![]() |
Virus/Trojaner noch am Pc? Virus/Trojaner? Liebe Alle, Ich habe gestern ausnahmsweise ein Download-Programm heruntergeladen namens wxdownload. Anschließend meldete Avira einen verdächtigen Fund und fand 4 schädliche Dateien, die ich in Quarantäne gesteckt und anschließend gelöscht habe. (Eines davon war ind er ZWischenzeit schon von Malwarebytes gefunden worden und ich hatte es gelöscht). Dann fiel mir beim Durchsehen der Programme unter Systemsteuerung auf, dass OptimizerPro auf meinem Pc war, das ich daraufhin deinstalliert habe. Außderm fielen mir Zinio Reader 4 und Rocio Creator Starter auf, die anscheinend manchmal bei Dell mitinstalliert sind, mir aber vorher unbekannt waren. Habe sie sicherheitshalber auch gelöscht. Nun möchte ich sicher gehen, dass mein Pc wieder schädlingsfrei ist. Bin leider in dieser Richtung selbst unbegabt und deswegen hier. Vielen lieben Dank im Vorhinein schon für eure Hilfe. Ich habe Malwarebytes und Avira beide nochmalscannen lassen, da wurde nichts mehr gefunden Werde nun die Hilfe-leistungs-Anleitung ab Punkt 2 durchgehen und mich wieder melden. hier das Ergebnis von OTL:OTL Logfile: Code: OTL logfile created on: 27.01.2013 12:08:37 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 27.01.2013 12:08:37 - Run 1 GMER 2.0.18444 - GMER - Rootkit Detector and Remover Rootkit scan 2013-01-27 13:38:10 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 ST950032 rev.D005 465,76GB Running: gmer-2.0.18444.exe; Driver: C:\Users\Laura\AppData\Local\Temp\ugloapob.sys ---- User code sections - GMER 2.0 ---- .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000075081401 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000075081419 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000075081431 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 000000007508144a 2 bytes [08, 75] .text ... * 9 .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000750814dd 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000750814f5 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 000000007508150d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000075081525 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 000000007508153d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000075081555 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 000000007508156d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000075081585 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 000000007508159d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000750815b5 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000750815cd 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000750816b2 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE[2228] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000750816bd 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000075081401 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000075081419 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000075081431 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 000000007508144a 2 bytes [08, 75] .text ... * 9 .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000750814dd 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000750814f5 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 000000007508150d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000075081525 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 000000007508153d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000075081555 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 000000007508156d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000075081585 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 000000007508159d 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000750815b5 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000750815cd 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000750816b2 2 bytes [08, 75] .text C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE[2120] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000750816bd 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000075081401 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000075081419 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000075081431 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 000000007508144a 2 bytes [08, 75] .text ... * 9 .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000750814dd 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000750814f5 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 000000007508150d 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000075081525 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 000000007508153d 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000075081555 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 000000007508156d 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000075081585 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 000000007508159d 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000750815b5 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000750815cd 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000750816b2 2 bytes [08, 75] .text C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe[5588] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000750816bd 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000075081401 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000075081419 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000075081431 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 000000007508144a 2 bytes [08, 75] .text ... * 9 .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000750814dd 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000750814f5 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 000000007508150d 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000075081525 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 000000007508153d 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000075081555 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 000000007508156d 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000075081585 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 000000007508159d 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000750815b5 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000750815cd 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000750816b2 2 bytes [08, 75] .text C:\Program Files (x86)\Skype\Phone\Skype.exe[752] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000750816bd 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetModuleFileNameExW + 17 0000000075081401 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!EnumProcessModules + 17 0000000075081419 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 17 0000000075081431 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 42 000000007508144a 2 bytes [08, 75] .text ... * 9 .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!EnumDeviceDrivers + 17 00000000750814dd 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetDeviceDriverBaseNameA + 17 00000000750814f5 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!QueryWorkingSetEx + 17 000000007508150d 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetDeviceDriverBaseNameW + 17 0000000075081525 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetModuleBaseNameW + 17 000000007508153d 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!EnumProcesses + 17 0000000075081555 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetProcessMemoryInfo + 17 000000007508156d 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetPerformanceInfo + 17 0000000075081585 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!QueryWorkingSet + 17 000000007508159d 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetModuleBaseNameA + 17 00000000750815b5 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetModuleFileNameExA + 17 00000000750815cd 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetProcessImageFileNameW + 20 00000000750816b2 2 bytes [08, 75] .text C:\Users\Laura\AppData\Roaming\Dropbox\bin\Dropbox.exe[5872] C:\Windows\syswow64\Psapi.dll!GetProcessImageFileNameW + 31 00000000750816bd 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000075081401 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000075081419 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000075081431 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 000000007508144a 2 bytes [08, 75] .text ... * 9 .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000750814dd 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000750814f5 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 000000007508150d 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000075081525 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 000000007508153d 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000075081555 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 000000007508156d 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000075081585 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 000000007508159d 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000750815b5 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000750815cd 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000750816b2 2 bytes [08, 75] .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe[5816] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000750816bd 2 bytes [08, 75] ---- Threads - GMER 2.0 ---- Thread C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe [5620:4140] 000007fefa941ebc ---- Processes - GMER 2.0 ---- Library ? (*** suspicious ***) @ C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [1564] 0000000075020000 Library ? (*** suspicious ***) @ C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe [5620] 0000000072580000 Library ? (*** suspicious ***) @ C:\Windows\system32\sppsvc.exe [8180] 000007fee7790000 ---- Registry - GMER 2.0 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\4ceb425db3a7 Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\4ceb425db3a7 (not active ControlSet) Reg HKCU\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted@C:\Users\Laura\Downloads\aulauncher.exe 1 ---- EOF - GMER 2.0 ---- |
So, das wäre mal getan. Freue mich, wenn mir wer damit weiterhelfen kann. Schönen Sonntag einstweilen und danke schonmal. |
|
2013/01/26 19:04:11 +0100 LAURA-PC Laura DETECTION C:\Users\Laura\AppData\Local\Temp\{FE67BF95-61DD-4EF5-AC1E-29FF25849D63}\Addons\wxdownload_extensionie.exe Trojan.Agent ALLOW Und hier hab ich noch den Bericht von Avira: Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 26. Jänner 2013 19:46 Es wird nach 4727933 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Laura Computername : LAURA-PC Versionsinformationen: BUILD.DAT : 12.1.9.1236 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 19:51:21 AVSCAN.DLL : 12.3.0.15 66256 Bytes 11.05.2012 17:31:16 LUKE.DLL : 12.3.0.15 68304 Bytes 11.05.2012 17:31:17 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 11.05.2012 17:31:18 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 17:31:18 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:49:21 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:56:15 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 06:56:21 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 20:40:34 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 20:40:56 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 13:20:06 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 11:49:27 VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 07:56:01 VBASE008.VDF : 7.11.55.142 2214912 Bytes 03.01.2013 15:12:38 VBASE009.VDF : 7.11.55.143 2048 Bytes 03.01.2013 07:56:01 VBASE010.VDF : 7.11.55.144 2048 Bytes 03.01.2013 15:12:39 VBASE011.VDF : 7.11.55.145 2048 Bytes 03.01.2013 15:12:39 VBASE012.VDF : 7.11.55.146 2048 Bytes 03.01.2013 15:12:39 VBASE013.VDF : 7.11.55.196 260096 Bytes 04.01.2013 15:12:40 VBASE014.VDF : 7.11.56.23 206848 Bytes 07.01.2013 17:46:08 VBASE015.VDF : 7.11.56.83 186880 Bytes 08.01.2013 17:46:08 VBASE016.VDF : 7.11.56.145 135168 Bytes 09.01.2013 17:46:08 VBASE017.VDF : 7.11.56.211 139776 Bytes 11.01.2013 09:02:03 VBASE018.VDF : 7.11.57.11 153088 Bytes 13.01.2013 17:13:00 VBASE019.VDF : 7.11.57.75 165888 Bytes 15.01.2013 17:13:11 VBASE020.VDF : 7.11.57.163 190976 Bytes 17.01.2013 19:38:10 VBASE021.VDF : 7.11.57.219 119808 Bytes 18.01.2013 10:42:47 VBASE022.VDF : 7.11.58.7 167936 Bytes 21.01.2013 18:00:07 VBASE023.VDF : 7.11.58.49 140288 Bytes 22.01.2013 18:00:08 VBASE024.VDF : 7.11.58.119 137728 Bytes 24.01.2013 09:10:40 VBASE025.VDF : 7.11.58.175 132608 Bytes 25.01.2013 09:10:10 VBASE026.VDF : 7.11.58.176 2048 Bytes 25.01.2013 09:10:10 VBASE027.VDF : 7.11.58.177 2048 Bytes 25.01.2013 09:10:10 VBASE028.VDF : 7.11.58.178 2048 Bytes 25.01.2013 09:10:10 VBASE029.VDF : 7.11.58.179 2048 Bytes 25.01.2013 09:10:11 VBASE030.VDF : 7.11.58.180 2048 Bytes 25.01.2013 09:10:11 VBASE031.VDF : 7.11.58.194 4608 Bytes 26.01.2013 09:10:11 Engineversion : 8.2.10.238 AEVDF.DLL : 8.1.2.10 102772 Bytes 11.07.2012 09:01:32 AESCRIPT.DLL : 8.1.4.84 467322 Bytes 25.01.2013 09:10:47 AESCN.DLL : 8.1.10.0 131445 Bytes 13.12.2012 21:17:36 AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 07:30:03 AERDL.DLL : 8.2.0.88 643444 Bytes 07.11.2012 18:16:37 AEPACK.DLL : 8.3.1.2 819574 Bytes 20.12.2012 23:27:13 AEOFFICE.DLL : 8.1.2.50 201084 Bytes 05.11.2012 17:00:38 AEHEUR.DLL : 8.1.4.182 5706104 Bytes 25.01.2013 09:10:45 AEHELP.DLL : 8.1.25.2 258423 Bytes 11.10.2012 20:32:19 AEGEN.DLL : 8.1.6.16 434549 Bytes 25.01.2013 09:10:41 AEEXP.DLL : 8.3.0.14 188788 Bytes 25.01.2013 09:10:48 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 09:01:30 AECORE.DLL : 8.1.30.0 201079 Bytes 13.12.2012 21:17:34 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 17:00:33 AVWINLL.DLL : 12.3.0.15 27344 Bytes 11.05.2012 17:31:14 AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 19:51:20 AVREP.DLL : 12.3.0.15 179208 Bytes 11.05.2012 17:31:18 AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 19:51:19 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 11.05.2012 17:31:16 SQLITE3.DLL : 3.7.0.1 398288 Bytes 11.05.2012 17:31:18 AVSMTP.DLL : 12.3.0.32 63480 Bytes 20.08.2012 19:30:51 NETNT.DLL : 12.3.0.15 17104 Bytes 11.05.2012 17:31:17 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 20.08.2012 19:30:43 RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 19:51:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 26. Jänner 2013 19:46 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Nero.AndroidServer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SyncUP.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RoxioBurnLauncher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BTPlayerCtrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StageRemoteService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StageRemote.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FF_Protection.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3704' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\$Recycle.Bin\S-1-5-21-957426118-3428125665-499508862-1001\$R2LON0N\Addons\wxdownload_extension.exe [0] Archivtyp: 7-Zip SFX (self extracting) --> 51042019b6245.exe [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen C:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EZXESSWE\5104204d06c43[1].exe [0] Archivtyp: 7-Zip SFX (self extracting) --> 5104204cebbad.exe [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen --> 5104204cebbe6.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen7 C:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P2315162\51042019c64e4[1].exe [0] Archivtyp: 7-Zip SFX (self extracting) --> 51042019b6245.exe [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P2315162\51042019c64e4[1].exe [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54919d2f.qua' verschoben! C:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EZXESSWE\5104204d06c43[1].exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c06b289.qua' verschoben! C:\$Recycle.Bin\S-1-5-21-957426118-3428125665-499508862-1001\$R2LON0N\Addons\wxdownload_extension.exe [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1e05e828.qua' verschoben! Ende des Suchlaufs: Samstag, 26. Jänner 2013 21:26 Benötigte Zeit: 1:38:51 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 25796 Verzeichnisse wurden überprüft 522923 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 522919 Dateien ohne Befall 4314 Archive wurden durchsucht 0 Warnungen 3 Hinweise |
Den Bericht von MBAM posten http://www.trojaner-board.de/130160-...ml#post1000300 |
Hallo, hier nochmal das von MBAM. Ich hoffe, das ist das richtige! Danke 2013/01/26 19:04:11 +0100 LAURA-PC Laura DETECTION C:\Users\Laura\AppData\Local\Temp\{FE67BF95-61DD-4EF5-AC1E-29FF25849D63}\Addons\wxdownload_extensionie.exe Trojan.Agent ALLOW Beziehungsweise hier noch die MBAM-Berichte der zwei drauffolgenden Tage: 2013/01/27 11:52:14 +0100 LAURA-PC Laura MESSAGE Protection stopped 2013/01/27 11:54:21 +0100 LAURA-PC Laura MESSAGE Starting database refresh 2013/01/27 11:54:24 +0100 LAURA-PC Laura MESSAGE Database refreshed successfully 2013/01/28 18:42:51 +0100 LAURA-PC Laura MESSAGE Protection stopped 2013/01/28 18:45:18 +0100 LAURA-PC Laura MESSAGE Protection stopped 2013/01/28 22:15:29 +0100 LAURA-PC Laura MESSAGE Protection stopped 2013/01/28 22:19:06 +0100 LAURA-PC Laura MESSAGE Protection stopped |
|
Hallo, den Link hab ich gleich beim ersten Mal angeklickt und angesehen. Wenn ich bei Logadateien auf den Pfad doppelklicke, erscheint aber nur das, was ich hier gepostet hab. |
Gibt es nur das eine Logfile? |
Entschuldige, da waren noch einige. Hier sind die mit den Schadensmeldungen: Malwarebytes Anti-Malware 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2013.01.17.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Laura :: LAURA-PC [Administrator] 26.01.2013 19:05:14 mbam-log-2013-01-26 (19-05-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212069 Laufzeit: 9 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Laura\AppData\Local\Temp\{FE67BF95-61DD-4EF5-AC1E-29FF25849D63}\Addons\wxdownload_extensionie.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2013.01.17.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Laura :: LAURA-PC [Administrator] 26.01.2013 19:48:06 mbam-log-2013-01-26 (19-48-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 368312 Laufzeit: 1 Stunde(n), 37 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EZXESSWE\5104204d06c43[1].exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Habe aswMBR.exe runtergeladen, aber der scan brach mehrmals ab - beim letzten Mal stürzte der ganze Pc ab. Was kann ich tun? Soll ich die anderen Tests derweil durchführen? Vielen Dank |
Ueberspringe aswMBR! |
Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` McAfee Anti-Virus und Anti-Spyware Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Flash Player 11.5.502.146 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (18.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Aktualsieren: Adobe Reader - Download - Filepony Auch: Malwarebytes Anti-Malware - Download - Filepony Zitat:
Entscheide dich fuer einen AVScanner! |
Habe Emisoft gestern schon laufen lassen, hier der Bericht: Emsisoft Anti-Malware - Version 7.0 Letztes Update: 29.01.2013 21:44:17 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 29.01.2013 21:45:31 Gescannt 469467 Gefunden 0 Scan Ende: 29.01.2013 23:57:06 Scan Zeit: 2:11:35 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade Dir bitte ![]()
|
Hier das logfile von Malwarebyte Anti-Rootkit (Es kam auch vorm dem Scan die Meldung, dass der registry value "AppInit-Dlls" gefunden wurde und die Frage, ob ich den löschen wollte. Weil aber der Hinweis dabeistand, dass man "no" drücken solle, wenn man sich nicht sicher ist, und im Falle eines Absturzes des Programms dann später "Yes" hab ich das noch nicht entfernt) --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.01.0.1017 (c) Malwarebytes Corporation 2011-2012 OS version: 6.1.7601 Windows 7 Service Pack 1 x64 Account is Administrative Internet Explorer version: 9.0.8112.16421 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 2.294000 GHz Memory total: 4176465920, free: 1890766848 ------------ Kernel report ------------ 01/30/2013 21:10:39 ------------ Loaded modules ----------- \SystemRoot\system32\ntoskrnl.exe \SystemRoot\system32\hal.dll \SystemRoot\system32\kdcom.dll \SystemRoot\system32\mcupdate_GenuineIntel.dll \SystemRoot\system32\PSHED.dll \SystemRoot\system32\CLFS.SYS \SystemRoot\system32\CI.dll \SystemRoot\system32\drivers\Wdf01000.sys \SystemRoot\system32\drivers\WDFLDR.SYS \SystemRoot\system32\drivers\ACPI.sys \SystemRoot\system32\drivers\WMILIB.SYS \SystemRoot\system32\drivers\msisadrv.sys \SystemRoot\system32\drivers\pci.sys \SystemRoot\system32\drivers\vdrvroot.sys \SystemRoot\System32\drivers\partmgr.sys \SystemRoot\system32\DRIVERS\compbatt.sys \SystemRoot\system32\DRIVERS\BATTC.SYS \SystemRoot\system32\drivers\volmgr.sys \SystemRoot\System32\drivers\volmgrx.sys \SystemRoot\System32\drivers\mountmgr.sys \SystemRoot\system32\drivers\iaStor.sys \SystemRoot\system32\drivers\amdxata.sys \SystemRoot\system32\drivers\fltmgr.sys \SystemRoot\system32\drivers\fileinfo.sys \SystemRoot\System32\Drivers\PxHlpa64.sys \SystemRoot\System32\Drivers\Ntfs.sys \SystemRoot\System32\Drivers\msrpc.sys \SystemRoot\System32\Drivers\ksecdd.sys \SystemRoot\System32\Drivers\cng.sys \SystemRoot\System32\drivers\pcw.sys \SystemRoot\System32\Drivers\Fs_Rec.sys \SystemRoot\system32\drivers\ndis.sys \SystemRoot\system32\drivers\NETIO.SYS \SystemRoot\System32\Drivers\ksecpkg.sys \SystemRoot\System32\drivers\tcpip.sys \SystemRoot\System32\drivers\fwpkclnt.sys \SystemRoot\system32\drivers\volsnap.sys \SystemRoot\system32\DRIVERS\stdcfltn.sys \SystemRoot\System32\Drivers\spldr.sys \SystemRoot\System32\drivers\rdyboost.sys \SystemRoot\System32\Drivers\mup.sys \SystemRoot\System32\drivers\hwpolicy.sys \SystemRoot\System32\DRIVERS\fvevol.sys \SystemRoot\system32\drivers\disk.sys \SystemRoot\system32\drivers\CLASSPNP.SYS \SystemRoot\system32\DRIVERS\cdrom.sys \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\drivers\VIDEOPRT.SYS \SystemRoot\System32\drivers\watchdog.sys \SystemRoot\System32\DRIVERS\RDPCDD.sys \SystemRoot\system32\drivers\rdpencdd.sys \SystemRoot\system32\drivers\rdprefmp.sys \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\system32\DRIVERS\tdx.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\System32\DRIVERS\netbt.sys \SystemRoot\system32\drivers\afd.sys \SystemRoot\system32\DRIVERS\wfplwf.sys \SystemRoot\system32\DRIVERS\pacer.sys \SystemRoot\system32\DRIVERS\vwififlt.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\DRIVERS\termdd.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\system32\drivers\nsiproxy.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\System32\drivers\discache.sys \SystemRoot\System32\Drivers\dfsc.sys \SystemRoot\system32\DRIVERS\blbdrive.sys \SystemRoot\system32\DRIVERS\avkmgr.sys \SystemRoot\system32\DRIVERS\avipbb.sys \SystemRoot\system32\DRIVERS\tunnel.sys \SystemRoot\system32\DRIVERS\wmiacpi.sys \SystemRoot\system32\DRIVERS\igdkmd64.sys \SystemRoot\System32\drivers\dxgkrnl.sys \SystemRoot\System32\drivers\dxgmms1.sys \SystemRoot\system32\DRIVERS\HECIx64.sys \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\HDAudBus.sys \SystemRoot\system32\DRIVERS\NETwNs64.sys \SystemRoot\system32\DRIVERS\vwifibus.sys \SystemRoot\system32\DRIVERS\nusb3xhc.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\system32\DRIVERS\L1C62x64.sys \SystemRoot\system32\DRIVERS\i8042prt.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\system32\DRIVERS\SynTP.sys \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\Accelern.sys \SystemRoot\system32\DRIVERS\CmBatt.sys \SystemRoot\system32\DRIVERS\intelppm.sys \SystemRoot\system32\DRIVERS\AMPPAL.sys \SystemRoot\system32\DRIVERS\CompositeBus.sys \SystemRoot\system32\DRIVERS\AgileVpn.sys \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\rassstp.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\ks.sys \SystemRoot\system32\DRIVERS\iwdbus.sys \SystemRoot\system32\DRIVERS\umbus.sys \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\drivers\CHDRT64.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\drivers\MCfilt64.sys \SystemRoot\system32\drivers\ksthunk.sys \SystemRoot\system32\DRIVERS\IntcDAud.sys \SystemRoot\system32\DRIVERS\nusb3hub.sys \SystemRoot\System32\Drivers\crashdmp.sys \SystemRoot\System32\Drivers\dump_iaStor.sys \SystemRoot\System32\Drivers\dump_dumpfve.sys \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\system32\DRIVERS\usbccgp.sys \SystemRoot\System32\Drivers\usbvideo.sys \SystemRoot\system32\DRIVERS\CtClsFlt.sys \SystemRoot\system32\DRIVERS\iBtFltCoex.sys \SystemRoot\system32\DRIVERS\btmhsf.sys \SystemRoot\System32\Drivers\BTHUSB.sys \SystemRoot\System32\Drivers\bthport.sys \SystemRoot\system32\DRIVERS\monitor.sys \SystemRoot\System32\TSDDD.dll \SystemRoot\System32\cdd.dll \SystemRoot\system32\DRIVERS\rfcomm.sys \SystemRoot\system32\drivers\BthEnum.sys \SystemRoot\system32\DRIVERS\bthpan.sys \SystemRoot\system32\drivers\luafv.sys \SystemRoot\system32\DRIVERS\btmaux.sys \SystemRoot\system32\DRIVERS\avgntflt.sys \??\C:\Windows\system32\drivers\mbam.sys \SystemRoot\system32\DRIVERS\lltdio.sys \SystemRoot\system32\DRIVERS\nwifi.sys \SystemRoot\system32\DRIVERS\ndisuio.sys \SystemRoot\system32\DRIVERS\rspndr.sys \SystemRoot\system32\drivers\HTTP.sys \SystemRoot\system32\DRIVERS\bowser.sys \SystemRoot\System32\drivers\mpsdrv.sys \SystemRoot\system32\DRIVERS\mrxsmb.sys \SystemRoot\system32\DRIVERS\mrxsmb10.sys \SystemRoot\system32\DRIVERS\mrxsmb20.sys \SystemRoot\system32\DRIVERS\vwifimp.sys \SystemRoot\system32\drivers\peauth.sys \SystemRoot\System32\Drivers\secdrv.SYS \SystemRoot\System32\DRIVERS\srvnet.sys \SystemRoot\System32\drivers\tcpipreg.sys \SystemRoot\System32\DRIVERS\srv2.sys \SystemRoot\System32\DRIVERS\srv.sys \SystemRoot\System32\Drivers\fastfat.SYS \??\C:\Windows\system32\drivers\mbamchameleon.sys \??\C:\Windows\system32\drivers\mbamswissarmy.sys \Windows\System32\ntdll.dll \Windows\System32\smss.exe \Windows\System32\apisetschema.dll \Windows\System32\autochk.exe \Windows\System32\rpcrt4.dll \Windows\System32\usp10.dll \Windows\System32\user32.dll \Windows\System32\nsi.dll \Windows\System32\wininet.dll \Windows\System32\clbcatq.dll \Windows\System32\lpk.dll \Windows\System32\Wldap32.dll \Windows\System32\oleaut32.dll \Windows\System32\imagehlp.dll \Windows\System32\iertutil.dll \Windows\System32\gdi32.dll \Windows\System32\kernel32.dll \Windows\System32\sechost.dll \Windows\System32\ole32.dll \Windows\System32\msvcrt.dll \Windows\System32\ws2_32.dll \Windows\System32\shlwapi.dll \Windows\System32\msctf.dll \Windows\System32\advapi32.dll \Windows\System32\psapi.dll \Windows\System32\setupapi.dll \Windows\System32\urlmon.dll \Windows\System32\imm32.dll \Windows\System32\comdlg32.dll \Windows\System32\difxapi.dll \Windows\System32\shell32.dll \Windows\System32\normaliz.dll \Windows\System32\wintrust.dll \Windows\System32\KernelBase.dll \Windows\System32\cfgmgr32.dll \Windows\System32\crypt32.dll \Windows\System32\comctl32.dll \Windows\System32\devobj.dll \Windows\System32\msasn1.dll ----------- End ----------- <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xfffffa80065d9060 Upper Device Driver Name: \Driver\Disk\ Lower Device Name: \Device\Ide\IAAStorageDevice-1\ Lower Device Object: 0xfffffa80046be050 Lower Device Driver Name: \Driver\iaStor\ Driver name found: iaStor Initialization returned 0x0 Load Function returned 0x0 Downloaded database version: v2013.01.30.07 Downloaded database version: v2013.01.23.01 Initializing... Done! <<<2>>> Device number: 0, partition: 3 Physical Sector Size: 512 Drive: 0, DevicePointer: 0xfffffa80065d9060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xfffffa80065d9b90, DeviceName: Unknown, DriverName: \Driver\partmgr\ DevicePointer: 0xfffffa80065d9060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ DevicePointer: 0xfffffa8006475cb0, DeviceName: Unknown, DriverName: \Driver\stdcfltn\ DevicePointer: 0xfffffa80046b85a0, DeviceName: Unknown, DriverName: \Driver\ACPI\ DevicePointer: 0xfffffa80046be050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\ ------------ End ---------- Upper DeviceData: 0xfffff8a0015b5260, 0xfffffa80065d9060, 0xfffffa8009959790 Lower DeviceData: 0xfffff8a003091a60, 0xfffffa80046be050, 0xfffffa8009d1b990 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning directory: C:\Windows\system32\drivers... Done! Drive 0 Scanning MBR on drive 0... Inspecting partition table: MBR Signature: 55AA Disk Signature: 7F2837E Partition information: Partition 0 type is Other (0xde) Partition is NOT ACTIVE. Partition starts at LBA: 63 Numsec = 208782 Partition 1 type is Primary (0x7) Partition is ACTIVE. Partition starts at LBA: 212992 Numsec = 40960000 Partition file system is NTFS Partition is bootable Partition 2 type is Primary (0x7) Partition is NOT ACTIVE. Partition starts at LBA: 41172992 Numsec = 935598128 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 500107862016 bytes Sector size: 512 bytes Scanning physical sectors of unpartitioned space on drive 0 (1-62-976753168-976773168)... Done! Performing system, memory and registry scan... Infected: c:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RZ5B6R03\agent_setup[1].exe --> [PUP.Offerware] Done! Scan finished Creating System Restore point... Scheduling clean up... <<<2>>> Device number: 0, partition: 3 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Removal scheduling successful. System shutdown needed. System shutdown occurred ======================================= --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.01.0.1017 (c) Malwarebytes Corporation 2011-2012 OS version: 6.1.7601 Windows 7 Service Pack 1 x64 Account is Administrative Internet Explorer version: 9.0.8112.16421 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 2.294000 GHz Memory total: 4176465920, free: 2813546496 Removal queue found; removal started Removing c:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RZ5B6R03\agent_setup[1].exe... Removal finished ======================================= --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.01.0.1017 (c) Malwarebytes Corporation 2011-2012 OS version: 6.1.7601 Windows 7 Service Pack 1 x64 Account is Administrative Internet Explorer version: 9.0.8112.16421 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 2.294000 GHz Memory total: 4176465920, free: 2259206144 ------------ Kernel report ------------ 01/30/2013 21:40:22 ------------ Loaded modules ----------- \SystemRoot\system32\ntoskrnl.exe \SystemRoot\system32\hal.dll \SystemRoot\system32\kdcom.dll \SystemRoot\system32\mcupdate_GenuineIntel.dll \SystemRoot\system32\PSHED.dll \SystemRoot\system32\CLFS.SYS \SystemRoot\system32\CI.dll \SystemRoot\system32\drivers\Wdf01000.sys \SystemRoot\system32\drivers\WDFLDR.SYS \SystemRoot\system32\drivers\ACPI.sys \SystemRoot\system32\drivers\WMILIB.SYS \SystemRoot\system32\drivers\msisadrv.sys \SystemRoot\system32\drivers\pci.sys \SystemRoot\system32\drivers\vdrvroot.sys \SystemRoot\System32\drivers\partmgr.sys \SystemRoot\system32\DRIVERS\compbatt.sys \SystemRoot\system32\DRIVERS\BATTC.SYS \SystemRoot\system32\drivers\volmgr.sys \SystemRoot\System32\drivers\volmgrx.sys \SystemRoot\System32\drivers\mountmgr.sys \SystemRoot\system32\drivers\iaStor.sys \SystemRoot\system32\drivers\amdxata.sys \SystemRoot\system32\drivers\fltmgr.sys \SystemRoot\system32\drivers\fileinfo.sys \SystemRoot\System32\Drivers\PxHlpa64.sys \SystemRoot\System32\Drivers\Ntfs.sys \SystemRoot\System32\Drivers\msrpc.sys \SystemRoot\System32\Drivers\ksecdd.sys \SystemRoot\System32\Drivers\cng.sys \SystemRoot\System32\drivers\pcw.sys \SystemRoot\System32\Drivers\Fs_Rec.sys \SystemRoot\system32\drivers\ndis.sys \SystemRoot\system32\drivers\NETIO.SYS \SystemRoot\System32\Drivers\ksecpkg.sys \SystemRoot\System32\drivers\tcpip.sys \SystemRoot\System32\drivers\fwpkclnt.sys \SystemRoot\system32\drivers\volsnap.sys \SystemRoot\system32\DRIVERS\stdcfltn.sys \SystemRoot\System32\Drivers\spldr.sys \SystemRoot\System32\drivers\rdyboost.sys \SystemRoot\System32\Drivers\mup.sys \SystemRoot\System32\drivers\hwpolicy.sys \SystemRoot\System32\DRIVERS\fvevol.sys \SystemRoot\system32\drivers\disk.sys \SystemRoot\system32\drivers\CLASSPNP.SYS \SystemRoot\system32\DRIVERS\cdrom.sys \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\drivers\VIDEOPRT.SYS \SystemRoot\System32\drivers\watchdog.sys \SystemRoot\System32\DRIVERS\RDPCDD.sys \SystemRoot\system32\drivers\rdpencdd.sys \SystemRoot\system32\drivers\rdprefmp.sys \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\system32\DRIVERS\tdx.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\System32\DRIVERS\netbt.sys \SystemRoot\system32\drivers\afd.sys \SystemRoot\system32\DRIVERS\wfplwf.sys \SystemRoot\system32\DRIVERS\pacer.sys \SystemRoot\system32\DRIVERS\vwififlt.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\DRIVERS\termdd.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\system32\drivers\nsiproxy.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\System32\drivers\discache.sys \SystemRoot\System32\Drivers\dfsc.sys \SystemRoot\system32\DRIVERS\blbdrive.sys \SystemRoot\system32\DRIVERS\avkmgr.sys \SystemRoot\system32\DRIVERS\avipbb.sys \SystemRoot\system32\DRIVERS\tunnel.sys \SystemRoot\system32\DRIVERS\wmiacpi.sys \SystemRoot\system32\DRIVERS\igdkmd64.sys \SystemRoot\System32\drivers\dxgkrnl.sys \SystemRoot\System32\drivers\dxgmms1.sys \SystemRoot\system32\DRIVERS\HECIx64.sys \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\HDAudBus.sys \SystemRoot\system32\DRIVERS\NETwNs64.sys \SystemRoot\system32\DRIVERS\vwifibus.sys \SystemRoot\system32\DRIVERS\nusb3xhc.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\system32\DRIVERS\L1C62x64.sys \SystemRoot\system32\DRIVERS\i8042prt.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\system32\DRIVERS\SynTP.sys \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\Accelern.sys \SystemRoot\system32\DRIVERS\CmBatt.sys \SystemRoot\system32\DRIVERS\intelppm.sys \SystemRoot\system32\DRIVERS\AMPPAL.sys \SystemRoot\system32\DRIVERS\CompositeBus.sys \SystemRoot\system32\DRIVERS\AgileVpn.sys \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\rassstp.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\ks.sys \SystemRoot\system32\DRIVERS\iwdbus.sys \SystemRoot\system32\DRIVERS\umbus.sys \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\drivers\CHDRT64.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\drivers\MCfilt64.sys \SystemRoot\system32\drivers\ksthunk.sys \SystemRoot\system32\DRIVERS\IntcDAud.sys \SystemRoot\system32\DRIVERS\nusb3hub.sys \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\system32\DRIVERS\usbccgp.sys \SystemRoot\System32\Drivers\usbvideo.sys \SystemRoot\system32\DRIVERS\CtClsFlt.sys \SystemRoot\system32\DRIVERS\monitor.sys \SystemRoot\system32\DRIVERS\iBtFltCoex.sys \SystemRoot\system32\DRIVERS\btmhsf.sys \SystemRoot\System32\Drivers\BTHUSB.sys \SystemRoot\System32\Drivers\bthport.sys \SystemRoot\System32\Drivers\crashdmp.sys \SystemRoot\System32\TSDDD.dll \SystemRoot\System32\Drivers\dump_iaStor.sys \SystemRoot\System32\Drivers\dump_dumpfve.sys \SystemRoot\system32\DRIVERS\rfcomm.sys \SystemRoot\System32\cdd.dll \SystemRoot\system32\drivers\BthEnum.sys \SystemRoot\system32\DRIVERS\bthpan.sys \SystemRoot\system32\DRIVERS\btmaux.sys \SystemRoot\system32\drivers\luafv.sys \SystemRoot\system32\DRIVERS\avgntflt.sys \??\C:\Windows\system32\drivers\mbam.sys \SystemRoot\system32\DRIVERS\lltdio.sys \SystemRoot\system32\DRIVERS\nwifi.sys \SystemRoot\system32\DRIVERS\ndisuio.sys \SystemRoot\system32\DRIVERS\rspndr.sys \SystemRoot\system32\drivers\HTTP.sys \SystemRoot\system32\DRIVERS\bowser.sys \SystemRoot\System32\drivers\mpsdrv.sys \SystemRoot\system32\DRIVERS\mrxsmb.sys \SystemRoot\system32\DRIVERS\mrxsmb10.sys \SystemRoot\system32\DRIVERS\mrxsmb20.sys \SystemRoot\system32\DRIVERS\vwifimp.sys \SystemRoot\system32\drivers\peauth.sys \SystemRoot\System32\Drivers\secdrv.SYS \SystemRoot\System32\DRIVERS\srvnet.sys \SystemRoot\System32\drivers\tcpipreg.sys \SystemRoot\System32\DRIVERS\srv2.sys \SystemRoot\System32\DRIVERS\srv.sys \SystemRoot\System32\Drivers\fastfat.SYS \SystemRoot\system32\drivers\spsys.sys \??\C:\Windows\system32\drivers\mbamchameleon.sys \??\C:\Windows\system32\drivers\mbamswissarmy.sys \Windows\System32\ntdll.dll \Windows\System32\smss.exe \Windows\System32\apisetschema.dll \Windows\System32\autochk.exe \Windows\System32\lpk.dll \Windows\System32\advapi32.dll \Windows\System32\ws2_32.dll \Windows\System32\imagehlp.dll \Windows\System32\psapi.dll \Windows\System32\comdlg32.dll \Windows\System32\normaliz.dll \Windows\System32\Wldap32.dll \Windows\System32\clbcatq.dll \Windows\System32\usp10.dll \Windows\System32\msvcrt.dll \Windows\System32\nsi.dll \Windows\System32\sechost.dll \Windows\System32\rpcrt4.dll \Windows\System32\user32.dll \Windows\System32\iertutil.dll \Windows\System32\setupapi.dll \Windows\System32\difxapi.dll \Windows\System32\urlmon.dll \Windows\System32\shell32.dll \Windows\System32\gdi32.dll \Windows\System32\kernel32.dll \Windows\System32\msctf.dll \Windows\System32\wininet.dll \Windows\System32\shlwapi.dll \Windows\System32\oleaut32.dll \Windows\System32\imm32.dll \Windows\System32\ole32.dll \Windows\System32\wintrust.dll \Windows\System32\devobj.dll \Windows\System32\KernelBase.dll \Windows\System32\cfgmgr32.dll \Windows\System32\crypt32.dll \Windows\System32\comctl32.dll \Windows\System32\msasn1.dll ----------- End ----------- <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xfffffa80065f6060 Upper Device Driver Name: \Driver\Disk\ Lower Device Name: \Device\Ide\IAAStorageDevice-1\ Lower Device Object: 0xfffffa8004747050 Lower Device Driver Name: \Driver\iaStor\ Driver name found: iaStor Initialization returned 0x0 Load Function returned 0x0 # AdwCleaner v2.109 - Datei am 30/01/2013 um 21:45:27 erstellt # Aktualisiert am 26/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Laura - LAURA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Laura\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\zshaoc9g.default\searchplugins\babylon1.xml Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\Users\Laura\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Laura\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\1ClickDownload Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\AppDataLow\SProtector Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\a6d6dcb66aba42 Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\Software\SP Global Schlüssel Gelöscht : HKLM\Software\SProtector Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\a6d6dcb66aba42 ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.1 (de) Datei : C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\zshaoc9g.default\prefs.js C:\Users\Laura\AppData\Roaming\Mozilla\Firefox\Profiles\zshaoc9g.default\user.js ... Gelöscht ! Gelöscht : user_pref("aol_toolbar.default.homepage.check", false); Gelöscht : user_pref("aol_toolbar.default.search.check", false); Gelöscht : user_pref("extensions.BabylonToolbar.admin", false); Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Gelöscht : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Gelöscht : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar.id", "a0852ff30000000000004ceb425db3a4"); Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15731"); Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Gelöscht : user_pref("extensions.BabylonToolbar.prtkDS", 0); Gelöscht : user_pref("extensions.BabylonToolbar.prtkHmpg", 0); Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Gelöscht : user_pref("extensions.BabylonToolbar.rvrt", "false"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...] Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2"); Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2"); Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", ""); Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=117064"); Gelöscht : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", false); Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.219:04:36"); Gelöscht : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); Gelöscht : user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); Gelöscht : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); Gelöscht : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); Gelöscht : user_pref("sweetim.toolbar.searchguard.enable", ""); ************************* AdwCleaner[S1].txt - [4629 octets] - [30/01/2013 21:45:27] ########## EOF - C:\AdwCleaner[S1].txt - [4689 octets] ########## |
Das ist das falsche Logfile von MBAR, bitte ANleitung schauen. Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hier das hoffentlich richtige, danke! Malwarebytes Anti-Rootkit BETA 1.01.0.1017 Malwarebytes : Free anti-malware download Database version: v2013.01.30.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Laura :: LAURA-PC [administrator] 30.01.2013 21:26:58 mbar-log-2013-01-30 (21-26-58).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27622 Time elapsed: 15 minute(s), 35 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 c:\Users\Laura\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RZ5B6R03\agent_setup[1].exe (PUP.Offerware) -> Delete on reboot. (end) |
Bitte mit Java weitermachen. |
Hallo, habe jetzt nur mehr eine und zwar die aktuelle Java-version. BEi dem Schritt, Java cache zu leeren, gibt es aber ein Problem: Bei mir gibt es "Anwendungen und Applets und Verfolgungs- und Protokolldateien" nicht, um dort einen Haken zu setzen, sondern : Trace- und Logdateien, gecachte Anwendungen und Applets und installierte Anwendungen und Applets" was hake ich da an? Vielen Dank Hier der PluginCheck: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 18.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java (1,7,0,11) ist aktuell. Adobe Reader 11,0,1,36 ist aktuell. Und der zweite PluginCheck: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 18.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,1,36 ist aktuell. |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Juhu, vielen Dank. Bei Sicherheits-Zonen zurücksetzen kann ich allerdings das Feld "Alle Zonen auf Standardstufe zurücksetzen" nicht anklicken. |
Das ist OK. wuensche eine virenfreie Zeit ;) |
Herzlichen Dank nochmal, super, dass es diese HIlfe gibt! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board