![]() |
Maleware gefunden - was muß ich nun tun? Hallo, ich hoffe ich bin in dieser Rubrik richtig, heute wurde von meinem Antivirusprogramm (Avira) das erstem Mal Maleware gefunden. Diese habe ich in den Ordner Quarantäne verschoben und dann gelöscht. Daraufhin habe ich das Virusprogramm erneut durchlaufen lassen, diesmal ohne Fund. War / Ist das korrekt so? Wie kann ich herausfinden ob schon Schaden angerichtet wurde und ob die wirklich gelöscht sind so einfach? Muß ich jetzt alle meine Passwörte ändern? Wo kommen die her? Ich klicke nie Links in eMails an die ich bekomme die ich nicht 100%ig kenne) Es handelte sich um: tr/zbot.palsh tr/cript.xpack.119403 und die anderen beiden waren auch tr/cript.xpack. (aber mit anderen Nummern dahinter) Würde mich freuen wenn mir jemand meine Frage hilfreich beantworten würde. viele Dankende Grüße mysteryPC |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, ich habe mir jetzt das FRST64 runtergeladen und es ist auch gelaufen (auf der Website steht das eh nur ein Programm von den beiden läuft von daher denke ich das war das richtige), aber ich finde kein #-Symbol und damit weiß ich nicht wie ich Dir was rübersenden soll...Er hat eine schadhafte Datei gefunden... würde mich freuen wenn Du mir da weiterhilfst (bin totaler PC-Leghateniker aber ich gebe mein bestes) PS: es sind auch keine Logdateien oder so auf meinem desktop...:-( |
Zitat:
Und nach dem Lauf öffnen sich automatisch zwei Logfiles. Sicher dass Du das korrekte Tool geladen hast und nicht auf WErbung geklickt hast? ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Juhuu jetzt hab ichs: FRST.txt.: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-03-2015 03 --- --- --- Addition.txt. dditional scan result of Farbar Recovery Scan Tool (x86) Version: 08-03-2015 03 Ran by Slim at 2015-03-08 20:03:13 Running from C:\Dokumente und Einstellungen\Slim\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4UGBU3HV Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Download Manager (HKLM\...\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}) (Version: 1.6.2.60 - NOS Microsystems Ltd.) Adobe Flash Player 16 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader 9.3.4 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A93000000001}) (Version: 9.3.4 - Adobe Systems Incorporated) Advertising Center (Version: 0.0.0.2 - Nero AG) Hidden ArcSoft PhotoStudio 5 (HKLM\...\{03F1CC67-5BD8-4C36-8394-76311B2AE69A}) (Version: - ) ATI - Software Uninstall Utility (HKLM\...\All ATI Software) (Version: 6.14.10.1022 - ) ATI Catalyst Control Center (HKLM\...\{055EE59D-217B-43A7-ABFF-507B966405D8}) (Version: 2.009.0225.1545 - ) ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.591-090225a-076825C-ATI - ) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 15.0.8.650 - Avira) ccc-core-preinstall (Version: 2009.0225.1546.28221 - ATI) Hidden ccc-core-static (Version: 2009.0225.1546.28221 - ATI) Hidden CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.3.7.2356 - CDBurnerXP) CloneDVD2 (HKLM\...\CloneDVD2) (Version: - Elaborate Bytes) Freemake Video Downloader (HKLM\...\Freemake Video Downloader_is1) (Version: 3.7.0 - Ellora Assets Corporation) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6227.252 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) hp deskjet 3320 series (HKLM\...\hp deskjet 3320 series_Driver) (Version: - ) hp deskjet 3320 series (nur entfernen) (HKLM\...\hp deskjet 3320 series) (Version: - ) InterVideo DeviceService (HKLM\...\{521AAD14-5030-44BB-8B0E-5CE65FCE57E0}) (Version: 1.0.0 - InterVideo) InterVideo DVDCopy5 (HKLM\...\{C167A588-87AA-47BF-A88E-5B0F9A14480D}) (Version: 5.0-B4.45 - InterVideo Inc.) Media & Office Keyboard (HKLM\...\OfficeKB) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office XP Small Business (HKLM\...\{91130407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 3.0.40818.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 35.0.1 (x86 de) (HKLM\...\Mozilla Firefox 35.0.1 (x86 de)) (Version: 35.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 34.0.5 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MySQL Connector/ODBC 3.51 (HKLM\...\{0CB3C535-1171-4A20-B549-E2CB5DEB9723}) (Version: 3.51.12 - MySQL AB) Nero 9 Lite (HKLM\...\{53205192-a183-469b-8d43-7adad9c360cc}) (Version: - Nero AG) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA GeForce Experience 1.6.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.6.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 327.23 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.23 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA nView 140.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 140.62 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) QuickTime (HKLM\...\{F07B861C-72B9-40A4-8B1A-AAED4C06A7E8}) (Version: 7.1.3.100 - Apple Computer, Inc.) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.23.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5809 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Reimage Protector (HKLM\...\Reimage Protector) (Version: - Reimage) <==== ATTENTION SAMSUNG USB Mobile Device Software (HKLM\...\SAMSUNG USB Mobile Device) (Version: - ) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB2447961) (HKLM\...\KB2447961_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB954156) (HKLM\...\KB954156_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Encoder (KB979332) (HKLM\...\KB979332_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834903-v2) (HKLM\...\KB2834903-v2_WM10L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB979402) (HKLM\...\KB979402_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB976325) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977165-v2) (HKLM\...\KB977165-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Skins (Version: 2009.0225.1546.28221 - ATI) Hidden SmartSound Quicktracks Plugin (HKLM\...\InstallShield_{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}) (Version: 3.0.5.0 - SmartSound Software Inc) SmartSound Quicktracks Plugin (Version: 3.0.5.0 - SmartSound Software Inc) Hidden softonic-de3 Toolbar (HKLM\...\softonic-de3 Toolbar) (Version: 5.7.1.1 - softonic-de3) <==== ATTENTION TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15.1 - TeamSpeak Systems GmbH) Ulead VideoStudio 11 (HKLM\...\InstallShield_{F99F9E24-EE2F-47FD-AEB0-FDB82859B5C9}) (Version: 11.0.0.0000 - InterVideo Digital Technology Corporation) upapp (HKLM\...\{4EF69D40-4DC9-485E-95D3-B1C22F218FC8}) (Version: 0.20.0000 - Hewlett-Packard) Update für Windows Internet Explorer 8 (KB975364) (HKLM\...\KB975364-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VideoStudio (Version: 11.0.0.0000 - InterVideo Digital Technology Corporation) Hidden VLC media player 1.0.3 (HKLM\...\VLC media player) (Version: 1.0.3 - VideoLAN Team) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Encoder 9 Series (HKLM\...\Windows Media Encoder 9) (Version: - ) Windows Media Format Runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinPcap 4.1.2 (HKLM\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) XMedia Recode 2.2.5.0 (HKLM\...\XMedia Recode) (Version: 2.2.5.0 - Sebastian Dörfler) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-796845957-926492609-839522115-1003_Classes\CLSID\{A863CE12-5BDE-4B93-90DC-16D2078C0317}\InprocServer32 -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{64937408-0582-4B1C-9C31-D08E175394CA}\soft (the data entry has 15 more characters). ==================== Restore Points ========================= 21-12-2014 16:30:17 alles gut und aufgeräumt 23-12-2014 12:04:23 Systemprüfpunkt 25-12-2014 11:39:40 Systemprüfpunkt 27-12-2014 11:28:21 Systemprüfpunkt 28-12-2014 17:24:43 Systemprüfpunkt 30-12-2014 06:57:18 Systemprüfpunkt 31-12-2014 11:13:10 Systemprüfpunkt 01-01-2015 16:03:49 Systemprüfpunkt 02-01-2015 16:04:04 Wiederherstellungsvorgang 03-01-2015 19:32:05 Systemprüfpunkt 05-01-2015 07:16:04 Systemprüfpunkt 06-01-2015 14:42:46 Systemprüfpunkt 08-01-2015 17:19:26 Software Distribution Service 3.0 10-01-2015 14:22:50 Systemprüfpunkt 11-01-2015 21:24:08 Systemprüfpunkt 13-01-2015 12:39:34 Systemprüfpunkt 15-01-2015 12:00:53 Systemprüfpunkt 16-01-2015 18:22:35 Systemprüfpunkt 18-01-2015 09:36:59 Systemprüfpunkt 19-01-2015 09:47:37 Systemprüfpunkt 20-01-2015 10:58:43 Systemprüfpunkt 21-01-2015 19:32:02 Systemprüfpunkt 23-01-2015 13:43:07 Systemprüfpunkt 25-01-2015 10:45:21 Systemprüfpunkt 26-01-2015 13:05:49 Systemprüfpunkt 28-01-2015 08:58:51 Systemprüfpunkt 01-02-2015 16:45:40 Systemprüfpunkt 04-02-2015 10:39:51 Systemprüfpunkt 05-02-2015 17:40:21 Systemprüfpunkt 06-02-2015 19:19:06 Systemprüfpunkt 08-02-2015 16:43:34 Systemprüfpunkt 09-02-2015 19:48:18 Systemprüfpunkt 13-02-2015 09:06:57 Systemprüfpunkt 14-02-2015 14:37:16 Systemprüfpunkt 16-02-2015 12:27:12 Systemprüfpunkt 17-02-2015 14:59:27 Systemprüfpunkt 18-02-2015 20:33:43 Systemprüfpunkt 20-02-2015 09:58:46 Systemprüfpunkt 21-02-2015 06:41:35 Wiederherstellungsvorgang 22-02-2015 10:23:25 Systemprüfpunkt 23-02-2015 12:03:52 Systemprüfpunkt 25-02-2015 08:59:20 Systemprüfpunkt 26-02-2015 12:51:19 Systemprüfpunkt 01-03-2015 10:16:00 Systemprüfpunkt 02-03-2015 18:48:27 Systemprüfpunkt 04-03-2015 09:05:07 Systemprüfpunkt 05-03-2015 16:55:36 Systemprüfpunkt 06-03-2015 17:39:59 Systemprüfpunkt 08-03-2015 09:48:11 Systemprüfpunkt 08-03-2015 16:10:23 Software Distribution Service 3.0 08-03-2015 18:38:36 Konfiguriert Ulead VideoStudio ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-796845957-926492609-839522115-1003.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\ReimageUpdater.job => C:\Programme\Reimage\Reimage Protector\ReiGuard.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============== 2009-02-27 16:41 - 2009-02-27 16:41 - 00311296 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2013-05-22 19:50 - 2013-05-22 19:50 - 00400704 _____ () C:\Dokumente und Einstellungen\Slim\Lokale Einstellungen\Anwendungsdaten\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe 2006-02-28 13:00 - 2008-04-14 07:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2010-01-13 21:28 - 2010-01-13 21:28 - 00014848 _____ () C:\WINDOWS\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2008-10-30 14:39 - 2008-10-30 14:39 - 00016384 ____R () C:\Programme\ATI Technologies\ATI.ACE\Branding\Branding.dll 2010-08-18 11:07 - 2010-03-04 22:38 - 00071096 _____ () C:\Programme\CDBurnerXP\NMSAccessU.exe 2013-08-14 14:19 - 2013-08-14 14:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\WINDOWS:E29D75DD5045D8C6 AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Desktop:$SS_DESCRIPTOR_PVX2VCGFMVF9V8N4TKBRVDNGCMPLJ9M9YWPP96MVV4VTJFVVMJVM ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-796845957-926492609-839522115-1003\Control Panel\Desktop\\Wallpaper -> C:\Dokumente und Einstellungen\Slim\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp HKU\S-1-5-21-796845957-926492609-839522115-1010\Control Panel\Desktop\\Wallpaper -> (Kein) DNS Servers: 192.168.178.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== Accounts: ============================= Administrator (S-1-5-21-796845957-926492609-839522115-500 - Administrator - Enabled) ASPNET (S-1-5-21-796845957-926492609-839522115-1009 - Limited - Enabled) Gast (S-1-5-21-796845957-926492609-839522115-501 - Limited - Disabled) Hilfeassistent (S-1-5-21-796845957-926492609-839522115-1000 - Limited - Disabled) Slim (S-1-5-21-796845957-926492609-839522115-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Slim SUPPORT_388945a0 (S-1-5-21-796845957-926492609-839522115-1002 - Limited - Disabled) UpdatusUser (S-1-5-21-796845957-926492609-839522115-1010 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\UpdatusUser ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/07/2015 06:25:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.19154, Fehleradresse 0x00067a38. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/07/2015 06:25:11 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes Modul mshtml.dll, Version 8.0.6001.19154, Fehleradresse 0x00067a38. Das medienspezifische Ereignis für [iexplore.exe!ws!] wird verarbeitet. Error: (03/05/2015 04:35:48 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/27/2015 07:54:16 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 10.0.6866.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/27/2015 07:52:22 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung WINWORD.EXE, Version 10.0.6866.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/22/2015 09:11:07 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (02/21/2015 05:20:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung avguard.exe, Version 14.0.7.462, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x03932136. Das medienspezifische Ereignis für [avguard.exe!ws!] wird verarbeitet. Error: (02/21/2015 05:19:53 PM) (Source: Avira Antivirus) (EventID: 4117) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! Error: (02/21/2015 10:30:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung avguard.exe, Version 14.0.7.462, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x03932136. Das medienspezifische Ereignis für [avguard.exe!ws!] wird verarbeitet. Error: (02/21/2015 10:29:49 AM) (Source: Avira Antivirus) (EventID: 4117) (User: NT-AUTORITÄT) Description: Die Lizenzdatei enthält keine gültige Lizenz. Der Dienst wird beendet! System errors: ============= Error: (03/08/2015 07:52:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (03/08/2015 07:52:49 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Freemake Improver. Error: (03/08/2015 05:16:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (03/08/2015 05:16:39 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Freemake Improver. Error: (03/08/2015 04:47:39 PM) (Source: Windows Update Agent) (EventID: 20) (User: ) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Update für Microsoft Silverlight (KB2977218) Error: (03/08/2015 07:46:57 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet. Error: (03/07/2015 06:12:21 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet. Error: (03/06/2015 05:27:03 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet. Error: (03/06/2015 11:00:53 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet. Error: (03/06/2015 06:39:28 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Freemake Improver" wurde nicht ordnungsgemäß gestartet. Microsoft Office Sessions: ========================= Error: (03/07/2015 06:25:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.1915400067a38 Error: (03/07/2015 06:25:11 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: iexplore.exe8.0.6001.18702mshtml.dll8.0.6001.1915400067a38 Error: (03/05/2015 04:35:48 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/27/2015 07:54:16 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: WINWORD.EXE10.0.6866.0hungapp0.0.0.000000000 Error: (02/27/2015 07:52:22 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: WINWORD.EXE10.0.6866.0hungapp0.0.0.000000000 Error: (02/22/2015 09:11:07 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (02/21/2015 05:20:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: avguard.exe14.0.7.462unknown0.0.0.003932136 Error: (02/21/2015 05:19:53 PM) (Source: Avira Antivirus) (EventID: 4117) (User: NT-AUTORITÄT) Description: 0x0 Error: (02/21/2015 10:30:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: avguard.exe14.0.7.462unknown0.0.0.003932136 Error: (02/21/2015 10:29:49 AM) (Source: Avira Antivirus) (EventID: 4117) (User: NT-AUTORITÄT) Description: 0x0 ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ Percentage of memory in use: 49% Total physical RAM: 1535.29 MB Available physical RAM: 769.25 MB Total Pagefile: 3431.74 MB Available Pagefile: 2709.44 MB Total Virtual: 2047.88 MB Available Virtual: 1933.08 MB ==================== Drives ================================ Drive c: (Windows) (Fixed) (Total:48.83 GB) (Free:3.22 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Daten_1) (Fixed) (Total:25.7 GB) (Free:24.41 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 74.5 GB) (Disk ID: E4DFE4DF) Partition 1: (Active) - (Size=48.8 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=25.7 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
XP? Verschenkst Du gerne Passwörter und Geld?? ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Lade Dir bitte von hier ![]()
Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Downloade dir bitte ![]()
|
Code: XP? Verschenkst Du gerne Passwörter und Geld?? Code: Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit Oh man bitte hab Geduld mit mir ... Punkt 1: Revo unistaller so wie Du beschrieben hast ausgeführt und entsprechende datei gelöscht... war ganz leicht :-) weiter gehts... So: das Malwarebytes Anti-Rootkit hängt irgendwann und habe es abgebrochen um es erneut zu versuchen. Dort kam die Meldung wie ich es in letzter Zeit öfter bei einigen Dingen/Seiten habe: Das Programm reagiert nicht.... was nun? |
Mach gleich TDSSKiller. zu XP: XP ist seit April 14 tot. Nicht mehr unterstützt von MS. JEdes Passwort was dort benutzt wird, jede Geldtransaktion ist schon so gut wie verschenkt, es werden keine Sicherheitslücken mehr in XP geschlossen. |
ok, werde gleich nach der Arbeit machen wie Du gesagt hast. Soll ich den IE löschen oder einfach nicht mehr darüber reingehen? Ok...eines nach dem anderen...ich denke ich habe sowieso noch das ein oder andere Problem dem ich mich nun PC-mäßig stellen muß... Mal Danke sag für Deine Hilfe :-) So. Habe das Maleware Rootkit nochmal durchlaufen lassen und jetzt ging es Hoffe ich habe diesmal richtig eingegeben. Er sagt er hat nix gefunden Code: Malwarebytes Anti-Rootkit BETA 1.09.1.1004 Code: 11:34:29.0812 0x0270 TDSS rootkit removing tool 3.0.0.44 Jan 22 2015 08:27:04 PS: ich weiß nicht ob das wichtig ist für die weitere vorgehensweise, aber ich dachte ich erwähne es mal: Die Schrift bei der Festplatte C sowie 2 andere Dateien sind neuerdings in blau dargestellt statt wie alles andere in Schwarz. Desweiteren bekomme ich die Meldung nach dem hochfahren: Could not load file assembly 'sorttbls.nlp' one of it's dependencies. das System konnte die angegebene Datei nicht finden. |
Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten"
Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt Poste den Inhalt bitte hier in deinen Thread. |
Irgendwas mache ich falsch habs jetzt mehrmals probiert und geguckt: Code: Gehe sicher das Cure ( default ) angehackt ist ! wenn der bei mir durchläuft habe ich genau das was vorher auch war zum schluß kommt ein fenster wo rechts ein knopf ist wo ich die zwei dateien entweder in Quaranäte kopieren kann oder Skip oder delete und oben in der grünen Leiste steht Copy all in Quaratäne und Restore default action... häckchen für cure = ??? |
Dann wähle Copy to quarantine bitte :) |
Code: 19:04:35.0343 0x0af4 TDSS rootkit removing tool 3.0.0.44 Jan 22 2015 08:27:04 |
Code: 19:11:06.0390 0x06b8 TDSS rootkit removing tool 3.0.0.44 Jan 22 2015 08:27:04 |
Code: 19:13:00.0046 0x07b4 CTFMON.EXE - ok |
hi, Scan mit Combofix
|
Code: ComboFix 15-03-09.01 - Slim 12.03.2015 16:17:37.1.2 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
puuuh ok mache ich.... Bin seit ca 1 Stunde on und mein Rechner rechnet und rechnet im Hintergrund ist das normal oder hat das was mit dem combofix zu tun? (den habe ich ja erst seit gestern drauf....arbeitet der im Hintergrund?) Und was siehst Du da Schrauber? Ich habe das Gefühl ich mache und tu und es tut sich nix? Oder täuscht das? |
Combofix läuft nur einmal. Damit haben wir schon ne Tonne an Müll entfernt. |
So anbei erstmal die Logfile von Antimalewarebites: Code: Malwarebytes Anti-Malware ich versuche mal ein screenshot zu machen wo es bei mir hakt, da ich mit der Beschreibung auch nicht weiterkomme.... PS: bei malewarebytes waren es über 600 Eelemente die er gefunden hatte okay für screenshot bin ich auch zu b.öd dann anders (ADWCleaner): Nach dem Suchlauf steht da: Warte auf weitere Aktion. Bitte wähle die Elemente ab, die Sie behalten möchten.Darunter Ergebnisse geöffnet ist die Registerkarte "Dienste"und dann steht da : nix in den anderen Registerkarten steht was aber in der Anleitung sind diese nicht berücksichtigt... Erbitte nun weitere Anweisung um fortzufahren Nochmal PS: seitdem die letzten 2 Programme durch sind (combofix und Malewarebytes) empfinde ich meinen rechner als immer langsamer, auch die Seitenweiterleitung funzt machmal nicht...oder ich bilde mir das jetzt ein :confused: ich wart nochmal ab... hier mal was ich davon habe ;-) Code: # AdwCleaner v4.112 - Bericht erstellt 13/03/2015 um 15:50:39 |
AdwCleaner nochmal. Suchen klicken. Nix machen. Oben steht dann irgendwann Warte auf Aktion oder sowas, dann auf Löschen klicken. Dan den Rest von Oben. |
Na gut ich versuchs nochmal und Ja genau dann steht da: warte auf weitere Aktion, aber da ist nix zum löschen....(habe ich oben beschrieben) da steht nix...leere zeilen....soll ich dennoch? Code: # AdwCleaner v4.112 - Bericht erstellt 14/03/2015 um 17:21:30 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Zitat:
die Kiste lief...aber den rest mache ich jetzt auch noch ;-) In der Beschreibung vom ESET Online scanner steht das ich in die Beutzerkontensteuerung muß wie komme ich da rein? Ich finds nicht :-( |
Nee muste nicht :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.97 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-03-2015 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 --- --- --- --- --- --- --- --- --- --- --- --- Habe beim scan gesehen das da Dinge durchlaugfen an die mein PC gar nicht mehr angeschlossen ist seit jahren :D Heeee ich seh grad: Google Chrom ist noch drauf...den hatte ich gelöscht und taucht in der Systemsteuerung Software auch nicht auf...wobei sich der Opera gar nicht löschen läßt aber das nur nebenbei ;-) boah wie blöd...kann alles nochmal machen habe vergessen den Virenscanner etc. auszuschalten...:headbang: also ab eset online scanner alles nochmal... |
Java udpaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Programme\SoftonicDownloader_fuer_microsoft-office-powerpoint-viewer.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Bestehen noch probleme mit dem System? |
Ups Schrauber jetzt warst Du schneller... soll ich jetzt einfach mit Deiner letzte Anweisung fortfahren (Java updaten etc. ...)? Oder soll ich erst den Eset online Scanner nochmal ohne aktiven Antivirenschutz durchlaufen lassen etc.??? Bin grad verwirrt :crazy: |
passt schon, einfach obiges von mir machen :) |
Hallo Schrauber, habe mich an Deine Anweisung gehalten, aber ich weiß nicht ob alles richtig gelaufen ist... anbei das was ich habe... öhäm: wo/wie update ich Java und: Bitte erklär mir was wir in dem letzten Schritt gemacht haben? Wofür war das gut? Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015 |
Java deinstallieren, dann die aktuelle Version installieren. Welchen letzten Schritt meinst Du genau? |
Ich meinte den Schritt mit dem Text ins Fenster kopieren...was hab ich da gemacht? Wozu war das gut? Java deinstallieren und neu drauf würde ich ja machen finde ich aber nicht in der Software unter Systemsteuerung deswegen frag ich... |
Wir haben die Funde von ESET und paar Reste gefixt. Frisches FRST log bitte. Das mit Java kannste ignorieren :) |
heee, bin grad gar nicht auf diese Seite gekommen, bekamm nur komische Zahlencodes etc. ...dann ist Avira angesprungen und meldete das sich ein Virus versucht hat. lasse jetzt Avira durchlaufen und dann nochmal Maylware Antimalewarebytes danach frisches FRST log, okay?! Code:
Code: 17:56:34.0359 0x0abc TDSS rootkit removing tool 3.0.0.44 Jan 22 2015 08:27:04 |
Code: 17:58:42.0140 0x08c8 mssmbios - ok |
FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 --- --- --- --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-03-2015 Malewarebytes AntiRootkit will nicht laufen: Scan failed steht da oooh man und warum speichert mozilla jetzt in der eingabeleiste nicht mehr meine Internetseite? muß ich die jetzt jedesmal neu eingeben??? Sonst bin ich auf den Pfeil der nach unten zeigt und dann war der Verlauf da...???? |
Avira meldet nur Zeugs in der Systemwiederherstellung. Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Aber nochmal: der Rechner darf eigentlich gar nicht mehr online sein. |
ok und was mache ich damit er wieder online sein darf? Und wie? andere Frage: sind wir soweit durch? Oder brauchst Du noch was? Lösche ich das alles was ich bei der Arbeit mit Dir draufgemacht habe? Oder soll ich das ein oder andere drauflassen? (Revo Uninstaller find ich gut der bleibt drauf ;-) ) ich weiß sind jetzt viele Fragen...:-) PS: ach ja den Link den Du mir bezügl. Mozillainfo gegeben hast (support) den habe ich auch gefunden schon...bin aber kläglich gescheitert :-( Der Mozilla hat mich vereiert...habe gmacht wie Du gesagt hast, war auch alles ok, als ich das zweite mal rein bin, hat er gerechnet wie blöd und ich hatte im niegelagelneuen Mozilla tauchten wieder Daten auf, die ich auch froh war weg zu haben....grummel.... Beim hochstarten kommt immer noch die Meldung das ein Programm fehlt. Das habe ich seitdem ich denn CCleaner hab drüberlaufen lassen damals....(was ich niiiieee wieder tun werde - zumindest ohne Anleitung)... |
Zitat:
Kannste mir nen Screenshot von der Meldung zeigen? |
Ich weiß nicht wie das hier im Forum geht mit dem screenshot einfügen bzw. wie ich die Datei verkleiner (hab ich noch nie gemacht und probier schon den ganzen morgen rum) aber direkt nach dem hochfahren erscheint ein blaues fenster und da steht drin: Could not load file assembly 'sorttbls.nlp' one of it's dependencies. das System konnte die angegebene Datei nicht finden. und darunter der Button: Okay |
Kannste den Screenshot bei irgend einem Filehoster hochladen? |
ich weiß wie man einen screenshot via email versendet :) ...(also von meinem email Postfach ausgehend) würde das helfen? |
Liste der Anhänge anzeigen (Anzahl: 1) tataaa :-)))) |
Merkwürdig. FRST öffnen, Haken setzen bei Addition und scannen, poste bitte beide Logs. Achtung: Mach den FRST Scan erst wenn das Fenster da ist, und lass das Fenster stehen, nicht weg klicken. |
Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-03-2015 Code: ==================== End Of Log ======================A====== |
FRST.txt ist leer, bitte nochmal FRST scannen, aber das Fenster offen lassen. |
Hey Schrauber das Fenster war offen hab es erst geschlossen nach dem FRST Scan. Aber ich versuch es nochmal...hat mich ja auch gewundert mit dem leeren Fenster... |
ok :) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 11-03-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 11-03-2015 |
Gewusst wie: Durchführen eines sauberen Neustarts in Windows Bitte einen Clean Boot machen. Wenn das Problem dann weg ist, einzeln wieder Dienste aktivieren, dazwischen immer einen Reboot machen. Solange bis Du weißt welcher Dienst die Probleme macht. Diesen dann hier benennen. |
schluck ... einzeln Dienste aktivieren? :wtf: :confused: da steht ist für fortgeschrittene PC-Benutzer..äähhh ich glaub ich bin noch im Kindergarten allenfalls PC-Vorschule?:pfeiff: Sorry aber ich hab grad nen mittleren Panikanfall... |
Wenn Du nach dem Bild vorgehst und erstmal die Microsoft Dienste versteckst kann nix schief gehen. Dann alle andern deaktivieren und rebooten. |
Hey Schrauber ich habe mal ne frage bevor ich das jetzt tue: Wenn ich meinen PC eh umstellen muß, würde sich dann dieser Schritt nicht erübrigen? (Nur mal so frag) Oder sollte ich das mit dem reboot dennoch machen vorher? |
Wenn Du komplett formatierst und dann ein neues BS installierst hat sich der Schritt erübrigt :) |
Hi Schrauber, oookay...was ist ein BS (=Betriebssystem?) ? Und: wie mache ich das mit dem umstellen einfach windows 7 runterladen und fertig, oder wie? Kann ich sowas alleine oder sollte ich mir vor ort Hilfe holen oder kannst Du mir dabei helfen? Muß ich danach irgendwelche Treiber nochmal einzeln runterladen? Ich kann halt nicht abschätzen was da auf mich zukommt deswegen die vielfragerei ;-) Also eigentlich möchte ich alles so haben wie es jetzt ist nur halt sicher :D |
|
Ok mach ich...ich deute das als: Ja Du Hilfst mir :-) :-) :-) |
jop :) |
Hallo schrauber sorry das ich mich bisher nicht weiter gemeldet habe, aber ich war verhindert...nun gehts weiter... Habe den Link angeklickt und kann nix Laden oder laufen lassen wenn ich da klicke bekomme ich folgendes: Windows hat die folgenden Informationen zu diesem Dateityp. Diese Seite unterstützt Sie bei der Suche nach Software zum Öffnen dieser Datei. Dateityp: Hotfix installer package Dateierweiterung: .msu Beschreibung: An installer file format intended for use in an installer library. Auf den folgenden Websites finden Sie umfassende Listen von Dateierweiterungen. Möglicherweise finden Sie hier Informationen zu diesem Dateityp: Im Web suchen Haben Sie Fragen? Beachten Sie die FAQ (Häufig gestellte Fragen). |
|
wenn ich das Programm starten will bekomme ich die Meldung: Windows 7 Upgrade Advisor hat ein Problem festgestellt und muß beendet werden. |
Oh Mann :) Öffne bitte FRST, setz nen Haken bei Addition und scanne, poste bitte nur die Addition.txt. |
Zitat:
Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 14-04-2015 |
Keine Ahnung warum das Tool nicht läuft, aber: Zitat:
|
warum? klär mich auf bitte... |
Weil die Hardware zu wenig Power hat. Es mag evtl die Mindestvorraussetzungen erfüllen, aber Spass wirste damit keinen haben. Schon mal Linux angeschaut? |
nein... |
Hier im Linux Bereich gibt es viele User, die da drauf schwören und auch gerne ma dabei helfen. Einfach mit ner LiveCD anfangen und mal antesten :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board