![]() |
HiJackFree findet einige suspekte Einträge Hier das Logfile: HiJackFree Logfile v4.5 Scan gespeichert um 19:38:10, am 06.03.2012 Betriebssystem: Windows Vista32 Service Pack 2 (Windows NT 6.0.6002) MSIE: Internet Explorer v 9.0 Service Pack 2 (9.0.8112.16421) Aktive Prozesse: C:\Windows\System32\smss.exe C:\Windows\System32\csrss.exe C:\Windows\System32\wininit.exe C:\Windows\System32\csrss.exe C:\Windows\System32\services.exe C:\Windows\System32\lsass.exe C:\Windows\System32\lsm.exe C:\Windows\System32\svchost.exe C:\Program Files\Emsisoft Anti-Malware\a2service.exe C:\Windows\System32\winlogon.exe C:\Windows\System32\svchost.exe C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\SLsvc.exe C:\Windows\System32\svchost.exe C:\Program Files\Sandboxie\SbieSvc.exe C:\Windows\System32\dwm.exe C:\Windows\explorer.exe C:\Windows\System32\svchost.exe C:\Windows\System32\spoolsv.exe C:\Windows\System32\svchost.exe C:\Windows\System32\taskeng.exe C:\Windows\System32\taskeng.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Windows\System32\svchost.exe C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe C:\Windows\System32\wpcumi.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Windows\System32\wbem\WmiPrvSE.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Sandboxie\SbieCtrl.exe C:\Windows\System32\wbem\unsecapp.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\System32\svchost.exe C:\Windows\System32\conime.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\System32\VSSVC.exe C:\Program Files\Emsisoft HiJackFree\a2HiJackFree.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com Deutschland - die andere Suchmaschine R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Welcome to ALDI R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [NoIE4StubProcessing] C:\Windows\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f O7 - Regedit - Aktiv O8 - Extra Kontextmenü Eintrag: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - C:\Program Files\Internet Explorer\Custom\eBay.ico O9 - Extra "Tools" menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - C:\Program Files\Internet Explorer\Custom\eBay.ico O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra "Tools" menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll O9 - Extra "Tools" menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFBAR.ICO O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O10 - Unbekannte Winsock LSP Datei: C:\Windows\system32\wpclsp.dll O14 - IERESET.INF: SearchAssistant= O14 - IERESET.INF: CustomizeSearch= O21 - ShellServiceObjectDelayLoad: WebCheck - O22 - SharedTaskScheduler: Component Categories cache daemon - C:\Windows\system32\browseui.dll O23 - Dienst: Emsisoft Anti-Malware 6.0 - Service - C:\Program Files\Emsisoft Anti-Malware\a2service.exe O23 - Dienst: Anwendungserfahrungdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Gatewaydienst auf Anwendungsebene - C:\Windows\System32\alg.exe O23 - Dienst: Anwendungsinformationsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Apple Mobile Device - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Dienst: Windows-Audiodienst - C:\Windows\System32\svchost.exe O23 - Dienst: Windows-Audiodienst - C:\Windows\System32\svchost.exe O23 - Dienst: Intelligenter Hintergrundübertragungsdienst - C:\Windows\System32\svchost.exe O23 - Dienst: Dienst "Bonjour" - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Dienst: Computersuchdienst-DLL - C:\Windows\System32\svchost.exe O23 - Dienst: Microsoft Smartcard-Zertifikatpropagierungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Microsoft .NET Framework NGEN v2.0.50727_X86 - C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe O23 - Dienst: Microsoft .NET Framework NGEN v4.0.30319_X86 - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe O23 - Dienst: COMSysApp - C:\Windows\system32\dllhost.exe O23 - Dienst: Kryptografiedienste - C:\Windows\system32\svchost.exe O23 - Dienst: DFSR - C:\Windows\system32\DFSR.exe O23 - Dienst: DHCP Clientdienst - C:\Windows\system32\svchost.exe O23 - Dienst: DNS-Client-API-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Dienst für automatische Konfiguration verkabelter Netzwerke - C:\Windows\system32\svchost.exe O23 - Dienst: Microsoft EAPHost-Dienst - C:\Windows\System32\svchost.exe O23 - Dienst: Windws Media Center-Empfängerdienst - C:\Windows\ehome\ehRecvr.exe O23 - Dienst: Windows Media Center-Planerdienst - C:\Windows\ehome\ehsched.exe O23 - Dienst: Startprogramm für Windows Media Center - C:\Windows\\system32\svchost.exe O23 - Dienst: ReadyBoost-Dienst - C:\Windows\system32\svchost.exe O23 - Dienst: Ereignisprotokollierungsdienst - C:\Windows\System32\svchost.exe O23 - Dienst: EventSystem - C:\Windows\system32\svchost.exe O23 - Dienst: WS-Suchdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Dienst zur Funktionssuche-Ressourcenveröffentlichung - C:\Windows\system32\svchost.exe O23 - Dienst: Windows-Dienst für Schriftartencache - C:\Windows\system32\svchost.exe O23 - Dienst: Windows Presentation Foundation-Host - C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe O23 - Dienst: Google Update Service (gupdate) - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Dienst: Google Update-Dienst (gupdatem) - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Dienst: HID-Dienst - C:\Windows\system32\svchost.exe O23 - Dienst: Schlüsselverwaltungsdienst - C:\Windows\System32\svchost.exe O23 - Dienst: Service Model Installer Resource Library - C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe O23 - Dienst: Canon Inkjet Printer/Scanner/Fax Extended Survey Program - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Dienst: IKE-Erweiterung - C:\Windows\system32\svchost.exe O23 - Dienst: PnP-X-IP-Busauflistungs-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Dienst, der IPv6-Konnektivität über ein IPv4-Netzwerk bietet. - C:\Windows\System32\svchost.exe O23 - Dienst: iPod-Dienst - C:\Program Files\iPod\bin\iPodService.exe O23 - Dienst: KeyIso - C:\Windows\system32\lsass.exe O23 - Dienst: KtmRm - C:\Windows\System32\svchost.exe O23 - Dienst: Serverdienst-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Arbeitsstationsdienst-DLL - C:\Windows\System32\svchost.exe O23 - Dienst: Ressourcen für Verbindungsschicht-Topologieerkennung - C:\Windows\System32\svchost.exe O23 - Dienst: TCPIP-NetBios-Transportdienste-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Media Center-Ressourcen - C:\Windows\system32\svchost.exe O23 - Dienst: Multimediaklassen-Planungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Windows-Firewall-API - C:\Windows\system32\svchost.exe O23 - Dienst: MSDTC - C:\Windows\System32\msdtc.exe O23 - Dienst: iSCSI-Ermittlungs-API - C:\Windows\system32\svchost.exe O23 - Dienst: Internationale Meldungen für Windows® Installer - C:\Windows\system32\msiexec O23 - Dienst: Microsoft Antimalware Service - c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe O23 - Dienst: Quarantäne-Agent-Dienstlaufzeit - C:\Windows\System32\svchost.exe O23 - Dienst: Nero BackItUp Scheduler 3 - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Dienst: Anmeldedienst-DLL - C:\Windows\system32\lsass.exe O23 - Dienst: Netzwerkverbindungs-Manager - C:\Windows\System32\svchost.exe O23 - Dienst: Benutzeroberfläche zur Netzwerkprofilverwaltung - C:\Windows\System32\svchost.exe O23 - Dienst: Service Model Installer Resource Library - C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe O23 - Dienst: Definitionsupdatebeschreibungen - c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe O23 - Dienst: NLA (Network Location Awareness) 2 - C:\Windows\System32\svchost.exe O23 - Dienst: NMIndexingService - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Dienst: Netzwerkspeicherschnittstellen-RPC-Server - C:\Windows\system32\svchost.exe O23 - Dienst: NVIDIA Display Driver Service - C:\Windows\system32\nvvsvc.exe O23 - Dienst: Microsoft Office Diagnostics Service - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE O23 - Dienst: Office Source Engine - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE O23 - Dienst: Peer-zu-Peer-Dienste - C:\Windows\System32\svchost.exe O23 - Dienst: Peer-zu-Peer-Dienste - C:\Windows\System32\svchost.exe O23 - Dienst: Programmkompatibilitäts-Assistent-Dienst - C:\Windows\system32\svchost.exe O23 - Dienst: Leistungsprotokolle und -warnungen - C:\Windows\System32\svchost.exe O23 - Dienst: PLFlash DeviceIoControl Service - C:\Windows\system32\IoctlSvc.exe O23 - Dienst: Plug & Play-Dienst (Benutzermodus) - C:\Windows\system32\svchost.exe O23 - Dienst: Peer-zu-Peer-Dienste - C:\Windows\System32\svchost.exe O23 - Dienst: Peer-zu-Peer-Dienste - C:\Windows\System32\svchost.exe O23 - Dienst: Richtlinienspeicher-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: ProfSvc - C:\Windows\system32\svchost.exe O23 - Dienst: Standardanbieter für den geschützten Speicher - C:\Windows\system32\lsass.exe O23 - Dienst: ProtexisLicensing - C:\Windows\system32\PSIService.exe O23 - Dienst: Windows NT - C:\Windows\\system32\svchost.exe O23 - Dienst: RAS-Verwaltung für automatisches Wählen - C:\Windows\system32\svchost.exe O23 - Dienst: RAS-Verbindungsverwaltung - C:\Windows\system32\svchost.exe O23 - Dienst: Dynamischer Schnittstellen-Manager - C:\Windows\system32\svchost.exe O23 - Dienst: RemoteRegistry - C:\Windows\system32\svchost.exe O23 - Dienst: Cyberlink RichVideo Service(CRVS) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Dienst: Rpc Locator - C:\Windows\system32\locator.exe O23 - Dienst: Sandboxie Service - C:\Program Files\Sandboxie\SbieSvc.exe O23 - Dienst: Smartcard-Ressourcenverwaltungsserver - C:\Windows\system32\svchost.exe O23 - Dienst: Aufgabenplanungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Microsoft Smartcard-Zertifikatpropagierungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Microsoft® Windows-Sicherungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Secunia PSI Agent - C:\Program Files\Secunia\PSI\PSIA.exe O23 - Dienst: Secunia Update Agent - C:\Program Files\Secunia\PSI\sua.exe O23 - Dienst: Benachrichtigungsdienst für Systemereignisse - C:\Windows\system32\svchost.exe O23 - Dienst: Terminaldienstekonfigurationdienst - C:\Windows\System32\svchost.exe O23 - Dienst: Microsoft NAT-Hilfskomponenten - C:\Windows\System32\svchost.exe O23 - Dienst: Windows-Shelldienste-DLL - C:\Windows\System32\svchost.exe O23 - Dienst: Skype Updater - C:\Program Files\Skype\Updater\Updater.exe O23 - Dienst: Microsoft-Softwarelizenzierungsdienst - C:\Windows\system32\SLsvc.exe O23 - Dienst: Software-Benutzerschnittstellen-Benachrichtigungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: SNMP-Trap - C:\Windows\System32\snmptrap.exe O23 - Dienst: SSDP-Dienst-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Ermöglicht die Verwendung von SSTP (Secure Socket Tunneling-Protokoll), um eine Verbindung mit Remotecomputern herzustellen (über VPN). - C:\Windows\system32\svchost.exe O23 - Dienst: Digitalbildgerätedienst - C:\Windows\system32\svchost.exe O23 - Dienst: Softwareanbieter für Microsoft® Volumeschattenkopie-Dienst - C:\Windows\System32\svchost.exe O23 - Dienst: Superfetch-Diensthost - C:\Windows\system32\svchost.exe O23 - Dienst: Microsoft Tablet PC-Eingabedienst - C:\Windows\System32\svchost.exe O23 - Dienst: Microsoft(R) Windows(R) Telefonieserver - C:\Windows\System32\svchost.exe O23 - Dienst: TBS-Dienst - C:\Windows\System32\svchost.exe O23 - Dienst: Terminalserver-Remoteverbindungs-Manager - C:\Windows\System32\svchost.exe O23 - Dienst: Windows-Shelldienste-DLL - C:\Windows\System32\svchost.exe O23 - Dienst: Multimediaklassen-Planungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Erkennung interaktiver Dienste - C:\Windows\system32\UI0Detect.exe O23 - Dienst: UPnP-Gerätehost - C:\Windows\system32\svchost.exe O23 - Dienst: Messenger USN Journal Reader-Service für freigegebene Ordner - C:\Program Files\Windows Live\Messenger\usnsvc.exe O23 - Dienst: Desktopfenster-Manager - C:\Windows\System32\svchost.exe O23 - Dienst: Virtueller Datenträgerdienst - C:\Windows\System32\vds.exe O23 - Dienst: Microsoft® Volumeschattenkopie-Dienst - C:\Windows\system32\vssvc.exe O23 - Dienst: Windows-Zeitdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Windows-Sofortverbindung - Konfigurationsregistrierungsstellendienst - C:\Windows\System32\svchost.exe O23 - Dienst: WcsPlugInService-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Web DAV-Dienst-DLL - C:\Windows\system32\svchost.exe O23 - Dienst: Ereignissammlungsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Problemberichte und -lösungen - C:\Windows\System32\svchost.exe O23 - Dienst: Windows-Fehlerberichterstattungsdienst - C:\Windows\System32\svchost.exe O23 - Dienst: Ressourcenmodul - C:\Windows\System32\svchost.exe O23 - Dienst: Windows HTTP-Dienste - C:\Windows\system32\svchost.exe O23 - Dienst: WMI - C:\Windows\system32\svchost.exe O23 - Dienst: WSMan-Dienst - C:\Windows\System32\svchost.exe O23 - Dienst: DLL für den automatischen Windows-WLAN-Konfigurationsdienst - C:\Windows\system32\svchost.exe O23 - Dienst: Windows Live Setup Service - C:\Program Files\Windows Live\installer\WLSetupSvc.exe O23 - Dienst: Adapter für den WMI-Leistungsreverseadapter - C:\Windows\system32\wbem\WmiApSrv.exe O23 - Dienst: Windows Media Player-Netzwerkfreigabedienst - C:\Program Files\Windows Media Player\wmpnetwk.exe O23 - Dienst: Jugendschutz - C:\Windows\system32\svchost.exe O23 - Dienst: Enumerator für tragbare Geräte - C:\Windows\system32\svchost.exe O23 - Dienst: wpffontcache_v0400.exe - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe O23 - Dienst: Windows-Sicherheitscenterdienst - C:\Windows\System32\svchost.exe O23 - Dienst: Microsoft Windows Search-Indexerstellung - C:\Windows\system32\SearchIndexer.exe O23 - Dienst: Windows Update-Agent - C:\Windows\system32\svchost.exe O23 - Dienst: Windows Driver Foundation - Benutzermodus-Treiberframeworkdienst - C:\Windows\system32\svchost.exe O23 - Dienst: X10 Device Network Service - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Ich hoffe ihr könnt mir sagen ob mein Pc sauber ist. Im Anhang ist die Auswertung von Emisoft. |
|
Ist kein HijackThis sonder Hijackfree von Emisoft Die schritte werde ich dann heute abarbeiten danke schon mal im voruas |
Zitat:
Und hier steht auch nirgends, dass man ungefragt irgendwelche Logs von HiJackFree posten soll |
. DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_31 Run by Chef at 13:42:20 on 2012-03-07 . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\Windows\system32\SLsvc.exe C:\Program Files\Sandboxie\SbieSvc.exe C:\Windows\System32\spoolsv.exe c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\System32\wpcumi.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Sandboxie\SbieCtrl.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\system32\wbem\unsecapp.exe C:\Windows\system32\vssvc.exe C:\Windows\system32\conime.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe C:\Users\Tim\Downloads\Desktop\dds.com C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k rpcss C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k GPSvcGroup C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\System32\svchost.exe -k WerSvcGroup C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation . ============== Pseudo HJT Report =============== . uStart Page = hxxp://de.ask.com/?l=dis&o=1586&gct=hp uDefault_Page_URL = hxxp://www.aldi.com/ mDefault_Page_URL = hxxp://www.aldi.com/ uInternet Settings,ProxyOverride = *.local uURLSearchHooks: H - No File BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll BHO: Windows Live Anmelde-Hilfsprogramm: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Ask Toolbar BHO: {d4027c7f-154a-4066-a1ad-4243d8127440} - Ask Toolbar BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll TB: Ask Toolbar: {d4027c7f-154a-4066-a1ad-4243d8127440} - mRun: [<NO NAME>] . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) Activation Assistant for the 2007 Microsoft Office suites Adobe AIR Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader 9.5.0 - Deutsch Adobe Shockwave Player 11.6 Apple Application Support Apple Mobile Device Support Apple Software Update Bonjour Canon IJ Network Scan Utility Canon IJ Network Tool Canon Inkjet Printer/Scanner/Fax Extended Survey Program Canon MP Navigator EX 3.0 Canon MP560 series Benutzerregistrierung Canon MP560 series MP Drivers Canon Utilities My Printer CCleaner Compatibility Pack für 2007 Office System Corel MediaOne CorelDRAW Essential Edition 3 CyberLink MediaShow CyberLink PhotoNow CyberLink PowerDirector CyberLink PowerDVD CyberLink PowerProducer CyberLink YouCam DE Defraggler devolo dLAN-Konfigurationsassistent devolo dLAN Wireless extender Konfiguration devolo EasyShare devolo Informer Dolby Control Center Emsisoft Anti-Malware GIMP 2.6.11 Google Update Helper Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) iTunes Java Auto Updater Java(TM) 6 Update 31 MakeDisc Malwarebytes Anti-Malware Version 1.60.1.1000 Microsoft .NET Framework 3.5 Language Pack SP1 - deu Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Antimalware Microsoft Antimalware Service DE-DE Language Pack Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Home and Student 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Office Professional Edition 2003 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Security Client Microsoft Security Client DE-DE Language Pack Microsoft Security Essentials Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [DEU] Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Works Microsoft WSE 3.0 Runtime Mozilla Firefox 10.0.2 (x86 de) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB941833) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Nero 8 Essentials neroxml NVIDIA Drivers QuickTime Realtek High Definition Audio Driver Realtek USB 2.0 Card Reader Revo Uninstaller 1.93 Sandboxie 3.64 (32-bit) Secunia PSI (2.0.0.4002) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Skype™ 5.8 swMSM Synaptics Pointing Device Driver Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition Update Manager VCRedistSetup Windows Live Anmelde-Assistent Windows Live Fotogalerie Windows Live installer Windows Live Mail Windows Live Messenger Windows Live Writer WinRAR X10 Hardware(TM) . ==== End Of File =========================== Defogger habe ich auch gemacht. Mit Gmer hatte ich Probleme soll ich es nochmal versuchen? |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover Rootkit scan 2012-03-07 14:43:29 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\00000032 WDC_WD32 rev.11.0 Running: oqv7w04i.exe; Driver: C:\Users\Chef\AppData\Local\Temp\pfdcipow.sys ---- System - GMER 1.0.15 ---- Code A134FBFC ZwTraceEvent Code A134FBFB NtTraceEvent ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!NtTraceEvent 82839326 2 Bytes JMP A134FC00 .text ntkrnlpa.exe!NtTraceEvent + 3 82839329 2 Bytes [B1, 1E] {MOV CL, 0x1e} .text C:\Windows\system32\DRIVERS\nvlddmkm.sys section is writeable [0x8CE00320, 0x3F7257, 0xE8000020] .text win32k.sys!EngTransparentBlt + 8C05 980F2429 5 Bytes JMP A134F980 .text win32k.sys!XFORMOBJ_iGetXform + 456B 980FFF2C 5 Bytes JMP A134F5C0 .text win32k.sys!XFORMOBJ_iGetXform + 70E6 98102AA7 5 Bytes JMP A134F700 .text win32k.sys!EngGradientFill + 60DE 9814341D 5 Bytes JMP A134F8E0 .text win32k.sys!EngMulDiv + 4D41 98149D70 5 Bytes JMP A134F660 .text win32k.sys!EngMulDiv + 8C2C 9814DC5B 5 Bytes JMP A134F520 .text win32k.sys!EngStrokePath + 5FF 981570F4 5 Bytes JMP A134FA20 .text win32k.sys!EngAlphaBlend + 8893 9816E3C0 5 Bytes JMP A134F3E0 .text win32k.sys!EngAlphaBlend + 9B1D 9816F64A 5 Bytes JMP A134F480 .text win32k.sys!STROBJ_vEnumStart + 4728 98186DA9 5 Bytes JMP A134FAC0 .text win32k.sys!CLIPOBJ_bEnum + 24A 981AABC4 5 Bytes JMP A134F840 .text win32k.sys!EngLineTo + A0F 981CCC07 5 Bytes JMP A134F7A0 .text win32k.sys!EngLineTo + DCF7 981D9EEF 5 Bytes JMP A134FB60 da oben ist gmer hat beim zweiten mal geklappt werde jetzt die anderen punkte abarbeiten |
Und die Logs beim nächsten Mal in CODE-Tags posten! |
Code: Malwarebytes Anti-Malware 1.60.1.1000 Code: Malwarebytes Anti-Malware 1.60.1.1000 Code: Malwarebytes' Anti-Malware 1.51.2.1300 Oder ist es weil ich den scan als admin gemacht habe? eset läuft Aber es gab ein probleme da stand windows defender ist eingeschaltet obwohl er deaktiviert war/ist. Das war auch ein Problem von mir denn der ließ sich nicht einschalten. |
Code: ESETSmartInstaller@High as downloader log: Und wie siehts momentan aus? Falls es relevant wäre sind die letzten mir in Erinnerung gebliebenen Viren auf meinem Pc Smitfraud -c und Trojan Spyeyes .Dies war aber vor einem halben Jahr ca. Laut Hijackfree habe ich Rogue Software und einen Trojaner , welche sich als Windows Defender ausgeben. Aber du hast ja schon gesagt das Programm arbeitet nur oberflächlich. |
Alles unauffällig Nimm mal nicht alles ernst was in sog. "Hijackthis/HIjackFree" Logs so drinsteht Was genau ist an Problemen offen? Warum genau hast du Logs erstellt? :confused: Zitat:
|
Also der Windows Defender lässt sich nicht aktivieren. Wenn ich Dateien suche oder ein Antivirenprogramm oder ähnliches öffne geht die cpu Auslastung auf 100%. Un ich wurde letztens auf eine Filehosting Seite umgeleitet. Und die Prozesse wechseln andauernd. Mal sind beim Systemstart 50 mal 44. Die Auswetung von Hijackfree poste ich heute Nachmittag |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
OTL Logfile: Code: OTL logfile created on: 08.03.2012 16:02:58 - Run 1 |
Code: OTL Extras logfile created on: 08.03.2012 16:02:58 - Run 1 Was bedeuten diese Hosts ? Soweit ich das bis jetzt sehe haben fast alle die gleichen. Ansonsten schonmal danke für die bisherige Hilfe. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board