|
Log-Analyse und Auswertung: Startleiste friert ein - PUP.InstallBrain ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.04.2013, 12:50 | #1 |
| Startleiste friert ein - PUP.InstallBrain ? Heyho liebe Commounity, seit heute habe ich ab und an das Problem, das wenn ich an meinem Computer arbeite/spiele, nach einer Zeit die Startleiste einfriert (nicht immer, jetzt z.B. nicht) und ich den Computer neustarten muss. Ich habe mich sofort hingesetzt, und die ganzen Scans gemacht, wie in der Anleitung beschrieben und das hier kam heraus: (Bei Malwarebytes sieht man's am besten und einfachsten (bin ich der meinung) PUP.InstallBrain) Ich hab keine ahnung was das sein soll... Ich hoffe das es nichts schwerwiegendes ist, und ich mein Windows nicht neu aufsetzen muss... Hoffe das ihr mir helfen könnt.. MfG PowerOpa €:Logs im Anhang da sie zu lang sind.. €1: mbar log Code:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 6.1.7601 device: opened successfully user: error reading MBR error: Read Das Handle ist ungültig. kernel: error reading MBR Geändert von PowerOpa (14.04.2013 um 13:17 Uhr) Grund: GMER Datei in der .rar Datei vergessen |
15.04.2013, 11:29 | #2 |
/// TB-Ausbilder | Startleiste friert ein - PUP.InstallBrain ?!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 4: Scan mit Combofix
__________________ |
15.04.2013, 13:49 | #3 |
| Startleiste friert ein - PUP.InstallBrain ? Schritt 1: Erledigt. Hatte Hotspot Shield und Java 7 drauf.
__________________Schritt 2:Erledigt hier der Log Code:
ATTFilter # AdwCleaner v2.200 - Datei am 15/04/2013 um 13:55:25 erstellt # Aktualisiert am 02/04/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : user - KEVIN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\user\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (en-US) -\\ Google Chrome v26.0.1410.64 ************************* AdwCleaner[S2].txt - [641 octets] - [15/04/2013 13:55:25] ########## EOF - C:\AdwCleaner[S2].txt - [700 octets] ########## Code:
ATTFilter # AdwCleaner v2.200 - Datei am 15/04/2013 um 14:00:40 erstellt # Aktualisiert am 02/04/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : user - KEVIN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\user\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (en-US) -\\ Google Chrome v26.0.1410.64 ************************* AdwCleaner[S2].txt - [768 octets] - [15/04/2013 13:55:25] AdwCleaner[S3].txt - [698 octets] - [15/04/2013 14:00:40] ########## EOF - C:\AdwCleaner[S3].txt - [757 octets] ########## Code:
ATTFilter ComboFix 13-04-15.01 - user 15.04.2013 14:10:33.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4004.2567 [GMT 2:00] ausgeführt von:: c:\users\user\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files (x86)\update.exe c:\users\user\AppData\Roaming\Microsoft\~DFK2918dd.tmp c:\users\user\AppData\Roaming\Microsoft\1eaadjc.dll c:\users\user\AppData\Roaming\Microsoft\bass.dll c:\users\user\AppData\Roaming\Microsoft\engine_vx.dll c:\users\user\AppData\Roaming\Microsoft\kfgresk.dll c:\users\user\AppData\Roaming\Microsoft\peaadje.dll c:\users\user\AppData\Roaming\Microsoft\qwadjb.dll c:\users\user\AppData\Roaming\Microsoft\rsaadjd.dll c:\windows\SysWow64\SET4DBF.tmp c:\windows\SysWow64\SET55A2.tmp c:\windows\SysWow64\SET5BB0.tmp c:\windows\wininit.ini . . ((((((((((((((((((((((( Dateien erstellt von 2013-03-15 bis 2013-04-15 )))))))))))))))))))))))))))))) . . 2013-04-15 12:21 . 2013-04-15 12:21 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-04-15 12:14 . 2013-04-15 12:14 76232 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F72D8E67-44B3-4452-A449-9B6FB36D0B79}\offreg.dll 2013-04-14 20:52 . 2013-04-14 20:52 -------- d-----w- c:\program files (x86)\Common Files\Skype 2013-04-14 20:52 . 2013-04-14 20:52 -------- d-----r- c:\program files (x86)\Skype 2013-04-13 07:48 . 2013-04-10 06:58 26520 ----a-w- c:\program files (x86)\Mozilla Firefox\plugin-hang-ui.exe 2013-04-12 13:30 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F72D8E67-44B3-4452-A449-9B6FB36D0B79}\mpengine.dll 2013-04-12 12:38 . 2013-03-02 06:04 1655656 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-04-11 11:06 . 2013-03-01 03:36 3153408 ----a-w- c:\windows\system32\win32k.sys 2013-04-11 11:06 . 2013-01-24 06:01 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys 2013-04-11 11:06 . 2013-03-19 06:04 5550424 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-04-11 11:06 . 2013-03-19 05:04 3913560 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2013-04-11 11:06 . 2013-03-19 05:46 43520 ----a-w- c:\windows\system32\csrsrv.dll 2013-04-11 11:06 . 2013-03-19 05:04 3968856 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2013-04-11 11:06 . 2013-03-19 04:47 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll 2013-04-11 11:06 . 2013-03-19 03:06 112640 ----a-w- c:\windows\system32\smss.exe 2013-04-10 16:39 . 2013-04-10 16:39 -------- d-----w- c:\users\UpdatusUser 2013-04-10 16:38 . 2013-03-15 05:53 61216 ----a-w- c:\windows\system32\OpenCL.dll 2013-04-10 16:38 . 2013-03-15 05:53 53024 ----a-w- c:\windows\SysWow64\OpenCL.dll 2013-04-10 16:33 . 2013-03-15 04:16 3477280 ----a-w- c:\windows\system32\nvsvc64.dll 2013-04-10 16:33 . 2013-03-15 04:16 6398240 ----a-w- c:\windows\system32\nvcpl.dll 2013-04-10 16:33 . 2013-03-15 04:16 877856 ----a-w- c:\windows\system32\nvvsvc.exe 2013-04-10 16:33 . 2013-03-15 04:16 63776 ----a-w- c:\windows\system32\nvshext.dll 2013-04-10 16:33 . 2013-03-15 04:16 2555680 ----a-w- c:\windows\system32\nvsvcr.dll 2013-04-10 16:33 . 2013-03-15 04:16 237856 ----a-w- c:\windows\system32\nvmctray.dll 2013-04-10 16:33 . 2013-03-13 16:24 3065455 ----a-w- c:\windows\system32\nvcoproc.bin 2013-04-10 16:33 . 2013-04-10 18:10 -------- d-----w- c:\programdata\NVIDIA Corporation 2013-04-06 00:54 . 2013-04-06 01:03 -------- d-----w- c:\program files (x86)\Sanny Builder 3 2013-04-05 19:16 . 2013-04-05 19:50 -------- d-----w- C:\Nexon 2013-04-05 19:16 . 2013-04-05 19:43 235 ----a-w- c:\windows\SysWow64\nxEuUninstall.bat 2013-04-05 19:15 . 2013-04-05 19:43 446464 ----a-w- c:\windows\NEXON_EU_DownloaderUpdater.exe 2013-04-03 12:13 . 2013-04-03 12:13 -------- d-----w- c:\programdata\LogiShrd 2013-04-03 12:12 . 2013-04-03 12:12 -------- d-----w- c:\users\user\AppData\Local\Logitech 2013-04-03 12:12 . 2013-04-03 12:12 -------- d-----w- c:\users\user\AppData\Roaming\Leadertech 2013-04-03 12:11 . 2013-04-03 12:11 -------- d-----w- c:\program files\Logitech Gaming Software 2013-04-03 12:10 . 2013-04-03 12:10 -------- d-----w- c:\users\user\AppData\Roaming\Logitech 2013-04-03 12:10 . 2013-04-03 12:10 -------- d-----w- c:\users\user\AppData\Roaming\Logishrd 2013-03-30 15:32 . 2013-04-14 10:16 -------- d-----w- c:\program files (x86)\translations 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\styles 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\news 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\sound 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\sqldrivers 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\imageformats 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\gfx 2013-03-30 15:32 . 2013-03-30 15:32 -------- d-----w- c:\program files (x86)\accessible 2013-03-30 15:32 . 2013-04-14 10:16 -------- d-----w- c:\program files (x86)\plugins 2013-03-30 15:30 . 2013-03-30 15:30 -------- d-----w- c:\program files (x86)\config 2013-03-26 19:28 . 2013-03-26 19:28 -------- d-----w- c:\programdata\dbg 2013-03-20 20:14 . 2013-02-12 04:12 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-14 10:16 . 2013-02-27 15:15 13620200 ----a-w- c:\program files (x86)\ts3client_win64.exe 2013-04-14 10:16 . 2013-02-27 15:15 229864 ----a-w- c:\program files (x86)\package_inst.exe 2013-04-13 07:39 . 2013-02-22 23:05 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-04-13 07:39 . 2013-02-22 23:05 691592 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-04-12 13:41 . 2012-08-08 22:06 280600 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr 2013-04-12 13:41 . 2012-07-16 11:13 280600 ----a-w- c:\windows\SysWow64\PnkBstrB.exe 2013-04-12 12:34 . 2012-07-16 11:13 233960 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0 2013-04-11 12:34 . 2012-07-10 11:48 72702784 ----a-w- c:\windows\system32\MRT.exe 2013-04-04 12:50 . 2012-09-30 15:48 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-15 12:52 . 2013-03-15 12:52 27760 ----a-w- c:\windows\system32\drivers\ggsemc.sys 2013-03-15 12:52 . 2013-03-15 12:52 1721576 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll 2013-03-15 12:52 . 2013-03-15 12:52 14448 ----a-w- c:\windows\system32\drivers\ggflt.sys 2013-03-14 20:07 . 2013-03-14 20:07 559904 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2013-03-11 23:10 . 2010-11-21 03:27 282744 ------w- c:\windows\system32\MpSigStub.exe 2013-03-06 23:33 . 2013-02-28 12:41 178624 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2013-03-06 23:33 . 2013-02-28 12:41 65336 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2013-03-06 23:33 . 2012-10-01 12:13 377920 ----a-w- c:\windows\system32\drivers\aswSP.sys 2013-03-06 23:33 . 2012-10-01 12:13 70992 ----a-w- c:\windows\system32\drivers\aswRdr2.sys 2013-03-06 23:33 . 2012-10-01 12:13 68920 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2013-03-06 23:33 . 2012-10-01 12:13 1025808 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2013-03-06 23:33 . 2012-10-01 12:13 33400 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2013-03-06 23:33 . 2012-10-01 12:13 80816 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2013-03-06 23:32 . 2012-10-01 12:13 41664 ----a-w- c:\windows\avastSS.scr 2013-03-06 23:32 . 2012-10-01 12:13 287840 ----a-w- c:\windows\system32\aswBoot.exe 2013-03-06 12:40 . 2012-07-12 09:43 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll 2013-03-06 12:40 . 2012-07-12 09:43 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll 2013-02-27 15:15 . 2013-02-27 15:15 498664 ----a-w- c:\program files (x86)\_old_update.exe 2013-02-27 15:15 . 2013-02-27 15:15 3130880 ----a-w- c:\program files (x86)\QtCore4.dll 2013-02-27 15:15 . 2013-02-27 15:15 248320 ----a-w- c:\program files (x86)\QtSql4.dll 2013-02-27 15:15 . 2013-02-27 15:15 188904 ----a-w- c:\program files (x86)\error_report.exe 2013-02-27 15:15 . 2013-02-27 15:15 1167360 ----a-w- c:\program files (x86)\QtNetwork4.dll 2013-02-27 15:15 . 2013-02-27 15:15 110106 ----a-w- c:\program files (x86)\createfileassoc.exe 2013-02-27 15:15 . 2013-02-27 15:15 10554880 ----a-w- c:\program files (x86)\QtGui4.dll 2013-02-12 05:45 . 2013-03-13 12:12 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2013-02-12 05:45 . 2013-03-13 12:12 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2013-02-12 05:45 . 2013-03-13 12:12 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll 2013-02-12 05:45 . 2013-03-13 12:12 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll 2013-02-12 04:48 . 2013-03-13 12:12 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-02-12 04:48 . 2013-03-13 12:12 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-02-10 03:25 . 2013-02-19 15:38 1807136 ----a-w- c:\windows\system32\nvdispco6420294.dll 2013-02-10 03:25 . 2013-02-19 15:38 1510176 ----a-w- c:\windows\system32\nvdispgenco6420162.dll 2013-01-20 06:07 . 2013-01-20 06:07 42696 ----a-w- c:\windows\system32\drivers\hssdrv6.sys 2013-01-18 15:30 . 2012-07-16 11:13 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 281760 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1] @="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}" [HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}] 2012-11-04 01:36 220632 ----a-w- c:\users\user\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2] @="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}" [HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}] 2012-11-04 01:36 220632 ----a-w- c:\users\user\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3] @="{BBACC218-34EA-4666-9D7A-C78F2274A524}" [HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}] 2012-11-04 01:36 220632 ----a-w- c:\users\user\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "OscarEditor"="c:\program files (x86)\MOUSE Editor\MouseEditor.exe" [2012-08-16 3333632] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584] "KPeerNexonEU"="c:\nexon\NEXON_EU_Downloader\nxEULauncher.exe" [2013-04-05 438272] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "SuiteTray"="c:\program files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe" [2011-06-21 341360] "ArcadeMovieService"="c:\program files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe" [2011-08-31 185640] "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304] "SAFE2012 HotKeys"="c:\program files (x86)\Steganos Safe 2012\SteganosHotKeyService.exe" [2012-11-19 84480] "SAFE2012 File Redirection Starter"="c:\program files (x86)\Steganos Safe 2012\fredirstarter.exe" [2012-11-19 17408] "LogMeIn Hamachi Ui"="c:\program files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-12-10 2254768] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "IsMyWinLockerReboot"="msiexec.exe" [2010-11-21 73216] . c:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2012-11-4 41160] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "EnableLinkedConnections"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~2\mcafee\SITEAD~1\mcsacore.exe [x] R2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2013-02-28 161384] R3 ALSysIO;ALSysIO;c:\users\user\AppData\Local\Temp\ALSysIO64.sys [x] R3 Apowersoft_AudioDevice;Apowersoft_AudioDevice;c:\windows\system32\drivers\Apowersoft_AudioDevice.sys [2012-10-08 31968] R3 cpuz135;cpuz135;c:\windows\TEMP\cpuz135\cpuz135_x64.sys [x] R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys [x] R3 EgisTec Ticket Service;EgisTec Ticket Service;c:\program files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe [2011-06-21 173424] R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\Futuremark SystemInfo\FMSISvc.exe [2012-12-17 137488] R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [x] R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2013-03-15 14448] R3 KovaPlusFltr;ROCCAT Kova[+] Mouse;c:\windows\system32\drivers\KovaPlusFltr.sys [2010-01-25 11:24 15104] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 19456] R3 ScreamBAudioSvc;ScreamBee Audio;c:\windows\system32\drivers\ScreamingBAudio64.sys [2010-07-01 38992] R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys [2013-01-10 42184] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 57856] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208] R3 X6va011;X6va011;c:\windows\SysWOW64\Drivers\X6va011 [x] R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2012-07-13 769432] S0 ahcix64s;ahcix64s;c:\windows\system32\drivers\ahcix64s.sys [2011-05-19 282704] S0 aswRvrt;aswRvrt; [x] S0 aswVmm;aswVmm; [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys [2011-10-24 22648] S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys [2011-10-24 20520] S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys [2011-10-24 62776] S1 SLEE_18_DRIVER;Steganos Live Encryption Engine 18 [Driver];c:\windows\Sleen1864.sys [2012-07-24 09:39 108648] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2013-03-06 80816] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624] S2 GREGService;GREGService;c:\program files (x86)\Acer\Registration\GREGsvc.exe [2011-05-30 36456] S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files (x86)\LogMeIn Hamachi\hamachi-2.exe [2012-12-10 2465712] S2 Live Updater Service;Live Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [2012-02-06 255376] S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376] S2 NOBU;Norton Online Backup;c:\program files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe SERVICE [x] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-03-14 383264] S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696] S3 LADF_CaptureOnly;LADF Capture Filter Driver;c:\windows\system32\DRIVERS\ladfGSCamd64.sys [2011-04-11 410184] S3 LADF_RenderOnly;LADF Render Filter Driver;c:\windows\system32\DRIVERS\ladfGSRamd64.sys [2011-04-11 341832] S3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys [2009-11-24 22408] S3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;c:\windows\system32\drivers\LGVirHid.sys [2009-11-24 16008] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 25928] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2011-05-16 533096] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [2011-10-01 764264] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [2011-10-01 268648] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [2011-10-01 25960] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [2011-10-01 22376] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496] . . Inhalt des "geplante Tasks" Ordners . 2013-04-15 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-22 07:39] . 2013-04-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-162204756-3795915542-3662581562-1000Core.job - c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2013-02-22 23:25] . 2013-04-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-162204756-3795915542-3662581562-1000UA.job - c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2013-02-22 23:25] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 342176 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1] @="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}" [HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}] 2012-11-04 01:36 244696 ----a-w- c:\users\user\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2] @="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}" [HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}] 2012-11-04 01:36 244696 ----a-w- c:\users\user\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3] @="{BBACC218-34EA-4666-9D7A-C78F2274A524}" [HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}] 2012-11-04 01:36 244696 ----a-w- c:\users\user\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2013-03-06 23:32 133840 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-01-18 11775592] "Launch LCore"="c:\program files\Logitech Gaming Software\LCore.exe" [2013-02-28 7468784] "Nvtmru"="c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-03-24 976672] . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService FontCache . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm IE: Free YouTube Download - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\3e87ntdd.default\ FF - prefs.js: browser.search.selectedEngine - Delta Search FF - prefs.js: browser.startup.homepage - www.google.de FF - ExtSQL: 2013-02-23 00:48; youtubeunblocker@unblocker.yt; c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\3e87ntdd.default\extensions\youtubeunblocker@unblocker.yt.xpi FF - user.js: extensions.BabylonToolbar.autoRvrt - false FF - user.js: extensions.BabylonToolbar_i.newTab - false FF - user.js: extensions.BabylonToolbar.tlbrSrchUrl - hxxp://search.babylon.com/?babsrc=TB_def&mntrId=989348bd000000000000c89cdced7956&q= FF - user.js: extensions.BabylonToolbar.id - 989348bd000000000000c89cdced7956 FF - user.js: extensions.BabylonToolbar.appId - {BDB69379-802F-4eaf-B541-F8DE92DD98DB} FF - user.js: extensions.BabylonToolbar.instlDay - 15596 FF - user.js: extensions.BabylonToolbar.vrsn - 1.6.9.12 FF - user.js: extensions.BabylonToolbar.vrsni - 1.6.9.12 FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.6.9.1221:43 FF - user.js: extensions.BabylonToolbar.prtnrId - babylon FF - user.js: extensions.BabylonToolbar.prdct - BabylonToolbar FF - user.js: extensions.BabylonToolbar.aflt - babsst FF - user.js: extensions.BabylonToolbar_i.smplGrp - none FF - user.js: extensions.BabylonToolbar.tlbrId - base FF - user.js: extensions.BabylonToolbar.instlRef - sst FF - user.js: extensions.BabylonToolbar.dfltLng - en FF - user.js: extensions.BabylonToolbar.excTlbr - false FF - user.js: extensions.BabylonToolbar.admin - false FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=111511&tt=120912_nocpc_3712_5 FF - user.js: extensions.BabylonToolbar_i.babExt - FF - user.js: extensions.BabylonToolbar_i.srcExt - ss FF - user.js: extensions.claro.tlbrSrchUrl - FF - user.js: extensions.claro.id - 989348bd000000000000c89cdced7956 FF - user.js: extensions.claro.appId - {C3110516-8EFC-49D6-8B72-69354F332062} FF - user.js: extensions.claro.instlDay - 15704 FF - user.js: extensions.claro.vrsn - 1.8.8.5 FF - user.js: extensions.claro.vrsni - 1.8.8.5 FF - user.js: extensions.claro_i.vrsnTs - 1.8.8.519:17 FF - user.js: extensions.claro.prtnrId - claro FF - user.js: extensions.claro.prdct - claro FF - user.js: extensions.claro.aflt - babsst FF - user.js: extensions.claro_i.smplGrp - none FF - user.js: extensions.claro.tlbrId - claro FF - user.js: extensions.claro.instlRef - sst FF - user.js: extensions.claro.dfltLng - en FF - user.js: extensions.claro_i.excTlbr - false FF - user.js: extensions.claro.excTlbr - false FF - user.js: extensions.claro.admin - false FF - user.js: extensions.claro.autoRvrt - false FF - user.js: extensions.claro.rvrt - false FF - user.js: extensions.claro_i.newTab - false FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - 989348bd00000000000000ff57c7ea38 FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15772 FF - user.js: extensions.delta.vrsn - 1.8.10.0 FF - user.js: extensions.delta.vrsni - 1.8.10.0 FF - user.js: extensions.delta.vrsnTs - 1.8.10.014:19 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - en FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start Toolbar-Locked - (no file) AddRemove-PunkBusterSvc - c:\program files (x86)\Origin Games\Medal of Honor Warfighter\pbsvc.exe AddRemove-{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App - c:\program files (x86)\WildTangent Games\App\Uninstall.exe AddRemove-{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-acer - c:\program files (x86)\WildTangent Games\Touchpoints\acer\Uninstall.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\X6va011] "ImagePath"="\??\c:\windows\SysWOW64\Drivers\X6va011" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions] @Denied: (2) (LocalSystem) "{18DF081C-E8AD-4283-A596-FA578C2EBDC3}"=hex:51,66,7a,6c,4c,1d,38,12,72,0b,cc, 1c,9f,a6,ed,07,da,80,b9,17,89,70,f9,d7 "{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}"=hex:51,66,7a,6c,4c,1d,38,12,d5,94,07, 72,c2,98,42,03,c9,fd,97,9a,f4,87,69,57 "{9030D464-4C02-4ABF-8ECC-5164760863C6}"=hex:51,66,7a,6c,4c,1d,38,12,0a,d7,23, 94,30,02,d1,0f,f1,da,12,24,73,56,27,d2 "{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db, df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd "{8E5E2654-AD2D-48BF-AC2D-D17F00898D06}"=hex:51,66,7a,6c,4c,1d,38,12,3a,25,4d, 8a,1f,e3,d1,0d,d3,3b,92,3f,05,d7,c9,12 "{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}"=hex:51,66,7a,6c,4c,1d,38,12,15,21,99, 35,ad,10,d3,00,f6,8f,3c,cf,15,94,08,e1 "{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}"=hex:51,66,7a,6c,4c,1d,38,12,27,28,80, ea,f2,9b,77,08,dc,cc,8d,48,4c,7b,c9,f2 . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration] @Denied: (2) (LocalSystem) "Timestamp"=hex:4c,f3,ac,18,51,39,ce,01 . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,c8,39,b5,aa,39,da,cb,41,8b,ed,07,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,c8,39,b5,aa,39,da,cb,41,8b,ed,07,\ . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\software\McAfee] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\ . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-04-15 14:36:24 ComboFix-quarantined-files.txt 2013-04-15 12:36 . Vor Suchlauf: 16 Verzeichnis(se), 109.547.274.240 Bytes frei Nach Suchlauf: 23 Verzeichnis(se), 109.623.812.096 Bytes frei . - - End Of File - - 04EE12C5179FFC90099300EDE4EE3B6D |
15.04.2013, 18:41 | #4 |
/// TB-Ausbilder | Startleiste friert ein - PUP.InstallBrain ? In Ordnung. Irgendwie wurde da etwas nicht entfernt was noch weg sollte: Adware entfernen mit JRT Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.04.2013, 19:55 | #5 |
| Startleiste friert ein - PUP.InstallBrain ? Erledigt, hier das Log: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.8.3 (04.05.2013:1) OS: Windows 7 Home Premium x64 Ran by user on 15.04.2013 at 20:45:07,53 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\.default\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\s-1-5-18\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\s-1-5-19\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\s-1-5-20\software\microsoft\internet explorer\main\\Start Page Successfully repaired: [Registry Value] hkey_users\S-1-5-21-162204756-3795915542-3662581562-1000\software\microsoft\internet explorer\main\\Start Page ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\user\AppData\Roaming\babylon" Successfully deleted: [Folder] "C:\Users\user\AppData\Roaming\dvdvideosoftiehelpers" Successfully deleted: [Folder] "C:\Users\user\AppData\Roaming\performersoft" Successfully deleted: [Folder] "C:\Users\user\appdata\local\conduit" Successfully deleted: [Folder] "C:\Users\user\appdata\local\software" Successfully deleted: [Folder] "C:\Users\user\appdata\locallow\claro ltd" Successfully deleted: [Folder] "C:\Users\user\appdata\locallow\conduit" Successfully deleted: [Folder] "C:\Users\user\appdata\locallow\pricegong" Successfully deleted: [Empty Folder] C:\Users\user\appdata\local\{55F54C26-C494-4F92-BB39-7C306DF38A0B} ~~~ FireFox Successfully deleted: [File] C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\3e87ntdd.default\user.js Successfully deleted: [File] C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\3e87ntdd.default\invalidprefs.js Successfully deleted: [File] C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\3e87ntdd.default\searchplugins\delta.xml Successfully deleted: [Folder] C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\3e87ntdd.default\smartbar Successfully deleted the following from C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\3e87ntdd.default\prefs.js user_pref("CT2625848.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); user_pref("CT2625848.FirstTime", "true"); user_pref("CT2625848.FirstTimeFF3", "true"); user_pref("CT2625848.LoginRevertSettingsEnabled", true); user_pref("CT2625848.RevertSettingsEnabled", true); user_pref("CT2625848.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&CUI=SB_CUI&q="); user_pref("CT2625848.UserID", "UN00250304158502523"); user_pref("CT2625848.addressBarTakeOverEnabledInHidden", "true"); user_pref("CT2625848.browser.search.defaultthis.engineName", true); user_pref("CT2625848.enableAlerts", "always"); user_pref("CT2625848.firstTimeDialogOpened", "true"); user_pref("CT2625848.fixPageNotFoundErrorInHidden", "true"); user_pref("CT2625848.fixUrls", true); user_pref("CT2625848.installType", "Unknown"); user_pref("CT2625848.isCheckedStartAsHidden", true); user_pref("CT2625848.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); user_pref("CT2625848.isFirstTimeToolbarLoading", "false"); user_pref("CT2625848.isNewTabEnabled", true); user_pref("CT2625848.isPerformedSmartBarTransition", "true"); user_pref("CT2625848.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); user_pref("CT2625848.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); user_pref("CT2625848.keyword", true); user_pref("CT2625848.migrateAppsAndComponents", true); user_pref("CT2625848.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"about%3Aaddons\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp:/ user_pref("CT2625848.searchInNewTabEnabledInHidden", "true"); user_pref("CT2625848.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); user_pref("CT2625848.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}"); user_pref("CT2625848.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}"); user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2625848\"}"); user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://DVDVideoSoftTBDE.OurToolbar.com//xpi\"}"); user_pref("CT2625848.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"DVDVideoSoftTB DE\"}"); user_pref("CT2625848.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}"); user_pref("CT2625848.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358357058783"); user_pref("CT2625848.serviceLayer_services_serviceMap_lastUpdate", "1358356130244"); user_pref("CT2625848.serviceLayer_services_toolbarSettings_lastUpdate", "1358356130584"); user_pref("CT2625848.serviceLayer_services_translation_lastUpdate", "1358356130438"); user_pref("CT2625848.settingsINI", true); user_pref("CT2625848.smartbar.CTID", "CT2625848"); user_pref("CT2625848.smartbar.Uninstall", "0"); user_pref("CT2625848.smartbar.homepage", true); user_pref("CT2625848.smartbar.toolbarName", "DVDVideoSoftTB DE "); user_pref("CT2625848.toolbarBornServerTime", "25-12-2012"); user_pref("CT2625848.toolbarCurrentServerTime", "16-1-2013"); user_pref("CT2625848.toolbarDisabled", "true"); user_pref("CT2625848_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1358356937719,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0} user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13&CUI=SB_CUI"); user_pref("Smartbar.ConduitSearchEngineList", "DVDVideoSoftTB DE Customized Web Search"); user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&CUI=SB_CUI&q="); user_pref("Smartbar.keywordURLSelectedCTID", "CT2625848"); user_pref("browser.search.selectedEngine", "Delta Search"); user_pref("extensions.BabylonToolbar.admin", false); user_pref("extensions.BabylonToolbar.aflt", "babsst"); user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); user_pref("extensions.BabylonToolbar.autoRvrt", "false"); user_pref("extensions.BabylonToolbar.babext", "babExt"); user_pref("extensions.BabylonToolbar.babtrack", "babTrack"); user_pref("extensions.BabylonToolbar.bbDpng", "22"); user_pref("extensions.BabylonToolbar.cntry", "DE"); user_pref("extensions.BabylonToolbar.dfltLng", "en"); user_pref("extensions.BabylonToolbar.dfltlng", "en"); user_pref("extensions.BabylonToolbar.dfltsrch", "false"); user_pref("extensions.BabylonToolbar.envrmnt", "production"); user_pref("extensions.BabylonToolbar.excTlbr", false); user_pref("extensions.BabylonToolbar.firstrun", false); user_pref("extensions.BabylonToolbar.hdrMd5", "DEF461BD588AE30C65FC448AF310601C"); user_pref("extensions.BabylonToolbar.hmpg", false); user_pref("extensions.BabylonToolbar.hrdid", "989348bd000000000000c89cdced7956"); user_pref("extensions.BabylonToolbar.id", "989348bd000000000000c89cdced7956"); user_pref("extensions.BabylonToolbar.instlDay", "15596"); user_pref("extensions.BabylonToolbar.instlRef", "sst"); user_pref("extensions.BabylonToolbar.instlday", "15596"); user_pref("extensions.BabylonToolbar.instlref", "sst"); user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false"); user_pref("extensions.BabylonToolbar.keywordurl", ""); user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1221:43:29"); user_pref("extensions.BabylonToolbar.lastdp", 18); user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1"); user_pref("extensions.BabylonToolbar.newtab", "false"); user_pref("extensions.BabylonToolbar.newtaburl", ""); user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"44\",\"lastVrsn\":\"44\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0}"); user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); user_pref("extensions.BabylonToolbar.prtnrid", "babylon"); user_pref("extensions.BabylonToolbar.savedVrsnTs", "1"); user_pref("extensions.BabylonToolbar.sg", "azb"); user_pref("extensions.BabylonToolbar.smplgrp", "azb"); user_pref("extensions.BabylonToolbar.srcext", "ss"); user_pref("extensions.BabylonToolbar.srch", ""); user_pref("extensions.BabylonToolbar.srchprvdr", ""); user_pref("extensions.BabylonToolbar.tlbrId", "base"); user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=989348bd000000000000c89cdced7956&q="); user_pref("extensions.BabylonToolbar.tlbrid", "base"); user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=989348bd000000000000c89cdced7956&q="); user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12"); user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12"); user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1221:43:29"); user_pref("extensions.BabylonToolbar_i.babExt", ""); user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111511&tt=120912_nocpc_3712_5"); user_pref("extensions.BabylonToolbar_i.newTab", false); user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119828&babsrc=NT_ss&mntrId=989348bd00000000000000ff57c7ea38"); user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1221:43:29"); user_pref("extensions.claro.admin", false); user_pref("extensions.claro.aflt", "babsst"); user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}"); user_pref("extensions.claro.autoRvrt", "false"); user_pref("extensions.claro.dfltLng", "en"); user_pref("extensions.claro.excTlbr", false); user_pref("extensions.claro.id", "989348bd000000000000c89cdced7956"); user_pref("extensions.claro.instlDay", "15704"); user_pref("extensions.claro.instlRef", "sst"); user_pref("extensions.claro.prdct", "claro"); user_pref("extensions.claro.prtnrId", "claro"); user_pref("extensions.claro.rvrt", "false"); user_pref("extensions.claro.tlbrId", "claro"); user_pref("extensions.claro.tlbrSrchUrl", ""); user_pref("extensions.claro.vrsn", "1.8.8.5"); user_pref("extensions.claro.vrsni", "1.8.8.5"); user_pref("extensions.claro_i.excTlbr", false); user_pref("extensions.claro_i.newTab", false); user_pref("extensions.claro_i.smplGrp", "none"); user_pref("extensions.claro_i.vrsnTs", "1.8.8.519:17:26"); user_pref("extensions.delta.admin", false); user_pref("extensions.delta.aflt", "babsst"); user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); user_pref("extensions.delta.autoRvrt", "false"); user_pref("extensions.delta.dfltLng", "en"); user_pref("extensions.delta.excTlbr", false); user_pref("extensions.delta.id", "989348bd00000000000000ff57c7ea38"); user_pref("extensions.delta.instlDay", "15772"); user_pref("extensions.delta.instlRef", "sst"); user_pref("extensions.delta.newTab", false); user_pref("extensions.delta.prdct", "delta"); user_pref("extensions.delta.prtnrId", "delta"); user_pref("extensions.delta.rvrt", "false"); user_pref("extensions.delta.smplGrp", "none"); user_pref("extensions.delta.tlbrId", "base"); user_pref("extensions.delta.tlbrSrchUrl", ""); user_pref("extensions.delta.vrsn", "1.8.10.0"); user_pref("extensions.delta.vrsnTs", "1.8.10.014:19:56"); user_pref("extensions.delta.vrsni", "1.8.10.0"); user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1362749003669"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1362749003675"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1362749003679"); user_pref("iminent.webbooster.scripts.sslminibar.ShowThankyouPixel", "0"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1362748958752"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1362748958756"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1362748969574"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1362748958760"); user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2625848&SearchSource=13&CUI=SB_CUI"); user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&CUI=SB_CUI&q="); user_pref("smartbar.originalHomepage", "www.google.de"); user_pref("smartbar.originalSearchAddressUrl", ""); user_pref("smartbar.originalSearchEngine", "Claro Search"); Emptied folder: C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\3e87ntdd.default\minidumps [616 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.04.2013 at 20:54:07,30 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
15.04.2013, 20:43 | #6 |
/// TB-Ausbilder | Startleiste friert ein - PUP.InstallBrain ? Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Startleiste friert ein - PUP.InstallBrain ? |
16.04.2013, 20:05 | #7 |
| Startleiste friert ein - PUP.InstallBrain ? Schritt 1: Erledigt. Hier das Log: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.16.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 user :: KEVIN-PC [Administrator] 16.04.2013 14:23:59 mbam-log-2013-04-16 (14-23-59).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 502922 Laufzeit: 1 Stunde(n), 21 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=cde0ee625e6023418437af2929a3c507 # engine=13629 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-16 03:35:35 # local_time=2013-04-16 05:35:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 91 2421406 142836407 0 0 # compatibility_mode=5893 16776573 100 94 15977 117756385 0 0 # scanned=273648 # found=0 # cleaned=0 # scan_time=5934 Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.169 Adobe Reader 10.1.0 Adobe Reader out of Date! Mozilla Firefox (20.0.1) Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes' Anti-Malware mbamscheduler.exe Symantec Norton Online Backup NOBuAgent.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
16.04.2013, 20:13 | #8 |
/// TB-Ausbilder | Startleiste friert ein - PUP.InstallBrain ? Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
16.04.2013, 20:41 | #9 |
| Startleiste friert ein - PUP.InstallBrain ? Hallo, erstmal vielen dank das Sie mir bei meinem Problem geholfen haben, und vorallem so schnell ! Hier ist das Log von deltfix : Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=cde0ee625e6023418437af2929a3c507 # engine=13629 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-16 03:35:35 # local_time=2013-04-16 05:35:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 91 2421406 142836407 0 0 # compatibility_mode=5893 16776573 100 94 15977 117756385 0 0 # scanned=273648 # found=0 # cleaned=0 # scan_time=5934 Eset und MBAM lasse ich drauf und führe mind 2x die Woche einen Vollständigen Scan durch, sicher ist sicher. Fragen hätte ich aber noch, undzwar: Welches Antiviren Programm ist am besten (von den Kostenlosen)? Ich benutze derzeit !Avast, kann mich eigentlich nicht beklagen, aber Tipps von Fachleuten sind besser, als vertrauen. Welcher Browser ist am sichersten? Benutze momentan die Aktuellste Version von Firefox. Kann ich Java 7 Update 17 wieder installieren und im Browser deaktivieren, oder ist dies eine zu große Sicherheitslücke? Ich frage daher, da ich für meinen Bruder einen kleinen eigenen Minecraft Hamachi Server habe, wo er immer drauf spielt. Da ich !Avast installiert habe, und es dieses "WebPlugin" beinhaltet, was mir schädliche Websites meldet, sollte ich mir trotzdem Web of Trust runterladen und installieren? Und die letzte frage btw. "Problem". Ich habe einen Acer PC, und habe soweit ich weiß, die aktuellste Version von Adobe Flash player installiert, trotzdem bekomme ich, wenn ich ca. 10 minuten nix am PC mache, einen Meldung auf dem Desktop von Acer, das ich Adobe Flash player updaten soll, obwohl es die Aktuellste version ist. Das waren meine Fragen & nochmals vielen dank für Ihre Hilfe ! Mit freundlichen Gruß, PowerOpa |
16.04.2013, 21:00 | #10 |
/// TB-Ausbilder | Startleiste friert ein - PUP.InstallBrain ? Es gibt keinen sichersten Browser. Sicher bist du nur, wenn du mitdenkst. Erfahrungsgemäss ist aber Opera eher weniger von Adware befallen. Du kannst WOT daneben benutzen wenn du willst. Java 7 solltest du überhaupt nicht deinstallieren. Ja das sollst du aktuell halten. Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Startleiste friert ein - PUP.InstallBrain ? |
ahnung, anleitung, aufsetzen, beste, besten, computer, einfachste, einfriert, friert, friert ein, gesetzt, heute, hoffe, leiste, leitung, liebe, malwarebytes, meinung, neustarten, nichts, problem, scans, sofort, startleiste, windows |