![]() |
Anwendungen minimieren sich automatisch? Hallo! Seit einigen Tagen minimieren sich meine Anwendungen automatisch. Da Google mein Freund ist versuchte er mir weiter zu helfen und in diesen Foren habe ich heraus gelesen, dass man das Programm HijackThis benutzen sollte :D Das habe ich auch gemacht ..... Habe seit kurzen einen neuen Pc, darum habe ich in letzter Zeit sehr viel gedownloadet :D Vielleicht ist das auch noch interessant: Ich habe etwas gedownloadet und bevor ich es ausgeführt habe, scannte ich es mit VirusTotal.com. Zwei Drittel stellten fest das dieses Programm ein Trojaner ist.... Daraufhin löschte ich es sofort... Danke schon im voraus! _________________________________________________________ Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 10:23:56, on 07.08.2013 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v10.0 (10.00.9200.16611) Boot mode: Normal Running processes: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe D:\Steam\Steam.exe D:\W-LAN\TWCU.exe C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe D:\Internet\SRWare Iron\iron.exe D:\Internet\SRWare Iron\iron.exe D:\Internet\SRWare Iron\iron.exe D:\Internet\SRWare Iron\iron.exe D:\Internet\SRWare Iron\iron.exe D:\Internet\SRWare Iron\iron.exe D:\HijackThis\HiJackThis204.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://localoem.msn.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://localoem.msn.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Steam] "D:\Steam\Steam.exe" -silent O4 - Global Startup: TP-LINK Wireless Configuration Utility.lnk = D:\W-LAN\TWCU.exe O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\Program Files (x86)\NVIDIA~1\NVSTRE~1\rxinput.dll O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing) O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 5803 bytes |
Hi nächstes mal bitte die angepinnten Themen lesen, niemand will Hijackthis Logs sehen :-) Es folgt eine Anweisung zu FRST, davor kommt eine, die die Additions.txt betrifft, bitte beachten. Empfehlungen fürs Deinstallieren Bitte kopiere die Liste der installierten Programme aus der additions.txt hier in deinen Thread. Notiere mir bitte hinter jede Zeile, ob folgende Kategorie zutrifft: Unbekannt, Nötig, Unnötig Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-08-2013 03 |
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94) Unbekannt Battlefield Heroes (HKCU) Nötig Call of Duty: Modern Warfare 2 - Multiplayer (x32) Nötig Counter-Strike: Source (x32) Nötig Intel(R) Rapid Storage Technology (Version: 12.5.0.1066) Unbekannt Metro: Last Light (x32) Nötig Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Unbekannt Microsoft .NET Framework 4.5 (Version: 4.5.50709) Unbekannt Microsoft Office (x32 Version: 15.0.4454.1510) Unbekannt Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Unbekannt Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Unbekannt Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Unbekannt Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Unbekannt NVIDIA 3D Vision Treiber 320.49 (Version: 320.49) Unbekannt NVIDIA GeForce Experience 1.6 (Version: 1.6) Unbekannt NVIDIA Grafiktreiber 320.49 (Version: 320.49) Unbekannt NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2) Unbekannt NVIDIA Install Application (Version: 2.1002.131.854) NVIDIA PhysX (x32 Version: 9.13.0604) Unbekannt NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) Unbekannt NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2049) Unbekannt NVIDIA Systemsteuerung 320.49 (Version: 320.49) Unbekannt NVIDIA Update 7.2.17 (Version: 7.2.17) Unbekannt NVIDIA Update Components (Version: 7.2.17) Unbekannt NVIDIA Virtual Audio 1.2.1 (Version: 1.2.1) Unbekannt Origin (x32 Version: 9.3.1.4482) Nöig PunkBuster Services (x32 Version: 0.990) Unbekannt Realtek High Definition Audio Driver (x32 Version: 6.0.1.6886) Nötig Rome: Total War - Alexander (x32) Nötig Rome: Total War (x32) Nötig rosoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Unbekannt SHIELD Streaming (Version: 1.05.19) Unbekannt Sid Meier's Civilization V (x32) Nötig Skype™ 6.7 (x32 Version: 6.7.102) Nötig SRWare Iron Version SRWare Iron 28.0.1550.0 (x32 Version: SRWare Iron 28.0.1550.0) Nötig Steam (x32 Version: 1.0.0.0) Nötig SUPERAntiSpyware (Version: 5.6.1020) Unnötig TeamSpeak 3 Client (HKCU Version: 3.0.11) Nötig TP-LINK TL-WN781ND Driver (x32 Version: 1.2.1) Nötig TP-LINK Wireless Configuration Utility (x32 Version: 1.2.1) Nötig Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1) Unbekannt WinRAR 4.20 (64-Bit) (Version: 4.20.0) Nötig FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-08-2013 03 |
was ist mit der bearbeiteten additions.txt? öffne außerdem superantispyware und poste bisher erstellte Logs mit funden. |
[QUOTE=markusg;1127820]was ist mit der bearbeiteten additions.txt? Wie meinst du das? |
es steht doch oben, du sollst die Programme in der additions.txt beschriften, lies die Anleitung bzw den Post den ich für frst geschrieben hab noch malb |
Zitat:
Battlefield Heroes (HKCU) Nötig Call of Duty: Modern Warfare 2 - Multiplayer (x32) Nötig Counter-Strike: Source (x32) Nötig Intel(R) Rapid Storage Technology (Version: 12.5.0.1066) Unbekannt Metro: Last Light (x32) Nötig Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Unbekannt Microsoft .NET Framework 4.5 (Version: 4.5.50709) Unbekannt Microsoft Office (x32 Version: 15.0.4454.1510) Unbekannt Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Unbekannt Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Unbekannt Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Unbekannt Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Unbekannt NVIDIA 3D Vision Treiber 320.49 (Version: 320.49) Unbekannt NVIDIA GeForce Experience 1.6 (Version: 1.6) Unbekannt NVIDIA Grafiktreiber 320.49 (Version: 320.49) Unbekannt NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2) Unbekannt NVIDIA Install Application (Version: 2.1002.131.854) NVIDIA PhysX (x32 Version: 9.13.0604) Unbekannt NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) Unbekannt NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2049) Unbekannt NVIDIA Systemsteuerung 320.49 (Version: 320.49) Unbekannt NVIDIA Update 7.2.17 (Version: 7.2.17) Unbekannt NVIDIA Update Components (Version: 7.2.17) Unbekannt NVIDIA Virtual Audio 1.2.1 (Version: 1.2.1) Unbekannt Origin (x32 Version: 9.3.1.4482) Nöig PunkBuster Services (x32 Version: 0.990) Unbekannt Realtek High Definition Audio Driver (x32 Version: 6.0.1.6886) Nötig Rome: Total War - Alexander (x32) Nötig Rome: Total War (x32) Nötig rosoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Unbekannt SHIELD Streaming (Version: 1.05.19) Unbekannt Sid Meier's Civilization V (x32) Nötig Skype™ 6.7 (x32 Version: 6.7.102) Nötig SRWare Iron Version SRWare Iron 28.0.1550.0 (x32 Version: SRWare Iron 28.0.1550.0) Nötig Steam (x32 Version: 1.0.0.0) Nötig SUPERAntiSpyware (Version: 5.6.1020) Unnötig TeamSpeak 3 Client (HKCU Version: 3.0.11) Nötig TP-LINK TL-WN781ND Driver (x32 Version: 1.2.1) Nötig TP-LINK Wireless Configuration Utility (x32 Version: 1.2.1) Nötig Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1) Unbekannt WinRAR 4.20 (64-Bit) (Version: 4.20.0) Nötig Meinst du das?! |
Hi warum machst du nur die Hälfte, superantispyware Logs fehlen, es würd uns zeit sparen, müsste ich nicht alles doppelt anfragen :-( |
Zitat:
SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 08/07/2013 bei 08:12 PM Version der Applikation : 5.6.1020 Version der Kern-Datenbank : 10406 Version der Spur-Datenbank : 8218 Scan type : Critical Point Scan Totale Scann-Zeit : 00:00:17 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Gescannte Speicherelemente : 523 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 63677 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 7233 Erfasste Datei-Elemente : 0 Danke für deine Hilfe |
das ist ein neues Log von heute. was ist mit alten bei denen es Funde gab? |
1. SUPERAntiSpyware Scan Log SUPERAntiSpyware | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 08/07/2013 at 06:49 PM Application Version : 5.6.1020 Core Rules Database Version : 10406 Trace Rules Database Version: 8218 Scan type : Quick Scan Total Scan Time : 00:01:28 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 538 Memory threats detected : 0 Registry items scanned : 63665 Registry threats detected : 0 File items scanned : 10445 File threats detected : 4 Adware.Tracking Cookie C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Cookies\3W1NIJW3.txt [ /atdmt.com ] C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Cookies\KQKGH7HW.txt [ /ads.play4free.com ] C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Cookies\EN1LKJLX.txt [ /c.atdmt.com ] Trojan.Dropper/Storm C:\WINDOWS\SYSTEM32\FSVK.EXE.EXE 2.SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 08/07/2013 bei 07:34 PM Version der Applikation : 5.6.1020 Version der Kern-Datenbank : 10406 Version der Spur-Datenbank : 8218 Scan Art : kompletter Scann Totale Scann-Zeit : 00:14:09 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Gescannte Speicherelemente : 516 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 73237 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 48737 Erfasste Datei-Elemente : 0 3.SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 08/07/2013 bei 08:12 PM Version der Applikation : 5.6.1020 Version der Kern-Datenbank : 10406 Version der Spur-Datenbank : 8218 Scan type : Critical Point Scan Totale Scann-Zeit : 00:00:17 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Gescannte Speicherelemente : 523 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 63677 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 7233 Erfasste Datei-Elemente : 0 3. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/08/2013 at 12:11 PM Application Version : 5.6.1020 Core Rules Database Version : 10676 Trace Rules Database Version: 8488 Scan type : Complete Scan Total Scan Time : 00:12:45 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 533 Memory threats detected : 0 Registry items scanned : 72737 Registry threats detected : 0 File items scanned : 48447 File threats detected : 4 Adware.Tracking Cookie C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Cookies\KERX5FBA.txt [ /atdmt.com ] C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Cookies\5ASRRBM2.txt [ /ads.play4free.com ] C:\Users\Gabriel\AppData\Roaming\Microsoft\Windows\Cookies\CKPX07JT.txt [ /c.atdmt.com ] cdn1.static.pornhub.phncdn.com [ C:\USERS\GABRIEL\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TE56SFWW ] |
Hi, deinstaliere Superantispyware, bringt meist eh nichts weiter. Es sind 2 Logs zu erstellen, gleichzeitig posten. 1. Scan mit Combofix
2. Downloade dir bitte ![]()
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board