![]() |
System32 Befehle Unter dem thread: Windows-Befehlsprozessor , habe ich die Anleitung befolgt und das Programm FRST-32 runtergeladen, laufen lassen. Jedoch wenn ich nach dem scan auf fix klicke, ist nichts zu finden.. Ich weiss nicht wie ich die txt datei hochladen kann, darum hier direkt: (ps. eine zweite datei ist nicht erschienen) Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-01-2014 Ran by SVA (administrator) on SVA on 25-01-2014 09:31:07 Running from C:\Users\Public Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Garmin Ltd or its subsidiaries) C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Acer\Mobility Center\MobilityService.exe () C:\Program Files\CyberLink\Shared Files\RichVideo.exe (Microsoft Corporation) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Acer Inc.) C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (RealNetworks, Inc.) C:\Program Files\Common Files\Real\Update_OB\realsched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Windows\System32\regsvr32.exe (TorchSoft) C:\Users\SVA\AppData\Local\{8959F189-01A4-8B73-F749-826CD6FD96BD}\syshost.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Realtek Semiconductor Corp.) C:\Users\SVA\AppData\Local\Temp\RtkBtMnt.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_11_9_900_170_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe [159744 2007-06-06] (Alps Electric Co., Ltd.) HKLM\...\Run: [eRecoveryService] - [x] HKLM\...\Run: [WinampAgent] - "C:\Program Files\Winamp\winampa.exe" HKLM\...\Run: [Kernel and Hardware Abstraction Layer] - C:\Windows\KHALMNPR.EXE [76304 2008-02-29] (Logitech, Inc.) HKLM\...\Run: [TkBellExe] - C:\Program Files\Common Files\Real\Update_OB\realsched.exe [202256 2010-03-08] (RealNetworks, Inc.) HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-18] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [10754664 2011-07-07] (Realtek Semiconductor) HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation) HKCU\...\Run: [yCpCQSpcQDy4] - C:\Users\SVA\AppData\Local\fvJcrgR.exe HKCU\...\Run: [YVKPack] - regsvr32.exe C:\Users\SVA\AppData\Local\YVKPack\Vgactrlobj.dll <===== ATTENTION HKCU\...\Run: [syshost32] - C:\Users\SVA\AppData\Local\{8959F189-01A4-8B73-F749-826CD6FD96BD}\syshost.exe [73216 2014-01-24] (TorchSoft) HKCU\...\Run: [Windows Time] - C:\ProgramData\UyyaqlacKibs.dll [89600 2014-01-24] (lvRsO23s) HKCU\...\Run: [Macromedia] - C:\Users\SVA\AppData\Roaming\hjuwwfde\stefvett.exe [128000 2009-04-11] () HKCU\...\Policies\Explorer: [HideSCAHealth] 1 HKCU\...\CurrentVersion\Windows: [Load] c:\users\sva\mskqox.exe <===== ATTENTION MountPoints2: {0d77e54a-4c92-11e0-bfdd-001e101f7fb6} - F:\Start.exe MountPoints2: {21831bc9-4d52-11e0-8832-001e101f2c0e} - F:\Start.exe MountPoints2: {7fb11212-67ae-11dd-9510-001b38c8f8a5} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL boot.exe MountPoints2: {f6cbcbf3-4c8f-11e0-9edf-806e6f6e6963} - F:\Start.exe MountPoints2: {f889dfe5-f126-11dc-ac79-001b38c8f8a5} - F:\LiteAuto.exe HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\system32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) HKU\Default\...\RunOnce: [AcerScrSav] - C:\Windows\Acer\run_NB.exe [ 2007-04-26] () HKU\Gast\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_170_ActiveX.exe [ 2013-12-11] (Adobe Systems Incorporated) Startup: C:\Users\SVA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EPUHelp.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://ch.msn.com/default.aspx HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xD0A04ADAF3C3CA01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-ch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://de.intl.acer.yahoo.com URLSearchHook: HKCU - Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://www.searchqu.com/web?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms} SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://www.searchqu.com/web?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms} SearchScopes: HKCU - DefaultScope {AA5A0670-2908-473C-9413-E6AE29275D52} URL = hxxp://www.google.de/search?q={searchTerms}&rlz= SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.my-online-search.com/?q={searchTerms}&babsrc=SP_ofln&mntrId=BC45001B38C8F8A5&cat=delta&dlb=0&affID=122471 SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = SearchScopes: HKCU - {A5384FA9-C726-4711-9D20-8A0F237ED202} URL = hxxp://de.wikipedia.org/w/index.php?title=Spezial:Suche&search={searchTerms} SearchScopes: HKCU - {AA5A0670-2908-473C-9413-E6AE29275D52} URL = hxxp://www.google.de/search?q={searchTerms}&rlz= BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll No File BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation) BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll No File Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (Logitech Inc.) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 62.2.17.60 62.2.24.162 62.2.17.61 62.2.24.158 FireFox: ======== FF ProfilePath: C:\Users\SVA\AppData\Roaming\Mozilla\Firefox\Profiles\3akxhs5i.default FF Homepage: hxxp://www.google.ch/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 - C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll No File FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.709 - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version=1.0.3.709 - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.709 - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: CyberLink Audio Dolby Headphone Property Page - C:\Users\SVA\AppData\Roaming\Mozilla\Firefox\Profiles\3akxhs5i.default\Extensions\{242F0F38-83B7-B6B0-002E-8D52D2F46C4B} [2014-01-04] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-02-11] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440376 2013-12-18] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-29] (Avira Operations GmbH & Co. KG) R2 eRecoveryService; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [53248 2007-02-13] (Acer Inc.) R2 Garmin Core Update Service; C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [185688 2013-03-27] (Garmin Ltd or its subsidiaries) S3 LBTServ; C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe [121360 2008-05-02] (Logitech, Inc.) R2 MobilityService; C:\Acer\Mobility Center\MobilityService.exe [107008 2006-11-24] () R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [266343 2007-01-23] () S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [x] ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-18] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-29] (Avira Operations GmbH & Co. KG) S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2008-01-19] (Microsoft Corporation) S3 hwusbfake; C:\Windows\System32\DRIVERS\ewusbfake.sys [103040 2009-09-25] (Huawei Technologies Co., Ltd.) R2 int15; C:\Acer\Empowering Technology\eRecovery\int15.sys [76584 2006-12-07] () S3 PSI; C:\Windows\System32\DRIVERS\psi_mf.sys [14904 2010-07-07] (Secunia) S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation) S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation) S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation) S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation) S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation) S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation) S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-02-23] (Avira GmbH) R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [13560 2006-11-02] (Cyberlink Corp.) S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x] S1 DritekPortIO; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () S3 wtsmpadap; system32\DRIVERS\wtsmpadap.sys [x] S3 WtSmpFlt; system32\DRIVERS\wtsmpflt.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-25 09:20 - 2014-01-25 09:21 - 00028318 _____ C:\Users\Public\Addition.txt 2014-01-25 09:19 - 2014-01-25 09:31 - 00003653 _____ C:\Users\Public\FRST.txt 2014-01-25 09:19 - 2014-01-25 09:19 - 00000000 ____D C:\FRST 2014-01-25 09:12 - 2014-01-25 09:12 - 01222144 _____ (Farbar) C:\Users\Public\FRST.exe 2014-01-24 21:15 - 2014-01-24 21:15 - 00089600 _____ (lvRsO23s) C:\ProgramData\UyyaqlacKibs.dll 2014-01-24 21:13 - 2014-01-24 21:13 - 00000000 ____D C:\Users\SVA\AppData\Local\{8959F189-01A4-8B73-F749-826CD6FD96BD} 2014-01-04 02:25 - 2014-01-04 02:25 - 00000000 ____D C:\Users\SVA\AppData\Local\YVKPack ==================== One Month Modified Files and Folders ======= 2014-01-25 09:31 - 2014-01-25 09:19 - 00003653 _____ C:\Users\Public\FRST.txt 2014-01-25 09:31 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public 2014-01-25 09:30 - 2013-04-15 11:52 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-01-25 09:21 - 2014-01-25 09:20 - 00028318 _____ C:\Users\Public\Addition.txt 2014-01-25 09:19 - 2014-01-25 09:19 - 00000000 ____D C:\FRST 2014-01-25 09:18 - 2011-05-11 19:51 - 00001090 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-25 09:12 - 2014-01-25 09:12 - 01222144 _____ (Farbar) C:\Users\Public\FRST.exe 2014-01-25 09:07 - 2006-11-02 13:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-25 09:07 - 2006-11-02 13:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-25 09:01 - 2013-08-30 17:43 - 00596178 _____ C:\Windows\WindowsUpdate.log 2014-01-25 08:56 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-25 00:51 - 2006-11-02 14:01 - 00032510 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2014-01-25 00:48 - 2008-03-13 17:58 - 00000000 ____D C:\Users\SVA 2014-01-25 00:44 - 2011-05-11 19:51 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-24 21:15 - 2014-01-24 21:15 - 00089600 _____ (lvRsO23s) C:\ProgramData\UyyaqlacKibs.dll 2014-01-24 21:13 - 2014-01-24 21:13 - 00000000 ____D C:\Users\SVA\AppData\Local\{8959F189-01A4-8B73-F749-826CD6FD96BD} 2014-01-24 21:13 - 2008-03-20 19:26 - 00000000 ____D C:\Users\SVA\AppData\Roaming\Adobe 2014-01-22 17:34 - 2012-10-26 13:22 - 00045528 _____ C:\Users\Sva\Documents\MusterbriefTransferSaeule3aKonto.odt 2014-01-16 19:19 - 2013-07-29 17:32 - 00000000 ____D C:\Windows\system32\MRT 2014-01-16 19:10 - 2006-11-02 11:24 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-01-04 02:25 - 2014-01-04 02:25 - 00000000 ____D C:\Users\SVA\AppData\Local\YVKPack 2014-01-01 18:00 - 2006-11-02 11:33 - 01445352 _____ C:\Windows\system32\PerfStringBackup.INI Files to move or delete: ==================== C:\Users\SVA\AppData\Roaming\skype.ini C:\ProgramData\UyyaqlacKibs.dll C:\Users\Public\FRST.exe C:\Users\Sva\msayik.exe C:\Users\Sva\mskqox.exe C:\Users\Sva\msoctfotg.exe C:\Users\Sva\msqueu.exe C:\Users\Sva\msskgil.exe Some content of TEMP: ==================== C:\Users\Gast\AppData\Local\Temp\avgnt.exe C:\Users\Gast\AppData\Local\Temp\RtkBtMnt.exe C:\Users\Sva\AppData\Local\Temp\avgnt.exe C:\Users\Sva\AppData\Local\Temp\msi41048.exe C:\Users\Sva\AppData\Local\Temp\RtkBtMnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-25 09:04 ==================== End Of Log ============================ |
Hi, nicht einfach auf Fix klicken ohne Anweisung! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-01-2014 --- --- --- Code:
|
Code:
|
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo erstmal, Vielen Dank für die Anleitungen. Beim Malware Suchlauf habe ich insgesamt sieben Log-Dateien drin. Ich poste diese jeweils mit separatem Hashtag in diese Antwort rein. Der Suchlauf dauerte trotz Enegieeffiziens einstellung 'höchstleistung' 2h57min. Die Log-Datei von AdwCleaner folgt. Besten Dank nochmals! Code:
Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: 2012/09/17 21:23:54 +0200 SEYO Seyo MESSAGE Executing scheduled update: Daily Code: 2012/09/18 00:28:02 +0200 SEYO Seyo MESSAGE Stopping protection Code: # AdwCleaner v3.017 - Bericht erstellt am 26/01/2014 um 14:45:55 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-01-2014 01 --- --- --- [/CODE] |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo, Auch hier wieder, wie beim Malwarebytes gibt es viele Funde.. Jedenfalls habe ich die ständige 'Befehlsproblem' nicht mehr. Dafür vielen vielen Dank! Werde noch die beiden anderen Logs posten und danach alle Programme wie schon beim ESET von dir verlangt löschen, wenns dir recht ist. Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.79 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-01-2014 01 --- --- --- --- --- --- Ohhhh neinn, gerade jetzt als es schon ein weilchen nicht mehr aufgetaucht war ist es wieder gekommen. Ständig die Windows-Befehlsprozessor zustimmung frage. Was soll ich bloss tun`? |
Java und Adobe updaten. FRST neu laden, unbedingt auf dem Desktop speichern!! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Seyo\msiohchu.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. |
Hallo, Ich glaube es wird noch schlimmer, denn alles läuft nun langsamer und windows aufforderung kommt öfter und nach abbruch schneller wieder auf.. Jedenfalls hier die drei Logs. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-01-2014 03 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-01-2014 03 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-01-2014 03 |
Combofix löschen, neu laden, laufen lassen. Combofix Log bitte posten, dann bitte mit FRST einen frischen Scan machen und das Log posten. |
Hallo nochmals, Combofix und Frst Log. Könnte ich solange das Problem nicht behoben ist E-Banking Zahlungen tätigen? Danke und Gruss Code: ComboFix 14-01-29.01 - Seyo 29.01.2014 17:23:04.2.1 - x86 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 |
Zitat:
Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Registry:: Wichtig:
|
Ok, vielen Dank. Hier der Log. Code: ComboFix 14-01-29.01 - Seyo 30.01.2014 17:39:00.3.1 - x86 |
Du hast das Script vergessen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board