|
Plagegeister aller Art und deren Bekämpfung: Alle Browser laufen langsam, obwohl Pc normal läuftWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2013, 14:25 | #1 |
| Alle Browser laufen langsam, obwohl Pc normal läuft Wie im Titel schon zu erkennen habe ich ein Problem mit meinen Browsern, bzw Browser, denn mein Main-Browser ist Chrome. Da dieser jedoch langsam lief versuchte ich Firefox und Explorer, diese stürzten jedoch schon beim starten ab. Nach einem Pc-Neustart liefen alle Browser wieder tadellos, bis ich Minecraft startete, das unter Java läuft, mit viel auf dass mein Verbrauch an Arbeitsspeicher extrem hoch wurde, auch nach schließen von Minecraft. er ging bis auf 22% (3524MB von 16341MB). ich weiß beim besten Willen nicht weiter und bitte um Hilfe. Ps: Das Problem begann nachdem sich eine Toolbar namens Deltasearch in meinen Browser einschlich und meinen Pc fast zum Absturz brachte. ich konnte es jedoch deinstallieren, eine Defragmentierung des Laufwerks C: fand meinerseits dann statt. - ich bin übringens Neu im Forum daher vergebe man mir einige Fehler Die Scans konnte ich nicht durchführen da das simple öffnen der Seite fehlschlug |
24.07.2013, 14:59 | #2 |
/// TB-Ausbilder | Alle Browser laufen langsam, obwohl Pc normal läuft!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit DDS (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
24.07.2013, 15:40 | #3 |
| Alle Browser laufen langsam, obwohl Pc normal läuft AdwCleanerAdwCleaner Logfile:
__________________Code:
ATTFilter # AdwCleaner v2.306 - Datei am 24/07/2013 um 16:32:11 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : DustinGamer - DUSTINGAMER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\DustinGamer\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : BrowserDefendert ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Uninstall.exe Datei Gelöscht : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Datei Gelöscht : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Gelöscht mit Neustart : C:\ProgramData\BrowserDefender Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\DeviceVM Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\DeviceVM Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E5680D1-BF44-4929-94AF-FD30D784AD1D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\5e578c88b63bee14 Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5e578c88b63bee14 Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0E5680D1-BF44-4929-94AF-FD30D784AD1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0F3DC9E0-C459-4A40-BCF8-747BD9322E10} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E5680D1-BF44-4929-94AF-FD30D784AD1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16635 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=hp&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com -\\ Google Chrome v28.0.1500.72 Datei : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.2394] : homepage = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913[...] ************************* AdwCleaner[R1].txt - [6949 octets] - [24/07/2013 16:31:59] AdwCleaner[S1].txt - [6571 octets] - [24/07/2013 16:32:11] ########## EOF - C:\AdwCleaner[S1].txt - [6631 octets] ########## DDS DDS (Ver_2012-11-20.01) - NTFS_AMD64 Internet Explorer: 10.0.9200.16635 BrowserJavaVersion: 10.25.2 Run by DustinGamer at 16:35:32 on 2013-07-24 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16342.14489 [GMT 2:00] . AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} . ============== Running Processes =============== . C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS c:\Program Files\Microsoft Security Client\MsMpEng.exe C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k GPSvcGroup C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\atieclxx.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe C:\Program Files\ASRock\XFast LAN\spd.exe C:\Windows\SysWOW64\PnkBstrA.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE c:\Program Files\Microsoft Security Client\NisSrv.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\system32\taskeng.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files\ASRock\XFast LAN\cfosspeed.exe C:\Windows\System32\rundll32.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Windows\system32\wscript.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe C:\Program Files (x86)\XFast USB\XFastUsb.exe C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe C:\Program Files (x86)\Logitech\G35\G35.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Windows\system32\wbem\unsecapp.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe C:\Windows\system32\sppsvc.exe C:\Windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . attach . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 05.02.2013 17:39:37 System Uptime: 24.07.2013 16:33:04 (0 hours ago) . Motherboard: ASRock | | 970 Extreme3 Processor: AMD FX(tm)-8350 Eight-Core Processor | CPUSocket | 4000/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 1863 GiB total, 1638,091 GiB free. D: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP95: 17.07.2013 12:24:45 - Windows Update RP96: 17.07.2013 21:20:55 - DirectX wurde installiert RP97: 20.07.2013 15:09:43 - Windows Update RP98: 21.07.2013 17:11:23 - TuneUp Utilities 2013 wird entfernt RP99: 21.07.2013 17:11:59 - TuneUp Utilities Language Pack (de-DE) wird entfernt RP100: 21.07.2013 22:30:39 - Loong - Dragonblood wurde installiert. RP101: 21.07.2013 22:50:29 - Loong - Dragonblood wurde entfernt. RP102: 23.07.2013 00:15:34 - Windows Update RP103: 24.07.2013 14:58:35 - Windows Update . ==== Installed Programs ====================== . Ace of Spades Acrobat.com Adobe AIR Adobe Flash Player 11 Plugin Adobe Reader 9 Akamai NetSession Interface AMD APP SDK Runtime AMD Catalyst Install Manager AMD Drag and Drop Transcoding AMD Fuel AMD Media Foundation Decoders AMD Steady Video Plug-In AMD USB Filter Driver AMD VISION Engine Control Center Anno 2070 Arma 2 Arma 2: Operation Arrowhead Arma 2: Operation Arrowhead Beta ASRock App Charger v1.0.5 ASRock eXtreme Tuner v0.1.122 ASRock InstantBoot v1.29 Battlefield 3™ Battlelog Web Plugins BattlEye for OA Uninstall BattlEye Uninstall BF3 Settings Editor Catalyst Control Center - Branding Catalyst Control Center Graphics Previews Common Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-utility64 CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Cube World version 0.0.1 DayZ Commander DVD Architect Studio 5.0 Dxtory version 2.0.122 Empire Earth ESN Sonar Etron USB3.0 Host Controller Facebook Messenger 2.1.4814.0 Fraps (remove only) Google Chrome Google Update Helper Grand Theft Auto IV Guild Wars 2 Java 7 Update 17 (64-bit) Java 7 Update 25 Java Auto Updater Kerbal Space Program Lagarith Lossless Codec (1.3.27) League of Legends Logitech G35 MAESTIA Version 201304 Microsoft .NET Framework 4.5 Microsoft .NET Framework 4.5 DEU Language Pack Microsoft Games for Windows - LIVE Microsoft Games for Windows - LIVE Redistributable Microsoft Security Client Microsoft Security Essentials Microsoft Silverlight Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 MSVCRT Redists OpenTTD 1.3.0 Orcs Must Die! 2 Origin Pando Media Booster PunkBuster Services Realtek Ethernet Controller Driver Realtek High Definition Audio Driver Samsung Printer Live Update Security Update for Microsoft .NET Framework 4.5 (KB2737083) Security Update for Microsoft .NET Framework 4.5 (KB2742613) Security Update for Microsoft .NET Framework 4.5 (KB2789648) Security Update for Microsoft .NET Framework 4.5 (KB2804582) Security Update for Microsoft .NET Framework 4.5 (KB2833957) Security Update for Microsoft .NET Framework 4.5 (KB2840642) Skype™ 6.3 Splashtop Connect IE StarForge Alpha Steam TeamSpeak 3 Client THX TruStudio Tunngle beta Ubisoft Game Launcher Update for Microsoft .NET Framework 4.5 (KB2750147) Update for Microsoft .NET Framework 4.5 (KB2805221) Update for Microsoft .NET Framework 4.5 (KB2805226) Vegas Movie Studio HD Platinum 11.0 War Thunder Launcher 1.0.1.164 Warframe WhiteCap Windows Live ID Sign-in Assistant WinRAR 4.20 (64-Bit) XFast LAN v6.61 XFast USB . ==== End Of File =========================== ich habe in meinen programmen lediglich yahoo smartbar gefunden |
24.07.2013, 15:52 | #4 |
/// TB-Ausbilder | Alle Browser laufen langsam, obwohl Pc normal läuft Okay, aber das DDS Logfile ist nicht komplett.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
24.07.2013, 15:56 | #5 |
| Alle Browser laufen langsam, obwohl Pc normal läuft DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_AMD64 Internet Explorer: 10.0.9200.16635 BrowserJavaVersion: 10.25.2 Run by DustinGamer at 16:53:46 on 2013-07-24 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16342.13778 [GMT 2:00] . AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} . ============== Running Processes =============== . C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS c:\Program Files\Microsoft Security Client\MsMpEng.exe C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k GPSvcGroup C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\atieclxx.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe C:\Program Files\ASRock\XFast LAN\spd.exe C:\Windows\SysWOW64\PnkBstrA.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE C:\Windows\system32\SearchIndexer.exe c:\Program Files\Microsoft Security Client\NisSrv.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files\ASRock\XFast LAN\cfosspeed.exe C:\Windows\System32\rundll32.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files (x86)\Steam\Steam.exe C:\Windows\system32\wscript.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Program Files\Windows Sidebar\sidebar.exe C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe C:\Users\DustinGamer\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files (x86)\Common Files\Steam\SteamService.exe C:\Program Files (x86)\XFast USB\XFastUsb.exe C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe C:\Program Files (x86)\Logitech\G35\G35.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\servicing\TrustedInstaller.exe c:\Program Files\Microsoft Security Client\MpCmdRun.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uSearch Bar = hxxp://www.google.com uSearch Page = hxxp://www.google.com uProxyOverride = <local> uSearchAssistant = hxxp://www.google.com mWinlogon: Userinit = userinit.exe BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: SteadyVideoBHO Class: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\AMD\SteadyVideo\SteadyVideo.dll BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll uRun: [ASRockXTU] <no file> mRun: [XFast USB] C:\Program Files (x86)\XFast USB\XFastUsb.exe mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" mRun: [THX TruStudio NB Settings] "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r mRun: [UpdReg] C:\Windows\UpdReg.EXE mRun: [SmartViewAgent] "C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe" mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun: [STCAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe" mRun: [ZyngaGamesAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" mRun: [Logitech G35] C:\Program Files (x86)\Logitech\G35\G35.exe mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" StartupFolder: C:\Users\DUSTIN~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\FACEBO~1.LNK - C:\Users\DustinGamer\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe mPolicies-Explorer: NoActiveDesktop = dword:1 mPolicies-Explorer: NoActiveDesktopChanges = dword:1 mPolicies-System: ConsentPromptBehaviorAdmin = dword:5 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 Trusted Zone: aeriagames.com Trusted Zone: aeriagames.com TCP: NameServer = 192.168.2.1 TCP: Interfaces\{38967EBE-AD85-48D2-AF7F-56F5AFDD52A3} : DHCPNameServer = 192.168.2.1 TCP: Interfaces\{BFDC42CE-F5F3-48DB-B96D-F8C06A6D3B32} : DHCPNameServer = 7.254.254.254 Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\AMD\SteadyVideo\VideoMIMEFilter.dll Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\AMD\SteadyVideo\VideoMIMEFilter.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll AppInit_DLLs= c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll SSODL: WebCheck - <orphaned> mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome x64-BHO: SteadyVideoBHO Class: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll x64-BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll x64-BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll x64-Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s x64-Run: [XFast LAN] C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe x64-Run: [THXCfg64] C:\Windows\System32\RunDLL32.exe C:\Windows\System32\THXCfg64.dll,RunDLLEntry THXCfg64 x64-Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey x64-Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll x64-Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned> x64-SSODL: WebCheck - <orphaned> . ============= SERVICES / DRIVERS =============== . R0 MpFilter;Microsoft Malware Protection Driver;C:\Windows\System32\drivers\MpFilter.sys [2013-6-18 247216] R1 AsrAppCharger;AsrAppCharger;C:\Windows\System32\drivers\AsrAppCharger.sys [2013-2-5 17192] R1 FNETURPX;FNETURPX;C:\Windows\System32\drivers\FNETURPX.SYS [2013-2-5 15936] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2012-7-28 239616] R2 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2012-8-6 361984] R2 AODDriver4.1;AODDriver4.1;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys [2012-3-5 53888] R2 NisDrv;Microsoft Network Inspection System;C:\Windows\System32\drivers\NisDrvWFP.sys [2012-8-30 139616] R2 SCBackService;Splashtop Connect Service;C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe [2010-11-15 477000] R2 WCUService_STC_IE;Splashtop Connect IE Software Updater Service;C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [2011-3-22 497480] R3 amdiox64;AMD IO Driver;C:\Windows\System32\drivers\amdiox64.sys [2013-2-5 46136] R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\System32\drivers\AtihdW76.sys [2013-2-5 96896] R3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;C:\Windows\System32\drivers\EtronHub3.sys [2011-7-29 56960] R3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;C:\Windows\System32\drivers\EtronXHCI.sys [2011-7-29 79104] R3 LADF_DHP2;G35 DHP2 Filter Driver;C:\Windows\System32\drivers\ladfDHP2amd64.sys [2010-9-29 62168] R3 LADF_SBVM;G35 SBVM Filter Driver;C:\Windows\System32\drivers\ladfSBVMamd64.sys [2010-9-29 377176] R3 MBfilt;MBfilt;C:\Windows\System32\drivers\MBfilt64.sys [2013-2-5 32344] R3 NisSrv;Microsoft-Netzwerkinspektion;C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-6-20 366600] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2013-2-5 471144] R3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);C:\Windows\System32\drivers\tap0901t.sys [2013-3-2 31232] R3 usbfilter;AMD USB Filter Driver;C:\Windows\System32\drivers\usbfilter.sys [2013-2-5 39480] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2012-7-9 104912] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2012-7-8 123856] S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-2-28 161384] S2 SmartViewService;SmartView service;C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe --> C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe [?] S3 BEService;BattlEye Service;C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [2013-2-14 49152] S3 FNETTBOH_305;FNETTBOH_305;C:\Windows\System32\drivers\FNETTBOH_305.SYS [2013-2-7 32320] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2013-2-5 19456] S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2013-2-5 57856] S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2013-2-5 30208] S3 TunngleService;TunngleService;C:\Program Files (x86)\Tunngle\TnglCtrl.exe [2013-4-12 746392] . =============== Created Last 30 ================ . 2013-07-24 14:32:35 98 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{F5FBA906-2DA6-07F6-E4B4-FCB5E29575BF}-DeleteOnReboot.bat 2013-07-24 14:32:19 98 ----a-w- C:\Windows\DeleteOnReboot.bat 2013-07-24 13:11:44 9460976 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{2A2D5EB3-135A-4276-897D-4EC9C19A7C85}\mpengine.dll 2013-07-23 13:15:12 -------- d-----w- C:\ProgramData\Picroma 2013-07-23 13:15:12 -------- d-----w- C:\Program Files (x86)\Cube World 2013-07-23 11:46:44 9460976 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2013-07-22 22:16:04 -------- d-----w- C:\Windows\System32\MRT 2013-07-21 20:31:44 -------- d-----w- C:\Program Files (x86)\launcher 2013-07-21 20:30:59 -------- d-----w- C:\Program Files (x86)\data 2013-07-21 20:30:58 -------- d-----w- C:\Program Files (x86)\log 2013-07-21 18:40:57 -------- d-----w- C:\Program Files (x86)\Freemake 2013-07-21 15:10:32 -------- d-----w- C:\Users\DustinGamer\AppData\Roaming\TuneUp Software 2013-07-21 15:10:24 -------- d-----w- C:\ProgramData\TuneUp Software 2013-07-21 15:10:22 -------- d-sh--w- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-21 15:10:22 -------- d--h--w- C:\ProgramData\Common Files 2013-07-21 15:09:43 -------- d-----w- C:\Windows\SysWow64\searchplugins 2013-07-21 15:09:43 -------- d-----w- C:\Windows\SysWow64\Extensions 2013-07-21 15:09:40 -------- d-----w- C:\ProgramData\BrowserDefender 2013-07-21 15:09:08 -------- d-----w- C:\Program Files (x86)\Common Files\DVDVideoSoft 2013-07-17 19:22:47 -------- d-----w- C:\Users\DustinGamer\AppData\Local\Robot Entertainment 2013-07-17 10:26:08 941720 ------w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{340C21CB-4042-422B-BA21-F6F82B0DA879}\gapaengine.dll 2013-07-14 20:54:29 -------- d-----w- C:\Program Files (x86)\MAESTIA 2013-07-14 20:11:17 649704 ----a-w- C:\Program Files (x86)\MAESTIA_SETUP.exe 2013-07-14 20:11:17 1799350272 ----a-w- C:\Program Files (x86)\MAESTIA_SETUP-1.bin 2013-07-14 20:11:17 1729019577 ----a-w- C:\Program Files (x86)\MAESTIA_SETUP-2.bin 2013-07-14 20:11:02 -------- d-----w- C:\ProgramData\Solid State Networks 2013-07-13 15:33:08 15584 ----a-w- C:\Users\DustinGamer\AppData\Roaming\Microsoft\IdentityCRL\production\ppcrlconfig.dll 2013-07-13 15:28:03 -------- d-sh--w- C:\ProgramData\SecuROM 2013-07-13 15:22:13 -------- d-----w- C:\Users\DustinGamer\AppData\Local\Rockstar Games 2013-07-13 15:22:07 178800 ----a-w- C:\Windows\SysWow64\CmdLineExt_x64.dll 2013-07-13 15:21:17 -------- d-----w- C:\Windows\SysWow64\xlive 2013-07-13 15:21:17 -------- d-----w- C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2013-07-13 15:19:07 1887744 ----a-w- C:\Windows\System32\WMVDECOD.DLL 2013-07-13 15:19:07 1620480 ----a-w- C:\Windows\SysWow64\WMVDECOD.DLL 2013-07-13 15:11:35 1643520 ----a-w- C:\Windows\System32\DWrite.dll 2013-07-13 15:11:35 1247744 ----a-w- C:\Windows\SysWow64\DWrite.dll 2013-07-13 14:22:06 3153920 ----a-w- C:\Windows\System32\win32k.sys 2013-07-13 14:14:04 1732608 ----a-w- C:\Program Files\Windows Journal\NBDoc.DLL 2013-07-13 14:14:04 1402880 ----a-w- C:\Program Files\Windows Journal\JNWDRV.dll 2013-07-13 14:14:04 1393152 ----a-w- C:\Program Files\Windows Journal\JNTFiltr.dll 2013-07-13 14:14:04 1367040 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll 2013-07-13 14:14:03 936448 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll 2013-07-13 14:09:50 9216 ----a-w- C:\Program Files (x86)\Windows Defender\MpAsDesc.dll 2013-07-13 14:09:50 571904 ----a-w- C:\Program Files\Windows Defender\MpClient.dll 2013-07-13 14:09:50 54784 ----a-w- C:\Program Files (x86)\Windows Defender\MpOAV.dll 2013-07-13 14:09:50 4608 ----a-w- C:\Program Files (x86)\Windows Defender\MsMpLics.dll 2013-07-13 14:09:50 392704 ----a-w- C:\Program Files (x86)\Windows Defender\MpClient.dll 2013-07-13 14:09:50 314880 ----a-w- C:\Program Files\Windows Defender\MpCommu.dll 2013-07-13 14:09:50 1011712 ----a-w- C:\Program Files\Windows Defender\MpSvc.dll 2013-07-13 14:07:23 624128 ----a-w- C:\Windows\System32\qedit.dll 2013-07-13 14:07:23 509440 ----a-w- C:\Windows\SysWow64\qedit.dll . ==================== Find3M ==================== . 2013-07-24 11:21:46 290184 ----a-w- C:\Windows\SysWow64\PnkBstrB.xtr 2013-07-24 11:21:46 290184 ----a-w- C:\Windows\SysWow64\PnkBstrB.exe 2013-07-24 11:21:37 280904 ----a-w- C:\Windows\SysWow64\PnkBstrB.ex0 2013-06-18 19:50:08 247216 ----a-w- C:\Windows\System32\drivers\MpFilter.sys 2013-06-18 19:50:08 139616 ----a-w- C:\Windows\System32\drivers\NisDrvWFP.sys 2013-06-12 19:48:23 867240 ----a-w- C:\Windows\SysWow64\npDeployJava1.dll 2013-06-12 19:48:17 789416 ----a-w- C:\Windows\SysWow64\deployJava1.dll 2013-06-12 19:47:57 96168 ----a-w- C:\Windows\SysWow64\WindowsAccessBridge-32.dll 2013-06-12 14:31:16 71048 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2013-06-12 14:31:16 692104 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe 2013-06-11 23:43:37 1767936 ----a-w- C:\Windows\SysWow64\wininet.dll 2013-06-11 23:43:00 2877440 ----a-w- C:\Windows\SysWow64\jscript9.dll 2013-06-11 23:42:58 61440 ----a-w- C:\Windows\SysWow64\iesetup.dll 2013-06-11 23:42:58 109056 ----a-w- C:\Windows\SysWow64\iesysprep.dll 2013-06-11 23:26:20 2241024 ----a-w- C:\Windows\System32\wininet.dll 2013-06-11 23:25:16 3958784 ----a-w- C:\Windows\System32\jscript9.dll 2013-06-11 23:25:13 67072 ----a-w- C:\Windows\System32\iesetup.dll 2013-06-11 23:25:13 136704 ----a-w- C:\Windows\System32\iesysprep.dll 2013-06-11 22:51:45 71680 ----a-w- C:\Windows\SysWow64\RegisterIEPKEYs.exe 2013-06-11 22:50:58 89600 ----a-w- C:\Windows\System32\RegisterIEPKEYs.exe 2013-06-08 12:23:57 715038 ----a-w- C:\Windows\unins000.exe 2013-06-07 03:22:18 2706432 ----a-w- C:\Windows\System32\mshtml.tlb 2013-06-07 02:37:52 2706432 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2013-05-13 05:51:01 184320 ----a-w- C:\Windows\System32\cryptsvc.dll 2013-05-13 05:51:00 1464320 ----a-w- C:\Windows\System32\crypt32.dll 2013-05-13 05:51:00 139776 ----a-w- C:\Windows\System32\cryptnet.dll 2013-05-13 05:50:40 52224 ----a-w- C:\Windows\System32\certenc.dll 2013-05-13 04:45:55 140288 ----a-w- C:\Windows\SysWow64\cryptsvc.dll 2013-05-13 04:45:55 1160192 ----a-w- C:\Windows\SysWow64\crypt32.dll 2013-05-13 04:45:55 103936 ----a-w- C:\Windows\SysWow64\cryptnet.dll 2013-05-13 03:43:55 1192448 ----a-w- C:\Windows\System32\certutil.exe 2013-05-13 03:08:10 903168 ----a-w- C:\Windows\SysWow64\certutil.exe 2013-05-13 03:08:06 43008 ----a-w- C:\Windows\SysWow64\certenc.dll 2013-05-10 05:49:27 30720 ----a-w- C:\Windows\System32\cryptdlg.dll 2013-05-10 03:20:54 24576 ----a-w- C:\Windows\SysWow64\cryptdlg.dll 2013-05-08 06:39:01 1910632 ----a-w- C:\Windows\System32\drivers\tcpip.sys 2013-05-02 15:29:56 278800 ------w- C:\Windows\System32\MpSigStub.exe 2013-04-26 05:51:36 751104 ----a-w- C:\Windows\System32\win32spl.dll 2013-04-26 04:55:21 492544 ----a-w- C:\Windows\SysWow64\win32spl.dll 2013-04-25 23:30:32 1505280 ----a-w- C:\Windows\SysWow64\d3d11.dll 2013-03-31 21:10:06 9960448 ----a-w- C:\Program Files (x86)\openttd.exe 2012-08-30 13:20:14 68792 ----a-w- C:\Program Files (x86)\fraps64.dat 2012-08-30 13:20:14 2550968 ----a-w- C:\Program Files (x86)\fraps.exe 2012-08-30 13:20:14 234168 ----a-w- C:\Program Files (x86)\fraps32.dll 2012-08-30 13:20:14 186552 ----a-w- C:\Program Files (x86)\fraps64.dll 2012-08-30 13:17:20 140288 ----a-w- C:\Program Files (x86)\frapslcd.dll . ============= FINISH: 16:54:18,43 =============== tut mir leid, bin wohl verrutsch mit dem Mauszeiger achso und wollte noch Anmerken, dass jedes mal wenn ich den pc neustarte die browser für ca 30 minuten sauber laufen, danach dann im schneckentempo |
24.07.2013, 19:13 | #6 |
/// TB-Ausbilder | Alle Browser laufen langsam, obwohl Pc normal läuft OKay, wir müssen eh noch etwas weiter schauen: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 2: Scan mit Combofix
__________________ --> Alle Browser laufen langsam, obwohl Pc normal läuft |
25.07.2013, 12:38 | #7 |
| Alle Browser laufen langsam, obwohl Pc normal läuft Combofix Logfile: Code:
ATTFilter ComboFix 13-07-24.03 - DustinGamer 25.07.2013 13:25:31.1.8 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16342.14096 [GMT 2:00] ausgeführt von:: c:\users\DustinGamer\Desktop\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F} SP: Microsoft Security Essentials *Disabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files (x86)\fraps.exe c:\program files (x86)\fraps32.dll c:\program files (x86)\fraps64.dat c:\program files (x86)\fraps64.dll c:\program files (x86)\frapslcd.dll c:\programdata\ntuser.dat c:\windows\SysWow64\DEBUG.log c:\windows\SysWow64\frapsvid.dll . . ((((((((((((((((((((((( Dateien erstellt von 2013-06-25 bis 2013-07-25 )))))))))))))))))))))))))))))) . . 2013-07-25 11:29 . 2013-07-25 11:29 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-07-24 14:32 . 2013-07-24 14:32 98 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\LocalCopy\{F5FBA906-2DA6-07F6-E4B4-FCB5E29575BF}-DeleteOnReboot.bat 2013-07-24 14:32 . 2013-07-24 14:32 98 ----a-w- c:\windows\DeleteOnReboot.bat 2013-07-24 13:11 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{2A2D5EB3-135A-4276-897D-4EC9C19A7C85}\mpengine.dll 2013-07-23 13:15 . 2013-07-23 13:16 -------- d-----w- c:\program files (x86)\Cube World 2013-07-23 13:15 . 2013-07-23 13:15 -------- d-----w- c:\programdata\Picroma 2013-07-23 11:46 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2013-07-22 22:16 . 2013-07-22 22:17 -------- d-----w- c:\windows\system32\MRT 2013-07-21 20:31 . 2013-07-21 20:50 -------- d-----w- c:\program files (x86)\launcher 2013-07-21 20:30 . 2013-07-21 20:50 -------- d-----w- c:\program files (x86)\data 2013-07-21 20:30 . 2013-07-21 20:43 -------- d-----w- c:\program files (x86)\log 2013-07-21 18:40 . 2013-07-21 19:34 -------- d-----w- c:\program files (x86)\Freemake 2013-07-21 15:10 . 2013-07-21 15:10 -------- d-----w- c:\users\DustinGamer\AppData\Roaming\TuneUp Software 2013-07-21 15:10 . 2013-07-21 15:10 -------- d-----w- c:\programdata\TuneUp Software 2013-07-21 15:10 . 2013-07-21 15:10 -------- d-sh--w- c:\programdata\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-21 15:10 . 2013-07-21 15:10 -------- d--h--w- c:\programdata\Common Files 2013-07-21 15:09 . 2013-07-21 15:09 -------- d-----w- c:\windows\SysWow64\searchplugins 2013-07-21 15:09 . 2013-07-21 15:09 -------- d-----w- c:\windows\SysWow64\Extensions 2013-07-21 15:09 . 2013-07-21 15:09 -------- d-----w- c:\programdata\BrowserDefender 2013-07-21 15:09 . 2013-07-21 17:36 -------- d-----w- c:\program files (x86)\Common Files\DVDVideoSoft 2013-07-17 19:22 . 2013-07-17 19:22 -------- d-----w- c:\users\DustinGamer\AppData\Local\Robot Entertainment 2013-07-17 10:26 . 2013-07-17 10:24 941720 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{340C21CB-4042-422B-BA21-F6F82B0DA879}\gapaengine.dll 2013-07-14 20:54 . 2013-07-17 20:12 -------- d-----w- c:\program files (x86)\MAESTIA 2013-07-14 20:11 . 2013-07-14 21:03 -------- d-----w- c:\programdata\Solid State Networks 2013-07-13 21:32 . 2013-07-13 21:32 -------- d-----w- c:\program files\Microsoft Silverlight 2013-07-13 21:32 . 2013-07-13 21:32 -------- d-----w- c:\program files (x86)\Microsoft Silverlight 2013-07-13 15:28 . 2013-07-13 15:28 -------- d-sh--w- c:\programdata\SecuROM 2013-07-13 15:22 . 2013-07-13 15:22 -------- d-----w- c:\users\DustinGamer\AppData\Local\Rockstar Games 2013-07-13 15:22 . 2013-07-13 15:22 -------- d--h--r- c:\users\DustinGamer\AppData\Roaming\SecuROM 2013-07-13 15:22 . 2013-07-13 15:22 178800 ----a-w- c:\windows\SysWow64\CmdLineExt_x64.dll 2013-07-13 15:21 . 2013-07-13 15:22 -------- d-----w- c:\program files (x86)\Microsoft Games for Windows - LIVE 2013-07-13 15:21 . 2013-07-13 15:21 -------- d-----w- c:\windows\SysWow64\xlive 2013-07-13 15:19 . 2013-05-06 06:03 1887744 ----a-w- c:\windows\system32\WMVDECOD.DLL 2013-07-13 15:19 . 2013-05-06 04:56 1620480 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL 2013-07-13 15:11 . 2013-04-09 23:34 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll 2013-07-13 15:11 . 2013-04-02 22:51 1643520 ----a-w- c:\windows\system32\DWrite.dll 2013-07-13 14:22 . 2013-06-05 03:34 3153920 ----a-w- c:\windows\system32\win32k.sys 2013-07-13 14:14 . 2013-04-10 05:48 1732608 ----a-w- c:\program files\Windows Journal\NBDoc.DLL 2013-07-13 14:14 . 2013-04-10 05:46 1402880 ----a-w- c:\program files\Windows Journal\JNWDRV.dll 2013-07-13 14:14 . 2013-04-10 05:46 1393152 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll 2013-07-13 14:14 . 2013-04-10 05:46 1367040 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll 2013-07-13 14:14 . 2013-04-10 05:03 936448 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll 2013-07-13 14:09 . 2013-05-27 05:50 1011712 ----a-w- c:\program files\Windows Defender\MpSvc.dll 2013-07-13 14:09 . 2013-05-27 05:50 571904 ----a-w- c:\program files\Windows Defender\MpClient.dll 2013-07-13 14:09 . 2013-05-27 05:50 314880 ----a-w- c:\program files\Windows Defender\MpCommu.dll 2013-07-13 14:09 . 2013-05-27 04:57 4608 ----a-w- c:\program files (x86)\Windows Defender\MsMpLics.dll 2013-07-13 14:09 . 2013-05-27 04:57 54784 ----a-w- c:\program files (x86)\Windows Defender\MpOAV.dll 2013-07-13 14:09 . 2013-05-27 04:57 392704 ----a-w- c:\program files (x86)\Windows Defender\MpClient.dll 2013-07-13 14:09 . 2013-05-27 03:15 9216 ----a-w- c:\program files (x86)\Windows Defender\MpAsDesc.dll 2013-07-13 14:07 . 2013-06-04 06:00 624128 ----a-w- c:\windows\system32\qedit.dll 2013-07-13 14:07 . 2013-06-04 04:53 509440 ----a-w- c:\windows\SysWow64\qedit.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-07-24 11:21 . 2013-02-06 09:37 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr 2013-07-24 11:21 . 2013-02-05 19:48 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.exe 2013-07-24 11:21 . 2013-02-05 19:48 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0 2013-07-13 15:44 . 2009-08-18 10:49 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll 2013-07-13 15:44 . 2009-08-18 09:24 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2013-06-23 22:57 . 2013-02-05 17:52 78277128 ----a-w- c:\windows\system32\MRT.exe 2013-06-21 14:25 . 2013-03-13 17:54 964552 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll 2013-06-18 19:50 . 2013-06-18 19:50 247216 ----a-w- c:\windows\system32\drivers\MpFilter.sys 2013-06-18 19:50 . 2012-08-30 21:03 139616 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys 2013-06-12 19:48 . 2013-02-27 16:53 867240 ----a-w- c:\windows\SysWow64\npDeployJava1.dll 2013-06-12 19:48 . 2013-02-27 16:53 789416 ----a-w- c:\windows\SysWow64\deployJava1.dll 2013-06-12 19:47 . 2013-06-21 13:15 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-06-12 14:31 . 2013-02-15 14:30 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-06-12 14:31 . 2013-02-15 14:30 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-06-08 12:23 . 2013-06-08 12:24 715038 ----a-w- c:\windows\unins000.exe 2013-05-13 05:51 . 2013-06-12 11:59 184320 ----a-w- c:\windows\system32\cryptsvc.dll 2013-05-13 05:51 . 2013-06-12 11:59 1464320 ----a-w- c:\windows\system32\crypt32.dll 2013-05-13 05:51 . 2013-06-12 11:59 139776 ----a-w- c:\windows\system32\cryptnet.dll 2013-05-13 05:50 . 2013-06-12 11:59 52224 ----a-w- c:\windows\system32\certenc.dll 2013-05-13 04:45 . 2013-06-12 11:59 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll 2013-05-13 04:45 . 2013-06-12 11:59 1160192 ----a-w- c:\windows\SysWow64\crypt32.dll 2013-05-13 04:45 . 2013-06-12 11:59 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll 2013-05-13 03:43 . 2013-06-12 11:59 1192448 ----a-w- c:\windows\system32\certutil.exe 2013-05-13 03:08 . 2013-06-12 11:59 903168 ----a-w- c:\windows\SysWow64\certutil.exe 2013-05-13 03:08 . 2013-06-12 11:59 43008 ----a-w- c:\windows\SysWow64\certenc.dll 2013-05-10 05:49 . 2013-06-12 11:59 30720 ----a-w- c:\windows\system32\cryptdlg.dll 2013-05-10 03:20 . 2013-06-12 11:59 24576 ----a-w- c:\windows\SysWow64\cryptdlg.dll 2013-05-08 06:39 . 2013-06-12 11:59 1910632 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-05-07 18:57 . 2013-05-07 18:57 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-05-07 18:57 . 2013-05-07 18:57 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-05-07 18:57 . 2013-05-07 18:57 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll 2013-05-07 18:57 . 2013-05-07 18:57 523264 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-05-07 18:57 . 2013-05-07 18:57 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2013-05-07 18:57 . 2013-05-07 18:57 38400 ----a-w- c:\windows\SysWow64\imgutil.dll 2013-05-07 18:57 . 2013-05-07 18:57 226304 ----a-w- c:\windows\system32\elshyph.dll 2013-05-07 18:57 . 2013-05-07 18:57 185344 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-05-07 18:57 . 2013-05-07 18:57 158720 ----a-w- c:\windows\SysWow64\msls31.dll 2013-05-07 18:57 . 2013-05-07 18:57 150528 ----a-w- c:\windows\SysWow64\iexpress.exe 2013-05-07 18:57 . 2013-05-07 18:57 138752 ----a-w- c:\windows\SysWow64\wextract.exe 2013-05-07 18:57 . 2013-05-07 18:57 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2013-05-07 18:57 . 2013-05-07 18:57 12800 ----a-w- c:\windows\SysWow64\mshta.exe 2013-05-07 18:57 . 2013-05-07 18:57 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2013-05-07 18:57 . 2013-05-07 18:57 97280 ----a-w- c:\windows\system32\mshtmled.dll 2013-05-07 18:57 . 2013-05-07 18:57 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-05-07 18:57 . 2013-05-07 18:57 81408 ----a-w- c:\windows\system32\icardie.dll 2013-05-07 18:57 . 2013-05-07 18:57 762368 ----a-w- c:\windows\system32\ieapfltr.dll 2013-05-07 18:57 . 2013-05-07 18:57 61952 ----a-w- c:\windows\SysWow64\tdc.ocx 2013-05-07 18:57 . 2013-05-07 18:57 452096 ----a-w- c:\windows\system32\dxtmsft.dll 2013-05-07 18:57 . 2013-05-07 18:57 441856 ----a-w- c:\windows\system32\html.iec 2013-05-07 18:57 . 2013-05-07 18:57 361984 ----a-w- c:\windows\SysWow64\html.iec 2013-05-07 18:57 . 2013-05-07 18:57 281600 ----a-w- c:\windows\system32\dxtrans.dll 2013-05-07 18:57 . 2013-05-07 18:57 27648 ----a-w- c:\windows\system32\licmgr10.dll 2013-05-07 18:57 . 2013-05-07 18:57 270848 ----a-w- c:\windows\system32\iedkcs32.dll 2013-05-07 18:57 . 2013-05-07 18:57 247296 ----a-w- c:\windows\system32\webcheck.dll 2013-05-07 18:57 . 2013-05-07 18:57 235008 ----a-w- c:\windows\system32\url.dll 2013-05-07 18:57 . 2013-05-07 18:57 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll 2013-05-07 18:57 . 2013-05-07 18:57 216064 ----a-w- c:\windows\system32\msls31.dll 2013-05-07 18:57 . 2013-05-07 18:57 197120 ----a-w- c:\windows\system32\msrating.dll 2013-05-07 18:57 . 2013-05-07 18:57 167424 ----a-w- c:\windows\system32\iexpress.exe 2013-05-07 18:57 . 2013-05-07 18:57 1509376 ----a-w- c:\windows\system32\inetcpl.cpl 2013-05-07 18:57 . 2013-05-07 18:57 144896 ----a-w- c:\windows\system32\wextract.exe 2013-05-07 18:57 . 2013-05-07 18:57 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl 2013-05-07 18:57 . 2013-05-07 18:57 1400416 ----a-w- c:\windows\system32\ieapfltr.dat 2013-05-07 18:57 . 2013-05-07 18:57 102912 ----a-w- c:\windows\system32\inseng.dll 2013-05-07 18:57 . 2013-05-07 18:57 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-05-07 18:57 . 2013-05-07 18:57 77312 ----a-w- c:\windows\system32\tdc.ocx 2013-05-07 18:57 . 2013-05-07 18:57 62976 ----a-w- c:\windows\system32\pngfilt.dll 2013-05-07 18:57 . 2013-05-07 18:57 599552 ----a-w- c:\windows\system32\vbscript.dll 2013-05-07 18:57 . 2013-05-07 18:57 52224 ----a-w- c:\windows\system32\msfeedsbs.dll 2013-05-07 18:57 . 2013-05-07 18:57 51200 ----a-w- c:\windows\system32\imgutil.dll 2013-05-07 18:57 . 2013-05-07 18:57 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-05-07 18:57 . 2013-05-07 18:57 173568 ----a-w- c:\windows\system32\ieUnatt.exe 2013-05-07 18:57 . 2013-05-07 18:57 149504 ----a-w- c:\windows\system32\occache.dll 2013-05-07 18:57 . 2013-05-07 18:57 13824 ----a-w- c:\windows\system32\mshta.exe 2013-05-07 18:57 . 2013-05-07 18:57 136192 ----a-w- c:\windows\system32\iepeers.dll 2013-05-07 18:57 . 2013-05-07 18:57 135680 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-05-07 18:57 . 2013-05-07 18:57 12800 ----a-w- c:\windows\system32\msfeedssync.exe 2013-05-02 15:29 . 2010-11-21 03:27 278800 ------w- c:\windows\system32\MpSigStub.exe 2013-03-31 21:10 . 2013-03-31 21:10 9960448 ----a-w- c:\program files (x86)\openttd.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="c:\program files (x86)\Steam\Steam.exe" [2013-07-10 1672616] "Facebook Update"="c:\users\DustinGamer\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2013-02-23 138096] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584] "Dxtory Update Checker 2.0"="c:\program files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe" [2010-10-17 93696] "Akamai NetSession Interface"="c:\users\DustinGamer\AppData\Local\Akamai\netsession_win.exe" [2013-06-04 4489472] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "XFast USB"="c:\program files (x86)\XFast USB\XFastUsb.exe" [2013-02-05 4878912] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "THX TruStudio NB Settings"="c:\program files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" [2011-05-19 909824] "UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216] "STCAgent"="c:\program files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe" [2011-01-21 776064] "ZyngaGamesAgent"="c:\program files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" [2010-11-15 841544] "Logitech G35"="c:\program files (x86)\Logitech\G35\G35.exe" [2010-10-05 1811800] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816] . c:\users\DustinGamer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Facebook Messenger.lnk - c:\users\DustinGamer\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe [2013-3-7 248240] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) "AppInit_DLLs"=c:\progra~3\BROWSE~1\261339~1.144\{C16C1~1\BrowserDefender.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux7"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 SmartViewService;SmartView service;c:\program files (x86)\DeviceVM\SmartView\SmartViewService.exe;c:\program files (x86)\DeviceVM\SmartView\SmartViewService.exe [x] R3 BEService;BattlEye Service;c:\program files (x86)\Common Files\BattlEye\BEService.exe;c:\program files (x86)\Common Files\BattlEye\BEService.exe [x] R3 FNETTBOH_305;FNETTBOH_305;c:\windows\system32\drivers\FNETTBOH_305.SYS;c:\windows\SYSNATIVE\drivers\FNETTBOH_305.SYS [x] R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x] R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 TunngleService;TunngleService;c:\program files (x86)\Tunngle\TnglCtrl.exe;c:\program files (x86)\Tunngle\TnglCtrl.exe [x] S1 AsrAppCharger;AsrAppCharger;c:\windows\system32\DRIVERS\AsrAppCharger.sys;c:\windows\SYSNATIVE\DRIVERS\AsrAppCharger.sys [x] S1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS;c:\windows\SYSNATIVE\drivers\FNETURPX.SYS [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x] S2 AODDriver4.1;AODDriver4.1;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [x] S2 SCBackService;Splashtop Connect Service;c:\program files (x86)\Splashtop\Splashtop Connect\BackService.exe;c:\program files (x86)\Splashtop\Splashtop Connect\BackService.exe [x] S2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] S2 WCUService_STC_IE;Splashtop Connect IE Software Updater Service;c:\program files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe;c:\program files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [x] S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys;c:\windows\SYSNATIVE\DRIVERS\amdiox64.sys [x] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x] S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys;c:\windows\SYSNATIVE\Drivers\EtronHub3.sys [x] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys;c:\windows\SYSNATIVE\Drivers\EtronXHCI.sys [x] S3 LADF_DHP2;G35 DHP2 Filter Driver;c:\windows\system32\DRIVERS\ladfDHP2amd64.sys;c:\windows\SYSNATIVE\DRIVERS\ladfDHP2amd64.sys [x] S3 LADF_SBVM;G35 SBVM Filter Driver;c:\windows\system32\DRIVERS\ladfSBVMamd64.sys;c:\windows\SYSNATIVE\DRIVERS\ladfSBVMamd64.sys [x] S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt64.sys;c:\windows\SYSNATIVE\drivers\MBfilt64.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys;c:\windows\SYSNATIVE\DRIVERS\tap0901t.sys [x] S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys;c:\windows\SYSNATIVE\DRIVERS\usbfilter.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-07-13 12:32 1173456 ----a-w- c:\program files (x86)\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-07-25 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-15 14:31] . 2013-07-24 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2242473079-4026403813-3816058736-1000Core.job - c:\users\DustinGamer\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-23 13:03] . 2013-07-24 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2242473079-4026403813-3816058736-1000UA.job - c:\users\DustinGamer\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-23 13:03] . 2013-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-05 18:57] . 2013-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-05 18:57] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-05-18 11855976] "XFast LAN"="c:\program files\ASRock\XFast LAN\cFosSpeed.exe" [2011-07-04 1441152] "THXCfg64"="c:\windows\system32\THXCfg64.dll" [2011-05-13 26624] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-06-20 1356240] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.com mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = <local> uSearchAssistant = hxxp://www.google.com Trusted Zone: aeriagames.com TCP: DhcpNameServer = 192.168.2.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-ASRockXTU - (no file) Wow6432Node-HKCU-Run-zASRockInstantBoot - (no file) Wow6432Node-HKLM-Run-SmartViewAgent - c:\program files (x86)\DeviceVM\SmartView\SmartViewAgent.exe HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file) AddRemove-BattlEye for A2 - c:\program files (x86)\Steam\steamapps\common\Arma 2BattlEye\UnInstallBE.exe AddRemove-Fraps - c:\program files (x86)\uninstall.exe AddRemove-OpenTTD - c:\program files (x86)\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2242473079-4026403813-3816058736-1000\Software\SecuROM\License information*] "datasecu"=hex:61,05,81,cb,d3,2b,3d,81,6f,70,bf,f4,bf,c5,37,e8,82,1a,9a,f3,ba, e9,e2,db,b2,72,88,bd,af,1b,73,ed,86,f9,0d,49,5c,2d,e9,93,4d,6b,b1,94,40,24,\ "rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\SysWOW64\PnkBstrA.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-07-25 13:33:17 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-07-25 11:33 . Vor Suchlauf: 10 Verzeichnis(se), 1.757.767.671.808 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 1.758.219.788.288 Bytes frei . - - End Of File - - A1380B938504C57C8C4E04A20B60EB0D A36C5E4F47E84449FF07ED3517B43A31 AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 25/07/2013 um 13:39:46 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : DustinGamer - DUSTINGAMER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\DustinGamer\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\BrowserDefender ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16635 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v28.0.1500.72 Datei : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [6949 octets] - [24/07/2013 16:31:59] AdwCleaner[R2].txt - [1468 octets] - [25/07/2013 13:39:23] AdwCleaner[S1].txt - [6690 octets] - [24/07/2013 16:32:11] AdwCleaner[S2].txt - [1401 octets] - [25/07/2013 13:39:46] ########## EOF - C:\AdwCleaner[S2].txt - [1461 octets] ########## ist mein PC schwer infiziert? |
25.07.2013, 12:43 | #8 |
/// TB-Ausbilder | Alle Browser laufen langsam, obwohl Pc normal läuft Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
27.07.2013, 09:26 | #9 |
/// TB-Ausbilder | Alle Browser laufen langsam, obwohl Pc normal läuft Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Alle Browser laufen langsam, obwohl Pc normal läuft |
absturz, arbeitsspeicher, beim starten, beste, besten, browser, browser langsam, defragmentierung, deinstallieren, deltasearch, erkennen, explorer, fehler, firefox, forum, java, langsam, laufen, namens, pc normal, problem, schließe, schließen, seite, simple, starten, willen, öffnen |