![]() |
[Abuse-ID:] Wichtige Sicherheitswarnung zu Ihrem Internet-Zugang; Hallo Liebes Team, Ich bin etwas verzweifelt nach folgender Nachricht von der Telekom/T-Online: Antivir, ZoneAlarm undSecurity Check sind aktuell und haben aktuell keine Viren gefunden. Antivir hat den letzten Trojaner am 08.11. gefunden. Angemeldet sind Mometan eine Playstation 3, dieser PC und ein SmartPhone. Keine Fremd Geräte! Ich bin totaler Computerleihe und somit bitte ich um Rat. Was kann ich machen und in welcher Reihenfolge? Habe ich ein Problem? Ich traue mich auch gerade nicht die Passwörter zu ändern? Muss ich etwas am WLAN machen? Schonmal vielen dank. Euer Hoshi78 Sehr geehrte Kundin, sehr geehrter Kunde, wir müssen leider davon ausgehen, dass von Ihrem Internet-Anschluss aus Spam-E-Mails versendet wurden. Möglicherweise wird Ihr Internet-Zugang oder Ihr E-Mail-Konto dazu ohne Ihr Wissen von Dritten genutzt. Den Hinweis auf Ihren Anschluss haben wir von externen Sicherheitsexperten erhalten, mit denen wir zusammenarbeiten, um unsere Kunden zu schützen. Um die missbräuchliche Nutzung Ihres Zugangs zu unterbinden, haben wir den E-Mail-Verkehr (SMTP) eingeschränkt. Die Sperre bedeutet für Sie, dass der Versand von E-Mails über Mailprogramme wie Microsoft Outlook oder Mozilla Thunderbird nicht mehr möglich ist. Das Versenden über E-Mail Portale wie beispielsweise unser E-Mail Center (https://email.t-online.de) sind hiervon nicht betroffen. Daher unsere dringende Bitte: Prüfen Sie unbedingt Ihren Computer. Um Ihnen dabei zu helfen, haben wir für Sie die wichtigsten Informationen zusammengestellt. 1. Ändern Sie Ihre Passwörter Eine Passwortänderung darf nur von einem Computer aus erfolgen, der garantiert frei von Viren und Trojanern ist, sonst können die neuen Passwörter direkt wieder von Dritten ausgelesen werden. Ändern Sie auch die Passwörter für Ihren Router, für alle E-Mail-Adressen sowie Online-Banking, Ebay, Amazon usw. Passwörter von Telekom Diensten und Services können Sie zentral und einfach im Kundencenter unter https://kundencenter.telekom.de ändern. Unter dem Link www.t-online.de/abuse/faq ->Reiter "Downloads&Handbücher" im Merkblatt Sicherheit geben wir Ihnen Antworten auf die wichtigsten Fragen zum Thema Internetsicherheit, z. B. wie finde ich ein sicheres Passwort. 2. Überprüfen Sie Ihre Computer-Einstellungen - Sind Betriebssystem und installierte Software aktuell? - Ist eine aktuelle Version eines Virenscanners aktiviert? Die missbräuchliche Nutzung eines Zugangs erfolgt häufig durch: - Schadsoftware wie Viren oder Trojaner - Zugriffe von Dritten über eine offene WLAN -Verbindung oder ungewollte Kenntnis Ihrer Zugangsdaten - Nutzung Ihres Netzwerkes mit infizierten Computern Sofern Sie Ihr Sicherheitsproblem nicht selbst lösen können, empfehlen wir Ihnen, einen EDV-Fachmann hinzuzuziehen. 3. Einschränkung freischalten Um alle E-Mail-Funktionen wieder vollständig nutzen zu können, wenden Sie sich bitte schriftlich an unser Abuse Team: E-Mail: abuse@telekom.de Fax: 06151-680-9399 Internet: www.t-online.de/abuse/freischalten Folgende Daten benötigen Sie für die Aufhebung der Einschränkungen: Ihre Zugangsnummer und Ihre Kontakt E-Mail-Adresse, falls diese von der *@t-online.de E-Mail-Adresse abweicht. Hinweis: Ohne Kontakt E-Mail-Adresse können wir das Schreiben leider nicht zeitnah bearbeiten. Wir bedauern, dass wir mit dieser Einschränkung reagieren mussten und hoffen, Ihnen mit diesen Informationen weitergeholfen zu haben. Mit freundlichen Grüßen Ihre Telekom www.t-online.de/abuse Deutsche Telekom AG Group Information Security SDA / Abuse T-Online-Allee 1 D-64295 Darmstadt E-Mail: abuse@t-online.de www.telekom.de Erleben, was verbindet. Deutsche Telekom AG Aufsichtsrat: Prof. Dr. Ulrich Lehner (Vorsitzender) Vorstand: René Obermann (Vorsitzender), Reinhard Clemens, Niek Jan van Damme, Timotheus Höttges, Dr. Thomas Kremer, Claudia Nemat, Prof. Dr. Marion Schick Handelsregister: Amtsgericht Bonn HRB 6794 Sitz der Gesellschaft: Bonn WEEE-Reg.-Nr.: DE50478376 Große Veränderungen fangen klein an - Ressourcen schonen und nicht jede E-Mail drucken. Hinweis: Diese E-Mail und / oder die Anhänge ist / sind vertraulich und ausschließlich für den bezeichneten Adressaten bestimmt. Jegliche Durchsicht, Weitergabe oder Kopieren dieser E-Mail ist strengstens verboten. Wenn Sie diese E-Mail irrtümlich erhalten haben, informieren Sie bitte unverzüglich den Absender und vernichten Sie die Nachricht und alle Anhänge. Vielen Dank. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
GutenMorgen Danke schonmal FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-11-2013 |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-11-2013 Ich habe völlig mein Netbook vergessen. Das war schon seit 3 Wochen nicht mehr im System. Soll ich das alles dort auch machen? |
Ja dort auch bitte FRST laufen lassen und posten. |
Mahlzeit Schrauber Nachdem ich alle Updates gemacht habe und Antivir auch dieses System ohne Fund geprüft hat die Daten von meinem Netbook: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-11-2013 01 Ran by Hoschi (administrator) on HOSHI-PC on 23-11-2013 13:51:31 Running from C:\Users\Hoschi\Desktop Microsoft Windows 7 Starter Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Check Point Software Technologies LTD) C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Nero AG) C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe () C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe () C:\Windows\System32\Rezip.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Check Point Software Technologies, Ltd.) C:\Program Files\CheckPoint\ZoneAlarm\ZAPrivacyService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ( ) C:\Program Files\Samsung\FW LiveUpdate\FWManager.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Check Point Software Technologies LTD) C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (ICQ, LLC.) C:\Program Files\ICQ7.2\ICQ.exe (GARMIN Corp.) C:\Program Files\Garmin\Training Center\gStart.exe (GARMIN Corp.) C:\Program Files\Garmin\ANT Agent\ANT Agent.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8120864 2009-12-14] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated) HKLM\...\Run: [APLangApp] - C:\Program Files\AnyPC Client\APLangApp.exe [13312 2009-10-20] (DoctorSoft) HKLM\...\Run: [UCam_Menu] - C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM\...\Run: [Name of App] - C:\Program Files\Samsung\FW LiveUpdate\FWManager.exe [692307 2011-11-23] ( ) HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [WheelMouse] - C:\Trust Presenter Mouse 14832\wh_exec.exe [118784 2007-11-15] () HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [ZoneAlarm] - C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-10-25] (Check Point Software Technologies LTD) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-05] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ApnTBMon] - C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-10-23] (APN) HKCU\...\Run: [ICQ] - C:\Program Files\ICQ7.2\ICQ.exe [133432 2011-01-05] (ICQ, LLC.) HKCU\...\Run: [Facebook Update] - C:\Users\Hoschi\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-27] (Facebook Inc.) HKCU\...\Run: [gStart] - C:\Program Files\Garmin\Training Center\gStart.exe [1891416 2008-08-13] (GARMIN Corp.) HKCU\...\Run: [ANT Agent] - C:\Program Files\Garmin\ANT Agent\ANT Agent.exe [14731776 2013-02-15] (GARMIN Corp.) HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\windows\system32\Macromed\Flash\FlashUtil32_11_9_900_117_Plugin.exe -update plugin [829832 2013-10-10] (Adobe Systems Incorporated) MountPoints2: G - G:\AutoRun.exe MountPoints2: {252ae6c5-ac6f-11df-9346-506313ac0ec1} - E:\AutoRun.exe MountPoints2: {6173bdf3-8ff9-11df-bf15-506313ac0ec1} - E:\autorun.exe MountPoints2: {77038d70-fb02-11df-ac7c-f67bcb2620c4} - E:\LaunchU3.exe -a MountPoints2: {770a87ee-db69-11df-a64b-506313ac0ec1} - E:\AutoRun.exe MountPoints2: {8f5dc1da-1382-11e1-b5b6-506313ac0ec1} - IomegaEncryptionSetup v1.3.exe MountPoints2: {b9066974-2649-11e0-9fbd-f67bcb2620c4} - E:\AutoRun.exe Startup: C:\Users\Hoschi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.aartemis.com/web/?type=ds&ts=1385209031&from=cor&uid=SAMSUNGXHM250HI_S20TJ9FZ214903&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.aartemis.com/web/?type=ds&ts=1385209031&from=cor&uid=SAMSUNGXHM250HI_S20TJ9FZ214903&q={searchTerms} URLSearchHook: HKCU - (No Name) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - No File StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe AARTEMIS SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.aartemis.com/web/?type=ds&ts=1385209031&from=cor&uid=SAMSUNGXHM250HI_S20TJ9FZ214903&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.aartemis.com/web/?type=ds&ts=1385209031&from=cor&uid=SAMSUNGXHM250HI_S20TJ9FZ214903&q={searchTerms} SearchScopes: HKLM - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2613550 SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {840193A7-F296-4275-8D9A-4484B948F566} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=goughGA&Lan=de&q={searchTerms}&gu=6febd378b37a4502ac99547c9cb7e24c&tu=10GXy00BA1C01g0&sku=&tstsId=&ver=&&r=245 SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2613550 SearchScopes: HKCU - {CD8B03AD-D3B9-426E-AEF8-05D4BABAA0D9} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=kw&q={searchTerms}&locale=&apn_ptnrs=%5EAAA&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_uid=32061df8-bb93-40a5-90fa-1321b9502810&apn_sauid=6F523BE6-D8E2-4320-899E-93D7AC53A1EE BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\bh\zonealarm.dll (Check Point Software Technologies LTD) BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: BonanzaDeals - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Program Files\BonanzaDeals\BonanzaDealsIE.dll (BonanzaDeals) Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Toolbar: HKLM - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files\Check Point Software Technologies LTD\zonealarm\1.8.22.0\zonealarmTlbr.dll (Check Point Software Technologies LTD) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 20 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default FF user.js: detected! => C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\user.js FF SearchEngineOrder.1: Search By ZoneAlarm FF Keyword.URL: hxxp://search.zonealarm.com/search?src=sp&tbid=goughGA&Lan=de&gu=6febd378b37a4502ac99547c9cb7e24c&tu=10GXy00BA1C01g0&sku=&tstsId=&ver=&&q= FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @checkpoint.com/FFApi - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll No File FF Plugin: @esn.me/esnsonar,version=0.70.4 - C:\Program Files\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) FF Plugin: @esn/esnlaunch,version=1.132.0 - C:\Program Files\Battlelog Web Plugins\1.132.0\npesnlaunch.dll (ESN Social Software AB) FF Plugin: @esn/esnlaunch,version=2.1.2 - C:\Program Files\Battlelog Web Plugins\2.1.2\npesnlaunch.dll (ESN Social Software AB) FF Plugin: @garmin.com/GpsControl - C:\Program Files\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=3 - C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals) FF Plugin: @tools.bdupdater.com/BonanzaDealsLive Update;version=9 - C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (BonanzaDeals) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Hoschi\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\askcom.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\conduit.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-1.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-10.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-2.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-3.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-4.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-5.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-6.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-7.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-8.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin-9.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\icqplugin.xml FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\searchplugins\zonealarm.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: zonealarm.com - C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\Extensions\ffxtlbr@zonealarm.com FF Extension: Garmin Communicator - C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} FF Extension: em:name="Free YouTube Download (Free Studio) Menu" - C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} FF Extension: BonanzaDeals - C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca} FF Extension: toolbar_AVIRA-V7 - C:\Users\Hoschi\AppData\Roaming\Mozilla\Firefox\Profiles\hj1tczqa.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-05] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-05] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-05] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.) S2 bonanzadealslive; C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-11-23] (BonanzaDeals) S3 bonanzadealslivem; C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe [148976 2013-11-23] (BonanzaDeals) R2 OberonGameConsoleService; C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe [44312 2009-08-13] () R2 Rezip; C:\windows\SYSTEM32\Rezip.exe [311296 2009-03-05] () R2 vsmon; C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe [2445816 2013-10-25] (Check Point Software Technologies LTD) R2 ZAPrivacyService; C:\Program Files\CheckPoint\ZoneAlarm\ZAPrivacyService.exe [50704 2013-10-15] (Check Point Software Technologies, Ltd.) S2 McShield; C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe [x] S4 McSysmon; C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-05] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-08] (Avira Operations GmbH & Co. KG) S3 grmnusb; C:\Windows\System32\drivers\grmnusb.sys [9344 2009-04-17] (GARMIN Corp.) S3 libusb0; C:\Windows\System32\DRIVERS\libusb0.sys [28160 2009-07-07] (libusb-Win32) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-08] (Avira GmbH) R1 Vsdatant; C:\Windows\System32\DRIVERS\vsdatant.sys [458776 2013-10-23] (Check Point Software Technologies LTD) S3 whfltr2k; C:\Windows\System32\DRIVERS\whfltr2k.sys [6784 2007-01-25] () R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () U5 ewusbnet; C:\Windows\System32\Drivers\ewusbnet.sys [201168 2009-12-07] (Huawei Technologies Co., Ltd.) S3 RTL8192su; system32\DRIVERS\RTL8192su.sys [x] ==================== NetSvcs (Whitelisted) =================== FIST bricht den scann immer ab und funktioniert nicht mehr! Was kann ich tun Code: Also Schrauber... FRST bricht immer den scan ab... Program funktioniert nicht mehr FRST bricht einfach ab Habe geschaut 32 Bit und die richtige Version Was kann ich tun? Rechner formatieren Läuft auch nicht mit deaktivierter Firewall Latein ist am Ende... und ich langsam auch Bricht immer bei nsu.tmp ab nun ja gebe jetzt auf komme nicht weiter es geht nicht was soll man machen hast du nee andere Idee oder formatieren oder von Netz gehen brauche einen sicheren Rechner... |
Auf beiden Rechnern: Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Guten Morgen Heute ist Licht am Ende des Tunnels... Gestern war ich verzweifelt... Nun Netbook... Code: ComboFix 13-11-23.02 - Hoschi 24.11.2013 11:13:49.1.2 - x86 Jetzt sind es schon 2 std.... ist das normal? Oder hat sich der Pc aufgehangen? so es hat auch vom Haupt PC Notbook geklappt.... Meine Stimmung wird besser... Code: ComboFix 13-11-23.02 - Hoshi78 24.11.2013 12:20:22.1.8 - x64 |
Netbook: frisches FRST log bitte. Notebook: Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. Allgemein: wieso nutzt du die Kombi Antivir und Zonealarm? Wundert mich dass die Kisten überhaupt noch was tun. |
Haupt PC Notbook FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-11-2013 --- --- --- --- --- --- --- --- --- --- --- --- Netbook hat wieder abgebrochen Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-11-2013 Ich habe Antivir immer als Virenprogramm und Zone Alarm als Firewall genutzt. Was wäre den besser? Ein Programm als Vollversion? Oder was sagst du als Fachmann? Hat wieder 5 mal an dieser Stelle abgebrochen beim Netbook |
Hauptrechner: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Puh Alle gelöscht. Netbook: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Muss jetzt zum arbeiten. Bis später Hauptrechner Notbook Code: # AdwCleaner v3.013 - Bericht erstellt am 25/11/2013 um 21:27:50 Code: # AdwCleaner v3.013 - Bericht erstellt am 25/11/2013 um 21:27:50 |
Hauptrechner Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
2 teil Code: Successfully deleted: [Empty Folder] C:\Users\Hoshi78\appdata\local\{C8B5F20C-E8F1-492D-83C1-040DA86ED3C6} Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-11-2013 01 --- --- --- |
Notbook... wieder abgebrochen Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 25-11-2013 01 Hoffe es ist geschafft Schönen Abend Vielen Dank Werde morgen früh erwartungsvoll wieder vorbei schauen Gruß Seba |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board