|
Log-Analyse und Auswertung: Startfenster.com von VLC, Malwarebytes findet aber nichts...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.01.2013, 12:15 | #1 |
| Startfenster.com von VLC, Malwarebytes findet aber nichts... Hallo, habe gestern meinen Rechner neu installiert und den aktuellen VLC von vlc.de runtergeladen.... Explorer und Firefox hatten danach Startfenster.com als Startfenster und ich hatte das Icon Startfenster.com direkt auf dem Desktop. Das Icon habe ich ohne öffnen direkt gelöscht und heute morgen hier im Board erfahren, dass ich evtl. ein Trojaner im System habe. Habe einen Quickscan mit Malwarebytes durchgeführt, aber es wurde nichts gefunden: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.05.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 XXX :: XXXY [Administrator] 05.01.2013 11:56:56 mbam-log-2013-01-05 (11-56-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 202700 Laufzeit: 2 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
05.01.2013, 14:25 | #2 |
/// TB-Ausbilder | Startfenster.com von VLC, Malwarebytes findet aber nichts...Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Den VLC Player lädt man sich von videolan und nicht von der anderen Seite. Die von dir genannte Seite ist mit Adware/PUP infiziert bzw. diese werden beim Download von Software dort mit reingepackt. Du musst den VLC Player erst einmal deinstallieren. Nach der Bereinigung kannst du den Player von der richtigen Seite herunterladen und installieren. Führe die folgenden Schritte aus und poste die Logdateien: Schritt 1
Schritt 2 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 3 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 4 Bitte
Bitte poste mit deiner nächsten Antwort
|
05.01.2013, 15:52 | #3 |
| Startfenster.com von VLC, Malwarebytes findet aber nichts... Hallo Matthias,
__________________Danke für Deine schnelle Antwort. Hier sind 2 von 4 Log-Dateien. OTL und GMER haben mehr als 12.000 Zeichen. Soll ich OTL und GMER zippen und hochladen? EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 05.01.2013 15:00:34 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Danca73\Desktop 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,93 Gb Total Physical Memory | 2,38 Gb Available Physical Memory | 60,47% Memory free 7,86 Gb Paging File | 6,31 Gb Available in Paging File | 80,21% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 238,37 Gb Total Space | 201,99 Gb Free Space | 84,74% Space Free | Partition Type: NTFS Drive E: | 2794,39 Gb Total Space | 2601,08 Gb Free Space | 93,08% Space Free | Partition Type: NTFS Drive F: | 68,26 Gb Total Space | 9,04 Gb Free Space | 13,25% Space Free | Partition Type: NTFS Drive G: | 164,52 Gb Total Space | 18,34 Gb Free Space | 11,15% Space Free | Partition Type: NTFS Drive H: | 100,00 Mb Total Space | 71,86 Mb Free Space | 71,87% Space Free | Partition Type: NTFS Computer Name: DANCA73-Z11 | User Name: Danca73 | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-3788201776-2006217794-1963954219-1000\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{058B92E5-623C-47AE-8C93-0F5019EE6E88}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{149B15BC-A05C-42C2-B015-BF8DC6628153}" = rport=138 | protocol=17 | dir=out | app=system | "{3A9AA8A0-DF76-41C0-BCEA-0CD1C863F29F}" = lport=139 | protocol=6 | dir=in | app=system | "{402D26A0-3784-419E-979B-4A8B1F81AB9A}" = rport=445 | protocol=6 | dir=out | app=system | "{409ED32C-FE65-4D30-B8D7-1B08C4B7EBC6}" = lport=137 | protocol=17 | dir=in | app=system | "{42DE7E75-C2BF-4378-9096-618A1DEDF3B0}" = lport=10243 | protocol=6 | dir=in | app=system | "{460F09ED-8D8F-47EA-BB42-784C45794C64}" = lport=445 | protocol=6 | dir=in | app=system | "{554BB6F1-68A7-459D-8340-6D2DD9D980BE}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{5A2BC035-EA8C-4217-A425-20B2D7E7B6DB}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{5EC24646-D80C-42D9-B09F-8FB7F6704EF6}" = rport=10243 | protocol=6 | dir=out | app=system | "{7173DE56-B5AF-4EA5-BF4D-DC3B55A69F85}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{7BDE2747-BD2C-44AE-B1A4-9FAB7ED14405}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{88EA0C07-6D99-40C4-B87D-EC976FD2C1CC}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{9BE9E9CB-8406-474D-B3A1-49C49C0E6730}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A12FB3D7-BB07-4BF9-A968-F83BC5272385}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{A607538A-74F8-4372-9372-D769967A1F56}" = rport=139 | protocol=6 | dir=out | app=system | "{D5713D8B-CAD2-43A1-8BE2-954428961926}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{DF2B5387-6CDB-48BE-AAE7-BB42C355FC1F}" = lport=2869 | protocol=6 | dir=in | app=system | "{EBBE68C2-2850-4FDF-A356-6E9835185206}" = lport=138 | protocol=17 | dir=in | app=system | "{F64F15C8-7914-4072-8845-FBF96431E526}" = rport=137 | protocol=17 | dir=out | app=system | "{F8F0B53B-5C3F-44E8-AE42-056D75A0DFC1}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{00EA24E9-1D32-4228-9F33-03C249A021AC}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{02CC5A0E-B300-42FC-8F9B-F5CD71906D1C}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{0999E430-6E70-4924-AD66-F95E9B1227BA}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{11D78326-50D6-4476-828F-C9AF38A44F8B}" = protocol=6 | dir=out | app=system | "{164DBE32-C1E2-48C9-98EA-792B0141DD2B}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{2751465E-B9D6-4FFD-9DA4-2B1B9BB79C1A}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{3C8D07F7-B37D-44DC-AAFD-43CC1B29A4AE}" = protocol=17 | dir=in | app=c:\users\danca73\appdata\roaming\dropbox\bin\dropbox.exe | "{409F5E65-7619-4341-8B52-08FD33F988EB}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{46044FDB-8E9F-4783-B2F4-2E4C2F938676}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{4B57375F-CB99-4631-B4C2-984508BA3665}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{4BC7C76F-3FEB-4562-8080-4E7A76675CAE}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{5D2BD01D-277C-49F6-8C66-70DDC27F35E8}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{6797543D-BA91-467E-B630-D154CD472743}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{79D33868-E9AA-414E-81F8-E4F46289D23D}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{8324876D-FB70-489A-B1C4-22D34FF449A4}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{8659CFF3-321B-4C22-B304-565FFC9CEB0D}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{8C7DB21E-3CBB-45B9-822D-64E40ED74278}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{A39A1185-B8C8-42A4-AF4B-457530A360D5}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{A3CDB7F5-774A-434F-B8B5-8B9CBBBD0502}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{AF1C6AF6-B42B-4280-964B-0AED5CD406AD}" = protocol=6 | dir=in | app=c:\users\danca73\appdata\roaming\dropbox\bin\dropbox.exe | "{B2DD573B-C54A-4A04-B8E3-748E06C1552E}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{B5A84F94-D83F-41D4-A5B5-080E017E4D8E}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{C4AD9DE0-685A-4F01-AAE3-4C9DDEDC783E}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{C828BC3F-34B8-4553-9200-1A94B6966089}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{EDA46953-A708-429A-B083-27842C23667F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{F31B3558-02D3-4CD9-8080-FE2BC42F9C06}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{F98E81CE-427E-4848-9FAA-4CB2FD54F74B}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{FFA25AB1-2D1A-45FA-8770-495305BEDF63}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{0E5D76AD-A3FB-48D5-8400-8903B10317D3}" = iTunes "{46261E1C-5E0D-484E-8CCC-7F770375FBA2}" = VU5x64 "{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour "{7C3AC18F-F19B-4082-8D13-7D603848E06C}" = VAIO Update Merge Module x64 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = Alps Pointing-device for VAIO "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 263.09 "{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Display Control Panel "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 263.08 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.36 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{C78D3032-9DFD-41D0-9DE9-58EAE750CBA4}" = Microsoft Security Client "{D70884EA-E2CE-4539-91DB-4766CC1E5F5F}" = Apple Mobile Device Support "{E743BA71-5955-420B-AA52-67508054AD66}" = VAIO Update Merge Module x64 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft Security Client" = Microsoft Security Essentials "NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager "VLC media player" = VLC media player 2.0.4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}" = VAIO Smart Network "{5BEE8F1F-BD32-4553-8107-500439E43BD7}" = VAIO Update "{5C6F884D-680C-448B-B4C9-22296EE1B206}" = Logitech Harmony Remote Software 7 "{5F5867F0-2D23-4338-A206-01A76C823924}" = VAIO Energie Verwaltung "{72042FA6-5609-489F-A8EA-3C2DD650F667}" = VAIO Control Center "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{7C404084-C5A6-42FF-B731-0BAC79A6E134}" = VAIO Original Funktion Einstellungen "{80F19EAA-44C4-47C2-AE87-1C7628E858D6}" = Logitech Harmony Remote Software 7 "{8471021C-F529-43DE-84DF-3612E10F58C4}" = Remote Control USB Driver "{95229EF6-F4A1-413A-BA50-668311FAFE19}" = VAIO Original Function Settings "{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}" = Setting Utility Series "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI - Deutsch "{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}" = QuickTime "{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX "{C7477742-DDB4-43E5-AC8D-0259E1E661B1}" = VAIO Event Service "{CCE825DB-347A-4004-A186-5F4A6FDD8547}" = Apple Application Support "{CD867F0E-38B8-4CD0-B8C2-02701C194D91}" = Philips Channel Editor "{D2D23D08-D10E-43D6-883C-78E0B2AC9CC6}" = VU5x86 "{EA17F4FC-FDBF-4CF8-A529-2D983132D053}" = Skype™ 6.0 "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9 "dreamboxEDIT" = dreamboxEDIT -- The one and only settings editor for your Dreambox "FileZilla Client" = FileZilla Client 3.6.0.2 "Gimp" = Gimp 2.9 "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100 "Mozilla Firefox 17.0.1 (x86 en-US)" = Mozilla Firefox 17.0.1 (x86 en-US) "MozillaMaintenanceService" = Mozilla Maintenance Service "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "TreeSize Free_is1" = TreeSize Free V2.5 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-3788201776-2006217794-1963954219-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Dropbox" = Dropbox ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 02.01.2013 18:59:12 | Computer Name = XXX_XY | Source = Software Protection Platform Service | ID = 1017 Description = Fehler bei der Installation des Kaufnachweises. 0xC004F050 Teil-Pkey=BBBBB ACID=? Genauer Fehler[?] Error - 03.01.2013 05:37:14 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 05:43:43 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 05:47:15 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 05:47:40 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 06:40:40 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 15:10:20 | Computer Name = XXX_XY | Source = ESENT | ID = 215 Description = WinMail (2624) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error - 04.01.2013 17:14:54 | Computer Name = XXX_XY | Source = Microsoft-Windows-RestartManager | ID = 10006 Description = Die Anwendung oder der Dienst "distnoted" konnte nicht heruntergefahren werden. [ System Events ] Error - 03.01.2013 10:00:35 | Computer Name = XXX_XY | Source = volsnap | ID = 393252 Description = Die Schattenkopien von Volume "F:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error - 03.01.2013 14:00:20 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7043 Description = Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error - 03.01.2013 14:57:15 | Computer Name = XXX_XY | Source = DCOM | ID = 10010 Description = Error - 03.01.2013 15:07:44 | Computer Name = XXX_XY | Source = BTHUSB | ID = 327697 Description = Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen. Error - 03.01.2013 15:37:49 | Computer Name = XXX_XY | Source = Microsoft Antimalware | ID = 2001 Description = Beim Aktualisieren der Signaturen wurde von %%860 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.141.3065.0 Aktualisierungsquelle: %%859 Aktualisierungsphase: %%853 Quellpfad: hxxp://www.microsoft.com Signaturtyp: %%800 Aktualisierungstyp: %%803 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.9002.0 Fehlercode: 0x8024001e Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Error - 03.01.2013 15:37:49 | Computer Name = XXX_XY | Source = Microsoft Antimalware | ID = 2001 Description = Beim Aktualisieren der Signaturen wurde von %%860 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.141.3065.0 Aktualisierungsquelle: %%859 Aktualisierungsphase: %%853 Quellpfad: hxxp://www.microsoft.com Signaturtyp: %%800 Aktualisierungstyp: %%803 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.9002.0 Fehlercode: 0x8024001e Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Error - 04.01.2013 17:18:08 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error - 04.01.2013 17:18:21 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error - 04.01.2013 17:19:21 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7032 Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Apple Mobile Device" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error - 04.01.2013 17:21:52 | Computer Name = XXX_XY | Source = DCOM | ID = 10010 Description = < End of report > Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:11 on 05/01/2013 (Danca73) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Geändert von Danca73 (05.01.2013 um 16:16 Uhr) |
05.01.2013, 16:58 | #4 | |
/// TB-Ausbilder | Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, Zitat: Erst dann können wir weitermachen. |
05.01.2013, 17:05 | #5 |
| Startfenster.com von VLC, Malwarebytes findet aber nichts... Hier die beiden fehlden Logfiles. Wollte mich nur minuziös an die Anleitung halten und erst die Aufforderung abwarten :-) |
05.01.2013, 17:12 | #6 |
/// TB-Ausbilder | Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, warum hast du den VLC Player immer noch nicht deinstalliert? In der OTL Logdatei wird er noch angezeigt! -> Nachholen! Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Gibt es noch Probleme mit Startfenster.com in IE oder FF? Bitte poste mit deiner nächsten Antwort
|
05.01.2013, 17:42 | #7 |
| Startfenster.com von VLC, Malwarebytes findet aber nichts... Das mit VLC war mir auch schon aufgefallen - hatte ich bereits erneut de-installiert und von videoLan.org eine neue Version installiert. Hier die beiden Log-Files: AdwCleaner[S1] Code:
ATTFilter # AdwCleaner v2.104 - Datei am 05/01/2013 um 17:20:00 erstellt # Aktualisiert am 29/12/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Danca73 - DANCA73-Z11 # Bootmodus : Normal # Ausgeführt unter : C:\Users\Danca73\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (en-US) Datei : C:\Users\Danca73\AppData\Roaming\Mozilla\Firefox\Profiles\x79n0ypw.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [862 octets] - [05/01/2013 17:19:24] AdwCleaner[S1].txt - [796 octets] - [05/01/2013 17:20:00] ########## EOF - C:\AdwCleaner[S1].txt - [855 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.3.8 (01.03.2013:2) OS: Windows 7 Professional x64 Ran by Danca73 on 05.01.2013 at 17:25:13,98 Blog: hxxp://thisisudax.blogspot.com ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Danca73\AppData\Roaming\mozilla\firefox\profiles\x79n0ypw.default\minidumps [3 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.01.2013 at 17:31:29,31 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
05.01.2013, 17:48 | #8 |
/// TB-Ausbilder | Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, alles klar, dann hast du wohl alles richtig gemacht und hast dir nichts weiter eingefangen. Wir kontrollieren bitte zur Sicherheit nochmal alles: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
06.01.2013, 13:04 | #9 |
| Startfenster.com von VLC, Malwarebytes findet aber nichts... Hier die nächsten und evtl. letzten Logs :-) MBAM Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.05.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Danca73 :: DANCA73-Z11 [Administrator] 05.01.2013 18:39:14 mbam-log-2013-01-05 (18-39-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 204596 Laufzeit: 1 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=c6bad9d63f46d748a5defc21f16212f7 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-05 06:19:26 # local_time=2013-01-05 07:19:26 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 170039 109039816 0 0 # scanned=34322 # found=0 # cleaned=0 # scan_time=973 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=c6bad9d63f46d748a5defc21f16212f7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-05 08:58:58 # local_time=2013-01-05 09:58:58 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 179611 109049388 0 0 # scanned=286216 # found=4 # cleaned=0 # scan_time=4615 E:\Documents\Music\coveru.exe multiple threats (unable to clean) 958F9D1FEF45EDA01E7D511139E7523F40BDEACB I E:\Downloads\install_streamerone-4.5.4.exe VBS/StartPage.NCM.Gen trojan (unable to clean) 71ED290790417955EE2D1694FC896E92D394EAA6 I E:\Downloads\unconfirmed 10345.crdownload Win32/Adware.Bundlore application (unable to clean) A59A2EEBB911B249C1A2E98BCE34BB84FA82A96D I E:\Downloads\VipBoxSportsApp_setup(7).exe Win32/Adware.1ClickDownload.G application (unable to clean) B30B4C5E86FBB802287DD0F37072B0375DBCBAF2 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=c6bad9d63f46d748a5defc21f16212f7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-05 11:22:49 # local_time=2013-01-06 12:22:49 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 188242 109058019 0 0 # scanned=286186 # found=0 # cleaned=0 # scan_time=4712 Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Flash Player 11.5.502.135 Adobe Reader XI Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
06.01.2013, 13:29 | #10 |
/// TB-Ausbilder | Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, im Nahmen des ganzen Teams: Vielen Dank für die Spende! Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 2 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Schritt 4 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
07.01.2013, 10:28 | #11 |
| Startfenster.com von VLC, Malwarebytes findet aber nichts... Case closed :-) Danke für die Hinweise,TFC und SpywareBlaster werde ich regelmäßig nutzen. Eine Frage hätte ich zu MalwareBytes. Wenn ich es kaufen würde, damit ich die Echtzeitfunktion nutzen könnte, würde ich ein Konflikt mit meinem Antiviren Programm erzeugen (man soll ja nur ein Antiviren Programm laufen lassen)? Lohnen sich die 23EUR wirklich (viel Geld wäre es ja nicht)? |
07.01.2013, 16:56 | #12 | |
/// TB-Ausbilder | Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, Zitat:
Von großen Komplikationen mit Avira habe ich bislang nichts gehört. Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Startfenster.com von VLC, Malwarebytes findet aber nichts... |
administrator, aktuelle, anti-malware, autostart, board, dateien, direkt, durchgeführt, explorer, firefox, gelöscht, heute, icon, installiert, malwarebytes, morgen, neu, nichts, rechner, service, speicher, startfenster.com durch vlc player, system, trojaner, version, öffnen |