|
Plagegeister aller Art und deren Bekämpfung: Avazutracking virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.03.2013, 16:24 | #1 | |||
| Avazutracking virus Hallo, als ich vorhin am surfen war ging aufeinmal die Seite seth.avazutracking.net auf. Vor 2-3 tagen hatte ich bei der installation von Winamp einen misteriösen schwarzen Kasten (rote schrift) an der oberen Bildschirmkante, wo irdenwas stand mit linksklick bestätigen. Hier die OTL und GMER Ergebnise: OTL: Zitat:
Zitat:
Zitat:
Gruß Finn |
03.03.2013, 18:13 | #2 |
/// Malware-holic | Avazutracking virus Hi,
__________________otl fix Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\URLSearchHook: - No CLSID value found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [] File not found :files :Commands [emptytemp]
__________________ |
03.03.2013, 18:52 | #3 | |
| Avazutracking virus Habe die schritte wie angewiesen durchgeführt.
__________________Hier der OTL eitrag: Zitat:
Gruß Finn |
03.03.2013, 19:41 | #4 |
/// Malware-holic | Avazutracking virus Hi die beiden inis löschen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.03.2013, 19:53 | #5 | |
| Avazutracking virus tdsskiller: Zitat:
|
03.03.2013, 19:54 | #6 |
/// Malware-holic | Avazutracking virus Hi, Scan mit Combofix
__________________ --> Avazutracking virus |
03.03.2013, 20:34 | #7 |
| Avazutracking virus Combofix meinte das Spybot noch offen ist war aber nicht offen Code:
ATTFilter ComboFix 13-03-02.01 - Finn 03.03.2013 20:04:10.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.6143.4522 [GMT 1:00] ausgeführt von:: c:\users\Finn\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Spybot - Search and Destroy *Enabled/Updated* {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files (x86)\Common Files\packardbell.ico c:\programdata\FullRemove.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-02-03 bis 2013-03-03 )))))))))))))))))))))))))))))) . . 2013-03-03 19:13 . 2013-03-03 19:13 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2013-03-03 19:13 . 2013-03-03 19:13 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-03-03 17:42 . 2013-03-03 17:42 -------- d-----w- C:\_OTL 2013-03-03 14:05 . 2013-03-03 14:09 -------- d-----w- c:\programdata\Spybot - Search & Destroy 2013-03-03 14:05 . 2009-01-25 11:14 17272 ----a-w- c:\windows\system32\sdnclean64.exe 2013-03-03 14:05 . 2013-03-03 14:05 -------- d-----w- c:\program files (x86)\Spybot - Search & Destroy 2 2013-03-03 14:04 . 2013-03-03 14:04 -------- d-----w- c:\users\Finn\AppData\Local\Programs 2013-02-28 12:58 . 2013-02-28 12:58 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-02-28 12:58 . 2013-02-28 12:58 -------- d-----w- c:\program files (x86)\Java 2013-02-15 13:11 . 2013-02-15 13:11 -------- d-----w- c:\programdata\Ask 2013-02-14 15:38 . 2013-01-09 01:10 996352 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll 2013-02-14 15:38 . 2013-01-08 22:01 768000 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VGX\VGX.dll 2013-02-14 15:37 . 2013-01-09 01:04 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2013-02-14 15:37 . 2013-01-09 01:04 96768 ----a-w- c:\windows\system32\mshtmled.dll 2013-02-14 15:37 . 2013-01-08 21:56 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb 2013-02-14 15:37 . 2013-01-09 01:53 182816 ----a-w- c:\program files\Internet Explorer\sqmapi.dll 2013-02-14 15:37 . 2013-01-09 01:09 304640 ----a-w- c:\program files\Internet Explorer\IEShims.dll 2013-02-14 15:37 . 2013-01-08 22:42 149528 ----a-w- c:\program files (x86)\Internet Explorer\sqmapi.dll 2013-02-14 15:37 . 2013-01-08 22:00 194048 ----a-w- c:\program files (x86)\Internet Explorer\IEShims.dll 2013-02-14 15:37 . 2013-01-08 21:58 420864 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-02-14 10:40 . 2013-01-05 05:53 5553512 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-02-14 10:40 . 2013-01-05 05:00 3967848 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2013-02-14 10:40 . 2013-01-05 05:00 3913064 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2013-02-14 10:40 . 2013-01-04 03:26 3153408 ----a-w- c:\windows\system32\win32k.sys 2013-02-14 10:40 . 2013-01-04 05:46 215040 ----a-w- c:\windows\system32\winsrv.dll 2013-02-14 10:40 . 2013-01-04 04:51 5120 ----a-w- c:\windows\SysWow64\wow32.dll 2013-02-14 10:40 . 2013-01-04 02:47 25600 ----a-w- c:\windows\SysWow64\setup16.exe 2013-02-14 10:40 . 2013-01-04 02:47 7680 ----a-w- c:\windows\SysWow64\instnm.exe 2013-02-14 10:40 . 2013-01-04 02:47 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll 2013-02-14 10:40 . 2013-01-04 02:47 2048 ----a-w- c:\windows\SysWow64\user.exe 2013-02-14 10:40 . 2013-01-03 06:00 1913192 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-02-14 10:40 . 2013-01-03 06:00 288088 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS 2013-02-10 19:22 . 2013-03-03 18:08 -------- d-----w- c:\users\Finn\AppData\Roaming\TS3Client 2013-02-10 19:22 . 2013-02-10 19:22 -------- d-----w- c:\program files\TeamSpeak 3 Client . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-02-28 12:58 . 2012-10-08 13:56 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll 2013-02-28 12:58 . 2012-10-08 13:56 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll 2013-02-27 16:24 . 2012-10-01 20:52 71024 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-02-27 16:24 . 2012-10-01 20:52 691568 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-02-14 15:40 . 2012-10-07 01:00 70004024 ----a-w- c:\windows\system32\MRT.exe 2013-01-04 04:43 . 2013-02-14 10:40 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2012-12-29 10:34 . 2013-01-06 18:25 9389888 ----a-w- c:\windows\system32\nvcuda.dll 2012-12-29 10:34 . 2013-01-06 18:25 7931896 ----a-w- c:\windows\SysWow64\nvcuda.dll 2012-12-29 10:34 . 2013-01-06 18:25 7565240 ----a-w- c:\windows\system32\nvopencl.dll 2012-12-29 10:34 . 2013-01-06 18:25 6263784 ----a-w- c:\windows\SysWow64\nvopencl.dll 2012-12-29 10:34 . 2013-01-06 18:25 2904504 ----a-w- c:\windows\system32\nvcuvid.dll 2012-12-29 10:34 . 2013-01-06 18:25 2720696 ----a-w- c:\windows\SysWow64\nvcuvid.dll 2012-12-29 10:34 . 2013-01-06 18:25 26931128 ----a-w- c:\windows\system32\nvoglv64.dll 2012-12-29 10:34 . 2013-01-06 18:25 25256376 ----a-w- c:\windows\system32\nvcompiler.dll 2012-12-29 10:34 . 2013-01-06 18:25 2344888 ----a-w- c:\windows\system32\nvcuvenc.dll 2012-12-29 10:34 . 2013-01-06 18:25 20450232 ----a-w- c:\windows\SysWow64\nvoglv32.dll 2012-12-29 10:34 . 2013-01-06 18:25 1985976 ----a-w- c:\windows\SysWow64\nvcuvenc.dll 2012-12-29 10:34 . 2013-01-06 18:25 18054312 ----a-w- c:\windows\system32\nvd3dumx.dll 2012-12-29 10:34 . 2013-01-06 18:25 17560504 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2012-12-29 10:34 . 2013-01-06 18:25 15129064 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2012-12-29 10:34 . 2013-01-06 18:25 10997176 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2012-12-29 10:34 . 2012-10-10 20:23 2824656 ----a-w- c:\windows\system32\nvapi64.dll 2012-12-29 10:34 . 2012-10-10 20:23 15052368 ----a-w- c:\windows\system32\nvwgf2umx.dll 2012-12-29 10:34 . 2012-10-10 20:23 12641120 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2012-12-29 10:34 . 2012-10-10 20:22 2504248 ----a-w- c:\windows\SysWow64\nvapi.dll 2012-12-29 10:34 . 2012-10-02 20:23 1813432 ----a-w- c:\windows\system32\nvdispco64.dll 2012-12-29 10:34 . 2012-10-02 20:23 1504696 ----a-w- c:\windows\system32\nvdispgenco64.dll 2012-12-29 08:40 . 2009-09-19 04:09 6382008 ----a-w- c:\windows\system32\nvcpl.dll 2012-12-29 08:40 . 2009-09-19 04:09 3455416 ----a-w- c:\windows\system32\nvsvc64.dll 2012-12-29 08:40 . 2009-09-19 04:09 884152 ----a-w- c:\windows\system32\nvvsvc.exe 2012-12-29 08:40 . 2009-09-19 04:09 63928 ----a-w- c:\windows\system32\nvshext.dll 2012-12-29 08:40 . 2009-09-19 04:09 2558392 ----a-w- c:\windows\system32\nvsvcr.dll 2012-12-29 08:40 . 2009-09-19 04:09 118712 ----a-w- c:\windows\system32\nvmctray.dll 2012-12-29 01:54 . 2012-12-29 01:54 550328 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2012-12-16 17:11 . 2012-12-21 15:45 46080 ----a-w- c:\windows\system32\atmlib.dll 2012-12-16 14:45 . 2012-12-21 15:45 367616 ----a-w- c:\windows\system32\atmfd.dll 2012-12-16 14:13 . 2012-12-21 15:45 295424 ----a-w- c:\windows\SysWow64\atmfd.dll 2012-12-16 14:13 . 2012-12-21 15:45 34304 ----a-w- c:\windows\SysWow64\atmlib.dll 2012-12-12 12:49 . 2012-10-01 19:28 99912 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-12-12 12:49 . 2012-10-01 19:28 129216 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-12-07 13:20 . 2013-01-09 16:03 441856 ----a-w- c:\windows\system32\Wpc.dll 2012-12-07 13:15 . 2013-01-09 16:03 2746368 ----a-w- c:\windows\system32\gameux.dll 2012-12-07 12:26 . 2013-01-09 16:03 308736 ----a-w- c:\windows\SysWow64\Wpc.dll 2012-12-07 12:20 . 2013-01-09 16:03 2576384 ----a-w- c:\windows\SysWow64\gameux.dll 2012-12-07 11:20 . 2013-01-09 16:03 30720 ----a-w- c:\windows\system32\usk.rs 2012-12-07 11:20 . 2013-01-09 16:03 43520 ----a-w- c:\windows\system32\csrr.rs 2012-12-07 11:20 . 2013-01-09 16:03 23552 ----a-w- c:\windows\system32\oflc.rs 2012-12-07 11:20 . 2013-01-09 16:03 45568 ----a-w- c:\windows\system32\oflc-nz.rs 2012-12-07 11:20 . 2013-01-09 16:03 44544 ----a-w- c:\windows\system32\pegibbfc.rs 2012-12-07 11:20 . 2013-01-09 16:03 20480 ----a-w- c:\windows\system32\pegi-fi.rs 2012-12-07 11:20 . 2013-01-09 16:03 20480 ----a-w- c:\windows\system32\pegi-pt.rs 2012-12-07 11:19 . 2013-01-09 16:03 20480 ----a-w- c:\windows\system32\pegi.rs 2012-12-07 11:19 . 2013-01-09 16:03 46592 ----a-w- c:\windows\system32\fpb.rs 2012-12-07 11:19 . 2013-01-09 16:03 40960 ----a-w- c:\windows\system32\cob-au.rs 2012-12-07 11:19 . 2013-01-09 16:03 21504 ----a-w- c:\windows\system32\grb.rs 2012-12-07 11:19 . 2013-01-09 16:03 15360 ----a-w- c:\windows\system32\djctq.rs 2012-12-07 11:19 . 2013-01-09 16:03 55296 ----a-w- c:\windows\system32\cero.rs 2012-12-07 11:19 . 2013-01-09 16:03 51712 ----a-w- c:\windows\system32\esrb.rs 2012-12-07 10:46 . 2013-01-09 16:03 43520 ----a-w- c:\windows\SysWow64\csrr.rs 2012-12-07 10:46 . 2013-01-09 16:03 30720 ----a-w- c:\windows\SysWow64\usk.rs 2012-12-07 10:46 . 2013-01-09 16:03 45568 ----a-w- c:\windows\SysWow64\oflc-nz.rs 2012-12-07 10:46 . 2013-01-09 16:03 44544 ----a-w- c:\windows\SysWow64\pegibbfc.rs 2012-12-07 10:46 . 2013-01-09 16:03 20480 ----a-w- c:\windows\SysWow64\pegi-pt.rs 2012-12-07 10:46 . 2013-01-09 16:03 23552 ----a-w- c:\windows\SysWow64\oflc.rs 2012-12-07 10:46 . 2013-01-09 16:03 20480 ----a-w- c:\windows\SysWow64\pegi-fi.rs 2012-12-07 10:46 . 2013-01-09 16:03 46592 ----a-w- c:\windows\SysWow64\fpb.rs 2012-12-07 10:46 . 2013-01-09 16:03 20480 ----a-w- c:\windows\SysWow64\pegi.rs 2012-12-07 10:46 . 2013-01-09 16:03 21504 ----a-w- c:\windows\SysWow64\grb.rs 2012-12-07 10:46 . 2013-01-09 16:03 40960 ----a-w- c:\windows\SysWow64\cob-au.rs 2012-12-07 10:46 . 2013-01-09 16:03 15360 ----a-w- c:\windows\SysWow64\djctq.rs 2012-12-07 10:46 . 2013-01-09 16:03 55296 ----a-w- c:\windows\SysWow64\cero.rs 2012-12-07 10:46 . 2013-01-09 16:03 51712 ----a-w- c:\windows\SysWow64\esrb.rs . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2012-09-21 1521872] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2012-09-21 14:38 1521872 ----a-w- c:\program files (x86)\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2012-09-21 1521872] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Pando Media Booster"="c:\program files (x86)\Pando Networks\Media Booster\PMB.exe" [2012-12-10 3093624] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-02-12 385248] "Abyssus"="c:\program files (x86)\Razer\Abyssus\razerhid.exe" [2010-05-10 223744] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] "SDTray"="c:\program files (x86)\Spybot - Search & Destroy 2\SDTray.exe" [2012-11-13 3825176] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean64.exe . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944] R3 nmwcdnsucx64;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsucx64.sys [2012-06-11 12800] R3 nmwcdnsux64;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsux64.sys [2012-06-11 171008] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2012-09-24 27800] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2013-02-12 86752] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2013-02-12 565472] S2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\program files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [2012-11-13 1103392] S2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\program files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2012-11-13 1369624] S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\program files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [2012-11-13 168384] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-12-29 383416] S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2009-07-04 240160] S2 yksvc;Marvell Yukon Service;c:\windows\System32\svchost.exe [2009-07-14 27136] S3 Abyssus;Razer Abyssus;c:\windows\system32\drivers\Abyssus.sys [2009-10-30 10880] S3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys [2009-11-23 22408] S3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;c:\windows\system32\drivers\LGVirHid.sys [2009-11-23 16008] S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-09-28 395264] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - 05120718 *NewlyCreated* - 25324916 *NewlyCreated* - 30213164 *NewlyCreated* - 95276521 *Deregistered* - 05120718 *Deregistered* - 25324916 *Deregistered* - 30213164 *Deregistered* - 95276521 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-02-24 13:45 1629648 ----a-w- c:\program files (x86)\Google\Chrome\Application\25.0.1364.97\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-03-03 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-01 16:24] . 2013-03-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-11-21 20:29] . 2013-03-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-11-21 20:29] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-07-20 7981088] "Launch LgDeviceAgent"="c:\program files\Logitech\GamePanel Software\LgDevAgt.exe" [2010-06-11 415816] "Launch LCDMon"="c:\program files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2010-06-11 2413128] "Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2010-06-11 4725320] . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService FontCache . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://start.icq.com/ uLocal Page = c:\windows\system32\blank.htm mDefault_Page_URL = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=ixtreme_m5120&r=173610129816p0405v125y4401930o mStart Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=ixtreme_m5120&r=173610129816p0405v125y4401930o mLocal Page = c:\windows\SysWOW64\blank.htm IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 IE: Free YouTube to MP3 Converter - c:\users\Finn\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\program files (x86)\ICQ7M\ICQ.exe LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - google.de FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.3&q= FF - ExtSQL: 2013-01-05 15:12; {ACAA314B-EEBA-48e4-AD47-84E31C44796C}; c:\program files (x86)\Common Files\DVDVideoSoft\plugins\ff FF - ExtSQL: !HIDDEN! 2012-10-08 15:45; mail@shopping-preise.de; c:\users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\extensions\mail@shopping-preise.de FF - ExtSQL: !HIDDEN! 2012-10-08 15:45; firejump@firejump.net; c:\users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\extensions\firejump@firejump.net pref('extensions.shownSelectionUI',true); pref('extensions.autoDisableScopes',0); . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Notify-SDWinLogon - SDWinLogon.dll . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_171_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_171_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_171_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_171_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_171.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_171.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_171.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_171.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-03-03 20:32:07 ComboFix-quarantined-files.txt 2013-03-03 19:32 . Vor Suchlauf: 10 Verzeichnis(se), 364.228.370.432 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 363.937.615.872 Bytes frei . - - End Of File - - 8BC1EAA22923B2C6FD7C14BA4EACA743 |
03.03.2013, 20:46 | #8 |
/// Malware-holic | Avazutracking virus hi malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.03.2013, 21:36 | #9 |
| Avazutracking virusCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.03.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Finn :: FINN-PC [Administrator] Schutz: Aktiviert 03.03.2013 20:50:03 mbam-log-2013-03-03 (20-50-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 369509 Laufzeit: 43 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
03.03.2013, 21:39 | #10 |
/// Malware-holic | Avazutracking virus hi lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.03.2013, 21:54 | #11 |
| Avazutracking virus hoffe ich habe alles richtig: Code:
ATTFilter Acrobat.com Adobe Systems Incorporated 27.10.2009 1,60MB 1.6.65 notwendig Adobe AIR Adobe Systems Inc. 27.10.2009 1.5.0.7220 notwendig Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 27.02.2013 6,00MB 11.6.602.171 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 27.02.2013 6,00MB 11.6.602.171 notwendig Adobe Reader 9.5.4 MUI Adobe Systems Incorporated 24.02.2013 656MB 9.5.4 notwendig Amazon MP3-Downloader 1.0.17 Amazon Services LLC 22.01.2013 1.0.17 notwendig ATI Catalyst Install Manager ATI Technologies, Inc. 01.10.2012 18,1MB 3.0.715.0 unbekannt Avira Free Antivirus Avira 12.02.2013 122MB 13.0.0.3185 notwendig Avira SearchFree Toolbar plus Web Protection Ask.com 01.10.2012 9,65MB 1.15.5.0 unnötig Avira SearchFree Toolbar plus Web Protection Updater Ask.com 01.10.2012 1.2.2.26921 unnötig CCleaner Piriform 24.09.2012 3.23 notwendig Compatibility Pack für 2007 Office System Microsoft Corporation 09.01.2013 49,1MB 12.0.6612.1000 unbekannt Counter-Strike: Global Offensive 15.10.2012 notwendig Desktop Icon für Amazon 08.10.2012 1.0.1 (de) unbekannt Diablo III Blizzard Entertainment 13.02.2013 1.0.7.14633 notwendig FireJump FireJump.net 08.10.2012 4,28MB 1.0.2.5 unbekannt Free YouTube to MP3 Converter version 3.11.37.1212 DVDVideoSoft Ltd. 05.01.2013 72,8MB 3.11.37.1212 notwendig Google Chrome Google Inc. 21.11.2012 25.0.1364.97 unnötig Guild Wars 2 NCsoft Corporation, Ltd. 01.10.2012 unnötig ICQ 7.1 Build #2096 Banner Remover 1.0 murb.com 08.10.2012 2,22MB notwendig ICQ Status Checker 1.9 murb.com 26.11.2012 3,70MB notwendig ICQ7M ICQ 01.10.2012 7.8 notwendig Identity Card Packard Bell 01.10.2012 1.00.3002 unbekannt Java 7 Update 15 Oracle 28.02.2013 129MB 7.0.150 notwendig League of Legends Riot Games 10.12.2012 1.3 unnötig Logitech GamePanel Software 3.05.151 Logitech Inc. 01.10.2012 74,3MB 3.05.151 notwendig Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 03.03.2013 18,4MB 1.70.0.1100 notwendig Marvell Miniport Driver Marvell 01.10.2012 10.70.3.3 unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 05.10.2012 38,8MB 4.0.30319 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 05.10.2012 2,93MB 4.0.30319 notwendig Microsoft Office File Validation Add-In Microsoft Corporation 11.10.2012 7,95MB 14.0.5130.5003 unbekannt Microsoft Office Home and Student 2007 Microsoft Corporation 03.10.2012 12.0.6612.1000 unbekannt Microsoft Office Language Pack 2007 - German/Deutsch Microsoft Corporation 03.10.2012 12.0.6612.1000 unbekannt Microsoft Office Live Add-in 1.5 Microsoft Corporation 08.10.2012 508KB 2.0.4024.1 unbekannt Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 09.01.2013 4,52MB 12.0.6612.1000 unbekannt Microsoft Office Suite Activation Assistant Microsoft Corporation 27.10.2009 8,36MB 2.9 unbekannt Microsoft Silverlight Microsoft Corporation 03.10.2012 54,6MB 4.1.10329.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 01.10.2012 1,72MB 3.1.0000 unbekannt Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 06.10.2012 572KB 8.0.61000 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 10.02.2013 788KB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 11.02.2013 788KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 02.10.2012 596KB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 07.10.2012 600KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 03.10.2012 16,5MB 10.0.40219 unbekannt Microsoft Works Microsoft Corporation 11.10.2012 876MB 9.7.0621 unbekannt Mozilla Firefox 19.0 (x86 de) Mozilla 20.02.2013 43,7MB 19.0 notwendig Mozilla Maintenance Service Mozilla 20.02.2013 330KB 19.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 07.10.2012 1,27MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 07.10.2012 1,33MB 4.20.9876.0 unbekannt Nero 9 Essentials Nero AG 01.10.2012 notwendig Nokia Connectivity Cable Driver Nokia 29.11.2012 3,95MB 7.1.92.0 unnötig Nokia Suite Nokia 29.11.2012 3.6.36.0 unnötig NVIDIA 3D Vision Controller-Treiber 310.90 NVIDIA Corporation 06.01.2013 310.90 notwendig NVIDIA 3D Vision Treiber 310.90 NVIDIA Corporation 06.01.2013 310.90 notwendig NVIDIA Grafiktreiber 310.90 NVIDIA Corporation 06.01.2013 310.90 notwendig NVIDIA HD-Audiotreiber 1.3.18.0 NVIDIA Corporation 06.01.2013 1.3.18.0 notwendig NVIDIA PhysX-Systemsoftware 9.12.1031 NVIDIA Corporation 06.01.2013 9.12.1031 notwendig NVIDIA Update 1.11.3 NVIDIA Corporation 06.01.2013 1.11.3 notwendig Opera 12.11 Opera Software ASA 20.11.2012 12.11.1661 notwendig Packard Bell Recovery Management Packard Bell 27.10.2009 4.05.3005 unbekannt Packard Bell ScreenSaver Packard Bell Incorporated 01.10.2012 1.1.0812 unbekannt Packard Bell Software Suite SE Packard Bell 01.10.2012 2.01.3001 unbekannt Packard Bell Updater Packard Bell 27.10.2009 1.01.3017 unbekannt Pando Media Booster Pando Networks Inc. 10.12.2012 5,46MB 2.6.0.8 unbekannt PC Connectivity Solution Nokia 29.11.2012 21,2MB 12.0.48.0 unbekannt Preispilot für Firefox Preispilot 08.10.2012 1,75MB 2.0 unbekannt Razer Abyssus Razer USA Ltd. 01.10.2012 2.00 notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 27.10.2009 6.0.1.5898 notwendig shopping-preise.de AddOn Firefox shopping-preise.de 08.10.2012 1,52MB 2.81 unbekannt Skype™ 5.10 Skype Technologies S.A. 01.10.2012 19,4MB 5.10.116 notwendig Spybot - Search & Destroy Safer-Networking Ltd. 03.03.2013 135MB 2.0.12 notwendig Steam Valve Corporation 15.10.2012 35,4MB 1.0.0.0 notwendig TeamSpeak 3 Client TeamSpeak Systems GmbH 10.02.2013 3.0.6 notwendig Trillian Cerulean Studios, LLC 11.01.2013 unbekannt Welcome Center Packard Bell 01.10.2012 1.00.3008 notwendig Winamp Nullsoft, Inc 01.03.2013 5.63 notwendig Winamp Erkennungs-Plug-in Nullsoft, Inc 01.10.2012 75,0KB 1.0.0.1 notwendig Windows Live Anmelde-Assistent Microsoft Corporation 01.10.2012 1,93MB 5.000.818.5 unbekannt Windows Live Essentials Microsoft Corporation 01.10.2012 14.0.8089.0726 unbekannt Windows Live Sync Microsoft Corporation 01.10.2012 2,79MB 14.0.8089.726 unbekannt Windows Live-Uploadtool Microsoft Corporation 01.10.2012 224KB 14.0.8014.1029 unbekannt Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) Nokia 29.11.2012 05/31/2012 7.1.2.0 unbekannt WinRAR 4.20 (64-Bit) win.rar GmbH 01.10.2012 4.20.0 notwendig MFG Finn |
04.03.2013, 20:16 | #12 |
/// Malware-holic | Avazutracking virus deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Avira SearchFree : beide Desktop Icon FireJump Google Chrome Guild League Microsoft Office : falls nicht verwendet Microsoft Silverlight Nokia : alle PC Connectivity Preispilot shopping-preise Spybot : verzichte drauf, bringt nichts. Trillian Windows Live : alle nicht verwendeten passwörter auf jeden fall später ändern Öffne CCleaner, analysieren, starten, PC neustarten Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.03.2013, 21:00 | #13 |
| Avazutracking virusCode:
ATTFilter # AdwCleaner v2.113 - Datei am 04/03/2013 um 20:55:54 erstellt # Aktualisiert am 23/02/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Finn - FINN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Finn\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\searchplugins\icqplugin-1.xml Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\Users\Finn\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Finn\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16464 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.icq.com/ --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com -\\ Mozilla Firefox v19.0 (de) Datei : C:\Users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\prefs.js C:\Users\Finn\AppData\Roaming\Mozilla\Firefox\Profiles\jhsm0u7i.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("icqtoolbar.allowSendURL", false); Gelöscht : user_pref("icqtoolbar.engineVerified", true); Gelöscht : user_pref("icqtoolbar.firstTbRun", false); Gelöscht : user_pref("icqtoolbar.geolastmodified", 1349122184); Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_def[...] Gelöscht : user_pref("icqtoolbar.history", "lena%20st%C3%B6rfaktor||celeb%20cate||diablo%20progress||wd%20diabl[...] Gelöscht : user_pref("icqtoolbar.icqgeo", 49); Gelöscht : user_pref("icqtoolbar.installTime", "1349209131"); Gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1"); Gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1"); Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Gelöscht : user_pref("icqtoolbar.previousFFVersion", "15.0.1"); Gelöscht : user_pref("icqtoolbar.showPc", false); Gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Gelöscht : user_pref("icqtoolbar.suggestions", false); Gelöscht : user_pref("icqtoolbar.uninstStatSent", true); Gelöscht : user_pref("icqtoolbar.uniqueID", "134912028213491213241349122184813"); Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1349442328); Gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); Gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); Gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); Gelöscht : user_pref("icqtoolbar.voucherWasShown", 0); Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); Gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.3&q="); -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\Finn\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.11.1661.0 Datei : C:\Users\Finn\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [5114 octets] - [04/03/2013 20:55:54] ########## EOF - C:\AdwCleaner[S1].txt - [5174 octets] ########## welche pogramm soll ich alternativ zu spybot nutzen |
04.03.2013, 21:01 | #14 |
/// Malware-holic | Avazutracking virus hi behalte Malwarebytes. passwörter noch nicht ändern neustarten. HitmanPro - Download - Filepony Hitmanpro laden, doppelklicken, Lizenz, Testlizenz. Auf Scan, nichts löschen, auf Weiter, Log als xml exportieren und posten, bzw packen und anhängen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.03.2013, 21:16 | #15 |
| Avazutracking virus Hoffe das hat geklapt |
Themen zu Avazutracking virus |
antivir, autorun, avazutracking, avira, avira searchfree toolbar, battle.net, bho, converter, error, excel, fehler, firefox, flash player, home, install.exe, installation, launch, logfile, mozilla, msiinstaller, ntdll.dll, nvidia update, object, office 2007, packard bell, pando media booster, plug-in, realtek, registry, richtlinie, rundll, safer networking, scan, security, seth.avazutracking.net, software, svchost.exe, teamspeak, unknown mbr, virus, windows |