![]() |
Spigot-Infektion des Browsers (Startseite: http://ch.search.yahoo.com/?type=198484&fr=spigot-yhp-ie) Hallo allerseits Der Rechner der Familie meiner Freundin hat einen Spigot-Befall. Ich kümmere mich um den Rechner, da ich noch am meisten Ahnung davon habe, weshalb ich vielleicht für das eine oder andere Rücksprache halten muss und Präzisierungsfragen stellen. Der Internet-Explorer hat wegen einer Spigot-Infektion dauerhaft und unveränderlich die Startseite "hxxp://ch.search.yahoo.com/?type=198484&fr=spigot-yhp-ie" angenommen. Ich zuerst versucht, die Änderung via "Extras >Internetoptionen" zu verändern, was aber nur kurzfristigen Erfolg gebracht hat. Danach habe ich Spybot Search & Destroy heruntergeladen und scannen lassen, was zu keinem Ergebnis geführt hat. Auch der IObit Malware Fighter konnte nichts ausrichten. Im Anhang findet Ihr die Log-Files, wie Ihr dies erwünscht (ich hoffe, es ist alles vollständig!). Falls etwas fehlt, werde ich dies gerne nachreichen. Freundliche Grüsse und besten Dank im Voraus Marc Die Anhänge: Anhang 64132 Anhang 64133 Anhang 64134 Anhang 64135 |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Schrauber Danke für die Antwort und den Hinweis! Dann folgen nun die Files als Text im Thread: defogger_disable.log: defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:43 on 26/01/2014 (User) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-01-2014 01 --- --- --- Addition.txt: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-01-2014 01 Ran by User at 2014-01-26 11:49:58 Running from C:\Users\User\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: IObit Malware Fighter (Enabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D} AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} ==================== Installed Programs ====================== Acronis*True*Image*Home 2011 (x32 Version: 14.0.6942 - Acronis) Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.38 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (x32 Version: 11.0.06 - Adobe Systems Incorporated) Advanced SystemCare 7 (x32 Version: 7.1.0 - IObit) AI Suite II (x32 Version: 1.01.34 - ASUSTeK Computer Inc.) Allway Sync version 12.12.12 (x32 Version: - Botkind Inc) Amazing Slow Downer (remove only) (x32 Version: - ) Apple Application Support (x32 Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.) Asmedia ASM104x USB 3.0 Host Controller Driver (x32 Version: 1.10.0.0 - Asmedia Technology) Bonjour (Version: 3.0.0.10 - Apple Inc.) Canon Easy-WebPrint EX (x32 Version: 1.4.0.0 - Canon Inc.) Canon IJ Scan Utility (x32 Version: - Canon Inc.) CANON iMAGE GATEWAY MyCamera Download Plugin (x32 Version: 3.1.0.1 - Canon Inc.) CANON iMAGE GATEWAY Task for ZoomBrowser EX (x32 Version: 1.8.0.1 - Canon Inc.) Canon Internet Library for ZoomBrowser EX (x32 Version: 1.7.0.1 - Canon Inc.) Canon MG6400 series Benutzerregistrierung (x32 Version: - *Canon Inc.) Canon MG6400 series MP Drivers (Version: 1.01 - Canon Inc.) Canon MG6400 series On-screen Manual (x32 Version: 7.6.1 - Canon Inc.) Canon MOV Decoder (x32 Version: 1.7.0.6 - Canon Inc.) Canon MOV Encoder (x32 Version: 1.5.0.3 - Canon Inc.) Canon MovieEdit Task for ZoomBrowser EX (x32 Version: 3.6.0.5 - Canon Inc.) Canon MP Navigator EX 1.0 (x32 Version: - ) Canon My Printer (x32 Version: 3.1.0 - Canon Inc.) Canon Utilities CameraWindow DC 8 (x32 Version: 8.3.0.6 - Canon Inc.) Canon Utilities CameraWindow Launcher (x32 Version: 7.5.0.2 - Canon Inc.) Canon Utilities Digital Photo Professional 3.9 (x32 Version: 3.9.1.0 - Canon Inc.) Canon Utilities Movie Uploader for YouTube (x32 Version: 1.1.0.4 - Canon Inc.) Canon Utilities MyCamera (x32 Version: 7.4.0.2 - Canon Inc.) Canon Utilities PhotoStitch (x32 Version: 3.1.22.46 - Canon Inc.) Canon Utilities ZoomBrowser EX (x32 Version: 6.6.0.23 - Canon Inc.) Canon ZoomBrowser EX Memory Card Utility (x32 Version: 1.4.0.4 - Canon Inc.) C-CHANNEL OnlineUpdate (x32 Version: - ) CCleaner (Version: 3.26 - Piriform) CEI Product Suite (remove only) (x32 Version: - ) CLX.ClubMaker (x32 Version: 2.0.12.0 - CREALOGIX) CLX.PayPen (x32 Version: - ) Codec Pack - All In 1 6.0.3.0 (x32 Version: - ) Compatibility Pack für 2007 Office System (x32 Version: 12.0.6612.1000 - Microsoft Corporation) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Desktop Restore (Version: 1.6.3 - JOConnell) Dropbox (HKCU Version: 2.0.26 - Dropbox, Inc.) DVDVideoSoftTB DE Toolbar (HKCU Version: 10.14.0.69 - DVDVideoSoftTB DE) eReg (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden Finale 2006 (x32 Version: - ) Finale 2010 (x32 Version: 15.1.r2.0 - MakeMusic) Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Foto-galerija (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Fotoğraf Galerisi (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Free YouTube Download version 3.1.42.1212 (x32 Version: 3.1.42.1212 - DVDVideoSoft Ltd.) Free YouTube to MP3 Converter version 3.11.37.1212 (x32 Version: 3.11.37.1212 - DVDVideoSoft Ltd.) FreePDF (Remove only) (x32 Version: - ) Galeria de Fotografias (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Galería de fotos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Galerie de photos (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Google Earth (x32 Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.22.3 - Google Inc.) Hidden GPL Ghostscript (Version: 9.06 - Artifex Software Inc.) High-Definition Video Playback (x32 Version: 7.3.10900.8.0 - Nero AG) Hidden HWiNFO64 Version 4.08 (Version: 4.08 - Martin Malík - REALiX) iCloud (Version: 3.0.2.163 - Apple Inc.) ifolor Designer (x32 Version: 3.2.2.0 - Ifolor AG) Intel(R) Control Center (x32 Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (x32 Version: 7.0.0.1144 - Intel Corporation) Intel(R) Processor Graphics (x32 Version: 9.17.10.3347 - Intel Corporation) Intel(R) Rapid Storage Technology (x32 Version: 11.7.0.1013 - Intel Corporation) Interdiscount Fotoservice (x32 Version: 4.8.6 - CEWE COLOR AG u Co. OHG) IObit Malware Fighter (x32 Version: 2.1 - IObit) IrfanView (remove only) (x32 Version: 4.35 - Irfan Skiljan) iTunes (Version: 11.1.3.8 - Apple Inc.) Java 7 Update 45 (x32 Version: 7.0.450 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Junk Mail filter update (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden KC Softwares SUMo (x32 Version: - KC Softwares) marvell 61xx (x32 Version: 1.2.0.7600 - Marvell) marvell 91xx driver (x32 Version: 1.2.0.1027 - Marvell) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (x32 Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (Version: 4.4.304.0 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SkyDrive (HKCU Version: 17.0.2003.1112 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft WSE 2.0 SP3 Runtime (x32 Version: 2.0.5050.0 - Microsoft Corp.) Microsoft WSE 3.0 Runtime (x32 Version: 3.0.5305.0 - Microsoft Corp.) Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation) Nero 10 Menu TemplatePack Basic (x32 Version: 10.6.10000.0.0 - Nero AG) Hidden Nero 10 Movie ThemePack Basic (x32 Version: 10.6.10000.1.0 - Nero AG) Hidden Nero Burning ROM 10 (x32 Version: 10.6.10600.4.100 - Nero AG) Nero BurningROM 10 Help (CHM) (x32 Version: 10.6.10600 - Nero AG) Hidden Nero Control Center 10 (x32 Version: 10.6.13000.0.11 - Nero AG) Hidden Nero ControlCenter 10 Help (CHM) (x32 Version: 10.6.10700 - Nero AG) Hidden Nero Core Components 10 (x32 Version: 2.0.19800.9.10 - Nero AG) Hidden Nero CoverDesigner 10 (x32 Version: 5.6.10500.3.100 - Nero AG) Nero CoverDesigner 10 Help (CHM) (x32 Version: 10.6.10600 - Nero AG) Hidden Nero Dolby Files 10 (x32 Version: 2.0.13000.0.10 - Nero AG) Hidden Nero Express 10 (x32 Version: 10.6.10600.4.100 - Nero AG) Nero Express 10 Help (CHM) (x32 Version: 10.6.10600 - Nero AG) Hidden Nero InfoTool 10 (x32 Version: 7.4.10200.0.100 - Nero AG) Nero Multimedia Suite 10 (x32 Version: 10.6.11300 - Nero AG) Nero StartSmart 10 (x32 Version: 10.6.10400.2.100 - Nero AG) Nero StartSmart 10 Help (CHM) (x32 Version: 10.6.10600 - Nero AG) Hidden Nero Update (x32 Version: 11.0.10022.15.0 - Nero AG) Hidden Nero WaveEditor 10 (x32 Version: 5.10.10400.3.100 - Nero AG) Nero WaveEditor 10 Help (CHM) (x32 Version: 10.6.10600 - Nero AG) Hidden O&O Defrag Free Edition (Version: 14.1.431 - O&O Software GmbH) PayPen (x32 Version: 1.5.0.0 - C Technologies, Anoto AB) Hidden Photo Common (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Photo Gallery (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Picasa 3 (x32 Version: 3.9 - Google, Inc.) Raccolta foto (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Ravensburger tiptoi (x32 Version: - ) RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden Realtek Ethernet Controller Driver (x32 Version: 7.31.1025.2010 - Realtek) Realtek High Definition Audio Driver (x32 Version: 6.0.1.7106 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden RedMon - Redirection Port Monitor (Version: - ) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.1.19.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.1.19.0 - Renesas Electronics Corporation) Hidden SES Driver (Version: 1.0.0 - Western Digital) Skype™ 6.0 (x32 Version: 6.0.126 - Skype Technologies S.A.) Smart Defrag 2 (x32 Version: 2.9 - IObit) TeamViewer 9 (x32 Version: 9.0.24951 - TeamViewer) TreeSize Free V2.7 (x32 Version: 2.7 - JAM Software) Unlocker 1.9.1-x64 (Version: 1.9.1 - Cedrick Collomb) VLC media player 2.0.5 (Version: 2.0.5 - VideoLAN) Windows Driver Package - Western Digital Technologies (WDC_SAM) WDC_SAM (01/19/2011 1.0.0009.0) (Version: 01/19/2011 1.0.0009.0 - Western Digital Technologies) Windows Live (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Communications Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Essentials (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live MIME IFilter (Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Pošta (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Temel Parçalar (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Writer (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows Live Writer Resources (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Windows-Treiberpaket - Anoto AB (PayPen) Input Pen (09/28/2007 2.0.0.0) (Version: 09/28/2007 2.0.0.0 - Anoto AB) ==================== Restore Points ========================= 29-12-2013 18:00:22 Windows-Sicherung 31-12-2013 18:04:32 Windows Update 03-01-2014 19:19:21 Windows Update 06-01-2014 21:09:11 Windows Update 09-01-2014 21:53:05 Windows Update 13-01-2014 18:54:55 Windows Update 16-01-2014 02:00:27 Windows Update 19-01-2014 10:30:53 Windows Update 22-01-2014 19:49:56 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {012D89E4-A421-4CEE-B4A1-C0F287B501D4} - System32\Tasks\{930EEB28-C18A-4A14-AC44-A81734EEC13F} => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe Task: {07185EAB-59AC-4EBF-8A2B-A05E3892F4EE} - System32\Tasks\RealCreateProcessScheduledTask240659310S-1-5-21-2493670080-3980695143-696610743-1000 => c:\program files (x86)\real\realplayer\realplay.exe Task: {1DDF1F3C-F8DF-4725-956F-23DCCB21A010} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-12-19] (Piriform Ltd) Task: {24E5A622-CAF9-4BCB-AB42-ED187442A511} - System32\Tasks\{2A41A9CC-016C-4CA8-861C-6BA412F00B77} => C:\Program Files (x86)\CREALOGIX E-Payment AG\OnlineUpdate\PeOnlineUpdate.exe [2009-01-30] (C-Channel AG, 6331 Hünenberg ZG) Task: {301550B2-FD8E-4866-8412-EC2037C170D5} - System32\Tasks\ASC7_SkipUac_User => C:\Program Files (x86)\IObit\Advanced SystemCare 7\ASC.exe [2013-12-10] (IObit) Task: {47CD27E9-EE85-44C3-B6C4-636577A18DBF} - System32\Tasks\IOBit_AutoShutdown20131106235459 => C:\Windows\system32\shutdown.exe [2009-07-14] (Microsoft Corporation) Task: {54B1BA93-2BF6-4DFE-AF69-DEC98974172F} - System32\Tasks\{114D2C47-17B6-4E1B-9FEF-08D257C68AEE} => C:\Program Files (x86)\CREALOGIX E-Payment AG\OnlineUpdate\PeOnlineUpdate.exe [2009-01-30] (C-Channel AG, 6331 Hünenberg ZG) Task: {6693CD4B-B116-485E-872C-3281C948CD96} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-17] (Adobe Systems Incorporated) Task: {6B127C1C-C13D-478A-B9B9-8B27B5F59D86} - System32\Tasks\{96BD95BD-3069-4AC5-AC4A-4300476CC1BB} => C:\Program Files (x86)\CREALOGIX E-Payment AG\OnlineUpdate\PeOnlineUpdate.exe [2009-01-30] (C-Channel AG, 6331 Hünenberg ZG) Task: {765F1743-C47C-490F-8465-F69AD450FF77} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {7ABB55ED-8562-4D98-9DC7-1DF6310748CE} - System32\Tasks\ASUS\ASUS AI Suite II Execute => C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe [2010-11-26] (ASUSTeK Computer Inc.) Task: {80FED687-E71C-4DEA-9C20-78C99B05B179} - System32\Tasks\{983B13EC-FE25-4E9E-A80F-10B267B748E2} => C:\Program Files (x86)\CLX.ClubMaker\PaymentStudio.exe [2014-01-06] (CREALOGIX E-Payment AG) Task: {887747E2-A06E-487E-B54B-4435309D5B97} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-12-22] (Google Inc.) Task: {99D75538-090A-46FB-AFE0-635D51CEA861} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-12-22] (Google Inc.) Task: {A7DE13D3-BC60-461D-A88B-D1C0D64476C2} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-2493670080-3980695143-696610743-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe Task: {B99F1365-1885-4292-82C1-D29A87B607A1} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-2493670080-3980695143-696610743-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe Task: {BDC5016D-A7AB-4BF3-8644-800CFF865638} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {D90B74FA-A1B6-4920-9716-A0C65FE256CB} - System32\Tasks\{FD0F0F32-12EF-49E2-8F56-484D2A470C5A} => C:\Program Files (x86)\CLX.ClubMaker\PaymentStudio.exe [2014-01-06] (CREALOGIX E-Payment AG) Task: {F2581BDC-1745-45FC-9475-A44F04BD0291} - System32\Tasks\{3D6D28EB-414F-4280-BBFC-EA2C088920F0} => C:\Program Files (x86)\CLX.ClubMaker\PaymentStudio.exe [2014-01-06] (CREALOGIX E-Payment AG) Task: {F3FBF937-763F-4DDC-8C33-5C84F9128605} - System32\Tasks\{25E993CD-350C-49DC-A4B2-910D9F88175D} => C:\Program Files (x86)\Rootkit Revealer\RootkitRevealer.exe [2013-12-29] (Sysinternals - www.sysinternals.com) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\IOBit_AutoShutdown20131106235459.job => C:\Windows\system32\shutdown.exe ==================== Loaded Modules (whitelisted) ============= 2011-03-07 05:07 - 2011-03-07 05:07 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service" ==================== Faulty Device Manager Devices ============= Name: Hook Test Driver Description: Hook Test Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: SDHookDriver Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: USB Root Hub Description: USB Root Hub Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard USB Host Controller) Service: asmthub3 Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Event log errors: ========================= Application errors: ================== Error: (01/26/2014 11:35:43 AM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "DeviceIoControl(\\?\Volume{e8a7b937-e07b-11e0-978c-806e6f6e6963} - 0000000000000134,0x0053c008,000000000048A990,0,000000000048B9A0,4096,[0])". hr = 0x80070079, Das Zeitlimit für die Semaphore wurde erreicht. . Vorgang: EndPrepareSnapshots wird verarbeitet Kontext: Ausführungskontext: System Provider Error: (01/26/2014 11:25:33 AM) (Source: System Restore) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\wbem\wmiprvse.exe; Beschreibung = OTL Restore Point - 26.01.2014 11:15:32; Fehler = 0x81000101). Error: (01/26/2014 10:42:24 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/26/2014 10:19:11 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: gmer.exe, Version: 2.1.19355.0, Zeitstempel: 0x52dedef9 Name des fehlerhaften Moduls: gmer.exe, Version: 2.1.19355.0, Zeitstempel: 0x52dedef9 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000216a ID des fehlerhaften Prozesses: 0xebc Startzeit der fehlerhaften Anwendung: 0xgmer.exe0 Pfad der fehlerhaften Anwendung: gmer.exe1 Pfad des fehlerhaften Moduls: gmer.exe2 Berichtskennung: gmer.exe3 Error: (01/26/2014 07:45:01 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/25/2014 05:07:07 PM) (Source: Application Hang) (User: ) Description: Programm IEXPLORE.EXE, Version 11.0.9600.16428 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 8ec Startzeit: 01cf19e76dc12706 Endzeit: 0 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Berichts-ID: Error: (01/25/2014 05:05:28 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/25/2014 09:19:05 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/25/2014 08:27:34 AM) (Source: IMFservice) (User: ) Description: Das Handle ist ungültig Error: (01/24/2014 07:47:42 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (01/26/2014 11:35:43 AM) (Source: volsnap) (User: ) Description: Die Schattenkopie des erstellten Volumes "C:" konnte nicht installiert werden. Error: (01/26/2014 10:41:26 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SDHookDriver Error: (01/26/2014 10:40:39 AM) (Source: BugCheck) (User: ) Description: 0x00000109 (0xa3a039d89d354587, 0xb3b7465eefb38001, 0xfffff800051af080, 0x0000000000000002)C:\Windows\MEMORY.DMP012614-52525-01 Error: (01/26/2014 10:40:38 AM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 26.01.2014 um 10:38:03 unerwartet heruntergefahren. Error: (01/26/2014 07:44:26 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SDHookDriver Error: (01/25/2014 05:04:52 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SDHookDriver Error: (01/25/2014 05:02:45 PM) (Source: DCOM) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (01/25/2014 09:21:48 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst eventlog erreicht. Error: (01/25/2014 09:18:29 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: SDHookDriver Error: (01/25/2014 08:26:31 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht. Microsoft Office Sessions: ========================= Error: (01/26/2014 11:35:43 AM) (Source: VSS)(User: ) Description: DeviceIoControl(\\?\Volume{e8a7b937-e07b-11e0-978c-806e6f6e6963} - 0000000000000134,0x0053c008,000000000048A990,0,000000000048B9A0,4096,[0])0x80070079, Das Zeitlimit für die Semaphore wurde erreicht. Vorgang: EndPrepareSnapshots wird verarbeitet Kontext: Ausführungskontext: System Provider Error: (01/26/2014 11:25:33 AM) (Source: System Restore)(User: ) Description: C:\Windows\system32\wbem\wmiprvse.exeOTL Restore Point - 26.01.2014 11:15:320x81000101 Error: (01/26/2014 10:42:24 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/26/2014 10:19:11 AM) (Source: Application Error)(User: ) Description: gmer.exe2.1.19355.052dedef9gmer.exe2.1.19355.052dedef9c00000050000216aebc01cf1a774e3fbd1aC:\Users\User\AppData\Local\Temp\Temp2_gmer_2.1.19355.zip\gme r.exeC:\Users\User\AppData\Local\Temp\Temp2_gmer_2.1.19355.zip\gmer.exee9fb4d93-866a-11e3-9fba-14dae96e4004 Error: (01/26/2014 07:45:01 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/25/2014 05:07:07 PM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE11.0.9600.164288ec01cf19e76dc127060C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Error: (01/25/2014 05:05:28 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/25/2014 09:19:05 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/25/2014 08:27:34 AM) (Source: IMFservice)(User: ) Description: Das Handle ist ungültig Error: (01/24/2014 07:47:42 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 67% Total physical RAM: 4003.91 MB Available physical RAM: 1298.84 MB Total Pagefile: 8006 MB Available Pagefile: 5281.23 MB Total Virtual: 8192 MB Available Virtual: 8191.81 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:240.54 GB) (Free:165.09 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:680.72 GB) (Free:344.92 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 0C4583BD) Partition 1: (Active) - (Size=241 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=10 GB) - (Type=27) Partition 3: (Not Active) - (Size=681 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Gmer.txt: GMER Logfile: Code: GMER 2.1.19355 - hxxp://www.gmer.net Ich nehme an, das wird aus Sicherheitsgründen so gemacht, da man nicht weiss, was man sich da runterlädt, oder? Freundliche Grüsse Marc |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber Danke für Deine Antwort! Unten findest Du die erwünschten Files: Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.018 - Bericht erstellt am 10/02/2014 um 09:20:34 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-02-2014 03 --- --- --- Danke schon mal für Deine Antwort! Freundliche Grüsse, Marc |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo schrauber Besten Dank für Deine Antwort und die weiteren Instruktionen! Ich habe diese befolgt. Das File des ESET-Scans: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.79 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01 --- --- --- Anschliessend an den FRST-Scan habe ich die Internet Explorer-Startseite auf die ursprüngliche zurück zu ändern. Dies hat nicht geklappt. Es ist weiterhin die Spigot-Seite als Startseite eingestellt. Wenn ich Deine Anweisungen richtig verstanden habe, sollte ich nach dem ESET-Scan KEINE Aktion tätigen und das Fenster einfach schliessen. War das richtig so, oder hätte ich das Löschen der vier Infektionen bestätigen müssen? Vom Bauch heraus hätte ich das so gemacht, aber ich dachte, Du bist der Experte und ich verstehe Dich hoffentlich richtig. Freundliche Grüsse und besten Dank im Voraus, Marc |
Ich wollte mir die FUnde in ESET erst ansehen, ist aber nur Java Cache, machen wir jetzt: Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ch.search.yahoo.com/?type=198484&fr=spigot-yhp-ie Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Setze folgendermassen den Internet Explorer zurück:
|
Hallo Schrauber Besten Dank für die Mitteilung der weiteren Schritte. Ich habe diese ausgeführt. Ich habe den TFC heruntergeladen und gestartet. Die Bereinigung erfolgte ohne Neustart. Ich habe FRST mit dem Fixlist.txt in demselben Ordner gestartet: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-03-2014 01 Das blöde Ding ist recht hartnäckig... Freundliche Grüsse Marc |
Poste bitte ein frisches FRST Log. Macht nur noch der IE Probleme? |
Hallo Schrauber Besten Dank für Deine Antwort. Als ich Dir gerade zurück schreiben wollte ist mir aufgefallen, dass der IE mittlerweile wieder auf Google (erwünscht und beim letzten Versuch nicht [sofort] aktiviert) startet an Stelle der spigot-Page. Die letzte Aktion scheint erfolgreich gewesen zu sein! :D Trotzdem habe ich Deine Anweisungen mit dem FRST noch einmal befolgt (sicher ist sicher). Das Log dazu: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 03-03-2014 Ich denke, das sollte es jetzt sein, oder? Das wäre SUPER! :taenzer: Freundliche Grüsse Marc |
Teste mal bitte nen Tag oder zwei und melde dich wieder :) |
Hallo Schrauber Ich habe mal ein paar Tage gewartet und es scheint, als wäre das Problem ein für allemal behoben! :taenzer: Besten Dank für Deine Anleitung! Freundliche Grüsse Marc |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber So, ich habe alles erledigt, so wie es in Deinem letzten Post stand. Noch einmal vielen Dank für Deine Hilfe und alles Gute Marc |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board