![]() |
Bedrohung: Win32: Agent-ASOG (Trj) Hallo, ich habe ein Problem, dass seit heute sich bei JEDER Website die ich öffne, Avast mit einer Bedrohung meldet. Habe daraufhin einen Virenscan durchgeführt und siehe da, es wurde das gefunden: Bedrohung:Win32: Agent-ASOG (Trj) Schweregrad: Hoch :heulen: Ich habe Windows Vista übrigens. Ich habe keine Ahnung von Computerdingen, kann mir jemand möglichst einfach erklären, was nun am besten zu tun ist? Ich weiß nicht weiter :confused: Danke im Voraus Lg Honey552 |
Hallo, Zitat:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Klar :) C:\Users\Nadine\AppData\Roaming\DigitalSites/UpdateProc/UpdateTask.exe Keine Ahnung was das sein soll. Ich hab da mal drauf geklickt und zack erscheint die Meldung von Avast. Achso, das danach hab ich ganz überlesen. Werde das jetzt runterladen und machen. Moment :) Danke für die Hilfe schonmal :) Kurze Frage: Ist das richtig: i Mesh? Da steht irgendwas von Musik hören usw.?? also ich hab dieses i Mesh runtergeladen und hab jetzt ein Musikdownloadeprogramm?? Hat sich grad erledigt, hab nun die richtige Datei und es scant nun ;) Soo hier die Ergebnisse: Addition.txt dditional scan result of Farbar Recovery Scan Tool (x86) Version: 10-01-2014 Ran by Nadine at 2014-01-10 16:48:05 Running from C:\Users\Nadine\Desktop\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== ABBYY FineReader 9.0 Sprint (Version: 9.01.513.58212 - ABBYY) ABBYY FineReader 9.0 Sprint (Version: 9.01.513.58212 - ABBYY) Hidden Adobe Flash Player 10 ActiveX (Version: 10.0.22.87 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (Version: 11.9.900.170 - Adobe Systems Incorporated) Adobe Reader 9.1 - Deutsch (Version: 9.1.0 - Adobe Systems Incorporated) ALTools Update (Version: - ESTsoft Corp.) ArcSoft PhotoStudio 5.5 (Version: - ArcSoft) ArcSoft WebCam Companion 2 (Version: - ArcSoft) Ask Toolbar (Version: 1.15.23.0 - Ask.com) <==== ATTENTION Ask Toolbar Updater (Version: 1.2.5.36191 - Ask.com) <==== ATTENTION Audio/Video Conference 4.2+ (Version: 4.2+ - Audio/Video Conference Software) avast! Free Antivirus (Version: 9.0.2011 - Avast Software) Canon MP510 (Version: - ) Canon Utilities Easy-PhotoPrint (Version: - ) Carnet d'activités À plus! 1 (Version: 1.00.000 - ) CCleaner (Version: 3.23 - Piriform) Citrix Online Launcher (Version: 1.0.109 - Citrix) CK Gruß- und Einladungskarten Designer (Version: 1.80.0000 - CK Software) Click to Disc (Version: 1.2.00.06190 - Sony Corporation) Hidden Click to Disc Editor (Version: 1.2.00 - Sony Corporation) Click to Disc Editor (Version: 1.2.00 - Sony Corporation) Hidden Die Sims 2 (Version: - ) Digitale Bibliothek 4 (Version: - ) eBesucher Restarter 1.05 (Version: - eBesucher) Epson Easy Photo Print 2 (Version: 2.2.4.0 - SEIKO EPSON CORPORATION) Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (Version: 1.00.0000 - SEIKO EPSON CORPORATION) Epson Event Manager (Version: 2.50.0000 - SEIKO EPSON CORPORATION) EPSON Scan (Version: - Seiko Epson Corporation) EPSON SX230 Series Printer Uninstall (Version: - SEIKO EPSON Corporation) Franzis Physik Klasse 10 (Version: 1.00.0000 - Franzis Verlag) Free YouTube to MP3 Converter version 3.12.12.827 (Version: 3.12.12.827 - DVDVideoSoft Ltd.) GIMP 2.8.10 (Version: 2.8.10 - The GIMP Team) Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden GoToMeeting 5.5.0.1133 (Version: 5.5.0.1133 - CitrixOnline) HDAUDIO SoftV92 Data Fax Modem with SmartCP (Version: - ) Image Editor Packages (Version: - ) iMesh (Version: 12.5.0.134600 - iMesh Inc) Intel PROSet Wireless (Version: - ) Hidden Intel(R) Graphics Media Accelerator Driver (Version: - ) Intel(R) PROSet/Wireless WiFi-Software (Version: 12.00.0004 - Intel(R) Corporation) Java 7 Update 25 (Version: 7.0.250 - Oracle) Java Auto Updater (Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 31 (Version: 6.0.310 - Oracle) Java(TM) 6 Update 6 (Version: 1.6.0.60 - Sun Microsystems, Inc.) Lexikon - Biologie (Version: - ) Lexikon - Physik (Version: - ) McAfee Security Scan Plus (Version: 3.8.130.10 - McAfee, Inc.) Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2416447) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 4.1.10329.0 - Microsoft Corporation) Microsoft SQL Server Native Client (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (Version: 9.0.30411 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual J# .NET Redistributable Package 1.1 (Version: 1.1.4322 - Microsoft) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) Music Transfer (Version: 1.2.00.17290 - Sony Corporation) OpenMG Secure Module 5.1.00 (Version: 5.1.00.05200 - Sony Corporation) OpenMG Secure Module 5.1.00 (Version: 5.1.00.05200 - Sony Corporation) Hidden OpenOffice.org 3.4 (Version: 3.4.9590 - OpenOffice.org) Paint.NET v3.5.10 (Version: 3.60.0 - dotPDN LLC) PDF Architect (Version: 1.1.83.9982 - pdfforge GmbH) PDFCreator (Version: 1.7.1 - pdfforge) PhotoScape (Version: - ) Picasa 3 (Version: 3.1 - Google, Inc.) Plus-HD-5.0 (Version: 1.31.153.3 - Plus HD) <==== ATTENTION Primo (Version: 1.00.0000 - Your Company Name) Hidden QuickTime (Version: - ) Realtek High Definition Audio Driver (Version: 6.0.1.5653 - Realtek Semiconductor Corp.) SAMSUNG CDMA Modem Driver Set (Version: - ) SAMSUNG Mobile USB Modem 1.0 Software (Version: - ) SAMSUNG Mobile USB Modem Software (Version: - ) Samsung PC Studio 3 USB Driver Installer (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Samsung Samples Installer (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) ScanSoft OmniPage SE 4.0 (Version: 15.00.0020 - Nuance Communications, Inc.) Setting Utility Series (Version: 4.1.00.07030 - Sony Corporation) Skype Click to Call (Version: 6.3.11079 - Skype Technologies S.A.) Skype™ 6.6 (Version: 6.6.106 - Skype Technologies S.A.) Sony Picture Utility (Version: 3.2.02.06170 - Sony Corporation) Sony Video Shared Library (Version: 3.4.00 - Sony Corporation) Spotify (Version: 0.8.5.1333.g822e0de8 - Spotify AB) Synaptics Pointing Device Driver (Version: 9.1.13.0 - Synaptics) T-Online WLAN-Access Finder (Version: - ) TuneUp Utilities Language Pack (de-DE) (Version: 13.0.2020.4 - TuneUp Software) Hidden Unterstützung für VAIO-Präsentation (Version: 1.0.00.04240 - Sony Corporation) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00 - Microsoft Corporation) Update for Image Editor (Version: - Update for Image Editor) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) VAIO Content Folder Setting (Version: 2.0.00.17290 - Sony Corporation) VAIO Content Metadata Intelligent Analyzing Manager (Version: 3.2.00.06115 - Sony Corporation) Hidden VAIO Content Metadata Manager Setting (Version: 3.2.00.06062 - Sony Corporation) Hidden VAIO Content Metadata XML Interface Library (Version: 3.2.00.06112 - Sony Corporation) VAIO Content Metadata XML Interface Library (Version: 3.2.00.06112 - Sony Corporation) Hidden VAIO Control Center (Version: 3.1.00.07040 - Sony Corporation) VAIO Data Restore Tool (Version: 1.0.04.01170 - Sony Corporation) VAIO DVD Menu Data Basic (Version: 1.0.00.08130 - Sony Corporation) VAIO Energie Verwaltung (Version: 3.1.00.06190 - Sony Corporation) VAIO Entertainment Platform (Version: 3.2.00.06200 - Sony Corporation) VAIO Entertainment Platform (Version: 3.2.00.06200 - Sony Corporation) Hidden VAIO Event Service (Version: 4.1.00.07070 - Sony Corporation) VAIO Guide (Version: 2.4.00.06190 - Sony Corporation) VAIO Launcher (Version: 2.1.00.06130 - Sony Corporation) VAIO Marketing Tools (Version: - Sony Corporation) VAIO Media plus (Version: 1.1.00.05240 - Sony Corporation) VAIO Media plus (Version: 1.1.00.05240 - Sony Corporation) Hidden VAIO MusicBox (Version: 2.1.00.06110 - Sony Corporation) VAIO MusicBox Sample Music (Version: 1.1.00.14140 - Sony Corporation) VAIO Original Function Setting (Version: 1.4.00.04230 - Sony Corporation) VAIO Smart Network (Version: 2.1.00.06270 - Sony Corporation) VAIO Update 4 (Version: 4.0.0.06110 - Sony Corporation) VAIO Wallpaper Contents (Version: 1.2.00.05200 - Sony Corporation) VIS (Version: - ) VLC media player 2.0.3 (Version: 2.0.3 - VideoLAN) Wajam (Version: 1.51 - Wajam) <==== ATTENTION WinDVD for VAIO (Version: 8.0-B9.513 - InterVideo Inc.) WinDVD for VAIO (Version: 8.0-B9.513 - InterVideo Inc.) Hidden WinRAR 4.20 (32-Bit) (Version: 4.20.0 - win.rar GmbH) Yontoo 1.10.03 (Version: 1.10.03 - Yontoo LLC) <==== ATTENTION ==================== Restore Points ========================= 17-07-2012 12:37:10 xpy 1.2.5 29-08-2012 12:37:40 Installed CK Gruß- und Einladungskarten Designer. 14-12-2012 09:07:49 TuneUp Utilities 2013 wird entfernt 14-12-2012 09:10:05 TuneUp Utilities Language Pack (de-DE) wird entfernt 11-01-2013 20:31:37 TubeBox 28-02-2013 14:38:06 Removed Skype™ 6.0 24-03-2013 16:34:40 Franzis Physik Klasse 10 wird installiert 08-04-2013 15:56:56 Installed Java 7 Update 17 30-04-2013 17:50:35 Removed Java(TM) 6 Update 31 30-05-2013 08:01:06 Installed Java 7 Update 21 18-07-2013 09:39:46 Removed CK Gruß- und Einladungskarten Designer. 18-08-2013 15:40:41 Installed Java 7 Update 25 19-08-2013 09:17:36 Installiert Wildlife Park 2 26-11-2013 09:26:50 avast! antivirus system restore point 01-01-2014 15:23:21 avast! antivirus system restore point 03-01-2014 16:26:50 Installed Poladroid 03-01-2014 16:31:36 Installed Poladroid 04-01-2014 11:13:13 Removed Poladroid ==================== Hosts content: ========================== 2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____N C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {0D4366B2-EC02-432F-ABCA-E1DB86292FD0} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Nadine => C:\Program Files\Windows Calendar\WinCal.exe [2008-01-21] (Microsoft Corporation) Task: {0E24852A-702D-45FB-9F69-22098462AC60} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-01-01] (AVAST Software) Task: {19BD4EA0-4B2D-4B3E-BD55-505C8760FCE6} - System32\Tasks\{C642781C-3FD6-4312-B61E-6495409AC8F9} => Firefox.exe Skype auf Ihren Computer herunterladen ? Mac, Windows, Linux*?*Skype Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\System32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {46197AB5-D08C-417A-A4A3-B294CC630407} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-09-24] (Piriform Ltd) Task: {7A4DEB9D-BAF6-4F8F-B0E6-34E0EA778614} - System32\Tasks\{B34FE132-8AA6-4F77-B633-A3CA21B40909} => Firefox.exe Skype auf Ihren Computer herunterladen ? Mac, Windows, Linux*?*Skype Task: {7DE2A3A9-8792-451A-97F0-4234AF642826} - System32\Tasks\SONY\VAIO Wallpaper Setting Tool\VAIO Wallpaper Setting Tool => C:\Program Files\Sony\VAIO Wallpaper Setting Tool\VWSet.exe [2008-06-27] (Sony Corporation) Task: {DC4D9C47-3ADA-4AAD-8CEB-FD6465F9DD3B} - System32\Tasks\{BA014D31-7426-4406-B38F-BDDCB3D7D41A} => Firefox.exe Skype auf Ihren Computer herunterladen ? Mac, Windows, Linux*?*Skype Task: {DE7BB151-9385-4136-A7BC-9FA352A40C4E} - System32\Tasks\{0BDB4381-B79B-4011-8651-4076C38A8922} => Firefox.exe Skype auf Ihren Computer herunterladen ? Mac, Windows, Linux*?*Skype Task: {E308BC53-EC07-4C5D-81E5-63AFDC1C9C69} - System32\Tasks\SONY\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe [2008-06-11] (Sony Corporation) Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\System32\gatherWirelessInfo.vbs [2008-01-21] () Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cef5bbfc666ec0.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Plus-HD-5.0-chromeinstaller.job => C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-chromeinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-5.0-codedownloader.job => C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-codedownloader.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-5.0-enabler.job => C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-enabler.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-5.0-firefoxinstaller.job => C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-firefoxinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-5.0-updater.job => C:\Program Files\Plus-HD-5.0\Plus-HD-5.0-updater.exe <==== ATTENTION Task: C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job => C:\Program Files\Ask.com\UpdateTask.exe Task: C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job => C:\Program Files\TuneUp Utilities 2013\OneClick.exe Task: C:\Windows\Tasks\User_Feed_Synchronization-{103B65BD-4798-4CA0-9487-EB211B637804}.job => C:\Windows\system32\msfeedssync.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-26 10:30 - 2013-11-26 10:30 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-12-20 13:26 - 2013-12-20 13:26 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\Nadine:zylomtest AlternateDataStreams: C:\Users\Nadine:zylomtr{000HQ7FF-AD7A-3FG3-VK8A-25GG67KOIVUV} AlternateDataStreams: C:\Users\Nadine\Downloads\twilight.mp4:TOC.WMV ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/10/2014 03:11:47 PM) (Source: VzCdbSvc) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (01/10/2014 03:11:46 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 07:24:41 PM) (Source: VzCdbSvc) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (01/09/2014 07:24:36 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 07:02:05 PM) (Source: VzCdbSvc) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (01/09/2014 07:02:03 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 01:56:25 PM) (Source: VzCdbSvc) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (01/09/2014 01:56:25 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 10:46:48 AM) (Source: VzCdbSvc) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (01/09/2014 10:46:36 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (01/10/2014 03:11:48 PM) (Source: Service Control Manager) (User: ) Description: SQL Server VSS Writer1 Error: (01/10/2014 03:11:48 PM) (Source: Service Control Manager) (User: ) Description: IPsec-Richtlinien-AgentBFE Error: (01/10/2014 03:11:48 PM) (Source: Service Control Manager) (User: ) Description: IKE- und AuthIP IPsec-SchlüsselerstellungsmoduleBFE Error: (01/10/2014 03:11:48 PM) (Source: Service Control Manager) (User: ) Description: Computerbrowser%%1060 Error: (01/10/2014 03:11:48 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (01/10/2014 03:11:25 PM) (Source: HTTP) (User: ) Description: \Device\Http\ReqQueueKerberos Error: (01/09/2014 07:24:37 PM) (Source: Service Control Manager) (User: ) Description: SQL Server VSS Writer1 Error: (01/09/2014 07:24:37 PM) (Source: Service Control Manager) (User: ) Description: IPsec-Richtlinien-AgentBFE Error: (01/09/2014 07:24:37 PM) (Source: Service Control Manager) (User: ) Description: IKE- und AuthIP IPsec-SchlüsselerstellungsmoduleBFE Error: (01/09/2014 07:24:37 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Microsoft Office Sessions: ========================= Error: (01/10/2014 03:11:47 PM) (Source: VzCdbSvc)(User: ) Description: {56F9312C-C989-4E04-8C23-299DEE3A36F5}0x80042019 Error: (01/10/2014 03:11:46 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 07:24:41 PM) (Source: VzCdbSvc)(User: ) Description: {56F9312C-C989-4E04-8C23-299DEE3A36F5}0x80042019 Error: (01/09/2014 07:24:36 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 07:02:05 PM) (Source: VzCdbSvc)(User: ) Description: {56F9312C-C989-4E04-8C23-299DEE3A36F5}0x80042019 Error: (01/09/2014 07:02:03 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 01:56:25 PM) (Source: VzCdbSvc)(User: ) Description: {56F9312C-C989-4E04-8C23-299DEE3A36F5}0x80042019 Error: (01/09/2014 01:56:25 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/09/2014 10:46:48 AM) (Source: VzCdbSvc)(User: ) Description: {56F9312C-C989-4E04-8C23-299DEE3A36F5}0x80042019 Error: (01/09/2014 10:46:36 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2014-01-10 16:47:10.693 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:10.272 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:09.850 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:09.414 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:08.946 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:08.524 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:08.087 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-01-10 16:47:07.665 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 54% Total physical RAM: 2938.31 MB Available physical RAM: 1332.71 MB Total Pagefile: 6082.91 MB Available Pagefile: 4648.02 MB Total Virtual: 2047.88 MB Available Virtual: 1896.05 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:224.92 GB) (Free:147.64 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 233 GB) (Disk ID: 92A93BB3) Partition 1: (Not Active) - (Size=8 GB) - (Type=27) Partition 2: (Active) - (Size=225 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-01-2014 --- --- --- |
Dann so weiter: Schritt 1
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Scan mit Combofix
Schritt 4 Starte noch einmal FRST.
|
Schritt 2 erledigt. Ergebnis AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v3.016 - Bericht erstellt am 10/01/2014 um 17:31:32 |
Ergebnis Combofix Es kam die Meldung, dass noch das Antivenprogramm "Avira Deskop" aktiv wäre. Jedoch habe ich seit fast 2 Jahren kein Avira mehr und es schon lange deinstalliert. Konnte nix mehr auf dem Pc zu avira finden. Das nur so als Zusatzbemerkung. Combofix Logfile: Code: ComboFix 14-01-08.03 - Nadine 10.01.2014 17:57:54.1.2 - x86 5C616939100B85E558DA92B899A0FC36 |
4. Schritt erledigt FRST Ergebnis: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-01-2014 |
Besteht das Problem jetzt immer noch? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\Installer\{12c76357-0b32-76e1-0c72-9f963f64d128} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Meinst du die ständige Meldung von Avast? Nein, nix mehr :) UND: meine Firewall ist endlich aktiviert. Ich hatte so ein ähnliches Problem schon mal, und hatte nie Einfluss auf meine Firewall, sie war deaktiviert und wenn ich sie aktivieren wollte, erschien eine Meldung, die mir sagte, ich sei nicht berechtigt. Aber jetzt ist die Firewall tatsächlich aktiviert :) Vielen Dank!!! :) |
Ok, dann mach noch die angegebenen Schritte und poste die Logs. :) |
Schritt 1 erledigt: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 10-01-2014 Ran by Nadine at 2014-01-10 20:39:11 Run:1 Running from C:\Users\Nadine\Desktop\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Windows\Installer\{12c76357-0b32-76e1-0c72-9f963f64d128} C:\Users\Nadine\AppData\Local\{12c76357-0b32-76e1-0c72-9f963f64d128} C:\Users\Nadine\AppData\Roaming\desktop.ini 2013-12-22 22:21 - 2013-12-22 22:21 - 00000000 ____D C:\Users\Nadine\AppData\Roaming\DigitalSites S1 ujgsgjjo; \??\C:\Windows\system32\drivers\ujgsgjjo.sys [x] S1 xuopuawm; \??\C:\Windows\system32\drivers\xuopuawm.sys [x] S1 xydfwqbx; \??\C:\Windows\system32\drivers\xydfwqbx.sys [x] S1 xyqlevjg; \??\C:\Windows\system32\drivers\xyqlevjg.sys [x] S1 olvixvbb; \??\C:\Windows\system32\drivers\olvixvbb.sys [x] S1 oqnqxugg; \??\C:\Windows\system32\drivers\oqnqxugg.sys [x] S1 oxiurzhy; \??\C:\Windows\system32\drivers\oxiurzhy.sys [x] S1 ozicsyis; \??\C:\Windows\system32\drivers\ozicsyis.sys [x] S1 pwwxtged; \??\C:\Windows\system32\drivers\pwwxtged.sys [x] S1 qlzjomwy; \??\C:\Windows\system32\drivers\qlzjomwy.sys [x] S1 qpenglmw; \??\C:\Windows\system32\drivers\qpenglmw.sys [x] S1 qxlvepar; \??\C:\Windows\system32\drivers\qxlvepar.sys [x] S1 bbadijat; \??\C:\Windows\system32\drivers\bbadijat.sys [x] S1 bjgzovuk; \??\C:\Windows\system32\drivers\bjgzovuk.sys [x] S1 bldaapyt; \??\C:\Windows\system32\drivers\bldaapyt.sys [x] SearchScopes: HKLM - {BE28C22E-F666-424d-B5FD-125C4AFEE34E} URL = hxxp://search.myheritage.com?orig=ds&q={searchTerms} SearchScopes: HKCU - {BE28C22E-F666-424d-B5FD-125C4AFEE34E} URL = hxxp://search.myheritage.com?orig=ds&q={searchTerms} HKCU\...0c966feabec1\InprocServer32: [Default-shell32] ATTENTION! ====> ZeroAccess? S1 jjuzrhyu; \??\C:\Windows\system32\drivers\jjuzrhyu.sys [x] S1 dkhvctyw; \??\C:\Windows\system32\drivers\dkhvctyw.sys [x] S1 ejkmdayn; \??\C:\Windows\system32\drivers\ejkmdayn.sys [x] S1 fdosnttj; \??\C:\Windows\system32\drivers\fdosnttj.sys [x] S1 airpfklm; \??\C:\Windows\system32\drivers\airpfklm.sys [x] S1 fsqryeva; \??\C:\Windows\system32\drivers\fsqryeva.sys [x] S1 gnrluouq; \??\C:\Windows\system32\drivers\gnrluouq.sys [x] S1 gucdsxqo; \??\C:\Windows\system32\drivers\gucdsxqo.sys [x] S1 jsuxcsaz; \??\C:\Windows\system32\drivers\jsuxcsaz.sys [x] S1 kauuwatg; \??\C:\Windows\system32\drivers\kauuwatg.sys [x] S1 kxworbnk; \??\C:\Windows\system32\drivers\kxworbnk.sys [x] S1 laqgvked; \??\C:\Windows\system32\drivers\laqgvked.sys [x] S1 lknltmmv; \??\C:\Windows\system32\drivers\lknltmmv.sys [x] S1 lkxvdqvs; \??\C:\Windows\system32\drivers\lkxvdqvs.sys [x] S3 MEMSWEEP2; \??\C:\Windows\system32\62B8.tmp [x] S1 mgbyworo; \??\C:\Windows\system32\drivers\mgbyworo.sys [x] S1 mvhblggs; \??\C:\Windows\system32\drivers\mvhblggs.sys [x] S1 nlfgyvgn; \??\C:\Windows\system32\drivers\nlfgyvgn.sys [x] S1 rurrejhe; \??\C:\Windows\system32\drivers\rurrejhe.sys [x] S1 tgaqtlqi; \??\C:\Windows\system32\drivers\tgaqtlqi.sys [x] ***************** C:\Windows\Installer\{12c76357-0b32-76e1-0c72-9f963f64d128} => Moved successfully. C:\Users\Nadine\AppData\Local\{12c76357-0b32-76e1-0c72-9f963f64d128} => Moved successfully. C:\Users\Nadine\AppData\Roaming\desktop.ini => Moved successfully. C:\Users\Nadine\AppData\Roaming\DigitalSites => Moved successfully. ujgsgjjo => Service deleted successfully. xuopuawm => Service deleted successfully. xydfwqbx => Service deleted successfully. xyqlevjg => Service deleted successfully. olvixvbb => Service deleted successfully. oqnqxugg => Service deleted successfully. oxiurzhy => Service deleted successfully. ozicsyis => Service deleted successfully. pwwxtged => Service deleted successfully. qlzjomwy => Service deleted successfully. qpenglmw => Service deleted successfully. qxlvepar => Service deleted successfully. bbadijat => Service deleted successfully. bjgzovuk => Service deleted successfully. bldaapyt => Service deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BE28C22E-F666-424d-B5FD-125C4AFEE34E} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{BE28C22E-F666-424d-B5FD-125C4AFEE34E} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BE28C22E-F666-424d-B5FD-125C4AFEE34E} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{BE28C22E-F666-424d-B5FD-125C4AFEE34E} => Key not found. HKCU\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} => Key deleted successfully. jjuzrhyu => Service deleted successfully. dkhvctyw => Service deleted successfully. ejkmdayn => Service deleted successfully. fdosnttj => Service deleted successfully. airpfklm => Service deleted successfully. fsqryeva => Service deleted successfully. gnrluouq => Service deleted successfully. gucdsxqo => Service deleted successfully. jsuxcsaz => Service deleted successfully. kauuwatg => Service deleted successfully. kxworbnk => Service deleted successfully. laqgvked => Service deleted successfully. lknltmmv => Service deleted successfully. lkxvdqvs => Service deleted successfully. MEMSWEEP2 => Service deleted successfully. mgbyworo => Service deleted successfully. mvhblggs => Service deleted successfully. nlfgyvgn => Service deleted successfully. rurrejhe => Service deleted successfully. tgaqtlqi => Service deleted successfully. ==== End of Fixlog ==== Schritt 2 Malewarebytes... Ergebnis: Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware Datenbank Version: v2014.01.10.06 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 8.0.6001.19088 Nadine :: NADINE-PC [Administrator] 10.01.2014 20:50:24 mbam-log-2014-01-10 (20-50-24).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 239650 Laufzeit: 16 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Nadine\Downloads\SoftonicDownloader_fuer_ck-gruss-und-einladungskarten-designer.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nadine\Downloads\TubeBox_Setup361.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Nadine\Downloads\kittensblackwhite.exe (PUP.Optional.InstallIQ.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Ok, ich warte noch auf Schritte 3 und 4. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board