![]() |
Win32:Malware-gen taucht immer wieder auf Moin liebe Trojaner, ich bin bei meiner Suche Win32:Malware-gen (so die Bezeichung durch Avast) los zu werden, auf Eure Seite gestossen, da ich immer wieder Probleme mit einer Virusmeldung durch Avast habe. Avast selber benennt den Fund als Win32:Malware-gen und findet diesen nach erneuten Scans und verschieben in die Quarantäne immer wieder in anderen Ordnern. Nachdem ich mehre Male Scans auch aus dem Bootmodus heraus durchgeführt habe, kommt doch die Meldung immer wieder das ich infiziert bin, heute zudem durch Windows selbst. Die Meldung taucht auf wenn ich lange den Rechner laufen lasse oder direkt nach dem hochstarten. Zudem scheint zuweilen die Browsergeschwindigkeit sich zu reduzieren. Ich habe hier in anderen Foren gelesen das andere User ähnliche Probleme zu habne scheinen und wollte nichts weiter auf eigene Faust unternehmen. Herzlichen Dank SinXx |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Alles Klar. Eins noch zur Ergänzung. Die Virusmeldung taucht manchmal in den Scans mit Avast auf und manchmal auch nicht.Folgend nun die Scanergebnisse FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 |
unsere Tools brauchen immer Adminrechte! Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 15-01-08.01 - Access 10.01.2015 13:50:53.1.4 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 10.01.2015 Suchlauf-Zeit: 18:03:29 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.10.14 Rootkit Datenbank: v2015.01.07.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Access Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 387629 Verstrichene Zeit: 17 Min, 27 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 27 PUP.Optional.Linkey.A, HKLM\SOFTWARE\CLASSES\APPID\{6A7CD9EC-D8BD-4340-BCD0-77C09A282921}, In Quarantäne, [06c0fdf8543588aef9ac40a831d1a957], PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{6A7CD9EC-D8BD-4340-BCD0-77C09A282921}, In Quarantäne, [06c0fdf8543588aef9ac40a831d1a957], PUP.Optional.IEBho.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C32F5BF7-6918-4F78-A97A-53CDF7D07C8C}, In Quarantäne, [6c5a17de028760d627b9e9f7c73b41bf], PUP.Optional.IEBho.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C32F5BF7-6918-4F78-A97A-53CDF7D07C8C}, In Quarantäne, [6c5a17de028760d627b9e9f7c73b41bf], PUP.Optional.IEBho.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C32F5BF7-6918-4F78-A97A-53CDF7D07C8C}, In Quarantäne, [6c5a17de028760d627b9e9f7c73b41bf], PUP.Optional.IEBho.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C32F5BF7-6918-4F78-A97A-53CDF7D07C8C}, In Quarantäne, [6c5a17de028760d627b9e9f7c73b41bf], PUP.Optional.IEBho.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C32F5BF7-6918-4F78-A97A-53CDF7D07C8C}, In Quarantäne, [6c5a17de028760d627b9e9f7c73b41bf], PUP.Optional.Snapdo.T, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, In Quarantäne, [e7df7d783a4ff0463706f9292cd7b14f], PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [e7df7d783a4ff0463706f9292cd7b14f], PUP.Optional.Linkey.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}, In Quarantäne, [b80e9b5a10790a2cb8f5ecfc1ae804fc], PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}, In Quarantäne, [b80e9b5a10790a2cb8f5ecfc1ae804fc], PUP.Optional.Linkey.A, HKLM\SOFTWARE\CLASSES\Linkey.Linkey, In Quarantäne, [b80e9b5a10790a2cb8f5ecfc1ae804fc], PUP.Optional.Linkey.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Linkey.Linkey, In Quarantäne, [b80e9b5a10790a2cb8f5ecfc1ae804fc], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{68B81CCD-A80C-4060-8947-5AE69ED01199}, In Quarantäne, [cbfbc62ff29777bff00cb16d699a4ab6], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}, In Quarantäne, [4a7cf00555342e088974fa246c976a96], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [477f13e29eeb9e9893fe4bd30ef59d63], PUP.Optional.Iminent.A, HKLM\SOFTWARE\CLASSES\Iminent, In Quarantäne, [bb0be21324658aace6185286cd37da26], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, In Quarantäne, [07bfcc29c1c8c5718f6b2a84a2616799], PUP.Optional.SettingsManager.A, HKLM\SOFTWARE\WOW6432NODE\SmdmF, In Quarantäne, [dbebd81d2960df57593b0779c142a957], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Iminent, In Quarantäne, [daec797ca7e2da5c16e84b8da85c9c64], PUP.Optional.FreeHDSportTV.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\FreeHD-Sport TV V9.0, In Quarantäne, [6a5c15e093f696a05362ecbcbd4655ab], PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, In Quarantäne, [80462acb098039fd581724a126dead53], PUP.Optional.SettingsManager.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SmdmF, In Quarantäne, [b6109a5be7a2e6503261e69a679c9d63], PUP.Optional.Softonic.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, In Quarantäne, [f4d2f5000782db5b651b3c3134cf18e8], PUP.Optional.CrossRider.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, In Quarantäne, [c204fef7d2b7c4725cf01dbb1ee65aa6], PUP.Optional.Linkury.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR, In Quarantäne, [5d69c03593f683b3dcc079075ba86f91], PUP.Optional.Softonic.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, In Quarantäne, [a026aa4bddacb97d4c340f5e71927090], Registrierungswerte: 5 PUP.Optional.Iminent.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [477f13e29eeb9e9893fe4bd30ef59d63], PUP.Optional.Iminent.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}, In Quarantäne, [b11511e4cabfef479af7b9652dd639c7], PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [4a7c0ce980096ccaf98c90edef143fc1] PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [d8eee60fbbce8bab3c496e0f49ba32ce] PUP.Optional.Linkury.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR|publisher, YahooOC, In Quarantäne, [5d69c03593f683b3dcc079075ba86f91] Registrierungsdaten: 3 PUP.Optional.HelperBar.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=64300709-7a70-5387-bed7-ccdb237a3fa6&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=15/01/2014&type=hp1000, Gut: (Google), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=64300709-7a70-5387-bed7-ccdb237a3fa6&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=15/01/2014&type=hp1000),Ersetzt,[d8eee213a5e4cb6b07a68ef74eb7837d] PUP.Optional.HelperBar.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=64300709-7a70-5387-bed7-ccdb237a3fa6&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=15/01/2014&type=hp1000, Gut: (Google), Schlecht: (hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=64300709-7a70-5387-bed7-ccdb237a3fa6&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=15/01/2014&type=hp1000),Ersetzt,[f5d12bca2f5aa591f2bc2d581fe6d32d] PUP.Optional.DefaultSearch.A, HKU\S-1-5-21-2840979918-3318856535-3558480780-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, This message is from the Microsoft Safety & Security Center, Gut: (Google), Schlecht: (This message is from the Microsoft Safety & Security Center,[4a7c995c3455cb6bd91ee3a1e1248c74] Ordner: 12 PUP.Optional.Iminent.A, C:\Program Files (x86)\IminentToolbar, In Quarantäne, [bc0ac72ea5e40e28584331010102c23e], PUP.Optional.OpenCandy, C:\Users\oem\AppData\Roaming\OpenCandy, In Quarantäne, [7f4751a4503968ceb9e9d959cf34c040], PUP.Optional.OpenCandy, C:\Users\oem\AppData\Roaming\OpenCandy\86A1FB3BD60B4CBFAB08193A7C9027E7, In Quarantäne, [7f4751a4503968ceb9e9d959cf34c040], PUP.Optional.Iminent.A, C:\Users\oem\AppData\Roaming\IminentToolbar, In Quarantäne, [9f2784719aef15214d075dd7de257987], PUP.Optional.Datamngr.A, C:\Users\Access\AppData\LocalLow\DataMngr, In Quarantäne, [24a2c530a8e177bfa33b6ccc57ac8d73], PUP.Optional.Datamngr.A, C:\Users\oem\AppData\LocalLow\DataMngr, In Quarantäne, [a62064911f6a62d46f6fdf59a85b3ac6], PUP.Optional.SettingsManager.A, C:\Users\Access\AppData\Roaming\FirefoxToolbar\Settings Manager, In Quarantäne, [62649f5620691d19c6fb1c370bf8d828], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\content, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\content\js, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.IEBho.A, C:\Users\Access\AppData\LocalLow\IE-BHO, In Quarantäne, [5670f4019ced02348417a6c10df62ad6], Dateien: 23 PUP.Optional.OpenCandy, C:\Users\oem\Downloads\ac3filter_2_6_0b.exe, In Quarantäne, [7a4c22d37613fd399b4bbd5b0ff30af6], PUP.Optional.Softonic, C:\Users\oem\Downloads\SoftonicDownloader_for_webcam-and-screen-recorder.exe, In Quarantäne, [c4024aab5831b0864793cbfd4ab77e82], PUP.Optional.DownloadSponsor, C:\Users\oem\Downloads\Zattoo - CHIP-Downloader.exe, In Quarantäne, [fbcbbb3a8afff93d30e21e27bf4646ba], PUP.Optional.Iminent.A, C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage, In Quarantäne, [a2248b6a1f6a6acc40c7f3a5c043f010], PUP.Optional.DefaultSearch.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml, In Quarantäne, [4482698c6e1bc571b855623fce35c43c], PUP.Optional.Iminent.A, C:\Users\oem\AppData\Roaming\IminentToolbar\sqlite3.dll, In Quarantäne, [9f2784719aef15214d075dd7de257987], PUP.Optional.Datamngr.A, C:\Users\Access\AppData\LocalLow\DataMngr\{99BB1406-1CFB-488C-90D1-2D978E04F707}64, In Quarantäne, [24a2c530a8e177bfa33b6ccc57ac8d73], PUP.Optional.Datamngr.A, C:\Users\oem\AppData\LocalLow\DataMngr\{99BB1406-1CFB-488C-90D1-2D978E04F707}64, In Quarantäne, [a62064911f6a62d46f6fdf59a85b3ac6], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\chrome.manifest, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\install.rdf, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\content\button.css, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\content\overlay.xul, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\content\js\common.js, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\content\js\LinkeyManager.js, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\bright_green_19_19.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\default_19_19.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\hard_green_19_19.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\icon.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\icon64.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\orange_19_19.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\red_19_19.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.Linkey, C:\Users\Access\AppData\Roaming\Mozilla\Firefox\extensions\extension@linkeyproject.com\skin\yellow_19_19.png, In Quarantäne, [b70f7b7ae6a3d462c53d91c7f3109b65], PUP.Optional.IEBho.A, C:\Users\Access\AppData\LocalLow\IE-BHO\ie.ini, In Quarantäne, [5670f4019ced02348417a6c10df62ad6], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) AdwCleaner Logfile: Code: # AdwCleaner v4.107 - Bericht erstellt am 10/01/2015 um 18:46:57 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=773bd2f5ff299a448aca4e3ebc2abf84 # engine=21905 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-10 10:24:12 # local_time=2015-01-10 11:24:12 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 97 40164 33450562 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 20175 172558502 0 0 # scanned=126104 # found=3 # cleaned=0 # scan_time=3892 sh=8D24D0C12AEF351053E97C4CC8FB3491675FF23C ft=1 fh=7363678355a87549 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\oem\Downloads\SharePod - CHIP-Installer.exe" sh=FF1F354EED3C7C8910D0B63D92570EC8BB400D9A ft=1 fh=7dcb11e9bb35006a vn="Variante von Win32/InstallCore.QW evtl. unerwünschte Anwendung" ac=I fn="C:\Users\oem\Downloads\SharePod_3.99_CB-DL-Manager.exe" sh=E1733AB68A35BDEC95C454DF5234117EFAB4F256 ft=1 fh=a4ff5ac03bcada12 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\oem\Downloads\Simple Webcam Recorder - CHIP-Installer.exe" Results of screen317's Security Check version 0.99.93 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 51 Java version 32-bit out of Date! Adobe Flash Player 16.0.0.235 Adobe Reader XI Mozilla Firefox (34.0.5) Google Chrome (39.0.2171.71) Google Chrome (39.0.2171.95) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast ng vbox\AvastVBoxSVC.exe AVAST Software Avast ng ngservice.exe AVAST Software Avast avastui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Java habe ich upgedated. Hier noch das FRST log: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 |
Java updaten, Download Ordner leeren. FRST bitte nochmal , ist schon wieder ohne Adminrechte gescannt worden :) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- ----------------------------- So nu aber mit Adminrechten grüße sinXx |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: FF DefaultSearchEngine: Startpage Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015 Ran by oem at 2015-01-11 14:23:02 Run:1 Running from C:\Users\oem\Desktop Loaded Profile: oem (Available profiles: oem & Access) Boot Mode: Normal ============================================== Content of fixlist: ***************** FF DefaultSearchEngine: Startpage FF DefaultSearchUrl: https://startpage.com/do/metasearch.pl FF SearchEngineOrder.1: Startpage FF SelectedSearchEngine: Startpage FF Homepage: https://startpage.com FF Keyword.URL: https://startpage.com/do/metasearch.pl ***************** Firefox DefaultSearchEngine deleted successfully. Firefox DefaultSearchUrl deleted successfully. Firefox SearchEngineOrder.1 deleted successfully. Firefox SelectedSearchEngine deleted successfully. Firefox homepage deleted successfully. Firefox Keyword.URL deleted successfully. ==== End of Fixlog 14:23:02 ==== |
fertig :) |
Merci monsieur. Dann sind wir jetzt durch. Sehr aufmerksam von dir. Mach´s jut! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board