![]() |
Malewarebytes Virenfund! Hallo zusammen, ich habe hier schonmal Hilfe bei einem Virenbefall gefunden und möchte euch jetzt mal wieder um Hilfe bitten.Ich hab mir ein Programm runtergeladen um Bilder in höhere Auflösungen umzuwandeln (Picturesize oder so ähnlich). Nach dem Download ist kurz ein Fenster aufgegangen und hat sich sofort wieder geschlossen.Das hat mich misstrauisch gemacht und so hab ich mal Malewarebytes durchlaufen lassen und siehe da, es hat was gefunden.Ich weiß jetzt nicht ob es einfach reicht den Mist aus dr Quarantäne zu löschen oder ob das ernstere Viren sind.Hier das Logfile. Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.08.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 Wolfgang :: WOLFGANG-PC [Administrator] 08.01.2014 09:40:49 mbam-log-2014-01-08 (09-40-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238228 Laufzeit: 3 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Program Files (x86)\Higher Aurum\updateHigherAurum.exe (PUP.Optional.Sambreel) -> 3012 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 7 HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{908cff42-5519-4914-87c4-40900cead346} (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{ea3d5285-85a5-4bcc-a696-d0a67fb47bb6} (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{BCFAB354-64A6-400D-AD1C-8A0F473DFAD2} (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{908CFF42-5519-4914-87C4-40900CEAD346} (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\Update Higher Aurum (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Higher Aurum (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Program Files (x86)\Higher Aurum (PUP.Optional.Sambreel) -> Löschen bei Neustart. Infizierte Dateien: 10 C:\Users\Wolfgang\AppData\Local\Temp\HighAurum_bs.exe (PUP.Optional.HigherAurum) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\Downloads\Brothersoft_downloader_For_JLSoft_Picture_Resizer.exe (PUP.Optional.BSDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Wolfgang\Downloads\SoftonicDownloader_fuer_bewerbungsmaster.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Higher Aurum\HigherAurum.ico (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Higher Aurum\HigherAurumBHO.dll (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Higher Aurum\HigherAurumUninstall.exe (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Higher Aurum\mabgmmogmdmfngphfmkababpdncccicj.crx (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Higher Aurum\sqlite3.exe (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Higher Aurum\updateHigherAurum.exe (PUP.Optional.Sambreel) -> Löschen bei Neustart. C:\Program Files (x86)\Higher Aurum\updateHigherAurum.InstallState (PUP.Optional.Sambreel) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) mfg Kennet |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Additions Logfile: [CODE]Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-01-2014 Ran by Wolfgang at 2014-01-08 12:38:04 Running from C:\Users\Wolfgang\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 3DMark 11 (x32 Version: 1.0.3 - Futuremark Corporation) 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05 - Adobe Systems Incorporated) Age of Empires II: HD Edition (x32 Version: - ) Asmedia ASM104x USB 3.0 Host Controller Driver (x32 Version: 1.2.9.0 - Asmedia Technology) ASUS PC Diagnostics (x32 Version: 1.1.2 - ASUSTeK Computer Inc.) Avira Antivirus Premium (x32 Version: 14.0.2.286 - Avira) Batman: Arkham Asylum GOTY Edition (x32 Version: - Rocksteady Studios) Batman: Arkham City GOTY (x32 Version: - Rocksteady Studios) Battle.net (x32 Version: - Blizzard Entertainment) Battlefield 3™ (x32 Version: 1.5.0.0 - Electronic Arts) Battlefield 4™ (x32 Version: 1.0.0.1 - Electronic Arts) Battlelog Web Plugins (x32 Version: 2.3.2 - EA Digital Illusions CE AB) BattlEye for OA Uninstall (x32 Version: - ) BEWERBUNGSMASTER (x32 Version: - ) BioShock Infinite (x32 Version: - Irrational Games) Bluetooth Win7 Suite (64) (Version: 7.2.0.65 - Atheros Communications) Borderlands 2 (x32 Version: - Gearbox Software) Brother MFL-Pro Suite DCP-J140W (x32 Version: 1.0.2.0 - Brother Industries, Ltd.) CCleaner (Version: 4.06 - Piriform) Core Temp 1.0 RC5 (Version: 1.0 - Alcpu) Counter-Strike: Global Offensive (x32 Version: - Valve) CPUID CPU-Z 1.63.0 (Version: - ) Crysis®3 (x32 Version: 1.0.0.0 - Electronic Arts) DayZ (x32 Version: - Bohemia Interactive) DomaIQ (x32 Version: - Tuguu SLU) Dota 2 (x32 Version: - Valve) Dual-Core Optimizer (x32 Version: 1.1.4.0169 - AMD) EPSON SX430 Series Printer Uninstall (Version: - SEIKO EPSON Corporation) ESN Sonar (x32 Version: 0.70.4 - ESN Social Software AB) Far Cry 3 (x32 Version: 1.05 - Ubisoft) Fraps (x32 Version: - ) Futuremark SystemInfo (x32 Version: 4.15.0 - Futuremark Corporation) Geeks3D.com FurMark 1.10.4 (x32 Version: - Geeks3D.com) GeForce Experience NvStream Client Components (Version: 1.6.28 - NVIDIA Corporation) Hidden GIGABYTE OC_GURU II (x32 Version: 1.30.0000 - GIGABYTE Technology Co.,Ltd.) GIGABYTE OC_GURU II (x32 Version: 1.30.0000 - GIGABYTE Technology Co.,Ltd.) Hidden Google Chrome (x32 Version: 31.0.1650.63 - Google Inc.) Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden Hearthstone (x32 Version: - Blizzard Entertainment) Higher Aurum 2013.11.07.204308 (Version: 2013.11.07.204308 - Higher Aurum) Intel(R) Management Engine Components (x32 Version: 8.0.2.1410 - Intel Corporation) Intel(R) Network Connections Drivers (Version: 17.3 - Intel) Intel® Trusted Connect Service Client (Version: 1.23.605.1 - Intel Corporation) Java 7 Update 45 (x32 Version: 7.0.450 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden JMicron JMB36X Driver (x32 Version: 1.17.58.2 - JMicron Technology Corp.) Kingdoms of Amalur: Reckoning (x32 Version: 1.0.0.0 - Electronic Arts) League of Legends (x32 Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Malwarebytes Anti-Malware Version 1.70.0.1100 (x32 Version: 1.70.0.1100 - Malwarebytes Corporation) Metro: Last Light (x32 Version: - 4A Games) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Office Word Viewer 2003 (x32 Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (x32 Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft XNA Framework Redistributable 4.0 (x32 Version: 4.0.20823.0 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0 - Mozilla) Mozilla Maintenance Service (x32 Version: 26.0 - Mozilla) NETGEAR WNDA3100v2 wireless USB 2.0 adapter (x32 Version: 1.03.000 - NETGEAR) NVIDIA 3D Vision Controller-Treiber 331.82 (Version: 331.82 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 331.82 (Version: 331.82 - NVIDIA Corporation) NVIDIA GeForce Experience 1.7.1 (Version: 1.7.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 331.82 (Version: 331.82 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.26.4 (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.140.952 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.13.0725 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA ShadowPlay 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3182 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 331.82 (Version: 331.82 - NVIDIA Corporation) Hidden NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.9 (Version: 1.2.9 - NVIDIA Corporation) OpenOffice.org 3.4.1 (x32 Version: 3.41.9593 - Apache Software Foundation) Origin (x32 Version: 9.1.13.85 - Electronic Arts, Inc.) PunkBuster Services (x32 Version: 0.993 - Even Balance, Inc.) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.32.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.32.0 - Renesas Electronics Corporation) Hidden RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition (x32 Version: v2.24 MSI Master Overclocking Arena 2009 edition - Alexey Nicolaychuk) SHIELD Streaming (Version: 1.6.53 - NVIDIA Corporation) Hidden Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.) Spec Ops: The Line (x32 Version: - Yager) Start Menu X Version 4.61 (Version: 4.61 - OrdinarySoft) State of Decay (x32 Version: - Undead Labs) Steam Trading Card Beta Access (x32 Version: - ) The Walking Dead: Season Two (x32 Version: - Telltale Games) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3 - Microsoft Corporation) Uplay (x32 Version: 2.0 - Ubisoft) Wise Disk Cleaner 7.98 (x32 Version: 7.98 - WiseCleaner.com, Inc.) Wise Registry Cleaner 7.91 (x32 Version: 7.91 - WiseCleaner.com, Inc.) XCOM: Enemy Unknown (x32 Version: - Firaxis Games) ==================== Restore Points ========================= 01-01-2014 18:57:05 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {15EDEACF-D161-49E6-AF90-61714399D6E7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd) Task: {2A03E472-EB5B-4C01-BB98-A8FF266B0DDC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11] (Adobe Systems Incorporated) Task: {86E4B9FF-00B5-48DF-8C47-2E2B33B9C130} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-02-11] (Google Inc.) Task: {B77D87E6-9297-4271-A3F7-E2DC7C52C0AC} - System32\Tasks\{2180A1CF-0AAF-4B30-B9A2-3424A6F554F1} => Firefox.exe hxxp://ui.skype.com/ui/0/6.3.0.107/de/abandoninstall?page=tsProgressBar Task: {C062FB7F-8405-4C59-9379-8AFD0EBA28B7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-02-11] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-12-14 13:20 - 2013-12-12 23:19 - 00142848 _____ () D:\Steam\libavresample-1.dll 2013-12-14 13:20 - 2013-11-05 02:12 - 00890592 _____ () D:\Steam\libavutil-52.dll 2013-03-12 17:10 - 2013-12-12 23:04 - 00716800 _____ () D:\Steam\SDL2.dll 2011-07-13 09:25 - 2014-01-07 22:00 - 01138088 _____ () D:\Steam\bin\chromehtml.DLL 2011-05-06 18:10 - 2013-12-12 23:04 - 20625832 _____ () D:\Steam\bin\libcef.dll 2012-03-15 14:00 - 2013-06-15 00:49 - 01100800 _____ () D:\Steam\bin\avcodec-53.dll 2012-03-15 14:00 - 2013-06-15 00:49 - 00124416 _____ () D:\Steam\bin\avutil-51.dll 2012-03-15 14:00 - 2013-06-15 00:49 - 00192000 _____ () D:\Steam\bin\avformat-53.dll 2013-06-21 20:34 - 2010-07-08 10:24 - 00258048 _____ () D:\Netgear W-Lan\WifiSvcLib.dll 2013-12-17 16:16 - 2013-12-05 20:36 - 03559024 _____ () D:\Firefox\mozjs.dll 2013-12-11 18:39 - 2013-12-11 18:39 - 16242056 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ksupmgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ksupmgr => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/08/2014 09:51:12 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/08/2014 08:05:39 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 10:24:10 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: ComUpdatus.exe, Version: 9.3.21.0, Zeitstempel: 0x527c907c Name des fehlerhaften Moduls: nvspcap.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x527d4cf0 Ausnahmecode: 0xc0000005 Fehleroffset: 0x10006ff8 ID des fehlerhaften Prozesses: 0x14e0 Startzeit der fehlerhaften Anwendung: 0xComUpdatus.exe0 Pfad der fehlerhaften Anwendung: ComUpdatus.exe1 Pfad des fehlerhaften Moduls: ComUpdatus.exe2 Berichtskennung: ComUpdatus.exe3 Error: (01/07/2014 10:23:48 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: ComUpdatus.exe, Version: 9.3.21.0, Zeitstempel: 0x527c907c Name des fehlerhaften Moduls: nvspcap.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x527d4cf0 Ausnahmecode: 0xc0000005 Fehleroffset: 0x100bb250 ID des fehlerhaften Prozesses: 0x14e0 Startzeit der fehlerhaften Anwendung: 0xComUpdatus.exe0 Pfad der fehlerhaften Anwendung: ComUpdatus.exe1 Pfad des fehlerhaften Moduls: ComUpdatus.exe2 Berichtskennung: ComUpdatus.exe3 Error: (01/07/2014 07:05:38 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 02:08:36 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 02:04:05 PM) (Source: Application Hang) (User: ) Description: Programm DayZ.exe, Version 0.30.114.8 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 14b4 Startzeit: 01cf0b9f82daddf5 Endzeit: 604 Anwendungspfad: D:\Steam\steamapps\common\DayZ\DayZ.exe Berichts-ID: Error: (01/07/2014 00:46:38 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 10:20:54 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 07:03:36 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (01/08/2014 09:49:30 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/08/2014 09:49:30 AM) (Source: Application Popup) (User: ) Description: Treiber atksgt.sys konnte nicht geladen werden. Error: (01/08/2014 08:04:54 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (01/08/2014 08:04:54 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (01/08/2014 08:03:56 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/08/2014 08:03:56 AM) (Source: Application Popup) (User: ) Description: Treiber atksgt.sys konnte nicht geladen werden. Error: (01/07/2014 07:03:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/07/2014 07:03:57 PM) (Source: Application Popup) (User: ) Description: Treiber atksgt.sys konnte nicht geladen werden. Error: (01/07/2014 02:06:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (01/07/2014 02:06:52 PM) (Source: Application Popup) (User: ) Description: Treiber atksgt.sys konnte nicht geladen werden. Microsoft Office Sessions: ========================= Error: (01/08/2014 09:51:12 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/08/2014 08:05:39 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 10:24:10 PM) (Source: Application Error)(User: ) Description: ComUpdatus.exe9.3.21.0527c907cnvspcap.dll_unloaded0.0.0.0527d4cf0c000000510006ff814e001cf0bd87f7d0cebC:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\ComUpdatus.exenvspcap.dll0bb7ecc1-77e2-11e3-ac64-f46d0413b1a8 Error: (01/07/2014 10:23:48 PM) (Source: Application Error)(User: ) Description: ComUpdatus.exe9.3.21.0527c907cnvspcap.dll_unloaded0.0.0.0527d4cf0c0000005100bb25014e001cf0bd87f7d0cebC:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\ComUpdatus.exenvspcap.dllfe627db6-77e1-11e3-ac64-f46d0413b1a8 Error: (01/07/2014 07:05:38 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 02:08:36 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/07/2014 02:04:05 PM) (Source: Application Hang)(User: ) Description: DayZ.exe0.30.114.814b401cf0b9f82daddf5604D:\Steam\steamapps\common\DayZ\DayZ.exe Error: (01/07/2014 00:46:38 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 10:20:54 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/06/2014 07:03:36 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-11-01 22:36:40.973 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-22 09:57:13.658 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-18 09:53:51.893 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-11 01:17:00.051 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-07-16 21:57:04.750 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-21 21:51:14.943 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-06-21 21:44:49.105 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\wdrvtd64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-03-15 12:37:03.743 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-03-15 12:37:03.726 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-03-15 12:37:03.615 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 30% Total physical RAM: 8168.94 MB Available physical RAM: 5644.81 MB Total Pagefile: 16336.05 MB Available Pagefile: 13052.49 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:99.91 GB) (Free:6.9 GB) NTFS Drive d: (DATEN) (Fixed) (Total:1297.26 GB) (Free:843.49 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1397 GB) (Disk ID: C8C9B368) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=-806104334336) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-01-2014 --- --- --- |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
AdwCleaner Logfile: Code: # AdwCleaner v3.016 - Bericht erstellt am 09/01/2014 um 12:54:24 Bei dem anderen Programm fährt sich mein Pc herunter nachdem da checking registry steht.Ich muss ihn dann manuell wieder starten und es ist auch keine Jrt.txt vorhanden. |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2612d7cfad0f1840a0e927f518d174c5 # engine=16625 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-12 09:40:45 # local_time=2014-01-12 10:40:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=771 16777214 16 1 28876995 28876995 0 0 # compatibility_mode=5893 16776574 100 94 15919982 141192695 0 0 # scanned=13903 # found=0 # cleaned=0 # scan_time=2165 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2612d7cfad0f1840a0e927f518d174c5 # engine=16625 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-13 01:51:21 # local_time=2014-01-13 02:51:21 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=771 16777214 16 1 28931631 28931631 0 0 # compatibility_mode=5893 16776574 100 94 15978218 141250931 0 0 # scanned=436200 # found=1 # cleaned=0 # scan_time=20156 sh=D96AD2E288D83D6B22812B0EA1AB74776C7B6FC0 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Wolfgang\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\571178a7-71f08fd0" Results of screen317's Security Check version 0.99.78 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Out of date Malwarebytes Anti-Malware installed! Wise Disk Cleaner 7.98 Wise Registry Cleaner 7.91 Java 7 Update 45 Adobe Flash Player 11.9.900.170 Adobe Reader XI Mozilla Firefox (26.0) Google Chrome 31.0.1650.57 Google Chrome 31.0.1650.63 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-01-2014 01 |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Erstmal vielen Dank für deine Hilfe und das du dir die Zeit für mich genommen hast, find ich super!!! Ich habe allerdings noch 2 Fragen die aber das gleiche Thema betreffen.Ich habe bei Malewarebytes noch 21 Funde und bei Antivir ungefähr 4 Funde in der Quarantäne(Diese Funde habe ich allerdings schon seit längerem)und ich weiß nicht genau was ich mit denen jetzt anfangen soll.Soll ich sie einfach in der Quarantäne lassen? |
Genau, dafür ist die Quarantäne ja da :) |
Okay vielen vielen Dank für deine Antworten.Das Thema kann dann geschlossen werden :) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board