|
Plagegeister aller Art und deren Bekämpfung: Bundestrojaner von YoutubeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.07.2013, 15:28 | #16 | |
/// the machine /// TB-Ausbilder | Bundestrojaner von YoutubeZitat:
Bitte nochmal rechner neustarten und nochmal versuchen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.07.2013, 21:24 | #17 |
| Bundestrojaner von Youtube Wir haben 3 Benutzer:
__________________Anette, Erik, Christoph Christoph ist gesperrt. Anette ist das Admin Konto, welches glaube ich in den Tiefen des Computers früher Hölscher hieß. Neustart hat keinen Erfolg gebracht. |
01.08.2013, 09:13 | #18 |
/// the machine /// TB-Ausbilder | Bundestrojaner von Youtube Das Konto Christoph seh ich gar nit im Log. Bitte einen frischen FRST Scan in der Recovery machen.
__________________
__________________ |
02.08.2013, 09:12 | #19 |
| Bundestrojaner von Youtube Hallo, welchen Schritt meinst Du genau? Danke, Höl |
02.08.2013, 12:00 | #20 |
/// the machine /// TB-Ausbilder | Bundestrojaner von Youtube Post Nummer 4
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.08.2013, 17:47 | #21 |
| Bundestrojaner von Youtube Ich glaube, ich bin doch zu blöd: Wenn ich den Rechner neu starte und F8 drücke dann kommt ein Boot Menü aus dem ich auswählen kann worüber ich booten möchte. Wenn ich da den USB Stick wähle startet der Rechner aber ganz normal und geht nicht in die Reparatur Option! Genauso, wenn ich die normale Festplatte wähle. Ich komme da irgendwie echt nicht weiter... :-( Jetzt hat Avira was gefunden: Die Datei 'C:\Users\Hölscher\AppData\Local\fvJcrgR.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.ZBot.DVC' [trojan]. Durchgeführte Aktion(en): Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yCpCQSpcQDy4> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2560665270-1430956922-3528049277-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yCpCQSpcQDy4> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2560665270-1430956922-3528049277-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yCpCQSpcQDy4> wurde erfolgreich repariert. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5673d6ad.qua' verschoben! Der Benutzer Christoph ist jetzt zwar nicht mehr gesperrt, aber jetzt erscheint im Firefox Browser "Delta Search". Eine Art Toolbar? Von WOT wird gewarnt, habe das Installieren nicht erlaubt, trotzdem erschein es jetzt als Startseite im Browser. Was tun? |
08.08.2013, 04:19 | #22 |
/// the machine /// TB-Ausbilder | Bundestrojaner von Youtube Also bist du nun im normalen Modus in diesem Profil unterwegs? Wenn ja, dann: Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.08.2013, 20:14 | #23 |
| Bundestrojaner von Youtube Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.08.08.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Hölscher :: HÖLSCHER-PC [Administrator] 08.08.2013 20:48:49 mbam-log-2013-08-08 (20-48-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 294014 Laufzeit: 3 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (Delta Search) Gut: (Google) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 4 C:\Users\Hölscher\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 13 C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Local\Temp\D54E3B85-BAB0-7891-B760-A6534EFC30CD\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Local\Temp\D54E3B85-BAB0-7891-B760-A6534EFC30CD\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Local\Temp\D54E3B85-BAB0-7891-B760-A6534EFC30CD\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Local\Temp\D54E3B85-BAB0-7891-B760-A6534EFC30CD\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Hölscher\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 08/08/2013 um 21:05:24 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Hölscher - HÖLSCHER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Hölscher\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16635 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v22.0 (de) Datei : C:\Users\Hölscher\AppData\Roaming\Mozilla\Firefox\Profiles\zeumiosh.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Users\Christoph\AppData\Roaming\Mozilla\Firefox\Profiles\eom7fczc.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Users\Erik\AppData\Roaming\Mozilla\Firefox\Profiles\8lbuwo0m.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S2].txt - [985 octets] - [08/08/2013 21:05:24] ########## EOF - C:\AdwCleaner[S2].txt - [1044 octets] ########## FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-08-2013 Ran by Hölscher (administrator) on 08-08-2013 21:12:31 Running from C:\Users\Hölscher\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (VIA) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (Sony Corporation) C:\Program Files (x86)\Sony\Content Transfer\ContentTransferWMDetector.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-02-15] (Google Inc.) HKCU\...\Run: [yCpCQSpcQDy4] - C:\Users\Hölscher\AppData\Local\fvJcrgR.exe [x] HKCR\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-2560665270-1430956922-3528049277-1001\$0c436bf074aabcb4c37a7af5914257d5\n. ATTENTION! ====> ZeroAccess? HKCU\...\Policies\system: [LogonHoursAction] 2 HKCU\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2583040 2009-09-21] (VIA) HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePSTShortCut] - C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-09] (CyberLink Corp.) HKLM-x32\...\Run: [ContentTransferWMDetector.exe] - C:\Program Files (x86)\Sony\Content Transfer\ContentTransferWMDetector.exe [583016 2009-11-19] (Sony Corporation) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [421160 2011-03-07] (Apple Inc.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [348664 2012-08-13] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [yCpCQSpcQDy4] - C:\Users\Hölscher\AppData\Local\fvJcrgR.exe [x] HKU\Christoph\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-02-15] (Google Inc.) HKU\Christoph\...\Run: [MobileDocuments] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe [x] HKU\Christoph\...\Run: [ApplePhotoStreams] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59872 2012-12-17] (Apple Inc.) HKU\Christoph\...\Run: [iCloudServices] - C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [59872 2012-12-17] (Apple Inc.) HKU\Christoph\...\Policies\system: [LogonHoursAction] 2 HKU\Christoph\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKU\Erik\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-02-15] (Google Inc.) HKU\Erik\...\Policies\system: [LogonHoursAction] 2 HKU\Erik\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - DefaultScope {330DFD96-846C-494F-8D9F-897BB7B4DE04} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GGHP_deDE419 SearchScopes: HKCU - {330DFD96-846C-494F-8D9F-897BB7B4DE04} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GGHP_deDE419 BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Hölscher\AppData\Roaming\Mozilla\Firefox\Profiles\zeumiosh.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.6.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.6.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101727.dll (Amazon.com, Inc.) FF Extension: No Name - C:\Users\Hölscher\AppData\Roaming\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6} FF Extension: WOT - C:\Users\Hölscher\AppData\Roaming\Mozilla\Firefox\Profiles\zeumiosh.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [86224 2012-05-08] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [110032 2012-05-08] (Avira Operations GmbH & Co. KG) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [271760 2009-04-27] () ==================== Drivers (Whitelisted) ==================== S3 3wareDrv; C:\Windows\system32\DRIVERS\3wareDrv.sys [102400 2009-08-31] (AMCC) S3 adp3132; C:\Windows\system32\DRIVERS\adp3132.sys [385072 2010-01-28] (Adaptec, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98848 2012-05-08] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132832 2012-05-08] (Avira GmbH) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [27760 2011-10-11] (Avira GmbH) R3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [15416 2009-07-16] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-08 21:11 - 2013-08-08 21:11 - 01790059 _____ (Farbar) C:\Users\Hölscher\Desktop\FRST64.exe 2013-08-08 21:05 - 2013-08-08 21:05 - 00001113 _____ C:\AdwCleaner[S2].txt 2013-08-08 20:57 - 2013-08-08 20:57 - 00666633 _____ C:\Users\Hölscher\Desktop\adwcleaner.exe 2013-08-08 20:47 - 2013-08-08 20:47 - 00000000 ____D C:\Users\Hölscher\AppData\Roaming\Malwarebytes 2013-08-07 18:49 - 2013-08-07 18:50 - 12257737 _____ C:\Users\Erik\Downloads\FantasticFlowersChrisChung.themepack 2013-07-30 10:47 - 2013-07-30 10:47 - 00000099 _____ C:\Users\Erik\Desktop\fixlist.txt 2013-07-29 21:29 - 2013-07-31 14:18 - 00000000 ____D C:\FRST 2013-07-29 20:32 - 2013-08-07 18:19 - 00003938 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{A66222BB-5357-4213-8B6D-AC037D79D0A5} 2013-07-29 10:53 - 2013-07-29 11:03 - 00003802 _____ C:\Windows\System32\Tasks\QtraxPlayer 2013-07-29 10:53 - 2013-07-29 10:53 - 00000000 ____D C:\Users\Erik\AppData\Roaming\DigitalSite 2013-07-29 10:51 - 2013-07-29 10:51 - 00718920 _____ C:\Users\Erik\Downloads\ZipOpenerSetup.exe 2013-07-28 18:41 - 2013-07-28 18:41 - 00227942 _____ C:\Users\HLSCHE~1\AppData\Local\9f2c10a0-f56c-464d-b90f-23109eb5be53 2013-07-14 19:32 - 2013-07-29 11:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-10 15:39 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-07-10 15:39 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-07-10 15:39 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-07-10 15:39 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-07-10 15:39 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-07-10 15:39 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-07-10 15:39 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-07-10 15:39 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-07-10 15:39 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-07-10 15:39 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-07-10 15:39 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-07-10 15:39 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-07-10 15:39 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-07-10 15:39 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-07-10 15:39 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-07-10 15:39 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-07-10 15:39 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-07-10 15:39 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-07-10 15:39 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-07-10 15:39 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-07-10 15:39 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-07-10 15:39 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-07-10 15:15 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2013-07-10 15:15 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2013-07-10 15:15 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-07-10 15:15 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-07-10 15:14 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-07-10 15:14 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-07-10 15:14 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll ==================== One Month Modified Files and Folders ======= 2013-08-08 21:11 - 2013-08-08 21:11 - 01790059 _____ (Farbar) C:\Users\Hölscher\Desktop\FRST64.exe 2013-08-08 21:07 - 2012-09-28 17:16 - 00978801 _____ C:\Windows\setupact.log 2013-08-08 21:07 - 2011-02-15 20:57 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-08 21:06 - 2011-01-28 10:46 - 00000000 ____D C:\ProgramData\NVIDIA 2013-08-08 21:06 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-08 21:05 - 2013-08-08 21:05 - 00001113 _____ C:\AdwCleaner[S2].txt 2013-08-08 21:05 - 2011-02-15 15:29 - 01949718 _____ C:\Windows\WindowsUpdate.log 2013-08-08 21:05 - 2009-07-14 06:45 - 00018704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-08 21:05 - 2009-07-14 06:45 - 00018704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-08 20:57 - 2013-08-08 20:57 - 00666633 _____ C:\Users\Hölscher\Desktop\adwcleaner.exe 2013-08-08 20:55 - 2012-12-13 21:19 - 00011390 _____ C:\Windows\PFRO.log 2013-08-08 20:50 - 2011-03-18 21:42 - 00003954 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{278CE682-2310-400A-B114-8F1BEFCD6C3D} 2013-08-08 20:47 - 2013-08-08 20:47 - 00000000 ____D C:\Users\Hölscher\AppData\Roaming\Malwarebytes 2013-08-08 20:46 - 2012-12-13 20:54 - 00001119 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-08 20:46 - 2012-12-13 20:54 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-07 21:21 - 2012-04-24 20:29 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-08-07 21:14 - 2011-02-15 20:57 - 00001114 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-07 18:50 - 2013-08-07 18:49 - 12257737 _____ C:\Users\Erik\Downloads\FantasticFlowersChrisChung.themepack 2013-08-07 18:19 - 2013-07-29 20:32 - 00003938 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{A66222BB-5357-4213-8B6D-AC037D79D0A5} 2013-08-02 14:55 - 2011-03-18 21:37 - 00003958 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{F02C6836-2DB3-4737-AB71-D60A4ABBAC33} 2013-07-31 22:31 - 2011-02-16 08:32 - 00000000 ____D C:\Users\Christoph\AppData\Local\Google 2013-07-31 14:18 - 2013-07-29 21:29 - 00000000 ____D C:\FRST 2013-07-30 10:47 - 2013-07-30 10:47 - 00000099 _____ C:\Users\Erik\Desktop\fixlist.txt 2013-07-29 11:48 - 2013-07-14 19:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-29 11:03 - 2013-07-29 10:53 - 00003802 _____ C:\Windows\System32\Tasks\QtraxPlayer 2013-07-29 10:53 - 2013-07-29 10:53 - 00000000 ____D C:\Users\Erik\AppData\Roaming\DigitalSite 2013-07-29 10:51 - 2013-07-29 10:51 - 00718920 _____ C:\Users\Erik\Downloads\ZipOpenerSetup.exe 2013-07-29 10:49 - 2009-07-14 19:58 - 00654150 _____ C:\Windows\system32\perfh007.dat 2013-07-29 10:49 - 2009-07-14 19:58 - 00130022 _____ C:\Windows\system32\perfc007.dat 2013-07-29 10:49 - 2009-07-14 07:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2013-07-28 18:41 - 2013-07-28 18:41 - 00227942 _____ C:\Users\HLSCHE~1\AppData\Local\9f2c10a0-f56c-464d-b90f-23109eb5be53 2013-07-28 12:16 - 2011-11-22 20:35 - 00002218 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-07-28 12:16 - 2011-02-15 20:56 - 00000000 ____D C:\Program Files (x86)\Google 2013-07-16 08:28 - 2012-12-08 18:35 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-07-13 12:09 - 2011-02-15 20:57 - 00004110 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-07-13 12:09 - 2011-02-15 20:57 - 00003858 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-07-10 17:30 - 2009-07-14 06:45 - 00311104 _____ C:\Windows\system32\FNTCACHE.DAT 2013-07-10 17:29 - 2013-03-13 19:41 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-07-10 17:29 - 2013-03-13 19:41 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-07-10 17:29 - 2009-07-14 20:18 - 00000000 ____D C:\Program Files\Windows Journal 2013-07-10 17:29 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender 2013-07-10 17:29 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2013-07-10 15:40 - 2011-01-28 11:40 - 78185248 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-07-10 15:35 - 2011-02-15 15:41 - 00000000 ____D C:\ProgramData\Microsoft Help ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-08-07 19:09 ==================== End Of Log ============================ --- --- --- |
09.08.2013, 10:19 | #24 |
/// the machine /// TB-Ausbilder | Bundestrojaner von YoutubeESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.08.2013, 00:07 | #25 |
| Bundestrojaner von Youtube ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1fdba1d55fadfe45aed9b3c0f73291ca # engine=14710 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-09 07:30:01 # local_time=2013-08-09 09:30:01 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 99 88450 241499891 79903 0 # compatibility_mode=5893 16776573 100 94 184167 127706451 0 0 # scanned=264764 # found=4 # cleaned=0 # scan_time=21528 sh=3226917165CC6071119731847F9112D0C12787E9 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Hölscher\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\535c7f92-50bad0fb" sh=153695F2B5CD9BF1BF0EE091B4C73CDFCCCE0578 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Hölscher\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\3bde31a7-7981eb41" sh=EA7EA446583BBF199D2284A3320DFEDFAEDBD357 ft=0 fh=0000000000000000 vn="a variant of Win32/Kryptik.BGVQ trojan" ac=I fn="K:\HÖLSCHER-PC\Backup Set 2013-07-25 190925\Backup Files 2013-07-28 190001\Backup files 3.zip" sh=6412CA3DF6AFFEFD78B3ED4E0B8B038A4BEEA78A ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="K:\HÖLSCHER-PC\Backup Set 2013-07-25 190925\Backup Files 2013-07-28 190001\Backup files 6.zip" Results of screen317's Security Check version 0.99.71 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 6 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (22.0) Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-08-2013 Ran by Hölscher (administrator) on 10-08-2013 01:07:04 Running from C:\Users\Hölscher\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Google Inc.) C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (VIA) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (Sony Corporation) C:\Program Files (x86)\Sony\Content Transfer\ContentTransferWMDetector.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-02-15] (Google Inc.) HKCU\...\Run: [yCpCQSpcQDy4] - C:\Users\Hölscher\AppData\Local\fvJcrgR.exe [x] HKCR\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-2560665270-1430956922-3528049277-1001\$0c436bf074aabcb4c37a7af5914257d5\n. ATTENTION! ====> ZeroAccess? HKCU\...\Policies\system: [LogonHoursAction] 2 HKCU\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2583040 2009-09-21] (VIA) HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.) HKLM-x32\...\Run: [UpdatePSTShortCut] - C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [210216 2009-07-09] (CyberLink Corp.) HKLM-x32\...\Run: [ContentTransferWMDetector.exe] - C:\Program Files (x86)\Sony\Content Transfer\ContentTransferWMDetector.exe [583016 2009-11-19] (Sony Corporation) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-11-29] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [421160 2011-03-07] (Apple Inc.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [348664 2012-08-13] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [yCpCQSpcQDy4] - C:\Users\Hölscher\AppData\Local\fvJcrgR.exe [x] HKU\Christoph\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-02-15] (Google Inc.) HKU\Christoph\...\Run: [MobileDocuments] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe [x] HKU\Christoph\...\Run: [ApplePhotoStreams] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59872 2012-12-17] (Apple Inc.) HKU\Christoph\...\Run: [iCloudServices] - C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [59872 2012-12-17] (Apple Inc.) HKU\Christoph\...\Policies\system: [LogonHoursAction] 2 HKU\Christoph\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 HKU\Erik\...\Run: [swg] - C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2011-02-15] (Google Inc.) HKU\Erik\...\Policies\system: [LogonHoursAction] 2 HKU\Erik\...\Policies\system: [DontDisplayLogonHoursWarnings] 1 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - DefaultScope {330DFD96-846C-494F-8D9F-897BB7B4DE04} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GGHP_deDE419 SearchScopes: HKCU - {330DFD96-846C-494F-8D9F-897BB7B4DE04} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GGHP_deDE419 BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Hölscher\AppData\Roaming\Mozilla\Firefox\Profiles\zeumiosh.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @java.com/DTPlugin,version=10.6.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.6.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101727.dll (Amazon.com, Inc.) FF Extension: No Name - C:\Users\Hölscher\AppData\Roaming\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6} FF Extension: WOT - C:\Users\Hölscher\AppData\Roaming\Mozilla\Firefox\Profiles\zeumiosh.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [86224 2012-05-08] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [110032 2012-05-08] (Avira Operations GmbH & Co. KG) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [271760 2009-04-27] () ==================== Drivers (Whitelisted) ==================== S3 3wareDrv; C:\Windows\system32\DRIVERS\3wareDrv.sys [102400 2009-08-31] (AMCC) S3 adp3132; C:\Windows\system32\DRIVERS\adp3132.sys [385072 2010-01-28] (Adaptec, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98848 2012-05-08] (Avira GmbH) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132832 2012-05-08] (Avira GmbH) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [27760 2011-10-11] (Avira GmbH) R3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [15416 2009-07-16] () ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-10 01:04 - 2013-08-10 01:04 - 00891098 _____ C:\Users\Hölscher\Desktop\SecurityCheck.exe 2013-08-09 15:27 - 2013-08-09 15:27 - 02347384 _____ (ESET) C:\Users\Hölscher\Downloads\esetsmartinstaller_enu.exe 2013-08-08 21:11 - 2013-08-08 21:11 - 01790059 _____ (Farbar) C:\Users\Hölscher\Desktop\FRST64.exe 2013-08-08 21:05 - 2013-08-08 21:05 - 00001113 _____ C:\AdwCleaner[S2].txt 2013-08-08 20:57 - 2013-08-08 20:57 - 00666633 _____ C:\Users\Hölscher\Desktop\adwcleaner.exe 2013-08-08 20:47 - 2013-08-08 20:47 - 00000000 ____D C:\Users\Hölscher\AppData\Roaming\Malwarebytes 2013-08-07 18:49 - 2013-08-07 18:50 - 12257737 _____ C:\Users\Erik\Downloads\FantasticFlowersChrisChung.themepack 2013-07-30 10:47 - 2013-07-30 10:47 - 00000099 _____ C:\Users\Erik\Desktop\fixlist.txt 2013-07-29 21:29 - 2013-07-31 14:18 - 00000000 ____D C:\FRST 2013-07-29 20:32 - 2013-08-07 18:19 - 00003938 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{A66222BB-5357-4213-8B6D-AC037D79D0A5} 2013-07-29 10:53 - 2013-07-29 11:03 - 00003802 _____ C:\Windows\System32\Tasks\QtraxPlayer 2013-07-29 10:53 - 2013-07-29 10:53 - 00000000 ____D C:\Users\Erik\AppData\Roaming\DigitalSite 2013-07-29 10:51 - 2013-07-29 10:51 - 00718920 _____ C:\Users\Erik\Downloads\ZipOpenerSetup.exe 2013-07-28 18:41 - 2013-07-28 18:41 - 00227942 _____ C:\Users\HLSCHE~1\AppData\Local\9f2c10a0-f56c-464d-b90f-23109eb5be53 2013-07-14 19:32 - 2013-07-29 11:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-08-10 01:04 - 2013-08-10 01:04 - 00891098 _____ C:\Users\Hölscher\Desktop\SecurityCheck.exe 2013-08-10 01:01 - 2012-09-28 17:16 - 00980257 _____ C:\Windows\setupact.log 2013-08-10 00:21 - 2012-04-24 20:29 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-08-10 00:14 - 2011-02-15 20:57 - 00001114 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-09 23:50 - 2011-02-15 15:29 - 02015627 _____ C:\Windows\WindowsUpdate.log 2013-08-09 23:04 - 2011-03-18 21:42 - 00003954 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{278CE682-2310-400A-B114-8F1BEFCD6C3D} 2013-08-09 15:33 - 2009-07-14 06:45 - 00018704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-09 15:33 - 2009-07-14 06:45 - 00018704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-09 15:27 - 2013-08-09 15:27 - 02347384 _____ (ESET) C:\Users\Hölscher\Downloads\esetsmartinstaller_enu.exe 2013-08-09 15:25 - 2011-02-15 20:57 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-09 15:25 - 2011-01-28 10:46 - 00000000 ____D C:\ProgramData\NVIDIA 2013-08-09 15:25 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-08 21:11 - 2013-08-08 21:11 - 01790059 _____ (Farbar) C:\Users\Hölscher\Desktop\FRST64.exe 2013-08-08 21:05 - 2013-08-08 21:05 - 00001113 _____ C:\AdwCleaner[S2].txt 2013-08-08 20:57 - 2013-08-08 20:57 - 00666633 _____ C:\Users\Hölscher\Desktop\adwcleaner.exe 2013-08-08 20:55 - 2012-12-13 21:19 - 00011390 _____ C:\Windows\PFRO.log 2013-08-08 20:47 - 2013-08-08 20:47 - 00000000 ____D C:\Users\Hölscher\AppData\Roaming\Malwarebytes 2013-08-08 20:46 - 2012-12-13 20:54 - 00001119 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-08 20:46 - 2012-12-13 20:54 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-07 18:50 - 2013-08-07 18:49 - 12257737 _____ C:\Users\Erik\Downloads\FantasticFlowersChrisChung.themepack 2013-08-07 18:19 - 2013-07-29 20:32 - 00003938 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{A66222BB-5357-4213-8B6D-AC037D79D0A5} 2013-08-02 14:55 - 2011-03-18 21:37 - 00003958 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{F02C6836-2DB3-4737-AB71-D60A4ABBAC33} 2013-07-31 22:31 - 2011-02-16 08:32 - 00000000 ____D C:\Users\Christoph\AppData\Local\Google 2013-07-31 14:18 - 2013-07-29 21:29 - 00000000 ____D C:\FRST 2013-07-30 10:47 - 2013-07-30 10:47 - 00000099 _____ C:\Users\Erik\Desktop\fixlist.txt 2013-07-29 11:48 - 2013-07-14 19:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-29 11:03 - 2013-07-29 10:53 - 00003802 _____ C:\Windows\System32\Tasks\QtraxPlayer 2013-07-29 10:53 - 2013-07-29 10:53 - 00000000 ____D C:\Users\Erik\AppData\Roaming\DigitalSite 2013-07-29 10:51 - 2013-07-29 10:51 - 00718920 _____ C:\Users\Erik\Downloads\ZipOpenerSetup.exe 2013-07-29 10:49 - 2009-07-14 19:58 - 00654150 _____ C:\Windows\system32\perfh007.dat 2013-07-29 10:49 - 2009-07-14 19:58 - 00130022 _____ C:\Windows\system32\perfc007.dat 2013-07-29 10:49 - 2009-07-14 07:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2013-07-28 18:41 - 2013-07-28 18:41 - 00227942 _____ C:\Users\HLSCHE~1\AppData\Local\9f2c10a0-f56c-464d-b90f-23109eb5be53 2013-07-28 12:16 - 2011-11-22 20:35 - 00002218 _____ C:\Users\Public\Desktop\Google Earth.lnk 2013-07-28 12:16 - 2011-02-15 20:56 - 00000000 ____D C:\Program Files (x86)\Google 2013-07-16 08:28 - 2012-12-08 18:35 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-07-13 12:09 - 2011-02-15 20:57 - 00004110 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-07-13 12:09 - 2011-02-15 20:57 - 00003858 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-08-07 19:09 ==================== End Of Log ============================ --- --- --- |
10.08.2013, 09:52 | #26 |
/// the machine /// TB-Ausbilder | Bundestrojaner von Youtube Java updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM-x32\...\Run: [yCpCQSpcQDy4] - C:\Users\Hölscher\AppData\Local\fvJcrgR.exe [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.08.2013, 16:04 | #27 |
| Bundestrojaner von Youtube Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-08-2013 Ran by Hölscher at 2013-08-10 17:03:21 Run:3 Running from C:\Users\Hölscher\Desktop Boot Mode: Normal ============================================== HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\yCpCQSpcQDy4 => Value deleted successfully. ==== End of Fixlog ==== Und sonst keine Probleme mehr! Schon mal 1000 Dank!!! |
10.08.2013, 21:25 | #28 |
/// the machine /// TB-Ausbilder | Bundestrojaner von Youtube Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.08.2013, 17:41 | #29 |
| Bundestrojaner von Youtube Hallo Schrauber, alles erledigt und keine Fragen mehr vorhanden. DANKE! Gruß Höl |
13.08.2013, 18:27 | #30 |
/// the machine /// TB-Ausbilder | Bundestrojaner von Youtube Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Bundestrojaner von Youtube |
bundes, bundestrojaner, bundestrojaner entfernen, entferne, entfernen, erhalte, youtube |