![]() |
|
Log-Analyse und Auswertung: Startfenster.com von VLC, Malwarebytes findet aber nichts...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Hallo, habe gestern meinen Rechner neu installiert und den aktuellen VLC von vlc.de runtergeladen.... Explorer und Firefox hatten danach Startfenster.com als Startfenster und ich hatte das Icon Startfenster.com direkt auf dem Desktop. Das Icon habe ich ohne öffnen direkt gelöscht und heute morgen hier im Board erfahren, dass ich evtl. ein Trojaner im System habe. Habe einen Quickscan mit Malwarebytes durchgeführt, aber es wurde nichts gefunden: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.05.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 XXX :: XXXY [Administrator] 05.01.2013 11:56:56 mbam-log-2013-01-05 (11-56-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 202700 Laufzeit: 2 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts...![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Den VLC Player lädt man sich von videolan und nicht von der anderen Seite. Die von dir genannte Seite ist mit Adware/PUP infiziert bzw. diese werden beim Download von Software dort mit reingepackt. Du musst den VLC Player erst einmal deinstallieren. Nach der Bereinigung kannst du den Player von der richtigen Seite herunterladen und installieren. Führe die folgenden Schritte aus und poste die Logdateien: Schritt 1
Schritt 2 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 3 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 4 Bitte
Bitte poste mit deiner nächsten Antwort
|
![]() | #3 |
![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Hallo Matthias,
__________________Danke für Deine schnelle Antwort. Hier sind 2 von 4 Log-Dateien. OTL und GMER haben mehr als 12.000 Zeichen. Soll ich OTL und GMER zippen und hochladen? EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 05.01.2013 15:00:34 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Danca73\Desktop 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,93 Gb Total Physical Memory | 2,38 Gb Available Physical Memory | 60,47% Memory free 7,86 Gb Paging File | 6,31 Gb Available in Paging File | 80,21% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 238,37 Gb Total Space | 201,99 Gb Free Space | 84,74% Space Free | Partition Type: NTFS Drive E: | 2794,39 Gb Total Space | 2601,08 Gb Free Space | 93,08% Space Free | Partition Type: NTFS Drive F: | 68,26 Gb Total Space | 9,04 Gb Free Space | 13,25% Space Free | Partition Type: NTFS Drive G: | 164,52 Gb Total Space | 18,34 Gb Free Space | 11,15% Space Free | Partition Type: NTFS Drive H: | 100,00 Mb Total Space | 71,86 Mb Free Space | 71,87% Space Free | Partition Type: NTFS Computer Name: DANCA73-Z11 | User Name: Danca73 | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-3788201776-2006217794-1963954219-1000\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () "C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe" = C:\Program Files (x86)\Logitech\Logitech Harmony Remote Software 7\HarmonyRemote.exe:*:Enabled:Logitech Harmony Remote Software 7 -- () ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{058B92E5-623C-47AE-8C93-0F5019EE6E88}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{149B15BC-A05C-42C2-B015-BF8DC6628153}" = rport=138 | protocol=17 | dir=out | app=system | "{3A9AA8A0-DF76-41C0-BCEA-0CD1C863F29F}" = lport=139 | protocol=6 | dir=in | app=system | "{402D26A0-3784-419E-979B-4A8B1F81AB9A}" = rport=445 | protocol=6 | dir=out | app=system | "{409ED32C-FE65-4D30-B8D7-1B08C4B7EBC6}" = lport=137 | protocol=17 | dir=in | app=system | "{42DE7E75-C2BF-4378-9096-618A1DEDF3B0}" = lport=10243 | protocol=6 | dir=in | app=system | "{460F09ED-8D8F-47EA-BB42-784C45794C64}" = lport=445 | protocol=6 | dir=in | app=system | "{554BB6F1-68A7-459D-8340-6D2DD9D980BE}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{5A2BC035-EA8C-4217-A425-20B2D7E7B6DB}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{5EC24646-D80C-42D9-B09F-8FB7F6704EF6}" = rport=10243 | protocol=6 | dir=out | app=system | "{7173DE56-B5AF-4EA5-BF4D-DC3B55A69F85}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{7BDE2747-BD2C-44AE-B1A4-9FAB7ED14405}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{88EA0C07-6D99-40C4-B87D-EC976FD2C1CC}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{9BE9E9CB-8406-474D-B3A1-49C49C0E6730}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A12FB3D7-BB07-4BF9-A968-F83BC5272385}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{A607538A-74F8-4372-9372-D769967A1F56}" = rport=139 | protocol=6 | dir=out | app=system | "{D5713D8B-CAD2-43A1-8BE2-954428961926}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{DF2B5387-6CDB-48BE-AAE7-BB42C355FC1F}" = lport=2869 | protocol=6 | dir=in | app=system | "{EBBE68C2-2850-4FDF-A356-6E9835185206}" = lport=138 | protocol=17 | dir=in | app=system | "{F64F15C8-7914-4072-8845-FBF96431E526}" = rport=137 | protocol=17 | dir=out | app=system | "{F8F0B53B-5C3F-44E8-AE42-056D75A0DFC1}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{00EA24E9-1D32-4228-9F33-03C249A021AC}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{02CC5A0E-B300-42FC-8F9B-F5CD71906D1C}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{0999E430-6E70-4924-AD66-F95E9B1227BA}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{11D78326-50D6-4476-828F-C9AF38A44F8B}" = protocol=6 | dir=out | app=system | "{164DBE32-C1E2-48C9-98EA-792B0141DD2B}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{2751465E-B9D6-4FFD-9DA4-2B1B9BB79C1A}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{3C8D07F7-B37D-44DC-AAFD-43CC1B29A4AE}" = protocol=17 | dir=in | app=c:\users\danca73\appdata\roaming\dropbox\bin\dropbox.exe | "{409F5E65-7619-4341-8B52-08FD33F988EB}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{46044FDB-8E9F-4783-B2F4-2E4C2F938676}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{4B57375F-CB99-4631-B4C2-984508BA3665}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{4BC7C76F-3FEB-4562-8080-4E7A76675CAE}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{5D2BD01D-277C-49F6-8C66-70DDC27F35E8}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{6797543D-BA91-467E-B630-D154CD472743}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{79D33868-E9AA-414E-81F8-E4F46289D23D}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{8324876D-FB70-489A-B1C4-22D34FF449A4}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{8659CFF3-321B-4C22-B304-565FFC9CEB0D}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{8C7DB21E-3CBB-45B9-822D-64E40ED74278}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{A39A1185-B8C8-42A4-AF4B-457530A360D5}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{A3CDB7F5-774A-434F-B8B5-8B9CBBBD0502}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{AF1C6AF6-B42B-4280-964B-0AED5CD406AD}" = protocol=6 | dir=in | app=c:\users\danca73\appdata\roaming\dropbox\bin\dropbox.exe | "{B2DD573B-C54A-4A04-B8E3-748E06C1552E}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{B5A84F94-D83F-41D4-A5B5-080E017E4D8E}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{C4AD9DE0-685A-4F01-AAE3-4C9DDEDC783E}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{C828BC3F-34B8-4553-9200-1A94B6966089}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{EDA46953-A708-429A-B083-27842C23667F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{F31B3558-02D3-4CD9-8080-FE2BC42F9C06}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{F98E81CE-427E-4848-9FAA-4CB2FD54F74B}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{FFA25AB1-2D1A-45FA-8770-495305BEDF63}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{0E5D76AD-A3FB-48D5-8400-8903B10317D3}" = iTunes "{46261E1C-5E0D-484E-8CCC-7F770375FBA2}" = VU5x64 "{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour "{7C3AC18F-F19B-4082-8D13-7D603848E06C}" = VAIO Update Merge Module x64 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = Alps Pointing-device for VAIO "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 263.09 "{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Display Control Panel "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 263.08 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.36 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{C78D3032-9DFD-41D0-9DE9-58EAE750CBA4}" = Microsoft Security Client "{D70884EA-E2CE-4539-91DB-4766CC1E5F5F}" = Apple Mobile Device Support "{E743BA71-5955-420B-AA52-67508054AD66}" = VAIO Update Merge Module x64 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft Security Client" = Microsoft Security Essentials "NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager "VLC media player" = VLC media player 2.0.4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}" = VAIO Smart Network "{5BEE8F1F-BD32-4553-8107-500439E43BD7}" = VAIO Update "{5C6F884D-680C-448B-B4C9-22296EE1B206}" = Logitech Harmony Remote Software 7 "{5F5867F0-2D23-4338-A206-01A76C823924}" = VAIO Energie Verwaltung "{72042FA6-5609-489F-A8EA-3C2DD650F667}" = VAIO Control Center "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{7C404084-C5A6-42FF-B731-0BAC79A6E134}" = VAIO Original Funktion Einstellungen "{80F19EAA-44C4-47C2-AE87-1C7628E858D6}" = Logitech Harmony Remote Software 7 "{8471021C-F529-43DE-84DF-3612E10F58C4}" = Remote Control USB Driver "{95229EF6-F4A1-413A-BA50-668311FAFE19}" = VAIO Original Function Settings "{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}" = Setting Utility Series "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI - Deutsch "{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}" = QuickTime "{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX "{C7477742-DDB4-43E5-AC8D-0259E1E661B1}" = VAIO Event Service "{CCE825DB-347A-4004-A186-5F4A6FDD8547}" = Apple Application Support "{CD867F0E-38B8-4CD0-B8C2-02701C194D91}" = Philips Channel Editor "{D2D23D08-D10E-43D6-883C-78E0B2AC9CC6}" = VU5x86 "{EA17F4FC-FDBF-4CF8-A529-2D983132D053}" = Skype™ 6.0 "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9 "dreamboxEDIT" = dreamboxEDIT -- The one and only settings editor for your Dreambox "FileZilla Client" = FileZilla Client 3.6.0.2 "Gimp" = Gimp 2.9 "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100 "Mozilla Firefox 17.0.1 (x86 en-US)" = Mozilla Firefox 17.0.1 (x86 en-US) "MozillaMaintenanceService" = Mozilla Maintenance Service "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "TreeSize Free_is1" = TreeSize Free V2.5 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-3788201776-2006217794-1963954219-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Dropbox" = Dropbox ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 02.01.2013 18:59:12 | Computer Name = XXX_XY | Source = Software Protection Platform Service | ID = 1017 Description = Fehler bei der Installation des Kaufnachweises. 0xC004F050 Teil-Pkey=BBBBB ACID=? Genauer Fehler[?] Error - 03.01.2013 05:37:14 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 05:43:43 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 05:47:15 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 05:47:40 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 06:40:40 | Computer Name = XXX_XY | Source = System Restore | ID = 8193 Description = Error - 03.01.2013 15:10:20 | Computer Name = XXX_XY | Source = ESENT | ID = 215 Description = WinMail (2624) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error - 04.01.2013 17:14:54 | Computer Name = XXX_XY | Source = Microsoft-Windows-RestartManager | ID = 10006 Description = Die Anwendung oder der Dienst "distnoted" konnte nicht heruntergefahren werden. [ System Events ] Error - 03.01.2013 10:00:35 | Computer Name = XXX_XY | Source = volsnap | ID = 393252 Description = Die Schattenkopien von Volume "F:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error - 03.01.2013 14:00:20 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7043 Description = Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error - 03.01.2013 14:57:15 | Computer Name = XXX_XY | Source = DCOM | ID = 10010 Description = Error - 03.01.2013 15:07:44 | Computer Name = XXX_XY | Source = BTHUSB | ID = 327697 Description = Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen. Error - 03.01.2013 15:37:49 | Computer Name = XXX_XY | Source = Microsoft Antimalware | ID = 2001 Description = Beim Aktualisieren der Signaturen wurde von %%860 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.141.3065.0 Aktualisierungsquelle: %%859 Aktualisierungsphase: %%853 Quellpfad: hxxp://www.microsoft.com Signaturtyp: %%800 Aktualisierungstyp: %%803 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.9002.0 Fehlercode: 0x8024001e Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Error - 03.01.2013 15:37:49 | Computer Name = XXX_XY | Source = Microsoft Antimalware | ID = 2001 Description = Beim Aktualisieren der Signaturen wurde von %%860 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.141.3065.0 Aktualisierungsquelle: %%859 Aktualisierungsphase: %%853 Quellpfad: hxxp://www.microsoft.com Signaturtyp: %%800 Aktualisierungstyp: %%803 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.9002.0 Fehlercode: 0x8024001e Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Error - 04.01.2013 17:18:08 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error - 04.01.2013 17:18:21 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error - 04.01.2013 17:19:21 | Computer Name = XXX_XY | Source = Service Control Manager | ID = 7032 Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Apple Mobile Device" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error - 04.01.2013 17:21:52 | Computer Name = XXX_XY | Source = DCOM | ID = 10010 Description = < End of report > Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:11 on 05/01/2013 (Danca73) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Geändert von Danca73 (05.01.2013 um 16:16 Uhr) |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, Zitat: ![]() Erst dann können wir weitermachen. |
![]() | #5 |
![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Hier die beiden fehlden Logfiles. Wollte mich nur minuziös an die Anleitung halten und erst die Aufforderung abwarten :-) |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, warum hast du den VLC Player immer noch nicht deinstalliert? In der OTL Logdatei wird er noch angezeigt! -> Nachholen! Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. ![]()
Gibt es noch Probleme mit Startfenster.com in IE oder FF? Bitte poste mit deiner nächsten Antwort
|
![]() | #7 |
![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Case closed :-) Danke für die Hinweise,TFC und SpywareBlaster werde ich regelmäßig nutzen. Eine Frage hätte ich zu MalwareBytes. Wenn ich es kaufen würde, damit ich die Echtzeitfunktion nutzen könnte, würde ich ein Konflikt mit meinem Antiviren Programm erzeugen (man soll ja nur ein Antiviren Programm laufen lassen)? Lohnen sich die 23EUR wirklich (viel Geld wäre es ja nicht)? |
![]() | #8 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Startfenster.com von VLC, Malwarebytes findet aber nichts... Servus, Zitat:
Von großen Komplikationen mit Avira habe ich bislang nichts gehört. Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
Themen zu Startfenster.com von VLC, Malwarebytes findet aber nichts... |
administrator, aktuelle, anti-malware, autostart, board, dateien, direkt, durchgeführt, explorer, firefox, gelöscht, heute, icon, installiert, malwarebytes, morgen, neu, nichts, rechner, service, speicher, startfenster.com durch vlc player, system, trojaner, version, öffnen |