|
Plagegeister aller Art und deren Bekämpfung: avira findet 'ADSPY/Agent.326608.1' [adware]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.01.2012, 22:38 | #16 | |
| avira findet 'ADSPY/Agent.326608.1' [adware] Hallo und ein frohes neues Jahr, Das Log ist fertig und ich habe das Gefühl, dass Windows jetzt sehr viel schneller hochfährt. Allerdings erscheint beim Hochfahren seit gestern die Fehlermeldung Zitat:
[code] Combofix Logfile: Code:
ATTFilter ComboFix 12-01-02.01 - Moritz 02.01.2012 22:14:43.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3949.2386 [GMT 1:00] ausgeführt von:: c:\users\Moritz\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\esupport\eDriver\Software\ASUS\MultiFrame\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.0021\Desktop_.ini c:\programdata\FullRemove.exe c:\programdata\NOTEPAD.EXE-x.txt c:\programdata\RUNDLL32.EXE-x.txt c:\users\Moritz\4.0 c:\users\Moritz\AppData\Roaming\AcroIEHelpe.txt c:\users\Moritz\AppData\Roaming\srvblck2.tmp c:\users\Moritz\Documents\~WRL0005.tmp c:\windows\system32\java.exe c:\windows\SysWow64\Packet.dll c:\windows\SysWow64\pthreadVC.dll c:\windows\SysWow64\wpcap.dll . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_NPF -------\Service_npf . . ((((((((((((((((((((((( Dateien erstellt von 2011-12-02 bis 2012-01-02 )))))))))))))))))))))))))))))) . . 2011-12-30 23:22 . 2011-12-30 23:22 -------- d-----w- C:\_OTL 2011-12-29 18:20 . 2011-12-29 18:20 -------- d-----w- c:\users\Moritz\AppData\Roaming\Malwarebytes 2011-12-29 18:20 . 2011-12-29 18:20 -------- d-----w- c:\programdata\Malwarebytes 2011-12-29 18:20 . 2011-12-29 18:20 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-12-29 18:20 . 2011-12-10 14:24 23152 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-12-29 18:18 . 2011-12-29 18:18 -------- d-----w- c:\program files (x86)\ESET 2011-12-29 12:22 . 2011-12-29 12:22 -------- d-----w- c:\users\Moritz\AppData\Roaming\Avira 2011-12-29 12:21 . 2011-12-29 12:21 -------- d-----w- c:\programdata\Avira 2011-12-29 12:21 . 2011-12-29 12:21 -------- d-----w- c:\program files (x86)\Avira 2011-12-29 12:21 . 2011-12-15 14:00 27760 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2011-12-29 12:21 . 2011-12-15 13:59 97312 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-12-29 12:21 . 2011-12-15 13:59 130760 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-12-26 10:54 . 2009-03-18 16:35 33856 ---ha-w- c:\windows\system32\hamachi.sys 2011-12-20 20:15 . 2011-12-20 20:15 -------- d-----w- c:\program files\CCleaner 2011-12-18 22:13 . 2011-12-18 22:13 -------- d-----w- c:\windows\system32\SPReview 2011-12-18 22:11 . 2011-12-18 22:11 -------- d-----w- c:\windows\system32\EventProviders 2011-12-15 18:51 . 2011-12-15 18:51 750488 ----a-w- c:\windows\system32\npdeployJava1.dll 2011-12-15 18:51 . 2011-12-15 18:51 660368 ----a-w- c:\windows\system32\deployJava1.dll 2011-12-15 18:51 . 2011-12-15 18:51 -------- d-----w- c:\program files\Java 2011-12-15 18:48 . 2011-12-15 18:48 -------- d-----w- c:\users\Moritz\AppData\Local\PhotoGenie 2011-12-15 15:59 . 2011-12-15 15:59 -------- d-----w- c:\windows\SysWow64\wbem\en-US 2011-12-15 15:59 . 2011-12-15 15:59 -------- d-----w- c:\windows\system32\wbem\en-US 2011-12-14 15:58 . 2011-12-15 19:00 -------- d-----w- c:\users\Moritz\AppData\Local\Thunderbird 2011-12-14 15:58 . 2011-12-14 15:58 -------- d-----w- c:\users\Moritz\AppData\Roaming\Thunderbird 2011-12-14 15:57 . 2011-12-20 18:56 -------- d-----w- c:\program files (x86)\Mozilla Thunderbird 2011-12-14 15:39 . 2011-10-26 05:21 43520 ----a-w- c:\windows\system32\csrsrv.dll 2011-12-14 15:38 . 2011-11-24 04:52 3145216 ----a-w- c:\windows\system32\win32k.sys 2011-12-14 15:38 . 2011-10-15 06:31 723456 ----a-w- c:\windows\system32\EncDec.dll 2011-12-14 15:38 . 2011-10-15 05:38 534528 ----a-w- c:\windows\SysWow64\EncDec.dll 2011-12-14 15:38 . 2011-11-05 05:32 2048 ----a-w- c:\windows\system32\tzres.dll 2011-12-14 15:38 . 2011-11-05 04:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2011-12-11 10:28 . 2011-12-11 10:55 -------- d-----w- c:\programdata\Norton 2011-12-11 10:28 . 2011-12-11 10:55 -------- d-----w- c:\users\Moritz\AppData\Local\NPE 2011-12-10 09:57 . 2011-12-10 09:57 -------- d-----w- c:\programdata\AVAST Software 2011-12-10 09:57 . 2011-12-10 09:57 -------- d-----w- c:\program files\AVAST Software . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-12-18 22:29 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll 2011-12-18 22:29 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll 2011-11-10 04:54 . 2011-04-24 14:03 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll 2009-04-08 17:31 . 2009-04-08 17:31 106496 ----a-w- c:\program files (x86)\Common Files\CPInstallAction.dll 2008-08-12 04:45 . 2008-08-12 04:45 155648 ----a-w- c:\program files (x86)\Common Files\MSIactionall.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1] @="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}" [HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}] 2007-06-02 00:08 143360 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Syncables"="c:\program files (x86)\syncables\syncables desktop\Syncables.exe" [2010-07-19 370480] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504] "UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504] "Boingo Wi-Fi"="c:\program files (x86)\Boingo\Boingo Wi-Fi\Boingo.lnk" [2010-10-31 2429] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-01-22 98304] "ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-06-25 6806144] "ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-05-03 170624] "HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016] "Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2010-07-02 1597440] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-12-15 258512] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872] . c:\users\Moritz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ FancyStart daemon.lnk - c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe [2010-10-31 12862] SRS Premium Sound.lnk - c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe [2010-10-31 156952] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 135664] R3 cpuz133;cpuz133;c:\users\Moritz\AppData\Local\Temp\cpuz133\cpuz133_x64.sys [x] R3 cpuz135;cpuz135;c:\users\Moritz\AppData\Local\Temp\cpuz135\cpuz135_x64.sys [x] R3 GSService;GSService;c:\windows\SysWOW64\GSService.exe [2011-09-19 450048] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 135664] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184] R3 RRNetCap;RRNetCap Service;c:\windows\system32\DRIVERS\rrnetcap.sys [x] R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x] R3 SPUVCbv;SPUVCb Driver Service;c:\windows\system32\Drivers\SPUVCbv_x64.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x] S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-12-15 86224] S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-12-24 652872] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264] S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240] S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x] S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x] S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x] S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x] S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x] S3 JME;JMicron Ethernet Adapter NDIS6.20 Driver (Amd64 Bits);c:\windows\system32\DRIVERS\JME.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x] S3 RRNetCapMP;RRNetCapMP;c:\windows\system32\DRIVERS\rrnetcap.sys [x] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496] S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2012-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 00:07] . 2012-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 00:07] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1] @="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}" [HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}] 2007-06-01 23:52 159744 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x64\OverlayIconShlExt1_64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B] @="{6D4133E5-0742-4ADC-8A8C-9303440F7190}" [HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}] 2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O] @="{64174815-8D98-4CE6-8646-4C039977D808}" [HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}] 2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ASUS WebStorage"="c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe" [2010-03-16 1754448] "SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768] "combofix"="c:\combofix\CF31753.3XE" [2010-11-20 345088] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://asus.msn.com mLocal Page = TCP: DhcpNameServer = 192.168.2.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-ETDWare - c:\program files (x86)\Elantech\ETDCtrl.exe AddRemove-Adobe Shockwave Player - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE AddRemove-K_Series_ScreenSaver_EN - c:\windows\system32\K_Series_ScreenSaver_EN.scr . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe c:\windows\AsScrPro.exe c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe c:\program files (x86)\ASUS\ControlDeck\ControlDeck.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-01-02 22:28:34 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-01-02 21:28 . Vor Suchlauf: 12 Verzeichnis(se), 21.611.098.112 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 21.167.845.376 Bytes frei . - - End Of File - - 4651D994563597696B82F094152EBBAE |
02.01.2012, 23:05 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | avira findet 'ADSPY/Agent.326608.1' [adware] Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________
__________________ |
02.01.2012, 23:33 | #18 |
| avira findet 'ADSPY/Agent.326608.1' [adware] Gut, keinen Fix-Button gedrückt
__________________Hier ist das geforderte Log: Code:
ATTFilter aswMBR version 0.9.9.1124 Copyright(c) 2011 AVAST Software Run date: 2012-01-02 23:14:39 ----------------------------- 23:14:39.478 OS Version: Windows x64 6.1.7601 Service Pack 1 23:14:39.478 Number of processors: 4 586 0x2505 23:14:39.478 ComputerName: EGON UserName: 23:14:41.194 Initialize success 23:16:02.422 AVAST engine defs: 12010201 23:17:07.687 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 23:17:07.692 Disk 0 Vendor: ST932032 0003 Size: 305245MB BusType: 3 23:17:07.706 Disk 0 MBR read successfully 23:17:07.711 Disk 0 MBR scan 23:17:07.719 Disk 0 Windows 7 default MBR code 23:17:07.725 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 22003 MB offset 63 23:17:07.750 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 76308 MB offset 45062325 23:17:07.757 Disk 0 Partition - 00 0F Extended LBA 206932 MB offset 201342976 23:17:07.781 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 206931 MB offset 201345024 23:17:07.789 Service scanning 23:17:08.975 Modules scanning 23:17:08.975 Disk 0 trace - called modules: 23:17:09.037 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 23:17:09.552 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c4f060] 23:17:09.552 3 CLASSPNP.SYS[fffff88001bb943f] -> nt!IofCallDriver -> [0xfffffa80049b7e40] 23:17:09.567 5 ACPI.sys[fffff88000f987a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80049ba050] 23:17:11.049 AVAST engine scan C:\Windows 23:17:14.091 AVAST engine scan C:\Windows\system32 23:19:12.709 AVAST engine scan C:\Windows\system32\drivers 23:19:25.954 AVAST engine scan C:\Users\Moritz 23:24:45.810 AVAST engine scan C:\ProgramData 23:25:37.153 Scan finished successfully 23:30:53.968 Disk 0 MBR has been saved successfully to "C:\Users\Moritz\Desktop\MBR.dat" 23:30:53.968 The log file has been saved successfully to "C:\Users\Moritz\Desktop\aswMBR.txt" |
03.01.2012, 18:07 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | avira findet 'ADSPY/Agent.326608.1' [adware] Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
08.01.2012, 15:01 | #20 |
| avira findet 'ADSPY/Agent.326608.1' [adware] Bei ESET gibts bei mir irgendein Problem, wenn ich die Terms of use akzeptiere erscheint auf der nächsten Seite nur ein rotes Kreuz obenlinks, sonst tut sich nicht. Die beiden anderen Logs kannst du aber haben. SuperAntiSpyware hat so lang gebraucht, weil der Laptop über NAcht im Ruhezustand war und der Scanner da nicht weitergescannt hat... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.07.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: EGON [Administrator] Schutz: Deaktiviert 07.01.2012 17:03:00 mbam-log-2012-01-07 (17-03-00).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 433502 Laufzeit: 1 Stunde(n), 34 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/08/2012 at 02:36 PM Application Version : 5.0.1142 Core Rules Database Version : 8112 Trace Rules Database Version: 5924 Scan type : Complete Scan Total Scan Time : 15:32:27 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Administrator Memory items scanned : 672 Memory threats detected : 0 Registry items scanned : 71312 Registry threats detected : 0 File items scanned : 333411 File threats detected : 42 Adware.Tracking Cookie C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\4C3THTTZ.txt [ /atdmt.com ] C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Q3AATRMF.txt [ /2o7.net ] C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\VE0WSJ6W.txt [ /adfarm1.adition.com ] C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\CT8047A1.txt [ /ad.wsod.com ] C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\T00RTP7F.txt [ /ad2.adfarm1.adition.com ] C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ZL5X3F0Q.txt [ /c.atdmt.com ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\L3HIDSPO.txt [ Cookie:***@tribalfusion.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VAKHA4C7.txt [ Cookie:***@tracking.mindshare.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SUP84TNS.txt [ Cookie:***@unitymedia.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FYO44SYF.txt [ Cookie:***@tracking.quisma.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\7ZF5F1FM.txt [ Cookie:***@bs.serving-sys.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MTQENRF1.txt [ Cookie:***@invitemedia.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HC78C82O.txt [ Cookie:***@zanox.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\RNLT5VJ1.txt [ Cookie:***@www.zanox-affiliate.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\2IV1HY6V.txt [ Cookie:***@im.banner.t-online.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VSA8SCCL.txt [ Cookie:***@hightraffic.hugoboss.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FZ4VA38E.txt [ Cookie:***@guj.122.2o7.net/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q86ZE9YF.txt [ Cookie:***@ad3.adfarm1.adition.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\O441QR3I.txt [ Cookie:***@track.effiliation.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\CHBN2VBG.txt [ Cookie:***@adviva.net/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\6U9XKE4P.txt [ Cookie:***@msnportal.112.2o7.net/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1626QE1V.txt [ Cookie:***@atdmt.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q5NK2ZKG.txt [ Cookie:***@ru4.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\I5XCCIKS.txt [ Cookie:***@revsci.net/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\C8IVVFVH.txt [ Cookie:***@specificclick.net/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\NRXPIZVX.txt [ Cookie:***@count.asnetworks.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\L31ZCZWM.txt [ Cookie:***@questionmarket.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\A5ZAA836.txt [ Cookie:***@doubleclick.net/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\CSZBWQ9A.txt [ Cookie:***@ad2.adfarm1.adition.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UHZ9QKGN.txt [ Cookie:***@c.atdmt.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\K9FPSZL4.txt [ Cookie:***@ad.yieldmanager.com/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\IWCOHL33.txt [ Cookie:***@a.revenuemax.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\T1ECCWVF.txt [ Cookie:***@msn.com/liebe-sex/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\K8NEA3BT.txt [ Cookie:***@traffictrack.de/ ] C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TV3PCDZR.txt [ Cookie:***@smartadserver.com/ ] C:\USERS\***\Cookies\4C3THTTZ.txt [ Cookie:***@atdmt.com/ ] C:\USERS\***\Cookies\Q3AATRMF.txt [ Cookie:***@2o7.net/ ] C:\USERS\***\Cookies\T00RTP7F.txt [ Cookie:***@ad2.adfarm1.adition.com/ ] C:\USERS\***\Cookies\ZL5X3F0Q.txt [ Cookie:***@c.atdmt.com/ ] account.goodgamestudios.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ] counter.cam-content.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ] ia.media-imdb.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ] |
08.01.2012, 20:27 | #21 |
| avira findet 'ADSPY/Agent.326608.1' [adware] Weißt du mittlerweile was es mit dieser MOM.Implementation auf sich hat? |
08.01.2012, 21:31 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | avira findet 'ADSPY/Agent.326608.1' [adware]Zitat:
Was ist mit dem letzten Scan => ESET? Anderen Browser mal probiert? Der Browser wurde auch ganz sicher per Rechtskick als Admin gestartet?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.01.2012, 22:01 | #23 |
| avira findet 'ADSPY/Agent.326608.1' [adware] Ich hab das Problem hier schonmal beschrieben gefunden, aber ich kann nichts damit anfangen. Kannst du mir was dazu sagen? hxxp://www.pcmasters.de/forum/betriebssysteme/13625-mom-implementation-fehlermeldung-nach-systemstart.html ESET klappt immernoch nicht... |
08.01.2012, 22:20 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | avira findet 'ADSPY/Agent.326608.1' [adware] Na dann lassen wir ESET erstmal weg. Wie nervig bzw. wie oft kommt diese Meldung mit MOM denn? Abgesehen davon der Rechner wieder ok?
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2012, 17:49 | #25 |
| avira findet 'ADSPY/Agent.326608.1' [adware] Die Meldung kommt bei jedem Systemstart, daher schon ziemlich nervig. Habe dann gestern auch mal versucht, das Catalyst Control Center zu deinstallieren und wieder neu zu installieren, so wie es auf einer Seite aus den Googletreffern beschrieben war, mit dem Erfolg dass ich direkt mal den Systemwiederherstellungspunkt von gestern Abend aktiviert habe. |
09.01.2012, 19:25 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | avira findet 'ADSPY/Agent.326608.1' [adware] Wenn man den Grafikkartentreiber neu installiert, hat man zumindest bei nVidia die Möglichkeit das Profil komplett zurückzusetzen. Vllt bietet AMD/ATI das ja auch an und evtl hilft es Hier noch ein Support-Artikel von AMD => GPU-26494: How to troubleshoot a MOM.implementation or CLI.implementation error message that occurs during installation or operation of the AMD Catalyst
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu avira findet 'ADSPY/Agent.326608.1' [adware] |
.dll, acroiehelpe, adspy, adware, antivirussoftware, appdata, avira, avira antivir, datei, einigermaßen, erstelle, erstellen, installier, installierte, kurzem, logfiles, mehrfach, nichts, ordner, poste, posten, programm, roaming, titel, users, windows, windows 7 |