 279656 ------w- C:\Windows\System32\MpSigStub.exe 2011-12-14 07:11:03 2308096 ----a-w- C:\Windows\System32\jscript9.dll 2011-12-14 07:04:30 1390080 ----a-w- C:\Windows\System32\wininet.dll 2011-12-14 07:03:38 1493504 ----a-w- C:\Windows\System32\inetcpl.cpl 2011-12-14 06:57:28 2382848 ----a-w- C:\Windows\System32\mshtml.tlb 2011-12-14 03:04:54 1798656 ----a-w- C:\Windows\SysWow64\jscript9.dll 2011-12-14 02:57:18 1127424 ----a-w- C:\Windows\SysWow64\wininet.dll 2011-12-14 02:56:58 1427456 ----a-w- C:\Windows\SysWow64\inetcpl.cpl 2011-12-14 02:50:04 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2011-12-13 17:27:30 4718952 ----a-w- C:\Windows\System32\drivers\RTKVHD64.sys 2011-12-13 15:58:20 1560168 ----a-w- C:\Windows\System32\RTSnMg64.cpl 2011-12-13 10:01:00 1698408 ----a-w- C:\Windows\RtlExUpd.dll 2011-12-12 16:20:18 100456 ----a-w- C:\Windows\System32\RCoInstII64.dll 2011-12-08 16:28:12 1969768 ----a-w- C:\Windows\System32\RtkApi64.dll 2011-12-08 15:27:38 3744872 ----a-w- C:\Windows\System32\RtkAPO64.dll 2011-11-22 15:28:58 14952 ----a-w- C:\Windows\System32\RtkCoLDR64.dll 2011-11-22 10:36:04 2615400 ----a-w- C:\Windows\System32\RtPgEx64.dll . ============= FINISH: 9:31:32,90 =============== Ich hoffe Ihr könnt mir helfen. Anhang 29932 |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hier der Malwarebytes-Log: Code: Malwarebytes Anti-Malware (Trial) 1.60.1.1000 Code: ESETSmartInstaller@High as downloader log: |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Nein, war eigentlich der erste richtige Scan. Das andere sind nur 3 protection logs. Aber ich post es der Vollständigkeit wegen trotzdem mal: Code: Malwarebytes Anti-Malware (Trial) 1.60.1.1000 |
Die anderen Logs brauch ich erstmal nicht. Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Der sagt zu mir jetzt "Out of Memory". Denke nicht, dass das so sein sollte oder? |
Kommt hin und wieder vor. Probiers im abgesicherten Modus |
Funktioniert auch da nicht. :wtf: Passiert immer nachdem das Programm den Status "manual file scanning" anzeigt. |
Dann mach es so, aber setze auch da den Haken bei Scanne alle Benutzer Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Code: OTL logfile created on: 21.02.2012 21:42:09 - Run 1 Code: OTL Extras logfile created on: 21.02.2012 21:42:09 - Run 1 |
Zitat:
Wenn ja: in Zukunft Finger weg, diese illegalen Portale verbreiten Malware und wenn du in Zukunft malwarefrei sein wilst, musst du auf legale Alternativen ausweichen und auf solche riskanten Streamingseiten verzichten! |
Nein gehör ich nicht, wieso? Was hat Divx damit zu tun? Ich kann das auch deinstallieren, der PC wurde mir so aufgesetzt ^^ |
Ist nur ein allgemeiner Hinweis. Für Videos im Internet wie zB bei YT braucht man kein DivX, entweder nimmt man da den Flashplayer oder man macht es über HTML5. DivX WebPlayer seh ich besondern häufig im Zusammenhang mit ilegalen Streamingplattformen, und genau diese verteilen auch diese Windows-Blockier-Malware. :pfeiff: |
Ok. Naja ich hab das Program jetzt deinstalliert. Und nun? Ist denn irgendwas auffällig gewesen bei den Logs? Avira hat mir zumindest keine Fehlermeldung mehr gegeben seither. Wenn das nur ne einmalige Sache war, weiß ich auch nicht. Kenne mich ehrlich gesagt zu wenig mit dem PC aus, was das anbelangt. Falls nichts drauf ist, kannst du mir vielleicht nen kleinen tipp geben, was ich zukünftig machen soll, was das scannen etc anbelangt. Hab früher sonst einfach immer den PC neu aufgesetzt, wenn irgendwas war ^^ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board