|
Log-Analyse und Auswertung: Hilfe avira 3 virenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.05.2013, 12:55 | #1 |
| Hilfe avira 3 viren hallo Meine avira hat leider 3 viren gefunden leider kann avira die viren nicht löschen ich verschiebe die daten in quarantäne aber irgendwie stellt sich die datei wieder von alleine her und avira sagt mir wieder das er virus gefunden hat und ich verschiebe die datei wieder in die quarantäne so geht es immer weiter hab noch log eingefügt von avira hoffe mir kann einer helfen mfg Masaya |
05.05.2013, 13:12 | #2 |
/// Helfer-Team | Hilfe avira 3 virendas ist ein Rootkit. Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
05.05.2013, 13:50 | #3 |
| Hilfe avira 3 viren danke für die schnelle hilfe!
__________________hier die logs |
05.05.2013, 14:18 | #4 | |
/// Helfer-Team | Hilfe avira 3 virenZitat:
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). dann: Scan mit Combofix
|
05.05.2013, 14:48 | #5 |
| Hilfe avira 3 viren Nun kann ich bei avira den browser schutz nicht mehr anmachen er bleibt aus egal was ich mache! hier die logs Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-05-05 15:23:02 ----------------------------- 15:23:02.443 OS Version: Windows x64 6.1.7601 Service Pack 1 15:23:02.443 Number of processors: 8 586 0x1E05 15:23:02.443 ComputerName: MASAYA-PC UserName: Masaya 15:23:03.153 Initialize success 15:24:04.647 AVAST engine defs: 13050500 15:24:18.391 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-4 15:24:18.395 Disk 0 Vendor: SAMSUNG_HD103UJ 1AA01118 Size: 953869MB BusType: 3 15:24:18.527 Disk 0 MBR read successfully 15:24:18.532 Disk 0 MBR scan 15:24:18.541 Disk 0 Windows 7 default MBR code 15:24:18.553 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 15:24:18.563 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 249900 MB offset 206848 15:24:18.593 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 600000 MB offset 512002048 15:24:18.624 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 103867 MB offset 1740802048 15:24:18.675 Disk 0 scanning C:\Windows\system32\drivers 15:24:27.707 Service scanning 15:24:45.728 Modules scanning 15:24:45.744 Disk 0 trace - called modules: 15:24:46.096 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys 15:24:46.106 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007a55790] 15:24:46.116 3 CLASSPNP.SYS[fffff8800196e43f] -> nt!IofCallDriver -> [0xfffffa8007823520] 15:24:46.125 5 ACPI.sys[fffff88000f517a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-4[0xfffffa800781f680] 15:24:46.936 AVAST engine scan C:\Windows 15:24:48.512 AVAST engine scan C:\Windows\system32 15:27:41.309 AVAST engine scan C:\Windows\system32\drivers 15:27:52.243 AVAST engine scan C:\Users\Masaya 15:28:53.945 Disk 0 MBR has been saved successfully to "C:\Users\Masaya\Desktop\MBR.dat" 15:28:53.951 The log file has been saved successfully to "C:\Users\Masaya\Desktop\aswMBR.txt" 15:30:15.119 AVAST engine scan C:\ProgramData 15:32:44.242 Scan finished successfully 15:33:09.428 Disk 0 MBR has been saved successfully to "C:\Users\Masaya\Desktop\MBR.dat" 15:33:09.432 The log file has been saved successfully to "C:\Users\Masaya\Desktop\aswMBR.txt" Code:
ATTFilter ComboFix 13-05-04.01 - Masaya 05.05.2013 15:34:33.1.8 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.8183.6032 [GMT 2:00] ausgeführt von:: c:\users\Masaya\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\addon.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\amazon_ie.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.cfg c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart64.exe c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabUninstaller.exe c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DT.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\ebay_ie.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\facebook_ie.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\search_here_ie.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\searchhere.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\twitter_ie.ico c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\wikipedia_ie.ico c:\users\Masaya\Documents\core.log c:\windows\SysWow64\tmp75DD.tmp c:\windows\SysWow64\tmp75DE.tmp . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_DefaultTabUpdate -------\Service_DefaultTabUpdate . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-05 bis 2013-05-05 )))))))))))))))))))))))))))))) . . 2013-05-05 13:17 . 2013-05-05 13:17 -------- d-----w- c:\program files\Defraggler 2013-05-05 13:03 . 2013-05-05 13:03 -------- d-----w- c:\program files (x86)\Mozilla Maintenance Service 2013-05-05 12:32 . 2013-05-05 12:32 -------- d-----w- c:\programdata\Malwarebytes 2013-05-05 12:32 . 2013-05-05 12:32 -------- d-----w- c:\program files (x86)\Common Files\Java 2013-05-05 12:32 . 2013-04-04 03:35 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-05-05 12:31 . 2013-05-05 12:31 -------- d-----w- c:\users\Masaya\AppData\Roaming\Avira 2013-05-05 12:29 . 2013-05-05 12:29 -------- d-----w- c:\program files (x86)\Ask.com 2013-05-05 12:28 . 2013-05-05 12:28 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-05-05 12:28 . 2013-05-05 12:28 130016 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-05-05 12:28 . 2013-05-05 12:28 100712 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-05-05 12:28 . 2013-05-05 12:28 -------- d-----w- c:\program files (x86)\Avira 2013-05-05 11:15 . 2013-05-05 11:15 -------- d-----w- c:\users\Masaya\AppData\Local\Broadcom 2013-05-05 11:12 . 2013-05-05 11:12 -------- d-----w- c:\program files\WIDCOMM 2013-05-05 10:43 . 2013-05-05 10:43 -------- d-----w- c:\users\Masaya\AppData\Local\SlimWare Utilities Inc 2013-05-05 10:43 . 2013-05-05 12:06 -------- d-----w- c:\program files (x86)\SlimDrivers 2013-04-28 19:43 . 2013-04-28 19:43 -------- d-----w- c:\users\Masaya\AppData\Local\Redlynx 2013-04-23 21:50 . 2013-04-12 14:45 1656680 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-04-19 09:13 . 2013-04-17 04:31 9317456 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C9734B43-1A19-4BF0-9210-A7DB983C02C4}\mpengine.dll 2013-04-19 09:11 . 2013-04-19 09:11 -------- d-----w- c:\windows\system32\appmgmt 2013-04-10 01:35 . 2013-02-15 06:08 44032 ----a-w- c:\windows\system32\tsgqec.dll 2013-04-09 13:37 . 2013-04-09 13:37 -------- d-----w- c:\users\Masaya\AppData\Roaming\OBS . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-19 10:44 . 2013-02-23 15:09 691592 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-04-19 10:44 . 2013-02-23 15:09 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-04-10 04:11 . 2013-02-25 18:05 72702784 ----a-w- c:\windows\system32\MRT.exe 2013-03-22 13:13 . 2013-03-22 13:13 742400 ----a-w- c:\windows\SysWow64\rzdevicedll.dll 2013-03-20 08:45 . 2013-03-20 08:45 56832 ----a-w- c:\windows\SysWow64\rzdevinfo.dll 2013-03-20 08:45 . 2013-03-20 08:45 148480 ----a-w- c:\windows\SysWow64\rztouchdll.dll 2013-03-20 08:45 . 2013-03-20 08:45 245248 ----a-w- c:\windows\SysWow64\rzaudiodll.dll 2013-03-16 09:08 . 2013-03-16 09:08 350208 ----a-w- c:\windows\SysWow64\d3drm.dll 2013-03-15 05:53 . 2013-03-27 19:06 968408 ----a-w- c:\windows\SysWow64\nvumdshim.dll 2013-03-15 05:53 . 2013-03-27 19:06 9414456 ----a-w- c:\windows\system32\nvcuda.dll 2013-03-15 05:53 . 2013-03-27 19:06 7959000 ----a-w- c:\windows\SysWow64\nvcuda.dll 2013-03-15 05:53 . 2013-03-27 19:06 7573816 ----a-w- c:\windows\system32\nvopencl.dll 2013-03-15 05:53 . 2013-03-27 19:06 6271872 ----a-w- c:\windows\SysWow64\nvopencl.dll 2013-03-15 05:53 . 2013-03-27 19:06 2913056 ----a-w- c:\windows\system32\nvcuvid.dll 2013-03-15 05:53 . 2013-03-27 19:06 2728736 ----a-w- c:\windows\SysWow64\nvcuvid.dll 2013-03-15 05:53 . 2013-03-27 19:06 26956576 ----a-w- c:\windows\system32\nvoglv64.dll 2013-03-15 05:53 . 2013-03-27 19:06 2539128 ----a-w- c:\windows\SysWow64\nvapi.dll 2013-03-15 05:53 . 2013-03-27 19:06 25256736 ----a-w- c:\windows\system32\nvcompiler.dll 2013-03-15 05:53 . 2013-03-27 19:06 250504 ----a-w- c:\windows\system32\nvinitx.dll 2013-03-15 05:53 . 2013-03-27 19:06 2355488 ----a-w- c:\windows\system32\nvcuvenc.dll 2013-03-15 05:53 . 2013-03-27 19:06 20542752 ----a-w- c:\windows\SysWow64\nvoglv32.dll 2013-03-15 05:53 . 2013-03-27 19:06 205184 ----a-w- c:\windows\SysWow64\nvinit.dll 2013-03-15 05:53 . 2013-03-27 19:06 1995552 ----a-w- c:\windows\SysWow64\nvcuvenc.dll 2013-03-15 05:53 . 2013-03-27 19:06 1807136 ----a-w- c:\windows\system32\nvdispco6431422.dll 2013-03-15 05:53 . 2013-03-27 19:06 17560352 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2013-03-15 05:53 . 2013-03-27 19:06 1510176 ----a-w- c:\windows\system32\nvdispgenco6431422.dll 2013-03-15 05:53 . 2013-03-27 19:06 13088000 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2013-03-15 05:53 . 2013-03-27 19:06 11048736 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2013-03-15 05:53 . 2013-02-22 19:27 2864144 ----a-w- c:\windows\system32\nvapi64.dll 2013-03-15 05:53 . 2013-02-22 19:27 17990800 ----a-w- c:\windows\system32\nvd3dumx.dll 2013-03-15 05:53 . 2013-02-22 19:27 15508512 ----a-w- c:\windows\system32\nvwgf2umx.dll 2013-03-15 05:53 . 2013-02-22 19:27 15042928 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2013-03-15 05:53 . 2013-02-22 19:27 1118776 ----a-w- c:\windows\system32\nvumdshimx.dll 2013-03-15 04:16 . 2013-02-22 19:28 3477280 ----a-w- c:\windows\system32\nvsvc64.dll 2013-03-15 04:16 . 2013-02-22 19:28 6398240 ----a-w- c:\windows\system32\nvcpl.dll 2013-03-15 04:16 . 2013-02-22 19:28 877856 ----a-w- c:\windows\system32\nvvsvc.exe 2013-03-15 04:16 . 2013-02-22 19:28 63776 ----a-w- c:\windows\system32\nvshext.dll 2013-03-15 04:16 . 2013-02-22 19:28 2555680 ----a-w- c:\windows\system32\nvsvcr.dll 2013-03-15 04:16 . 2013-02-22 19:28 237856 ----a-w- c:\windows\system32\nvmctray.dll 2013-03-15 02:01 . 2013-03-15 02:01 97280 ----a-w- c:\windows\system32\mshtmled.dll 2013-03-15 02:01 . 2013-03-15 02:01 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-03-15 02:01 . 2013-03-15 02:01 81408 ----a-w- c:\windows\system32\icardie.dll 2013-03-15 02:01 . 2013-03-15 02:01 762368 ----a-w- c:\windows\system32\ieapfltr.dll 2013-03-15 02:01 . 2013-03-15 02:01 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-03-15 02:01 . 2013-03-15 02:01 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll 2013-03-15 02:01 . 2013-03-15 02:01 61952 ----a-w- c:\windows\SysWow64\tdc.ocx 2013-03-15 02:01 . 2013-03-15 02:01 599552 ----a-w- c:\windows\system32\vbscript.dll 2013-03-15 02:01 . 2013-03-15 02:01 523264 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-03-15 02:01 . 2013-03-15 02:01 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2013-03-15 02:01 . 2013-03-15 02:01 452096 ----a-w- c:\windows\system32\dxtmsft.dll 2013-03-15 02:01 . 2013-03-15 02:01 441856 ----a-w- c:\windows\system32\html.iec 2013-03-15 02:01 . 2013-03-15 02:01 38400 ----a-w- c:\windows\SysWow64\imgutil.dll 2013-03-15 02:01 . 2013-03-15 02:01 361984 ----a-w- c:\windows\SysWow64\html.iec 2013-03-15 02:01 . 2013-03-15 02:01 281600 ----a-w- c:\windows\system32\dxtrans.dll 2013-03-15 02:01 . 2013-03-15 02:01 27648 ----a-w- c:\windows\system32\licmgr10.dll 2013-03-15 02:01 . 2013-03-15 02:01 270848 ----a-w- c:\windows\system32\iedkcs32.dll 2013-03-15 02:01 . 2013-03-15 02:01 247296 ----a-w- c:\windows\system32\webcheck.dll 2013-03-15 02:01 . 2013-03-15 02:01 235008 ----a-w- c:\windows\system32\url.dll 2013-03-15 02:01 . 2013-03-15 02:01 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll 2013-03-15 02:01 . 2013-03-15 02:01 226304 ----a-w- c:\windows\system32\elshyph.dll 2013-03-15 02:01 . 2013-03-15 02:01 216064 ----a-w- c:\windows\system32\msls31.dll 2013-03-15 02:01 . 2013-03-15 02:01 197120 ----a-w- c:\windows\system32\msrating.dll 2013-03-15 02:01 . 2013-03-15 02:01 185344 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-03-15 02:01 . 2013-03-15 02:01 167424 ----a-w- c:\windows\system32\iexpress.exe 2013-03-15 02:01 . 2013-03-15 02:01 158720 ----a-w- c:\windows\SysWow64\msls31.dll 2013-03-15 02:01 . 2013-03-15 02:01 1509376 ----a-w- c:\windows\system32\inetcpl.cpl 2013-03-15 02:01 . 2013-03-15 02:01 150528 ----a-w- c:\windows\SysWow64\iexpress.exe 2013-03-15 02:01 . 2013-03-15 02:01 144896 ----a-w- c:\windows\system32\wextract.exe 2013-03-15 02:01 . 2013-03-15 02:01 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl 2013-03-15 02:01 . 2013-03-15 02:01 1400416 ----a-w- c:\windows\system32\ieapfltr.dat 2013-03-15 02:01 . 2013-03-15 02:01 138752 ----a-w- c:\windows\SysWow64\wextract.exe 2013-03-15 02:01 . 2013-03-15 02:01 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2013-03-15 02:01 . 2013-03-15 02:01 12800 ----a-w- c:\windows\SysWow64\mshta.exe 2013-03-15 02:01 . 2013-03-15 02:01 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2013-03-15 02:01 . 2013-03-15 02:01 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-03-15 02:01 . 2013-03-15 02:01 102912 ----a-w- c:\windows\system32\inseng.dll 2013-03-15 02:01 . 2013-03-15 02:01 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-03-15 02:01 . 2013-03-15 02:01 77312 ----a-w- c:\windows\system32\tdc.ocx 2013-03-15 02:01 . 2013-03-15 02:01 62976 ----a-w- c:\windows\system32\pngfilt.dll 2013-03-15 02:01 . 2013-03-15 02:01 52224 ----a-w- c:\windows\system32\msfeedsbs.dll 2013-03-15 02:01 . 2013-03-15 02:01 51200 ----a-w- c:\windows\system32\imgutil.dll 2013-03-15 02:01 . 2013-03-15 02:01 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-03-15 02:01 . 2013-03-15 02:01 173568 ----a-w- c:\windows\system32\ieUnatt.exe 2013-03-15 02:01 . 2013-03-15 02:01 149504 ----a-w- c:\windows\system32\occache.dll 2013-03-15 02:01 . 2013-03-15 02:01 13824 ----a-w- c:\windows\system32\mshta.exe 2013-03-15 02:01 . 2013-03-15 02:01 136192 ----a-w- c:\windows\system32\iepeers.dll 2013-03-15 02:01 . 2013-03-15 02:01 135680 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-03-15 02:01 . 2013-03-15 02:01 12800 ----a-w- c:\windows\system32\msfeedssync.exe 2013-03-14 21:07 . 2013-03-14 21:07 559904 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2013-03-13 16:24 . 2013-02-22 19:28 3065455 ----a-w- c:\windows\system32\nvcoproc.bin 2013-03-11 23:10 . 2013-02-22 19:17 282744 ------w- c:\windows\system32\MpSigStub.exe 2013-03-07 18:44 . 2013-02-22 19:25 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll 2013-03-07 18:44 . 2013-02-22 19:25 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll 2013-03-04 06:48 . 2013-03-04 06:48 117248 ----a-w- c:\windows\system32\drivers\rzudd.sys 2013-02-25 18:02 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll 2013-02-25 18:02 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll 2013-02-12 05:45 . 2013-03-13 04:17 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2013-02-12 05:45 . 2013-03-13 04:17 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2013-02-12 05:45 . 2013-03-13 04:17 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll 2013-02-12 05:45 . 2013-03-13 04:17 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2013-04-01 1521800] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2013-04-01 10:59 1521800 ----a-w- c:\program files (x86)\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 281760 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2013-04-01 1521800] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="d:\steam\Steam.exe" [2013-04-19 1631144] "EADM"="d:\origin\Origin.exe" [2013-03-26 3497552] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "Razer Synapse"="c:\program files (x86)\Razer\Synapse\RzSynapse.exe" [2013-04-22 608104] "ApnUpdater"="c:\program files (x86)\Ask.com\Updater\Updater.exe" [2013-04-01 1646216] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-05-05 345312] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816] . c:\users\Masaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ CurseClientStartup.ccip [2013-3-10 0] OpenOffice.org 3.4.1.lnk - d:\openoffice\program\quickstart.exe [2012-8-13 1199104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . R2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2013-05-05 565472] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2012-07-08 123856] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2013-02-28 161384] R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [2011-05-13 157672] R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [2011-05-13 16872] R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [2011-05-13 177640] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-05-05 28600] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2013-05-05 86752] S2 DevoloNetworkService;devolo Network Service;d:\devolo\dlan\devolonetsvc.exe [2010-12-23 3304768] S2 NPF_devolo;NetGroup Packet Filter Driver (devolo);c:\windows\sysWOW64\drivers\npf_devolo.sys [2010-06-10 34048] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-03-14 383264] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-08-20 239616] S3 rzudd;Razer Mouse Driver;c:\windows\system32\DRIVERS\rzudd.sys [2013-03-04 117248] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2013-05-05 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-23 10:44] . 2013-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-21 18:42] . 2013-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-21 18:42] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}] 2013-01-28 14:49 342176 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-08-18 8067616] "RunDLLEntry"="c:\windows\system32\AmbRunE.dll" [2009-02-26 17920] . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService FontCache . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE mLocal Page = c:\windows\SysWOW64\blank.htm IE: Free YouTube Download - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm IE: Free YouTube to MP3 Converter - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Masaya\AppData\Roaming\Mozilla\Firefox\Profiles\p77h2dei.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: network.proxy.type - 0 FF - ExtSQL: 2013-05-05 14:29; toolbar@ask.com; c:\users\Masaya\AppData\Roaming\Mozilla\Firefox\Profiles\p77h2dei.default\extensions\toolbar@ask.com . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{7F6AFBF1-E065-4627-A2FD-810366367D01} - c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll Wow6432Node-HKCU-Run-ASRockIES - (no file) Wow6432Node-HKLM-Run-<NO NAME> - (no file) HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start AddRemove-DefaultTab - c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-05-05 15:41:51 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-05-05 13:41 . Vor Suchlauf: 9 Verzeichnis(se), 201.534.943.232 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 201.150.779.392 Bytes frei . - - End Of File - - 8D100A4136083743CAE53F9235D268E8 |
05.05.2013, 19:24 | #6 |
/// Helfer-Team | Hilfe avira 3 viren Sehr gut! ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> Hilfe avira 3 viren |
05.05.2013, 20:31 | #7 |
| Hilfe avira 3 virenCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2ddd6a8008667249a4d9a1a5c6b306ac # engine=13759 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-05 07:28:48 # local_time=2013-05-05 09:28:48 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 3455 25318 0 0 # compatibility_mode=5893 16776574 100 94 1415184 119411978 0 0 # scanned=163551 # found=0 # cleaned=0 # scan_time=3124 Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 21 Adobe Flash Player 11.7.700.169 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
05.05.2013, 20:43 | #8 |
/// Helfer-Team | Hilfe avira 3 viren Aktualisiere:
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
05.05.2013, 20:59 | #9 |
| Hilfe avira 3 virenCode:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 20.0 ist aktuell Flash (11,7,700,169) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,2,0 ist aktuell. |
05.05.2013, 21:42 | #10 |
/// Helfer-Team | Hilfe avira 3 viren Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
05.05.2013, 22:05 | #11 |
| Hilfe avira 3 viren super vielen dank nun geht auch wieder der avira browser schutz <3 Hab alles abgearbeitet wie es dran steht noch mal danke für die schnell hilfe dachte nicht das es so schnell geht hab euch mal 5 euro gespendet hoffe ihr freut euch darüber zwar nicht viel aber mehr hab ich auch leider nicht :/ mfg masaya |
06.05.2013, 10:23 | #12 |
/// Helfer-Team | Hilfe avira 3 viren Danke. wir wuenschen eine virenfreie Zeit |
Themen zu Hilfe avira 3 viren |
adware.21nova, avira, backdoor.0access, datei, daten, gefunde, hoffe, log, löschen, nicht löschen, quarantäne, tr/atraps.gen2, viren, virus, virus gefunden, w32/patched.uc |