|
Plagegeister aller Art und deren Bekämpfung: Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf LycosWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.05.2013, 14:00 | #1 |
| Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos Hallo, folgendes Problem: Im Firefox springen meine Seiten plötzlich auf Lycos um und/oder von unten im Browser erscheint ein weisses Fenster mit dem inhalt: Searching for Ebay oder ähnliches. Zusätzlich eigenartige Werbeeinblendungen und irgendwelche Musik im Hintergrund ohne das ein Fenster oder ähnlhces zu sehen ist. Wer weiss rat? |
19.05.2013, 14:22 | #2 |
/// TB-Ausbilder | Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
19.05.2013, 15:32 | #3 |
| Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos [CODE].
__________________UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Ultimate Boot Device: \Device\HarddiskVolume3 Install Date: 18.01.2013 18:18:07 System Uptime: 19.05.2013 15:54:41 (1 hours ago) . Motherboard: ASUSTeK Computer INC. | | M3N78-EM Processor: AMD Phenom(tm) 8450 Triple-Core Processor | AM2 | 1092/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 931 GiB total, 509,255 GiB free. D: is CDROM () E: is FIXED (NTFS) - 185 GiB total, 158,78 GiB free. F: is FIXED (NTFS) - 1 GiB total, 0,905 GiB free. G: is Removable H: is Removable I: is FIXED (NTFS) - 222 GiB total, 31,363 GiB free. J: is FIXED (NTFS) - 244 GiB total, 26,861 GiB free. K: is Removable L: is Removable M: is FIXED (NTFS) - 149 GiB total, 53,671 GiB free. N: is FIXED (NTFS) - 149 GiB total, 54,629 GiB free. O: is FIXED (NTFS) - 233 GiB total, 52,201 GiB free. P: is CDROM (CDFS) Q: is CDROM () R: is CDROM () S: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4d36e971-e325-11ce-bfc1-08002be10318} Description: Photosmart C4700 series Device ID: ROOT\MULTIFUNCTION\0000 Manufacturer: HP Name: Photosmart C4700 series PNP Device ID: ROOT\MULTIFUNCTION\0000 Service: . Class GUID: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Description: Photosmart C4700 series Device ID: ROOT\IMAGE\0000 Manufacturer: HP Name: Photosmart C4700 series PNP Device ID: ROOT\IMAGE\0000 Service: StillCam . ==== System Restore Points =================== . RP92: 13.05.2013 20:27:06 - Geplanter Prüfpunkt RP93: 16.05.2013 22:23:06 - Windows Update RP94: 17.05.2013 18:13:52 - Windows Update RP95: 18.05.2013 13:34:45 - Installed Ubisoft Game Launcher RP97: 19.05.2013 12:59:57 - Windows Update RP98: 19.05.2013 14:39:53 - Revo Uninstaller's restore point - Cities XL Platinum version 1.00 . ==== Installed Programs ====================== . 3Planesoft Screensaver Manager 1.4 64 Bit HP CIO Components Installer Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader XI (11.0.03) - Deutsch Adobe Shockwave Player 12.0 ANNO 2070 - Complete Edition Ashampoo Burning Studio 12 v.12.0.1 Ashampoo Burning Studio 12 v.12.0.5 Ashampoo Burning Studio 2012 CBE v.11.0.4 Ashampoo Burning Studio 9.20 Ashampoo WinOptimizer 8 v.8.14.00 Ashampoo WinOptimizer 9 v.9.04.31 Avira Internet Security Borderlands 2 v1.0 BufferChm C4700 calibre Cool & Quiet Coral Reef 3D Screensaver and Animated Wallpaper 1.1 DAEMON Tools Pro DATA BECKER 3D Traumhaus Designer Comfort 8 Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Destinations DeviceDiscovery Dreamload Classic Client DVD-Cover Printmaster 1.4 Easy Drive Data Recovery Emsisoft HiJackFree 4.5 Fallout New Vegas Game of the Year Edition Free Studio version 2013 Galleon 3D Screensaver 1.3 Google Chrome Google Toolbar for Internet Explorer Google Update Helper GPBaseService2 HP Customer Participation Program 13.0 HP Imaging Device Functions 13.0 HP Photosmart C4700 All-In-One Driver Software 13.0 Rel .6 HP Print Projects 1.0 HP Smart Web Printing 4.5 HP Solution Center 13.0 HP Update HPDiagnosticAlert HPPhotoGadget hpPrintProjects HPProductAssistant HPSSupply hpWLPGInstaller Intel A/V Codecs V2.0 Java 7 Update 13 (64-bit) Java 7 Update 21 Java Auto Updater K-Lite Codec Pack 9.8.0 (Full) Malwarebytes Anti-Malware Version 1.75.0.1300 MarketResearch Mediencenter 3.7.0.2204 Metro 2033 Metro: Last Light (c) Deep Silver version 1 Mezzmo Microsoft-Maus- und Tastatur-Center Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft .NET Framework 4 Extended Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office Groove MUI (German) 2010 Microsoft Office InfoPath MUI (German) 2010 Microsoft Office Office 64-bit Components 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook Connector Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared 64-bit MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Word MUI (German) 2010 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft WSE 3.0 Runtime Mozilla Firefox 20.0.1 (x86 de) Mozilla Maintenance Service MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Network64 NVIDIA 3D Vision Controller-Treiber 314.22 NVIDIA 3D Vision Treiber 314.22 NVIDIA Drivers NVIDIA ForceWare Network Access Manager NVIDIA Grafiktreiber 314.22 NVIDIA HD-Audiotreiber 1.3.23.1 NVIDIA Install Application NVIDIA PhysX NVIDIA PhysX-Systemsoftware 9.12.1031 NVIDIA Stereoscopic 3D Driver NVIDIA Systemsteuerung 314.22 NVIDIA Update 1.12.12 NVIDIA Update Components Photomizer Platinum Hide IP PS_AIO_06_C4700_SW_Min QuickPar 0.9 Revo Uninstaller 1.94 Scan Security Update for CAPICOM (KB931906) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) Security Update for Microsoft .NET Framework 4 Extended (KB2736428) Security Update for Microsoft .NET Framework 4 Extended (KB2742595) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft Filter Pack 2.0 (KB2553501) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687422) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2760406) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft OneNote 2010 (KB2760600) 32-Bit Edition Security Update for Microsoft Publisher 2010 (KB2553147) 32-Bit Edition Security Update for Microsoft Visio 2010 (KB2810068) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2687505) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition SereneScreen Marine Aquarium Lite Serif PhotoPlus X6 Servicepack Datumsaktualisierung Shop for HP Supplies SketchUp 8 SmartWebPrinting SolutionCenter sonnenklar.TV PC App SopCast 3.8.2 Status swMSM Toolbox Torrent Stream 2.0.7.4 TrayApp UK Casino Club Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2600217) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition VLC media player 2.0.5 WebReg White Christmas 3D Screensaver and Animated Wallpaper 1.0 Windows Live-Uploadtool Windows Live Anmelde-Assistent Windows Live Communications Platform Windows Live Essentials Windows Live Fotogalerie Windows Live Sync WinRAR 4.01 (64-Bit) . ==== End Of File =========================== Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_AMD64 Internet Explorer: 10.0.9200.16576 BrowserJavaVersion: 10.21.2 Run by plaisier at 16:25:38 on 2013-05-19 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.7167.5476 [GMT 2:00] . AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Avira FireWall *Enabled* {CE40CCC0-8ADB-6D67-25A0-C5B6438E4B57} . ============== Running Processes =============== . C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\nvvsvc.exe C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k GPSvcGroup C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe C:\Windows\SysWOW64\svchost.exe -k hpdevmgmt C:\Windows\SysWOW64\srvany.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe C:\Program Files (x86)\Conceiva\Mezzmo\MezzmoMediaServer.exe C:\Windows\System32\svchost.exe -k HPZ12 C:\Windows\System32\svchost.exe -k HPZ12 C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE C:\Windows\system32\svchost.exe -k HPService C:\Windows\System32\rundll32.exe C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\System32\WUDFHost.exe C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe C:\Users\plaisier\AppData\Roaming\TorrentStream\engine\tsengine.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\sonnenklarTVPCApp\sonnenklarTVPCApp.exe C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe C:\Users\plaisier\AppData\Roaming\Telekom\MediencenterSync\Mediencenter.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Users\plaisier\AppData\Roaming\TorrentStream\updater\tsupdate.exe C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe C:\Windows\system32\wuauclt.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uProxyServer = hxxp=;ftp=;https=; mWinlogon: Userinit = userinit.exe BHO: HP Print Enhancer: {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll BHO: Windows Live Anmelde-Hilfsprogramm: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO: DNS Error Helper: {9B6B03F1-16CF-4491-BBBB-E872802DD717} - C:\ProgramData\DNSErrorHelper\bho.dll BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll BHO: HP Smart BHO Class: {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll EB: HP Smart Web Printing: {555D4D79-4BD2-4094-A395-CFC534424A05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll uRun: [DAEMON Tools Pro Agent] "C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe" -autorun uRun: [TorrentStream] C:\Users\plaisier\AppData\Roaming\TorrentStream\engine\tsengine.exe mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices mRun: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" dRun: [SearchProtect] \SearchProtect\bin\cltmng.exe StartupFolder: C:\Users\plaisier\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\MEDIEN~1.LNK - C:\Users\plaisier\AppData\Roaming\Telekom\MediencenterSync\Mediencenter.exe StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\HPDIGI~1.LNK - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\SONNEN~1.LNK - C:\Program Files\sonnenklarTVPCApp\sonnenklarTVPCApp.exe mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-System: ConsentPromptBehaviorAdmin = dword:5 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 IE: An OneNote s&enden - C:\PROGRA~2\MICROS~2\Office15\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - C:\PROGRA~2\MICROS~2\Office15\EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll LSP: C:\Program Files (x86)\Avira\AntiVir Desktop\avsda.dll LSP: C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: NameServer = 192.168.2.1 192.168.2.1 TCP: Interfaces\{7F17C5AE-7427-4529-B24A-00B9505730B2} : DHCPNameServer = 192.168.2.1 192.168.2.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome x64-BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL x64-BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll x64-BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL x64-BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll x64-TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll x64-Run: [IntelliType Pro] "c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe" x64-Run: [IntelliPoint] "c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe" x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll x64-Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL x64-SSODL: WebCheck - <orphaned> x64-SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL . ================= FIREFOX =================== . FF - ProfilePath - . ============= SERVICES / DRIVERS =============== . R0 gfibto;gfibto;C:\Windows\System32\drivers\gfibto.sys [2013-4-20 14456] R1 avfwot;avfwot;C:\Windows\System32\drivers\avfwot.sys [2013-2-1 141376] R1 avkmgr;avkmgr;C:\Windows\System32\drivers\avkmgr.sys [2013-3-21 28600] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\System32\drivers\dtsoftbus01.sys [2013-2-3 283200] R2 AntiVirFirewallService;Avira FireWall;C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe [2013-2-1 657120] R2 AntiVirMailService;Avira Email Schutz;C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe [2013-2-1 371768] R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2013-1-18 86752] R2 AntiVirService;Avira Echtzeit-Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2013-1-18 110816] R2 AntiVirWebService;Avira Browser-Schutz;C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe [2013-1-18 562744] R2 avgntflt;avgntflt;C:\Windows\System32\drivers\avgntflt.sys [2013-3-21 100712] R2 KMService;KMService;C:\Windows\System32\srvany.exe --> C:\Windows\System32\srvany.exe [?] R2 MBAMScheduler;MBAMScheduler;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-4-22 418376] R2 Mezzmo;Mezzmo;C:\Program Files (x86)\Conceiva\Mezzmo\MezzmoMediaServer.exe [2013-1-28 2692432] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-3-14 383264] R3 avfwim;AvFw Packet Filter Miniport;C:\Windows\System32\drivers\avfwim.sys [2013-2-1 114608] R3 MBAMProtector;MBAMProtector;C:\Windows\System32\drivers\mbam.sys [2013-2-8 25928] R3 netr7364;RT73 USB Extensible Wireless LAN Card Driver;C:\Windows\System32\drivers\netr7364.sys [2011-10-5 729152] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2013-4-22 701512] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2013-1-25 19456] S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2013-1-25 57856] . =============== File Associations =============== . FileExt: .js: JSFile=C:\Windows\System32\WScript.exe "%1" %* [UserChoice] . =============== Created Last 30 ================ . 2013-05-19 12:39:27 -------- d-----w- C:\Program Files (x86)\Metro Last Light 2013-05-19 11:02:21 -------- d-----w- C:\Windows\CheckSur 2013-05-17 16:00:57 -------- d-sh--w- C:\found.000 2013-05-16 18:26:09 983400 ----a-w- C:\Windows\System32\drivers\dxgkrnl.sys 2013-05-16 18:26:09 265064 ----a-w- C:\Windows\System32\drivers\dxgmms1.sys 2013-05-16 18:26:09 144384 ----a-w- C:\Windows\System32\cdd.dll 2013-05-16 18:25:55 1930752 ----a-w- C:\Windows\System32\authui.dll 2013-05-16 18:25:54 70144 ----a-w- C:\Windows\System32\appinfo.dll 2013-05-16 18:25:54 1796096 ----a-w- C:\Windows\SysWow64\authui.dll 2013-05-16 18:25:54 111448 ----a-w- C:\Windows\System32\consent.exe 2013-05-16 18:25:46 48640 ----a-w- C:\Windows\System32\wwanprotdim.dll 2013-05-16 18:25:46 230400 ----a-w- C:\Windows\System32\wwansvc.dll 2013-05-16 18:25:45 3153920 ----a-w- C:\Windows\System32\win32k.sys 2013-05-13 18:41:17 -------- d-----w- C:\SearchProtect 2013-05-12 19:53:21 -------- d-----w- C:\Microgaming 2013-05-12 19:53:17 -------- d-----w- C:\ProgramData\MGS 2013-05-09 10:55:19 -------- d-----r- C:\Users\plaisier\Mediencenter 2013-05-09 10:54:35 -------- d-----w- C:\Users\plaisier\AppData\Local\Telekom 2013-05-09 10:54:29 -------- d-----w- C:\Users\plaisier\AppData\Roaming\Telekom 2013-05-07 16:13:30 83160 ----a-w- C:\Windows\System32\drivers\avnetflt.sys 2013-05-04 18:04:27 -------- d-----w- C:\Program Files (x86)\SopCast 2013-05-04 17:37:55 -------- d-----w- C:\Users\plaisier\AppData\Roaming\Ubisoft 2013-05-04 17:35:08 -------- d-----w- C:\Users\plaisier\AppData\Local\4A Games 2013-05-04 15:20:38 -------- d-----w- C:\Windows\3F5C371F8EA24F259D3DD0B4526E3AEA.TMP 2013-05-04 14:56:54 -------- d-----w- C:\Program Files (x86)\THQ 2013-05-01 12:58:47 -------- d-----w- C:\Users\plaisier\AppData\Local\Google 2013-04-27 14:39:57 95648 ----a-w- C:\Windows\SysWow64\WindowsAccessBridge-32.dll 2013-04-24 13:57:32 1656680 ----a-w- C:\Windows\System32\drivers\ntfs.sys 2013-04-20 13:08:38 -------- d-----w- C:\ProgramData\Ad-Aware Antivirus 2013-04-20 13:08:37 -------- d-----w- C:\Users\plaisier\AppData\Roaming\LavasoftStatistics 2013-04-20 12:16:24 -------- d-----w- C:\Program Files (x86)\Ad-Aware Antivirus 2013-04-20 12:15:53 -------- d-----w- C:\ProgramData\Downloaded Installations 2013-04-20 12:15:37 -------- d-----w- C:\Program Files (x86)\Toolbar Cleaner 2013-04-20 12:13:01 14456 ----a-w- C:\Windows\System32\drivers\gfibto.sys 2013-04-20 12:13:00 -------- d-----w- C:\Users\plaisier\AppData\Roaming\Ad-Aware Antivirus 2013-04-20 12:10:02 -------- d-----w- C:\Program Files (x86)\Emsisoft HiJackFree . ==================== Find3M ==================== . 2013-05-16 19:19:21 71048 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2013-05-16 19:19:21 692104 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe 2013-04-13 05:49:23 135168 ----a-w- C:\Windows\apppatch\AppPatch64\AcXtrnal.dll 2013-04-13 05:49:19 350208 ----a-w- C:\Windows\apppatch\AppPatch64\AcLayers.dll 2013-04-13 05:49:19 308736 ----a-w- C:\Windows\apppatch\AppPatch64\AcGenral.dll 2013-04-13 05:49:19 111104 ----a-w- C:\Windows\apppatch\AppPatch64\acspecfc.dll 2013-04-13 04:45:16 474624 ----a-w- C:\Windows\apppatch\AcSpecfc.dll 2013-04-13 04:45:15 2176512 ----a-w- C:\Windows\apppatch\AcGenral.dll 2013-04-05 06:52:14 2242048 ----a-w- C:\Windows\System32\wininet.dll 2013-04-05 06:50:36 3958784 ----a-w- C:\Windows\System32\jscript9.dll 2013-04-05 06:50:31 67072 ----a-w- C:\Windows\System32\iesetup.dll 2013-04-05 06:50:31 136704 ----a-w- C:\Windows\System32\iesysprep.dll 2013-04-05 05:28:24 1767424 ----a-w- C:\Windows\SysWow64\wininet.dll 2013-04-05 05:26:26 2877440 ----a-w- C:\Windows\SysWow64\jscript9.dll 2013-04-05 05:26:21 61440 ----a-w- C:\Windows\SysWow64\iesetup.dll 2013-04-05 05:26:21 109056 ----a-w- C:\Windows\SysWow64\iesysprep.dll 2013-04-05 04:43:00 2706432 ----a-w- C:\Windows\System32\mshtml.tlb 2013-04-05 04:29:45 2706432 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2013-04-05 03:51:11 89600 ----a-w- C:\Windows\System32\RegisterIEPKEYs.exe 2013-04-05 03:38:25 71680 ----a-w- C:\Windows\SysWow64\RegisterIEPKEYs.exe 2013-04-04 12:50:32 25928 ----a-w- C:\Windows\System32\drivers\mbam.sys 2013-03-21 14:57:22 28600 ----a-w- C:\Windows\System32\drivers\avkmgr.sys 2013-03-21 14:57:22 100712 ----a-w- C:\Windows\System32\drivers\avgntflt.sys 2013-03-19 06:04:06 5550424 ----a-w- C:\Windows\System32\ntoskrnl.exe 2013-03-19 05:46:56 43520 ----a-w- C:\Windows\System32\csrsrv.dll 2013-03-19 05:04:13 3968856 ----a-w- C:\Windows\SysWow64\ntkrnlpa.exe 2013-03-19 05:04:10 3913560 ----a-w- C:\Windows\SysWow64\ntoskrnl.exe 2013-03-19 04:47:50 6656 ----a-w- C:\Windows\SysWow64\apisetschema.dll 2013-03-19 03:06:33 112640 ----a-w- C:\Windows\System32\smss.exe 2013-03-15 04:16:18 3477280 ----a-w- C:\Windows\System32\nvsvc64.dll 2013-03-15 04:16:17 6398240 ----a-w- C:\Windows\System32\nvcpl.dll 2013-03-15 04:16:10 877856 ----a-w- C:\Windows\System32\nvvsvc.exe 2013-03-15 04:16:10 63776 ----a-w- C:\Windows\System32\nvshext.dll 2013-03-15 04:16:10 2555680 ----a-w- C:\Windows\System32\nvsvcr.dll 2013-03-15 04:16:10 237856 ----a-w- C:\Windows\System32\nvmctray.dll 2013-03-14 20:07:52 559904 ----a-w- C:\Windows\SysWow64\nvStreaming.exe 2013-03-13 16:24:01 3065455 ----a-w- C:\Windows\System32\nvcoproc.bin 2013-03-06 11:01:17 861088 ----a-w- C:\Windows\SysWow64\npDeployJava1.dll 2013-03-06 11:01:17 782240 ----a-w- C:\Windows\SysWow64\deployJava1.dll 2013-02-25 22:32:38 1814304 ----a-w- C:\Windows\System32\nvdispco64.dll 2013-02-25 22:32:32 1510176 ----a-w- C:\Windows\System32\nvdispgenco64.dll . ============= FINISH: 16:26:16,54 =============== |
19.05.2013, 17:23 | #4 |
/// TB-Ausbilder | Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos Bevor es weiter geht: Besteht das Problem noch?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.05.2013, 17:27 | #5 |
| Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos Erstklassig, allem Anschein nach ist das Problem beseitigt worden. Ich möchte mich von ganzem Herzen be dir bedanken. |
19.05.2013, 17:27 | #6 |
/// TB-Ausbilder | Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos |
19.05.2013, 20:23 | #7 |
| Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf LycosCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.19.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 plaisier :: PLAISIER-PC [Administrator] 19.05.2013 18:32:27 mbam-log-2013-05-19 (18-32-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 544926 Laufzeit: 2 Stunde(n), 9 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 17 C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\solidcore32 (2).dll (Trojan.Agent.H) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\solidcore32.dll (Trojan.Agent.H) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\ORIGINAL FILES\solidcore32.dll (Trojan.Agent.H) -> Keine Aktion durchgeführt. C:\Users\plaisier\Documents\dreamloaddata\autodownload\Elsewhere.Ambient.Nature.Sounds.v1.2.MacOSX.Retail-CORE.part1\CORE10k.EXE (PUP.Keygen.Intro) -> Keine Aktion durchgeführt. C:\Users\plaisier\Downloads\rld-an27do.7z (Trojan.Agent.H) -> Keine Aktion durchgeführt. C:\Users\plaisier\Downloads\rld-an27do\solidcore32.dll (Trojan.Agent.H) -> Keine Aktion durchgeführt. C:\von D\CDownloads\SoftonicDownloader_fuer_nitro-pdf-reader.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt. C:\von D\CDownloads\UUSee_Setup_2010.exe (PUP.Uusee) -> Keine Aktion durchgeführt. C:\Users\plaisier\AppData\Local\Temp\aq0BCcJX.zip.part (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\plaisier\AppData\Local\Temp\HBYQi8xf.zip.part (Trojan.FakeAV) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\plaisier\AppData\Local\Temp\hGWExgue.zip.part (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\plaisier\AppData\Local\Temp\Po2kl59w.zip.part (Trojan.FakeAV) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\plaisier\Downloads\PL3228Hide.rar (Trojan.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\plaisier\Downloads\PL3228Hide\Platinum_Hide_IP_3.2.2.8\patch.rar (Trojan.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\von D\Anno2070\solidcore32.dll (Trojan.Krypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\von D\CDownloads\pptvsetup_3.0.6.0005.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\von D\CDownloads\TuneUp2012-KeyGenerator_DE_Serial_Wolf57.rar (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
19.05.2013, 20:31 | #8 | |
/// TB-Ausbilder | Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf LycosZitat:
Supportstopp Lesestoff: Damit ist das Thema beendet. Cracks und Keygens Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Links werden umgeleitet, nervige werbungen eingeblendet. Seiten springen auf Lycos |
eigenartige, einblendungen, erscheint, folgendes, hintergrund, musik im hintergrund, nervige, pup.keygen.intro, pup.offerbundler.st, pup.uusee, riskware.tool.ck, seite, trojan.agent.h, trojan.dropper, trojan.fakealert, trojan.fakeav, trojan.krypt, trojan.patcher, umleitungen, werbeeinblendungen, werbungen, zusätzlich |