Log-Analyse und Auswertung: Malwarebytes - FundWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
![]() | ![]() Malwarebytes - Fund Nachdem Avira mehrmals aufgehängt und der Defender sich ständig ausgeschaltet hat, hab ich Malwarebytes laufen lassen und folgendes kam dabei raus: Zitat:
Die Probleme mit meinem Laptop häufen sich mittlerweile, Windows-Mail merkt sich kein Passwort, PDF-Dateien sind nicht mehr lesbar, der angebliche Standardsuchanbieter auf IE wurde beschädigt, obwohl das eigentlich Google ist und tadellos funktioniert. Der Scanner meint, ein Softwareproblem zu orten, obwohl bei der Diagnose alles einwandfrei läuft. Sehr mysteriös für mich. Ich flehe um Hilfe, bin panisch. ![]() |
Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
2. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
![]() | ![]() Malwarebytes - Fund Oh, so schnell hab ich gar nicht mit einer Antwort gerechnet, dafür hab ich schon vorgearbeitet:
__________________OTL: Zitat:
#4
Systemreinigung und Prüfung:
2. Java aktualisieren- über Systemsteuerung-> Nach Update suchen... oder: Downloade nun die Offline-Version von Java für 32 Bit Version 6 Update 32 von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen. 3. Tipps (unabhängig davon ob man den Internet Explorer benutzt oder nicht!): -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Wie kann ich den Cache im Internet Explorer leeren? 4. reinige dein System mit CCleaner:
6. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 7. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< 8. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
![]() | ![]() Malwarebytes - Fund Also Schritt für Schritt: zu 1. +) Änderungen hab ich keine vorgenommen +) Fixen mit OTL erledigt, hier das Ergebnis: Zitat:
![]() | ![]() Malwarebytes - Fund zu 2. +) Java Version 6 Update 32 installiert Nun öffnet sich bei jedem Öffnen des IE oder auch nur eines neuen Tabs ein Fenster der Benutzerkonntensteuerung, die meine Zustimmung zum Fortsetzen fordert. ![]() zu 3. +) Beim Öffnen des IE erscheint nach wie vor folgendes Fenster: |
![]() | ![]() Malwarebytes - Fund zu 4. +) Nach Beheben der Fehler ist folgendes wieder aufgetaucht: Zitat:
zu 5. +) hier das Ergebnis: Zitat:
![]() Also weiter im Text... zu 6. +) Eine Autorun.inf-Warnung krieg ich beinah stündlich von Avira, hatte ich vergessen zu erwähnen. Muss ich jetzt alle Autoruns löschen? Wenn ja, wie mach ich das? Die Warnung sieht so aus: Zitat:
zu 7. +) ESET hat nichts gefunden, weder intern noch extern. So, ich arbeite weiter... zu 8. +) Ergebnis hier: OTL Logfile: Code:
So, endlich fertig.
wegen Autorun: schaue mal nach, ob bei "Autorun blockieren" ein Haken gesetzt?

1.
2. kann ich nicht zuordnen, um was handelt es sich dabei ?:

erneut einen Scan mit OTL:
![]() | ![]() Malwarebytes - Fund Hast recht, alles weg. Zitat:
2. kann ich nicht zuordnen, um was handelt es sich dabei ?: Code:
ATTFilter [2012.05.16 08:16:34 | 000,000,000 | ---D | C] -- C:\Users\HOPSI\AppData\Roaming\Hdha Dann mach ich mich mal wieder an die Arbeit... Fixen mit OTL: Zitat:
und: Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Users\HOPSI\Downloads\Diverses\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Users\HOPSI\Downloads\Diverses\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "UacDisableNotify" = 1 "InternetSettingsDisableNotify" = 1 "AutoUpdateDisableNotify" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] "DisableMonitoring" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 "VistaSp1" = Reg Error: Unknown registry data type -- File not found "VistaSp2" = Reg Error: Unknown registry data type -- File not found [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DisableUnicastResponsesToMulticastBroadcast" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{34DA11C1-BD18-43F8-A35A-D6B49681F819}" = rport=139 | protocol=6 | dir=out | app=system | "{566BFDC2-46AD-452C-AC85-B0EC6204702E}" = lport=139 | protocol=6 | dir=in | app=system | "{6B954BF8-270F-441A-81B1-0501EEBC6604}" = rport=138 | protocol=17 | dir=out | app=system | "{B049E7AC-AF9E-4734-A9C4-3744A0194E3C}" = rport=137 | protocol=17 | dir=out | app=system | "{B074E03E-D552-4ED0-8A70-1689B0CC4C8F}" = rport=427 | protocol=17 | dir=in | svc=hpslpsvc | app=c:\windows\system32\svchost.exe | "{B8F97EAC-98B1-4BDD-9EBC-534C781DBF15}" = lport=445 | protocol=6 | dir=in | app=system | "{C5969AE3-B109-40C1-A074-B9E1C20CE68F}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{C5BD03AD-343C-443A-8A28-91C3EC49F40E}" = lport=137 | protocol=17 | dir=in | app=system | "{CA22E9AC-2C29-4C55-93C7-AC5505324EB1}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{D4B2E3FA-1A01-4BBF-A32B-73DC39862F7D}" = lport=138 | protocol=17 | dir=in | app=system | "{E2413390-1B71-4FD0-8A64-B45156760F39}" = rport=445 | protocol=6 | dir=out | app=system | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0508E06E-9137-410F-8821-C4F048AFD936}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{0A4CD25B-AB04-485B-B840-B6E44EBD8D9C}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{2AE147C5-75B1-4371-953C-8326CCE7DD82}" = dir=in | app=c:\program files\hp\hp software update\hpwucli.exe | "{4BD4061C-54B2-446F-B20E-60B7D075076A}" = dir=in | app=f:\setup\hpznui01.exe | "{62BF7E73-32F3-42DD-BA6C-0D54C2444184}" = dir=in | app=c:\program files\skype\phone\skype.exe | "{A7EA1774-BEA4-4E99-8393-316F4C11786E}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{D0645F4C-E97D-4884-86E6-7542BFC37E3A}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "TCP Query User{0EFD96BD-BCC1-4038-8BA8-9392AD8A9799}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe | "TCP Query User{2C5AFD57-BA15-4182-BCC5-8B4A2C5475BD}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe | "TCP Query User{C39CBA12-9D67-42AC-BEA7-28BAC98F8322}C:\program files\microsoft games\age of empires ii\empires2.exe" = protocol=6 | dir=in | app=c:\program files\microsoft games\age of empires ii\empires2.exe | "UDP Query User{1ACD41DA-844A-4BA7-8F09-2FC1504CD08F}C:\program files\microsoft games\age of empires ii\empires2.exe" = protocol=17 | dir=in | app=c:\program files\microsoft games\age of empires ii\empires2.exe | "UDP Query User{3D1C7612-4857-484E-ABD7-2A44F6C970B2}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe | "UDP Query User{4A790FB5-A793-4A96-91E2-F77154A12902}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{02C03AE0-E898-5C22-AFD4-877466FFBD98}" = CCC Help English "{03D1988F-469F-4843-8E6E-E5FE9D17889D}" = HP Integrated Module with Bluetooth wireless technology "{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu "{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) "{07FB18CF-3F76-43AC-0F02-B2DC201D27F4}" = Catalyst Control Center Localization Thai "{082702D5-5DD8-4600-BCE5-48B15174687F}" = HP Doc Viewer "{09B17771-7F41-193C-4B8B-93B07653707C}" = Catalyst Control Center Localization Czech "{1111706F-666A-4037-7777-210328764D10}" = JavaFX 2.1.0 "{15ADCB87-FB9D-BE4B-89EB-A5439DADACEB}" = CCC Help Japanese "{160FB2C2-37D9-C291-9B79-B660241AD747}" = Catalyst Control Center Localization Dutch "{19CA53A9-E256-6AF1-28FA-EE61A88886CA}" = Catalyst Control Center Localization Chinese Traditional "{1A239B49-FDA5-8BCF-05E9-15C69A8591F7}" = Catalyst Control Center Localization Swedish "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{228FAF8F-3380-6579-E37D-8AE663A543EE}" = CCC Help Russian "{254C37AA-6B72-4300-84F6-98A82419187E}" = Hewlett-Packard Active Check "{2692EC5B-A136-5340-C10C-4FA987FBA569}" = Catalyst Control Center Localization Spanish "{26A24AE4-039D-4CA4-87B4-2F83216018F0}" = Java(TM) 6 Update 18 "{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java(TM) 6 Update 32 "{26A24AE4-039D-4CA4-87B4-2F83217004FF}" = Java(TM) 7 Update 4 "{279F3807-2744-5B05-1CD5-612097502559}" = CCC Help Polish "{27A94385-A7BD-17DA-3827-E54A3B203E7C}" = CCC Help Chinese Traditional "{28E82311-8616-11E1-BEB0-B8AC6F97B88E}" = Google Earth "{290B83AA-093A-45BF-A917-D1C4A1E8D917}" = HP Active Support Library "{2B5BC746-6594-F319-D806-BA97C1B3D8E9}" = Catalyst Control Center Localization Japanese "{2DB165DC-DDB4-403F-B985-19F3EC7D0357}" = HP ProtectTools Security Manager "{2E2499C1-D876-D3A5-5329-23719AF4EEA5}" = CCC Help French "{34D2AB40-150D-475D-AE32-BD23FB5EE355}" = HP Quick Launch Buttons "{3583F14B-42A8-C383-37B1-6186DD87BA46}" = Catalyst Control Center Localization Korean "{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}" = Sonic Activation Module "{36262360-D6DF-EFAE-7AB2-5FE47F01BB8A}" = Catalyst Control Center Graphics Full Existing "{36720FFD-D8DC-502D-5B59-97261633B847}" = Catalyst Control Center Graphics Full New "{3912A629-0020-0005-3131-2FBA74D4DF0A}" = InterVideo WinDVD "{3A6F4A31-8CFD-46B4-8385-E1F384DB121E}" = PDF-XChange Viewer "{3B1815F1-A388-CBA9-439E-8D97D0A9C6FB}" = CCC Help Portuguese "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{3F9F7336-6DF8-476F-ABF6-C70A17FAF619}" = ST Wiederherstellungs- & Sicherungsprogramme "{4160DC5B-4C56-D0C3-C5FD-F5BDAD3C882B}" = ATI Catalyst Install Manager "{426C7CC1-5AC3-4758-A40C-6446F2CEA8C9}" = ccc-Branding "{4282CA13-4119-B9F9-A13D-F7E8C61978F9}" = CCC Help Turkish "{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3 "{45A136EC-88BF-4B95-99F5-C45D3930E1CC}" = HP MULTIPLE MODEM INSTALLER for VISTA "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}" = Microsoft Search Enhancement Pack "{541847E5-E8C5-075B-9F2B-2FF2A3C971C1}" = Catalyst Control Center Localization Hungarian "{5B1E200F-327D-AA06-4990-8E1505DFC754}" = CCC Help Greek "{5D7347E1-AE03-478B-3BE2-F1279693F745}" = ccc-utility "{5D97A4A7-C274-4B63-86D9-07A33435F505}" = InterVideo DVD Check "{5E156316-7276-D0B6-D6CD-A356B897FAB3}" = CCC Help Hungarian "{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer "{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM "{6276CABC-7E19-4945-9A9C-3549D965E687}" = CCC Help Danish "{6368D4AE-BFC1-4AAD-25AD-7EBA1CDEAFF0}" = CCC Help Thai "{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}" = Activation Assistant for the 2007 Microsoft Office suites "{669D4A35-146B-4314-89F1-1AC3D7B88367}" = Hewlett-Packard Asset Agent "{67D3B081-1389-D544-6889-3E3BA2691171}" = CCC Help Korean "{69333A04-5134-40A5-A055-9166A7AA1EC8}" = "{6BA9955E-1F40-7E11-1488-228DAEFB0FD8}" = CCC Help Italian "{6E8C9958-A445-06B7-9180-F1C546E90B6B}" = Catalyst Control Center Localization Chinese Standard "{6EF125F8-F86B-C019-2A11-53D9C99AEE00}" = Catalyst Control Center Localization Danish "{6F340107-F9AA-47C6-B54C-C3A19F11553F}" = Hewlett-Packard ACLM.NET v1.1.0.0 "{70CEFEBA-F757-4DBE-8A21-027C326137CE}" = Application Installer 4.00.B14 "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{75918444-A9D8-86F4-3644-08917713894F}" = CCC Help German "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7FB12670-0F93-4E1E-B2F5-4F339199A03A}" = Microsoft SQL Server Native Client "{849A32C3-E75A-4791-9B11-E568BA3525A4}" = Microsoft SQL Server VSS Writer "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8B3CDDCA-0913-D8CE-F4E1-E0F8D0200B87}" = CCC Help Norwegian "{8CC5F040-44F2-4FB7-9720-47F53F96D180}" = MSCU for Microsoft Vista "{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{990BA001-D69F-9DB2-56CE-88E0399B30FB}" = ccc-core-static "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9C4AED81-8040-28D3-FCE3-E87DC2B948EC}" = Catalyst Control Center Localization German "{A1A34147-C621-1D90-3C27-D90CF2E1ADFA}" = CCC Help Czech "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AA2F07A9-7EB5-4185-BAA9-A02F56F1396A}" = CCC Help Dutch "{AB5E289E-76BF-4251-9F3F-9B763F681AE0}" = HP Customer Experience Enhancements "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch "{B19B5C55-573E-14F3-0047-7029B5618529}" = Catalyst Control Center Graphics Light "{B33E503B-8A82-E0EF-1ABE-06BF0489A6F9}" = CCC Help Swedish "{B7A7937C-B0B5-1040-FC2E-EB05872EF72C}" = Catalyst Control Center Localization Turkish "{B7F2B452-4461-88FF-EFD0-8E888D1A4C2D}" = CCC Help Spanish "{BBE5C83E-4DC5-494F-8A23-3AAE242E94C2}" = HP Easy Setup - Frontend "{BC281B89-4AF1-D881-ABB3-853444E7C1D5}" = Catalyst Control Center Localization Greek "{BE41F3D2-FC73-4C3E-A2C2-5D2B08A5B2D0}" = Credential Manager for HP ProtectTools "{C41A421C-59F6-8393-014A-F655460AD5F5}" = CCC Help Finnish "{C6271F2D-3D0A-439B-BD78-584E017C636E}" = Vista Default Settings "{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}" = HP Product Detection "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D02B9787-3152-A4A0-43E9-AF5E62715D4E}" = Catalyst Control Center Localization Polish "{D32067CD-7409-4792-BFA0-1469BCD8F0C8}" = HP Wireless Assistant "{D9B4D7EE-481C-4C36-86AB-A8F7417725FF}" = LightScribe "{DB11E77A-8184-C8D3-55DF-73F937EE2F3D}" = Catalyst Control Center Localization Norwegian "{DB58F76A-5B4F-DD75-7AD5-EDA4500BC7AC}" = ATI Catalyst Install Manager "{DDD5104F-1C44-49EB-9E6B-29EC5D27658B}" = HP Update "{DDDBC1AF-504A-3E17-4A74-E8C69D2C0D0E}" = Catalyst Control Center Localization Finnish "{DEDBEB69-C5E7-4904-A885-9227C8D982B0}" = HP MULTIPLE WLAN INSTALLER for VISTA "{DFE967A8-9C30-413C-B2D5-C0D576949553}" = ESU for Microsoft Vista "{E03D8FE4-70BF-26F8-DA3B-974E3A561308}" = CCC Help Chinese Standard "{E25074CB-A222-3A2D-0542-CC5BAD57ED76}" = Catalyst Control Center Localization Russian "{E25AA53F-6878-4C64-8130-EB8D678DF303}" = HP User Guides 0064 "{E4DDBA93-769B-49D8-BA33-8814E45ED0C1}" = HP Help and Support "{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 "{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack "{EC04A654-128B-5439-0198-E1178E1E6E76}" = Catalyst Control Center Core Implementation "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.9 "{EF6CEC13-B014-8BD5-5E56-78E68494A167}" = Catalyst Control Center Localization Italian "{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager "{F1D7AC58-554A-4A58-B784-B61558B1449A}" = QLBCASL "{F4144B54-EA3B-72F5-D464-211A1D7BAB95}" = Catalyst Control Center Localization Portuguese "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{F7B5554B-5CDE-4D16-9ACF-00BFB1ACD668}" = HP BIOS Configuration for ProtectTools "{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}" = HP Easy Setup - Core "{FAB0C302-CB18-4A7A-BA03-C3DC23101A68}" = HP Active Support Library 32 bit components "{FAFC99FB-4361-7B69-AF2B-87A60406B60C}" = Catalyst Control Center Localization French "{FE0646A7-19D0-41B4-A2BB-2C35D644270D}" = Windows Live OneCare safety scanner "{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 "7-Zip" = 7-Zip 9.20 "Activation Assistant for the 2007 Microsoft Office suites" = Activation Assistant for the 2007 Microsoft Office suites "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Shockwave Player" = Adobe Shockwave Player 11.6 "Agere Systems Soft Modem" = Agere Systems HDA Modem "ATI Uninstaller" = ATI Uninstaller "Avira AntiVir Desktop" = Avira Free Antivirus "AVS Media Player_is1" = AVS Media Player "AVS Update Manager_is1" = AVS Update Manager 1.0 "AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.4 "AVS4YOU Video Converter 7_is1" = AVS Video Converter 8 "Broadcom 802.11b Network Adapter" = Broadcom 802.11 Wireless LAN Adapter "CCleaner" = CCleaner "ESET Online Scanner" = ESET Online Scanner v3 "Free Studio_is1" = Free Studio version 5.5.0 "GIMP-2_is1" = GIMP 2.8.0 "HP QuickLook_is1" = HP QuickLook "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version "Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1 "Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "PDF Complete" = PDF Complete Special Edition "SynTPDeinstKey" = Synaptics Pointing Device Driver "VLC media player" = VLC media player 2.0.1 ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 30.05.2012 19:31:55 | Computer Name = CHRISTKIND-PC | Source = MsiInstaller | ID = 11714 Description = Error - 30.05.2012 19:35:28 | Computer Name = CHRISTKIND-PC | Source = VSS | ID = 8194 Description = Error - 30.05.2012 20:04:09 | Computer Name = CHRISTKIND-PC | Source = EventSystem | ID = 4621 Description = Error - 30.05.2012 20:35:06 | Computer Name = CHRISTKIND-PC | Source = VSS | ID = 8194 Description = Error - 30.05.2012 22:24:00 | Computer Name = CHRISTKIND-PC | Source = EventSystem | ID = 4621 Description = Error - 31.05.2012 07:08:40 | Computer Name = CHRISTKIND-PC | Source = VSS | ID = 8194 Description = Error - 31.05.2012 11:16:03 | Computer Name = CHRISTKIND-PC | Source = Application Hang | ID = 1002 Description = Programm avcenter.exe, Version arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: f50 Anfangszeit: 01cd3f3f728190ef Zeitpunkt der Beendigung: 1703 Error - 31.05.2012 11:29:36 | Computer Name = CHRISTKIND-PC | Source = Perflib | ID = 1010 Description = Error - 02.06.2012 08:54:55 | Computer Name = CHRISTKIND-PC | Source = Application Error | ID = 1000 Description = Fehlerhafte Anwendung UI0Detect.exe, Version 6.0.6001.18000, Zeitstempel 0x47918db3, fehlerhaftes Modul USER32.dll, Version 6.0.6002.18541, Zeitstempel 0x4ec3e3d5, Ausnahmecode 0xc0000142, Fehleroffset 0x00009f5d, Prozess-ID 0x5c0, Anwendungsstartzeit 01cd40bee8a784db. Error - 02.06.2012 08:59:44 | Computer Name = CHRISTKIND-PC | Source = Application Hang | ID = 1002 Description = Programm osk.exe, Version 6.0.6002.18005 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: 1718 Anfangszeit: 01cd40bf4efca33d Zeitpunkt der Beendigung: 47 [ Credential Manager Events ] Error - 11.10.2009 08:27:21 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 13.10.2009 10:26:16 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 18.10.2009 13:09:41 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 11.11.2009 17:30:50 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 16.11.2009 16:55:39 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 20.11.2009 08:32:11 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 25.11.2009 16:58:01 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 28.11.2009 15:20:28 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 05.12.2009 17:18:04 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Error - 27.12.2009 07:48:51 | Computer Name = CHRISTKIND-PC | Source = AuthWiz | ID = 100796068 Description = The submitted credentials were rejected. Benutzer: HOPSI@CHRISTKIND-PC Anmeldeinformationen: Kennwort Fehler: (0xC516020B) Anmeldung fehlgeschlagen. Überprüfen Sie, ob Benutzername und Domäne korrekt sind, und geben Sie Ihr Kennwort erneut ein. Bei Kennwörtern wird die Groß- und Kleinschreibung beachtet. Stellen Sie sicher, dass die Feststelltaste nicht aktiviert ist. Passt das so? Geändert von LeeLeeSob (02.06.2012 um 14:00 Uhr) |
Antivir konfigurieren-> Expertenmodus-> Guard-> Suche, Weitere Aktionen-> Haken weg bei Autostart blockieren...

1. Windows Defender: Parallel zu ein AV-Programm nicht Empfehlenswert aktiv laufen lassen, weil dadurch können sich in die Quere kommen. Bitte dich ihn so zu deaktivieren: -> Aktivieren und Deaktivieren von Windows Defender

Windows Defender komplett deaktivieren

Start => Systemsteuerung => Klassische Ansicht => Windows Defender oder
Windows Defender starten (C:\Programme\Windows Defender\MSASCui.exe)
Extras => Optionen => Automatische Überprüfung => Haken bei "Computer automatisch überprüfen" entfernen.
Extras => Optionen => Echtzeitschutz => Haken bei "Echtzeitschutz aktivieren" entfernen.
Extras => Optionen => Administrator => Haken bei "Dieses Programm verwenden" entfernen.

Start => services.msc ins Suchfeld eingeben.
Es öffnet sich das Fenster der Dienste
Doppelklick auf den Dienst "Windows Defender"
Starttyp auf "Manuell" umstellen.
Dienststatus beenden, falls der Dienst noch gestartet ist.

► Nach einem Neustart (falls noch existirt) unter "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK -> Systemstart kontrolliere, ob mitläuft?! - ggf Häckhen rausnehmen
► Unter Dienste: Start -> Ausführen -> "Services.msc" -> (reinschreiben ohne ""-> OK" - "Eigenschaften"-> "Stop" -> Starttyp "Deaktiviert" auswählen

2.

sonst Probleme?
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com IE - HKCU\..\SearchScopes,DefaultScope = O4 - HKCU..\Run: [] File not found :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
sonst Probleme?
![]() | #11 | |
![]() | ![]() Malwarebytes - Fund +)Avira - Autorun blockieren aufgehoben. +)Defender - läuft nicht mehr, auf "manuell" konnte ich aber nicht umstellen, die Funktion war grau hinterlegt. +) OTL: Zitat:
Ich hab mal ein paar Sachen ausprobiert und nachgesehen: +) Windows Mail merkt sich immer noch kein Passwort. +) PDF-Dateien können nicht geöffnet werden. +) Im IE konnten keine gespeicherten Favoriten mehr angeklickt werden, neu hinzugefügte funktionieren aber. +) Avira läuft wieder reibungslos, ohne beim Suchlauf hängen zu bleiben. +) Ob der Scanner immer noch Software vermisst, die eigentlich da ist, weiß ich grad nicht, weil wieder deinstalliert. Ich hab jetzt nach dieser Anleitung versucht, die Standard-Suchmaschine zu ändern, weil ja alles was ich im Fenster anklicke irgendwie wertlos ist, auch das wird schlicht nicht gespeichert. Funktioniert aber nicht, ich bekomme nur eine Fehlermeldung. Geändert von LeeLeeSob (03.06.2012 um 15:08 Uhr) |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Malwarebytes - Fund 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
Themen zu Malwarebytes - Fund
administrator, anti-malware, autostart, avira, dateien, dateisystem, defender, explorer, folge, gelöscht, google, heuristiks/extra, heuristiks/shuriken, laptop, malwarebytes, nicht mehr, passwort, probleme, pup.funwebproducts, quarantäne, scan, service pack 2, software, softwareproblem, speicher, version, vista