Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 7: Fehlermeldung: Loadlibrary failed in TSRitem-nach Scan: Pub.optional. delta ...Virenbefall? (https://www.trojaner-board.de/141335-windows-7-fehlermeldung-loadlibrary-failed-tsritem-scan-pub-optional-delta-virenbefall.html)

M-K-D-B 29.09.2013 11:48

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

lina81 02.10.2013 17:00

Hallo M-K-D-B,
hier sind die LOG-Dateien:

FRST:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-09-2013 04
Ran by Chaoskatze at 2013-09-26 12:45:29 Run:1
Running from C:\Users\Chaoskatze\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
Task: {9635530B-8A55-4CDC-9B34-8BEAD800B63C} - \EPUpdater No Task File
Task: {AD5EF43D-2093-4D22-8064-4041B7D9FB61} - System32\Tasks\DigitalSite => C:\Users\CHAOSK~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE
C:\Users\CHAOSK~1\AppData\Roaming\DIGITA~1
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
end
*****************

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9635530B-8A55-4CDC-9B34-8BEAD800B63C} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9635530B-8A55-4CDC-9B34-8BEAD800B63C} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AD5EF43D-2093-4D22-8064-4041B7D9FB61} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD5EF43D-2093-4D22-8064-4041B7D9FB61} => Key deleted successfully.
C:\Windows\System32\Tasks\DigitalSite => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DigitalSite => Key deleted successfully.
"C:\Users\CHAOSK~1\AppData\Roaming\DIGITA~1" => File/Directory not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => Key not found.
HKCU\SOFTWARE\Policies\Google => Key deleted successfully.

==== End of Fixlog ====

MBAM:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.09.26.02

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Chaoskatze :: FINCHEN [Administrator]

26.09.2013 12:49:09
mbam-log-2013-09-26 (12-49-09).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 228206
Laufzeit: 5 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Chaoskatze\AppData\Local\Temp\B070EFE2-BAB0-7891-86D9-C61019E58E8F\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Chaoskatze\AppData\Local\Temp\B070EFE2-BAB0-7891-86D9-C61019E58E8F\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Chaoskatze\AppData\Local\Temp\B070EFE2-BAB0-7891-86D9-C61019E58E8F\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Chaoskatze\Downloads\install_flashplayer11x32ax_mssd_aaa_aih.exe (Trojan.Repacked) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

ESET:
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=f9561ff76d722b48b9428de2721b770a
# engine=15332
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-10-02 03:08:20
# local_time=2013-10-02 05:08:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=774 16777213 85 91 6397513 157436372 0 0
# compatibility_mode=5893 16776573 100 94 102630 132356350 0 0
# scanned=317509
# found=0
# cleaned=0
# scan_time=10388

Security:
Results of screen317's Security Check version 0.99.73
Windows 7 x64 (UAC is enabled)
Out of date service pack!!
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus out of date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
Java(TM) 6 Update 24
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Flash Player 11.8.800.168
Adobe Reader XI
Mozilla Firefox (24.0)
Google Chrome 29.0.1547.66
Google Chrome 29.0.1547.76
````````Process Check: objlist.exe by Laurent````````
Symantec Norton Online Backup NOBuAgent.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````


Kannst du da etwas mit anfangen?

Gruß
Lina


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130