![]() | ![]() Bundespolizei Trojaner Systemwiederherstellung und jetzt? Hi, ich hab mir heute Abend bei surfen diesen Virus mit der Bundespolizei und Kinerpornos etc eingefangen, mit der Aufforderung 100 € zu zahlen. Hab dann übers Handy die Lösung gefunden, über Systemweiderherstellung den Virus los zu werden. Das hat auch funktioniert. Zumindest kann ich den PC wieder nutzen. Hab eine Sicherung vom 25.11.11 benutzt. Jetzt ist meine Frage, ist der Virus jetzt weg oder versteckt er sich noch irgendwo? Soll ich ihn am Besten zu einem Fachmann bringen und platt machen lassen oder gibts auch eine einfache Lösung, die jemand wie ich, der gar nix von Pc versteht hinbekommt. Für Hilfe wäre ich Euch sehr dankbar. Lg |
Hallo und Herzlich Willkommen!
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:

Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter → Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw

grußkira
![]() | ![]() Bundespolizei Trojaner Systemwiederherstellung und jetzt? :
ATTFilter Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 8255 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 28.11.2011 11:03:31 mbam-log-2011-11-28 (11-03-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 434329 Laufzeit: 48 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\katharina theres\AppData\LocalLow\Sun\Java\deployment\cache\6.0\31\1099dcdf-1a437a12 (Trojan.FakeAlert) -> Quarantined and deleted successfully.: also das ist das ergebniss von malewarebytes oben. das hab ich jetzt gelöscht. eins wurde gefunden. Soll ich jetzt direkt das andere machen? also schritt 2? lg Katharina |
ja, alle Punkte bitte vollständig abarbeiten
so dass ist das Ergebniss von OTL:
und jetzt noch die Datei von Ccleaner:
ATTFilter Acrobat.com Adobe Systems Incorporated 27.11.2011 Adobe AIR Adobe Systems Inc. 27.11.2011 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 27.11.2011 6,00MB Adobe Flash Player 10 Plugin Adobe Systems Incorporated 27.11.2011 6,00MB Adobe Reader 9.4.0 - Deutsch Adobe Systems Incorporated 21.10.2010 242MB 9.4.0 Apple Application Support Apple Inc. 26.07.2011 60,2MB 2.0.1 Apple Mobile Device Support Apple Inc. 20.06.2011 22,7MB Apple Software Update Apple Inc. 20.06.2011 2,25MB Aquamarin Haushaltsbuch 2.9 makasy.com 14.11.2011 17,4MB Avira AntiVir Personal - Free Antivirus Avira GmbH 27.11.2011 61,8MB Bing Bar Microsoft Corporation 12.11.2011 26,8MB 7.0.850.0 Bonjour Apple Inc. 26.07.2011 1,58MB CCleaner Piriform 27.11.2011 3.13 Cisco AnyConnect VPN Client Cisco Systems, Inc. 25.09.2010 4,46MB 2.5.0217 Cisco Systems VPN Client 26.09.2010 10,6MB Compatibility Pack für 2007 Office System Microsoft Corporation 18.09.2011 186,1MB 12.0.6425.1000 Conduit Engine Conduit Ltd. 27.11.2011 CyberLink DVD Suite CyberLink Corp. 06.11.2009 37,2MB 7.0.2111 CyberLink MediaShow CyberLink Corp. 14.10.2009 352MB 4.1.3325 CyberLink PowerDVD 8 CyberLink Corp. 14.10.2009 110,4MB CyberLink YouCam CyberLink Corp. 14.10.2009 137,0MB 3.0.2201 DVDVideoSoftTB Toolbar DVDVideoSoftTB 27.11.2011 EssentialPIM 27.11.2011 3.74 Free Audio CD Burner version 1.4 DVDVideoSoft Limited. 03.11.2010 8,11MB Free Studio version 5.0.8 DVDVideoSoft Limited. 01.04.2011 256MB Free YouTube to MP3 Converter version DVDVideoSoft Ltd. 08.10.2011 42,4MB Freiburger Histo-CD 3.1 27.11.2011 3.1 Google Earth Plug-in Google 17.11.2011 40,9MB Google Toolbar for Internet Explorer Google Inc. 27.11.2011 7.1.2003.1856 HP Advisor Hewlett-Packard 06.11.2009 50,1MB 3.3.9512.3162 HP Games WildTangent 27.11.2011 HP Officejet 7500 E910 - Grundlegende Software für das Gerät Hewlett-Packard Co. 17.10.2010 164,7MB 22.0.334.0 HP Officejet 7500 E910 Hilfe Hewlett Packard 17.10.2010 26,3MB HP Quick Launch Buttons Hewlett-Packard 06.11.2009 HP Setup Hewlett-Packard 06.11.2009 1.2.3560.3170 HP Support Assistant Hewlett-Packard 13.08.2010 33,7MB HP Update Hewlett-Packard 17.10.2010 2,97MB HP User Guides 0148 Hewlett-Packard 06.11.2009 165,4MB 1.01.0005 HP Wireless Assistant Hewlett-Packard 06.11.2009 3,87MB I.R.I.S. OCR HP 17.10.2010 70,8MB 12.3.4 IDT Audio IDT 14.10.2009 1.0.6230.0 iTunes Apple Inc. 26.07.2011 142,8MB Java(TM) 6 Update 15 (64-bit) Sun Microsystems, Inc. 06.11.2009 90,8MB 6.0.150 Java(TM) 6 Update 22 Oracle 28.07.2011 97,1MB 6.0.220 Java(TM) SE Development Kit 6 Update 15 (64-bit) Sun Microsystems, Inc. 06.11.2009 141,5MB LabelPrint CyberLink Corp. 06.11.2009 281MB 2.5.2111 LightScribe System Software LightScribe 14.10.2009 24,0MB Magic Desktop EasyBits Software AS 27.11.2011 Malwarebytes' Anti-Malware Version Malwarebytes Corporation 27.11.2011 13,8MB Marketsplash Schnellzugriffe Hewlett-Packard 17.10.2010 0,29MB Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.06.2010 38,8MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 26.06.2010 2,94MB 4.0.30319 Microsoft Silverlight Microsoft Corporation 11.10.2011 174,2MB 4.0.60831.0 Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 06.11.2009 1,72MB 3.1.0000 Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 14.10.2009 0,61MB 1.0.1215.0 Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 14.10.2009 1,45MB 1.0.1215.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 03.06.2010 0,24MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 15.06.2011 0,29MB 8.0.59193 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 15.05.2011 0,77MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 15.05.2011 0,58MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 31.10.2010 1,71MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 14.10.2009 0,77MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 15.06.2011 0,77MB 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 14.10.2009 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.06.2011 0,59MB 9.0.30729.6161 Microsoft Works Microsoft Corporation 14.12.2010 878MB 9.7.0621 MMI PHARMINDEX 25.07.2011 MobileMe Control Panel Apple Inc. 26.07.2011 12,0MB Mozilla Firefox (3.6.6) Mozilla 27.11.2011 3.6.6 (de) muvee Reveal muvee Technologies Pte Ltd 14.10.2009 157,3MB NuvaTime Organon Inc. 27.06.2011 1,06MB 1.00.0000 NVIDIA Drivers NVIDIA Corporation 26.06.2010 1.10 OpenOffice.org 3.3 OpenOffice.org 28.07.2011 415MB 3.3.9567 Power2Go CyberLink Corp. 06.11.2009 199,3MB 6.0.3311 PowerDirector CyberLink Corp. 06.11.2009 547MB 7.0.3311 QuickTime Apple Inc. 20.06.2011 73,7MB Realtek 8136 8168 8169 Ethernet Driver Realtek 14.10.2009 1.00.0007 Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 14.10.2009 6.1.7600.30104 Safari Apple Inc. 26.07.2011 43,4MB Skype™ 4.0 Skype Technologies S.A. 07.06.2010 24,1MB 4.0.227 softonic-de3 Toolbar softonic-de3 27.11.2011 Synaptics Pointing Device Driver Synaptics Incorporated 14.10.2009 TomTom HOME TomTom 27.11.2011 TomTom HOME Visual Studio Merge Modules TomTom International B.V. 19.08.2010 1,88MB 1.0.2 Uninstall 01.04.2011 10,9MB Winamp Nullsoft, Inc 27.11.2011 5.572 Winamp Erkennungs-Plug-in Nullsoft, Inc 22.06.2010 0,12MB Windows Live Anmelde-Assistent Microsoft Corporation 06.11.2009 1,94MB 5.000.818.5 Windows Live Essentials Microsoft Corporation 27.11.2011 14.0.8089.0726 Windows Live Sync Microsoft Corporation 06.11.2009 2,79MB 14.0.8089.726 Windows Live-Uploadtool Microsoft Corporation 06.11.2009 0,22MB 14.0.8014.1029 WinRAR 27.11.2011 i: |
Hat sich das Problem jetzt erledigt? Oder muss ich noch was anderes machen?

Sorry für die vielen Fragen, aber ich hab halt null Ahnung von PC's.

Lg und vielen dank für eure Hilfe
Katha
für eine gründliche Reinigung werden noch einige Schritte nötig:

1. Wenn nicht bewusst installiert (ich gehe davon aus) hast bzw nicht benötigst, kannst deinstallieren (unter Software):

Bing Bar
Conduit Engine
DVDVideoSoftTB Toolbar
softonic-de3 Toolbar

- meiste Toolbars bzw Browserhelper wollen sich doch nur wichtig machen
2. deinstalliere wenn nicht absichtlich installiert hast (ich gehe davon aus) bzw nicht benötigst:

Adobe Reader aktualisieren :
- Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus")
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."
4. Java aktualisieren

Deine Javaversion ist nicht aktuell.
Downloade nun die Offline-Version von Java Version 6 Update 29 von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen.
6. Zitat:
6. Fixen mit OTL
ATTFilter :OTL IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/CQNOT/4 IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/CQNOT/4 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/CQNOT/4 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/CQNOT/4 IE - HKLM\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) IE - HKLM\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/CQNOT/4 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050 IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) FF - prefs.js..browser.search.defaultthis.engineName: "Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" FF - prefs.js..extensions.enabledItems: engine@conduit.com: FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.) [2011.04.02 22:11:57 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Katharina Theres\AppData\Roaming\mozilla\Firefox\Profiles\6x25hzf0.default\extensions\engine@conduit.com [2010.11.04 19:10:54 | 000,000,873 | ---- | M] () -- C:\Users\Katharina Theres\AppData\Roaming\Mozilla\Firefox\Profiles\6x25hzf0.default\searchplugins\conduit.xml [2010.04.01 17:54:38 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.) O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3:64bit: - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3:64bit: - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) O3 - HKCU\..\Toolbar\WebBrowser: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O4 - HKLM..\Run: [] File not found O8:64bit: - Extra context menu item: An OneNote s&enden - res:///105 File not found O8:64bit: - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000 File not found O8 - Extra context menu item: An OneNote s&enden - res:///105 File not found O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000 File not found [2011.11.28 18:01:21 | 000,001,130 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2011.11.28 12:27:00 | 000,001,126 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job :Commands [purity] [emptytemp]
8. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< ► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
Hey,

ich bin jetzt grade bei 5. Fehler beheben. Er fragt ob er Ändererungen in Registry sicher soll, wenn ich auf Fehler beheben soll. Soll ich da Ja oder Nein anklicken?

Außer, dass der Pc langsamer ist, fällt mir eigentlich nichts auf. Aber ich nutz auch nicht mehr als Internet, Word und Outlook... also weiß nicht, ob man da dann überhaupt so viel bemerken kann.

lg katharina
![]() | #10 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Trojaner Systemwiederherstellung und jetzt?Zitat:
- vlt können wir einiges aus dem Autostart und Dienste herausnehmen: Lade dir von hier -> TrendMicro™ HijackThis™/Version 2.0.4 herunter Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Hier das Ergebniss von OTL, hatte nix verändert, sondern dir das Original hier gepostet, hab dann einfach das von dir wieder so reinkopiert..
Hey,

bei Präferenzen von SpyderAntiSpyware gabs kein Statistiken und Protokolle, das einzige was ich gefunden habe war View Scan Log auf dem Homebildschirm, ist es das richtige?

Habs mal hier eingefügt :

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 12/01/2011 bei 00:07 AM

Version der Applikation : 5.0.1136

Version der Kern-Datenbank : 8001
Version der Spur-Datenbank : 5813

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:56:38

Operating System Information
Windows 7 Home Premium 64-bit (Build 6.01.7600)
UAC On - Limited User

Gescannte Speicherelemente : 597
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 72182
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 103653
Erfasste Datei-Elemente : 0
Hey,

also Eset online hat nichts gefunden, sollte dann noch das: C:\Programme\Eset\EsetOnlineScanner\log.txt im Editor einfügen und dann öffnen, aber das hab ich nicht hinbekommen. Es hat sich zwar was geöffnet, aber konnte dann nur Desktop, eigene Dateien etc wählen.

Bei anschließen der Datenträger ist trotz ist trotz Hochstelltaste der Autoran angegangen, habs dann am PC ausgestellt und dann gings. Ist das schlimm, dass vorher der Autorun angegangen ist? hab die Datenträger auch schon länger nicht mehr am PC angeschlossen gehabt.

So jetzt noch die Ergebnisse von HiJackThis :
1. kannst deinstallieren:
SUPERAntiSpyware
Malwarebytes

► Empfehlungen/Vorschläge

2. BHO`s & Toolbars (im Logfile HijackThis 02 u. 03 aufgelistet):
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, ICQ usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers

Man kann sie deinstallieren oder mit HJT fixen:
alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen

- meiste wollen sich doch nur wichtig machen

3. Wie lange dauert die Startvorgang?

Unnötige Autostart-Programme abschalten:
Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
ATTFilter Du solltest nicht deaktivieren : Grafiktreibers Firewall Antivirenprogramm Sound ► Im Folgenden die bekanntesten Kandidaten auf der Liste, die Du ohne zu bedenken aus dem Autostart herausnehmen kannst - (Autostart-Einträge, die Du nicht findest, einfach mit HijackThis fixen: Zitat:
ATTFilter O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ► Unnötige Dienste beenden:
ATTFilter O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe 5. poste erneut - nach der vorgenommenen Reinigungsaktion: ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
