![]() |
hallo, ich hette mal volgende frage zum verhalten meines pc,s hallo, mir is volgendes aufgefallen. mein pc macht sofort nach dem starten ein system gereuch was zu einem fehler fenster passt. jedoch öffnet sich keins. ich habe einen virenskenn laufen lassen. Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\1 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\10\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\11\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\12\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\13\Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\5Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\6Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\8Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Gather\Windows\SystemIndex\Sites\LocalHost\Paths\9Path [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.log [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.txt [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. dies wurde nicht endfernt und ist auch bei einem weiterem skenn nicht wider gefunden worden. in meinem ereignislog steht volgendes: 1201 - Zeit : 22.08.2013 04:37:46 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 02:53:46 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 01:42:06 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 01:37:30 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 01:32:20 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 22:50:17 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 22:23:18 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 20:39:30 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 20:03:29 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 21.08.2013 19:15:57 1202 - Quelle : WinMgmt 1203 - Beschreibung : Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. 1201 - Zeit : 22.08.2013 04:42:02 1202 - Quelle : Service Control Manager 1203 - Beschreibung : Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. 1201 - Zeit : 21.08.2013 22:48:41 1202 - Quelle : Service Control Manager 1203 - Beschreibung : Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. 1201 - Zeit : 21.08.2013 22:21:45 1202 - Quelle : Service Control Manager 1203 - Beschreibung : Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ich weis nicht ob das ein problem darstellt. ich danke euch schonmal im vorfeld für eure hilfe. M.F.G. Florian |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
danke für die schnelle antwort hir die beiden logs. das is die FIRST.txt : FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-08-2013 --- --- --- und die ist die ADDITION.txt:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-08-2013 befor ich es vergesse ich habe chrom deinstaliert da es keine verbindung mehr bekommen hat. fals das vieleicht hilft |
IOBIT, alles von Comodo und Antivir deinstallieren. Oder willst Du das System schrotten? EIN Av Programm reicht, nimm Avast. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
ok wirt gemacht, dachte es wehre so in ortnung da von comodo nur die firewall instaliert ist. rest wirt gleich ausgefürt ce_npf . . ((((((((((((((((((((((( Dateien erstellt von 2013-07-25 bis 2013-08-25 )))))))))))))))))))))))))))))) . . 2013-08-25 09:56 . 2013-08-25 09:56 -------- d-----w- c:\users\dereinehalt\AppData\Roaming\Apple Computer 2013-08-25 06:37 . 2013-08-25 06:37 -------- d-----w- C:\FRST 2013-08-25 04:38 . 2009-06-18 10:54 6144 ------w- c:\windows\system32\B028.tmp 2013-08-25 04:37 . 2009-06-18 10:54 6144 ------w- c:\windows\system32\95F3.tmp 2013-08-25 04:36 . 2013-08-25 04:36 -------- d-----w- c:\program files (x86)\Sophos 2013-08-25 04:05 . 2013-08-25 04:13 -------- d-----w- C:\Fraps 2013-08-23 02:42 . 2013-08-23 02:42 -------- d-----w- c:\users\dereinehalt\AppData\Local\Eraser 6 2013-08-23 02:07 . 2013-08-23 02:07 -------- d-----w- c:\program files\Eraser 2013-08-23 01:24 . 2013-08-23 01:25 -------- d-----w- c:\users\dereinehalt\AppData\Roaming\Notepad++ 2013-08-23 01:24 . 2013-08-23 01:24 -------- d-----w- c:\program files (x86)\Notepad++ 2013-08-23 01:18 . 2013-08-23 01:18 -------- d-----w- c:\program files (x86)\FileZilla FTP Client 2013-08-23 01:17 . 2013-08-25 06:29 -------- d-----w- c:\users\dereinehalt\AppData\Roaming\FileZilla 2013-08-22 20:59 . 2013-08-22 20:59 46816 ----a-w- c:\windows\system32\drivers\NessusMp60.sys 2013-08-21 18:55 . 2013-08-22 01:49 -------- d-----w- c:\programdata\Comodo 2013-08-21 18:55 . 2013-08-21 18:55 -------- d-----w- c:\program files\COMODO 2013-08-14 13:45 . 2013-07-09 05:52 224256 ----a-w- c:\windows\system32\wintrust.dll 2013-08-14 13:45 . 2013-07-09 05:46 184320 ----a-w- c:\windows\system32\cryptsvc.dll 2013-08-14 13:45 . 2013-07-09 05:46 1472512 ----a-w- c:\windows\system32\crypt32.dll 2013-08-14 13:45 . 2013-07-09 05:46 139776 ----a-w- c:\windows\system32\cryptnet.dll 2013-08-14 13:45 . 2013-07-09 04:52 175104 ----a-w- c:\windows\SysWow64\wintrust.dll 2013-08-14 13:45 . 2013-07-09 04:46 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll 2013-08-14 13:45 . 2013-07-09 04:46 1166848 ----a-w- c:\windows\SysWow64\crypt32.dll 2013-08-14 13:45 . 2013-07-09 04:46 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll 2013-08-14 13:45 . 2013-07-19 01:58 2048 ----a-w- c:\windows\system32\tzres.dll 2013-08-14 13:45 . 2013-07-19 01:41 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2013-08-08 14:24 . 2013-08-08 14:24 -------- d-----w- c:\program files (x86)\UltraISO 2013-08-08 14:24 . 2013-08-08 14:24 -------- d-----w- c:\program files (x86)\Common Files\EZB Systems 2013-08-05 21:37 . 2013-08-21 14:23 -------- d-----w- c:\users\dereinehalt\AppData\Roaming\QuickScan . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-08-25 04:09 . 2013-03-31 22:56 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr 2013-08-25 04:09 . 2013-03-31 11:24 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.exe 2013-08-25 04:09 . 2013-03-31 11:24 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0 2013-08-14 13:55 . 2013-03-30 13:29 78161360 ----a-w- c:\windows\system32\MRT.exe 2013-07-21 19:53 . 2013-07-21 19:53 312232 ----a-w- c:\windows\system32\javaws.exe 2013-07-21 19:53 . 2013-07-21 19:53 189352 ----a-w- c:\windows\system32\javaw.exe 2013-07-21 19:53 . 2013-07-21 19:53 188840 ----a-w- c:\windows\system32\java.exe 2013-07-21 19:53 . 2013-07-21 19:53 108968 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll 2013-07-21 19:53 . 2013-05-26 13:17 972712 ----a-w- c:\windows\system32\deployJava1.dll 2013-07-21 19:53 . 2013-05-26 13:17 1093032 ----a-w- c:\windows\system32\npDeployJava1.dll 2013-07-11 21:39 . 2013-07-11 21:39 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-07-11 21:39 . 2013-07-11 21:39 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-07-09 04:45 . 2013-08-14 13:44 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2013-06-26 09:25 . 2013-05-26 00:09 83672 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-06-05 03:34 . 2013-07-09 22:09 3153920 ----a-w- c:\windows\system32\win32k.sys 2013-06-04 06:00 . 2013-07-09 22:09 624128 ----a-w- c:\windows\system32\qedit.dll 2013-06-04 04:53 . 2013-07-09 22:09 509440 ----a-w- c:\windows\SysWow64\qedit.dll 2013-06-01 21:39 . 2009-08-18 10:49 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll 2013-06-01 21:39 . 2009-08-18 09:24 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2013-05-31 17:40 . 2013-05-31 17:40 178800 ----a-w- c:\windows\SysWow64\CmdLineExt_x64.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584] "TeamSpeak 3 Client"="c:\users\dereinehalt\AppData\Local\TeamSpeak 3 Client\ts3client_win64.exe" [2013-08-07 13771752] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2011-04-29 284440] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-06-26 345144] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoRecentDocsNetHood"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x] R3 AppleChargerSrv;AppleChargerSrv;c:\windows\system32\AppleChargerSrv.exe;c:\windows\SYSNATIVE\AppleChargerSrv.exe [x] R3 cleanhlp;cleanhlp;c:\program files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys;c:\program files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [x] R3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;c:\windows\system32\drivers\LGVirHid.sys;c:\windows\SYSNATIVE\drivers\LGVirHid.sys [x] R3 MEMSWEEP2;MEMSWEEP2;c:\windows\system32\B028.tmp;c:\windows\SYSNATIVE\B028.tmp [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] S1 AppleCharger;AppleCharger;c:\windows\system32\DRIVERS\AppleCharger.sys;c:\windows\SYSNATIVE\DRIVERS\AppleCharger.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S2 AntiVirMailService;Avira Email Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [x] S2 FreemakeVideoCapture;FreemakeVideoCapture;c:\program files (x86)\Freemake\CaptureLib\CaptureLibService.exe;c:\program files (x86)\Freemake\CaptureLib\CaptureLibService.exe [x] S2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x] S2 TeamViewer8;TeamViewer 8;d:\programme\teamviewer\Version8\TeamViewer_Service.exe;d:\programme\teamviewer\Version8\TeamViewer_Service.exe [x] S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys;c:\windows\SYSNATIVE\Drivers\EtronHub3.sys [x] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys;c:\windows\SYSNATIVE\Drivers\EtronXHCI.sys [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys;c:\windows\SYSNATIVE\drivers\LGBusEnum.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2013-08-25 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-11 21:39] . 2013-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-07-11 01:00] . 2013-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-07-11 01:00] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-04-12 168216] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-04-12 392472] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-04-12 416024] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-02-11 11776104] "Launch LgDeviceAgent"="c:\program files\Logitech\GamePanel Software\LgDevAgt.exe" [2010-08-03 415816] "Launch LCDMon"="c:\program files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2010-08-03 2412616] "Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2010-08-03 4725320] "COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-11-07 9577680] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll FF - ProfilePath - c:\users\dereinehalt\AppData\Roaming\Mozilla\Firefox\Profiles\svoos14o.default\ FF - ExtSQL: 2013-07-22 00:10; translator@zoli.bod; c:\users\dereinehalt\AppData\Roaming\Mozilla\Firefox\Profiles\svoos14o.default\extensions\translator@zoli.bod.xpi FF - ExtSQL: 2013-08-12 04:22; de-DE@dictionaries.addons.mozilla.org; c:\users\dereinehalt\AppData\Roaming\Mozilla\Firefox\Profiles\svoos14o.default\extensions\de-DE@dictionaries.addons.mozilla.org FF - ExtSQL: 2013-08-12 04:24; en-gb@flyingtophat.co.uk; c:\users\dereinehalt\AppData\Roaming\Mozilla\Firefox\Profiles\svoos14o.default\extensions\en-gb@flyingtophat.co.uk FF - ExtSQL: 2013-08-23 00:46; {c8d3bc80-0810-4d21-a2c2-be5f2b2832ac}; c:\users\dereinehalt\AppData\Roaming\Mozilla\Firefox\Profiles\svoos14o.default\extensions\{c8d3bc80-0810-4d21-a2c2-be5f2b2832ac}.xpi . - - - - Entfernte verwaiste Registrierungseinträge - - - - . SafeBoot-CleanHlp SafeBoot-CleanHlp.sys HKLM-Run-CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} - c:\users\DEREIN~1\AppData\Local\Temp\cis4A1.exe HKLM-Run-CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} - c:\users\DEREIN~1\AppData\Local\Temp\cis4A1.exe . . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\MEMSWEEP2] "ImagePath"="\??\c:\windows\system32\B028.tmp" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions] @Denied: (2) (LocalSystem) "{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}"=hex:51,66,7a,6c,4c,1d,38,12,d5,94,07, 72,c2,98,42,03,c9,fd,97,9a,f4,87,69,57 "{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}"=hex:51,66,7a,6c,4c,1d,38,12,e3,94,1f, be,3b,97,d8,0c,d0,f4,c8,9e,21,03,83,f2 "{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db, df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration] @Denied: (2) (LocalSystem) "Timestamp"=hex:e9,ec,ce,57,4c,48,ce,01 . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4d,49,11,6b,64,27,4c,48,a4,9b,dc,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4d,49,11,6b,64,27,4c,48,a4,9b,dc,\ . [HKEY_USERS\S-1-5-21-266987449-249549745-4108825311-1000\Software\SecuROM\License information*] "datasecu"=hex:6b,b3,5e,ce,a9,2f,b0,2d,5f,69,66,f6,07,86,f5,97,d6,2f,4b,ee,79, f9,c1,56,53,9f,98,f3,ee,10,9e,fb,02,0e,05,16,ab,cd,85,3c,2c,e8,b7,85,66,68,\ "rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\windows\SysWOW64\PnkBstrA.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-08-25 12:10:46 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-08-25 10:10 . Vor Suchlauf: 10 Verzeichnis(se), 72.716.234.752 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 72.244.240.384 Bytes frei . - - End Of File - - EFE6A9A2BE7D8651C15753080EB3CA1E ich glaube comodo hat sich nicht ganz deinstalieren lassen. das gereuch beim hochfahren is auch noch da. kann man von komodo rein die firewall benutzen und den rest deinstaliert lassen? oder ratten die mir davon ab? |
Logfile ist nicht komplett, bitte nochmal posten. Und poste die Logs bitte in Codetags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: ComboFix 13-08-25.01 - dereinehalt 25.08.2013 12:07:19.1.8 - x64 obwohl ich comodo deinstaliert habe erscheint es auf diesem log. system ortner waren auch vorhanden obwohl es alls deinstaliert bestätigt wurde. avira ist auch mit trauf obwohl ich den task beendet habe. oder habe ich dort was übersehen? |
Du sollst doch alles von Comodo UND Antivir deinstallieren,sowie IOBIT ;) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
ok wird gemacht. comodo hatte ich unter softwear deinstaliert wirt auch in ccliner nicht mehr angezeit. wo finde ich die reste dafon? werde jetzt die logs anvertigen der log für malwearbytes: Code: alwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.001 - Report created 26/08/2013 at 17:40:47 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-08-2013 so danke schonmal für deine hilfe und bemüungen. MFG Flo |
Kannst Du Dich en bissl Bemühen was Rechtschreibung angeht? ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
bitte endschuldige meine Rechtschreibung pc läuft wider richtig gut nur dieses merkwürdige gereuch nach dem hochfahren ist noch. aber es stört mich nicht wenn dies nicht auf etwas schlimmes hinweist. hir die neuen loc´s eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-08-2013 --- --- --- bitte endschuldige meine Rechtschreibung :headbang: pc läuft wider richtig gut nur dieses merkwürdige gereuch nach dem hochfahren ist noch. aber es stört mich nicht wenn dies nicht auf etwas schlimmes hinweist. werde mir jetzt, wie von dir empfohlen, avast instalieren ich danke für deine hilfe und wünsche noch einen schönen abend. M.F.G. Flo |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR Extension: (Advanced SystemCare Surfing Protection) - C:\Users\DEREIN~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nfengeggddojhakldhlpjdlddgkkjkdd\1.0.0_0 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Zum Geräusch kann ich leider nix sagen, ich höre es ja nit :) Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-08-2013 03 Code: # DelFix v10.4 - Datei am 27/08/2013 um 22:14:25 erstellt ok ich danke dir fielmals der ton beim hochfahren ist auch weg. der pc läuft wider sehr gut. eine frage hette ich da aber noch und zwar in der computerverwaltung habe ich seit läbgerem volgende fehler. Code: - System Code: - System . was kann dies sein? bis auf das läuft wider alles sehr gut. ich danke dir fielmals ich weis das dies nicht selbsverständlich ist. lieben dank und liebe grüsse Flo |
Solange du keine spürbaren Probleme hast brauchst nicht in die Ereignisanzeige schauen ;). Da stehen immer Fehler die nichts zu bedeuten haben. |
alles klar. ich danke dir für deine hilfe. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board