|
Plagegeister aller Art und deren Bekämpfung: Abstürze des Flash Players, Meldung von Avira: C:\Users\Tim\AppData\Roaming\BAcroIEHelpe165.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.08.2012, 19:40 | #1 |
| Abstürze des Flash Players, Meldung von Avira: C:\Users\Tim\AppData\Roaming\BAcroIEHelpe165.dll Hallo Zusammen, mein Flash Player stürzt ständig ab. Laut Avira ist es "BAcroIEHelpe165.dll". Habe nun alle Scan wie beschrieben durchgeführt. Die Logs findet Ihr im Anhang. Bin für jede Hilfe super dankbar! Gruß A |
13.08.2012, 23:11 | #2 |
/// Helfer-Team | Abstürze des Flash Players, Meldung von Avira: C:\Users\Tim\AppData\Roaming\BAcroIEHelpe165.dllDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - [2010.01.13 15:00:26 | 000,066,560 | ---- | M] () -- C:\Users\Ayhan\Lokale Einstellungen\Temp\Werkzeuge.exe DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\UIUSYS.SYS -- (UIUSys) DRV - File not found [File_System | On_Demand | Stopped] -- -- (StarOpen) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp) IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b} IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SNYT IE - HKLM\..\SearchScopes\{73B60328-40E2-4CBC-AAFD-169B4DB776FB}: "URL" = http://www.google.de/search?hl=de&q={searchTerms}&meta= IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050 IE - HKCU\..\SearchScopes,DefaultScope = {CF739809-1C6C-47C0-85B9-569DBB141420} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IEFM1&src=IE-SearchBox IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SNYT_de IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rlz=1I7SNYT_de&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\..\SearchScopes\{73B60328-40E2-4CBC-AAFD-169B4DB776FB}: "URL" = http://www.google.de/search?hl=de&q={searchTerms}&meta= IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 IE - HKCU\..\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}: "URL" = http://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&toolbar=DVS IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultenginename: "Google" FF - prefs.js..browser.search.defaultthis.engineName: "Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.update: false FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "http://www.google.de/" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2 FF - prefs.js..extensions.enabledItems: chromifox@altmusictv.com:3.6.5 FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll File not found FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Ayhan\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe () O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{0c305ca2-2f79-11df-94bd-001dbab8a83e}\Shell - "" = AutoRun O33 - MountPoints2\{0c305ca2-2f79-11df-94bd-001dbab8a83e}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{7e07a4c4-2b06-11df-86c5-001dbab8a83e}\Shell - "" = AutoRun O33 - MountPoints2\{7e07a4c4-2b06-11df-86c5-001dbab8a83e}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{ca71d4b5-2928-11df-9065-00243373c03b}\Shell - "" = AutoRun O33 - MountPoints2\{ca71d4b5-2928-11df-9065-00243373c03b}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{ca71d4c0-2928-11df-9065-00243373c03b}\Shell - "" = AutoRun O33 - MountPoints2\{ca71d4c0-2928-11df-9065-00243373c03b}\Shell\AutoRun\command - "" = G:\AutoRun.exe [2012.07.21 16:32:47 | 000,000,000 | ---D | C] -- C:\Users\Ayhan\AppData\Roaming\UAs [2012.08.10 20:02:03 | 000,000,426 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{81ED77AE-E699-45E7-B341-18079C8AFD3A}.job [2012.08.10 19:26:49 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2012.08.10 19:26:49 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012.08.10 19:26:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2012.08.10 19:10:04 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.08.10 19:09:15 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2012.08.10 18:58:36 | 000,001,138 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2195260956-2624284990-3280638533-1000UA.job [2012.08.10 07:01:37 | 000,001,116 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2195260956-2624284990-3280638533-1000Core.job [2012.07.12 03:28:41 | 000,000,051 | ---- | M] () -- C:\Users\Ayhan\AppData\Roaming\blckdom.res [2012.07.11 19:11:42 | 000,000,000 | ---D | M] (Java Link Helper) -- C:\USERS\AYHAN\APPDATA\Roaming\13001.022 [2012.07.11 19:11:53 | 000,006,400 | ---- | C] () -- C:\Users\Ayhan\AppData\Roaming\BAcroIEHelpe165.dll [2012.07.11 19:11:42 | 000,000,000 | ---D | M] -- C:\Users\Ayhan\AppData\Roaming\13001.022 [2012.07.10 22:11:13 | 000,000,000 | ---D | M] -- C:\Users\Ayhan\AppData\Roaming\13001.021 [2012.07.10 22:10:53 | 000,000,000 | ---D | M] -- C:\Users\Ayhan\AppData\Roaming\kock [2012.08.01 21:42:11 | 000,000,000 | ---D | M] -- C:\Users\Ayhan\AppData\Roaming\xmldm :Files C:\Users\Ayhan\AppData\Roaming\130* C:\Users\Ayhan\AppData\Roaming\*roIEHelp*.* ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
27.09.2012, 19:37 | #3 |
/// Helfer-Team | Abstürze des Flash Players, Meldung von Avira: C:\Users\Tim\AppData\Roaming\BAcroIEHelpe165.dll Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Abstürze des Flash Players, Meldung von Avira: C:\Users\Tim\AppData\Roaming\BAcroIEHelpe165.dll |
.dll, abstürze, appdata, avira, bacroiehelpe, dankbar, flash, flash player, hallo zusammen, meldung, player, roaming, scan, stürzt, super, users, zusammen |