Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Startfenster.com - mich hat es auch erwischt, grrr.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.09.2012, 15:02   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Startfenster.com - mich hat es auch erwischt, grrr. - Standard

Startfenster.com - mich hat es auch erwischt, grrr.



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2012, 17:34   #2
Kuss80
 
Startfenster.com - mich hat es auch erwischt, grrr. - Standard

Startfenster.com - mich hat es auch erwischt, grrr.



Hier nun die combo.txt:
Code:
ATTFilter
ComboFix 12-09-14.03 - sofiab 14.09.2012  18:22:39.1.4 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8105.6495 [GMT 2:00]
ausgeführt von:: c:\users\sofiab\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *Disabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
FW: Kaspersky Internet Security *Disabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF}
SP: Kaspersky Internet Security *Disabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Roaming
c:\windows\SysWow64\drivers\10CF_FUJITSU_FTS_LIFEBOOK AH531 GFO_PI_FUJITSU_FJNBB10_Default System BIOS_FUJ - 1_1.24_Intel(R) HD Graphics Family_NVIDIA GeForce GT 525M .MRK
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-08-14 bis 2012-09-14  ))))))))))))))))))))))))))))))
.
.
2012-09-14 16:27 . 2012-09-14 16:27	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-09-14 15:45 . 2012-09-14 15:45	69000	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{3247092E-1645-46B9-AFD9-3AED79BCD935}\offreg.dll
2012-09-12 17:24 . 2012-08-22 18:12	950128	----a-w-	c:\windows\system32\drivers\ndis.sys
2012-09-12 17:24 . 2012-07-04 20:26	41472	----a-w-	c:\windows\system32\drivers\RNDISMP.sys
2012-09-12 17:24 . 2012-08-02 17:58	574464	----a-w-	c:\windows\system32\d3d10level9.dll
2012-09-12 17:24 . 2012-08-02 16:57	490496	----a-w-	c:\windows\SysWow64\d3d10level9.dll
2012-09-12 17:23 . 2012-08-22 18:12	1913200	----a-w-	c:\windows\system32\drivers\tcpip.sys
2012-09-12 17:23 . 2012-08-22 18:12	376688	----a-w-	c:\windows\system32\drivers\netio.sys
2012-09-12 17:23 . 2012-08-22 18:12	288624	----a-w-	c:\windows\system32\drivers\FWPKCLNT.SYS
2012-09-11 19:32 . 2012-08-27 23:49	9310152	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{3247092E-1645-46B9-AFD9-3AED79BCD935}\mpengine.dll
2012-09-08 13:17 . 2012-09-08 13:17	--------	d-----w-	c:\program files (x86)\Mozilla Maintenance Service
2012-09-02 21:13 . 2012-09-02 21:13	--------	d-----w-	C:\_OTL
2012-09-02 12:59 . 2012-07-06 20:07	552960	----a-w-	c:\windows\system32\drivers\bthport.sys
2012-09-01 14:12 . 2012-09-01 14:12	73416	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-09-01 14:12 . 2012-09-01 14:12	696520	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2012-09-01 14:12 . 2012-09-01 14:12	--------	d-----w-	c:\windows\SysWow64\Macromed
2012-09-01 14:12 . 2012-09-01 14:12	--------	d-----w-	c:\windows\system32\Macromed
2012-09-01 12:16 . 2012-09-01 12:16	--------	d-----w-	c:\program files (x86)\Common Files\Java
2012-09-01 12:16 . 2012-09-01 12:16	95208	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2012-09-01 12:16 . 2012-09-01 12:16	--------	d-----w-	c:\program files (x86)\Java
2012-09-01 12:14 . 2012-09-01 12:14	--------	d-----w-	c:\program files (x86)\Common Files\Adobe
2012-09-01 11:53 . 2012-09-01 12:07	916456	----a-w-	c:\windows\system32\deployJava1.dll
2012-09-01 11:53 . 2012-09-01 12:07	1034216	----a-w-	c:\windows\system32\npDeployJava1.dll
2012-09-01 11:39 . 2012-09-01 12:16	746984	----a-w-	c:\windows\SysWow64\deployJava1.dll
2012-09-01 11:39 . 2012-09-01 11:39	821736	----a-w-	c:\windows\SysWow64\npDeployJava1.dll
2012-09-01 11:22 . 2012-09-01 11:22	--------	d-----w-	c:\program files\CCleaner
2012-09-01 09:28 . 2012-09-01 09:28	--------	d-----w-	c:\program files (x86)\Microsoft
2012-09-01 09:10 . 2012-09-01 09:10	--------	d-----w-	c:\program files (x86)\Microsoft CAPICOM 2.1.0.2
2012-09-01 09:08 . 2010-02-23 08:16	294912	----a-w-	c:\windows\system32\browserchoice.exe
2012-09-01 08:46 . 2012-03-01 06:46	23408	----a-w-	c:\windows\system32\drivers\fs_rec.sys
2012-09-01 08:46 . 2012-03-01 06:38	220672	----a-w-	c:\windows\system32\wintrust.dll
2012-09-01 08:46 . 2012-03-01 06:33	81408	----a-w-	c:\windows\system32\imagehlp.dll
2012-09-01 08:46 . 2012-03-01 06:28	5120	----a-w-	c:\windows\system32\wmi.dll
2012-09-01 08:46 . 2012-03-01 05:37	172544	----a-w-	c:\windows\SysWow64\wintrust.dll
2012-09-01 08:46 . 2012-03-01 05:33	159232	----a-w-	c:\windows\SysWow64\imagehlp.dll
2012-09-01 08:46 . 2012-03-01 05:29	5120	----a-w-	c:\windows\SysWow64\wmi.dll
2012-09-01 08:38 . 2012-09-13 05:41	64462936	----a-w-	c:\windows\system32\MRT.exe
2012-09-01 08:29 . 2011-10-26 05:21	43520	----a-w-	c:\windows\system32\csrsrv.dll
2012-09-01 08:28 . 2012-07-04 22:16	73216	----a-w-	c:\windows\system32\netapi32.dll
2012-09-01 08:20 . 2012-02-17 06:38	1031680	----a-w-	c:\windows\system32\rdpcore.dll
2012-09-01 08:20 . 2012-02-17 05:34	826880	----a-w-	c:\windows\SysWow64\rdpcore.dll
2012-09-01 08:20 . 2012-02-17 04:57	23552	----a-w-	c:\windows\system32\drivers\tdtcp.sys
2012-08-31 19:20 . 2012-08-31 19:20	--------	d-----w-	c:\programdata\Malwarebytes
2012-08-31 19:20 . 2012-08-31 19:20	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2012-08-31 19:20 . 2012-07-03 11:46	24904	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-08-31 18:42 . 2012-08-31 18:42	--------	d-----w-	c:\program files\VideoLAN
2012-08-31 18:35 . 2012-08-31 18:36	--------	d-----w-	c:\program files (x86)\Calibre2
2012-08-31 09:07 . 2012-06-02 22:19	2428952	----a-w-	c:\windows\system32\wuaueng.dll
2012-08-31 09:07 . 2012-06-02 22:19	57880	----a-w-	c:\windows\system32\wuauclt.exe
2012-08-31 09:07 . 2012-06-02 22:19	44056	----a-w-	c:\windows\system32\wups2.dll
2012-08-31 09:07 . 2012-06-02 22:15	2622464	----a-w-	c:\windows\system32\wucltux.dll
2012-08-31 09:06 . 2012-06-02 22:19	38424	----a-w-	c:\windows\system32\wups.dll
2012-08-31 09:06 . 2012-06-02 22:19	701976	----a-w-	c:\windows\system32\wuapi.dll
2012-08-31 09:06 . 2012-06-02 22:15	99840	----a-w-	c:\windows\system32\wudriver.dll
2012-08-31 09:05 . 2012-06-02 13:19	186752	----a-w-	c:\windows\system32\wuwebv.dll
2012-08-31 09:05 . 2012-06-02 13:15	36864	----a-w-	c:\windows\system32\wuapp.exe
2012-08-31 07:31 . 2012-09-01 08:54	--------	d-----w-	c:\program files (x86)\Microsoft Works
2012-08-31 07:29 . 2012-08-31 07:29	--------	d-----w-	c:\program files\Microsoft Office
2012-08-31 07:29 . 2012-08-31 07:29	--------	d-----w-	c:\program files (x86)\Microsoft Visual Studio 8
2012-08-31 07:28 . 2012-09-13 05:43	--------	d-----w-	c:\programdata\Microsoft Help
2012-08-31 07:28 . 2012-08-31 07:28	--------	d-----r-	C:\MSOCache
2012-08-30 23:29 . 2012-08-30 14:32	--------	d-----w-	c:\windows\SysWow64\NV
2012-08-30 23:29 . 2012-08-30 14:32	--------	d-----w-	c:\windows\system32\NV
2012-08-30 22:58 . 2012-08-30 22:58	--------	d-----w-	c:\program files (x86)\Common Files\SNP2UVC
2012-08-30 22:58 . 2010-10-09 12:35	1801216	----a-w-	c:\windows\system32\drivers\snp2uvc.sys
2012-08-30 22:58 . 2010-10-09 11:40	242176	----a-w-	c:\windows\system32\csnp2uvc.dll
2012-08-30 22:58 . 2010-09-30 08:35	306176	----a-w-	c:\windows\SysWow64\vsnp2uvc.dll
2012-08-30 22:58 . 2010-09-30 08:35	375808	----a-w-	c:\windows\system32\vsnp2uvc.dll
2012-08-30 22:58 . 2009-08-13 13:06	662016	----a-w-	c:\windows\vsnp2uvc.exe
2012-08-30 22:58 . 2009-05-23 08:37	24576	----a-w-	c:\windows\snuvcdsm.exe
2012-08-30 22:58 . 2009-04-10 06:11	245760	----a-w-	c:\windows\SysWow64\rsnp2uvc.dll
2012-08-30 22:58 . 2009-04-10 06:10	240640	----a-w-	c:\windows\system32\rsnp2uvc.dll
2012-08-30 22:58 . 2008-12-31 06:14	35456	----a-w-	c:\windows\system32\drivers\sncduvc.sys
2012-08-30 22:57 . 2012-08-30 22:57	--------	d-----w-	c:\users\Default\AppData\Roaming\Intel
2012-08-30 22:57 . 2012-08-30 22:57	83	------w-	c:\windows\system32\IHV_Install.bat
2012-08-30 22:57 . 2012-08-30 22:57	--------	d-----w-	c:\users\Public\Roaming
2012-08-30 22:57 . 2012-08-30 22:57	--------	d-----w-	c:\users\Default\Roaming
2012-08-30 22:56 . 2012-08-30 22:56	--------	d-----w-	c:\program files (x86)\Cisco
2012-08-30 22:56 . 2012-08-30 14:50	--------	d-----w-	c:\programdata\Intel
2012-08-30 22:56 . 2011-02-01 21:06	8192	----a-w-	c:\windows\system32\drivers\IntelMEFWVer.dll
2012-08-30 22:56 . 2012-08-30 22:56	--------	d-----w-	c:\program files (x86)\Common Files\postureAgent
2012-08-30 22:53 . 2011-05-07 19:24	--------	d-----w-	c:\users\Default\AppData\Roaming\Fujitsu
2012-08-30 22:53 . 2011-05-07 17:29	--------	d-----w-	c:\users\Default\AppData\Local\Windows Live
2012-08-30 15:10 . 2012-08-30 15:10	--------	d-----w-	c:\program files (x86)\Kaspersky Lab
2012-08-30 15:10 . 2012-09-14 15:46	--------	d-----w-	c:\programdata\Kaspersky Lab
2012-08-30 15:10 . 2012-08-30 15:10	615728	----a-w-	c:\windows\system32\drivers\klif.sys
2012-08-30 14:50 . 2012-08-30 14:50	--------	d-----w-	c:\program files (x86)\Common Files\Intel Corporation
2012-08-30 14:50 . 2012-08-30 14:50	--------	d-----w-	c:\program files (x86)\Intel Corporation
2012-08-30 14:50 . 2012-08-30 14:50	--------	d-----w-	c:\program files (x86)\CyberLink
2012-08-30 14:48 . 2012-08-30 14:49	--------	d-----w-	c:\programdata\Fujitsu
2012-08-30 14:48 . 2012-08-30 14:48	--------	d-----w-	c:\windows\qsacfg
2012-08-30 14:44 . 2012-08-30 14:44	--------	d-----w-	c:\program files (x86)\eBay
2012-08-30 14:44 . 2009-09-30 12:42	112128	----a-w-	c:\program files\Windows Sidebar\Shared Gadgets\eBayGadgetFS.gadget\Bin\eBayGadget.dll
2012-08-30 14:33 . 2012-08-31 07:33	--------	d-----w-	c:\users\sofiab
2012-08-30 14:33 . 2012-08-30 14:33	--------	d-----w-	c:\program files\Google
2012-08-30 14:32 . 2012-08-30 14:33	--------	d-----w-	c:\program files (x86)\Google
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-01 08:24 . 2010-06-24 18:33	19720	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2012-08-30 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IndicatorUtility"="c:\program files (x86)\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe" [2010-09-30 48752]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2009-08-13 662016]
"UCam_Menu"="c:\program files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"YouCam Mirror Tray icon"="c:\program files (x86)\CyberLink\YouCam\YouCamTray.exe" [2009-07-08 162912]
"AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [2011-04-24 202296]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
.
R2 Bluetooth OBEX Service;Bluetooth OBEX Service;c:\program files (x86)\Intel\Bluetooth\obexsrv.exe [2010-11-03 983104]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-30 136176]
R3 Bluetooth Media Service;Bluetooth Media Service;c:\program files (x86)\Intel\Bluetooth\mediasrv.exe [2010-11-03 1298496]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-30 136176]
R3 intaud_WaveExtensible;Intel WiDi Audio Device;c:\windows\system32\drivers\intelaud.sys [2011-03-24 34200]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-08 114144]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2011-01-05 340240]
R3 Partner Service;Partner Service;c:\programdata\Partner\Partner.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 FBIOSDRV;Fujitsu BIOS Driver;c:\windows\System32\Drivers\FBIOSDRV.sys [2009-06-24 21104]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2010-11-17 25576]
S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [2011-03-04 11864]
S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2011-03-10 29488]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-07-27 63960]
S2 Bluetooth Device Monitor;Bluetooth Device Monitor;c:\program files (x86)\Intel\Bluetooth\devmonsrv.exe [2010-11-03 897088]
S2 PFNService;PFNService;c:\program files\Fujitsu\Plugfree NETWORK\PFNService.exe [2010-10-07 331776]
S2 PowerSavingUtilityService;PowerSavingUtilityService;c:\program files\Fujitsu\PSUtility\PSUService.exe [2010-06-17 63336]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
S3 btmaux;Intel Bluetooth Auxiliary Service;c:\windows\system32\DRIVERS\btmaux.sys [2010-11-04 58128]
S3 btmhsf;btmhsf;c:\windows\system32\DRIVERS\btmhsf.sys [2010-10-20 274432]
S3 FUJ02E3;Fujitsu FUJ02E3 Device Driver;c:\windows\system32\drivers\FUJ02E3.sys [2006-11-01 7296]
S3 iBtFltCoex;iBtFltCoex;c:\windows\system32\DRIVERS\iBtFltCoex.sys [2010-11-04 59904]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-14 317440]
S3 iwdbus;IWD Bus Enumerator;c:\windows\system32\DRIVERS\iwdbus.sys [2011-03-24 25496]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2009-11-02 22544]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-20 56344]
S3 NETwNs64;___ Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETwNs64.sys [2011-01-04 8507392]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [2010-05-07 245792]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-12-28 412776]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-30 14:32]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-08-30 14:32]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BTMTrayAgent"="c:\program files (x86)\Intel\Bluetooth\btmshell.dll" [2010-11-03 10228224]
"LoadFUJ02E3"="c:\program files\Fujitsu\FUJ02E3\FUJ02E3.exe" [2010-06-08 45680]
"FDM7"="c:\program files\Fujitsu\FDM7\FdmDaemon.exe" [2009-11-26 164712]
"PSUTility"="c:\program files\Fujitsu\PSUtility\TrayManager.exe" [2010-11-13 199528]
"PfNet"="c:\program files\Fujitsu\Plugfree NETWORK\PfNet.exe" [2010-10-07 6311424]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-12-07 11663464]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-04-20 168216]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-04-20 392472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-04-20 416024]
"IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2011-01-05 1933584]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2009-08-13 662016]
"LoadFujitsuQuickTouch"="c:\program files\Fujitsu\Application Panel\QuickTouch.exe" [2010-07-16 162416]
"LoadBtnHnd"="c:\program files\Fujitsu\Application Panel\BtnHnd.exe" [2010-07-09 21616]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.startfenster.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~3\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\users\sofiab\AppData\Roaming\Mozilla\Firefox\Profiles\jnze214t.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-09-14  18:29:12
ComboFix-quarantined-files.txt  2012-09-14 16:29
.
Vor Suchlauf: 9 Verzeichnis(se), 216.633.446.400 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 216.246.644.736 Bytes frei
.
- - End Of File - - 0DA8328818DD74F5B9DF182DDF81450A
         
__________________


Antwort

Themen zu Startfenster.com - mich hat es auch erwischt, grrr.
administrator, anti-malware, autostart, bösartige, dateien, erwischt, eset-log, explorer, freeware, installiere, installieren, log, malwarebytes, neues, notebook, programme, registrierung, service, speicher, version, verzeichnisse, vlc.de, vollständiger, weitergehen




Ähnliche Themen: Startfenster.com - mich hat es auch erwischt, grrr.


  1. Auch mich hat es erwischt.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (26)
  2. startfenster.com hat mich auch erwischt...
    Log-Analyse und Auswertung - 22.01.2013 (3)
  3. Startfenster.com hat auch mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (2)
  4. GVU - hat mich auch erwischt...
    Plagegeister aller Art und deren Bekämpfung - 18.12.2012 (7)
  5. Auch mich hat der AKM Virus erwischt!
    Log-Analyse und Auswertung - 17.05.2012 (2)
  6. Auch mich hat der AKM Virus erwischt!
    Mülltonne - 17.05.2012 (1)
  7. Der Bundespolizeivirus hat mich auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (14)
  8. 50€-Trojaner: auch mich hat es erwischt.
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (52)
  9. Gema.exe hat mich auch erwischt..
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (10)
  10. 50€ Virus hat auch mich erwischt.
    Log-Analyse und Auswertung - 18.01.2012 (8)
  11. BKA hat mich nun auch erwischt
    Log-Analyse und Auswertung - 17.08.2011 (7)
  12. HDD LOW hat mich auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (19)
  13. Nun hat es mich auch erwischt
    Log-Analyse und Auswertung - 21.03.2010 (10)
  14. Jetzt hat`s mich also auch erwischt...
    Log-Analyse und Auswertung - 10.01.2006 (9)
  15. Mich hat es auch erwischt mit Nail.exe
    Log-Analyse und Auswertung - 05.07.2005 (20)
  16. auch mich hat es erwischt!
    Log-Analyse und Auswertung - 05.03.2005 (2)
  17. Auch mich hat es erwischt !
    Log-Analyse und Auswertung - 07.11.2004 (3)

Zum Thema Startfenster.com - mich hat es auch erwischt, grrr. - Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix Lade dir ComboFix hier herunter auf deinen Desktop . Schliesse alle Programme, vor allem dein Antivirenprogramm - Startfenster.com - mich hat es auch erwischt, grrr....
Archiv
Du betrachtest: Startfenster.com - mich hat es auch erwischt, grrr. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.