|
Plagegeister aller Art und deren Bekämpfung: GVU Sperre mit Webcam. 100€ zahlungs aufforderungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.12.2012, 14:58 | #1 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung Moin Moin... hab ein Laptop mit Win7. wollte den morgens starten und da erschien eine aufforderung das ich mit 100€ paysafe den rechner wieder frei schalten lassen kann. ich kann an dem rechner nix machen nur über den abgesicherten modus. hab das defoger und OTL nach anleitung gemacht und hoffe bei euch hilfe zu bekommen... die eine datei kann ich leider nicht hoch laden. mir wird gesagt die ist zu groß.. weiß auch nicht wie ich die übermitteln soll achso ich habe ein kostenloses viren programm von Avira der ein abend zuvor aktualiesiert wurde und der hat nix gefunden Geändert von Bashallo (21.12.2012 um 15:11 Uhr) |
21.12.2012, 15:26 | #2 | |||
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderungIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC Schritt 3: Scan mit Combofix
__________________ |
21.12.2012, 15:36 | #3 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung danke schonmal... beginne mit schritt 1 und gebe dir dann antwort wenn ich schritt 1 abgesclossen habe
__________________ |
21.12.2012, 15:40 | #4 |
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderung Dann hast du nicht gelesen und verstanden!
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 15:45 | #5 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung schritt 1 abgeschlossen... dauert etwas mit den übertragen da ich über ein anderen rechner alles mache sorry erledige dann jetzt erst alles Code:
ATTFilter # AdwCleaner v2.101 - Datei am 21/12/2012 um 15:37:22 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Basti - BASTI-PC # Bootmodus : Abgesicherter Modus # Ausgeführt unter : F:\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\Basti\AppData\Local\Software Ordner Gelöscht : C:\Users\Basti\AppData\Roaming\Mozilla\Firefox\Profiles\24we7tcn.default\Smartbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v11.0 (de) Profilname : default Datei : C:\Users\Basti\AppData\Roaming\Mozilla\Firefox\Profiles\24we7tcn.default\prefs.js Gelöscht : user_pref("CT3241949.1000082.isDisplayHidden", "true"); Gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "HAMBURG"); Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE"); Gelöscht : user_pref("CT3241949.1000234.TWC_locId", "SFXX0018"); Gelöscht : user_pref("CT3241949.1000234.TWC_location", "Hamburg, Südafrika"); Gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE"); Gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c"); Gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh"); Gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"27.png\",\"temperature\":\"19°C\",\"temperat[...] Gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT3241949.FirstTime", "true"); Gelöscht : user_pref("CT3241949.FirstTimeFF3", "true"); Gelöscht : user_pref("CT3241949.LoginRevertSettingsEnabled", false); Gelöscht : user_pref("CT3241949.RevertSettingsEnabled", true); Gelöscht : user_pref("CT3241949.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT324[...] Gelöscht : user_pref("CT3241949.UserID", "UN88461476602099932"); Gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT3241949.browser.search.defaultthis.engineName", true); Gelöscht : user_pref("CT3241949.cb_experience_000.enc", "MTQ="); Gelöscht : user_pref("CT3241949.cb_firstuse0100.enc", "MQ=="); Gelöscht : user_pref("CT3241949.cbcountry_001.enc", "REU="); Gelöscht : user_pref("CT3241949.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDEzOjA2OjI5IEdNVCswMTAw"); Gelöscht : user_pref("CT3241949.embeddedsData", "[{\"appId\":\"129887071061272563\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT3241949.enableAlerts", "always"); Gelöscht : user_pref("CT3241949.event_data.enc", "JTVCJTVE"); Gelöscht : user_pref("CT3241949.fired_events.enc", "AA=="); Gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT3241949.fixUrls", true); Gelöscht : user_pref("CT3241949.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc",[...] Gelöscht : user_pref("CT3241949.installType", "Unknown"); Gelöscht : user_pref("CT3241949.isCheckedStartAsHidden", true); Gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.isFirstTimeToolbarLoading", "false"); Gelöscht : user_pref("CT3241949.isNewTabEnabled", true); Gelöscht : user_pref("CT3241949.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.key_date.enc", "MTI="); Gelöscht : user_pref("CT3241949.keyword", true); Gelöscht : user_pref("CT3241949.migrateAppsAndComponents", true); Gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"01.01.1970\",\"EB_MAIN_FRAME_URL[...] Gelöscht : user_pref("CT3241949.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"][...] Gelöscht : user_pref("CT3241949.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\[...] Gelöscht : user_pref("CT3241949.price-gong.isManagedApp", "true"); Gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563"); Gelöscht : user_pref("CT3241949.search.searchCount", "0"); Gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1352721984979"); Gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1352721974227"); Gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1352721985355"); Gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.13.40.15_lastUpdate", "1352722026557"); Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13527[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13527[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1352721985387"); Gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1352721973362"); Gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1352731973520"); Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1352721985328"); Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1352721973378"); Gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1352731973665"); Gelöscht : user_pref("CT3241949.serviceLayer_services_userApps_lastUpdate", "1352721985959"); Gelöscht : user_pref("CT3241949.settingsINI", true); Gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949"); Gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT3241949.smartbar.homepage", true); Gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 "); Gelöscht : user_pref("CT3241949.toolbarBornServerTime", "12-11-2012"); Gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "12-11-2012"); Gelöscht : user_pref("CT3241949.url_history0001.enc", "aHR0cDovL3d3dy51bml0eS1pbnNpZGVyLmRlL3Zvcmdlc3RlbGx0L3Nw[...] Gelöscht : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...] Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=1[...] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", ""); Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", ""); Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241949"); Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&q=[...] Gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=13[...] Gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...] -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\Basti\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [9020 octets] - [21/12/2012 15:37:22] ########## EOF - C:\AdwCleaner[S1].txt - [9080 octets] ########## |
21.12.2012, 15:46 | #6 | |
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderung Ich schreib dir meine Regeln nicht zum Spass!! Zitat:
__________________ --> GVU Sperre mit Webcam. 100€ zahlungs aufforderung |
21.12.2012, 15:57 | #7 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung tut mir leid mache so etwas zum ersten mal... und schritt 3 verstehe ich so das ich erst auf anweisung machen soll.. der rest ist erledigt oder seh ich das falsch?? |
21.12.2012, 16:05 | #8 |
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderung Mit meiner Anleitung weise ich DICH an das zu machen. Alle die nur mitlesen sollen es nicht machen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 16:20 | #9 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung Alles erledigt Daten schritt 1 Code:
ATTFilter # AdwCleaner v2.101 - Datei am 21/12/2012 um 15:37:22 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Basti - BASTI-PC # Bootmodus : Abgesicherter Modus # Ausgeführt unter : F:\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\Basti\AppData\Local\Software Ordner Gelöscht : C:\Users\Basti\AppData\Roaming\Mozilla\Firefox\Profiles\24we7tcn.default\Smartbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v11.0 (de) Profilname : default Datei : C:\Users\Basti\AppData\Roaming\Mozilla\Firefox\Profiles\24we7tcn.default\prefs.js Gelöscht : user_pref("CT3241949.1000082.isDisplayHidden", "true"); Gelöscht : user_pref("CT3241949.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_city", "HAMBURG"); Gelöscht : user_pref("CT3241949.1000234.TWC_TMP_country", "DE"); Gelöscht : user_pref("CT3241949.1000234.TWC_locId", "SFXX0018"); Gelöscht : user_pref("CT3241949.1000234.TWC_location", "Hamburg, Südafrika"); Gelöscht : user_pref("CT3241949.1000234.TWC_region", "DE"); Gelöscht : user_pref("CT3241949.1000234.TWC_temp_dis", "c"); Gelöscht : user_pref("CT3241949.1000234.TWC_wind_dis", "kmh"); Gelöscht : user_pref("CT3241949.1000234.weatherData", "{\"icon\":\"27.png\",\"temperature\":\"19°C\",\"temperat[...] Gelöscht : user_pref("CT3241949.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT3241949.FirstTime", "true"); Gelöscht : user_pref("CT3241949.FirstTimeFF3", "true"); Gelöscht : user_pref("CT3241949.LoginRevertSettingsEnabled", false); Gelöscht : user_pref("CT3241949.RevertSettingsEnabled", true); Gelöscht : user_pref("CT3241949.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT324[...] Gelöscht : user_pref("CT3241949.UserID", "UN88461476602099932"); Gelöscht : user_pref("CT3241949.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT3241949.browser.search.defaultthis.engineName", true); Gelöscht : user_pref("CT3241949.cb_experience_000.enc", "MTQ="); Gelöscht : user_pref("CT3241949.cb_firstuse0100.enc", "MQ=="); Gelöscht : user_pref("CT3241949.cbcountry_001.enc", "REU="); Gelöscht : user_pref("CT3241949.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDEzOjA2OjI5IEdNVCswMTAw"); Gelöscht : user_pref("CT3241949.embeddedsData", "[{\"appId\":\"129887071061272563\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT3241949.enableAlerts", "always"); Gelöscht : user_pref("CT3241949.event_data.enc", "JTVCJTVE"); Gelöscht : user_pref("CT3241949.fired_events.enc", "AA=="); Gelöscht : user_pref("CT3241949.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT3241949.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT3241949.fixUrls", true); Gelöscht : user_pref("CT3241949.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc",[...] Gelöscht : user_pref("CT3241949.installType", "Unknown"); Gelöscht : user_pref("CT3241949.isCheckedStartAsHidden", true); Gelöscht : user_pref("CT3241949.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.isFirstTimeToolbarLoading", "false"); Gelöscht : user_pref("CT3241949.isNewTabEnabled", true); Gelöscht : user_pref("CT3241949.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT3241949.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT3241949.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.key_date.enc", "MTI="); Gelöscht : user_pref("CT3241949.keyword", true); Gelöscht : user_pref("CT3241949.migrateAppsAndComponents", true); Gelöscht : user_pref("CT3241949.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"01.01.1970\",\"EB_MAIN_FRAME_URL[...] Gelöscht : user_pref("CT3241949.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"][...] Gelöscht : user_pref("CT3241949.price-gong.bornDate", "{\"dataType\":\"string\",\"data\":\"{\\\"Response\\\":\\[...] Gelöscht : user_pref("CT3241949.price-gong.isManagedApp", "true"); Gelöscht : user_pref("CT3241949.search.searchAppId", "129887071061272563"); Gelöscht : user_pref("CT3241949.search.searchCount", "0"); Gelöscht : user_pref("CT3241949.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT3241949.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT3241949.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT3241949.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1352721984979"); Gelöscht : user_pref("CT3241949.serviceLayer_services_appsMetadata_lastUpdate", "1352721974227"); Gelöscht : user_pref("CT3241949.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1352721985355"); Gelöscht : user_pref("CT3241949.serviceLayer_services_login_10.13.40.15_lastUpdate", "1352722026557"); Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13527[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13527[...] Gelöscht : user_pref("CT3241949.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1352721985387"); Gelöscht : user_pref("CT3241949.serviceLayer_services_searchAPI_lastUpdate", "1352721973362"); Gelöscht : user_pref("CT3241949.serviceLayer_services_serviceMap_lastUpdate", "1352731973520"); Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarContextMenu_lastUpdate", "1352721985328"); Gelöscht : user_pref("CT3241949.serviceLayer_services_toolbarSettings_lastUpdate", "1352721973378"); Gelöscht : user_pref("CT3241949.serviceLayer_services_translation_lastUpdate", "1352731973665"); Gelöscht : user_pref("CT3241949.serviceLayer_services_userApps_lastUpdate", "1352721985959"); Gelöscht : user_pref("CT3241949.settingsINI", true); Gelöscht : user_pref("CT3241949.smartbar.CTID", "CT3241949"); Gelöscht : user_pref("CT3241949.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT3241949.smartbar.homepage", true); Gelöscht : user_pref("CT3241949.smartbar.toolbarName", "FileConverter 1.3 "); Gelöscht : user_pref("CT3241949.toolbarBornServerTime", "12-11-2012"); Gelöscht : user_pref("CT3241949.toolbarCurrentServerTime", "12-11-2012"); Gelöscht : user_pref("CT3241949.url_history0001.enc", "aHR0cDovL3d3dy51bml0eS1pbnNpZGVyLmRlL3Zvcmdlc3RlbGx0L3Nw[...] Gelöscht : user_pref("CT3241949_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...] Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=1[...] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", ""); Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", ""); Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241949"); Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241949&SearchSource=2&q=[...] Gelöscht : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241949&SearchSource=13[...] Gelöscht : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...] -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\Basti\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [9020 octets] - [21/12/2012 15:37:22] ########## EOF - C:\AdwCleaner[S1].txt - [9080 octets] ########## Code:
ATTFilter ComboFix 12-12-20.02 - Basti 21.12.2012 16:12:25.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8044.6362 [GMT 1:00] ausgeführt von:: F:\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\dsgsdgdsgdsgw.pad c:\users\Basti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk c:\users\Basti\wgsdgsdgdsgsd.dll c:\users\Public\Documents\NTILiveUpdateV9.dll c:\users\Public\Documents\NTIMMV9Acer.dll c:\windows\SysWow64\muzapp.exe c:\windows\SysWow64\URTTemp c:\windows\SysWow64\URTTemp\regtlib.exe c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-21 bis 2012-12-21 )))))))))))))))))))))))))))))) . . 2012-12-21 15:16 . 2012-12-21 15:16 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-12-21 13:29 . 2012-12-21 13:29 -------- d-----w- c:\users\Basti\AppData\Roaming\Malwarebytes 2012-12-21 13:29 . 2012-12-21 13:29 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-12-21 13:29 . 2012-12-21 13:29 -------- d-----w- c:\programdata\Malwarebytes 2012-12-21 13:29 . 2012-09-29 18:54 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-12-18 12:10 . 2012-11-08 17:24 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{4C2D92DA-E088-408A-970B-6A3691A084C8}\mpengine.dll 2012-12-12 12:46 . 2012-11-09 05:45 2048 ----a-w- c:\windows\system32\tzres.dll 2012-12-11 10:17 . 2012-12-11 10:17 -------- d-----w- c:\users\Basti\AppData\Roaming\LolClient 2012-12-11 09:50 . 2008-07-31 09:41 68616 ----a-w- c:\windows\SysWow64\XAPOFX1_1.dll 2012-12-11 09:50 . 2008-07-31 09:40 509448 ----a-w- c:\windows\SysWow64\XAudio2_2.dll 2012-12-11 09:50 . 2008-07-12 07:18 467984 ----a-w- c:\windows\SysWow64\d3dx10_39.dll 2012-12-11 09:50 . 2008-07-12 07:18 1493528 ----a-w- c:\windows\SysWow64\D3DCompiler_39.dll 2012-12-11 09:50 . 2008-07-12 07:18 3851784 ----a-w- c:\windows\SysWow64\D3DX9_39.dll 2012-12-11 09:08 . 2012-12-21 11:05 -------- d-----w- c:\program files (x86)\Pando Networks 2012-12-11 09:08 . 2012-12-11 09:08 -------- d-----w- c:\users\Basti\.swt 2012-12-03 15:19 . 2012-12-03 15:19 -------- d-----w- c:\program files (x86)\Common Files\Skype 2012-12-03 15:19 . 2012-12-03 15:19 -------- d-----r- c:\program files (x86)\Skype 2012-11-28 11:45 . 2012-11-28 11:45 -------- d-----w- c:\users\Basti\AppData\Local\SCE 2012-11-28 11:45 . 2012-11-28 11:45 -------- d-----w- C:\Crash 2012-11-28 11:45 . 2012-11-28 11:45 -------- d-----w- c:\users\Basti\AppData\Local\Sony Online Entertainment 2012-11-22 09:31 . 2004-12-29 09:43 4682 ----a-w- c:\windows\SysWow64\npptNT2.sys 2012-11-22 09:31 . 2003-07-14 18:17 5174 ----a-w- c:\windows\SysWow64\nppt9x.vxd 2012-11-22 09:17 . 2012-11-22 09:17 -------- d-----w- c:\users\Basti\AppData\Local\Programs . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-13 11:57 . 2012-03-31 14:09 697272 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-12-13 11:57 . 2011-10-20 09:22 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-12-12 16:41 . 2012-04-01 02:53 67413224 ----a-w- c:\windows\system32\MRT.exe 2012-10-16 08:38 . 2012-11-28 08:19 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38 . 2012-11-28 08:19 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39 . 2012-11-28 08:19 561664 ----a-w- c:\windows\apppatch\AcLayers.dll 2012-10-09 18:17 . 2012-11-15 13:10 55296 ----a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 18:17 . 2012-11-15 13:10 226816 ----a-w- c:\windows\system32\dhcpcore6.dll 2012-10-09 17:40 . 2012-11-15 13:10 44032 ----a-w- c:\windows\SysWow64\dhcpcsvc6.dll 2012-10-09 17:40 . 2012-11-15 13:10 193536 ----a-w- c:\windows\SysWow64\dhcpcore6.dll 2012-10-04 16:40 . 2012-12-12 12:46 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2012-10-03 17:56 . 2012-11-15 13:10 1914248 ----a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 17:44 . 2012-11-15 13:10 303104 ----a-w- c:\windows\system32\nlasvc.dll 2012-10-03 17:44 . 2012-11-15 13:10 70656 ----a-w- c:\windows\system32\nlaapi.dll 2012-10-03 17:44 . 2012-11-15 13:10 246272 ----a-w- c:\windows\system32\netcorehc.dll 2012-10-03 17:44 . 2012-11-15 13:10 18944 ----a-w- c:\windows\system32\netevent.dll 2012-10-03 17:44 . 2012-11-15 13:10 216576 ----a-w- c:\windows\system32\ncsi.dll 2012-10-03 17:42 . 2012-11-15 13:10 569344 ----a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 16:42 . 2012-11-15 13:10 18944 ----a-w- c:\windows\SysWow64\netevent.dll 2012-10-03 16:42 . 2012-11-15 13:10 175104 ----a-w- c:\windows\SysWow64\netcorehc.dll 2012-10-03 16:42 . 2012-11-15 13:10 156672 ----a-w- c:\windows\SysWow64\ncsi.dll 2012-10-03 16:07 . 2012-11-15 13:10 45568 ----a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-09-25 22:47 . 2012-11-15 13:10 78336 ----a-w- c:\windows\SysWow64\synceng.dll 2012-09-25 22:46 . 2012-11-15 13:10 95744 ----a-w- c:\windows\system32\synceng.dll 2012-09-24 21:16 . 2012-10-20 09:20 95208 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "KiesPreload"="e:\program files\Kies\Kies.exe" [2012-10-11 966072] "KiesAirMessage"="e:\program files\Kies\KiesAirMessage.exe" [2012-10-09 580096] "KiesPDLR"="e:\program files\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-10-11 842680] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008] "BackupManagerTray"="c:\program files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe" [2011-04-24 297280] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-10-13 343168] "LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2011-07-01 1103440] "NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288] "Dolby Advanced Audio v2"="c:\dolby pcee4\pcee4.exe" [2011-06-01 506712] "SuiteTray"="c:\program files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe" [2011-09-20 341360] "ArcadeMovieService"="c:\program files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe" [2011-10-27 177448] "avgnt"="e:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] "KiesTrayAgent"="e:\program files\Kies\KiesTrayAgent.exe" [2012-10-11 309688] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "IsMyWinLockerReboot"="msiexec.exe" [2010-11-21 73216] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~2\mcafee\SITEAD~1\mcsacore.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-11-09 160944] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-09-20 102368] R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys [x] R3 EgisTec Ticket Service;EgisTec Ticket Service;c:\program files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe [2011-06-21 173424] R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-09-29 25928] R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 19456] R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [2010-07-20 247400] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-09-20 203104] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 57856] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208] R3 TurboBoost;Intel(R) Turbo Boost Technology Monitor 2.0;c:\program files\Intel\TurboBoost\TurboBoost.exe [2010-11-29 149504] R3 X6va011;X6va011;c:\windows\SysWOW64\Drivers\X6va011 [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760] S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2012-01-22 22648] S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2012-01-22 20520] S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2012-01-22 62776] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-10-12 204288] S2 AntiVirSchedulerService;Avira Planer;e:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-10 86224] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624] S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe [2011-07-01 353360] S2 ePowerSvc;ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [2011-08-02 872552] S2 GREGService;GREGService;c:\program files (x86)\Acer\Registration\GREGsvc.exe [2011-05-30 36456] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2011-01-13 13336] S2 Live Updater Service;Live Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [2011-04-22 244624] S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432] S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [2011-04-24 256832] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776] S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [2010-11-29 16120] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280] S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [2010-11-12 138024] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2010-10-14 317440] S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys [2011-08-09 12289472] S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-09-27 76912] S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-02-10 82432] S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-02-10 181760] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496] . . Inhalt des "geplante Tasks" Ordners . 2012-12-21 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 11:57] . 2012-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-11-15 12:26] . 2012-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-11-15 12:26] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-08-09 167704] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-08-09 392472] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-08-09 416024] "IntelTBRunOnce"="wscript.exe" [2009-07-14 168960] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-08-16 12673128] "RtHDVBg_Dolby"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2011-08-16 2277480] "Power Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2011-08-02 1831016] . ------- Zusätzlicher Suchlauf ------- . uStart Page = https://www.google.de/ uLocal Page = c:\windows\system32\blank.htm mDefault_Page_URL = hxxp://acer.msn.com mStart Page = hxxp://acer.msn.com mLocal Page = c:\windows\SysWOW64\blank.htm Trusted Zone: clonewarsadventures.com Trusted Zone: freerealms.com Trusted Zone: soe.com Trusted Zone: sony.com TCP: DhcpNameServer = 192.168.0.1 FF - ProfilePath - c:\users\Basti\AppData\Roaming\Mozilla\Firefox\Profiles\24we7tcn.default\ FF - prefs.js: browser.startup.homepage - hxxps://www.google.de/ FF - prefs.js: network.proxy.type - 0 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) Toolbar-Locked - (no file) HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe AddRemove-{831D4B74-7A92-4363-869D-524876C480B1}_is1 - e:\program files (x86)\Sirius MT2\unins000.exe . . . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va011] "ImagePath"="\??\c:\windows\SysWOW64\Drivers\X6va011" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\McAfee] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\ . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-12-21 16:17:42 ComboFix-quarantined-files.txt 2012-12-21 15:17 . Vor Suchlauf: 8 Verzeichnis(se), 197.793.697.792 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 197.649.592.320 Bytes frei . - - End Of File - - 442558F9CA81F538765B1AD936A01243 |
21.12.2012, 16:31 | #10 | |
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderung Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 18:31 | #11 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung beendet Schritt 1 Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.21.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Basti :: BASTI-PC [Administrator] Schutz: Deaktiviert 21.12.2012 16:36:25 mbam-log-2012-12-21 (16-36-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215005 Laufzeit: 1 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Qoobox\Quarantine\C\Users\Basti\wgsdgsdgdsgsd.dll.vir Win32/Reveton.H trojan C:\Qoobox\Quarantine\C\Users\Basti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk.vir Win32/Reveton.M trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox 11.0 Firefox out of Date! Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Geändert von Bashallo (21.12.2012 um 18:38 Uhr) |
21.12.2012, 18:45 | #12 | ||||
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderung Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Avira update Schritt 4: Update: Firefox, Addons und Plugins
Schritt 5: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 19:24 | #13 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung alles soweit erledigt... nur noch 1 frage was ist mit den 2 gefundenen trojanern die in schritt 2 sind |
21.12.2012, 19:27 | #14 |
/// TB-Ausbilder | GVU Sperre mit Webcam. 100€ zahlungs aufforderung Wenn du alles richtig gemacht hast sind die jetzt fort.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
21.12.2012, 19:48 | #15 |
| GVU Sperre mit Webcam. 100€ zahlungs aufforderung ok alle gemacht ein ganz großes danke an dich |
Themen zu GVU Sperre mit Webcam. 100€ zahlungs aufforderung |
abgesicherte, abgesicherten, anleitung, arten, aufforderung, datei, hoffe, laptop, leitung, morgens, paysafe, rechner, schalten, sperre, starte, starten, win |