|
Plagegeister aller Art und deren Bekämpfung: Problem unter Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.06.2013, 22:18 | #1 |
| Problem unter Windows 7 Hallo Trojaner-Board-Team, beim speichern von Dateien oder entpacken von Archiven unter Windows 7 64 Bit fällt auf, daß die gleiche Datei jedes Mal eine andere Dateigröße hat!?! Ein Scan mit Malwarebytes Anti-Malware brachte kein Ergebnis. Wie kann das Problem gelöst werden ? Viele Grüße |
19.06.2013, 22:29 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem unter Windows 7 Hallo Gast1,
__________________Zitat:
__________________ |
20.06.2013, 09:33 | #3 |
| Problem unter Windows 7 Hallo cosinus,
__________________mit einem Webbrowser eine Datei anklicken, rechte Maustaste - Grafik speichern unter... bzw. Ziel speichern unter... Bis überhaupt etwas passiert, vergeht fast 1 Minute. Auch andere Programme sind dann blockiert. |
20.06.2013, 09:50 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem unter Windows 7 Warum schreibst du nicht bei welchem Webbrowser das so ist? Bei allen oder nur bei einem bestimmten?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.06.2013, 11:24 | #5 |
| Problem unter Windows 7 Hallo cosinus, vermutlich bei allen Webbrowsern. Ich habe es nur mit Internet Explorer und Firefox getestet. |
20.06.2013, 12:40 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem unter Windows 7 Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> Problem unter Windows 7 |
22.06.2013, 13:03 | #7 |
| Problem unter Windows 7 Avira Antivirus Premium hat nichts gefunden. Code:
ATTFilter Avira Antivirus Premium Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Versionsinformationen: BUILD.DAT : 13.0.0.3640 57470 Bytes 18.04.2013 13:33:00 AVSCAN.EXE : 13.6.0.1262 636984 Bytes 02.05.2013 09:33:59 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 19.02.2013 22:48:03 LUKE.DLL : 13.6.0.1262 65080 Bytes 02.05.2013 09:36:27 AVSCPLR.DLL : 13.6.0.1262 92216 Bytes 02.05.2013 09:34:01 AVREG.DLL : 13.6.0.1262 247864 Bytes 02.05.2013 09:33:50 avlode.dll : 13.6.2.1262 432184 Bytes 02.05.2013 09:33:32 avlode.rdf : 13.0.1.18 26349 Bytes 21.06.2013 16:18:37 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 12:10:57 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:04:17 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:22:01 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 16:18:29 VBASE004.VDF : 7.11.85.215 2048 Bytes 21.06.2013 16:18:29 VBASE005.VDF : 7.11.85.216 2048 Bytes 21.06.2013 16:18:29 VBASE006.VDF : 7.11.85.217 2048 Bytes 21.06.2013 16:18:30 VBASE007.VDF : 7.11.85.218 2048 Bytes 21.06.2013 16:18:30 VBASE008.VDF : 7.11.85.219 2048 Bytes 21.06.2013 16:18:30 VBASE009.VDF : 7.11.85.220 2048 Bytes 21.06.2013 16:18:30 VBASE010.VDF : 7.11.85.221 2048 Bytes 21.06.2013 16:18:31 VBASE011.VDF : 7.11.85.222 2048 Bytes 21.06.2013 16:18:31 VBASE012.VDF : 7.11.85.223 2048 Bytes 21.06.2013 16:18:31 VBASE013.VDF : 7.11.85.224 2048 Bytes 21.06.2013 16:18:31 VBASE014.VDF : 7.11.85.225 2048 Bytes 21.06.2013 16:18:32 VBASE015.VDF : 7.11.85.226 2048 Bytes 21.06.2013 16:18:32 VBASE016.VDF : 7.11.85.227 2048 Bytes 21.06.2013 16:18:32 VBASE017.VDF : 7.11.85.228 2048 Bytes 21.06.2013 16:18:32 VBASE018.VDF : 7.11.85.229 2048 Bytes 21.06.2013 16:18:32 VBASE019.VDF : 7.11.85.230 2048 Bytes 21.06.2013 16:18:32 VBASE020.VDF : 7.11.85.231 2048 Bytes 21.06.2013 16:18:33 VBASE021.VDF : 7.11.85.232 2048 Bytes 21.06.2013 16:18:33 VBASE022.VDF : 7.11.85.233 2048 Bytes 21.06.2013 16:18:33 VBASE023.VDF : 7.11.85.234 2048 Bytes 21.06.2013 16:18:34 VBASE024.VDF : 7.11.85.235 2048 Bytes 21.06.2013 16:18:34 VBASE025.VDF : 7.11.85.236 2048 Bytes 21.06.2013 16:18:34 VBASE026.VDF : 7.11.85.237 2048 Bytes 21.06.2013 16:18:34 VBASE027.VDF : 7.11.85.238 2048 Bytes 21.06.2013 16:18:34 VBASE028.VDF : 7.11.85.239 2048 Bytes 21.06.2013 16:18:34 VBASE029.VDF : 7.11.85.240 2048 Bytes 21.06.2013 16:18:34 VBASE030.VDF : 7.11.85.241 2048 Bytes 21.06.2013 16:18:35 VBASE031.VDF : 7.11.86.58 103936 Bytes 21.06.2013 20:17:52 Engineversion : 8.2.12.66 AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 14:15:23 AESCRIPT.DLL : 8.1.4.124 487806 Bytes 20.06.2013 08:28:59 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 13:04:20 AESBX.DLL : 8.2.5.12 606578 Bytes 19.02.2013 21:21:24 AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 14:15:12 AEPACK.DLL : 8.3.2.24 749945 Bytes 20.06.2013 08:28:58 AEOFFICE.DLL : 8.1.2.60 205181 Bytes 18.06.2013 14:12:39 AEHEUR.DLL : 8.1.4.426 5951866 Bytes 20.06.2013 08:28:56 AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 14:10:07 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 09:58:15 AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 14:11:19 AEEMU.DLL : 8.1.3.2 393587 Bytes 19.02.2013 21:21:05 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 21:21:04 AEBB.DLL : 8.1.1.4 53619 Bytes 19.02.2013 21:21:03 AVWINLL.DLL : 13.6.0.480 26480 Bytes 19.02.2013 22:46:46 AVPREF.DLL : 13.6.0.480 51056 Bytes 19.02.2013 22:48:02 AVREP.DLL : 13.6.0.480 178544 Bytes 19.02.2013 22:50:20 AVARKT.DLL : 13.6.0.1262 258104 Bytes 02.05.2013 09:33:10 AVEVTLOG.DLL : 13.6.0.1262 164920 Bytes 02.05.2013 09:33:24 SQLITE3.DLL : 3.7.0.1 397704 Bytes 19.02.2013 22:49:35 AVSMTP.DLL : 13.6.0.480 63344 Bytes 19.02.2013 22:48:06 NETNT.DLL : 13.6.0.480 16240 Bytes 19.02.2013 22:49:13 RCIMAGE.DLL : 13.4.0.360 4826400 Bytes 19.02.2013 22:46:50 RCTEXT.DLL : 13.6.0.976 69344 Bytes 27.03.2013 14:57:47 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\$recycle.bin\s-1-5-21-2051770196-202428284-1574755679-1000\$rjvfcde.old\$recycle.bin\s-1-5-21-1832680400-2184582043-315859391-1000\$r60746e.old\$recycle.bin\s-1-5-21-506241166-419772509-1819051724-1000\$r6gpcn1.old\windows\$ntuninstallkb61155$:summaryinformation [HINWEIS] Der Stream ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'Fuel.Service.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '234' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '124' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2237' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Der Suchlauf wurde vollständig durchgeführt. 52431 Verzeichnisse wurden überprüft 1084109 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1084107 Dateien ohne Befall 14058 Archive wurden durchsucht 0 Warnungen 1 Hinweise 1097662 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden |
22.06.2013, 13:11 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem unter Windows 7Zitat:
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
25.06.2013, 10:17 | #9 |
| Problem unter Windows 7 Hallo, hier ist die Log-Datei von ComboFix. Beim ersten Versuch wurde nur das Desktop ohne Icons angezeigt. Beim Reboot kam "Disk Read Error". Nach einem Kaltstart hat es funktioniert. Code:
ATTFilter AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-25 bis 2013-06-25 )))))))))))))))))))))))))))))) . . 2013-06-25 09:05 . 2013-06-25 09:05 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-06-11 17:09 . 2013-04-04 12:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-06-11 17:09 . 2013-06-11 17:10 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-05-16 08:25 . 2012-07-17 13:37 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2013-05-02 09:37 . 2013-05-02 09:39 83160 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-03-27 14:58 . 2013-03-27 14:59 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-27 14:58 . 2013-03-27 14:59 130016 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-03-27 14:58 . 2013-03-27 14:59 100712 ----a-w- c:\windows\system32\drivers\avgntflt.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)] @="{8BA85C75-763B-4103-94EB-9470F12FE0F7}" [HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}] 2012-12-09 04:43 1720928 ----a-w- c:\progra~2\MICROS~1\Office15\GROOVEEX.DLL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)] @="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}" [HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}] 2012-12-09 04:43 1720928 ----a-w- c:\progra~2\MICROS~1\Office15\GROOVEEX.DLL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)] @="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}" [HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}] 2012-12-09 04:43 1720928 ----a-w- c:\progra~2\MICROS~1\Office15\GROOVEEX.DLL . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-11-06 3673728] "AdobeBridge"="" [BU] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576] "Acrobat Assistant 8.0"="c:\program files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe" [2013-05-11 3478600] "SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096] "AdobeCS6ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-05-02 345312] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-11-16 641704] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "EnableLinkedConnections"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . R2 AODDriver4.1;AODDriver4.1;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [x] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 KMService;KMService;c:\windows\system32\srvany.exe;c:\windows\SYSNATIVE\srvany.exe [x] R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x] R3 DSDrv4AMD64;DSDrv4AMD64;c:\progra~2\DScaler\DSDRV4~2.SYS;c:\progra~2\DScaler\DSDRV4~2.SYS [x] R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x] R3 Synth3dVsc;Microsoft Virtual 3D Video Transport Driver;c:\windows\system32\drivers\Synth3dVsc.sys;c:\windows\SYSNATIVE\drivers\Synth3dVsc.sys [x] R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x] R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys;c:\windows\SYSNATIVE\Drivers\TFsExDisk.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 tsusbhub;Remote Deskotop USB Hub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x] S2 AntiVirMailService;Avira Email Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [x] S2 AODDriver4.01;AODDriver4.01;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [x] S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys;c:\windows\SYSNATIVE\DRIVERS\amdiox64.sys [x] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x] S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] . . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)] @="{8BA85C75-763B-4103-94EB-9470F12FE0F7}" [HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}] 2012-12-09 04:40 2323040 ----a-w- c:\progra~1\MICROS~2\Office15\GROOVEEX.DLL . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)] @="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}" [HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}] 2012-12-09 04:40 2323040 ----a-w- c:\progra~1\MICROS~2\Office15\GROOVEEX.DLL . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)] @="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}" [HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}] 2012-12-09 04:40 2323040 ----a-w- c:\progra~1\MICROS~2\Office15\GROOVEEX.DLL . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-06-11 12503184] "AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-09-20 444904] "EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2013-02-21 2991856] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = about:blank mStart Page = hxxp://search.easylifeapp.com/?pid=727&src=ie1&r=2013/02/23&hid=2847894458&lg=EN&cc=DE mLocal Page = c:\windows\SysWOW64\blank.htm IE: Alles mit FlashGet laden - c:\program files (x86)\FlashGet\jc_all.htm IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office15\ONBttnIE.dll/105 IE: An vorhandene PDF-Datei anfügen - c:\program files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\program files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Linkziel an vorhandene PDF-Datei anhängen - c:\program files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Linkziel in Adobe PDF konvertieren - c:\program files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Mit FlashGet laden - c:\program files (x86)\FlashGet\jc_link.htm IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office15\EXCEL.EXE/3000 LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll TCP: Interfaces\{AAC17FC2-0D0D-4F1C-A5F1-4ED57C309743}: NameServer = 192.168.2.1 Filter: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - c:\program files (x86)\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL FF - ProfilePath - c:\users\_\AppData\Roaming\Mozilla\Firefox\Profiles\mn1of5r9.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.easylifeapp.com/?pid=727&src=ff2&r=2013/02/23&hid=2847894458&lg=EN&cc=DE&l=1&q= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: keyword.URL - hxxp://search.easylifeapp.com/?pid=727&src=ff2&r=2013/02/23&hid=2847894458&lg=EN&cc=DE&l=1&q= FF - ExtSQL: 2013-06-22 19:18; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\_\AppData\Roaming\Mozilla\Firefox\Profiles\mn1of5r9.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKLM-Run-<NO NAME> - (no file) . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-06-25 11:07:13 ComboFix-quarantined-files.txt 2013-06-25 09:07 . Vor Suchlauf: 17 Verzeichnis(se), 77.251.657.728 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 77.329.248.256 Bytes frei . - - End Of File - - 1AB4F5D0AEA116B8A67C83E5E67388B1 A36C5E4F47E84449FF07ED3517B43A31 |
25.06.2013, 12:12 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem unter Windows 7Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Problem unter Windows 7 |
64 bit, andere, anti-malware, archive, archiven, dateien, entpacken, gelöst, malwarebytes, malwarebytes anti-malware, problem, problem gelöst, scan, speicher, speichern, troja, windows, windows 7, windows 7 64 bit |