|
Plagegeister aller Art und deren Bekämpfung: Das angegebene Modul wurde nicht gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.06.2013, 12:46 | #31 |
| Das angegebene Modul wurde nicht gefunden Meine Drucktaste funktioniert nicht. Deshalb ein Foto. Anbei nochmal ein Log Combofix Logfile: Code:
ATTFilter ComboFix 13-06-18.02 - Admin 18.06.2013 13:12:08.3.2 - x64 Microsoft Windows 8 Pro with Media Center 6.2.9200.0.1252.49.1031.18.3838.2486 [GMT 2:00] ausgeführt von:: c:\users\Admin\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Admin\Desktop\CFScript.txt AV: ESET Smart Security 6.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1} AV: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ESET Personal Firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA} SP: ESET Smart Security 6.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . FILE :: "c:\windows\Tasks\AdvancedDriverUpdater_UPDATES.job" "c:\windows\Tasks\DriverEasy Scheduled Scan.job" "c:\windows\Tasks\dsmonitor.job" . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-18 bis 2013-06-18 )))))))))))))))))))))))))))))) . . 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\Lucian\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\DefaultAppPool\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\Classic .NET AppPool\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\.NET v4.5\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\.NET v4.5 Classic\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\.NET v2.0\AppData\Local\temp 2013-06-18 11:22 . 2013-06-18 11:22 -------- d-----w- c:\users\.NET v2.0 Classic\AppData\Local\temp 2013-06-17 20:19 . 2013-06-17 20:19 -------- d-----w- c:\users\Admin\AppData\Local\GHISLER 2013-06-17 20:15 . 2013-06-17 20:15 -------- d-----w- c:\windows\SysWow64\wbem\Logs 2013-06-17 16:03 . 2013-06-17 16:03 -------- d-----w- C:\_OTL 2013-06-16 20:26 . 2013-06-17 19:58 -------- d-----w- c:\program files\ESET 2013-06-15 15:00 . 2013-06-16 08:02 -------- d-----w- C:\Stinger_Quarantine 2013-06-14 13:58 . 2013-06-17 09:03 -------- d-----w- c:\program files (x86)\Digeus 2013-06-14 12:40 . 2013-06-17 10:07 -------- d-----w- c:\program files\SmartPCFixer 2013-06-13 23:13 . 2013-06-17 09:03 -------- d-----w- c:\program files (x86)\Covus Freemium 2013-06-13 08:17 . 2013-06-13 08:17 -------- d-----w- c:\windows\ERUNT 2013-06-13 08:17 . 2013-06-17 10:05 -------- d-----w- C:\JRT 2013-06-12 23:10 . 2013-06-17 13:18 -------- d-----w- c:\program files (x86)\VideoLAN 2013-06-12 20:50 . 2013-05-10 02:42 17271808 ----a-w- c:\program files\Common Files\Microsoft Shared\Microsoft Camera Codec Pack\MicrosoftRawCodec.dll 2013-06-12 20:50 . 2013-05-10 02:21 16642560 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\Microsoft Camera Codec Pack\MicrosoftRawCodec.dll 2013-06-12 20:49 . 2013-04-02 23:37 25088 ----a-w- c:\windows\SysWow64\cryptdlg.dll 2013-06-12 20:49 . 2013-04-02 23:12 30720 ----a-w- c:\windows\system32\cryptdlg.dll 2013-06-12 20:36 . 2013-04-23 23:12 1569792 ----a-w- c:\windows\SysWow64\crypt32.dll 2013-06-12 20:36 . 2013-04-23 22:55 1889280 ----a-w- c:\windows\system32\crypt32.dll 2013-06-12 20:36 . 2013-04-23 23:13 1013248 ----a-w- c:\windows\SysWow64\certutil.exe 2013-06-12 20:36 . 2013-04-23 23:12 109056 ----a-w- c:\windows\SysWow64\cryptnet.dll 2013-06-12 20:36 . 2013-04-23 22:56 1255936 ----a-w- c:\windows\system32\certutil.exe 2013-06-12 20:36 . 2013-04-23 22:55 68096 ----a-w- c:\windows\system32\cryptsvc.dll 2013-06-12 20:36 . 2013-04-23 22:55 141312 ----a-w- c:\windows\system32\cryptnet.dll 2013-06-12 20:36 . 2013-05-04 07:45 2233600 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-06-12 20:34 . 2013-05-15 22:35 144384 ----a-w- c:\windows\system32\tssdisai.dll 2013-06-12 20:16 . 2013-05-04 04:57 1637376 ----a-w- c:\program files (x86)\Windows Photo Viewer\PhotoViewer.dll 2013-06-11 21:57 . 2013-06-17 18:33 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll 2013-06-11 21:57 . 2013-06-17 18:33 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2013-06-11 14:52 . 2013-06-18 06:23 -------- d-----w- c:\program files (x86)\Common Files\G Data 2013-06-11 11:00 . 2013-06-11 11:00 -------- d-----w- c:\users\Admin\AppData\Roaming\Corel 2013-06-10 18:33 . 2013-06-17 10:07 -------- d-----w- c:\users\Admin\AppData\Roaming\Wise Registry Cleaner 2013-06-10 18:32 . 2013-06-10 18:32 -------- d-----w- c:\program files (x86)\Wise 2013-06-08 16:04 . 2013-06-08 16:04 -------- d-----w- c:\users\Admin\AppData\Local\Freemium 2013-06-08 15:59 . 2013-05-13 03:52 23624 ----a-w- c:\windows\Launcher.exe 2013-06-08 15:58 . 2013-06-08 15:59 -------- d-----w- c:\program files (x86)\SoftwareUpdater 2013-06-08 15:58 . 2013-06-08 15:58 -------- d-----w- c:\programdata\FreeSystemUtilities 2013-06-08 15:58 . 2013-06-08 15:58 -------- d-----w- c:\programdata\Package Cache 2013-05-28 07:43 . 2013-05-28 07:43 13403168 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2013-05-28 07:36 . 2013-05-28 07:36 31520 ----a-w- c:\windows\system32\nvhdap64.dll 2013-05-28 07:36 . 2013-05-28 07:36 72992 ----a-w- c:\windows\system32\nvapo64v.dll 2013-05-28 07:36 . 2013-05-28 07:36 194848 ----a-w- c:\windows\system32\drivers\nvhda64v.sys 2013-05-26 19:01 . 2013-05-26 19:01 -------- d-----w- c:\users\Admin\AppData\Roaming\elsterformular 2013-05-26 19:00 . 2013-05-26 19:01 -------- d-----w- c:\programdata\elsterformular 2013-05-26 19:00 . 2013-05-26 19:04 -------- d-----w- c:\program files (x86)\ElsterFormular 2013-05-21 19:08 . 2013-05-21 19:08 -------- d-----w- c:\program files (x86)\Smart Projects . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-18 10:42 . 2013-01-27 02:40 4194304 ----a-w- c:\windows\ServiceProfiles\NetworkService\msmqlog.bin 2013-06-12 20:17 . 2012-12-21 01:32 75825640 ----a-w- c:\windows\system32\MRT.exe 2013-06-09 19:01 . 2013-05-07 20:17 15712 ----a-w- c:\windows\system32\drivers\SWDUMon.sys 2013-06-04 22:09 . 2013-04-10 01:13 78200 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-06-04 22:09 . 2013-04-10 01:13 693112 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-05-28 07:43 . 2012-07-25 20:22 15910736 ----a-w- c:\windows\system32\nvwgf2umx.dll 2013-05-28 07:42 . 2013-02-21 01:08 12426216 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2013-05-28 07:42 . 2013-01-26 20:19 2935696 ----a-w- c:\windows\system32\nvapi64.dll 2013-05-28 07:36 . 2013-01-26 20:19 1510176 ----a-w- c:\windows\system32\nvhdagenco6420103.dll 2013-05-12 20:34 . 2013-01-26 20:24 3514656 ----a-w- c:\windows\system32\nvsvc64.dll 2013-05-12 20:34 . 2013-01-26 20:24 6491936 ----a-w- c:\windows\system32\nvcpl.dll 2013-05-12 20:34 . 2013-01-26 20:24 884512 ----a-w- c:\windows\system32\nvvsvc.exe 2013-05-12 20:34 . 2013-01-26 20:24 63776 ----a-w- c:\windows\system32\nvshext.dll 2013-05-12 20:34 . 2013-01-26 20:24 2555680 ----a-w- c:\windows\system32\nvsvcr.dll 2013-05-12 20:34 . 2013-01-26 20:24 237856 ----a-w- c:\windows\system32\nvmctray.dll 2013-05-10 13:36 . 2013-05-10 13:36 564824 ----a-w- c:\windows\system32\drivers\sptd.sys 2013-05-08 16:32 . 2012-07-26 08:13 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2013-05-06 03:32 . 2013-05-06 03:32 364944 ----a-w- c:\windows\system32\drivers\ETD.sys 2013-04-16 02:34 . 2013-05-15 06:54 1455368 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2013-04-13 05:56 . 2013-05-15 06:46 444416 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-04-13 02:59 . 2012-12-23 11:40 16944 ----a-w- c:\windows\system32\drivers\GdPhyMem.sys 2013-04-11 06:40 . 2013-05-15 00:32 6987528 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-04-09 05:33 . 2013-05-14 23:41 446792 ----a-w- c:\windows\system32\AudioSes.dll 2013-04-09 05:33 . 2013-05-14 23:41 489576 ----a-w- c:\windows\system32\AudioEng.dll 2013-04-09 05:33 . 2013-05-14 23:41 253544 ----a-w- c:\windows\system32\audiodg.exe 2013-04-09 05:20 . 2013-05-14 23:41 306952 ----a-w- c:\windows\system32\kd_02_10ec.dll 2013-04-09 05:20 . 2013-05-14 23:41 86280 ----a-w- c:\windows\system32\kdnet.dll 2013-04-09 05:18 . 2013-05-14 23:41 77960 ----a-w- c:\windows\system32\kdvm.dll 2013-04-09 05:17 . 2013-05-14 23:41 1829408 ----a-w- c:\windows\system32\ntdll.dll 2013-04-09 04:52 . 2013-05-14 23:41 816128 ----a-w- c:\windows\system32\SearchIndexer.exe 2013-04-09 04:52 . 2013-05-14 23:41 373760 ----a-w- c:\windows\system32\SearchProtocolHost.exe 2013-04-09 04:52 . 2013-05-14 23:41 197120 ----a-w- c:\windows\system32\SearchFilterHost.exe 2013-04-09 04:52 . 2013-05-14 23:41 126464 ----a-w- c:\windows\system32\Robocopy.exe 2013-04-09 04:52 . 2013-05-14 23:41 804352 ----a-w- c:\windows\system32\RecoveryDrive.exe 2013-04-09 04:51 . 2013-05-14 23:41 367616 ----a-w- c:\windows\system32\conhost.exe 2013-04-09 04:51 . 2013-05-14 23:41 523264 ----a-w- c:\windows\system32\XpsGdiConverter.dll 2013-04-09 04:51 . 2013-05-14 23:41 456704 ----a-w- c:\windows\system32\wpncore.dll 2013-04-09 04:51 . 2013-05-14 23:41 99840 ----a-w- c:\windows\system32\wscsvc.dll 2013-04-09 04:51 . 2013-05-14 23:41 14267904 ----a-w- c:\windows\system32\wmp.dll 2013-04-09 04:51 . 2013-05-14 23:41 595456 ----a-w- c:\windows\system32\Windows.Networking.dll 2013-04-09 04:51 . 2013-05-14 23:41 391168 ----a-w- c:\windows\system32\Windows.Networking.BackgroundTransfer.dll 2013-04-09 04:51 . 2013-05-14 23:41 3552768 ----a-w- c:\windows\system32\tquery.dll 2013-04-09 04:50 . 2013-05-14 23:40 414720 ----a-w- c:\windows\system32\GenuineCenter.dll 2013-04-09 04:50 . 2013-05-14 23:41 1285632 ----a-w- c:\windows\system32\schedsvc.dll 2013-04-09 04:50 . 2013-05-14 23:41 422400 ----a-w- c:\windows\system32\schannel.dll 2013-04-09 04:50 . 2013-05-14 23:41 2107904 ----a-w- c:\windows\system32\mssrch.dll 2013-04-09 04:50 . 2013-05-14 23:40 745984 ----a-w- c:\windows\system32\mssvp.dll 2013-04-09 04:50 . 2013-05-14 23:40 96256 ----a-w- c:\windows\system32\mssprxy.dll 2013-04-09 04:50 . 2013-05-14 23:41 435200 ----a-w- c:\windows\system32\mssph.dll 2013-04-09 04:50 . 2013-05-14 23:40 65024 ----a-w- c:\windows\system32\msscntrs.dll 2013-04-09 04:50 . 2013-05-14 23:40 13824 ----a-w- c:\windows\system32\msshooks.dll 2013-04-09 04:49 . 2013-05-14 23:41 1444864 ----a-w- c:\windows\system32\MSAudDecMFT.dll 2013-04-09 04:49 . 2013-05-14 23:41 468992 ----a-w- c:\windows\system32\MFMediaEngine.dll 2013-04-09 04:49 . 2013-05-14 23:41 281088 ----a-w- c:\windows\system32\mfreadwrite.dll 2013-04-09 04:49 . 2013-05-14 23:41 817152 ----a-w- c:\windows\system32\kerberos.dll 2013-04-09 04:49 . 2013-05-14 23:41 210432 ----a-w- c:\windows\system32\iuilp.dll 2013-04-09 04:49 . 2013-05-14 23:41 231936 ----a-w- c:\windows\system32\fhengine.dll 2013-04-09 04:49 . 2013-05-14 23:40 50176 ----a-w- c:\windows\system32\fmifs.dll 2013-04-09 04:49 . 2013-05-14 23:41 172544 ----a-w- c:\windows\system32\dwmredir.dll 2013-04-09 04:49 . 2013-05-14 23:41 196096 ----a-w- c:\windows\system32\dmvdsitf.dll 2013-04-09 04:48 . 2013-05-14 23:41 785408 ----a-w- c:\windows\system32\audiosrv.dll 2013-04-09 04:48 . 2013-05-14 23:41 169472 ----a-w- c:\windows\system32\AudioEndpointBuilder.dll 2013-04-09 02:35 . 2013-05-14 23:41 4038144 ----a-w- c:\windows\system32\win32k.sys 2013-04-09 02:34 . 2013-05-14 23:41 95744 ----a-w- c:\windows\system32\drivers\hidbth.sys 2013-04-09 02:33 . 2013-05-14 23:40 60416 ----a-w- c:\windows\system32\drivers\ndproxy.sys 2013-04-09 02:33 . 2013-05-14 23:41 623104 ----a-w- c:\windows\system32\drivers\srv2.sys 2013-04-09 02:32 . 2013-05-14 23:41 805376 ----a-w- c:\windows\system32\drivers\PEAuth.sys 2013-04-09 02:31 . 2013-05-14 23:41 247808 ----a-w- c:\windows\system32\drivers\srvnet.sys 2013-04-09 02:31 . 2013-05-14 23:40 83456 ----a-w- c:\windows\system32\drivers\wanarp.sys 2013-04-08 23:44 . 2013-05-14 23:41 123880 ----a-w- c:\windows\SysWow64\wscapi.dll 2013-04-08 23:39 . 2013-05-14 23:41 1408896 ----a-w- c:\windows\SysWow64\ntdll.dll 2013-04-08 23:37 . 2013-05-14 23:41 426024 ----a-w- c:\windows\SysWow64\AudioEng.dll 2013-04-08 23:37 . 2013-05-14 23:41 324368 ----a-w- c:\windows\SysWow64\AudioSes.dll 2013-04-08 21:52 . 2013-05-14 23:41 302592 ----a-w- c:\windows\SysWow64\SearchProtocolHost.exe 2013-04-08 21:52 . 2013-05-14 23:41 670208 ----a-w- c:\windows\SysWow64\SearchIndexer.exe 2013-04-08 21:52 . 2013-05-14 23:41 171008 ----a-w- c:\windows\SysWow64\SearchFilterHost.exe 2013-04-08 21:52 . 2013-05-14 23:41 106496 ----a-w- c:\windows\SysWow64\Robocopy.exe 2013-04-08 21:52 . 2013-05-14 23:41 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll 2013-04-08 21:51 . 2013-05-14 23:41 411136 ----a-w- c:\windows\SysWow64\Windows.Networking.dll 2013-04-08 21:51 . 2013-05-14 23:41 268800 ----a-w- c:\windows\SysWow64\Windows.Networking.BackgroundTransfer.dll 2013-04-08 21:51 . 2013-05-14 23:41 2767360 ----a-w- c:\windows\SysWow64\tquery.dll 2013-04-08 21:51 . 2013-05-14 23:41 324096 ----a-w- c:\windows\SysWow64\schannel.dll 2013-04-08 21:51 . 2013-05-14 23:41 1593344 ----a-w- c:\windows\SysWow64\mssrch.dll 2013-04-08 21:51 . 2013-05-14 23:41 403968 ----a-w- c:\windows\SysWow64\mssph.dll 2013-04-08 21:51 . 2013-05-14 23:41 659456 ----a-w- c:\windows\SysWow64\mssvp.dll 2013-04-08 21:51 . 2013-05-14 23:40 35328 ----a-w- c:\windows\SysWow64\mssprxy.dll 2013-04-08 21:51 . 2013-05-14 23:40 186880 ----a-w- c:\windows\SysWow64\mssphtb.dll 2013-04-08 21:51 . 2013-05-14 23:40 10752 ----a-w- c:\windows\SysWow64\msshooks.dll 2013-04-08 21:51 . 2013-05-14 23:41 1113600 ----a-w- c:\windows\SysWow64\MSAudDecMFT.dll 2013-04-08 21:51 . 2013-05-14 23:41 214528 ----a-w- c:\windows\SysWow64\mfreadwrite.dll 2013-04-08 21:51 . 2013-05-14 23:40 361984 ----a-w- c:\windows\SysWow64\MFMediaEngine.dll 2013-04-08 21:51 . 2013-05-14 23:41 656896 ----a-w- c:\windows\SysWow64\kerberos.dll 2013-04-08 21:51 . 2013-05-14 23:40 41984 ----a-w- c:\windows\SysWow64\fmifs.dll 2013-04-08 21:51 . 2013-05-14 23:41 155648 ----a-w- c:\windows\SysWow64\dmvdsitf.dll 2013-04-04 23:30 . 2013-05-14 23:41 503080 ----a-w- c:\windows\system32\ci.dll 2013-04-04 12:50 . 2013-01-14 14:21 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-04-01 12:06 . 2012-12-21 03:38 2079816 ----a-w- c:\windows\RtlExUpd.dll 2013-03-31 16:10 . 2013-03-31 16:10 1807136 ----a-w- c:\windows\system32\nvdispco6431422.dll 2013-03-31 16:10 . 2013-03-31 16:10 1510176 ----a-w- c:\windows\system32\nvdispgenco6431422.dll 2013-03-30 18:16 . 2013-05-14 23:41 1403784 ----a-w- c:\windows\system32\winload.efi . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ShareOverlay] @="{594D4122-1F87-41E2-96C7-825FB4796516}" [HKEY_CLASSES_ROOT\CLSID\{594D4122-1F87-41E2-96C7-825FB4796516}] 2013-04-12 21:28 611840 ----a-w- c:\program files\Classic Shell\ClassicExplorer32.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "EnableUIADesktopToggle"= 0 (0x0) "EnableCursorSuppression"= 1 (0x1) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLinkedConnections"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean64.exe . R2 SystemStoreService;System Store;c:\program files (x86)\SoftwareUpdater\SystemStore.exe -displayname System Store -servicename SystemStoreService;c:\program files (x86)\SoftwareUpdater\SystemStore.exe -displayname System Store -servicename SystemStoreService [x] R3 andnetadb;ADB Interface DriverNet;c:\windows\System32\Drivers\lgandnetadb.sys;c:\windows\SYSNATIVE\Drivers\lgandnetadb.sys [x] R3 AndNetDiag;LGE AndroidNet USB Serial Port;c:\windows\system32\DRIVERS\lgandnetdiag64.sys;c:\windows\SYSNATIVE\DRIVERS\lgandnetdiag64.sys [x] R3 ANDNetModem;LGE AndroidNet USB Modem;c:\windows\system32\DRIVERS\lgandnetmodem64.sys;c:\windows\SYSNATIVE\DRIVERS\lgandnetmodem64.sys [x] R3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys;c:\windows\SYSNATIVE\DRIVERS\avfsfilter.sys [x] R3 c2wts;Claims to Windows Token Service;c:\program files\Windows Identity Foundation\v3.5\c2wtshost.exe;c:\program files\Windows Identity Foundation\v3.5\c2wtshost.exe [x] R3 DsRoleSvc;DS-Rollenserver;c:\windows\System32\lsass.exe;c:\windows\SYSNATIVE\lsass.exe [x] R3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys;c:\windows\SYSNATIVE\DRIVERS\ETD.sys [x] R3 gfiark;gfiark;c:\windows\system32\drivers\gfiark.sys;c:\windows\SYSNATIVE\drivers\gfiark.sys [x] R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x] R3 SWDUMon;SWDUMon;c:\windows\system32\DRIVERS\SWDUMon.sys;c:\windows\SYSNATIVE\DRIVERS\SWDUMon.sys [x] R3 WMSVC;Webverwaltungsdienst;c:\windows\system32\inetsrv\wmsvc.exe;c:\windows\SYSNATIVE\inetsrv\wmsvc.exe [x] S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys;c:\windows\SYSNATIVE\DRIVERS\epfwwfp.sys [x] S0 gfibto;gfibto;c:\windows\system32\drivers\gfibto.sys;c:\windows\SYSNATIVE\drivers\gfibto.sys [x] S0 MxEFUF;Matrox Extio Upper Function Filter;c:\windows\system32\DRIVERS\MxEFUF64.sys;c:\windows\SYSNATIVE\DRIVERS\MxEFUF64.sys [x] S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys;c:\windows\SYSNATIVE\DRIVERS\eamonm.sys [x] S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys;c:\windows\SYSNATIVE\DRIVERS\ehdrv.sys [x] S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys;c:\windows\SYSNATIVE\DRIVERS\EpfwLWF.sys [x] S2 DfSdkS;Defragmentation-Service;c:\program files (x86)\Ashampoo\Ashampoo WinOptimizer 6\DfsdkS.exe;c:\program files (x86)\Ashampoo\Ashampoo WinOptimizer 6\DfsdkS.exe [x] S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\x86\ekrn.exe;c:\program files\ESET\ESET Smart Security\x86\ekrn.exe [x] S2 ftpsvc;Microsoft-FTP-Dienst;c:\windows\system32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 iprip;RIP-Überwachung;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [x] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [x] S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe;c:\program files (x86)\Nero\Update\NASvc.exe [x] S2 regi;regi;c:\windows\system32\drivers\regi.sys;c:\windows\SYSNATIVE\drivers\regi.sys [x] S2 RichVideo64;Cyberlink RichVideo64 Service(CRVS);c:\program files\CyberLink\Shared files\RichVideo64.exe;c:\program files\CyberLink\Shared files\RichVideo64.exe [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x] S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x] S3 WUDFWpdMtp;WUDFWpdMtp;c:\windows\system32\DRIVERS\WUDFRd.sys;c:\windows\SYSNATIVE\DRIVERS\WUDFRd.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc apphost REG_MULTI_SZ apphostsvc iissvcs REG_MULTI_SZ w3svc was . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-06-05 23:35 1165776 ----a-w- c:\program files (x86)\Google\Chrome\Application\27.0.1453.110\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-06-18 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-12-23 21:32] . 2013-06-12 c:\windows\Tasks\AdvancedDriverUpdater_UPDATES.job - c:\program files (x86)\Advanced Driver Updater\adu.exe [2013-02-21 13:23] . 2013-03-26 c:\windows\Tasks\DriverEasy Scheduled Scan.job - c:\program files\Easeware\DriverEasy\DriverEasy.exe [2013-02-25 13:29] . 2013-06-18 c:\windows\Tasks\dsmonitor.job - c:\program files (x86)\Uniblue\DriverScanner\dsmonitor.exe [2013-03-11 09:00] . 2013-06-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-12-21 04:08] . 2013-06-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-12-21 04:08] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}] 2013-04-16 14:10 776144 ----a-w- c:\program files (x86)\Google\Drive\googledrivesync64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}] 2013-04-16 14:10 776144 ----a-w- c:\program files (x86)\Google\Drive\googledrivesync64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}] 2013-04-16 14:10 776144 ----a-w- c:\program files (x86)\Google\Drive\googledrivesync64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}] 2013-04-16 14:10 776144 ----a-w- c:\program files (x86)\Google\Drive\googledrivesync64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ShareOverlay] @="{594D4122-1F87-41E2-96C7-825FB4796516}" [HKEY_CLASSES_ROOT\CLSID\{594D4122-1F87-41E2-96C7-825FB4796516}] 2013-04-12 21:28 742400 ----a-w- c:\program files\Classic Shell\ClassicExplorer64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsmqIntCert"="c:\windows\System32\mqrt.dll" [2012-07-26 237056] "Apoint"="c:\program files\Alps\GlidePoint\Apoint.exe" [2013-03-13 670040] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2013-04-10 13519432] "RtHDVBg_Dolby"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2000-01-01 1278024] "ETDCtrl"="c:\program files (x86)\Elantech\ETDCtrl.exe" [BU] "egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2013-03-21 6330568] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.de/ uDefault_Search_URL = about:blank mLocal Page = c:\windows\SysWOW64\blank.htm mSearch Bar = about:blank IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 LSP: c:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\boyttrw8.default-1370988776258\ FF - prefs.js: browser.startup.homepage - hxxp://comcenter.netcologne.de/ FF - ExtSQL: 2013-05-31 09:07; {23fcfd51-4958-4f00-80a3-ae97e717ed8b}; c:\program files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . WebBrowser-{5786D022-540E-4699-B350-B4BE0AE94B79} - (no file) . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\FlashUtil10zi_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\SysWOW64\\Macromed\\Flash\\FlashUtil10zi_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4d36e96d-e325-11ce-bfc1-08002be10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4d36e96d-e325-11ce-bfc1-08002be10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4d36e96d-e325-11ce-bfc1-08002be10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) @SACL=(02 0000) . Zeit der Fertigstellung: 2013-06-18 13:32:26 ComboFix-quarantined-files.txt 2013-06-18 11:32 ComboFix2.txt 2013-06-17 17:38 . Vor Suchlauf: 38 Verzeichnis(se), 60.592.361.472 Bytes frei Nach Suchlauf: 39 Verzeichnis(se), 60.358.877.184 Bytes frei . - - End Of File - - 92E44CCCD5D6B967B99AB22B38747CF5 A36C5E4F47E84449FF07ED3517B43A31 |
18.06.2013, 13:31 | #32 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Wir reden aneinander vorbei
__________________Die Meldung mit HomeTab die beim Starten kommt, davon bitte ein Foto
__________________ |
18.06.2013, 14:39 | #33 |
| Das angegebene Modul wurde nicht gefunden Sorry.
__________________beiliegend das gewünschte Foto von 15Uhr30 |
18.06.2013, 16:44 | #34 |
| Das angegebene Modul wurde nicht gefunden Ich habe etwas gefunden: Hometab tmp log HTML-Code: 1,"fusion","GAC",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\5cb0754debdf19b9f0d63d4d8721f532\System.Windows.Forms.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\28c2c6e7f48ff80c680a97b08df66a72\System.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7e6b074d3f3e3cc8e0270a3552c47aaa\System.Drawing.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\ae31f7dc9817e359d05c9c8efdd5f359\System.Xml.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\8e9282974a23dfd1c27496da39f39472\System.Management.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\d29382ad4b800178b51631569c928f0b\System.Configuration.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Data\644cb8dc7b37a1eec15f542da9846d0c\System.Data.ni.dll",0 3,"C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Transactions\fe30f9017b763714b1372d77204cd3d0\System.Transactions.ni.dll",0 2,"System.EnterpriseServices, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a",0 |
18.06.2013, 18:29 | #35 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.06.2013, 20:15 | #36 |
| Das angegebene Modul wurde nicht gefunden Logfile anbei Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 21:00 on 18/06/2013 by Admin Administrator - Elevation successful ========== filefind ========== Searching for "*Browser Updater*" C:\Windows\System32\Tasks\Browser Updater\Browser Updater --a---- 4024 bytes [15:59 08/06/2013] [15:59 08/06/2013] 0D1DB22846E303118E42A48C241AEEAE ========== regfind ========== Searching for "Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B6CC758-E291-491B-8378-B85AD7F8CCBB}] "Path"="\Browser Updater\Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B6CC758-E291-491B-8378-B85AD7F8CCBB}] "Author"="Browser Updater\Browser Updater" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater] -= EOF =- |
19.06.2013, 07:09 | #37 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Da isser ja Fixen mit OTL
Code:
ATTFilter :Files C:\Windows\System32\Tasks\Browser Updater
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.06.2013, 07:50 | #38 |
| Das angegebene Modul wurde nicht gefunden OTL Log file Code:
ATTFilter ========== FILES ========== File\Folder C:\Windows\System32\Tasks\Browser Updater not found. OTL by OldTimer - Version 3.2.69.0 log created on 06192013_084631 |
19.06.2013, 08:24 | #39 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Meldung weg beim Booten? Wenn nicht hat OTL ein Problem, dann müssen wir die Datei anders löschen. ODer geh mal bitte zu dem angegebenen Pfad C:\Windows\System32\Tasks und schau ob Du die Datei findest, wenn ja löschen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.06.2013, 09:42 | #40 |
| Das angegebene Modul wurde nicht gefunden Geschafft. Habe die Datei lange gesucht und schließlich mit dem Totalcommander gefunden und gelöscht. Die Datei hatte sich immer versteckt. Meldung ist weg. Hierfür gilt Dir mein persönlicher Dank. Spende? Ich würde gerne spenden. Wieviel und wohin? Ich will meinen PC neu einrichten. Welche Browser sind empfehlenswert? Als Virenscanner hatte ich G-Data, der aber hier total versagte. Die Firewall von G-Gata wurde stetig blockiert. Was ist hier empfehlenswert? |
19.06.2013, 12:17 | #41 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Gern Geschehen Freeware: Avast Wenns was kosten darf: Emsisoft SPenden-Infos in meiner Signatur, danke Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2013, 10:08 | #42 |
| Das angegebene Modul wurde nicht gefunden Hallo. da bin ich wieder. Ich habe eine Anwendung gefunden, die sich nicht deinstallieren läßt. HTML-Code: SmartPCFixer Wenn ich diese Datei im abgesicherten Modus lösche, benennt sich diese nur um. Was kann ich machen? |
21.06.2013, 12:46 | #43 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Revo Uninstaller Pro - Uninstall Software, Remove Programs easily, Forced Uninstall, Leftovers Uninstaller Versuchs mal damit
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2013, 15:29 | #44 |
| Das angegebene Modul wurde nicht gefunden Danke. Die Software hat sich schon wieder umbenannt. Läßt sich deshalb nicht finden. Ich versuche derzeit herauszufinden, von welcher Firma die Software vertrieben wird. Dies wäre noch eine zusätzliche Suchmöglichkeit. |
21.06.2013, 19:36 | #45 |
/// the machine /// TB-Ausbilder | Das angegebene Modul wurde nicht gefunden Dann lade FRST mal neu und poste die beiden Logs, ich schau mal
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Das angegebene Modul wurde nicht gefunden |
arten, beim starten, das angegebene modul wurde nicht gefunden, erhalte, files, folge, folgende, gefunde, home tab, modul, programm, starte, starten, tagen |