|
Plagegeister aller Art und deren Bekämpfung: Virus / unzählige Fenster öffnen sichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.01.2013, 17:22 | #46 |
/// Malware-holic | Virus / unzählige Fenster öffnen sich na laut deinem log liegt windows auf c: also musst du das laufwerk wiederherstellen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.01.2013, 12:15 | #47 |
| Virus / unzählige Fenster öffnen sich OKey, habs probiert aber jzt fehlt wieder die bootmgr :/ werde nochmal alles neu machen. Aber ist es überhaupt sicher dass der Virus auf jeden fall weg war ?
__________________ |
13.01.2013, 17:06 | #48 |
/// Malware-holic | Virus / unzählige Fenster öffnen sich Ja laut tdss killer ist nichts zu sehen.
__________________erstelle das Image immer mit dem Masterboot sektor, gibts als Option anzuhaken. du kannst ja noch mal mit fixmbr und fixboot vor der Instalation arbeiten.
__________________ |
14.01.2013, 16:43 | #49 |
| Virus / unzählige Fenster öffnen sich mh des is komisch. Habe wieder alles neu gemacht festplatte formatiert usw. aber der Virus is wieder da :/ |
14.01.2013, 16:49 | #50 |
/// Malware-holic | Virus / unzählige Fenster öffnen sich sind deine instalationsdateien aus legalen quellen? nutzt du streamingseiten? file hoster etc? hast du ne externe platte oder sticks angeschlossen? war autorun deaktiviert? trat das Problem direkt nach neu install auf?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.01.2013, 16:55 | #51 | |
| Virus / unzählige Fenster öffnen sich Nein benutze nur legale Sachen. Nur die externe Festplatte auf der paragon war. Nein tritt erst jzt wieder auf so 2 tage später. Hier tdds killer: Zitat:
|
14.01.2013, 17:03 | #52 | |
/// Malware-holic | Virus / unzählige Fenster öffnen sich hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.01.2013, 18:44 | #53 |
| Virus / unzählige Fenster öffnen sich Hoffe mal das ist das richtige: Combofix Logfile: Code:
ATTFilter ComboFix 13-01-14.01 - Jonas 14.01.2013 18:09:11.1.6 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4093.2435 [GMT 1:00] ausgeführt von:: c:\users\Jonas\Downloads\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Public\sdelevURL.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-14 bis 2013-01-14 )))))))))))))))))))))))))))))) . . 2013-01-14 17:11 . 2013-01-14 17:11 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-01-14 09:22 . 2013-01-14 09:22 76232 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{669603C2-0BF7-406E-8B39-09D7357AF69F}\offreg.dll 2013-01-13 23:08 . 2013-01-13 23:08 -------- d-----w- c:\program files (x86)\Microsoft.NET 2013-01-13 13:18 . 2013-01-13 13:18 -------- d-----w- c:\program files (x86)\TeamSpeak 3 Client 2013-01-13 12:47 . 2012-11-19 00:01 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{669603C2-0BF7-406E-8B39-09D7357AF69F}\mpengine.dll 2013-01-09 08:42 . 2013-01-09 08:42 -------- d-----w- C:\Neuer Ordner 1 2013-01-09 08:40 . 2013-01-09 08:40 -------- d-----w- c:\programdata\backup 2013-01-09 08:40 . 2013-01-09 08:40 -------- d-----w- c:\programdata\explauncher 2013-01-09 08:40 . 2013-01-09 08:40 -------- d-----w- c:\programdata\launcher 2013-01-09 08:19 . 2013-01-09 08:19 -------- d-----w- c:\programdata\Panda Security 2013-01-09 08:19 . 2013-01-09 08:19 -------- d-----w- c:\program files (x86)\Panda USB Vaccine 2013-01-09 02:17 . 2013-01-09 02:17 -------- d-----w- c:\windows\system32\SPReview 2013-01-09 02:17 . 2013-01-09 02:17 -------- d-----w- c:\windows\system32\EventProviders 2013-01-09 02:14 . 2010-11-20 13:27 1363968 ----a-w- c:\windows\system32\wdc.dll 2013-01-09 02:13 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll 2013-01-09 02:13 . 2010-11-20 13:27 244736 ----a-w- c:\program files\Windows Portable Devices\sqmapi.dll 2013-01-09 02:13 . 2010-11-20 13:27 244736 ----a-w- c:\windows\system32\sqmapi.dll 2013-01-09 02:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\SysWow64\XAPOFX1_1.dll 2013-01-09 02:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\SysWow64\XAudio2_2.dll 2013-01-09 02:01 . 2008-07-12 07:18 467984 ----a-w- c:\windows\SysWow64\d3dx10_39.dll 2013-01-09 02:01 . 2008-07-12 07:18 1493528 ----a-w- c:\windows\SysWow64\D3DCompiler_39.dll 2013-01-09 02:01 . 2008-07-12 07:18 3851784 ----a-w- c:\windows\SysWow64\D3DX9_39.dll 2013-01-09 01:59 . 2013-01-09 01:59 -------- d--h--w- c:\program files (x86)\InstallShield Installation Information 2013-01-09 01:59 . 2013-01-09 01:59 -------- d-----w- C:\Riot Games 2013-01-08 22:31 . 2012-11-02 05:59 478208 ----a-w- c:\windows\system32\dpnet.dll 2013-01-08 22:31 . 2012-11-02 05:11 376832 ----a-w- c:\windows\SysWow64\dpnet.dll 2013-01-08 22:31 . 2010-11-20 12:58 3072 ----a-w- c:\windows\system32\dpnaddr.dll 2013-01-08 22:31 . 2010-11-20 11:57 2560 ----a-w- c:\windows\SysWow64\dpnaddr.dll 2013-01-08 21:57 . 2012-07-26 07:46 2560 ----a-w- c:\windows\system32\drivers\de-DE\wdf01000.sys.mui 2013-01-08 21:57 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys 2013-01-08 21:57 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys 2013-01-08 21:57 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll 2013-01-08 21:53 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe 2013-01-08 21:49 . 2012-12-16 17:11 46080 ----a-w- c:\windows\system32\atmlib.dll 2013-01-08 21:49 . 2012-12-16 14:45 367616 ----a-w- c:\windows\system32\atmfd.dll 2013-01-08 21:49 . 2012-12-16 14:13 295424 ----a-w- c:\windows\SysWow64\atmfd.dll 2013-01-08 21:49 . 2012-12-16 14:13 34304 ----a-w- c:\windows\SysWow64\atmlib.dll 2013-01-08 21:49 . 2010-09-30 10:41 100864 ----a-w- c:\windows\system32\fontsub.dll 2013-01-08 21:49 . 2010-09-30 06:47 70656 ----a-w- c:\windows\SysWow64\fontsub.dll 2013-01-08 21:48 . 2012-07-26 02:26 87040 ----a-w- c:\windows\system32\drivers\WUDFPf.sys 2013-01-08 21:48 . 2012-07-26 02:26 198656 ----a-w- c:\windows\system32\drivers\WUDFRd.sys 2013-01-08 21:48 . 2012-07-26 03:08 84992 ----a-w- c:\windows\system32\WUDFSvc.dll 2013-01-08 21:48 . 2012-07-26 03:08 45056 ----a-w- c:\windows\system32\WUDFCoinstaller.dll 2013-01-08 21:48 . 2012-07-26 03:08 194048 ----a-w- c:\windows\system32\WUDFPlatform.dll 2013-01-08 21:48 . 2012-07-26 03:08 229888 ----a-w- c:\windows\system32\WUDFHost.exe 2013-01-08 21:48 . 2012-07-26 03:08 744448 ----a-w- c:\windows\system32\WUDFx.dll 2013-01-08 21:47 . 2012-03-01 06:46 23408 ----a-w- c:\windows\system32\drivers\fs_rec.sys 2013-01-08 21:47 . 2012-03-01 06:33 81408 ----a-w- c:\windows\system32\imagehlp.dll 2013-01-08 21:47 . 2012-03-01 05:33 159232 ----a-w- c:\windows\SysWow64\imagehlp.dll 2013-01-08 21:47 . 2012-03-01 06:28 5120 ----a-w- c:\windows\system32\wmi.dll 2013-01-08 21:47 . 2012-03-01 05:29 5120 ----a-w- c:\windows\SysWow64\wmi.dll 2013-01-08 21:25 . 2013-01-14 16:28 -------- d-----w- c:\programdata\PMB Files 2013-01-08 21:25 . 2013-01-08 21:25 -------- d-----w- c:\program files (x86)\Pando Networks 2013-01-08 21:19 . 2012-10-30 22:51 370288 ----a-w- c:\windows\system32\drivers\aswSP.sys 2013-01-08 21:19 . 2012-10-30 22:51 25232 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2013-01-08 21:19 . 2012-10-30 22:51 59728 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2013-01-08 21:19 . 2012-10-30 22:51 984144 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2013-01-08 21:19 . 2012-10-30 22:51 71600 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2013-01-08 21:19 . 2012-10-30 22:50 285328 ----a-w- c:\windows\system32\aswBoot.exe 2013-01-08 21:19 . 2012-10-15 16:59 54072 ----a-w- c:\windows\system32\drivers\aswRdr2.sys 2013-01-08 20:31 . 2013-01-08 20:31 -------- d-----r- C:\Sandbox 2013-01-08 20:17 . 2012-10-30 22:51 41224 ----a-w- c:\windows\avastSS.scr 2013-01-08 20:17 . 2012-10-30 22:50 227648 ----a-w- c:\windows\SysWow64\aswBoot.exe 2013-01-08 20:17 . 2013-01-08 21:18 -------- d-----w- c:\programdata\AVAST Software 2013-01-08 20:17 . 2013-01-08 21:18 -------- d-----w- c:\program files\AVAST Software 2013-01-08 20:15 . 2013-01-08 20:15 -------- d-----w- c:\program files (x86)\Secunia 2013-01-08 20:00 . 2012-12-16 16:31 67599240 ----a-w- c:\windows\system32\MRT.exe 2013-01-08 19:13 . 2012-12-07 11:20 23552 ----a-w- c:\windows\system32\oflc.rs 2013-01-08 19:12 . 2012-08-11 00:56 715776 ----a-w- c:\windows\system32\kerberos.dll 2013-01-08 19:09 . 2012-06-02 05:41 184320 ----a-w- c:\windows\system32\cryptsvc.dll 2013-01-08 19:09 . 2012-06-02 05:41 140288 ----a-w- c:\windows\system32\cryptnet.dll 2013-01-08 19:09 . 2012-06-02 05:41 1464320 ----a-w- c:\windows\system32\crypt32.dll 2013-01-08 19:09 . 2012-06-02 04:36 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll 2013-01-08 19:09 . 2012-06-02 04:36 1159680 ----a-w- c:\windows\SysWow64\crypt32.dll 2013-01-08 19:09 . 2012-06-02 04:36 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll 2013-01-08 19:08 . 2013-01-08 19:08 74248 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-01-08 19:08 . 2013-01-08 19:08 697864 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-01-08 19:08 . 2013-01-08 19:08 -------- d-----w- c:\windows\SysWow64\Macromed 2013-01-08 19:08 . 2013-01-08 19:08 -------- d-----w- c:\windows\system32\Macromed 2013-01-08 19:00 . 2011-11-19 14:58 77312 ----a-w- c:\windows\system32\packager.dll 2013-01-08 19:00 . 2011-11-19 14:01 67072 ----a-w- c:\windows\SysWow64\packager.dll 2013-01-08 18:56 . 2013-01-08 18:56 -------- d-----w- c:\programdata\ATI 2013-01-08 18:56 . 2013-01-08 18:56 0 ----a-w- c:\windows\ativpsrm.bin 2013-01-08 18:55 . 2013-01-08 18:55 -------- d-----w- c:\program files (x86)\Common Files\ATI Technologies 2013-01-08 18:55 . 2012-02-17 06:38 1031680 ----a-w- c:\windows\system32\rdpcore.dll 2013-01-08 18:55 . 2012-02-17 05:34 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll 2013-01-08 18:55 . 2012-02-17 04:57 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys 2013-01-08 18:55 . 2013-01-08 18:55 -------- d-----w- c:\program files\Common Files\ATI Technologies 2013-01-08 18:54 . 2013-01-13 23:10 -------- d-sh--w- c:\windows\Installer 2013-01-08 18:54 . 2013-01-08 18:55 -------- d-----w- c:\program files (x86)\ATI Technologies 2013-01-08 18:54 . 2013-01-08 18:55 -------- d-----w- c:\program files\ATI Technologies 2013-01-08 18:54 . 2013-01-08 18:54 -------- d-----w- c:\program files\ATI 2013-01-08 18:54 . 2013-01-08 18:54 -------- d-----w- C:\AMD 2013-01-08 18:51 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe 2013-01-08 18:51 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll 2013-01-08 18:51 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll 2013-01-08 18:51 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll 2013-01-08 18:51 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll 2013-01-08 18:51 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll 2013-01-08 18:51 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll 2013-01-08 18:51 . 2012-06-02 14:19 186752 ----a-w- c:\windows\system32\wuwebv.dll 2013-01-08 18:51 . 2012-06-02 14:15 36864 ----a-w- c:\windows\system32\wuapp.exe 2013-01-08 18:51 . 2013-01-13 12:42 -------- d-----w- c:\users\Jonas 2013-01-08 18:44 . 2013-01-08 18:50 -------- d-----w- c:\windows\Panther 2013-01-08 18:44 . 2013-01-09 04:23 -------- d-----w- C:\Boot . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-09 04:20 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll 2013-01-09 04:20 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll 2012-11-30 04:45 . 2013-01-08 19:13 44032 ----a-w- c:\windows\apppatch\acwow64.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2013-01-08 3093624] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-11-25 98304] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Secunia PSI Tray.lnk - c:\program files (x86)\Secunia\PSI\psi_tray.exe [2012-9-24 573536] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R3 BioNTDrv;BioNTDrv;d:\program\BioNTDrv.SYS [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 Uim_VIM;UIM Virtual Image Plugin;c:\windows\system32\Drivers\uim_vimx64.sys [2011-11-17 352816] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-11-26 203776] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2012-10-30 71600] S2 Secunia PSI Agent;Secunia PSI Agent;c:\program files (x86)\Secunia\PSI\PSIA.exe [2012-09-24 1328736] S2 Secunia Update Agent;Secunia Update Agent;c:\program files (x86)\Secunia\PSI\sua.exe [2012-09-24 656480] S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-09-24 116752] S3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2011-12-16 17976] S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - 68597232 *Deregistered* - 68597232 . Inhalt des "geplante Tasks" Ordners . 2013-01-14 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-01-08 19:08] . 2013-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2383450841-1444442981-759189576-1001Core.job - c:\users\Jonas\AppData\Local\Google\Update\GoogleUpdate.exe [2013-01-08 19:09] . 2013-01-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2383450841-1444442981-759189576-1001UA.job - c:\users\Jonas\AppData\Local\Google\Update\GoogleUpdate.exe [2013-01-08 19:09] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2012-10-30 22:50 133400 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.178.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-FileHippo.com - d:\filehippo.com\UpdateChecker.exe Wow6432Node-HKCU-Run-SandboxieControl - d:\sandboxie\SbieCtrl.exe AddRemove-FileHippo.com - d:\filehippo.com\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_146_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_146_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-01-14 18:13:08 ComboFix-quarantined-files.txt 2013-01-14 17:13 . Vor Suchlauf: 10 Verzeichnis(se), 30.759.698.432 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 30.703.001.600 Bytes frei . - - End Of File - - F644A5228D2489248A97D504D7773D68 |
14.01.2013, 19:57 | #54 |
/// Malware-holic | Virus / unzählige Fenster öffnen sich hattest du Sandboxie etc nicht neu instaliert? oder hast du die platten nacheinander wiederhergestellt, denn wenn du programme auf nem andern laufwerk instalierst musst du alles auf einmal wiederherstellen. ist e: überhaupt ein anderes laufwerk oder nur ne andere partition, denn wenns nur ne Partition is, ists eig quark das zu unterteilen, bringt nichts.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.01.2013, 20:38 | #55 |
| Virus / unzählige Fenster öffnen sich ja habe Programme auf beiden Laufwerken gehabt. Wie kann man alles auf einmal herstellen ? E ist mein cd laufwerk wo ne cd drinne war |
15.01.2013, 21:28 | #56 |
/// Malware-holic | Virus / unzählige Fenster öffnen sich hier mal die Anleitung: download.paragon-software.com/doc/manual_brfree_2012_de.pdf müsstest wohl beide aktivieren
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.01.2013, 14:58 | #57 |
| Virus / unzählige Fenster öffnen sich Kennst du die genaue Seite auf der das steht ? weil finde sie nicht |
17.01.2013, 15:06 | #58 |
/// Malware-holic | Virus / unzählige Fenster öffnen sich du müsstes dann gesammte festplatte wiederherstellen wählen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Virus / unzählige Fenster öffnen sich |
anklicken, arbeiten, desktop, einiger, fenster, fenster öffnen sich, kleines, klicke, klicken, modus, offen, pc normal, poste, posten, problem, schonmal, screenshot, sobald, starte, starten, versuche, virus, vordergrund, öffnen, öffnet |