|
Plagegeister aller Art und deren Bekämpfung: Ihavenet Virus - Umleitung bei GooglesuchanfragenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.12.2012, 23:52 | #1 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen Hi, ich habe seit gestern ein Problem mit Mozilla Firefox. Bei Googlesuchanfragen werde ich auf Werbe- und Pornoseiten umgeleitet. Ich habe ein wenig recherchiert zum Thema ihavenet und dieses Forum dabei entdeckt. Es wurden ja auch schon mehrere Threads mit demselben Thema eröffnet, allerdings ist die Hilfe die man bekommt ja immer individuell und da ich dieses Problem wohl eher nicht selbst in den Griff bekomme wäre ich sehr dankbar wenn ich Hilfe bekommen könnte. Anbei müssten noch die OTL.txt und die Extras.txt Dateien sein. Greez |
13.12.2012, 11:34 | #2 | |
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei GooglesuchanfragenIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.
__________________ |
13.12.2012, 18:41 | #3 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen Hi ryder, danke für die schnelle Antwort.
__________________hier das Attach Logfile: Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: --- --- --- hier die adware cleaner Datei: Code:
ATTFilter # AdwCleaner v2.100 - Datei am 13/12/2012 um 18:18:02 erstellt # Aktualisiert am 09/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Universalbeauftragt - PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Universalbeauftragt\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\blekko toolbars ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Profilname : default Datei : C:\Users\Universalbeauftragt\AppData\Roaming\Mozilla\Firefox\Profiles\clhb17ey.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [4665 octets] - [12/12/2012 16:12:16] AdwCleaner[S1].txt - [4565 octets] - [12/12/2012 16:12:53] AdwCleaner[S2].txt - [956 octets] - [13/12/2012 18:18:02] ########## EOF - C:\AdwCleaner[S2].txt - [1015 octets] ########## |
13.12.2012, 18:48 | #4 | |||
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei GooglesuchanfragenZitat:
Schritt 1: Deinstalliere Ad-Aware ... hat dir nämlich nichts geholfen Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.12.2012, 13:57 | #5 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen hi ryder. alles klar. Betriebsgeheimnis^^ hier ist das Logfile von Combofix: Code:
ATTFilter ComboFix 12-12-13.02 - Universalbeauftragt 14.12.2012 9:43.1.8 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.6038.3771 [GMT 1:00] ausgeführt von:: c:\users\Universalbeauftragt\Downloads\ComboFix.exe AV: Panda Cloud Antivirus *Disabled/Updated* {3456760B-FDAA-FFFD-06C2-7BB528D2066C} FW: Cloud Antivirus Firewall *Disabled* {0C6DF72E-B7C5-FEA5-2D9D-D280D6014117} SP: Panda Cloud Antivirus *Disabled/Updated* {8F3797EF-DB90-F073-3C72-40C753554CD1} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . B:\uninstall.exe c:\programdata\Roaming c:\users\Universalbeauftragt\a.exe c:\windows\SysWow64\DEBUG.log . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-14 bis 2012-12-14 )))))))))))))))))))))))))))))) . . 2012-12-13 17:20 . 2012-11-07 08:00 58360 ----a-w- c:\windows\system32\drivers\PSKMAD.sys 2012-12-13 17:09 . 2012-12-13 17:09 -------- d-----w- c:\programdata\Ad-Aware Antivirus 2012-12-13 09:30 . 2012-12-13 09:30 -------- d-----w- c:\users\Universalbeauftragt\AppData\Roaming\LavasoftStatistics 2012-12-13 09:26 . 2012-12-13 09:26 -------- d-----w- c:\programdata\Lavasoft 2012-12-13 09:25 . 2012-12-14 08:28 -------- d-----w- c:\program files (x86)\Ad-Aware Antivirus 2012-12-13 09:25 . 2012-12-13 09:25 -------- d-----w- c:\users\Universalbeauftragt\AppData\Local\Downloaded Installations 2012-12-13 09:25 . 2012-12-13 09:25 14456 ----a-w- c:\windows\system32\drivers\gfibto.sys 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\users\Universalbeauftragt\AppData\Local\adawarebp 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\programdata\Ad-Aware Browsing Protection 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\program files (x86)\adawaretb 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\program files (x86)\Toolbar Cleaner 2012-12-13 09:23 . 2012-12-13 22:03 -------- d-----w- c:\users\Universalbeauftragt\AppData\Roaming\Ad-Aware Antivirus 2012-12-12 21:01 . 2012-12-12 21:01 -------- d-----w- c:\users\Universalbeauftragt\AppData\Roaming\Leadertech 2012-12-12 18:39 . 2012-12-12 18:39 -------- d-----w- c:\windows\ERUNT 2012-12-12 18:38 . 2012-12-12 18:38 -------- d-----w- C:\JRT 2012-12-12 15:34 . 2012-12-12 15:34 -------- d-----w- c:\program files (x86)\Secure Banking 2012-12-12 15:09 . 2012-12-12 15:09 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-12-12 15:09 . 2012-09-29 18:54 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-12 14:05 . 2012-11-09 05:45 2048 ----a-w- c:\windows\system32\tzres.dll 2012-12-12 14:05 . 2012-11-09 04:42 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2012-12-12 14:05 . 2012-11-22 03:26 3149824 ----a-w- c:\windows\system32\win32k.sys 2012-12-12 14:05 . 2012-11-12 14:20 9055744 ----a-w- c:\windows\system32\mshtml.dll 2012-12-12 14:05 . 2012-10-27 05:49 12295680 ----a-w- c:\windows\system32\ieframe.dll 2012-12-12 14:05 . 2012-10-27 05:51 1494528 ----a-w- c:\windows\system32\urlmon.dll 2012-12-12 13:58 . 2012-11-08 17:24 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7A470339-CE9F-4739-8618-CEE7293F2588}\mpengine.dll 2012-12-06 14:31 . 2012-12-06 14:31 114688 --sha-r- c:\windows\SysWow64\KBDHEB0.dll 2012-12-03 21:25 . 2010-06-02 03:55 77656 ----a-w- c:\windows\system32\XAPOFX1_5.dll 2012-12-03 21:25 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll 2012-12-03 21:25 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll 2012-12-03 21:25 . 2010-06-02 03:55 518488 ----a-w- c:\windows\system32\XAudio2_7.dll 2012-12-03 21:25 . 2010-06-02 03:55 239960 ----a-w- c:\windows\SysWow64\xactengine3_7.dll 2012-12-03 21:25 . 2010-06-02 03:55 176984 ----a-w- c:\windows\system32\xactengine3_7.dll 2012-12-03 21:25 . 2010-05-26 10:41 2526056 ----a-w- c:\windows\system32\D3DCompiler_43.dll 2012-12-03 21:25 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll 2012-12-03 21:25 . 2010-05-26 10:41 1907552 ----a-w- c:\windows\system32\d3dcsx_43.dll 2012-12-03 21:25 . 2010-05-26 10:41 1868128 ----a-w- c:\windows\SysWow64\d3dcsx_43.dll 2012-11-28 14:30 . 2012-11-28 14:30 -------- d-----w- c:\users\Universalbeauftragt\AppData\Local\Unity 2012-11-16 07:12 . 2012-07-26 07:46 2560 ----a-w- c:\windows\system32\drivers\de-DE\wdf01000.sys.mui 2012-11-16 07:12 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys 2012-11-16 07:12 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys 2012-11-16 07:12 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll 2012-11-16 07:08 . 2012-07-26 02:26 87040 ----a-w- c:\windows\system32\drivers\WUDFPf.sys 2012-11-16 07:08 . 2012-07-26 02:26 198656 ----a-w- c:\windows\system32\drivers\WUDFRd.sys 2012-11-16 07:08 . 2012-07-26 03:08 229888 ----a-w- c:\windows\system32\WUDFHost.exe 2012-11-16 07:08 . 2012-07-26 03:08 84992 ----a-w- c:\windows\system32\WUDFSvc.dll 2012-11-16 07:08 . 2012-07-26 03:08 45056 ----a-w- c:\windows\system32\WUDFCoinstaller.dll 2012-11-16 07:08 . 2012-07-26 03:08 194048 ----a-w- c:\windows\system32\WUDFPlatform.dll 2012-11-16 07:08 . 2012-07-26 03:08 744448 ----a-w- c:\windows\system32\WUDFx.dll 2012-11-16 06:40 . 2012-10-09 18:17 55296 ----a-w- c:\windows\system32\dhcpcsvc6.dll 2012-11-16 06:40 . 2012-10-09 18:17 226816 ----a-w- c:\windows\system32\dhcpcore6.dll 2012-11-16 06:40 . 2012-10-09 17:40 193536 ----a-w- c:\windows\SysWow64\dhcpcore6.dll 2012-11-16 06:40 . 2012-10-09 17:40 44032 ----a-w- c:\windows\SysWow64\dhcpcsvc6.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-13 00:03 . 2012-11-01 15:42 6080 ----a-w- c:\programdata\NanoRepository.bin 2012-12-12 15:21 . 2011-05-24 18:54 67413224 ----a-w- c:\windows\system32\MRT.exe 2012-11-09 18:01 . 2012-11-09 18:01 204328 ----a-w- c:\windows\system32\drivers\PSINKNC.sys 2012-11-09 18:01 . 2012-11-09 18:01 133160 ----a-w- c:\windows\system32\drivers\PSINProt.sys 2012-11-09 18:01 . 2012-11-09 18:01 123944 ----a-w- c:\windows\system32\drivers\PSINProc.sys 2012-11-09 18:01 . 2012-11-09 18:01 167976 ----a-w- c:\windows\system32\drivers\PSINAflt.sys 2012-11-09 18:01 . 2012-11-09 18:01 119848 ----a-w- c:\windows\system32\drivers\PSINFile.sys 2012-11-09 10:24 . 2012-11-09 10:24 291368 ----a-w- c:\windows\system32\drivers\NNSStrm.sys 2012-11-09 10:24 . 2012-11-09 10:24 148520 ----a-w- c:\windows\system32\drivers\NNStlsc.sys 2012-11-09 10:24 . 2012-11-09 10:24 150568 ----a-w- c:\windows\system32\drivers\NNSPrv.sys 2012-11-09 10:24 . 2012-11-09 10:24 135208 ----a-w- c:\windows\system32\drivers\NNSSmtp.sys 2012-11-09 10:24 . 2012-11-09 10:24 397864 ----a-w- c:\windows\system32\drivers\NNSProt.sys 2012-11-09 10:24 . 2012-11-09 10:24 83496 ----a-w- c:\windows\system32\drivers\NNSPihsw.sys 2012-11-09 10:24 . 2012-11-09 10:24 139304 ----a-w- c:\windows\system32\drivers\NNSPop3.sys 2012-11-09 10:24 . 2012-11-09 10:24 154152 ----a-w- c:\windows\system32\drivers\NNSIds.sys 2012-11-09 10:24 . 2012-11-09 10:24 134696 ----a-w- c:\windows\system32\drivers\NNSpicc.sys 2012-11-09 10:24 . 2012-11-09 10:24 136232 ----a-w- c:\windows\system32\drivers\NNSHttp.sys 2012-11-09 10:24 . 2012-11-09 10:24 127016 ----a-w- c:\windows\system32\drivers\NNSAlpc.sys 2012-10-22 11:09 . 2012-10-22 11:09 33320 ----a-w- c:\windows\system32\drivers\NNSNAHSL.sys 2012-10-16 08:38 . 2012-11-28 08:27 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38 . 2012-11-28 08:27 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39 . 2012-11-28 08:27 561664 ----a-w- c:\windows\apppatch\AcLayers.dll 2012-10-08 09:42 . 2012-10-08 09:42 14922600 ----a-w- c:\windows\system32\nvwgf2umx.dll 2012-10-08 09:42 . 2011-04-18 22:15 831848 ----a-w- c:\windows\SysWow64\nvumdshim.dll 2012-10-08 09:42 . 2012-10-08 09:42 1482600 ----a-w- c:\windows\system32\nvdispgenco64.dll 2012-10-08 09:42 . 2012-10-08 09:42 26331496 ----a-w- c:\windows\system32\nvoglv64.dll 2012-10-08 09:42 . 2011-04-18 22:15 2428776 ----a-w- c:\windows\SysWow64\nvapi.dll 2012-10-08 09:42 . 2012-10-08 09:42 2574696 ----a-w- c:\windows\SysWow64\nvcuvid.dll 2012-10-08 09:42 . 2011-04-18 22:15 973672 ----a-w- c:\windows\system32\nvumdshimx.dll 2012-10-08 09:42 . 2011-04-18 22:15 15309160 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2012-10-08 09:42 . 2012-10-08 09:42 7697768 ----a-w- c:\windows\SysWow64\nvcuda.dll 2012-10-08 09:42 . 2012-10-08 09:42 17559912 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2012-10-08 09:42 . 2012-10-08 09:42 30056 ----a-w- c:\windows\system32\drivers\nvpciflt.sys 2012-10-08 09:42 . 2012-10-08 09:42 2747240 ----a-w- c:\windows\system32\nvcuvid.dll 2012-10-08 09:42 . 2012-10-08 09:42 25256296 ----a-w- c:\windows\system32\nvcompiler.dll 2012-10-08 09:42 . 2012-10-08 09:42 1867112 ----a-w- c:\windows\SysWow64\nvcuvenc.dll 2012-10-08 09:42 . 2011-04-18 22:15 247144 ----a-w- c:\windows\system32\nvinitx.dll 2012-10-08 09:42 . 2012-10-08 09:42 9146728 ----a-w- c:\windows\system32\nvcuda.dll 2012-10-08 09:42 . 2012-10-08 09:42 6127464 ----a-w- c:\windows\SysWow64\nvopencl.dll 2012-10-08 09:42 . 2012-10-08 09:42 7414632 ----a-w- c:\windows\system32\nvopencl.dll 2012-10-08 09:42 . 2012-10-08 09:42 18252136 ----a-w- c:\windows\system32\nvd3dumx.dll 2012-10-08 09:42 . 2012-10-08 09:42 13443944 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-10-08 09:42 . 2011-04-18 22:15 202600 ----a-w- c:\windows\SysWow64\nvinit.dll 2012-10-08 09:42 . 2012-10-08 09:42 19906920 ----a-w- c:\windows\SysWow64\nvoglv32.dll 2012-10-08 09:42 . 2011-04-18 22:15 2731880 ----a-w- c:\windows\system32\nvapi64.dll 2012-10-08 09:42 . 2012-10-08 09:42 284008 ----a-w- c:\windows\system32\drivers\nvkflt.sys 2012-10-08 09:42 . 2012-10-08 09:42 2218344 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-10-08 09:42 . 2011-04-18 22:15 12501352 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2012-10-08 09:42 . 2011-04-18 22:15 1760104 ----a-w- c:\windows\system32\nvdispco64.dll 2012-10-04 16:40 . 2012-12-12 14:04 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2012-10-02 19:51 . 2010-11-29 03:35 3536817 ----a-w- c:\windows\system32\nvcoproc.bin 2012-10-02 19:51 . 2010-11-29 10:34 3293544 ----a-w- c:\windows\system32\nvsvc64.dll 2012-10-02 19:51 . 2010-11-29 10:35 6200680 ----a-w- c:\windows\system32\nvcpl.dll 2012-10-02 19:50 . 2010-11-29 10:35 891240 ----a-w- c:\windows\system32\nvvsvc.exe 2012-10-02 19:50 . 2010-11-29 10:35 118120 ----a-w- c:\windows\system32\nvmctray.dll 2012-10-02 19:50 . 2010-11-29 10:35 866664 ----a-w- c:\windows\system32\nv3dappshext.dll 2012-10-02 19:50 . 2010-11-29 10:35 55144 ----a-w- c:\windows\system32\nv3dappshextr.dll 2012-10-02 19:50 . 2010-11-29 10:35 2557800 ----a-w- c:\windows\system32\nvsvcr.dll 2012-10-02 19:50 . 2010-11-29 03:35 63336 ----a-w- c:\windows\system32\nvshext.dll 2012-10-02 11:15 . 2012-10-02 11:15 430952 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2012-09-24 14:32 . 2012-05-15 10:33 477168 ----a-w- c:\windows\SysWow64\npdeployJava1.dll 2012-09-24 14:32 . 2011-04-18 19:48 473072 ----a-w- c:\windows\SysWow64\deployJava1.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Facebook Update"="c:\users\Universalbeauftragt\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-11-19 138096] "Steam"="b:\steam\steam.exe" [2012-12-03 1354736] "SandboxieControl"="b:\rome\Sicherheitssoftware\SbieCtrl.exe" [2012-08-25 765200] "SecureBanking"="c:\program files (x86)\Secure Banking\SecureBanking.exe" [2012-09-10 372736] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2012-07-27 35768] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2010-08-19 487562] "Dell DataSafe Online"="c:\program files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe" [2010-08-26 1117528] "RoxWatchTray"="c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe" [2010-11-25 240112] "Desktop Disc Tool"="c:\program files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe" [2010-11-17 514544] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-09-17 254896] "Ad-Aware Browsing Protection"="c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe" [2012-11-16 542104] "PSUAMain"="b:\tools\PSUAMain.exe" [2012-11-14 32032] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] "c:\program files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe"="c:\program files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe" [2011-10-13 559616] . c:\users\Universalbeauftragt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-12-11 29425864] Facebook Messenger.lnk - c:\users\Universalbeauftragt\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe [2012-9-25 247728] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux1"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 RoxWatch12;Roxio Hard Drive Watcher 12;c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatch12OEM.exe [2010-11-25 219632] R3 GPU-Z;GPU-Z;c:\users\UNIVER~1\AppData\Local\Temp\GPU-Z.sys [x] R3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2010-02-27 158976] R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2010-12-15 174168] R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-12-17 340240] R3 NvStUSB;NVIDIA Stereoscopic 3D USB driver;c:\windows\system32\DRIVERS\nvstusb.sys [2010-12-12 121960] R3 RoxMediaDB12OEM;RoxMediaDB12OEM;c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxMediaDB12OEM.exe [2010-11-25 1116656] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] R3 TurboBoost;Intel(R) Turbo Boost Technology Monitor 2.0;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-11-29 149504] R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2011-10-03 146736] R4 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S0 gfibto;gfibto;c:\windows\system32\drivers\gfibto.sys [2012-12-13 14456] S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2012-10-08 30056] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856] S0 stdcfltn;Disk Class Filter Driver for Accelerometer;c:\windows\system32\DRIVERS\stdcfltn.sys [2010-08-20 21616] S1 NNSALPC;NNSALPC;c:\windows\system32\DRIVERS\NNSAlpc.sys [2012-11-09 127016] S1 NNSHTTP;NNSHTTP;c:\windows\system32\DRIVERS\NNSHttp.sys [2012-11-09 136232] S1 NNSIDS;NNSIDS;c:\windows\system32\DRIVERS\NNSIds.sys [2012-11-09 154152] S1 NNSNAHSL;Network Activity Hook Server LightWeight Filter Driver;c:\windows\system32\DRIVERS\NNSNAHSL.sys [2012-10-22 33320] S1 NNSPICC;NNSPICC;c:\windows\system32\DRIVERS\NNSPicc.sys [2012-11-09 134696] S1 NNSPIHSW;NNSPIHSW;c:\windows\system32\DRIVERS\NNSPihsw.sys [2012-11-09 83496] S1 NNSPOP3;NNSPOP3;c:\windows\system32\DRIVERS\NNSPop3.sys [2012-11-09 139304] S1 NNSPROT;NNSPROT;c:\windows\system32\DRIVERS\NNSProt.sys [2012-11-09 397864] S1 NNSPRV;NNSPRV;c:\windows\system32\DRIVERS\NNSPrv.sys [2012-11-09 150568] S1 NNSSMTP;NNSSMTP;c:\windows\system32\DRIVERS\NNSSmtp.sys [2012-11-09 135208] S1 NNSSTRM;NNSSTRM;c:\windows\system32\DRIVERS\NNSStrm.sys [2012-11-09 291368] S1 NNSTLSC;NNSTLSC;c:\windows\system32\DRIVERS\NNSTlsc.sys [2012-11-09 148520] S1 nvkflt;nvkflt;c:\windows\system32\DRIVERS\nvkflt.sys [2012-10-08 284008] S1 PSINKNC;PSINKNC;c:\windows\system32\DRIVERS\psinknc.sys [2012-11-09 204328] S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2011-10-03 224048] S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2011-10-03 130864] S2 AERTFilters;Andrea RT Filters Service;c:\program files\Realtek\Audio\HDA\AERTSr64.exe [2009-11-18 98208] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624] S2 NanoServiceMain;Panda Cloud Antivirus Service;b:\tools\PSANHost.exe [2012-11-12 140064] S2 NOBU;Dell DataSafe Online;c:\program files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe SERVICE [x] S2 PSINAflt;PSINAflt;c:\windows\system32\DRIVERS\PSINAflt.sys [2012-11-09 167976] S2 PSINFile;PSINFile;c:\windows\system32\DRIVERS\PSINFile.sys [2012-11-09 119848] S2 PSINProc;PSINProc;c:\windows\system32\DRIVERS\PSINProc.sys [2012-11-09 123944] S2 PSINProt;PSINProt;c:\windows\system32\DRIVERS\PSINProt.sys [2012-11-09 133160] S2 PSUAService;Panda Product Service;b:\tools\PSUAService.exe [2012-11-14 36640] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776] S2 SftService;SoftThinks Agent Service;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE [2011-08-18 1692480] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824] S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [2010-11-29 16120] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-20 2656280] S3 Acceler;Accelerometer Service;c:\windows\system32\DRIVERS\Accelern.sys [2010-12-13 27760] S3 AVer7231_x64;AVerMedia 7231 capture service;c:\windows\system32\DRIVERS\AVer7231_x64.sys [2010-06-11 1799808] S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [2010-08-12 175168] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-16 317440] S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-02-10 82432] S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-02-10 181760] S3 PSKMAD;PSKMAD;c:\windows\system32\DRIVERS\PSKMAD.sys [2012-11-07 58360] S3 qicflt;upper Device Filter Driver;c:\windows\system32\DRIVERS\qicflt.sys [2010-07-13 29288] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-11-30 412264] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496] S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [2011-10-03 165680] . . Inhalt des "geplante Tasks" Ordners . 2012-04-11 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-11 21:36] . 2012-11-19 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2275161975-4157865428-3634179889-1002Core1cdc6a4c78715c5.job - c:\users\Universalbeauftragt\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-06 22:25] . 2012-01-19 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2275161975-4157865428-3634179889-1002UA.job - c:\users\Universalbeauftragt\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-06 22:25] . 2012-09-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cd968f18009e1d.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-31 10:11] . 2012-01-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-31 10:11] . 2012-10-16 c:\windows\Tasks\MATLAB R2012b Startup Accelerator.job - c:\users\Universalbeauftragt\Documents\Studium\4.Semester\Mathematik\MATLAB & SIMULINK\bin\win64\MATLABStartupAccelerator.exe [2012-10-16 17:59] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2010-12-14 6561384] "RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-12-11 2186856] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-12 167960] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-12 391704] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-12 418328] "FreeFallProtection"="c:\program files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe" [2010-12-17 686704] "IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-12-17 1933584] "IntelTBRunOnce"="wscript.exe" [2009-07-14 168960] "DellStage"="c:\program files (x86)\Dell Stage\Dell Stage\stage_primary.exe" [2011-01-25 1802472] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\windows\System32\nvinitx.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.de/ mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.123.1 FF - ProfilePath - c:\users\Universalbeauftragt\AppData\Roaming\Mozilla\Firefox\Profiles\clhb17ey.default\ FF - ExtSQL: 2012-10-27 19:41; {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}; c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF - ExtSQL: 2012-10-29 10:05; {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}; c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF - ExtSQL: 2012-12-13 10:24; jid1-yZwVFzbsyfMrqQ@jetpack; c:\users\Universalbeauftragt\AppData\Roaming\Mozilla\Firefox\Profiles\clhb17ey.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) Wow6432Node-HKLM-Run-<NO NAME> - (no file) Wow6432Node-HKLM-Run-Freecorder FLV Service - B:\FLVSrvc.exe Toolbar-Locked - (no file) HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe AddRemove-Freecorder5.1 - b:\\uninstall.exe AddRemove-instplugin - c:\users\UNIVER~1\AppData\Local\Temp\WZSE0.TMP\setup.exe AddRemove-Native Instruments Battery v1.0 - B:\UNWISE.EXE AddRemove-WinDjView - c:\users\Universalbeauftragt\Documents\Studium\WinDjView\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\McAfee] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\ . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-12-14 09:52:28 ComboFix-quarantined-files.txt 2012-12-14 08:52 . Vor Suchlauf: 13 Verzeichnis(se), 111.114.252.288 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 110.740.762.624 Bytes frei . - - End Of File - - 0D2F6B4F113C155C0CD131184462A615 |
14.12.2012, 16:56 | #6 | |
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei GooglesuchanfragenZitat:
Bevor es weitergeht: Hast du jetzt noch Probleme mit ihvaenet?
__________________ --> Ihavenet Virus - Umleitung bei Googlesuchanfragen |
14.12.2012, 23:56 | #7 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen hi ryder, das problem mit ihavenet tritt nicht bei jeder suchanfrage auf. nur von zeit zu zeit. daher kann ich nicht sagen ob dieser virus noch da ist. allerdings hatte ich seit gestern keine probleme mehr.. |
15.12.2012, 15:55 | #8 | |
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei Googlesuchanfragen Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
16.12.2012, 01:48 | #9 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen hey ryder. hier das Malwarebytes logfile: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.15.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Universalbeauftragt :: PC [Administrator] 15.12.2012 18:10:34 mbam-log-2012-12-15 (18-10-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 231337 Laufzeit: 2 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Windows\System32\KBDHEB0.dll a variant of Win32/Ponmocup.FP trojan C:\Windows\SysWOW64\KBDHEB0.dll a variant of Win32/Ponmocup.FP trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Panda Cloud Antivirus WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Ad-Aware Malwarebytes Anti-Malware Version 1.65.1.1000 Java(TM) 6 Update 37 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.2.202.228 Flash Player out of Date! Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
16.12.2012, 11:45 | #10 | ||
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei Googlesuchanfragen Oh, da haben wir ja wirklich was übersehen... Schritt 1: Combofix-Skript Schritt 2: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer! Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Update: Firefox, Addons und Plugins Schritt 5: Update: Adobe Flash Player
Schritt 6: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.12.2012, 22:01 | #11 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen hey ryder. hat soweit alles funktioniert. nur der link "plugin-check-schnelltest" hat nicht funktioniert. Der browser konnte die benötigte URL nicht finden. hier sind die logfiles: Combofix: Code:
ATTFilter ComboFix 12-12-17.01 - Universalbeauftragt 17.12.2012 10:49:56.4.8 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.6038.3858 [GMT 1:00] ausgeführt von:: c:\users\Universalbeauftragt\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Universalbeauftragt\Desktop\CFScript.txt AV: Panda Cloud Antivirus *Disabled/Updated* {3456760B-FDAA-FFFD-06C2-7BB528D2066C} FW: Cloud Antivirus Firewall *Disabled* {0C6DF72E-B7C5-FEA5-2D9D-D280D6014117} SP: Panda Cloud Antivirus *Disabled/Updated* {8F3797EF-DB90-F073-3C72-40C753554CD1} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\SysWOW64\KBDHEB0.dll . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-17 bis 2012-12-17 )))))))))))))))))))))))))))))) . . 2012-12-17 09:56 . 2012-11-07 08:00 58360 ----a-w- c:\windows\system32\drivers\PSKMAD.sys 2012-12-17 09:54 . 2012-12-17 09:54 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2012-12-17 09:54 . 2012-12-17 09:54 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-12-15 17:14 . 2012-12-15 17:14 -------- d-----w- c:\program files (x86)\ESET 2012-12-15 17:09 . 2012-12-15 17:09 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-12-15 13:23 . 2012-12-15 13:23 -------- d-----w- c:\windows\SysWow64\Samsung_USB_Drivers 2012-12-15 13:23 . 2012-12-15 13:23 -------- d-----w- c:\program files (x86)\Samsung 2012-12-14 14:03 . 2012-11-08 17:24 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{471C116D-96B0-47A7-9876-268310DFB61C}\mpengine.dll 2012-12-13 17:09 . 2012-12-13 17:09 -------- d-----w- c:\programdata\Ad-Aware Antivirus 2012-12-13 09:30 . 2012-12-13 09:30 -------- d-----w- c:\users\Universalbeauftragt\AppData\Roaming\LavasoftStatistics 2012-12-13 09:26 . 2012-12-13 09:26 -------- d-----w- c:\programdata\Lavasoft 2012-12-13 09:25 . 2012-12-14 08:28 -------- d-----w- c:\program files (x86)\Ad-Aware Antivirus 2012-12-13 09:25 . 2012-12-13 09:25 -------- d-----w- c:\users\Universalbeauftragt\AppData\Local\Downloaded Installations 2012-12-13 09:25 . 2012-12-13 09:25 14456 ----a-w- c:\windows\system32\drivers\gfibto.sys 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\users\Universalbeauftragt\AppData\Local\adawarebp 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\programdata\Ad-Aware Browsing Protection 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\program files (x86)\adawaretb 2012-12-13 09:24 . 2012-12-13 09:24 -------- d-----w- c:\program files (x86)\Toolbar Cleaner 2012-12-13 09:23 . 2012-12-13 22:03 -------- d-----w- c:\users\Universalbeauftragt\AppData\Roaming\Ad-Aware Antivirus 2012-12-12 21:01 . 2012-12-12 21:01 -------- d-----w- c:\users\Universalbeauftragt\AppData\Roaming\Leadertech 2012-12-12 18:39 . 2012-12-12 18:39 -------- d-----w- c:\windows\ERUNT 2012-12-12 18:38 . 2012-12-12 18:38 -------- d-----w- C:\JRT 2012-12-12 15:34 . 2012-12-12 15:34 -------- d-----w- c:\program files (x86)\Secure Banking 2012-12-12 15:09 . 2012-12-12 15:09 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-12-12 15:09 . 2012-09-29 18:54 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-12 14:05 . 2012-11-09 05:45 2048 ----a-w- c:\windows\system32\tzres.dll 2012-12-12 14:05 . 2012-11-09 04:42 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2012-12-12 14:05 . 2012-11-22 03:26 3149824 ----a-w- c:\windows\system32\win32k.sys 2012-12-12 14:05 . 2012-11-12 14:20 9055744 ----a-w- c:\windows\system32\mshtml.dll 2012-12-12 14:05 . 2012-10-27 05:49 12295680 ----a-w- c:\windows\system32\ieframe.dll 2012-12-12 14:05 . 2012-10-27 05:51 1494528 ----a-w- c:\windows\system32\urlmon.dll 2012-12-03 21:25 . 2010-06-02 03:55 77656 ----a-w- c:\windows\system32\XAPOFX1_5.dll 2012-12-03 21:25 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll 2012-12-03 21:25 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll 2012-12-03 21:25 . 2010-06-02 03:55 518488 ----a-w- c:\windows\system32\XAudio2_7.dll 2012-12-03 21:25 . 2010-06-02 03:55 239960 ----a-w- c:\windows\SysWow64\xactengine3_7.dll 2012-12-03 21:25 . 2010-06-02 03:55 176984 ----a-w- c:\windows\system32\xactengine3_7.dll 2012-12-03 21:25 . 2010-05-26 10:41 2526056 ----a-w- c:\windows\system32\D3DCompiler_43.dll 2012-12-03 21:25 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll 2012-12-03 21:25 . 2010-05-26 10:41 1907552 ----a-w- c:\windows\system32\d3dcsx_43.dll 2012-12-03 21:25 . 2010-05-26 10:41 1868128 ----a-w- c:\windows\SysWow64\d3dcsx_43.dll 2012-11-28 14:30 . 2012-11-28 14:30 -------- d-----w- c:\users\Universalbeauftragt\AppData\Local\Unity . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-14 13:19 . 2011-04-29 13:00 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2012-12-14 13:18 . 2011-05-02 07:22 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2012-12-13 00:03 . 2012-11-01 15:42 6080 ----a-w- c:\programdata\NanoRepository.bin 2012-12-12 15:21 . 2011-05-24 18:54 67413224 ----a-w- c:\windows\system32\MRT.exe 2012-11-09 18:01 . 2012-11-09 18:01 204328 ----a-w- c:\windows\system32\drivers\PSINKNC.sys 2012-11-09 18:01 . 2012-11-09 18:01 133160 ----a-w- c:\windows\system32\drivers\PSINProt.sys 2012-11-09 18:01 . 2012-11-09 18:01 123944 ----a-w- c:\windows\system32\drivers\PSINProc.sys 2012-11-09 18:01 . 2012-11-09 18:01 167976 ----a-w- c:\windows\system32\drivers\PSINAflt.sys 2012-11-09 18:01 . 2012-11-09 18:01 119848 ----a-w- c:\windows\system32\drivers\PSINFile.sys 2012-11-09 10:24 . 2012-11-09 10:24 291368 ----a-w- c:\windows\system32\drivers\NNSStrm.sys 2012-11-09 10:24 . 2012-11-09 10:24 148520 ----a-w- c:\windows\system32\drivers\NNStlsc.sys 2012-11-09 10:24 . 2012-11-09 10:24 150568 ----a-w- c:\windows\system32\drivers\NNSPrv.sys 2012-11-09 10:24 . 2012-11-09 10:24 135208 ----a-w- c:\windows\system32\drivers\NNSSmtp.sys 2012-11-09 10:24 . 2012-11-09 10:24 397864 ----a-w- c:\windows\system32\drivers\NNSProt.sys 2012-11-09 10:24 . 2012-11-09 10:24 83496 ----a-w- c:\windows\system32\drivers\NNSPihsw.sys 2012-11-09 10:24 . 2012-11-09 10:24 139304 ----a-w- c:\windows\system32\drivers\NNSPop3.sys 2012-11-09 10:24 . 2012-11-09 10:24 154152 ----a-w- c:\windows\system32\drivers\NNSIds.sys 2012-11-09 10:24 . 2012-11-09 10:24 134696 ----a-w- c:\windows\system32\drivers\NNSpicc.sys 2012-11-09 10:24 . 2012-11-09 10:24 136232 ----a-w- c:\windows\system32\drivers\NNSHttp.sys 2012-11-09 10:24 . 2012-11-09 10:24 127016 ----a-w- c:\windows\system32\drivers\NNSAlpc.sys 2012-10-22 11:09 . 2012-10-22 11:09 33320 ----a-w- c:\windows\system32\drivers\NNSNAHSL.sys 2012-10-16 08:38 . 2012-11-28 08:27 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38 . 2012-11-28 08:27 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39 . 2012-11-28 08:27 561664 ----a-w- c:\windows\apppatch\AcLayers.dll 2012-10-09 18:17 . 2012-11-16 06:40 55296 ----a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 18:17 . 2012-11-16 06:40 226816 ----a-w- c:\windows\system32\dhcpcore6.dll 2012-10-09 17:40 . 2012-11-16 06:40 193536 ----a-w- c:\windows\SysWow64\dhcpcore6.dll 2012-10-09 17:40 . 2012-11-16 06:40 44032 ----a-w- c:\windows\SysWow64\dhcpcsvc6.dll 2012-10-08 09:42 . 2012-10-08 09:42 14922600 ----a-w- c:\windows\system32\nvwgf2umx.dll 2012-10-08 09:42 . 2011-04-18 22:15 831848 ----a-w- c:\windows\SysWow64\nvumdshim.dll 2012-10-08 09:42 . 2012-10-08 09:42 1482600 ----a-w- c:\windows\system32\nvdispgenco64.dll 2012-10-08 09:42 . 2012-10-08 09:42 26331496 ----a-w- c:\windows\system32\nvoglv64.dll 2012-10-08 09:42 . 2011-04-18 22:15 2428776 ----a-w- c:\windows\SysWow64\nvapi.dll 2012-10-08 09:42 . 2012-10-08 09:42 2574696 ----a-w- c:\windows\SysWow64\nvcuvid.dll 2012-10-08 09:42 . 2011-04-18 22:15 973672 ----a-w- c:\windows\system32\nvumdshimx.dll 2012-10-08 09:42 . 2011-04-18 22:15 15309160 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2012-10-08 09:42 . 2012-10-08 09:42 7697768 ----a-w- c:\windows\SysWow64\nvcuda.dll 2012-10-08 09:42 . 2012-10-08 09:42 17559912 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2012-10-08 09:42 . 2012-10-08 09:42 30056 ----a-w- c:\windows\system32\drivers\nvpciflt.sys 2012-10-08 09:42 . 2012-10-08 09:42 2747240 ----a-w- c:\windows\system32\nvcuvid.dll 2012-10-08 09:42 . 2012-10-08 09:42 25256296 ----a-w- c:\windows\system32\nvcompiler.dll 2012-10-08 09:42 . 2012-10-08 09:42 1867112 ----a-w- c:\windows\SysWow64\nvcuvenc.dll 2012-10-08 09:42 . 2011-04-18 22:15 247144 ----a-w- c:\windows\system32\nvinitx.dll 2012-10-08 09:42 . 2012-10-08 09:42 9146728 ----a-w- c:\windows\system32\nvcuda.dll 2012-10-08 09:42 . 2012-10-08 09:42 6127464 ----a-w- c:\windows\SysWow64\nvopencl.dll 2012-10-08 09:42 . 2012-10-08 09:42 7414632 ----a-w- c:\windows\system32\nvopencl.dll 2012-10-08 09:42 . 2012-10-08 09:42 18252136 ----a-w- c:\windows\system32\nvd3dumx.dll 2012-10-08 09:42 . 2012-10-08 09:42 13443944 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-10-08 09:42 . 2011-04-18 22:15 202600 ----a-w- c:\windows\SysWow64\nvinit.dll 2012-10-08 09:42 . 2012-10-08 09:42 19906920 ----a-w- c:\windows\SysWow64\nvoglv32.dll 2012-10-08 09:42 . 2011-04-18 22:15 2731880 ----a-w- c:\windows\system32\nvapi64.dll 2012-10-08 09:42 . 2012-10-08 09:42 284008 ----a-w- c:\windows\system32\drivers\nvkflt.sys 2012-10-08 09:42 . 2012-10-08 09:42 2218344 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-10-08 09:42 . 2011-04-18 22:15 12501352 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2012-10-08 09:42 . 2011-04-18 22:15 1760104 ----a-w- c:\windows\system32\nvdispco64.dll 2012-10-04 16:40 . 2012-12-12 14:04 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2012-10-03 17:56 . 2012-11-16 06:39 1914248 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 17:44 . 2012-11-16 06:39 70656 ----a-w- c:\windows\system32\nlaapi.dll 2012-10-03 17:44 . 2012-11-16 06:39 303104 ----a-w- c:\windows\system32\nlasvc.dll 2012-10-03 17:44 . 2012-11-16 06:39 246272 ----a-w- c:\windows\system32\netcorehc.dll 2012-10-03 17:44 . 2012-11-16 06:39 18944 ----a-w- c:\windows\system32\netevent.dll 2012-10-03 17:44 . 2012-11-16 06:39 216576 ----a-w- c:\windows\system32\ncsi.dll 2012-10-03 17:42 . 2012-11-16 06:39 569344 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 16:42 . 2012-11-16 06:39 18944 ----a-w- c:\windows\SysWow64\netevent.dll 2012-10-03 16:42 . 2012-11-16 06:39 175104 ----a-w- c:\windows\SysWow64\netcorehc.dll 2012-10-03 16:42 . 2012-11-16 06:39 156672 ----a-w- c:\windows\SysWow64\ncsi.dll 2012-10-03 16:07 . 2012-11-16 06:39 45568 ----a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-10-02 19:51 . 2010-11-29 03:35 3536817 ----a-w- c:\windows\system32\nvcoproc.bin 2012-10-02 19:51 . 2010-11-29 10:34 3293544 ----a-w- c:\windows\system32\nvsvc64.dll 2012-10-02 19:51 . 2010-11-29 10:35 6200680 ----a-w- c:\windows\system32\nvcpl.dll 2012-10-02 19:50 . 2010-11-29 10:35 891240 ----a-w- c:\windows\system32\nvvsvc.exe 2012-10-02 19:50 . 2010-11-29 10:35 118120 ----a-w- c:\windows\system32\nvmctray.dll 2012-10-02 19:50 . 2010-11-29 10:35 866664 ----a-w- c:\windows\system32\nv3dappshext.dll 2012-10-02 19:50 . 2010-11-29 10:35 55144 ----a-w- c:\windows\system32\nv3dappshextr.dll 2012-10-02 19:50 . 2010-11-29 10:35 2557800 ----a-w- c:\windows\system32\nvsvcr.dll 2012-10-02 19:50 . 2010-11-29 03:35 63336 ----a-w- c:\windows\system32\nvshext.dll 2012-10-02 11:15 . 2012-10-02 11:15 430952 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2012-09-25 22:47 . 2012-11-16 06:39 78336 ----a-w- c:\windows\SysWow64\synceng.dll 2012-09-25 22:46 . 2012-11-16 06:39 95744 ----a-w- c:\windows\system32\synceng.dll 2012-09-24 14:32 . 2012-05-15 10:33 477168 ----a-w- c:\windows\SysWow64\npdeployJava1.dll 2012-09-24 14:32 . 2011-04-18 19:48 473072 ----a-w- c:\windows\SysWow64\deployJava1.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Facebook Update"="c:\users\Universalbeauftragt\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-11-19 138096] "Steam"="b:\steam\steam.exe" [2012-12-03 1354736] "SandboxieControl"="b:\rome\Sicherheitssoftware\SbieCtrl.exe" [2012-08-25 765200] "SecureBanking"="c:\program files (x86)\Secure Banking\SecureBanking.exe" [2012-09-10 372736] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2012-07-27 35768] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2010-08-19 487562] "Dell DataSafe Online"="c:\program files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe" [2010-08-26 1117528] "RoxWatchTray"="c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe" [2010-11-25 240112] "Desktop Disc Tool"="c:\program files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe" [2010-11-17 514544] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-09-17 254896] "Ad-Aware Browsing Protection"="c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe" [2012-11-16 542104] "PSUAMain"="b:\tools\PSUAMain.exe" [2012-11-14 32032] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] "c:\program files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe"="c:\program files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpdate.exe" [2011-10-13 559616] . c:\users\Universalbeauftragt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-12-11 29425864] Facebook Messenger.lnk - c:\users\Universalbeauftragt\AppData\Local\Facebook\Messenger\2.1.4651.0\FacebookMessenger.exe [2012-9-25 247728] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux1"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 RoxWatch12;Roxio Hard Drive Watcher 12;c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatch12OEM.exe [2010-11-25 219632] R3 GPU-Z;GPU-Z;c:\users\UNIVER~1\AppData\Local\Temp\GPU-Z.sys [x] R3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2010-02-27 158976] R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2010-12-15 174168] R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2010-12-17 340240] R3 NvStUSB;NVIDIA Stereoscopic 3D USB driver;c:\windows\system32\DRIVERS\nvstusb.sys [2010-12-12 121960] R3 RoxMediaDB12OEM;RoxMediaDB12OEM;c:\program files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxMediaDB12OEM.exe [2010-11-25 1116656] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] R3 TurboBoost;Intel(R) Turbo Boost Technology Monitor 2.0;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-11-29 149504] R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2011-10-03 146736] R4 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S0 gfibto;gfibto;c:\windows\system32\drivers\gfibto.sys [2012-12-13 14456] S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2012-10-08 30056] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856] S0 stdcfltn;Disk Class Filter Driver for Accelerometer;c:\windows\system32\DRIVERS\stdcfltn.sys [2010-08-20 21616] S1 NNSALPC;NNSALPC;c:\windows\system32\DRIVERS\NNSAlpc.sys [2012-11-09 127016] S1 NNSHTTP;NNSHTTP;c:\windows\system32\DRIVERS\NNSHttp.sys [2012-11-09 136232] S1 NNSIDS;NNSIDS;c:\windows\system32\DRIVERS\NNSIds.sys [2012-11-09 154152] S1 NNSNAHSL;Network Activity Hook Server LightWeight Filter Driver;c:\windows\system32\DRIVERS\NNSNAHSL.sys [2012-10-22 33320] S1 NNSPICC;NNSPICC;c:\windows\system32\DRIVERS\NNSPicc.sys [2012-11-09 134696] S1 NNSPIHSW;NNSPIHSW;c:\windows\system32\DRIVERS\NNSPihsw.sys [2012-11-09 83496] S1 NNSPOP3;NNSPOP3;c:\windows\system32\DRIVERS\NNSPop3.sys [2012-11-09 139304] S1 NNSPROT;NNSPROT;c:\windows\system32\DRIVERS\NNSProt.sys [2012-11-09 397864] S1 NNSPRV;NNSPRV;c:\windows\system32\DRIVERS\NNSPrv.sys [2012-11-09 150568] S1 NNSSMTP;NNSSMTP;c:\windows\system32\DRIVERS\NNSSmtp.sys [2012-11-09 135208] S1 NNSSTRM;NNSSTRM;c:\windows\system32\DRIVERS\NNSStrm.sys [2012-11-09 291368] S1 NNSTLSC;NNSTLSC;c:\windows\system32\DRIVERS\NNSTlsc.sys [2012-11-09 148520] S1 nvkflt;nvkflt;c:\windows\system32\DRIVERS\nvkflt.sys [2012-10-08 284008] S1 PSINKNC;PSINKNC;c:\windows\system32\DRIVERS\psinknc.sys [2012-11-09 204328] S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2011-10-03 224048] S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2011-10-03 130864] S2 AERTFilters;Andrea RT Filters Service;c:\program files\Realtek\Audio\HDA\AERTSr64.exe [2009-11-18 98208] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624] S2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432] S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936] S2 NanoServiceMain;Panda Cloud Antivirus Service;b:\tools\PSANHost.exe [2012-11-12 140064] S2 NOBU;Dell DataSafe Online;c:\program files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe SERVICE [x] S2 PSINAflt;PSINAflt;c:\windows\system32\DRIVERS\PSINAflt.sys [2012-11-09 167976] S2 PSINFile;PSINFile;c:\windows\system32\DRIVERS\PSINFile.sys [2012-11-09 119848] S2 PSINProc;PSINProc;c:\windows\system32\DRIVERS\PSINProc.sys [2012-11-09 123944] S2 PSINProt;PSINProt;c:\windows\system32\DRIVERS\PSINProt.sys [2012-11-09 133160] S2 PSUAService;Panda Product Service;b:\tools\PSUAService.exe [2012-11-14 36640] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776] S2 SftService;SoftThinks Agent Service;c:\program files (x86)\Dell DataSafe Local Backup\sftservice.EXE [2011-08-18 1692480] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-02 382824] S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [2010-11-29 16120] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-12-20 2656280] S3 Acceler;Accelerometer Service;c:\windows\system32\DRIVERS\Accelern.sys [2010-12-13 27760] S3 AVer7231_x64;AVerMedia 7231 capture service;c:\windows\system32\DRIVERS\AVer7231_x64.sys [2010-06-11 1799808] S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys [2010-08-12 175168] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-16 317440] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-09-29 25928] S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-02-10 82432] S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-02-10 181760] S3 qicflt;upper Device Filter Driver;c:\windows\system32\DRIVERS\qicflt.sys [2010-07-13 29288] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-11-30 412264] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496] S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [2011-10-03 165680] . . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - PSKMAD . Inhalt des "geplante Tasks" Ordners . 2012-04-11 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-11 21:36] . 2012-11-19 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2275161975-4157865428-3634179889-1002Core1cdc6a4c78715c5.job - c:\users\Universalbeauftragt\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-06 22:25] . 2012-12-16 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2275161975-4157865428-3634179889-1002UA.job - c:\users\Universalbeauftragt\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-06 22:25] . 2012-09-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cd968f18009e1d.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-31 10:11] . 2012-12-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-31 10:11] . 2012-10-16 c:\windows\Tasks\MATLAB R2012b Startup Accelerator.job - c:\users\Universalbeauftragt\Documents\Studium\4.Semester\Mathematik\MATLAB & SIMULINK\bin\win64\MATLABStartupAccelerator.exe [2012-10-16 17:59] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 162552 ----a-w- c:\users\Universalbeauftragt\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU] "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2010-12-14 6561384] "RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-12-11 2186856] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-02-12 167960] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-02-12 391704] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-02-12 418328] "FreeFallProtection"="c:\program files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe" [2010-12-17 686704] "IntelWireless"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2010-12-17 1933584] "IntelTBRunOnce"="wscript.exe" [2009-07-14 168960] "DellStage"="c:\program files (x86)\Dell Stage\Dell Stage\stage_primary.exe" [2011-01-25 1802472] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\windows\System32\nvinitx.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.de/ mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.123.1 FF - ProfilePath - c:\users\Universalbeauftragt\AppData\Roaming\Mozilla\Firefox\Profiles\clhb17ey.default\ FF - ExtSQL: 2012-10-27 19:41; {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}; c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} FF - ExtSQL: 2012-10-29 10:05; {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}; c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} FF - ExtSQL: 2012-12-13 10:24; jid1-yZwVFzbsyfMrqQ@jetpack; c:\users\Universalbeauftragt\AppData\Roaming\Mozilla\Firefox\Profiles\clhb17ey.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) Wow6432Node-HKLM-Run-<NO NAME> - (no file) AddRemove-Freecorder5.1 - b:\\uninstall.exe AddRemove-instplugin - c:\users\UNIVER~1\AppData\Local\Temp\WZSE0.TMP\setup.exe AddRemove-Native Instruments Battery v1.0 - B:\UNWISE.EXE AddRemove-WinDjView - c:\users\Universalbeauftragt\Documents\Studium\WinDjView\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\McAfee] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\ . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-12-17 11:02:04 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-12-17 10:02 ComboFix2.txt 2012-12-17 09:32 ComboFix3.txt 2012-12-16 16:40 ComboFix4.txt 2012-12-14 08:52 . Vor Suchlauf: 14 Verzeichnis(se), 109.083.652.096 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 110.081.400.832 Bytes frei . - - End Of File - - 04E1EDD0A62E182A85F02CBA6A6E8346 Hochladen war erfolgreich Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Panda Cloud Antivirus WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Ad-Aware Malwarebytes Anti-Malware Version 1.65.1.1000 Java 7 Update 10 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
18.12.2012, 15:49 | #12 | |
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei Googlesuchanfragen Gut soweit. Schritt 1: Adaware deinstallieren, falls noch nicht geschehen. Schritt 2: Quick-Scan mit Malwarebytes Schritt 3: ESET Online Scanner Zitat:
Schritt 4: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 5: Update: Adobe Flash Player
Schritt 5: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 6: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.12.2012, 15:15 | #13 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen hi ryder. hier sind die logfiles: malwarebytes quickscan: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.19.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Universalbeauftragt :: PC [Administrator] 19.12.2012 11:11:27 mbam-log-2012-12-19 (11-11-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 231644 Laufzeit: 3 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Qoobox\Quarantine\[4]-Submit_2012-12-17_10.49.40.zip a variant of Win32/Ponmocup.FP trojan C:\Qoobox\Quarantine\C\Windows\SysWOW64\KBDHEB0.dll.vir a variant of Win32/Ponmocup.FP trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Panda Cloud Antivirus WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Adobe Flash Player 11.5.502.135 Adobe Reader XI Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
19.12.2012, 15:18 | #14 | ||||
/// TB-Ausbilder | Ihavenet Virus - Umleitung bei Googlesuchanfragen Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.12.2012, 15:44 | #15 |
| Ihavenet Virus - Umleitung bei Googlesuchanfragen alles klar. es hat funktioniert. diese beiden infizierten dateien sind in der quarantäne, habe ich das richtig verstanden? und noch eine frage.. was hältst du von panda cloud antivir? vielen dank für alles. ich habe leider mit meinem studium relativ viel um die ohren aber theoretisch würde es mich doch interessieren wie das alles funktioniert... greez |
Themen zu Ihavenet Virus - Umleitung bei Googlesuchanfragen |
anbei, dankbar, dateien, entdeck, eröffnet, extras.txt, forum, frage, fragen, gestern, google, griff, ihavenet, ihavenet virus, mozilla, otl.txt, pornoseiten, problem, thema, threads, umleitung, virus, wenig |