![]() |
polizei virus geht nicht runter hallo seit 7 stunden versuche ich jetzt den bundespolizei virus vom pc zu bekommen habe sämtliche youtube videos gesehen den kapersky windows blogger 3 mal laufen lassen alles hat nixgebracht dann habe ich die system wiederherstellung 2 mal laufen lassen und mein pc geht wieder meine frage ist der virus jetzt weg und wenn nicht was kann ich machen bitte um hilfe kann mir kein neues laptop kaufen gruß kai ich nutze auch online banking gruß kai |
Um eine genauere Analyse zu ermöglichen, befolge bitte diesen Link: An alle Hilfesuchenden! Was muss ich vor Eröffnung eines Themas beachten? |
danke für die antwort habe alles nach anleitung gemacht siehe anhang gruß kai . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code: DDS (Ver_2011-08-26.01) GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
wenn ich den baseline security analyzer ausführe kommen 4 benutzer konten Administrator gast home group user (das kenne ich nicht) und meins cocco hat das was zu bedeuten |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
das malware ergebniss Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.06.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 cocco :: PC-PC [Administrator] Schutz: Aktiviert 06.04.2012 16:13:23 mbam-log-2012-04-06 (16-13-23).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 335672 Laufzeit: 1 Stunde(n), 25 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Hallo in der logdatei ist nur das gestanden und ich habe ihn zum ersten mal benutzt gruß kai |
Code: ESETSmartInstaller@High as downloader log: |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus wieder uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
also das laptop geht wie vorher auch Programme gehen alle ausser words das geht nicht mehr seit der systemwiederherstellung habe avira antivir laufen lassen heute morgen und er hat 4 sachen gefunden und gelöscht auch spyware terminator har ein paar sachen gefunden gruß kai Zitat:
ist der ordner autostart im start menü+programme |
Zitat:
|
spyware terminator ------ Spyware Terminator (db:) ------ Scann Zeit: 06.04.2012 06:55:57 länge: 0:35:18 Plattform: W7 (6.1.0.7601) Benutzer: Admin Scann typ: Umfangreicher Scann Gescannte Objekte: 106409 (Kritisch: 3) ------ laufende Prozesse ------ smss.exe [Microsoft Corporation] : %SYSDIR%\smss.exe csrss.exe [Microsoft Corporation] : %SYSDIR%\csrss.exe wininit.exe [Microsoft Corporation] : %SYSDIR%\wininit.exe csrss.exe [Microsoft Corporation] : %SYSDIR%\csrss.exe services.exe [Microsoft Corporation] : %SYSDIR%\services.exe lsass.exe [Microsoft Corporation] : %SYSDIR%\lsass.exe lsm.exe [Microsoft Corporation] : %SYSDIR%\lsm.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe nvvsvc.exe [NVIDIA Corporation] : %SYSDIR%\nvvsvc.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe audiodg.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe vsmon.exe [Check Point Software Technologies LTD] : %PROGRAMFILES32%\CheckPoint\ZoneAlarm\vsmon.exe winlogon.exe [Microsoft Corporation] : %SYSDIR%\winlogon.exe wlanext.exe [Microsoft Corporation] : %SYSDIR%\wlanext.exe conhost.exe [Microsoft Corporation] : %SYSDIR%\conhost.exe nvvsvc.exe [NVIDIA Corporation] : %SYSDIR%\nvvsvc.exe ISWSVC.exe [Check Point Software Technologies] : %SystemDiskRoot%\Program Files\CheckPoint\ZAForceField\ISWSVC.exe AAWService.exe [Lavasoft Limited] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\AAWService.exe spoolsv.exe [Microsoft Corporation] : %SYSDIR%\spoolsv.exe sched.exe [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\sched.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe avguard.exe [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\avguard.exe AppleMobileDeviceService.exe [Apple Inc.] : %COMMONFILES32%\Apple\Mobile Device Support\AppleMobileDeviceService.exe mDNSResponder.exe [Apple Inc.] : %SystemDiskRoot%\Program Files\Bonjour\mDNSResponder.exe svchost.exe [Microsoft Corporation] : %SYSDIR32%\svchost.exe LMS.exe [Intel Corporation] : %PROGRAMFILES32%\Intel\Intel(R) Management Engine Components\LMS\LMS.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe SeaPort.exe [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe sftvsa.exe [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftvsa.exe st_rsser64.exe [Crawler.com] : %PROGRAMFILES%\Spyware Terminator\st_rsser64.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe sftlist.exe [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftlist.exe SDWinSec.exe [Safer Networking Ltd.] : %PROGRAMFILES32%\Spybot - Search & Destroy\SDWinSec.exe unsecapp.exe [Microsoft Corporation] : %SYSDIR%\wbem\unsecapp.exe WmiPrvSE.exe [Microsoft Corporation] : %SYSDIR%\wbem\WmiPrvSE.exe CVHSVC.EXE [Microsoft Corporation] : %COMMONFILES32%\microsoft shared\Virtualization Handler\CVHSVC.EXE avshadow.exe [Avira Operations GmbH & Co. KG] : %PROGRAMFILES%\Avira\AntiVir Desktop\avshadow.exe conhost.exe [Microsoft Corporation] : %SYSDIR%\conhost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe taskhost.exe [Microsoft Corporation] : %SYSDIR%\taskhost.exe dwm.exe [Microsoft Corporation] : %SYSDIR%\dwm.exe explorer.exe [Microsoft Corporation] : %WINDIR%\explorer.exe taskeng.exe [Microsoft Corporation] : %SYSDIR%\taskeng.exe ForceField.exe [Check Point Software Technologies] : %SystemDiskRoot%\Program Files\CheckPoint\ZAForceField\ForceField.exe GoogleUpdate.exe [Google Inc.] : %PROGRAMFILES32%\Google\Update\GoogleUpdate.exe Energy Management.exe [Lenovo (Beijing) Limited] : %PROGRAMFILES%\Lenovo\Energy Management\Energy Management.exe utility.exe [Lenovo(beijing) Limited] : %PROGRAMFILES%\Lenovo\Energy Management\utility.exe SpywareTerminatorShield.exe [Crawler.com] : %PROGRAMFILES32%\Spyware Terminator\SpywareTerminatorShield.exe SpywareTerminatorUpdate.exe [Crawler.com] : %PROGRAMFILES32%\Spyware Terminator\SpywareTerminatorUpdate.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe zatray.exe [Check Point Software Technologies LTD] : %PROGRAMFILES32%\CheckPoint\ZoneAlarm\zatray.exe avgnt.exe [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\avgnt.exe wmpnetwk.exe [Microsoft Corporation] : %SystemDiskRoot%\Program Files\Windows Media Player\wmpnetwk.exe svchost.exe [Microsoft Corporation] : %SYSDIR%\svchost.exe SpywareTerminator.exe [Crawler.com] : %PROGRAMFILES32%\Spyware Terminator\SpywareTerminator.exe AAWTray.exe [Lavasoft Limited] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\AAWTray.exe ------ Laufende Services und Treiber ------ ACPI [Microsoft Corporation] : %SYSDIR%\drivers\acpi.sys ACPIVPC [Lenovo Corporation] : %SYSDIR%\drivers\AcpiVpc.sys AeLookupSvc [Microsoft Corporation] : %SYSDIR%\svchost.exe AFD [Microsoft Corporation] : %SYSDIR%\drivers\afd.sys amdxata [Advanced Micro Devices] : %SYSDIR%\drivers\amdxata.sys AntiVirSchedulerService [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\sched.exe AntiVirService [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\avguard.exe Appinfo [Microsoft Corporation] : %SYSDIR%\svchost.exe Apple Mobile Device [Apple Inc.] : %COMMONFILES32%\Apple\Mobile Device Support\AppleMobileDeviceService.exe atapi [Microsoft Corporation] : %SYSDIR%\drivers\atapi.sys AudioEndpointBuilder [Microsoft Corporation] : %SYSDIR%\svchost.exe AudioSrv [Microsoft Corporation] : %SYSDIR%\svchost.exe avgntflt [Avira GmbH] : %SYSDIR%\drivers\avgntflt.sys avipbb [Avira GmbH] : %SYSDIR%\drivers\avipbb.sys avkmgr [Avira GmbH] : %SYSDIR%\drivers\avkmgr.sys BCM43XX [Broadcom Corporation] : %SYSDIR%\drivers\BCMWL664.SYS BFE [Microsoft Corporation] : %SYSDIR%\svchost.exe BITS [Microsoft Corporation] : %SYSDIR%\svchost.exe blbdrive [Microsoft Corporation] : %SYSDIR%\drivers\blbdrive.sys Bonjour Service [Apple Inc.] : %SystemDiskRoot%\Program Files\Bonjour\mDNSResponder.exe bowser [Microsoft Corporation] : %SYSDIR%\drivers\bowser.sys Browser [Microsoft Corporation] : %SYSDIR%\svchost.exe cdrom [Microsoft Corporation] : %SYSDIR%\drivers\cdrom.sys CLFS [Microsoft Corporation] : %SYSDIR%\clfs.sys CmBatt [Microsoft Corporation] : %SYSDIR%\drivers\CmBatt.sys CNG [Microsoft Corporation] : %SYSDIR%\drivers\cng.sys CnxtHdAudService [Conexant Systems Inc.] : %SYSDIR%\drivers\CHDRT64.sys Compbatt [Microsoft Corporation] : %SYSDIR%\drivers\compbatt.sys CompositeBus [Microsoft Corporation] : %SYSDIR%\drivers\CompositeBus.sys CryptSvc [Microsoft Corporation] : %SYSDIR%\svchost.exe cvhsvc [Microsoft Corporation] : %COMMONFILES32%\microsoft shared\Virtualization Handler\CVHSVC.EXE DcomLaunch [Microsoft Corporation] : %SYSDIR%\svchost.exe DfsC [Microsoft Corporation] : %SYSDIR%\drivers\dfsc.sys Dhcp [Microsoft Corporation] : %SYSDIR%\svchost.exe discache [Microsoft Corporation] : %SYSDIR%\drivers\discache.sys Disk [Microsoft Corporation] : %SYSDIR%\drivers\disk.sys Dnscache [Microsoft Corporation] : %SYSDIR%\svchost.exe DPS [Microsoft Corporation] : %SYSDIR%\svchost.exe DXGKrnl [Microsoft Corporation] : %SYSDIR%\drivers\dxgkrnl.sys EapHost [Microsoft Corporation] : %SYSDIR%\svchost.exe EFS [Microsoft Corporation] : %SYSDIR%\lsass.exe ETD [ELAN Microelectronics Corp.] : %SYSDIR%\drivers\ETD.sys eventlog [Microsoft Corporation] : %SYSDIR%\svchost.exe EventSystem [Microsoft Corporation] : %SYSDIR%\svchost.exe fdPHost [Microsoft Corporation] : %SYSDIR%\svchost.exe FDResPub [Microsoft Corporation] : %SYSDIR%\svchost.exe FileInfo [Microsoft Corporation] : %SYSDIR%\drivers\fileinfo.sys FltMgr [Microsoft Corporation] : %SYSDIR%\drivers\fltMgr.sys FontCache [Microsoft Corporation] : %SYSDIR%\svchost.exe fvevol [Microsoft Corporation] : %SYSDIR%\drivers\fvevol.sys GEARAspiWDM [GEAR Software Inc.] : %SYSDIR%\drivers\GEARAspiWDM.sys gpsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe HDAudBus [Microsoft Corporation] : %SYSDIR%\drivers\hdaudbus.sys HECIx64 [Intel Corporation] : %SYSDIR%\drivers\HECIx64.sys HomeGroupListener [Microsoft Corporation] : %SYSDIR%\svchost.exe HomeGroupProvider [Microsoft Corporation] : %SYSDIR%\svchost.exe hpqcxs08 [Microsoft Corporation] : %SYSDIR%\svchost.exe hpqddsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe HPSLPSVC [Microsoft Corporation] : %SYSDIR%\svchost.exe HTTP [Microsoft Corporation] : %SYSDIR%\drivers\http.sys hwpolicy [Microsoft Corporation] : %SYSDIR%\drivers\hwpolicy.sys i8042prt [Microsoft Corporation] : %SYSDIR%\drivers\i8042prt.sys iaStor [Intel Corporation] : %SYSDIR%\drivers\iaStor.sys IKEEXT [Microsoft Corporation] : %SYSDIR%\svchost.exe intelppm [Microsoft Corporation] : %SYSDIR%\drivers\intelppm.sys iphlpsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe ISWKL [Check Point Software Technologies] : %SystemDiskRoot%\Program Files\CheckPoint\ZAForceField\ISWKL.sys IswSvc [Check Point Software Technologies] : %SystemDiskRoot%\Program Files\CheckPoint\ZAForceField\ISWSVC.exe kbdclass [Microsoft Corporation] : %SYSDIR%\drivers\kbdclass.sys KeyIso [Microsoft Corporation] : %SYSDIR%\lsass.exe KSecDD [Microsoft Corporation] : %SYSDIR%\drivers\ksecdd.sys KSecPkg [Microsoft Corporation] : %SYSDIR%\drivers\ksecpkg.sys ksthunk [Microsoft Corporation] : %SYSDIR%\drivers\ksthunk.sys LanmanServer [Microsoft Corporation] : %SYSDIR%\svchost.exe LanmanWorkstation [Microsoft Corporation] : %SYSDIR%\svchost.exe Lavasoft Ad-Aware Service [Lavasoft Limited] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\AAWService.exe Lavasoft Kernexplorer : %PROGRAMFILES%\Lavasoft\Ad-Aware\KernExplorer64.sys Lbd [Lavasoft AB] : %SYSDIR%\drivers\Lbd.sys lltdio [Microsoft Corporation] : %SYSDIR%\drivers\lltdio.sys lmhosts [Microsoft Corporation] : %SYSDIR%\svchost.exe LMS [Intel Corporation] : %PROGRAMFILES32%\Intel\Intel(R) Management Engine Components\LMS\LMS.exe luafv [Microsoft Corporation] : %SYSDIR%\drivers\luafv.sys MMCSS [Microsoft Corporation] : %SYSDIR%\svchost.exe monitor [Microsoft Corporation] : %SYSDIR%\drivers\monitor.sys mouclass [Microsoft Corporation] : %SYSDIR%\drivers\mouclass.sys mountmgr [Microsoft Corporation] : %SYSDIR%\drivers\mountmgr.sys mpsdrv [Microsoft Corporation] : %SYSDIR%\drivers\mpsdrv.sys MpsSvc [Microsoft Corporation] : %SYSDIR%\svchost.exe mrxsmb [Microsoft Corporation] : %SYSDIR%\drivers\mrxsmb.sys mrxsmb10 [Microsoft Corporation] : %SYSDIR%\drivers\mrxsmb10.sys mrxsmb20 [Microsoft Corporation] : %SYSDIR%\drivers\mrxsmb20.sys msahci [Microsoft Corporation] : %SYSDIR%\drivers\msahci.sys msisadrv [Microsoft Corporation] : %SYSDIR%\drivers\msisadrv.sys mssmbios [Microsoft Corporation] : %SYSDIR%\drivers\mssmbios.sys Mup [Microsoft Corporation] : %SYSDIR%\drivers\mup.sys NativeWifiP [Microsoft Corporation] : %SYSDIR%\drivers\nwifi.sys NDIS [Microsoft Corporation] : %SYSDIR%\drivers\ndis.sys NdisTapi [Microsoft Corporation] : %SYSDIR%\drivers\ndistapi.sys Ndisuio [Microsoft Corporation] : %SYSDIR%\drivers\ndisuio.sys NdisWan [Microsoft Corporation] : %SYSDIR%\drivers\ndiswan.sys Net Driver HPZ12 [Microsoft Corporation] : %SYSDIR%\svchost.exe NetBIOS [Microsoft Corporation] : %SYSDIR%\drivers\netbios.sys NetBT [Microsoft Corporation] : %SYSDIR%\drivers\netbt.sys Netman [Microsoft Corporation] : %SYSDIR%\svchost.exe netprofm [Microsoft Corporation] : %SYSDIR%\svchost.exe NlaSvc [Microsoft Corporation] : %SYSDIR%\svchost.exe nsi [Microsoft Corporation] : %SYSDIR%\svchost.exe nsiproxy [Microsoft Corporation] : %SYSDIR%\drivers\nsiproxy.sys NVHDA [NVIDIA Corporation] : %SYSDIR%\drivers\nvhda64v.sys nvlddmkm [NVIDIA Corporation] : %SYSDIR%\drivers\nvlddmkm.sys nvsvc [NVIDIA Corporation] : %SYSDIR%\nvvsvc.exe p2pimsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe p2psvc [Microsoft Corporation] : %SYSDIR%\svchost.exe partmgr [Microsoft Corporation] : %SYSDIR%\drivers\partmgr.sys PcaSvc [Microsoft Corporation] : %SYSDIR%\svchost.exe pci [Microsoft Corporation] : %SYSDIR%\drivers\pci.sys pcw [Microsoft Corporation] : %SYSDIR%\drivers\pcw.sys PEAUTH [Microsoft Corporation] : %SYSDIR%\drivers\PEAuth.sys PlugPlay [Microsoft Corporation] : %SYSDIR%\svchost.exe Pml Driver HPZ12 [Microsoft Corporation] : %SYSDIR%\svchost.exe PNRPsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe PolicyAgent [Microsoft Corporation] : %SYSDIR%\svchost.exe Power [Microsoft Corporation] : %SYSDIR%\svchost.exe PptpMiniport [Microsoft Corporation] : %SYSDIR%\drivers\raspptp.sys ProfSvc [Microsoft Corporation] : %SYSDIR%\svchost.exe Psched [Microsoft Corporation] : %SYSDIR%\drivers\pacer.sys RasAgileVpn [Microsoft Corporation] : %SYSDIR%\drivers\agilevpn.sys Rasl2tp [Microsoft Corporation] : %SYSDIR%\drivers\rasl2tp.sys RasPppoe [Microsoft Corporation] : %SYSDIR%\drivers\raspppoe.sys RasSstp [Microsoft Corporation] : %SYSDIR%\drivers\rassstp.sys rdbss [Microsoft Corporation] : %SYSDIR%\drivers\rdbss.sys RDPCDD [Microsoft Corporation] : %SYSDIR%\drivers\RDPCDD.sys RDPENCDD [Microsoft Corporation] : %SYSDIR%\drivers\RDPENCDD.sys RDPREFMP [Microsoft Corporation] : %SYSDIR%\drivers\RDPREFMP.sys rdyboost [Microsoft Corporation] : %SYSDIR%\drivers\rdyboost.sys RpcEptMapper [Microsoft Corporation] : %SYSDIR%\svchost.exe RpcSs [Microsoft Corporation] : %SYSDIR%\svchost.exe rspndr [Microsoft Corporation] : %SYSDIR%\drivers\rspndr.sys SamSs [Microsoft Corporation] : %SYSDIR%\lsass.exe SBSDWSCService [Safer Networking Ltd.] : %PROGRAMFILES32%\Spybot - Search & Destroy\SDWinSec.exe Schedule [Microsoft Corporation] : %SYSDIR%\svchost.exe SeaPort [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe SENS [Microsoft Corporation] : %SYSDIR%\svchost.exe Sftfs [Microsoft Corporation] : %SYSDIR%\drivers\Sftfslh.sys sftlist [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftlist.exe Sftplay [Microsoft Corporation] : %SYSDIR%\drivers\Sftplaylh.sys Sftredir [Microsoft Corporation] : %SYSDIR%\drivers\Sftredirlh.sys Sftvol [Microsoft Corporation] : %SYSDIR%\drivers\Sftvollh.sys sftvsa [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftvsa.exe ShellHWDetection [Microsoft Corporation] : %SYSDIR%\svchost.exe Spooler [Microsoft Corporation] : %SYSDIR%\spoolsv.exe sp_rsdrv2 [Windows (R) Win 7 DDK provider] : %SYSDIR%\drivers\stflt.sys srv [Microsoft Corporation] : %SYSDIR%\drivers\srv.sys srv2 [Microsoft Corporation] : %SYSDIR%\drivers\srv2.sys srvnet [Microsoft Corporation] : %SYSDIR%\drivers\srvnet.sys SSDPSRV [Microsoft Corporation] : %SYSDIR%\svchost.exe ST2012_Svc [Crawler.com] : %PROGRAMFILES%\Spyware Terminator\st_rsser64.exe stisvc [Microsoft Corporation] : %SYSDIR%\svchost.exe swenum [Microsoft Corporation] : %SYSDIR%\drivers\swenum.sys SysMain [Microsoft Corporation] : %SYSDIR%\svchost.exe Tcpip [Microsoft Corporation] : %SYSDIR%\drivers\tcpip.sys tcpipreg [Microsoft Corporation] : %SYSDIR%\drivers\tcpipreg.sys tdx [Microsoft Corporation] : %SYSDIR%\drivers\tdx.sys TermDD [Microsoft Corporation] : %SYSDIR%\drivers\termdd.sys Themes [Microsoft Corporation] : %SYSDIR%\svchost.exe TrkWks [Microsoft Corporation] : %SYSDIR%\svchost.exe tunnel [Microsoft Corporation] : %SYSDIR%\drivers\tunnel.sys umbus [Microsoft Corporation] : %SYSDIR%\drivers\umbus.sys upnphost [Microsoft Corporation] : %SYSDIR%\svchost.exe usbccgp [Microsoft Corporation] : %SYSDIR%\drivers\usbccgp.sys usbehci [Microsoft Corporation] : %SYSDIR%\drivers\usbehci.sys usbhub [Microsoft Corporation] : %SYSDIR%\drivers\usbhub.sys usbsmi [SMI] : %SYSDIR%\drivers\SMIksdrv.sys UxSms [Microsoft Corporation] : %SYSDIR%\svchost.exe vdrvroot [Microsoft Corporation] : %SYSDIR%\drivers\vdrvroot.sys VgaSave [Microsoft Corporation] : %SYSDIR%\drivers\vga.sys volmgr [Microsoft Corporation] : %SYSDIR%\drivers\volmgr.sys volmgrx [Microsoft Corporation] : %SYSDIR%\drivers\volmgrx.sys volsnap [Microsoft Corporation] : %SYSDIR%\drivers\volsnap.sys Vsdatant [Check Point Software Technologies LTD] : %SYSDIR%\drivers\vsdatant.sys vsmon [Check Point Software Technologies LTD] : %PROGRAMFILES32%\CheckPoint\ZoneAlarm\vsmon.exe vwifibus [Microsoft Corporation] : %SYSDIR%\drivers\vwifibus.sys vwififlt [Microsoft Corporation] : %SYSDIR%\drivers\vwififlt.sys Wanarpv6 [Microsoft Corporation] : %SYSDIR%\drivers\wanarp.sys Wdf01000 [Microsoft Corporation] : %SYSDIR%\drivers\Wdf01000.sys WdiServiceHost [Microsoft Corporation] : %SYSDIR%\svchost.exe WdiSystemHost [Microsoft Corporation] : %SYSDIR%\svchost.exe wdmirror [Lenovo] : %SYSDIR%\drivers\WDMirror.sys WfpLwf [Microsoft Corporation] : %SYSDIR%\drivers\wfplwf.sys WinHttpAutoProxySvc [Microsoft Corporation] : %SYSDIR%\svchost.exe Winmgmt [Microsoft Corporation] : %SYSDIR%\svchost.exe Wlansvc [Microsoft Corporation] : %SYSDIR%\svchost.exe WmiAcpi [Microsoft Corporation] : %SYSDIR%\drivers\wmiacpi.sys WMPNetworkSvc [Microsoft Corporation] : %SystemDiskRoot%\Program Files\Windows Media Player\wmpnetwk.exe WPDBusEnum [Microsoft Corporation] : %SYSDIR%\svchost.exe wscsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe WudfPf [Microsoft Corporation] : %SYSDIR%\drivers\WUDFPf.sys wudfsvc [Microsoft Corporation] : %SYSDIR%\svchost.exe ------ geladene Bibliotheken ------ Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\ntdll.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\kernel32.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\KERNELBASE.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\advapi32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\msvcrt.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\sechost.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\rpcrt4.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\sspicli.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\CRYPTBASE.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\psapi.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\userenv.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\profapi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\version.dll Windows® Internet Explorer [Microsoft Corporation] : %SYSDIR32%\wininet.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\shlwapi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\gdi32.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\user32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\lpk.dll Microsoft(R) Uniscribe Unicode script processor [Microsoft Corporation] : %SYSDIR32%\usp10.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\normaliz.dll Windows® Internet Explorer [Microsoft Corporation] : %SYSDIR32%\iertutil.dll Windows® Internet Explorer [Microsoft Corporation] : %SYSDIR32%\urlmon.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\ole32.dll [Microsoft Corporation]%SYSDIR32%\oleaut32.dll %PROGRAMFILES32%\Lavasoft\Ad-Aware\RPAPI.dll Microsoft® Visual Studio® 2008 [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6161_none_50934f2ebcb7eb57\msvcp90.dll Microsoft® Visual Studio® 2008 [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.6161_none_50934f2ebcb7eb57\msvcr90.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\crypt32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\msasn1.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wintrust.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\fltLib.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\shell32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\imm32.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\msctf.dll Ad-Aware Resources [Lavasoft Limited] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\Resources.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\ntmarta.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\Wldap32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\winsta.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\clbcatq.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\taskschd.dll LavaLicense Desktop [Lavasoft Limited] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\lavalicense.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wbem\wbemprox.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wbemcomn.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\ws2_32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\nsi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\cryptsp.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\rsaenh.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\RpcRtRemote.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wbem\wbemsvc.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wbem\fastprox.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\ntdsapi.dll CEAPI Dynamic Link Library [Lavasoft Limited] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\CEAPI.dll %PROGRAMFILES32%\Lavasoft\Ad-Aware\viprebridge.dll Sunbelt AntiMalware Common SDK Merge Module [Sunbelt Software] : %PROGRAMFILES32%\Lavasoft\Ad-Aware\SBTE.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\sfc.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\sfc_os.dll VIPRE Threat detection and remediation system : %PROGRAMFILES32%\Lavasoft\Ad-Aware\Vipre.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\remediation.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\netapi32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\netutils.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\srvcli.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wkscli.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\schedcli.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\vcore.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\winmm.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\lgpl.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\lib7zip.dll %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libBase64.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libEmail.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\nlaapi.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\NapiNSP.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\pnrpnsp.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wshbth.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\mswsock.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\dnsapi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\winrnr.dll Bonjour [Apple Inc.] : %PROGRAMFILES32%\Bonjour\mdnsNSP.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\IPHLPAPI.DLL Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\winnsi.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\FWPUCLNT.DLL Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\rasadhlp.dll %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libMachoUniv.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libMsCab.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libMsi.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libNSIS.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libOleA.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libRar.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libRTF.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libtd.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libVvs.dll VIPRE Threat detection and remediation system [GFI Software] : %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\Extended\libZip.dll Microsoft(R) MSXML 3.0 SP11 [Microsoft Corporation] : %SYSDIR32%\msxml3.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\imagehlp.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\ncrypt.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\bcrypt.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\bcryptprimitives.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\gpapi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\cryptnet.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\SensApi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\cabinet.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\devrtl.dll %ALLUSERS_APPDATA%\Lavasoft\Ad-Aware\Defs\thorax.aaw Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\apphelp.dll ZoneAlarm Browser Security [Check Point Software Technologies] : %SystemDiskRoot%\Program Files\CheckPoint\ZAForceField\WOW64\Plugins\ISWSHEX.dll Microsoft® Visual Studio® 2005 [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\msvcr80.dll Microsoft® Visual Studio® 2005 [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\msvcp80.dll Microsoft® Visual Studio® 2010 [Microsoft Corporation] : %SYSDIR32%\msvcp100.dll Microsoft® Visual Studio® 2010 [Microsoft Corporation] : %SYSDIR32%\msvcr100.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\grdcore.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\cfglib.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpipc.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\mpr.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpgen.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpschd.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wtsapi32.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\rasapi32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\rasman.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\avevtlog.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\schedr.dll SQLite Database : %PROGRAMFILES32%\Avira\AntiVir Desktop\sqlite3.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\cfgmgr32.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\avipc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpgrd.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpavgio.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpgui.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gplegacy.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\gpgenrep.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\onlcfg.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\guardmsg.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\avgio.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\avpref.dll AVCORE [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aecore.dll AVVDF [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aevdf.dll AVSCRIPT [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aescript.dll AVSCN [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aescn.dll AVSBX [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aesbx.dll AVRDL [Avira GmbH] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aerdl.dll AVPACK [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aepack.dll AVOFFICE [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aeoffice.dll AVHEUR [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aeheur.dll AVHELP [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aehelp.dll AVGEN [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aegen.dll AVEXP [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aeexp.dll AVEMU [Avira GmbH] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aeemu.dll AVBB [Avira GmbH] : %PROGRAMFILES32%\Avira\AntiVir Desktop\aebb.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\avesvc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\avesvcr.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\webcat.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\webcatrc.dll AntiVir Desktop [Avira Operations GmbH] : %PROGRAMFILES32%\Avira\antivir desktop\avreg.dll Apple Software Support Version Check [Apple Inc.] : %COMMONFILES32%\Apple\Apple Application Support\AppleVersions.dll [Apple Inc.]%COMMONFILES32%\Apple\Apple Application Support\YSCrashDump.DLL CoreFoundation [Apple Inc.] : %COMMONFILES32%\Apple\Apple Application Support\CoreFoundation.dll [Open Source Software community project]%COMMONFILES32%\Apple\Apple Application Support\pthreadVC2.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\wsock32.dll objc4 [Apple Inc.] : %COMMONFILES32%\Apple\Apple Application Support\objc.dll libdispatch [Apple Inc.] : %COMMONFILES32%\Apple\Apple Application Support\libdispatch.dll International Components for Unicode [The ICU Project] : %COMMONFILES32%\Apple\Apple Application Support\libicuin.dll International Components for Unicode [The ICU Project] : %COMMONFILES32%\Apple\Apple Application Support\libicuuc.dll International Components for Unicode [The ICU Project] : %COMMONFILES32%\Apple\Apple Application Support\icudt46.dll [Apple Inc.]%COMMONFILES32%\Apple\Apple Application Support\ASL.dll Apple Mobile Device Service [Apple Inc.] : %COMMONFILES32%\Apple\Mobile Device Support\AppleMobileDeviceService_main.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\setupapi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\devobj.dll Bonjour [Apple Inc.] : %SYSDIR32%\dnssd.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\WSHTCPIP.DLL iTunesMobileDevice [Apple Inc.] : %COMMONFILES32%\Apple\Mobile Device Support\MobileDevice.dll zlib : %COMMONFILES32%\Apple\Apple Application Support\zlib1.dll CFNetwork [Apple, Inc.] : %COMMONFILES32%\Apple\Apple Application Support\CFNetwork.dll SQLite3 [Apple Inc.] : %COMMONFILES32%\Apple\Apple Application Support\SQLite3.dll libxml2.dll : %COMMONFILES32%\Apple\Apple Application Support\libxml2.dll HP Digital Imaging [Hewlett-Packard Co.] : %PROGRAMFILES32%\HP\digital imaging\bin\hpqddsvc.dll HP Digital Imaging [Hewlett-Packard Co.] : %PROGRAMFILES32%\HP\digital imaging\bin\hpqddcmn.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\winspool.drv HP Digital Imaging [Hewlett-Packard Co.] : %PROGRAMFILES32%\HP\digital imaging\bin\hpqcxs08.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\shfolder.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\sxs.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\winhttp.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\webio.dll Microsoft(R) MSXML 6.0 SP3 [Microsoft Corporation] : %SYSDIR32%\msxml6.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\credssp.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\wship6.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_5.82.7601.17514_none_ec83dffa859149af\comctl32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\secur32.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftsync.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftuser.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftcore.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftpsr.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftfsi_wow64.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftcomp.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\logoncli.dll Windows Installer - Unicode [Microsoft Corporation] : %SYSDIR32%\msi.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\schannel.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\msv1_0.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\cryptdll.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\msimg32.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\wer.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\Faultrep.dll Windows® Search [Microsoft Corporation] : %SYSDIR32%\propsys.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\wbem\wbemdisp.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\wbem\wmiutils.dll Microsoft Office 2010 [Microsoft Corporation] : %COMMONFILES32%\Microsoft Shared\Virtualization Handler\cvhshared.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\dbghelp.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\credui.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\oleacc.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %WINDIR%\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\GdiPlus.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\hlink.dll Microsoft Office 2010 [Microsoft Corporation] : %COMMONFILES32%\Microsoft Shared\Virtualization Handler\de-de\CVHIntl.dll Microsoft Application Virtualization [Microsoft Corporation] : %PROGRAMFILES32%\Microsoft Application Virtualization Client\sftintf.dll Google Update [Google Inc.] : %PROGRAMFILES32%\Google\Update\1.3.21.79\goopdate.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\cscapi.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\mstask.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\uxtheme.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\dwmapi.dll [Microsoft Corporation]%SYSDIR32%\olepro32.dll Spyware Terminator 2011 [Crawler.com] : %PROGRAMFILES32%\Spyware Terminator\TorrentDll.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\dhcpcsvc.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\rtutils.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\netprofm.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\npmproxy.dll Microsoft® Visual Studio® 10 [Microsoft Corporation] : %SYSDIR32%\mfc100u.dll Microsoft® Visual Studio® 10 [Microsoft Corporation] : %SYSDIR32%\MFC100DEU.DLL Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\ccwkrlib.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccguard.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccgrdrc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccgrdw.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccwgrd.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\samcli.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccgen.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccgenrc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccupdate.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccupdrc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\cclic.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\cclicrc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccmsg.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccmsgrc.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\AntiVir Desktop\rcimage.dll Avira Free Antivirus [Avira Operations GmbH & Co. KG] : %PROGRAMFILES32%\Avira\antivir desktop\ccmainrc.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\WindowsCodecs.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\comdlg32.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\explorerframe.dll Microsoft® Windows® Operating System [Microsoft Corporation] : %SYSDIR32%\duser.dll Betriebssystem Microsoft® Windows® [Microsoft Corporation] : %SYSDIR32%\dui70.dll ------ Report Ende ------ ------ Säubern ------ Reinigungsstart um: 06.04.2012 07:31:21. Browser schließt. Affiliate tracking cookie (Tracking cookie): Gelöscht Internet Explorer Cookie: mediaplex.com Gelöscht Internet Explorer Cookie: fastclick.net Gelöscht Internet Explorer Cookie: apmebf.com ------ Report Ende ------ guten morgen die avira berichte kann ich nicht kopieren leider gruß kai es geht doch Die Datei 'C:\Users\cocco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\6aa703c0-5aa7fa13' enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-0507' [exploit]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. Die Datei 'C:\Users\cocco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\7e93aa62-503e2b88' enthielt einen Virus oder unerwünschtes Programm 'EXP/JAVA.Ternub.Gen' [exploit]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. Die Datei 'C:\Users\cocco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\2cd4d55f-153c840d' enthielt einen Virus oder unerwünschtes Programm 'EXP/2011-3544.DL.1' [exploit]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. In der Datei 'C:\Users\cocco\AppData\Local\Temp\7YHXwGZO.exe.part' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\Desktop\jxpiinstall.exe.part' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ULPM.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.007' wurde ein Virus oder unerwünschtes Programm 'PCK/Dumped' [packer] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.00E' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.00L' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.00S' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.00U' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.012' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner In der Datei 'C:\Users\cocco\AppData\Local\Temp\HouseCall\VSDVPE7T.01A' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner Die Datei 'C:\Users\cocco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\2da93402-6a0bb45e' enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2012-0507' [exploit]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. |
Zitat:
Mach danach ein neues OTL-Log CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Code: OTL logfile created on: 08.04.2012 09:57:33 - Run 2 |
hallo reicht der windows firewall aus zone alarm ist weg gruß kai |
Die Windows-Firewall reicht nicht nur aus, sie ist anderen Software-Firewall unbedingt vorzuziehen! Und sry, aber das OTL-Log hast du falsch erstellt. 1. Du hast den Haken bei Scanne alle Benutzer nicht gesetzt 2. das war kein Custom Scan Bitte lies die Anleitung genau und setz sie auch so genau um! |
ok 2 versuch |
Code: OTL logfile created on: 09.04.2012 06:56:38 - Run 3 |
Einmal das Log reicht! Du brauchst es nicht zu posten und dann zustäzlich nochmal als Anhang! Pack es nur in den Ahang wenn es für CODE-Tags zu groß ist! Und sry es ist immer noch kein CustomScan gewesen! Bitte lies die Anleitung genau und setz sie auch so genau um! |
hallo jetzt habe ich 100% alles häken gesetzt auch den für alle benutzer |
das otl gruß kai |
Das war aber immer noch kein CustomScan!! Lies bitte richtig! Du musst was in das Texteld unten bei OTL hineinkopieren! |
nochmal eine otl im anhang |
ah jetzt habe ichs |
Auch das war kein CustomScan |
so ich hoffe ich kanns jetzt Code: OTL logfile created on: 09.04.2012 20:44:46 - Run 4 |
Geht doch :applaus: Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
gell ein großer schritt weiter wie gehts weiter Code: All processes killed |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten, Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
ist ganz schön viel Code: 14:52:38.0415 2672 TDSS rootkit removing tool 2.7.27.0 Apr 9 2012 09:53:37 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hallo hier ist die Comi Combofix Logfile: Code: ComboFix 12-04-10.01 - cocco 10.04.2012 19:47:11.1.4 - x64 mal so ein frage was sieht man eigentlich so auf den ganzen log dateien ist ja immer ziemlich viel gruß kai |
Zitat:
Oder ist das nur eine falsche Anzeige? |
entschuldigung war mein fehler Combofix Logfile: Code: ComboFix 12-04-10.01 - 04.2012 20:56:10.2.4 - x64 |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-13 06:51:36 ----------------------------- 06:51:36.716 OS Version: Windows x64 6.1.7601 Service Pack 1 06:51:36.717 Number of processors: 4 586 0x2502 06:51:36.718 ComputerName: PC-PC UserName: cocco 06:51:37.614 Initialize success 06:55:00.201 AVAST engine defs: 12041201 06:55:56.317 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 06:55:56.333 Disk 0 Vendor: HITACHI_ PB3Z Size: 305245MB BusType: 3 06:55:56.333 Disk 0 MBR read successfully 06:55:56.348 Disk 0 MBR scan 06:55:56.364 Disk 0 Windows 7 default MBR code 06:55:56.380 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 200 MB offset 2048 06:55:56.395 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 260243 MB offset 411648 06:55:56.411 Disk 0 Partition - 00 0F Extended LBA 29692 MB offset 533389312 06:55:56.442 Disk 0 Partition 3 00 12 Compaq diag NTFS 15109 MB offset 594198528 06:55:56.489 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 29691 MB offset 533391360 06:55:56.536 Disk 0 scanning C:\windows\system32\drivers 06:56:13.260 Service scanning 06:56:58.515 Modules scanning 06:56:58.515 Disk 0 trace - called modules: 06:56:58.547 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 06:56:58.547 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006982060] 06:56:58.547 3 CLASSPNP.SYS[fffff88001b6e43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004957050] 06:56:59.420 AVAST engine scan C:\windows 06:57:07.439 AVAST engine scan C:\windows\system32 07:00:53.829 AVAST engine scan C:\windows\system32\drivers 07:01:09.252 AVAST engine scan C:\Users\cocco 07:02:20.533 AVAST engine scan C:\ProgramData 07:03:30.886 Scan finished successfully 07:03:49.045 Disk 0 MBR has been saved successfully to "C:\Users\cocco\Desktop\MBR.dat" 07:03:49.061 The log file has been saved successfully to "C:\Users\cocco\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-13 06:51:36 ----------------------------- 06:51:36.716 OS Version: Windows x64 6.1.7601 Service Pack 1 06:51:36.717 Number of processors: 4 586 0x2502 06:51:36.718 ComputerName: PC-PC UserName: cocco 06:51:37.614 Initialize success 06:55:00.201 AVAST engine defs: 12041201 06:55:56.317 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 06:55:56.333 Disk 0 Vendor: HITACHI_ PB3Z Size: 305245MB BusType: 3 06:55:56.333 Disk 0 MBR read successfully 06:55:56.348 Disk 0 MBR scan 06:55:56.364 Disk 0 Windows 7 default MBR code 06:55:56.380 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 200 MB offset 2048 06:55:56.395 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 260243 MB offset 411648 06:55:56.411 Disk 0 Partition - 00 0F Extended LBA 29692 MB offset 533389312 06:55:56.442 Disk 0 Partition 3 00 12 Compaq diag NTFS 15109 MB offset 594198528 06:55:56.489 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 29691 MB offset 533391360 06:55:56.536 Disk 0 scanning C:\windows\system32\drivers 06:56:13.260 Service scanning 06:56:58.515 Modules scanning 06:56:58.515 Disk 0 trace - called modules: 06:56:58.547 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 06:56:58.547 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006982060] 06:56:58.547 3 CLASSPNP.SYS[fffff88001b6e43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004957050] 06:56:59.420 AVAST engine scan C:\windows 06:57:07.439 AVAST engine scan C:\windows\system32 07:00:53.829 AVAST engine scan C:\windows\system32\drivers 07:01:09.252 AVAST engine scan C:\Users\cocco 07:02:20.533 AVAST engine scan C:\ProgramData 07:03:30.886 Scan finished successfully 07:03:49.045 Disk 0 MBR has been saved successfully to "C:\Users\cocco\Desktop\MBR.dat" 07:03:49.061 The log file has been saved successfully to "C:\Users\cocco\Desktop\aswMBR.txt" 07:05:56.732 Disk 0 MBR has been saved successfully to "C:\Users\cocco\Desktop\MBR.dat" 07:05:56.747 The log file has been saved successfully to "C:\Users\cocco\Desktop\aswMBR.txt" |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hallo hier sind die 2 logs Code: SUPERAntiSpyware Scann-Protokoll |
Keine Funde! :daumenhoc Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
hallo arne dann möchte ich mich mal bedanken für deine hilfe mein laptop läuft gut words geht wieder alles andere auch wer kommt denn das geld wenn ich euch eine spende mache und kann ich mal mein anderen pc von euch auf viren und trojaner checken lassen gruß kai |
Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
danke für die tipps |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board