|
Log-Analyse und Auswertung: JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichtsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.02.2013, 15:15 | #1 |
| JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Hallo, Malwarebytes habe ich durchlaufen lassen, er meldet keine infizierten Objekte, Antivir meldet folgendes: vira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 10. Februar 2013 15:08 Es wird nach 4967080 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : PIPPI Versionsinformationen: BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00 AVSCAN.EXE : 12.3.0.48 468256 Bytes 15.11.2012 08:12:26 AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50 LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36 AVREG.DLL : 12.3.0.17 232200 Bytes 20.08.2012 19:49:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:22:12 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 23:31:36 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 09:58:50 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 10:43:53 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 07:56:21 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 09:27:10 VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 12:02:03 VBASE008.VDF : 7.11.60.10 6627328 Bytes 07.02.2013 09:21:51 VBASE009.VDF : 7.11.60.11 2048 Bytes 07.02.2013 09:21:51 VBASE010.VDF : 7.11.60.12 2048 Bytes 07.02.2013 09:21:51 VBASE011.VDF : 7.11.60.13 2048 Bytes 07.02.2013 09:21:51 VBASE012.VDF : 7.11.60.14 2048 Bytes 07.02.2013 09:21:51 VBASE013.VDF : 7.11.60.62 351232 Bytes 08.02.2013 08:07:03 VBASE014.VDF : 7.11.60.115 190976 Bytes 09.02.2013 12:41:32 VBASE015.VDF : 7.11.60.116 2048 Bytes 09.02.2013 12:41:32 VBASE016.VDF : 7.11.60.117 2048 Bytes 09.02.2013 12:41:32 VBASE017.VDF : 7.11.60.118 2048 Bytes 09.02.2013 12:41:32 VBASE018.VDF : 7.11.60.119 2048 Bytes 09.02.2013 12:41:32 VBASE019.VDF : 7.11.60.120 2048 Bytes 09.02.2013 12:41:32 VBASE020.VDF : 7.11.60.121 2048 Bytes 09.02.2013 12:41:32 VBASE021.VDF : 7.11.60.122 2048 Bytes 09.02.2013 12:41:32 VBASE022.VDF : 7.11.60.123 2048 Bytes 09.02.2013 12:41:32 VBASE023.VDF : 7.11.60.124 2048 Bytes 09.02.2013 12:41:32 VBASE024.VDF : 7.11.60.125 2048 Bytes 09.02.2013 12:41:32 VBASE025.VDF : 7.11.60.126 2048 Bytes 09.02.2013 12:41:32 VBASE026.VDF : 7.11.60.127 2048 Bytes 09.02.2013 12:41:32 VBASE027.VDF : 7.11.60.128 2048 Bytes 09.02.2013 12:41:32 VBASE028.VDF : 7.11.60.129 2048 Bytes 09.02.2013 12:41:32 VBASE029.VDF : 7.11.60.130 2048 Bytes 09.02.2013 12:41:32 VBASE030.VDF : 7.11.60.131 2048 Bytes 09.02.2013 12:41:32 VBASE031.VDF : 7.11.60.142 10240 Bytes 10.02.2013 12:41:32 Engineversion : 8.2.10.250 AEVDF.DLL : 8.1.2.10 102772 Bytes 14.08.2012 07:56:38 AESCRIPT.DLL : 8.1.4.88 471417 Bytes 08.02.2013 09:21:54 AESCN.DLL : 8.1.10.0 131445 Bytes 14.12.2012 08:46:19 AESBX.DLL : 8.2.5.12 606578 Bytes 14.08.2012 07:56:39 AERDL.DLL : 8.2.0.88 643444 Bytes 10.01.2013 16:08:08 AEPACK.DLL : 8.3.1.2 819574 Bytes 21.12.2012 17:37:03 AEOFFICE.DLL : 8.1.2.50 201084 Bytes 05.11.2012 18:12:05 AEHEUR.DLL : 8.1.4.198 5751159 Bytes 08.02.2013 09:21:54 AEHELP.DLL : 8.1.25.2 258423 Bytes 12.10.2012 14:49:25 AEGEN.DLL : 8.1.6.16 434549 Bytes 25.01.2013 10:50:52 AEEXP.DLL : 8.3.0.24 188787 Bytes 09.02.2013 09:23:55 AEEMU.DLL : 8.1.3.2 393587 Bytes 14.08.2012 07:56:31 AECORE.DLL : 8.1.30.0 201079 Bytes 14.12.2012 08:46:18 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 18:12:01 AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21 AVPREF.DLL : 12.3.0.32 50720 Bytes 15.11.2012 08:12:26 AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35 AVARKT.DLL : 12.3.0.33 209696 Bytes 15.11.2012 08:12:25 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49 SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02 AVSMTP.DLL : 12.3.0.32 63480 Bytes 15.08.2012 05:56:03 NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29 RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 15.08.2012 05:55:57 RCTEXT.DLL : 12.3.0.32 98848 Bytes 15.11.2012 08:12:24 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_511687e1\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Beginn des Suchlaufs: Sonntag, 10. Februar 2013 15:08 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'filezilla.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ThunderbirdPortable.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SDWelcome.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'httpd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SDUpdSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'st_rsser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spkrmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SDFSSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Spyder3Utility.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMSAccessU.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDLL32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AsfIpMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SDUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'httpd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\Cache\7\8B\25078d01' C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\Cache\7\8B\25078d01 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Blacole.KH.3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55150b71.qua' verschoben! Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\Cache\E\42\3BC23d01' C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\Cache\E\42\3BC23d01 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Blacole.KH.3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d9f24db.qua' verschoben! Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\Cache\E\AD\B741Dd01' C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\Cache\E\AD\B741Dd01 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Blacole.KH.3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1fd17e38.qua' verschoben! Ende des Suchlaufs: Sonntag, 10. Februar 2013 15:08 Benötigte Zeit: 00:10 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 58 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 55 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 3 Hinweise Hier der Log von malwarebytes: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.09.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Wätzel :: PIPPI [Administrator] Schutz: Aktiviert 09.02.2013 19:56:43 mbam-log-2013-02-09 (19-56-43).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|H:\|J:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 720246 Laufzeit: 6 Stunde(n), 33 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Wenn ich auf meinen Server gehe, sind aber immernoch Dateien infiziert.....HILFE!!! |
10.02.2013, 20:55 | #2 |
/// Helfer-Team | JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichtsSystemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
danach: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ |
10.02.2013, 21:30 | #3 |
| JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Hallo t´john,
__________________vielen Dank für deine rasche Antwort, hier der Log von otl Code:
ATTFilter OTL logfile created on: 10.02.2013 21:13:10 - Run 2 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Wätzel\Desktop Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,02 Gb Available Physical Memory | 67,50% Memory free 4,84 Gb Paging File | 3,84 Gb Available in Paging File | 79,34% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 98,59 Gb Total Space | 59,49 Gb Free Space | 60,34% Space Free | Partition Type: NTFS Drive D: | 50,42 Gb Total Space | 30,65 Gb Free Space | 60,79% Space Free | Partition Type: NTFS Drive H: | 465,73 Gb Total Space | 152,81 Gb Free Space | 32,81% Space Free | Partition Type: NTFS Drive J: | 3,74 Gb Total Space | 3,56 Gb Free Space | 95,03% Space Free | Partition Type: FAT32 Computer Name: PIPPI | User Name: Wätzel | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Wätzel\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) PRC - C:\Programme\Spyware Terminator\st_rsser.exe (Crawler.com) PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) PRC - C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (TeamViewer GmbH) PRC - C:\Programme\FileZilla FTP Client\filezilla.exe (FileZilla Project) PRC - C:\Programme\FileZilla FTP Client\fzsftp.exe (FileZilla Project) PRC - C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation) PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.) PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe () PRC - C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) PRC - D:\xampp\apache\bin\httpd.exe (Apache Software Foundation) PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) PRC - C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe () PRC - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe (Broadcom Corporation) PRC - C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe (Adobe Systems Inc.) PRC - C:\Programme\Analog Devices\SoundMAX\spkrmon.exe () ========== Modules (No Company Name) ========== MOD - C:\Programme\Mozilla Firefox\mozjs.dll () MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\f43e890d874ef521aba51f76f64cd97b\System.ServiceProcess.ni.dll () MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\1a6f9e23985e3159e6dd9827fd81c2fd\System.Management.ni.dll () MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll () MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll () MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll () MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll () MOD - C:\Programme\FileZilla FTP Client\fzshellext.dll () MOD - C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl () MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl () MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll () MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll () MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll () MOD - C:\Programme\CDBurnerXP\NMSAccessU.exe () MOD - C:\Programme\NVIDIA Corporation\nview\nvShell.dll () MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll () MOD - C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll () MOD - C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll () MOD - D:\xampp\apache\bin\zlib1.dll () MOD - C:\Programme\FileZilla FTP Client\mingwm10.dll () MOD - C:\Programme\PSPad editor\PSPadShell.dll () MOD - C:\WINDOWS\system32\msdmo.dll () MOD - C:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe () MOD - C:\Programme\Datacolor\Spyder3Pro\Utility\CGamma.dll () MOD - C:\Programme\Datacolor\Spyder3Pro\Utility\CSensor.dll () MOD - C:\Programme\Adobe\Acrobat 7.0\Distillr\AdistRes.DEU () MOD - C:\Programme\Analog Devices\SoundMAX\spkrmon.exe () ========== Services (SafeList) ========== SRV - (SDWSCService) -- C:\Programme\Spybot File not found SRV - (SDUpdateService) -- C:\Programme\Spybot File not found SRV - (SDScannerService) -- C:\Programme\Spybot File not found SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (ST2012_Svc) -- C:\Programme\Spyware Terminator\st_rsser.exe (Crawler.com) SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems) SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) SRV - (TeamViewer8) -- C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe (TeamViewer GmbH) SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation) SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () SRV - (nvUpdatusService) -- C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation) SRV - (mysql) -- D:\xampp\mysql\bin\mysqld.exe () SRV - (Apache2.2) -- D:\xampp\apache\bin\httpd.exe (Apache Software Foundation) SRV - (FileZilla Server) -- D:\xampp\FileZillaFTP\FileZillaServer.exe (FileZilla Project) SRV - (wlidsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) SRV - (VMCService) -- C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) SRV - (ASFIPmon) -- C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe (Broadcom Corporation) SRV - (spkrmon) -- C:\Programme\Analog Devices\SoundMAX\spkrmon.exe () ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found DRV - (mbamchameleon) -- C:\WINDOWS\system32\drivers\mbamchameleon.sys () DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation) DRV - (StMp3Rec) -- C:\WINDOWS\system32\drivers\StMp3Rec.sys (Microsoft Corporation) DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys () DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH) DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation) DRV - (sp_rsdrv2) -- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys () DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (AR9271) -- C:\WINDOWS\system32\drivers\athuw.sys (Atheros Communications, Inc.) DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) DRV - (acedrv11) -- C:\WINDOWS\system32\drivers\ACEDRV11.sys (Protect Software GmbH) DRV - (Spyder3) -- C:\WINDOWS\system32\drivers\Spyder3.sys () DRV - (BASFND) -- C:\Programme\Broadcom\ASFIPMon\BASFND.sys (Broadcom Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\..\SearchScopes,DefaultScope = {08357FF3-5B15-422E-989D-6B7F1E399B45} IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\..\SearchScopes\{08357FF3-5B15-422E-989D-6B7F1E399B45}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&r= IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = hxxp://search.babylon.com/?q={searchTerms}&AF=100789&babsrc=SP_ss&mntrId=d0bd0570000000000000001111d04f63 IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1078081533-562591055-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;<local> ========== FireFox ========== FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:18.0.2 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.9.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/wpi,version=1.4: C:\Programme\Microsoft\Web Platform Installer\\npwpidetector.dll () FF - HKLM\Software\MozillaPlugins\@protectdisc.com/NPPDLicenseHelper: C:\Programme\ProtectDisc\License Helper\NPPDLicenseHelper.dll () FF - HKLM\Software\MozillaPlugins\@RIM.com/WebSLLauncher,version=1.0: C:\Programme\Gemeinsame Dateien\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll () FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.12.05 16:13:55 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.09 15:16:27 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2008.02.22 16:24:06 | 000,095,832 | ---- | M] () FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 14.0\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2012.11.14 12:07:14 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 14.0\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2008.02.22 16:24:06 | 000,095,832 | ---- | M] () FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.2\extensions\\Components: D:\ThunderbirdPortable08-2012\App\thunderbird\components [2013.01.09 12:22:01 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.2\extensions\\Plugins: D:\ThunderbirdPortable08-2012\App\thunderbird\plugins FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2011.12.05 16:13:55 | 000,000,000 | ---D | M] [2012.06.24 10:36:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\Mozilla\Extensions [2012.06.24 10:36:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com [2013.02.09 15:16:27 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2013.02.01 19:21:57 | 000,262,552 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2013.02.01 20:33:32 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2013.02.01 20:33:32 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2013.02.01 20:33:32 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2013.02.01 20:33:32 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2013.02.01 20:33:32 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2013.02.01 20:33:32 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (AcroIEToolbarHelper Class) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O3 - HKU\S-1-5-21-1078081533-562591055-839522115-1003\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [Acrobat Assistant 7.0] C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe (Adobe Systems Inc.) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation) O4 - HKLM..\RunOnce: [SpybotDeletingE1674] C:\Programme\Spybot - Search & Destroy 2\SDDelFile.exe (Safer-Networking Ltd.) O4 - HKLM..\RunOnce: [Z1] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-1078081533-562591055-839522115-1003..\RunOnce: [SpybotDeletingF3620] C:\Programme\Spybot - Search & Destroy 2\SDDelFile.exe (Safer-Networking Ltd.) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk = C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe () O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Spyder3Utility.lnk = C:\Programme\Datacolor\Spyder3Pro\Utility\Spyder3Utility.exe () O4 - Startup: C:\Dokumente und Einstellungen\Wätzel\Startmenü\Programme\Autostart\Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1078081533-562591055-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1078081533-562591055-839522115-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.) O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O8 - Extra context menu item: In Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EFFC4C5D-E732-4CB1-BD5C-FBF8790F50A9}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O20 - Winlogon\Notify\SDWinLogon: DllName - (SDWinLogon.dll) - File not found O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.11.29 18:40:25 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{176e315b-1cc2-11e1-96a4-001111d04f63}\Shell - "" = AutoRun O33 - MountPoints2\{176e315b-1cc2-11e1-96a4-001111d04f63}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{176e315b-1cc2-11e1-96a4-001111d04f63}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence O33 - MountPoints2\{59619bf3-1c18-11e1-969f-001111d04f63}\Shell - "" = AutoRun O33 - MountPoints2\{59619bf3-1c18-11e1-969f-001111d04f63}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{59619bf3-1c18-11e1-969f-001111d04f63}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence O33 - MountPoints2\{59619bf4-1c18-11e1-969f-001111d04f63}\Shell - "" = AutoRun O33 - MountPoints2\{59619bf4-1c18-11e1-969f-001111d04f63}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{59619bf4-1c18-11e1-969f-001111d04f63}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence O33 - MountPoints2\{b0d6b84f-dd79-11e1-9822-001111d04f63}\Shell - "" = AutoRun O33 - MountPoints2\{b0d6b84f-dd79-11e1-9822-001111d04f63}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b0d6b84f-dd79-11e1-9822-001111d04f63}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence O33 - MountPoints2\{b0d6b850-dd79-11e1-9822-001111d04f63}\Shell - "" = AutoRun O33 - MountPoints2\{b0d6b850-dd79-11e1-9822-001111d04f63}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b0d6b850-dd79-11e1-9822-001111d04f63}\Shell\AutoRun\command - "" = F:\setup_vmc_lite.exe /checkApplicationPresence O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== [2013.02.10 20:58:31 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Wätzel\Desktop\OTL.exe [2013.02.10 20:46:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Desktop\www [2013.02.09 18:28:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\Spyware Terminator [2013.02.09 18:28:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator [2013.02.09 18:28:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator 2012 [2013.02.09 18:27:09 | 000,000,000 | ---D | C] -- C:\Programme\Spyware Terminator [2013.02.09 12:49:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\NPE [2013.02.09 12:49:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton [2013.02.09 12:48:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Desktop\Fotolia [2013.02.09 11:01:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\appmgmt [2013.02.09 10:13:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\Malwarebytes [2013.02.09 10:11:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2013.02.09 10:11:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2013.02.09 10:10:57 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2013.02.09 10:10:57 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2013.02.08 19:06:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy [2013.02.08 19:06:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2 [2013.02.08 19:06:18 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\WINDOWS\System32\sdnclean.exe [2013.02.08 19:06:08 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2 [2013.02.08 16:07:09 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Wätzel\Recent [2013.02.08 15:42:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\QuickScan [2013.02.06 10:40:39 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2013.01.16 15:21:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TeamViewer 8 [2013.01.14 08:51:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Wätzel\Eigene Dateien\Eigene Scans [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\Dokumente und Einstellungen\Wätzel\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Wätzel\Eigene Dateien\*.tmp -> ] [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.02.10 21:02:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013.02.10 20:56:58 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Wätzel\Desktop\OTL.exe [2013.02.10 20:00:12 | 000,020,657 | ---- | M] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\FileZilla.xml [2013.02.10 19:22:28 | 000,001,319 | ---- | M] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\index.php [2013.02.10 15:46:27 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.02.10 15:05:08 | 000,000,216 | ---- | M] () -- C:\WINDOWS\wininit.ini [2013.02.09 19:54:49 | 000,000,211 | ---- | M] () -- C:\boot.ini [2013.02.09 18:34:30 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013.02.09 18:31:27 | 000,002,319 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk [2013.02.09 18:31:13 | 000,000,612 | ---- | M] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job [2013.02.09 18:31:07 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013.02.08 19:07:03 | 000,000,608 | ---- | M] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job [2013.02.08 19:07:03 | 000,000,438 | ---- | M] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job [2013.02.08 16:02:56 | 000,000,658 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk [2013.02.08 13:02:21 | 000,697,712 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe [2013.02.08 13:02:21 | 000,074,096 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2013.01.31 10:51:44 | 000,566,786 | ---- | M] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\wurst.jpg [2013.01.24 14:49:50 | 000,397,876 | ---- | M] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\vv14.jpg [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\Dokumente und Einstellungen\Wätzel\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Wätzel\Eigene Dateien\*.tmp -> ] [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.02.10 20:00:12 | 000,020,657 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\FileZilla.xml [2013.02.10 15:46:26 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys [2013.02.09 18:28:04 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys [2013.02.09 15:21:42 | 000,001,319 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\index.php [2013.02.08 19:51:25 | 000,000,216 | ---- | C] () -- C:\WINDOWS\wininit.ini [2013.02.08 19:07:03 | 000,000,438 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job [2013.02.08 19:07:02 | 000,000,608 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job [2013.02.08 19:07:01 | 000,000,612 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job [2013.02.08 19:06:30 | 000,001,810 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk [2013.01.31 10:51:43 | 000,566,786 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\wurst.jpg [2013.01.24 14:49:50 | 000,397,876 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\Desktop\vv14.jpg [2013.01.07 10:49:49 | 000,458,716 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\Neues Dokument 1.2013_01_07_10_49_49.0.svg [2013.01.03 12:34:20 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin [2013.01.03 12:34:20 | 001,074,636 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin [2013.01.03 12:34:20 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin [2013.01.03 12:34:17 | 002,807,708 | R--- | C] () -- C:\WINDOWS\System32\nvdata.data [2012.11.27 14:53:02 | 021,250,810 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\dankeskarten.cpr [2012.09.30 19:59:16 | 000,991,378 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1078081533-562591055-839522115-1003-0.dat [2012.09.29 19:17:44 | 001,001,558 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2012.09.05 16:47:46 | 000,000,028 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2012.08.20 21:16:58 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2012.08.20 21:10:16 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\deluidrv.exe [2012.08.20 21:10:16 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\delentry.exe [2012.03.23 13:24:08 | 000,311,296 | ---- | C] () -- C:\WINDOWS\System32\EMRegSys.dll [2012.03.20 18:18:35 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.02.16 09:15:58 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.01 16:08:33 | 000,000,574 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat.temp [2011.12.05 16:05:32 | 000,233,434 | ---- | C] () -- C:\WINDOWS\hpoins47.dat [2011.12.05 16:05:32 | 000,000,574 | ---- | C] () -- C:\WINDOWS\hpomdl47.dat [2011.12.02 08:19:29 | 000,000,015 | ---- | C] () -- C:\WINDOWS\System32\nvModes.dat [2011.11.30 12:13:01 | 000,000,488 | ---- | C] () -- C:\WINDOWS\WINCMD.INI [2011.11.29 18:42:22 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2011.11.29 18:37:51 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2011.11.29 18:30:40 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2011.11.29 18:29:37 | 004,428,880 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2008.06.23 13:02:02 | 000,097,410 | R--- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceManager.xml.rc4 [2008.05.23 17:48:50 | 000,020,270 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DeviceInstaller.xml ========== ZeroAccess Check ========== [2011.11.30 13:34:25 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shdocvw.dll -- [2011.09.05 14:55:48 | 001,510,400 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both < End of report > Code:
ATTFilter aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-02-10 21:54:26 ----------------------------- 21:54:26.406 OS Version: Windows 5.1.2600 Service Pack 3 21:54:26.406 Number of processors: 2 586 0x304 21:54:26.406 ComputerName: PIPPI UserName: 21:54:27.671 Initialize success 21:54:48.687 AVAST engine defs: 13021000 21:57:01.578 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e 21:57:01.593 Disk 0 Vendor: WDC_WD1600JD-75HBB0 08.02D08 Size: 152587MB BusType: 3 21:57:01.593 Disk 0 MBR read successfully 21:57:01.609 Disk 0 MBR scan 21:57:01.640 Disk 0 Windows XP default MBR code 21:57:01.671 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100955 MB offset 63 21:57:01.687 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 51630 MB offset 206756550 21:57:01.750 Disk 0 scanning sectors +312496380 21:57:01.843 Disk 0 scanning C:\WINDOWS\system32\drivers 21:57:25.500 Service scanning 21:57:47.093 Modules scanning 21:58:10.171 Disk 0 trace - called modules: 21:58:10.203 ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll intelide.sys PCIIDEX.SYS 21:58:10.234 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a203ab8] 21:58:10.234 3 CLASSPNP.SYS[f7647fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x8a1b7b00] 21:58:11.609 AVAST engine scan C:\WINDOWS 21:58:27.312 AVAST engine scan C:\WINDOWS\system32 22:05:34.484 AVAST engine scan C:\WINDOWS\system32\drivers 22:06:16.515 AVAST engine scan C:\Dokumente und Einstellungen\Wätzel 22:48:07.296 AVAST engine scan C:\Dokumente und Einstellungen\All Users 22:49:01.937 Scan finished successfully 22:50:18.500 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Wätzel\Desktop\MBR.dat" 22:50:18.515 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Wätzel\Desktop\aswMBR.txt" 22:50:29.968 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Wätzel\Desktop\MBR.dat" 22:50:29.968 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Wätzel\Desktop\aswMBR2.txt" |
11.02.2013, 00:44 | #4 |
/// Helfer-Team | JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKLM..\RunOnce: [Z1] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation) O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk = C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28 :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\*.tmp C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\Wätzel\*.exe C:\Dokumente und Einstellungen\Wätzel\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
11.02.2013, 00:55 | #5 |
| JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts hier der otl-log nach dem fixen: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Z1 deleted successfully. C:\WINDOWS\system32\cmd.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ deleted successfully. C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll moved successfully. C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk moved successfully. C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\*.tmp not found. File\Folder C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Temp\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Wätzel\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Wätzel\Startmenü\Programme\Autostart\ctfmon.lnk not found. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > No captured output from command... C:\Dokumente und Einstellungen\Wätzel\Desktop\cmd.bat deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56504 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 69977 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33237 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56504 bytes User: Wtzel ->Temp folder emptied: 0 bytes User: Wätzel User: Wätzel ->Temp folder emptied: 465428328 bytes ->Temporary Internet Files folder emptied: 75449023 bytes ->FireFox cache emptied: 21824386 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 57015 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 12679 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 20237 bytes RecycleBin emptied: 113875 bytes Total Files Cleaned = 537,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 02112013_004807 Files\Folders moved on Reboot... File\Folder C:\WINDOWS\temp\HPSLPSVC0003.log not found! PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1020 www.malwarebytes.org Database version: v2013.02.10.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Wätzel :: PIPPI [administrator] 11.02.2013 01:13:11 mbar-log-2013-02-11 (01-13-11).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28568 Time elapsed: 14 minute(s), 42 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v2.112 - Datei am 11/02/2013 um 01:15:13 erstellt # Aktualisiert am 10/02/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Wätzel - PIPPI # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Wätzel\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Datei Gelöscht : C:\user.js Ordner Gelöscht : C:\Dokumente und Einstellungen\Wätzel\Lokale Einstellungen\Anwendungsdaten\DownTango ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=100789&babsrc=NT_ss&mntrId=d0bd0570000000000000001111d04f63 --> hxxp://www.google.com -\\ Mozilla Firefox v18.0.2 (de) Datei : C:\Dokumente und Einstellungen\Wätzel\Anwendungsdaten\Mozilla\Firefox\Profiles\5xw8yk3o.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [2079 octets] - [11/02/2013 01:15:13] ########## EOF - C:\AdwCleaner[S1].txt - [2139 octets] ########## und nun? ist jetzt schon wieder alles sauber? ich kann es kaum fassen, dass das alles so reibungslos klappt...wo ich doch schon 3 tage daran sitze....... |
11.02.2013, 01:49 | #6 |
/// Helfer-Team | JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichtsESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts |
11.02.2013, 08:10 | #7 |
| JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Guten Morgen, hier das ESET-Ergebnis Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=bb305423338e5549b4af38d0b1518887 # engine=13117 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-11 03:53:51 # local_time=2013-02-11 04:53:51 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 99 58339 225978121 51095 0 # compatibility_mode=7937 16777214 28 75 123922 2418619 0 0 # scanned=468015 # found=0 # cleaned=0 # scan_time=10165 Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Please wait while WMIC compiles updated MOF files.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). A v i r a ECHO ist ausgeschaltet (OFF). D e s k t o p ECHO ist ausgeschaltet (OFF). Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Spyder3Pro Spyware Terminator 2012 Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.70.0.1100 CCleaner Java 7 Update 9 Java version out of Date! Adobe Flash Player 11.5.502.149 Adobe Reader 10.1.5 Adobe Reader out of Date! Mozilla Firefox (18.0.2) Mozilla Thunderbird (17.0.2) ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
11.02.2013, 14:13 | #8 |
/// Helfer-Team | JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. |
11.02.2013, 14:47 | #9 |
| JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 18.0 ist aktuell Flash (11,5,502,149) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,1,36 ist aktuell. Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
11.02.2013, 14:55 | #10 |
/// Helfer-Team | JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
11.02.2013, 15:50 | #11 |
| JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts OH PRIMA!!!!!!!!!!!! Vielen vielen Dank für die schnelle und gute Hilfe:-) Darf ich noch fragen was es denn nun war? Der JS/Blacole kann nicht weiter schalten und walten auf meinen Servern, oder? |
11.02.2013, 18:49 | #12 |
/// Helfer-Team | JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts Auf deinen Servern? JS/Blacole war hier auf dem Rechner nicht aktiv (geworden). |
Themen zu JS/Blacole.KH.3 durch Antivir gefunden, malwarebytes meldet nichts |
.dll, administrator, antivir, autostart, avira, avira meldung, desktop, einstellungen, explorer.exe, februar 2013, infizierte, js/blacole.kh.3, lsass.exe, malwarebytes, malwarebytes ist frei, microsoft, modul, mozilla, namen, programm, prozesse, rundll, rundll32.exe, server, services.exe, svchost.exe, temp, windows, winlogon.exe |