![]() |
Hallo schrauber, hast du den Thread noch abonniert? Ich würde gerne nochmal deine Hilfe in Anspruch nehmen, sofern das in Ordnung ist und ich es hier posten darf!? Oder soll ich ein neues Thema aufmachen? Es könnte aber auch sein, dass der alte Virus wieder aufgetaucht ist... keine Ahnung. Es geht darum: Gestern konnte ich meinen Laptop nicht mehr hochfahren. Ich hatte immer einen schwarzen Bildschirm mit weißem Mausfeil (scheint ein bekanntes Problem zu sein). Nur im abgesichertern Mosud konnte ich Windows starten. Dann habe ich das System mittels Systemwiederherstellung zwei Tage zurückgesetzt und alles funktioniert wieder einwandfrei. Außer, dass ich von Antivir den Echtzeitscanner und den Browser-Schutz nicht aktiviert bekam. Musste es neu aufspielen...dann ging bei Antivir alles wieder. Malwarebytes und Antivir findet nichts. Was kann ich tun, um sicherzugehen, dass der Laptop sicher ist? Ich danke dir im Voraus! Hier der Malwarebytes Log: Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.08.21.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Brüll :: *****-LAPTOP [Administrator] 21.08.2013 18:51:49 mbam-log-2013-08-21 (18-51-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 436311 Laufzeit: 1 Stunde(n), 17 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Und hier der Vollständige Suchauf von Antivir: Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 21. August 2013 20:35 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : ***** Computername : *****-LAPTOP Versionsinformationen: BUILD.DAT : 13.0.0.4045 54855 Bytes 12.08.2013 12:38:00 AVSCAN.EXE : 13.6.0.1722 634936 Bytes 27.06.2013 08:51:20 AVSCANRC.DLL : 13.6.0.1550 62520 Bytes 27.06.2013 08:51:20 LUKE.DLL : 13.6.0.1550 65080 Bytes 27.06.2013 08:51:31 AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 27.06.2013 08:51:20 AVREG.DLL : 13.6.0.1550 247864 Bytes 27.06.2013 08:51:19 avlode.dll : 13.6.2.1704 449592 Bytes 27.06.2013 08:51:18 avlode.rdf : 13.0.1.38 27062 Bytes 20.08.2013 14:26:24 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:10:55 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 12:00:27 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:47:28 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 07:40:09 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:39:15 VBASE005.VDF : 7.11.91.177 2048 Bytes 23.07.2013 10:39:15 VBASE006.VDF : 7.11.91.178 2048 Bytes 23.07.2013 10:39:15 VBASE007.VDF : 7.11.91.179 2048 Bytes 23.07.2013 10:39:15 VBASE008.VDF : 7.11.91.180 2048 Bytes 23.07.2013 10:39:15 VBASE009.VDF : 7.11.91.181 2048 Bytes 23.07.2013 10:39:15 VBASE010.VDF : 7.11.91.182 2048 Bytes 23.07.2013 10:39:15 VBASE011.VDF : 7.11.91.183 2048 Bytes 23.07.2013 10:39:15 VBASE012.VDF : 7.11.91.184 2048 Bytes 23.07.2013 10:39:15 VBASE013.VDF : 7.11.92.32 156160 Bytes 24.07.2013 10:39:16 VBASE014.VDF : 7.11.92.147 168960 Bytes 25.07.2013 13:25:54 VBASE015.VDF : 7.11.93.93 419328 Bytes 28.07.2013 13:29:35 VBASE016.VDF : 7.11.93.170 1403392 Bytes 29.07.2013 15:03:41 VBASE017.VDF : 7.11.94.31 222208 Bytes 31.07.2013 07:52:57 VBASE018.VDF : 7.11.94.141 273408 Bytes 03.08.2013 15:28:13 VBASE019.VDF : 7.11.94.203 200192 Bytes 04.08.2013 10:46:41 VBASE020.VDF : 7.11.95.8 1925632 Bytes 05.08.2013 17:53:29 VBASE021.VDF : 7.11.95.81 203776 Bytes 06.08.2013 12:24:43 VBASE022.VDF : 7.11.95.175 148480 Bytes 07.08.2013 08:14:12 VBASE023.VDF : 7.11.95.248 1224192 Bytes 09.08.2013 08:14:13 VBASE024.VDF : 7.11.96.43 861184 Bytes 10.08.2013 08:14:13 VBASE025.VDF : 7.11.97.50 1084416 Bytes 19.08.2013 13:22:17 VBASE026.VDF : 7.11.97.133 369664 Bytes 21.08.2013 16:49:31 VBASE027.VDF : 7.11.97.134 2048 Bytes 21.08.2013 16:49:31 VBASE028.VDF : 7.11.97.135 2048 Bytes 21.08.2013 16:49:31 VBASE029.VDF : 7.11.97.136 2048 Bytes 21.08.2013 16:49:31 VBASE030.VDF : 7.11.97.137 2048 Bytes 21.08.2013 16:49:31 VBASE031.VDF : 7.11.97.166 73216 Bytes 21.08.2013 16:49:31 Engineversion : 8.2.12.106 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 17:22:57 AESCRIPT.DLL : 8.1.4.142 512382 Bytes 17.08.2013 08:39:01 AESCN.DLL : 8.1.10.4 131446 Bytes 31.03.2013 09:51:34 AESBX.DLL : 8.2.16.22 1241464 Bytes 17.08.2013 08:39:01 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 17:22:57 AEPACK.DLL : 8.3.2.24 749945 Bytes 20.06.2013 14:10:15 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 11.08.2013 08:14:17 AEHEUR.DLL : 8.1.4.556 6115706 Bytes 17.08.2013 08:39:01 AEHELP.DLL : 8.1.27.4 266617 Bytes 27.06.2013 17:55:17 AEGEN.DLL : 8.1.7.12 442743 Bytes 11.08.2013 08:14:14 AEEXP.DLL : 8.4.1.46 287095 Bytes 11.08.2013 08:14:18 AEEMU.DLL : 8.1.3.2 393587 Bytes 07.09.2012 18:25:49 AECORE.DLL : 8.1.31.6 201081 Bytes 27.06.2013 17:55:17 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 18:59:04 AVWINLL.DLL : 13.6.0.1550 23608 Bytes 27.06.2013 08:51:15 AVPREF.DLL : 13.6.0.1550 48184 Bytes 27.06.2013 08:51:19 AVREP.DLL : 13.6.0.1550 175672 Bytes 27.06.2013 08:51:19 AVARKT.DLL : 13.6.0.1626 258104 Bytes 27.06.2013 08:51:16 AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 27.06.2013 08:51:18 SQLITE3.DLL : 3.7.0.1 397088 Bytes 06.02.2013 22:16:35 AVSMTP.DLL : 13.6.0.1550 59960 Bytes 27.06.2013 08:51:20 NETNT.DLL : 13.6.0.1550 13368 Bytes 27.06.2013 08:51:31 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 06.02.2013 22:15:54 RCTEXT.DLL : 13.6.0.1624 67128 Bytes 27.06.2013 08:51:15 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Mittwoch, 21. August 2013 20:35 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'CxAudMsg64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSMonitorService.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSServer.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'MemeoBackgroundService.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo64.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '201' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PHotkey.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'MsgTranAgt.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'MsgTranAgt64.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'itype.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'ipoint.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'ATouch64.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'PVDesktop.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'PVDAgent.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'POSD.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'AmIcoSinglun64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'iFrmewrk.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'HCSynApi.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'pcee4.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'nusb3mon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'brs.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\drivers\beep.sys' Signiert -> 'C:\Windows\system32\ctfmon.exe' Signiert -> 'C:\Windows\system32\imm32.dll' Signiert -> 'C:\Windows\system32\dsound.dll' Signiert -> 'C:\Windows\system32\aclui.dll' Signiert -> 'C:\Windows\system32\msvcrt.dll' Signiert -> 'C:\Windows\system32\d3d9.dll' Signiert -> 'C:\Windows\system32\dnsapi.dll' Signiert -> 'C:\Windows\system32\mshtml.dll' Signiert -> 'C:\Windows\system32\regsvr32.exe' Signiert -> 'C:\Windows\system32\rundll32.exe' Signiert -> 'C:\Windows\system32\userinit.exe' Signiert -> 'C:\Windows\system32\reg.exe' Signiert -> 'C:\Windows\regedit.exe' Die Systemdateien wurden durchsucht ('34' Dateien) Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '5925' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> Beginne mit der Suche in 'D:\' <Recover> Ende des Suchlaufs: Mittwoch, 21. August 2013 22:26 Benötigte Zeit: 1:50:32 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 32127 Verzeichnisse wurden überprüft 650640 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 650640 Dateien ohne Befall 5697 Archive wurden durchsucht 0 Warnungen 0 Hinweise 101 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
hi :) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Guten Morgen, alles klar, so werd ichs machen: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2013 02 Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 02 |
schaut gut aus :) |
Super, das hört man gerne ;) Ich danke dir!! Trotzdem komische Geschichte... |
Systemwiederherstellung früh genug gemacht hilft meist :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board