![]() |
Sie haben sich mit einemnWindows-Verschlüsselungs Trojaner infiziert Guten Morgen, ich habe seit ca. 2 Stunden das Problem, dass ich nicht mehr in meinen Laptop rein komme. Vor ca. 2 Stunden öffnete ich eine E-Mail mit einer Zahlungsaufforderung von knapp 96 Euro und im Anhang befand sich dann eine Datei, die die Erläuterung sowie ein Widerrufsrecht hergibt. Ich habe diese geöffnet :headbang: und kurze Zeit später wurde mein Bildschirm schwarz und ist nun mit einem weißen Kasten versehen in dem folgendes steht: Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Das Besuchen von Seiten mit pornografischen und infizierten Inhalten hat dazu geführt, das Ihr System von einem Computerverschlüsselungstrojaner befallen wurde. Dieses Virus verschlüsselt Ihre Festplatte mit einem 2048 Bit PGP-RSA Schlüssel und eine selbstständige Entschlüsselung ist nicht mehr machbar. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitupdate herunterladen. Diese Update ist ein kostenpflichtiges Upgrade für infizierte Windowssysteme. Kostenpflichtig ist es, weil es nicht zum ursprünglichen Windowspaket gehört und nur dafür entwickelt wurde um Ihnen zu helfen ihre Daten nicht zu verlieren. Bitte schalten Sie den Computer nicht aus, sonst kann es vorkommen das der Virus nicht beseitigt werden kann und Sie ihre Daten komplett verlieren. Dieses Update beschützt ihr System vollständig von Virus und Schadprogrammen stabilisiert ihr Computersystem und verhindert den Datenverlust. Damit ihr Computer schnellstens entsperrt wird, nutzen Sie bitte die schnelle und diskrete Zahlungsmöglichkeit durch Paysafecard oder Ukash. Diese Karten können Sie an fast jeder Tankstelle oder einem Kiosk in Ihrer Nähe kaufen. Diese Codes gibts auch überall da, wo Sie Handyaufladekarten erwerben können. Sofort nach der Eingabe und der Gültigkeitsprüfung wird das Update auf Ihren Computer automatisch heruntergeladen und installiert. Ihr System wird sofort entschlüsselt und von dem Trojaner befreit. 20 Euro Paysave-Card Code:____________________ Code eingeben 20 Euro Ucash Code: _____________________Code eingeben. Leider komme ich nicht ohne solch einen Code einzugeben weiter um irgend etwas zu prüfen.... Ich wäre sehr dankbar, wenn mir jemand einen Rat geben könnte wie ich mich jetzt verhalten soll und vor allem was ich jetzt anstellen kann.... vielen vielen Dank Manu01 |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Berichte mir bitte genau, was Du am PC (im betroffenen Benutzerkonto) machen kannst? - erwarte von Dir natürlich eine sehr genaue und kurze Schilderung: 1. Windows starten u. Befehle ausführen im normalen Modus? 2. Windows starten u. Befehle ausführen im abgesicherten Modus?:-> Drücke beim Hochfahren des Rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - wähle hier: "Abgesicherter Modus" 3. ins Internet gehen über "Abgesicherter Modus mit Netzwerktreibern"? - z.B Programme herunterladen? Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - Abgesicherter Modus - Abgesicherter Modus mit Netzwerktreibern - Abgesicherter Modus mit Eingabeaufforderung 4. ► noch ein Tipp, ist einen Versuch wert (wenn z.B ein zweiter Rechner nicht zur Verfügung steht): kannst Du: -> im abgesicherten Modus [F8] ein neue Benutzerkonten anlegen und von dort versuchen ins Internet gehen? ♦ PC neu starten ♦ Drücke bevor das Windows-Logo erscheint, mehrmals die F8-Taste. ♦ Wähle in der Liste, die nun erscheint, den abgesicherten Modus aus. -> Benutzerkonten in Windows XP -> Benutzerkonten in Windows Vista -> Erstellen eines Benutzerkontos/Wien 7 -> Kann ich auch bei Windows 7 mehrere Benutzerkonten haben? gruß kira |
Hallo kira, vielen Dank, für deine Hilfe.... wenn ich meinen Rechner starte, dann erscheint sofort Schneider gesperrt oder Benutzer wechseln egal welches ich auswähle es erscheint dann sofort diese Seite mit der Zahlungsaufforderung......egal wie lange ich F8 gedrückt halte es passiert nichts !!!! dieser Rechner hat nur 1 Benutzerkonto .... was soll ich tun???? vielen Dank manu01 |
hast Du Verwandte oder Bekannte die dir helfen können, oder ein "Zweit-PC "?? das genannte Programm auf CD brennen: Werden benötigt: Zweit PC 1 CD 1 Brennprogramm Unbootbares System mit OTLPE Network scannen Du kannst versuchen, den Computer mit OTLPE zu booten, denn offensichtlich hast Du ja noch einen zweiten Rechner zur Verfügung. Mit diesem kannst Du die nötige Boot-CD mit OTLPE brennen, die eine Art Notfall-Boot-CD darstellt, mit der wir erstens das System booten können und zweitens die zur Analyse nötigen Scans durchführen können. Sollte das System auch mithilfe dieser CD nicht bootbar sein, kannst Du von einem technischen Problem ausgehen.
Falls Du kein Brennprogramm hast: ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw |
hallo kira, danke für deinen Rat, ich werde es morgen probieren und mich dann melden....ich muss jetzt zum Dienst..... wie ich aber lese bin ich nicht die einzigste die betroffen ist und erstaunt darüber, das die unterschiedlichsten Euro Summen gefordert werden.....das ist doch echt eine riesige Sauerei.....mensch mensch wer sowas verbreitet der müsste echt mal ein paar auf den Ar...h bekommen vielen Dank und bis morgen Gruß manu |
Zitat:
|
hallo kira und wer sonst noch so alles anwesend ist..... ich habe gerade diese CD gebrannt und wollte dann weiter vorgehen indem ich den betroffenen Rechner starte und was soll ich sagen ALLES wieder da ohne das ich die CD eingelegt habe....soweit so gut ABER wenn ich die gebrannte CD dort einlege wird mir angezeigt das diese leer ist obwohl das alles drauf ist..... :balla: auf dem betroffenen Rechner werden mir 2 Trojaner angezeit die gefunden wurden.... Dateiname: ............... Quarantäne-Objekt 518494ca.qua Betriebssystem : Windows XP / Vista Workstation / Windows 7 Suchengine: 8.02.10.52 Virendefinitionsdatei : 7.11.28.162 Meldung: TR/ Injector. LO und der 2. genau das gleiche außer das er einen anderen Dateinamen hat.... diese CD starte nicht und auch der schwarze Bildschirm mit der Aufforderung 20 Euro zu zahlen ist weg !!!!! nun sehr ich mein Desktop und kann auch alles bedienen und auch alle Dateien, Bilder u.ä. ist wieder da !!!!! Was soll ich jetzt tun den der Mist ist doch bestimmt noch im Hintergrund denke ich.....denn das wäre ja sonst zu einfach ...oder ???? Avira zeigt mir an das diese 2 in Quarantäne sind und IHR COMPUTER IST SICHER ALLE DIENSTE ARBEITEN KORREKT...... danke gruß manu |
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen: Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL - nicht von CD das OTLPE erneut starten! Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir starten → Übersicht → Ereignisse jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. ► Wenn komplette Scanergebnis von Antivir vorliegt bzw gespeichert hast, bitte auch posten! Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
hi kira, wie bekomme ich denn die Ergebnisse hier her kopiert????? so das du sie sehen kannst???? sorry..... danke gruß manu |
klickst Du auf "Antworten"...STRG - C = Kopieren STRG - V = Einfügen |
Backdoor.Agent Registry Value HKCU/Software/Microsoft/Windows/Curr... Value:Run Realt... Zitat:
gruß manu ich habe es....... Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.26.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Winkel :: WINKEL-PC [Administrator] 26.04.2012 16:46:37 mbam-log-2012-04-26 (16-46-37).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 360124 Laufzeit: 1 Stunde(n), 14 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Realtecdriver (Backdoor.Agent) -> Daten: C:\Users\Winkel\AppData\Roaming\Realtec\Realtecdriver.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) so und nun zu Teil 2 .....bis gleich zu 2 :OTL Logfile: Code: OTL logfile created on: 4/26/2012 8:21:52 PM - Run 1 zu 3: 2007 Microsoft Office system Microsoft Corporation 13.02.2012 12.0.6612.1000 Acrobat.com Adobe Systems Incorporated 19.10.2009 1,61MB 1.6.65 Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 19.10.2009 Adobe AIR Adobe Systems Inc. 19.10.2009 1.5.0.7220 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 19.10.2009 10.0.32.18 Adobe Flash Player 11 Plugin 64-bit Adobe Systems Incorporated 19.10.2009 11.1.102.55 Adobe Reader 9.4.0 MUI Adobe Systems Incorporated 08.11.2010 654,5MB 9.4.0 Albelli Fotobücher Albelli 28.03.2012 11,0MB Alcor Micro USB Card Reader Alcor Micro Corp. 19.10.2009 2,87MB 1.2.17.25001 Apple Application Support Apple Inc. 29.03.2012 61,0MB 2.1.7 Apple Mobile Device Support Apple Inc. 30.03.2012 5.1.1.4 Apple Software Update Apple Inc. 15.09.2011 2,38MB 2.1.3.127 Ashampoo Burning Studio 6 FREE ashampoo GmbH & Co. KG 16.05.2010 31,7MB 6.7.7 ASUS AI Recovery ASUS 19.10.2009 2,89MB 1.0.6 ASUS Data Security Manager ASUS 19.10.2009 15,1MB 1.00.0013 ASUS FancyStart ASUSTeK Computer Inc. 19.10.2009 10,5MB 1.0.5 ASUS LifeFrame3 ASUS 19.10.2009 27,7MB 3.0.20 ASUS Live Update ASUS 19.10.2009 2.5.9 ASUS MultiFrame ASUS 19.10.2009 1.0.0019 ASUS Power4Gear Hybrid ASUS 20.10.2009 1.1.19 ASUS SmartLogon ASUS 19.10.2009 10,9MB 1.0.0007 ASUS Splendid Video Enhancement Technology ASUS 19.10.2009 24,4MB 1.02.0028 ASUS Virtual Camera asus 19.10.2009 3,15MB 1.0.17 Asus_Camera_ScreenSaver ASUS 19.10.2009 2.0.0009 Atheros Client Installation Program Atheros 19.10.2009 7.0 ATK Generic Function Service ATK 19.10.2009 1.00.0008 ATK Hotkey ASUS 19.10.2009 5,75MB 1.0.0051 ATK Media ASUS 19.10.2009 0,18MB 2.0.0005 ATKOSD2 ASUS 19.10.2009 8,08MB 7.0.0005 Audials RapidSolution Software AG 12.12.2011 281,3MB 9.0.56406.600 Avira Free Antivirus Avira 19.04.2012 109,3MB 12.0.0.898 Bing Bar Microsoft Corporation 07.12.2011 26,8MB 7.0.850.0 Bonjour Apple Inc. 22.10.2011 3.0.0.10 CCleaner Piriform 13.02.2010 2.28 COMPUTERBILD-Abzockschutz J3S 07.08.2010 2,24MB 1.0.29 ControlDeck ASUS 19.10.2009 1,74MB 1.0.3 CyberLink LabelPrint CyberLink Corp. 19.10.2009 88,6MB 2.5.1720 CyberLink Power2Go CyberLink Corp. 19.10.2009 108,1MB 6.1.2713 DVDVideoSoft Toolbar 22.01.2010 DVDVideoSoftTB Toolbar 05.08.2010 ETDWare PS/2-x64 7.0.5.5_WHQL 19.10.2009 Fast Boot ASUS 20.10.2009 1.0.3 Free Audio CD Burner version 1.4 DVDVideoSoft Limited. 05.08.2010 8,10MB Free YouTube to MP3 Converter version 3.8 DVDVideoSoft Limited. 05.08.2010 32,1MB Google Toolbar for Internet Explorer Google Inc. 19.03.2012 7.3.2710.138 iCloud Apple Inc. 30.03.2012 1.1.0.40 iTunes Apple Inc. 30.03.2012 10.6.1.7 Java(TM) 6 Update 29 Sun Microsystems, Inc. 09.02.2010 94,5MB 6.0.290 Malwarebytes Anti-Malware Version 1.61.0.1400 Malwarebytes Corporation 25.04.2012 18,0MB 1.61.0.1400 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 19.10.2009 4.0.30319 Microsoft Office File Validation Add-In Microsoft Corporation 14.09.2011 7,95MB 14.0.5130.5003 Microsoft Office Live Add-in 1.5 Microsoft Corporation 04.08.2010 0,50MB 2.0.4024.1 Microsoft Office Outlook Connector Microsoft Corporation 03.02.2010 6,13MB 12.0.6423.1000 Microsoft Silverlight Microsoft Corporation 15.02.2012 220,0MB 4.1.10111.0 Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 06.12.2009 1,72MB 3.1.0000 Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 06.12.2009 0,61MB 1.0.1215.0 Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 03.02.2010 1,45MB 1.0.1215.0 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 21.01.2010 0,20MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 21.01.2010 0,58MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.06.2011 0,59MB 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 20.04.2012 12,3MB 10.0.40219 Mozilla Firefox 12.0 (x86 de) Mozilla 25.04.2012 37,8MB 12.0 Mozilla Maintenance Service Mozilla 25.04.2012 0,21MB 12.0 NVIDIA Drivers NVIDIA Corporation 19.10.2009 1.4 PhotoScape 14.01.2010 QuickTime Apple Inc. 03.11.2011 73,3MB 7.71.80.42 Realtek 8136 8168 8169 Ethernet Driver Realtek 19.10.2009 1.00.0005 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 19.10.2009 6.0.1.5898 Safari Apple Inc. 29.03.2012 104,3MB 5.34.55.3 SRS Premium Sound Control Panel SRS Labs, Inc. 20.10.2009 1.07.0000 TuneUp Utilities TuneUp Software 08.11.2010 9.0.4700.21 Uninstall 1.0.0.1 05.08.2010 10,6MB UseNeXT Tangysoft Ltd. 28.03.2012 5,24MB VLC media player 0.9.9 VideoLAN Team 13.02.2010 0.9.9 Vodafone Mobile Connect Lite Vodafone 04.08.2010 32,3MB 9.4.4.17702 Windows Live Essentials Microsoft Corporation 03.02.2010 14.0.8089.0726 Windows Live ID-Anmelde-Assistent Microsoft Corporation 05.08.2010 6.500.3165.0 Windows Live Sync Microsoft Corporation 03.02.2010 2,79MB 14.0.8089.726 Windows Live-Uploadtool Microsoft Corporation 06.12.2009 0,22MB 14.0.8014.1029 WinFlash ASUS 19.10.2009 1,29MB 2.26.0 Wireless Console 3 ASUS 19.10.2009 2,43MB 3.0.10 |
|
hi Kira, den letzten Punkt werde ich morgen abarbeiten und dir dann mitteilen.....bis hierher erst mal vielen Dank !!!! kannst du was aud diesen ganzen Zahlen, Buchstaben und Zeichen was erkennen???? und mir vielleicht auch sagen was das für ein Mistding ist???? ich melde mich morgen wieder.... danke Grüße manu hi kira, nun melde ich mich doch nochmal, in einem erneuten Scan von Avira kommt jetzt folgende Meldung: ! Es wurden versteckte Objekte gefunden Es wurden ein oder mehrere versteckte Objekte gefunden, die auf eine versteckten Virus oder unerwünschtem Programm hindeuten. Zur genauen Identifikation und Reperatur ist ein Überprüfung Ihres Computers mit der Avira Rescue-CD erforderlich. Wollen Sie hierzu den Suchlauf abbrechen? JA NEIN was denn nun???? das kam vorher noch nicht und die benannte CD habe ich nicht.... wir lesen uns morgen, ich mache jetzt aus (den betroffenen sowie so) gruß manu |
Zitat:
Zitat:
Antivir Scan unter windows 7 64Bit - Fundmeldungen / Allgemein: Einsatz Rescue CD:-> http://forum.avira.com/wbb/index.php...hreadID=143785 Edit: so geht`s weiter: Systemreinigung und Prüfung: 1. Zitat:
Zitat:
Code: Bing Bar Zitat:
Code: :OTL
3. Mach bitte einen Rechtsklick auf die im folgenden genannten Dateien (mit der Maus), schau dir an, was unter Eigenschaften steht, kopiere diese Angaben (Datei Version, Beschreibung der Datei, Copyright bei wem? FirmenName) hier in deinen Thread von diesen Anwendungen(bebilderte Anleitung *hier*: Zitat:
Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java "Empfohlen Version 6 Update 31 " von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 5. Java aktualisieren- über Systemsteuerung-> Nach Update suchen... oder: Downloade nun die Offline-Version von Java "Empfohlen Version 6 Update 31 " von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen. 6. Adobe Reader aktualisieren : - Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 7. Tipps (unabhängig davon ob man ihn benutzt oder nicht!): -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Wie kann ich den Cache im Internet Explorer leeren? -> Verwalten von Add-Ons in Internet Explorer -> Firefox mit Add-ons anpassen -> Firefox Add-Ons endgültig löschen | PcBeirat.de 8. reinige dein System mit CCleaner:
9.
10. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 11. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< 9. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? |
hallo kira, vielen dank für deine hilfe muss ich erst mal immer wieder betonen !!!!!!! bevor ich anfange diese ganze liste abzuarbeiten, hatte ich ja wie gestern beschrieben einen erneuten avira scan durchgeführt mit folgendem ergebniss: an der stelle wo ich auf diese CD aufmerksam gemacht werde, sind die versteckten objekte bei 1 und wenn ich diese aufforderung mit NEIN bestätige erscheinen dann 65 versteckte objekte.....toll das werden ja immer mehr..... also ich mache mich dann mal an die arbeit alle punkte stück für stück abzuarbeiten wir lesen uns.... bis dann gruß manu hi kira, zu 1 : erledigt zu 2: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found. File C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found. File C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{872b5b88-9db5-4310-bdd0-ac189557e5f5} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\ not found. File C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found. File C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll not found. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b}\ not found. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! Prefs.js: "Search" removed from browser.search.defaultthis.engineName Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully. C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully. File C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll not found. C:\Users\Winkel\AppData\Roaming\Mozilla\Firefox\Profiles\xoxv8xmm.default\searchplugins\conduit.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully. 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorUser deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d5da111f-e412-11de-8cb2-90e6ba83b0ec}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5da111f-e412-11de-8cb2-90e6ba83b0ec}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d5da111f-e412-11de-8cb2-90e6ba83b0ec}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d5da111f-e412-11de-8cb2-90e6ba83b0ec}\ not found. File F:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ not found. File F:\setup_vmc_lite.exe /checkApplicationPresence not found. C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully. C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully. ADS C:\ProgramData\Temp:F2958F3A deleted successfully. ADS C:\ProgramData\Temp:6BF0805F deleted successfully. ADS C:\ProgramData\Temp:9DBB5163 deleted successfully. ADS C:\ProgramData\Temp:D507AEDA deleted successfully. ========== FILES ========== C:\Users\Winkel\AppData\Roaming\Zdtwmlainnj folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Winkel\Downloads\cmd.bat deleted successfully. C:\Users\Winkel\Downloads\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Winkel ->Temp folder emptied: 1155706 bytes ->Temporary Internet Files folder emptied: 2148547 bytes ->Java cache emptied: 2393912 bytes ->FireFox cache emptied: 58603314 bytes ->Flash cache emptied: 46770 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2718890 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 64.00 mb OTL by OldTimer - Version 3.2.42.1 log created on 04272012_123711 Files\Folders moved on Reboot... C:\Users\Winkel\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... zu 3 : ich brauche bitte deine Hilfe :pfeiff: ich lese immer nur der ordner ist leer ......mache ich was falsch ???? sorry 4 bis 8 : erledigt zu 9: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/27/2012 at 02:51 PM Application Version : 5.0.1148 Core Rules Database Version : 8521 Trace Rules Database Version: 6333 Scan type : Complete Scan Total Scan Time : 00:49:31 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 548 Memory threats detected : 0 Registry items scanned : 66182 Registry threats detected : 2 File items scanned : 46122 File threats detected : 0 Browser Hijacker.Deskbar (x64) HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} (x64) HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 zu 10: könnte doch entfallen ????? wenn ich keine zusätzlichen Geräte angeschlossen hatte .....oder ???? nun weiter zu 11.....ich werde berichten und nun zu 11 : OTL Logfile: Code: OTL logfile created on: 4/27/2012 5:08:55 PM - Run 2 ich meinte zu 9 nach der 11 :rolleyes: ist er jetzt weg???? woran merke ich denn was ???? sorry aber der war ja immer versteckt.... danke gruß manu hi kira, ich habe gerade AVIRA neu durchlaufen lassen bzw es wird noch ein paar Minuten laufen.....und alles Mist ich wurde wieder aufgefordert diese CD zu benutzen und bis dahin war es 1 verstecktes Objekt .....nachdem ich dann mit NEIN bestätigt habe wurden es wieder 65 versteckte Objekte........ach nee du das nervt mich mal richtig !!! Noch zum Ärger erhalte ich bestimmt 2 solcher Zahlungsaufforderungen jeden Tag von immer anderen Absendern...........ABER ich öffne keine mehr das steht fest !!!! was kann ich denn nun noch machen um diese Mistdinger loszuwerden ???? danke grüße manu hi kira, hier mal der Avira Bericht: Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150 c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'distnoted.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ubd.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'VMCService.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'FastBootAgent.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'smartlogon.exe' - '42' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1305' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Freitag, 27. April 2012 20:13 Benötigte Zeit: 1:07:18 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 30713 Verzeichnisse wurden überprüft 610614 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 610614 Dateien ohne Befall 4004 Archive wurden durchsucht 0 Warnungen 65 Hinweise 641910 Objekte wurden beim Rootkitscan durchsucht 65 Versteckte Objekte wurden gefunden was kann ich jetzt noch tun ????????? danke gruß manu hi kira, hier mal der Avira Bericht: Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150 c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'distnoted.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ubd.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'VMCService.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'FastBootAgent.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'smartlogon.exe' - '42' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1305' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Freitag, 27. April 2012 20:13 Benötigte Zeit: 1:07:18 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 30713 Verzeichnisse wurden überprüft 610614 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 610614 Dateien ohne Befall 4004 Archive wurden durchsucht 0 Warnungen 65 Hinweise 641910 Objekte wurden beim Rootkitscan durchsucht 65 Versteckte Objekte wurden gefunden was kann ich jetzt noch tun ????????? :balla: :dankeschoen: danke gruß manu |
1. zu Punkt 11.: trotzdem machen! 2. Zitat:
3. MBR mit aswMBR von Avast prüfen Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop (nicht woanders hin). XP Benutzer: Doppelklick auf die aswMBR.exe, um das Tool zu starten. Vista und Windows 7 Benutzer: Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen. Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen. Klicke Scan, um den Suchlauf zu starten. Wenn der Scan beendet ist, was mit Scan finished sucessfull! gemeldet wird, klicke Save log, um das Logfile zu speichern. Poste mir den Inhalt von aswASW.log vom Desktop hier in den Thread. |
hi kira, was meinst du mit deinem 1. Punkt = zu Punkt 11 :trotzdem machen ????? habe ich doch gemacht und die auch berichtet..... zu 2 : ich meine damit, das ich immer mehr solche e-Mails erhalte die ich geöffnet hatte mit solch einer Zahlungsaufforderung und womit ich mir den Mist eingehandelt habe.....aber diese habe ich gleich gelöscht und NICHT geöffnet !!!! frage bitte markusg dem hatte ich doch die Mail die ich geöffnet habe schicken sollen..... und nun mache ich den Punkt 3 und melde mich dann wieder hier ist Punkt 3: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-27 22:00:58 ----------------------------- 22:00:58.624 OS Version: Windows x64 6.1.7601 Service Pack 1 22:00:58.624 Number of processors: 2 586 0x170A 22:00:58.625 ComputerName: WINKEL-PC UserName: Winkel 22:00:59.380 Initialize success 22:01:06.583 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000068 22:01:06.586 Disk 0 Vendor: ST950032 0002 Size: 476940MB BusType: 3 22:01:06.643 Disk 0 MBR read successfully 22:01:06.645 Disk 0 MBR scan 22:01:06.647 Disk 0 Windows VISTA default MBR code 22:01:06.654 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 14997 MB offset 2048 22:01:06.671 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 238472 MB offset 30715904 22:01:06.675 Disk 0 Partition - 00 0F Extended LBA 223468 MB offset 519108608 22:01:06.703 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 223467 MB offset 519110656 22:01:06.748 Disk 0 scanning C:\Windows\system32\drivers 22:01:15.608 Service scanning 22:01:32.289 Modules scanning 22:01:32.297 Disk 0 trace - called modules: 22:01:32.351 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys storport.sys hal.dll nvstor64.sys 22:01:32.357 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800420e060] 22:01:32.362 3 CLASSPNP.SYS[fffff88001bc643f] -> nt!IofCallDriver -> [0xfffffa800413ce40] 22:01:32.368 5 ACPI.sys[fffff88000fac7a1] -> nt!IofCallDriver -> \Device\00000068[0xfffffa80040b98a0] 22:01:32.374 Scan finished successfully 22:02:11.748 Disk 0 MBR has been saved successfully to "C:\Users\Winkel\Documents\MBR.dat" 22:02:11.754 The log file has been saved successfully to "C:\Users\Winkel\Documents\aswMBR.txt" |
Zitat:
Zitat:
|
zu 11OTL Logfile: Code: OTL logfile created on: 4/27/2012 5:08:55 PM - Run 2 Eset Online Scanner abgeschlossen . Ergebnis : geprüfte Dateien : 162903 infizierte Dateien : 0 wiederhergestellte Dateien : 0 Gesamtdauer der Prüfung : 02:20:50 Prüfstatus: abgeschlossen. zu das was mein Computer jetzt sagt.......schreibe ich mal was Avira sagt: - avira stratet und unter 30% erscheint 1 verstecktes Objekt - dann kommt wieder die Frage mit dieser Rescue-CD = ich beantworte mit NEIN - es geht weiter und angezeigt werden 65 versteckte Objekte=wie vorher - Suchlauf wird fortgeführt ......ich werde bei Abschluß berichten und hier der Report von Avira: Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 28. April 2012 02:04 Es wird nach 3715949 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : WINKEL-PC Versionsinformationen: BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00 AVSCAN.EXE : 12.1.0.20 492496 Bytes 31.01.2012 06:55:52 AVSCAN.DLL : 12.1.0.18 65744 Bytes 31.01.2012 06:56:29 LUKE.DLL : 12.1.0.19 68304 Bytes 31.01.2012 06:56:01 AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31.01.2012 06:55:52 AVREG.DLL : 12.1.0.36 229128 Bytes 20.04.2012 11:46:05 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 11:41:59 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 11:43:39 VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 11:43:39 VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 11:43:39 VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 11:43:40 VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 11:43:40 VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 11:43:40 VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 11:43:40 VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 11:43:40 VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 11:43:40 VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 11:43:40 VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 11:43:44 VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 11:43:48 VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 11:43:55 VBASE017.VDF : 7.11.27.41 247808 Bytes 08.04.2012 11:44:03 VBASE018.VDF : 7.11.27.107 161280 Bytes 12.04.2012 11:44:08 VBASE019.VDF : 7.11.27.159 148992 Bytes 13.04.2012 11:44:12 VBASE020.VDF : 7.11.27.201 207360 Bytes 17.04.2012 11:44:16 VBASE021.VDF : 7.11.28.3 237568 Bytes 19.04.2012 11:44:21 VBASE022.VDF : 7.11.28.49 193536 Bytes 20.04.2012 12:36:51 VBASE023.VDF : 7.11.28.99 195072 Bytes 23.04.2012 16:31:15 VBASE024.VDF : 7.11.28.133 247808 Bytes 24.04.2012 16:31:16 VBASE025.VDF : 7.11.28.183 186880 Bytes 26.04.2012 09:21:23 VBASE026.VDF : 7.11.28.184 2048 Bytes 26.04.2012 09:21:23 VBASE027.VDF : 7.11.28.185 2048 Bytes 26.04.2012 09:21:24 VBASE028.VDF : 7.11.28.186 2048 Bytes 26.04.2012 09:21:24 VBASE029.VDF : 7.11.28.187 2048 Bytes 26.04.2012 09:21:24 VBASE030.VDF : 7.11.28.188 2048 Bytes 26.04.2012 09:21:24 VBASE031.VDF : 7.11.28.204 53248 Bytes 27.04.2012 09:21:24 Engineversion : 8.2.10.58 AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 06:55:38 AESCRIPT.DLL : 8.1.4.18 455034 Bytes 27.04.2012 09:21:36 AESCN.DLL : 8.1.8.2 131444 Bytes 20.04.2012 11:45:49 AESBX.DLL : 8.2.5.5 606579 Bytes 20.04.2012 11:46:00 AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 06:55:37 AEPACK.DLL : 8.2.16.9 807287 Bytes 20.04.2012 11:45:47 AEOFFICE.DLL : 8.1.2.28 201082 Bytes 27.04.2012 09:21:35 AEHEUR.DLL : 8.1.4.21 4682102 Bytes 27.04.2012 09:21:34 AEHELP.DLL : 8.1.20.0 254326 Bytes 27.04.2012 09:21:26 AEGEN.DLL : 8.1.5.28 422260 Bytes 27.04.2012 09:21:25 AEEXP.DLL : 8.1.0.33 82293 Bytes 27.04.2012 09:21:36 AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 06:55:34 AECORE.DLL : 8.1.25.6 201078 Bytes 20.04.2012 11:44:33 AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 06:55:33 AVWINLL.DLL : 12.1.0.17 27344 Bytes 31.01.2012 06:55:54 AVPREF.DLL : 12.1.0.17 51920 Bytes 31.01.2012 06:55:51 AVREP.DLL : 12.1.0.17 179408 Bytes 31.01.2012 06:55:51 AVARKT.DLL : 12.1.0.23 209360 Bytes 31.01.2012 06:55:46 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31.01.2012 06:55:47 SQLITE3.DLL : 3.7.0.0 398288 Bytes 31.01.2012 06:56:07 AVSMTP.DLL : 12.1.0.17 62928 Bytes 31.01.2012 06:55:52 NETNT.DLL : 12.1.0.17 17104 Bytes 31.01.2012 06:56:02 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31.01.2012 06:56:32 RCTEXT.DLL : 12.1.0.16 98512 Bytes 31.01.2012 06:56:32 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Samstag, 28. April 2012 02:04 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150 c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'OneClick.exe' - '157' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'distnoted.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ubd.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'VMCService.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'FastBootAgent.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'smartlogon.exe' - '42' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1305' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Samstag, 28. April 2012 03:14 Benötigte Zeit: 1:10:30 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 30706 Verzeichnisse wurden überprüft 610636 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 610636 Dateien ohne Befall 3999 Archive wurden durchsucht 0 Warnungen 65 Hinweise 642048 Objekte wurden beim Rootkitscan durchsucht 65 Versteckte Objekte wurden gefunden bis später dann |
1. Zitat:
Code: :OTL
2. erneut einen Scan mit OTL:
3. also habe richtig verstanden, Ordner leer?: Zitat:
4. MBR mit aswMBR von Avast prüfen Lade aswMBR.exe von Avast herunter und speichere das Tool auf deinem Desktop (nicht woanders hin). XP Benutzer: Doppelklick auf die aswMBR.exe, um das Tool zu starten. Vista und Windows 7 Benutzer: Rechtsklick auf die aswMBR.exe und Als Administrator starten wählen. Es wird sich ein Eingabe-Fenster mit einigen Angaben öffnen. Klicke Scan, um den Suchlauf zu starten. Wenn der Scan beendet ist, was mit Scan finished sucessfull! gemeldet wird, klicke Save log, um das Logfile zu speichern. Poste mir den Inhalt von aswASW.log vom Desktop hier in den Thread. |
hi kira, zu Punkt 1: ich weiß nicht was du damit meinst und mir mit deinem Zitat sagen möchtest......was soll ich denn wo geändert haben und nun umschreiben ????? ich möchte dich bitten mir das genauer zu erklären.....danke zu Punkt 2: ich werde diesen nicht mehr heute ausführen denn wir haben heute eine große feier und ich habe dafür heute keine zeit mache ich morgen oder montag und melde mich dann wieder..... ist das nicht immer das gleiche was ich da mache????? danke sonniges wochenende |
Zitat:
Zitat:
|
Zitat:
also bis bald |
hi kira, zu 1 der Bericht: All processes killed Error: Unable to interpret <IE:64bit: - HKLM\..\SearchScopes,DefaultScope = > in the current context! Error: Unable to interpret <IE - HKLM\..\SearchScopes,DefaultScope = > in the current context! Error: Unable to interpret <IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}> in the current context! Error: Unable to interpret <IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7MOOI_deDE358> in the current context! Error: Unable to interpret <IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0> in the current context! Error: Unable to interpret <FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"> in the current context! Error: Unable to interpret <O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.> in the current context! ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Winkel\Desktop\cmd.bat deleted successfully. C:\Users\Winkel\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Winkel ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 49152 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 49425181 bytes ->Flash cache emptied: 456 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3516 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 47.00 mb OTL by OldTimer - Version 3.2.42.1 log created on 04302012_154045 Files\Folders moved on Reboot... C:\Users\Winkel\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... ich erledige jetzt 2 und melde mich wieder.... zu 2:OTL Logfile: Code: OTL logfile created on: 4/30/2012 3:48:53 PM - Run 3 undOTL Logfile: Code: OTL Extras logfile created on: 4/30/2012 3:48:53 PM - Run 3 und nun zu 3: ich melde mich wenn ich es erledigt habe..... zu 3: erledigt zu 4: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-30 16:41:59 ----------------------------- 16:41:59.498 OS Version: Windows x64 6.1.7601 Service Pack 1 16:41:59.499 Number of processors: 2 586 0x170A 16:41:59.500 ComputerName: WINKEL-PC UserName: Winkel 16:42:00.104 Initialize success 16:42:12.295 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000006b 16:42:12.298 Disk 0 Vendor: ST950032 0002 Size: 476940MB BusType: 3 16:42:12.327 Disk 0 MBR read successfully 16:42:12.329 Disk 0 MBR scan 16:42:12.332 Disk 0 Windows VISTA default MBR code 16:42:12.371 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 14997 MB offset 2048 16:42:12.388 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 238472 MB offset 30715904 16:42:12.391 Disk 0 Partition - 00 0F Extended LBA 223468 MB offset 519108608 16:42:12.453 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 223467 MB offset 519110656 16:42:12.532 Disk 0 scanning C:\Windows\system32\drivers 16:42:31.867 Service scanning 16:42:54.679 Modules scanning 16:42:54.687 Disk 0 trace - called modules: 16:42:54.751 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys storport.sys hal.dll nvstor64.sys 16:42:54.758 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80041df060] 16:42:54.763 3 CLASSPNP.SYS[fffff8800198243f] -> nt!IofCallDriver -> [0xfffffa800409f040] 16:42:54.769 5 ACPI.sys[fffff88000efc7a1] -> nt!IofCallDriver -> \Device\0000006b[0xfffffa800409f6f0] 16:42:54.777 Scan finished successfully 16:43:37.466 Disk 0 MBR has been saved successfully to "C:\Users\Winkel\Downloads\MBR.dat" 16:43:37.472 The log file has been saved successfully to "C:\Users\Winkel\Downloads\aswMBR.txt" 16:44:35.333 Disk 0 MBR has been saved successfully to "C:\Users\Winkel\Desktop\MBR.dat" 16:44:35.340 The log file has been saved successfully to "C:\Users\Winkel\Desktop\aswMBR.txt" so fertig.....ich lasse jetzt mal avira laufen und warte bis du dich meldest.....danke |
Hast Du das OTL-Fixes nicht ordnungsgemäß ausgeführt! NUR den rot markierten Text/Schrift bitte in das OTL-Textfeld reinkopieren: 1. Zitat:
Code: :OTL
2. erneut einen Scan mit OTL:
|
hi kira, welchen ROT Text soll ich einfügen ???? Bei mir ist alles einfarbig....bitte erkläre mir das genauer ....danke |
Code: :OTL |
zu 1 : All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Winkel ->Temp folder emptied: 1546 bytes ->Temporary Internet Files folder emptied: 37290 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 30744743 bytes ->Flash cache emptied: 456 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3516 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 29.00 mb OTL by OldTimer - Version 3.2.42.1 log created on 04302012_194127 Files\Folders moved on Reboot... C:\Users\Winkel\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... 2. kommt bald... hier der 2. Punkt: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-30 16:41:59 ----------------------------- 16:41:59.498 OS Version: Windows x64 6.1.7601 Service Pack 1 16:41:59.499 Number of processors: 2 586 0x170A 16:41:59.500 ComputerName: WINKEL-PC UserName: Winkel 16:42:00.104 Initialize success 16:42:12.295 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000006b 16:42:12.298 Disk 0 Vendor: ST950032 0002 Size: 476940MB BusType: 3 16:42:12.327 Disk 0 MBR read successfully 16:42:12.329 Disk 0 MBR scan 16:42:12.332 Disk 0 Windows VISTA default MBR code 16:42:12.371 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 14997 MB offset 2048 16:42:12.388 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 238472 MB offset 30715904 16:42:12.391 Disk 0 Partition - 00 0F Extended LBA 223468 MB offset 519108608 16:42:12.453 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 223467 MB offset 519110656 16:42:12.532 Disk 0 scanning C:\Windows\system32\drivers 16:42:31.867 Service scanning 16:42:54.679 Modules scanning 16:42:54.687 Disk 0 trace - called modules: 16:42:54.751 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys storport.sys hal.dll nvstor64.sys 16:42:54.758 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80041df060] 16:42:54.763 3 CLASSPNP.SYS[fffff8800198243f] -> nt!IofCallDriver -> [0xfffffa800409f040] 16:42:54.769 5 ACPI.sys[fffff88000efc7a1] -> nt!IofCallDriver -> \Device\0000006b[0xfffffa800409f6f0] 16:42:54.777 Scan finished successfully 16:43:37.466 Disk 0 MBR has been saved successfully to "C:\Users\Winkel\Downloads\MBR.dat" 16:43:37.472 The log file has been saved successfully to "C:\Users\Winkel\Downloads\aswMBR.txt" 16:44:35.333 Disk 0 MBR has been saved successfully to "C:\Users\Winkel\Desktop\MBR.dat" 16:44:35.340 The log file has been saved successfully to "C:\Users\Winkel\Desktop\aswMBR.txt" habe wieder avira durchlaufen lassen und es ist alles noch genauso wie vorher also 65 versteckte , ich kopiere dir das hier her..... Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 30. April 2012 20:01 Es wird nach 3725384 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : WINKEL-PC Versionsinformationen: BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00 AVSCAN.EXE : 12.1.0.20 492496 Bytes 31.01.2012 06:55:52 AVSCAN.DLL : 12.1.0.18 65744 Bytes 31.01.2012 06:56:29 LUKE.DLL : 12.1.0.19 68304 Bytes 31.01.2012 06:56:01 AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31.01.2012 06:55:52 AVREG.DLL : 12.1.0.36 229128 Bytes 20.04.2012 11:46:05 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 11:41:59 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 11:43:39 VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 11:43:39 VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 11:43:39 VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 11:43:40 VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 11:43:40 VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 11:43:40 VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 11:43:40 VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 11:43:40 VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 11:43:40 VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 11:43:40 VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 11:43:44 VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 11:43:48 VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 11:43:55 VBASE017.VDF : 7.11.27.41 247808 Bytes 08.04.2012 11:44:03 VBASE018.VDF : 7.11.27.107 161280 Bytes 12.04.2012 11:44:08 VBASE019.VDF : 7.11.27.159 148992 Bytes 13.04.2012 11:44:12 VBASE020.VDF : 7.11.27.201 207360 Bytes 17.04.2012 11:44:16 VBASE021.VDF : 7.11.28.3 237568 Bytes 19.04.2012 11:44:21 VBASE022.VDF : 7.11.28.49 193536 Bytes 20.04.2012 12:36:51 VBASE023.VDF : 7.11.28.99 195072 Bytes 23.04.2012 16:31:15 VBASE024.VDF : 7.11.28.133 247808 Bytes 24.04.2012 16:31:16 VBASE025.VDF : 7.11.28.183 186880 Bytes 26.04.2012 09:21:23 VBASE026.VDF : 7.11.28.235 166400 Bytes 30.04.2012 13:38:35 VBASE027.VDF : 7.11.28.236 2048 Bytes 30.04.2012 13:38:35 VBASE028.VDF : 7.11.28.237 2048 Bytes 30.04.2012 13:38:35 VBASE029.VDF : 7.11.28.238 2048 Bytes 30.04.2012 13:38:35 VBASE030.VDF : 7.11.28.239 2048 Bytes 30.04.2012 13:38:35 VBASE031.VDF : 7.11.28.242 29696 Bytes 30.04.2012 13:38:36 Engineversion : 8.2.10.58 AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 06:55:38 AESCRIPT.DLL : 8.1.4.18 455034 Bytes 27.04.2012 09:21:36 AESCN.DLL : 8.1.8.2 131444 Bytes 20.04.2012 11:45:49 AESBX.DLL : 8.2.5.5 606579 Bytes 20.04.2012 11:46:00 AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 06:55:37 AEPACK.DLL : 8.2.16.9 807287 Bytes 20.04.2012 11:45:47 AEOFFICE.DLL : 8.1.2.28 201082 Bytes 27.04.2012 09:21:35 AEHEUR.DLL : 8.1.4.21 4682102 Bytes 27.04.2012 09:21:34 AEHELP.DLL : 8.1.20.0 254326 Bytes 27.04.2012 09:21:26 AEGEN.DLL : 8.1.5.28 422260 Bytes 27.04.2012 09:21:25 AEEXP.DLL : 8.1.0.33 82293 Bytes 27.04.2012 09:21:36 AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 06:55:34 AECORE.DLL : 8.1.25.6 201078 Bytes 20.04.2012 11:44:33 AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 06:55:33 AVWINLL.DLL : 12.1.0.17 27344 Bytes 31.01.2012 06:55:54 AVPREF.DLL : 12.1.0.17 51920 Bytes 31.01.2012 06:55:51 AVREP.DLL : 12.1.0.17 179408 Bytes 31.01.2012 06:55:51 AVARKT.DLL : 12.1.0.23 209360 Bytes 31.01.2012 06:55:46 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31.01.2012 06:55:47 SQLITE3.DLL : 3.7.0.0 398288 Bytes 31.01.2012 06:56:07 AVSMTP.DLL : 12.1.0.17 62928 Bytes 31.01.2012 06:55:52 NETNT.DLL : 12.1.0.17 17104 Bytes 31.01.2012 06:56:02 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31.01.2012 06:56:32 RCTEXT.DLL : 12.1.0.16 98512 Bytes 31.01.2012 06:56:32 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Montag, 30. April 2012 20:01 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150 c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'distnoted.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ubd.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'VMCService.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'FastBootAgent.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'smartlogon.exe' - '42' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1304' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Montag, 30. April 2012 21:18 Benötigte Zeit: 1:16:30 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 30600 Verzeichnisse wurden überprüft 610460 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 610460 Dateien ohne Befall 3998 Archive wurden durchsucht 0 Warnungen 65 Hinweise 642239 Objekte wurden beim Rootkitscan durchsucht 65 Versteckte Objekte wurden gefunden was kann ich machen???? bis jetzt haben wir ja immer das gleiche gemacht und ich denke, das ich richtig kopiert und eingefügt habe und somit von der seite alles richtig verlaufen sein müsste.......was hast du jetzt für ein rat ???? danke morgen bin ich erst spät am abend wenn überhaupt online um was zu versuchen aber spätestens am Mittwoch.... |
Zitat:
Zur Info: Zitat:
|
der war leer wie ich dir schrieb und du sagtest ich soll den löschen .....habe ich gemacht ich konzentriere mich glaube ich seit tagen an die anweisungen oder ????? warum ist das blödsinn???? soll ich nichts mehr mit avira prüfen oder wie soll ich deine aussage verstehen???? [QUOTE=kira;822280]Bitte vergiss diesen Blödsinn und konzentriere dich auf die Anweisungen!http://www.world-of-smilies.com/wos_...2/wall_nut.gif Zur Info: dieser eintrag ist doch vom 13.04.2012 und erst seit dem 24.04.2012 habe ich den trojaner und erst seit dem 24.04. und seit dem 27 kommen diese 65 meldungen und sorry aber wie hier vorgeschlagen wird .... Prüfen Sie anschließend im Scan-Bericht das summarische Analyse-Ergebnis !!!! davon habe ich ja nun echt gar keinen Plan...... |
Zitat:
wenn Du die Anweisungen nicht korrekt oder unvollständig ausführst, anders machst, als man Dir vorgibt, bedautet "für uns beide" mehr Arbeit. Außerdem wir müssen hier über einen wesentlich längeren Zeitraum dafür aufbringen, als eigentlich nötig wäre! Geschweige denn wird der Thread hier zu unübersichtlich, da man sich eine menge Text Xmal durchlesen muss.http://www.world-of-smilies.com/wos_sonstige/crying.gif zur Erinnerung: Zitat:
|
ich melde mich morgen.....danke Nummer 2:OTL Logfile: Code: OTL logfile created on: 5/1/2012 12:40:03 AM - Run 5 undOTL Logfile: Code: OTL Extras logfile created on: 5/1/2012 12:40:03 AM - Run 5 ich melde mich abends wieder.... |
Hallo Kira, was soll ich denn nun weiter machen? Wäre super wenn du mir mal schreiben könntest...... danke |
1. Deinstalliere: SUPERAntiSpyware Eset Online Scanner Malwarebytes Entferne: aswMBR 2. Zitat:
Code: :OTL
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? |
hi kira, schön wieder von dir zu lesen..... zu 1: warum denn jetzt alles löschen wenn ich fragen darf???? ich dachte ich kann dieses dann auch nutzen wenn wir geschafft haben diesen Ding zu entfernen.......oder täusche ich mich jetzt..... ich habe es alles gelöscht.....und nun zu Punkt 2....und dann melde ich mich wieder zu 2.: All processes killed ========== OTL ========== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Winkel\Desktop\cmd.bat deleted successfully. C:\Users\Winkel\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Winkel ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 49152 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 24646889 bytes ->Flash cache emptied: 456 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 10934 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 24.00 mb OTL by OldTimer - Version 3.2.42.1 log created on 05022012_165754 Files\Folders moved on Reboot... C:\Users\Winkel\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... so das war es....wenn ich nicht mehr mit avira prüfen soll was kann ich denn nun machen um raus zu bekommen ob alles weg ist oder ob sich hier immer noch was rumtreibt???? danke |
Zitat:
Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen, denn jede Software hat Ihre Lücken;) Zitat:
- Hidden=Versteckt im Normalfall bedeutet nicht gleich wirklich etwas Schlimmes, sondern ihn fehlen die entsprechenden Berechtigungen um bestimmte Objekte in Windows (oder andere Programme, die z.B die Rootkit-Technik verwenden, wie DAEMON Tools, oder Asus, Microsoft usw) zu öffnen und untersuchen - wie gesagt, das ist ein Bug sozusagen, sollte eigentlich von Avira behoben worden sein! ► War das jetzt ein Fehlaram oder eine echte Trojanermeldung?: Weil einige Dateien wurden als Malware eingestuft, bedautet nicht gleich dass sie wirklich schädlich sind. Umgekehrt weil die Überprüfung einiger Arten schädlicher Dateien negative Ergebnisse gebracht haben, bedautet nicht,dass sie so harmlos sind, wie (oft) dargestelltwird ;) Um die Frage nach einem Computerimmunsystem zu klären, benötigt man an erster Stelle eine Definition zur Unterscheidung von computereigenen und computerfremden Prozessen. Des weiteren müssen Methoden ersonnen werden, die das Aufspüren und Eliminieren gefährlicher, fremder Aktivität ermöglicht. Außerdem bedarf es einer Speicherung von früheren Virentypenmustern, einer Methode zum Erkennen neuer Infektionen und einer Methode zum Schutz gegen Autoimmunreaktionen. (Dieser Fall träte beispielsweise ein, wenn das Immunsystem nicht erkennt, daß sich ein User mal von einem andern Platz als seinem üblichen sich Zugang zum System verschafft.) Die Unterscheidung zwischen computereigenen und computerfremden Prozessen muß einige legitime Änderungen des System berücksichtigen: Es muß gestattet sein, Dateien zu schreiben, neue Software zu integrieren, neue Anwender und Änderungen des Anwenderverhaltens zuzulassen. Gleichzeitig soll dieses Immunsystem aber unautorisiertes Ändern von Daten, virenbehaftete Software, unautorisierte Benutzer und Angriffe von Anwendern aus dem Systeminneren erkennen. Die AV-Programme verwenden diverse Methoden um (neue) Malware zu entdecken,z.B. Prüfsummenverfahren,Checksumme,Heuristische Sucherfahren, etc. Die Signaturerkennung ist die heutzutage von Antivirenprogramme hauptsächlich verwendete Technik; sie bedeutet die Analyse von Malware-Code auf bekannte "Fingerabdrücke". Dazu untersucht das Antiviren-Programm den Inhalt von Dateien auf Fragmente, die einem bekannten, in den Antivirendatenbanken als schädlich identifizierten Muster entsprechen. Wenn ein solches Muster gefunden wird, wird die infizierte Datei oder das infizierte Dateifragment als infiziert gekennzeichnet.Bei dieser Methode handelt es sich um einen reinen Vergleich... Bei der heuristische Suche wird nach typischen Merkmalen von Viren gesucht, die oft für eine größere Anzahl von Viren zutreffen. Wird eine bestimmte Anzahl von verdächtigen Strukturen gefunden, ist die Datei verdächtig. Desweiteren gibt es die Möglichkeit der Code Emulation, bei der das Programm im Speicher simuliert wird, ohne allerdings die Kontrolle über den Rechner zu erlangen. Hierbei kann u.A. festgestellt werden, ob der Virus verschlüsselt ist oder welche Interruptfunktionen der Virus genau aufruft. Die heuristische Suche findet unbekannte wie bekannte Viren, kann allerdings Falschmeldungen in "schlecht" programmierten Programmen erzeugen. ► Also unsere Erfahrungen haben gezeigt, dass, bis auf einige spezielle Virenscanner kann es mit dieser Methode eine Menge false positives geben Ich kann dir nur raten folgendes zu tun: entweder deinstallierst Avira und steigst auf Avast Free Antivirus um, oder im Support Forum von Avira nachfragen! |
Hallo Kira, ich habe mir kaspersky geholt und wollte diese jetzt auf dem betroffenen rechner installieren.....nun habe ich folgendes Problem die CD startet nicht jede andere cd startet ganz normal....egal ob ich avira oder kaspersky installieren möchte keine der software startet.....woran liegt das was mache ich verkehrt???? ich habe das jetzt mehrmals probiert aber nicht will gehen.... danke dir für deine hilfe.... gruß manu |
Zitat:
|
die CD aus der Computerbild Kaspersky Security Suite CBE 12 - 1Jahr für 3 Rechner in der letzten Ausagbe |
Zitat:
Avira hast Du noch auf dem Rechner? oder wegen Kaspersky deinstalliert? wolltest ihn dann erneut installieren? beschreibe bitte ein bisschen genauer, wie Du gemacht hast! |
also.... 1. avira deinstalliert = diese Meldungen haben mich verrückt gemacht und ich traue diesem ding nicht das es wirklich weg ist.... 2. registrierungscode über Kaspersky angefordert und notiert.... 3. CD Kaspersky eingelegt und NICHTS startet..... 4. andere CD (Musik) eingelegt und probiert ob diese startet und diese läuft 5. an dir geschrieben und um Hilfe gebeten :) und was nun????? danke da ich auf allen anderen Rechner auch Kaspersky nutze wollte ich das einfach so machen.....wo ist das Problem????? |
1. erneut einen Scan mit OTL:
2. Neue Liste erstellen:
3. lade Dir HijackThis 2.0.4 von *von hier* herunter Rechtsklick drauf-> "Als Administrator ausführen" wählen HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" |
zu 1-OTL Logfile: Code: OTL logfile created on: 5/17/2012 9:46:09 PM - Run 6 zu 1.OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 5/17/2012 9:46:09 PM - Run 6 zu 2 2007 Microsoft Office system Microsoft Corporation 13.02.2012 12.0.6612.1000 Acrobat.com Adobe Systems Incorporated 19.10.2009 1,61MB 1.6.65 Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 19.10.2009 Adobe AIR Adobe Systems Inc. 19.10.2009 1.5.0.7220 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 19.10.2009 10.0.32.18 Adobe Flash Player 11 Plugin 64-bit Adobe Systems Incorporated 19.10.2009 11.1.102.55 Adobe Reader X (10.1.3) - Deutsch Adobe Systems Incorporated 26.04.2012 121,3MB 10.1.3 Alcor Micro USB Card Reader Alcor Micro Corp. 19.10.2009 2,87MB 1.2.17.25001 Apple Application Support Apple Inc. 29.03.2012 61,0MB 2.1.7 Apple Mobile Device Support Apple Inc. 30.03.2012 5.1.1.4 Apple Software Update Apple Inc. 15.09.2011 2,38MB 2.1.3.127 Ashampoo Burning Studio 6 FREE ashampoo GmbH & Co. KG 16.05.2010 31,7MB 6.7.7 ASUS AI Recovery ASUS 19.10.2009 2,89MB 1.0.6 ASUS Data Security Manager ASUS 19.10.2009 15,1MB 1.00.0013 ASUS FancyStart ASUSTeK Computer Inc. 19.10.2009 10,5MB 1.0.5 ASUS LifeFrame3 ASUS 19.10.2009 27,7MB 3.0.20 ASUS Live Update ASUS 19.10.2009 2.5.9 ASUS MultiFrame ASUS 19.10.2009 1.0.0019 ASUS Power4Gear Hybrid ASUS 20.10.2009 1.1.19 ASUS SmartLogon ASUS 19.10.2009 10,9MB 1.0.0007 ASUS Splendid Video Enhancement Technology ASUS 19.10.2009 24,4MB 1.02.0028 ASUS Virtual Camera asus 19.10.2009 3,15MB 1.0.17 Asus_Camera_ScreenSaver ASUS 19.10.2009 2.0.0009 Atheros Client Installation Program Atheros 19.10.2009 7.0 ATK Generic Function Service ATK 19.10.2009 1.00.0008 ATK Hotkey ASUS 19.10.2009 5,75MB 1.0.0051 ATK Media ASUS 19.10.2009 0,18MB 2.0.0005 ATKOSD2 ASUS 19.10.2009 8,08MB 7.0.0005 Bonjour Apple Inc. 22.10.2011 3.0.0.10 CCleaner Piriform 13.02.2010 2.28 COMPUTERBILD-Abzockschutz J3S 07.08.2010 2,24MB 1.0.29 ControlDeck ASUS 19.10.2009 1,74MB 1.0.3 CyberLink LabelPrint CyberLink Corp. 19.10.2009 88,6MB 2.5.1720 CyberLink Power2Go CyberLink Corp. 19.10.2009 108,1MB 6.1.2713 ETDWare PS/2-x64 7.0.5.5_WHQL 19.10.2009 Fast Boot ASUS 20.10.2009 1.0.3 Google Toolbar for Internet Explorer Google Inc. 19.03.2012 7.3.2710.138 HiJackThis Trend Micro 16.05.2012 0,36MB 1.0.0 iCloud Apple Inc. 30.03.2012 1.1.0.40 iTunes Apple Inc. 30.03.2012 10.6.1.7 Java(TM) 6 Update 31 (64-bit) Oracle 27.04.2012 6.0.310 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 19.10.2009 4.0.30319 Microsoft Office File Validation Add-In Microsoft Corporation 14.09.2011 7,95MB 14.0.5130.5003 Microsoft Office Live Add-in 1.5 Microsoft Corporation 04.08.2010 0,50MB 2.0.4024.1 Microsoft Office Outlook Connector Microsoft Corporation 03.02.2010 6,13MB 12.0.6423.1000 Microsoft Silverlight Microsoft Corporation 14.05.2012 240,0MB 4.1.10329.0 Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 06.12.2009 1,72MB 3.1.0000 Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 06.12.2009 0,61MB 1.0.1215.0 Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 03.02.2010 1,45MB 1.0.1215.0 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 21.01.2010 0,20MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 21.01.2010 0,58MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.06.2011 0,59MB 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 20.04.2012 12,3MB 10.0.40219 Mozilla Firefox 12.0 (x86 de) Mozilla 25.04.2012 37,8MB 12.0 Mozilla Maintenance Service Mozilla 25.04.2012 0,21MB 12.0 NVIDIA Drivers NVIDIA Corporation 19.10.2009 1.4 PhotoScape 14.01.2010 QuickTime Apple Inc. 03.11.2011 73,3MB 7.71.80.42 Realtek 8136 8168 8169 Ethernet Driver Realtek 19.10.2009 1.00.0005 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 19.10.2009 6.0.1.5898 Safari Apple Inc. 29.03.2012 104,3MB 5.34.55.3 SRS Premium Sound Control Panel SRS Labs, Inc. 20.10.2009 1.07.0000 TuneUp Utilities TuneUp Software 08.11.2010 9.0.4700.21 Uninstall 1.0.0.1 05.08.2010 10,6MB UseNeXT Tangysoft Ltd. 28.03.2012 5,24MB VLC media player 0.9.9 VideoLAN Team 13.02.2010 0.9.9 Windows Live Essentials Microsoft Corporation 03.02.2010 14.0.8089.0726 Windows Live ID-Anmelde-Assistent Microsoft Corporation 05.08.2010 6.500.3165.0 Windows Live Sync Microsoft Corporation 03.02.2010 2,79MB 14.0.8089.726 Windows Live-Uploadtool Microsoft Corporation 06.12.2009 0,22MB 14.0.8014.1029 WinFlash ASUS 19.10.2009 1,29MB 2.26.0 Wireless Console 3 ASUS 19.10.2009 2,43MB 3.0.10 |
also ansonsten andere CD/DVD läuft ohne Probleme? 1. Zitat:
Code: :OTL
2. ► Schaue bitte nach, ob für Windows neue Update gibt?!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! ► Internet Explorer aktualisieren: - Version 9 ist aktuell! Du kannst gleich Windows Internet Explorer 9 installieren, um die vorhandene Version von Internet Explorer zu ersetzen:-> Internet Explorer 9 Software wie Betriebssysteme, Browser und E-Mail Clients werden laufend weiterentwickelt. Gleichzeitig arbeiten jedoch auch Hacker daran, ständig neue Sicherheitslücken zu finden und auszunutzen. Was heute noch keine Schlupflücke für Viren und Würmer ist, kann morgen bereits zur Gefahr werden, wenn der entsprechende Schädling programmiert wurde. Das führt dazu, dass es relativ häufig zu Meldungen über neue Sicherheitsanfälligkeiten kommt, auch wenn diese noch nicht durch Hacker entdeckt wurden. Denn selbstverständlich suchen auch Sicherheitsspezialisten nach potenziellen Angriffsmöglichkeiten. Updates der Softwareentwickler sorgen dafür, dass der User immer die aktuellste und sicherste Version des Betriebssystems und der installierten Software nutzen kann. 3. Punkt 3. fehlt!:-> http://www.trojaner-board.de/114040-...tml#post829684 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board