![]() |
OXY keine Ahnung was das sein soll :twak: das hätte ich ja mal machen sollen mit meiner Bekannten -.- hatte mein leppi ihr gegeben und schups hab ich irgend einen kram drauf. Sie hatte keine Erlaubnis sich was runter zu laden. GML könnt ihr mir das mal helfen den ganzen kram da wieder runter zu bekommen bitte =) Leider habe ich keine Ahnung was OXY ist. Ich kann auch nun nicht mehr auf Firefox zu greifen und auch nach mehr maligen versuchen des neu zu installieren geht's nicht mehr. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-11-2013 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-11-2013 |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-11-2013 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-11-2013 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hier ist alles =) |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-11-2013 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-11-2013 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.11.16.02 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Tanja :: BONSAI [Administrator] 17.11.2013 08:14:49 malware).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP Deaktivierte Suchlaufeinstellungen: PUM | P2P Durchsuchte Objekte: 472657 Laufzeit: 1 Stunde(n), 13 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tanja\AppData\Local\Temp\setup.exe (PUP.Optional.InstallMonetizer) -> Keine Aktion durchgeführt. C:\Users\Tanja\AppData\Local\Temp\is1275519350\2231665_stp.EXE (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt. (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 09:31:16 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8 x64 Ran by Tanja on 17.11.2013 at 9:33:59,13 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updatewhilokii_rasapi32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\updatewhilokii_rasmancs ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.11.2013 at 9:41:19,72 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Hallöchen Großer So ich habe jetzt mal alles was ich gefunden habe von Mozilla Firefox gelöscht. Nun habe ich das alles noch mal alles durch laufen lassen die Ergebnisse sind hier. So und nun werde ich mal Mozilla Firefox neu installieren und dann alles noch mal durch laufen lassen. Bin echt gespannt was dann raus kommt wenn das wieder installiert ist. Das sind erst mal die Ergebnisse nach dem ich alles was ich finden konnte von den Mozilla Firefox gelöscht habe. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.11.17.02 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Tanja :: BONSAI [Administrator] 17.11.2013 11:55:00 mbam-log-2013-11-17 (11-55-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP Deaktivierte Suchlaufeinstellungen: PUM | P2P Durchsuchte Objekte: 472012 Laufzeit: 1 Stunde(n), 15 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 13:20:21 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8 x64 Ran by Tanja on 17.11.2013 at 13:22:31,79 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.11.2013 at 13:27:04,11 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.11.17.02 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Tanja :: BONSAI [Administrator] 17.11.2013 13:47:46 mbam-log-2013-11-17 (13-47-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP Deaktivierte Suchlaufeinstellungen: PUM | P2P Durchsuchte Objekte: 472135 Laufzeit: 1 Stunde(n), 14 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 15:04:02 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 15:06:06 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8 x64 Ran by Tanja on 17.11.2013 at 15:09:36,47 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.11.2013 at 15:17:34,20 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Selbst nach Löschung von [ Datei : C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\005zubv3.default\prefs.js ] ist nach Neustart wieder zu finden. Weis nicht ob dies so sein sollte. Kann dies denn auch Über Eingabeaufforderung löschen? wenn ja kannst Du mir bitte genau schreiben was ich da machen sollte bitte. =) So nun kommt alles noch mal neu nach dem ich Mozilla Firefox wieder neu installiert habe. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.11.17.02 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Tanja :: BONSAI [Administrator] 17.11.2013 13:47:46 mbam-log-2013-11-17 (13-47-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP Deaktivierte Suchlaufeinstellungen: PUM | P2P Durchsuchte Objekte: 472135 Laufzeit: 1 Stunde(n), 14 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende)AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 15:04:02 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 17/11/2013 um 15:06:06 So nun der Rest noch ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8 x64 Ran by Tanja on 17.11.2013 at 15:09:36,47 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.11.2013 at 15:17:34,20 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ [ Datei : C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\005zubv3.default\prefs.js ] das taucht auch immer wieder auf egal was gemacht wurde sobald Neustart und es wird immer wieder gefunden. Was selbst nach Löschung immer wieder da ist folgende Sache: |
Ganz Aktuell FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-11-2013 02 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-11-2013 02 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b1aa0463f82edc48a2947c5d1f61b397 # engine=15910 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-16 12:36:47 # local_time=2013-11-16 01:36:47 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 0 11888882 0 0 # scanned=256428 # found=0 # cleaned=0 # scan_time=6178 ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b1aa0463f82edc48a2947c5d1f61b397 # engine=15922 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-18 06:11:24 # local_time=2013-11-18 07:11:24 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 40893 12081759 0 0 # scanned=256081 # found=0 # cleaned=0 # scan_time=19887 esets_scanner_update returned -1 esets_gle=1 Results of screen317's Security Check version 0.99.76 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.9.900.152 Adobe Reader XI Mozilla Firefox (25.0.1) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MsMpEng.exe Online Games Manager ogmservice.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-11-2013 02 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-11-2013 02 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
:abklatsch::party::daumenhocDie Reihenfolge ist hier entscheidend. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + R > Combofix /Uninstall (eingeben) > OK Alternative: Combofix.exe in uninstall.exe umbenennen und starten Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop: Schließe alle offenen Programme. Starte die delfix.exe mit einem Doppelklick. Setze vor jede Funktion ein Häkchen. Klicke auf Start. Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen. Das ist das was ich nicht weis was das ist lach Habe alle Proggys runter geladen die du mir geschrieben hast =) nur das was ein Defrogger ist keine Ahnung lach So dir von dir Empfohlenen Prggys sind auch alle nun drauf =) Reicht denn als antivieren Software nicht der Defender??? mal doof gefragt :headbang: lach das machst du bestimmt nun bei so einer frage lach :bussi: :party: :abklatsch: :Boogie: DANKE DIR |
Da wir all das nicht benutzt haben kannst Du gleich Delfix laufen lassen. Defender reicht :) |
Secunia Personal Software Inspector Du das ist die 32 bit Version hast du auch die für 64 bit??? |
die laufen auch auf 64bit, rest haben wir ja per PM gemacht :) |
Du wirst es nicht glauben ich lasse grade neben bei Malware Bytes laufen der hat wieder was gefunden:( wie kann das denn nun sein???? :( AdwCleaner Logfile: Code: # AdwCleaner v3.007 - Bericht erstellt am 10/10/2013 um 11:18:17 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 16/11/2013 um 11:42:37 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 20/11/2013 um 16:51:16 Das Programm war schneller fertig du ich kann dies nicht mal finden Datei : C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\005zubv3.default\prefs.js was soll das denn sein??? Kannst du mir schreiben was ich in der Eingabeaufforderung schreiben muss um diese dann so zu löschen??? Das Malware läuft noch bekommst aber auch gleich noch und dieses junk ware .. tool lasse ich auch gleich noch durch laufen und denn einen frischen frst... Malwarebytes : Free anti-malware download Datenbank Version: v2013.11.20.09 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Tanja :: BONSAI [Administrator] 20.11.2013 16:40:03 MBAM-log-2013-11-20 (17-56-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP Deaktivierte Suchlaufeinstellungen: PUM | P2P Durchsuchte Objekte: 472841 Laufzeit: 1 Stunde(n), 14 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\AdwCleaner\Quarantine\C\Users\Tanja\AppData\Roaming\Oxy\oxyinst.exe.vir (PUP.Optional.FilePile.A) -> Keine Aktion durchgeführt. (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.007 - Bericht erstellt am 10/10/2013 um 11:30:08 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 16/11/2013 um 11:46:04 AdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 20/11/2013 um 17:59:25 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8 x64 Ran by Tanja on 20.11.2013 at 18:02:08,64 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 20.11.2013 at 18:09:21,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Habe das was gefunden wurde gesucht und einfach gelöscht. Results of screen317's Security Check version 0.99.76 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` SpywareBlaster 5.0 Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.9.900.152 Adobe Reader XI Mozilla Firefox (25.0.1) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MsMpEng.exe Online Games Manager ogmservice.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST Additions Logfile: FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-11-2013 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-11-2013 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Ach was auch wieder war das meine Mozilla Firefox Einstellungen wieder auf mal weg waren. Somit musste ich diese wieder neu einrichten. Hier das für den Oxy....:aufsmaul: Läd auch alles langsamer :( |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8 x64 Ran by Tanja on 25.11.2013 at 14:09:36,17 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Tanja\AppData\Roaming\mozilla\firefox\profiles\005zubv3.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25.11.2013 at 14:14:26,82 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24-11-2013 Ran by Tanja at 2013-11-25 14:27:14 Running from C:\Users\Tanja\Pictures\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.152) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) ArcSoft TV 5.0 (x32 Version: 5.0.8.145) Ashampoo AppLauncher (Medion) v.1.0.0 (x32 Version: 1.0.0) CyberLink LabelPrint 2.5 (x32 Version: 2.5.5415) CyberLink MediaEspresso 6.5 (x32 Version: 6.5.3111_44883) CyberLink PhotoDirector 3 (x32 Version: 3.0.3530) CyberLink PhotoNow (x32 Version: 1.1.7717) CyberLink Power2Go 8 (x32 Version: 8.0.0.1920) CyberLink PowerDirector (Version: 9.0.0.3815c) CyberLink PowerDVD 10 (x32 Version: 10.0.4125.02) CyberLink PowerDVD Copy 1.5 (x32 Version: 1.5.2715b) CyberLink PowerRecover (Version: 5.7.0.0913) CyberLink PowerRecover (x32 Version: 5.7.0.0913) CyberLink YouCam 5 (x32 Version: 5.0.1930) D3DX10 (x32 Version: 15.4.2368.0902) Dolby Home Theater v4 (x32 Version: 7.2.8000.17) ESET Online Scanner v3 (x32) Fotogalerie (x32 Version: 16.4.3505.0912) Fotogalerija (x32 Version: 16.4.3505.0912) Fotótár (x32 Version: 16.4.3505.0912) Galería de fotos (x32 Version: 16.4.3505.0912) Galerie de photos (x32 Version: 16.4.3505.0912) Google Earth Plug-in (x32 Version: 7.1.1.1888) Google Update Helper (x32 Version: 1.3.21.165) Intel PROSet Wireless Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Processor Graphics (x32 Version: 9.17.10.2875) Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed (Version: 15.5.4.0423) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (Version: 2.6.1210.0278) Intel(R) Rapid Storage Technology (x32 Version: 11.6.0.1030) Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 2.0.0.37149) Intel(R) WiDi (Version: 3.5.40.0) Intel® PROSet/Wireless WiFi Software (Version: 15.05.6000.1620) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Mediathek (x32 Version: 1.4.0) Medion Home Cinema 10 (x32 Version: 10.0) Medion Home Cinema 10 (x32 Version: 10.1924) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office (x32 Version: 14.0.6120.5004) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Maker (x32 Version: 16.4.3505.0912) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT110 (x32 Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1109.0912) MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0) NVIDIA Control Panel 307.17 (Version: 307.17) NVIDIA Graphics Driver 307.17 (Version: 307.17) NVIDIA Install Application (Version: 2.1002.85.551) NVIDIA Optimus 1.10.8 (Version: 1.10.8) NVIDIA Update Components (Version: 1.10.8) Online Games Manager v1.20 (x32 Version: 1.20.13) PHotkey (x32 Version: 1.00.0081) Photo Common (x32 Version: 16.4.3505.0912) Photo Gallery (x32 Version: 16.4.3505.0912) Python 3.3.3 (x32 Version: 3.3.3150) Raccolta foto (x32 Version: 16.4.3505.0912) Realtek Ethernet Controller Driver (x32 Version: 8.3.730.2012) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6722) Realtek USB 2.0 Card Reader (x32 Version: 6.1.8400.30136) SpywareBlaster 5.0 (x32 Version: 5.0.0) Synaptics Pointing Device Driver (Version: 16.2.12.12) TeamSpeak 3 Client (Version: 3.0.13) Windows Live (x32 Version: 16.4.3505.0912) Windows Live Communications Platform (x32 Version: 16.4.3505.0912) Windows Live Essentials (x32 Version: 16.4.3505.0912) Windows Live Installer (x32 Version: 16.4.3505.0912) Windows Live Photo Common (x32 Version: 16.4.3505.0912) Windows Live PIMT Platform (x32 Version: 16.4.3505.0912) Windows Live SOXE (x32 Version: 16.4.3505.0912) Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912) Windows Live UX Platform (x32 Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912) ==================== Restore Points ========================= 05-11-2013 15:39:44 Windows Update 13-11-2013 13:30:48 Windows Update 16-11-2013 19:28:55 Windows Update 19-11-2013 11:45:53 Installed Python 3.3.3 ==================== Hosts content: ========================== 2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0E22486E-BD76-4AB8-82D9-FF0499C69DC1} - System32\Tasks\Dolby Selector => C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.) Task: {46699248-E371-4B7D-8222-EC0233E513F8} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\System32\NotificationUI.exe [2013-08-16] (Microsoft Corporation) Task: {5E4D3901-C47F-495E-8771-679433B59FF6} - System32\Tasks\Synaptics TouchPad Enhancements => \Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-09-05] (Synaptics Incorporated) Task: {690055A7-1A44-4B89-A62B-BDE392032CA1} - System32\Tasks\RunAsStdUser Task for VeohWebPlayer => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe Task: {93C5EEDF-715A-48BD-8C8D-4A862BD78B9D} - System32\Tasks\0 => Iexplore.exe Task: {96DD789E-1362-4A62-9806-D2A3FF8825EC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-07-03] (Google Inc.) Task: {97E44119-2080-4E29-A2BD-C0CB65408822} - System32\Tasks\4675 => C:\Users\Tanja\AppData\Local\Temp\launchie.vbsC:\Users\Tanja\AppData\Local\Temp\launchie.vbs //B Task: {9ABB4577-721A-4B5A-990A-7DEF82F55D7D} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2012-09-20] (Microsoft Corporation) Task: {AF3861A3-5433-43EF-A984-ACF1A6E922DE} - System32\Tasks\YourFile DownloaderUpdate => C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe Task: {D348DDED-AA2E-4A71-8DC4-DFAFD589F30B} - \DigitalSite No Task File Task: {DF0ECC1C-2598-4474-9545-2D14B0F95BDC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-07-03] (Google Inc.) Task: {F407F84A-9E23-4D1F-8557-DE717C6A48CF} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-14] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-21 19:24 - 2013-06-21 19:24 - 00176048 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\ModernShared\ErrorReporting\ErrorReporting.dll 2012-11-14 09:03 - 2012-10-22 18:39 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-08-21 22:45 - 2013-08-21 22:45 - 00017920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\PSIClient\26def6ab53d268e53635f2a61a1b2ed3\PSIClient.ni.dll 2012-11-14 09:20 - 2012-06-25 10:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2012-11-29 14:32 - 2009-12-18 16:36 - 00973432 _____ () C:\Program Files (x86)\PHotkey\acAuth.dll 2012-11-29 14:32 - 2009-12-18 16:41 - 00129544 _____ () C:\Program Files (x86)\PHotkey\GFNEX.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:5C321E34 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Intel(R) Centrino(R) Wireless Bluetooth(R) 4.0 + High Speed Adapter Description: Intel(R) Centrino(R) Wireless Bluetooth(R) 4.0 + High Speed Adapter Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Intel Corporation Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (11/25/2013 02:22:23 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/25/2013 02:22:19 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/25/2013 02:20:46 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/25/2013 02:19:10 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/25/2013 02:18:43 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/25/2013 02:18:36 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/24/2013 01:05:45 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Bonsai) Description: Die App „MeinProspektGmbH.MeinProspekt_hb7hr0hy2sn8p!App“ wurde nicht innerhalb der vorgesehenen Zeit gestartet. Error: (11/20/2013 04:49:46 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: Bonsai) Description: Die App „microsoft.windowsphotos_8wekyb3d8bbwe!Microsoft.WindowsLive.ModernPhotos“ wurde nicht innerhalb der vorgesehenen Zeit gestartet. Error: (11/20/2013 09:20:01 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: CLMSServer.exe, Version: 2.0.0.8731, Zeitstempel: 0x4d9440c5 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000020 ID des fehlerhaften Prozesses: 0x720 Startzeit der fehlerhaften Anwendung: 0xCLMSServer.exe0 Pfad der fehlerhaften Anwendung: CLMSServer.exe1 Pfad des fehlerhaften Moduls: CLMSServer.exe2 Berichtskennung: CLMSServer.exe3 Vollständiger Name des fehlerhaften Pakets: CLMSServer.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: CLMSServer.exe5 Error: (11/19/2013 07:28:51 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: PSIA.exe, Version: 3.0.0.9015, Zeitstempel: 0x5277789f Name des fehlerhaften Moduls: ntdll.dll, Version: 6.2.9200.16578, Zeitstempel: 0x515fac6e Ausnahmecode: 0xc0000005 Fehleroffset: 0x00051e0a ID des fehlerhaften Prozesses: 0x888 Startzeit der fehlerhaften Anwendung: 0xPSIA.exe0 Pfad der fehlerhaften Anwendung: PSIA.exe1 Pfad des fehlerhaften Moduls: PSIA.exe2 Berichtskennung: PSIA.exe3 Vollständiger Name des fehlerhaften Pakets: PSIA.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: PSIA.exe5 System errors: ============= Error: (11/25/2013 02:08:48 PM) (Source: Service Control Manager) (User: ) Description: Dienst "CyberLink PowerDVD 10 MS Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/21/2013 09:30:15 PM) (Source: Service Control Manager) (User: ) Description: Dienst "CyberLink PowerDVD 10 MS Monitor Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/21/2013 04:05:02 PM) (Source: disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden. Error: (11/21/2013 03:55:50 PM) (Source: Ntfs) (User: NT-AUTORITÄT) Description: In der Dateisystemstruktur auf Volume "F:" wurde eine Beschädigung erkannt. Die genaue Art der Beschädigung ist unbekannt. Die Dateisystemstrukturen müssen offline überprüft und repariert werden. Error: (11/21/2013 03:55:50 PM) (Source: Microsoft-Windows-Ntfs) (User: NT-AUTORITÄT) Description: F:\Device\HarddiskVolume73 Error: (11/21/2013 03:49:50 PM) (Source: Ntfs) (User: NT-AUTORITÄT) Description: In der Dateisystemstruktur auf Volume "F:" wurde eine Beschädigung erkannt. Die genaue Art der Beschädigung ist unbekannt. Die Dateisystemstrukturen müssen offline überprüft und repariert werden. Error: (11/21/2013 03:35:14 PM) (Source: Ntfs) (User: NT-AUTORITÄT) Description: In der Dateisystemstruktur auf Volume "F:" wurde eine Beschädigung erkannt. Die genaue Art der Beschädigung ist unbekannt. Die Dateisystemstrukturen müssen offline überprüft und repariert werden. Error: (11/21/2013 03:34:38 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst WSearch erreicht. Error: (11/20/2013 11:03:52 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/20/2013 09:20:02 AM) (Source: Service Control Manager) (User: ) Description: Dienst "CyberLink PowerDVD 10 MS Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office Sessions: ========================= Error: (11/25/2013 02:22:23 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Tanja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PE02N4I5\esetsmartinstaller_deu.exe Error: (11/25/2013 02:22:19 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Tanja\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PE02N4I5\esetsmartinstaller_deu.exe Error: (11/25/2013 02:20:46 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Tanja\Pictures\Downloads\esetsmartinstaller_enu.exe Error: (11/25/2013 02:19:10 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Tanja\Pictures\Downloads\esetsmartinstaller_enu.exe Error: (11/25/2013 02:18:43 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Tanja\Pictures\Downloads\esetsmartinstaller_enu.exe Error: (11/25/2013 02:18:36 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\Tanja\Pictures\Downloads\esetsmartinstaller_enu.exe Error: (11/24/2013 01:05:45 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: Bonsai) Description: MeinProspektGmbH.MeinProspekt_hb7hr0hy2sn8p!App Error: (11/20/2013 04:49:46 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: Bonsai) Description: microsoft.windowsphotos_8wekyb3d8bbwe!Microsoft.WindowsLive.ModernPhotos Error: (11/20/2013 09:20:01 AM) (Source: Application Error)(User: ) Description: CLMSServer.exe2.0.0.87314d9440c5unknown0.0.0.000000000c00000050000002072001cee54e43a9a977C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exeunknown8c737f92-51bc-11e3-bf02-7054d2864a6b Error: (11/19/2013 07:28:51 PM) (Source: Application Error)(User: ) Description: PSIA.exe3.0.0.90155277789fntdll.dll6.2.9200.16578515fac6ec000000500051e0a88801cee54e45357504C:\Program Files (x86)\Secunia\PSI\PSIA.exeC:\Windows\SYSTEM32\ntdll.dll6fb4ec66-5148-11e3-bf02-7054d2864a6b ==================== Memory info =========================== Percentage of memory in use: 31% Total physical RAM: 8072.88 MB Available physical RAM: 5503.23 MB Total Pagefile: 16264.88 MB Available Pagefile: 13739.4 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: (Boot) (Fixed) (Total:869.8 GB) (Free:808.43 GB) NTFS Drive d: (Recover) (Fixed) (Total:60 GB) (Free:40 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 932 GB) (Disk ID: 462A80D0) Partition: GPT Partition Type ==================== End Of Log ============================ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-11-2013 Results of screen317's Security Check version 0.99.76 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` SpywareBlaster 5.0 Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.9.900.152 Adobe Reader XI Mozilla Firefox (25.0.1) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MsMpEng.exe Online Games Manager ogmservice.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
ESET Onlinescan? :) |
Das macht er nicht mehr warum keine Ahnung habe dir auch Screens davon gemacht. =( Weis nicht wie ich dir das Bild hier hoch laden soll lach |
Über Anhänge verwalten, in der Antwortbox unten auf Erweitert klicken, dann runter scrollen :). |
Liste der Anhänge anzeigen (Anzahl: 3) Das Lustige dran ist das die Internetverbindung die ganze zeit an war. |
Lass ESET weg und mach nen Vollscan mit deinem AV Programm. Noch Probleme? |
Liste der Anhänge anzeigen (Anzahl: 1) Ja leider ich habe den Defender laufen lassen und der hat das hier gefunden den Ordner habe ich einfach so gelöscht ist nur die Frage ist es damit auch weg???? |
Wenn Du genau hin schaust war der schon in Quarantäne ;) |
:abklatsch::kaffee::bussi::pfeiff: |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board