|
Plagegeister aller Art und deren Bekämpfung: Win8 / Firefox: Befall mit Delta-Search-VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.08.2013, 14:27 | #1 |
| Win8 / Firefox: Befall mit Delta-Search-Virus Liebes Trojaner-Board-Team, bei der Internet-Recherche bin ich auf Eure Comunity gestoßen und hoffe, ich mache jetzt hier alles richtig. Ich habe bisher noch keine Erfahrungen mit Viren und deren Entfernung gemacht und bin auch nicht besonders versiert in "Computer-Dingen". Anscheinend habe ich mir nun den Delta-Search-Virus eingefangen (geht das schon beim Besuchen einer eigentlich "normalen" Web-Site?). In Eigenregie habe ich folgende Gegenmaßnahmen durchgeführt: 1. Firefox vollständig deinstalliert (und neu installiert). 2. Delta-Search über die Systemsteuerung deinstalliert 3. ADW-Cleaner installiert und durchlaufen lassen inkl. Löschen 4. Installieren von Malwarebytes Anti-Malware mit Entfernen von 3 infizierten Dateien Hier das entsprechende Log dazu: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.03.03 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Silberlin :: SILBER [Administrator] Schutz: Aktiviert 03.08.2013 14:19:20 mbam-log-2013-08-03 (14-19-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241511 Laufzeit: 4 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Silberlin\AppData\Local\Temp\7F05.tmp (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Silberlin\AppData\Local\Temp\16DC897C-BAB0-7891-A7B3-603EA2FBBBA4\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Silberlin\AppData\Local\Temp\16DC897C-BAB0-7891-A7B3-603EA2FBBBA4\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ich surfe mit Firefox (plus verschiedener Add-ons) und nutze die Kaspersky-Internet Security. Diese hat bei allen Durchläufen nichts angezeigt, genauso ist das Ergebnis bei den nachinstallierten Programmen 'avast' bzw. 'avira'. Insgesamt wirkt der Computer jetzt "normal", wenn auch ein bisschen langsam.... Nach dem Lesen auf Eurem Board bin ich nun sehr unsicher geworden, ob ich alles richtig gemacht habe und ob mein Rechner jetzt „sauber“ ist? Könnt Ihr mir helfen? Vielen Dank schon im Voraus und für das Lesen dieser Nachricht. Herzliche Grüße Silke |
03.08.2013, 14:29 | #2 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Wenn es heißt dass du jetzt 3 Virenscanner hast, dann deinstalliere 2 davon, so dass nu noch einer übrig ist. Schritt 2: Deinstallation von Programmen
Schritt 3: Adware entfernen mit JRT Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4: Scan mit DDS (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
03.08.2013, 16:30 | #3 |
| Win8 / Firefox: Befall mit Delta-Search-Virus Hallo zurück,
__________________vielen herzlichen Dank für die schnelle Rückmeldung! Habe versucht alles so zu machen, wie in der Anleitung beschrieben. Hat ein bisschen gedauert ;-). 1. Schritt: Avast und Avira sind deinstalliert. 2. Von den aufgeführten Programmen ist in der Systemsteuerung keines mehr zu finden. 3. JRT ausgeführt: Code:
ATTFilter Junkware Removal Tool (JRT) by Thisisu Version: 5.3.1 (08.02.2013:3) OS: Windows 8 x64 Ran by Silberlin on 03.08.2013 at 17:04:07,84 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [Folder] C:\Users\Silberlin\AppData\Roaming\mozilla\firefox\profiles\3p09hq2v.default\jetpack Successfully deleted the following from C:\Users\Silberlin\AppData\Roaming\mozilla\firefox\profiles\3p09hq2v.default\prefs.js user_pref("browser.startup.homepage", "hxxps://ixquick.com/"); user_pref("extensions.ghostery.bugs", "{\"copyright\":\"This proprietary database is protected by copyright, and is owned exclusively by Evidon and all rights to it are expres user_pref("extensions.ghostery.lsos", "{\"copyright\":\"This proprietary database is protected by copyright, and is owned exclusively by Evidon and all rights to it are expres ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.08.2013 at 17:07:12,93 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~# Attach Editor Code:
ATTFilter DDS (Ver_2012-11-20.01) . Microsoft Windows 8 Boot Device: \Device\HarddiskVolume2 Install Date: 09.02.2013 17:18:40 System Uptime: 03.08.2013 14:51:38 (3 hours ago) . Motherboard: LENOVO | | INVALID Processor: Intel(R) Core(TM) i7-3520M CPU @ 2.90GHz | U3E1 | 2901/100mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 884 GiB total, 773,092 GiB free. D: is FIXED (NTFS) - 25 GiB total, 22,407 GiB free. E: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP25: 28.07.2013 20:10:24 - Windows Update RP26: 31.07.2013 13:44:24 - Installed Classic Shell RP27: 03.08.2013 12:25:43 - TuneUp Utilities 2013 wird entfernt . ==== Installed Programs ====================== . Adobe AIR Adobe Flash Player 11 Plugin Adobe Reader XI (11.0.03) - Deutsch Amazon Browser App Anno 1404 Apple Application Support Apple Mobile Device Support Apple Software Update Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Benutzerhandbuch Bonjour Classic Shell Conexant HD Audio Corel Graphics - Windows Shell Extension Corel Graphics - Windows Shell Extension 64 Bit CorelDRAW Graphics Suite X5 - BR CorelDRAW Graphics Suite X5 - Capture CorelDRAW Graphics Suite X5 - Common CorelDRAW Graphics Suite X5 - Connect CorelDRAW Graphics Suite X5 - Custom Data CorelDRAW Graphics Suite X5 - CZ CorelDRAW Graphics Suite X5 - DE CorelDRAW Graphics Suite X5 - Draw CorelDRAW Graphics Suite X5 - EN CorelDRAW Graphics Suite X5 - ES CorelDRAW Graphics Suite X5 - Filters CorelDRAW Graphics Suite X5 - FontNav CorelDRAW Graphics Suite X5 - FR CorelDRAW Graphics Suite X5 - IPM HSE CorelDRAW Graphics Suite X5 - IT CorelDRAW Graphics Suite X5 - NL CorelDRAW Graphics Suite X5 - PHOTO-PAINT CorelDRAW Graphics Suite X5 - Photozoom Plugin CorelDRAW Graphics Suite X5 - PL CorelDRAW Graphics Suite X5 - Redist CorelDRAW Graphics Suite X5 - RU CorelDRAW Graphics Suite X5 - Setup Files CorelDRAW Graphics Suite X5 - VideoBrowser CorelDRAW Graphics Suite X5 - WT CorelDRAW Home & Student Suite X5 CorelDRAW Home & Student Suite X5 - Extra Content CorelDRAW(R) Home & Student Suite X5 Dolby Advanced Audio v2 Energy Management FormatFactory 3.1.1 Google Toolbar for Internet Explorer Google Update Helper HP Officejet 6500 E710n-z - Grundlegende Software für das Gerät HP Officejet 6500 E710n-z Hilfe HP Update HPDiagnosticAlert I.R.I.S. OCR Intel AppUp(SM) center Intel(R) Management Engine Components Intel(R) Processor Graphics Intel(R) Rapid Storage Technology Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel® Trusted Connect Service Client iTunes Kaspersky Internet Security 2013 Lenovo Bluetooth with Enhanced Data Rate Software Lenovo EasyCamera Lenovo OneKey Recovery Lenovo pointing device Lenovo PowerDVD10 Lenovo Solution Center Lenovo YouCam Lenovo_Wireless_Driver Malwarebytes Anti-Malware Version 1.75.0.1300 Microsoft Office Professional Plus 2013 - de-de Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Mozilla Firefox 22.0 (x86 de) Mozilla Maintenance Service Mozilla Thunderbird 17.0.7 (x86 de) MP4 To MP3 Converter V3.0.4 NVIDIA Grafiktreiber 306.97 NVIDIA Install Application NVIDIA Optimus 1.10.8 NVIDIA PhysX NVIDIA PhysX-Systemsoftware 9.12.0613 NVIDIA Systemsteuerung 306.97 NVIDIA Update 1.10.8 NVIDIA Update Components Office 15 Click-to-Run Extensibility Component Office 15 Click-to-Run Licensing Component Office 15 Click-to-Run Localization Component Power2Go QuickTime Realtek USB 2.0 Card Reader Shared C Run-time for x64 SugarSync Manager UserGuide Windows-Treiberpaket - Lenovo (ACPIVPC) System (06/15/2012 8.1.0.1) Windows-Treiberpaket - Lenovo (WUDFRd) LenovoVhid (06/19/2012 10.13.29.733) .==== End Of File ===========================# Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_AMD64 Internet Explorer: 10.0.9200.16537 Run by Silberlin at 17:12:14 on 2013-08-03 Microsoft Windows 8 6.2.9200.0.1252.49.1031.18.8058.6432 [GMT 2:00] . AV: Kaspersky Internet Security *Disabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} AV: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Kaspersky Internet Security *Disabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security *Disabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} . ============== Running Processes =============== . C:\WINDOWS\system32\svchost.exe -k DcomLaunch C:\WINDOWS\system32\nvvsvc.exe C:\WINDOWS\system32\svchost.exe -k RPCSS C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted C:\WINDOWS\system32\dwm.exe C:\WINDOWS\system32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k LocalService C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\WINDOWS\system32\nvvsvc.exe C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Program Files\Classic Shell\ClassicShellService.exe C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\WLANExt.exe C:\WINDOWS\System32\spoolsv.exe C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe C:\WINDOWS\system32\BtwRSupportService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe C:\WINDOWS\system32\CxAudMsg64.exe C:\Program Files\Intel\iCLS Client\HeciServer.exe C:\WINDOWS\system32\dashost.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe C:\WINDOWS\system32\svchost.exe -k imgsvc C:\Windows\System32\WUDFHost.exe C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\WINDOWS\system32\taskhostex.exe C:\Program Files\Classic Shell\ClassicStartMenu.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe C:\Program Files\Elantech\ETDCtrl.exe C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe C:\Program Files (x86)\Lenovo\Energy Management\utility.exe C:\Program Files\HP\HP Officejet 6500 E710n-z\Bin\ScanToPCActivationApp.exe C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe C:\WINDOWS\System32\svchost.exe -k LocalServicePeerNet C:\Program Files\Elantech\ETDCtrlHelper.exe C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe C:\Program Files\Elantech\ETDIntelligent.exe C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files\Lenovo\Bluetooth Software\BtStackServer.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Program Files (x86)\Google\Update\GoogleUpdate.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\WINDOWS\system32\SearchFilterHost.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\System32\cscript.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uDefault_Page_URL = hxxp://lenovo13.msn.com mWinlogon: Userinit = userinit.exe, BHO: Lync Browser Helper: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll BHO: ExplorerBHO Class: {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll BHO: Content Blocker Plugin: {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll BHO: Virtual Keyboard Plugin: {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll BHO: Safe Money Plugin: {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL BHO: Microsoft SkyDrive Pro Browser Helper: {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\office15\GROOVEEX.DLL BHO: URL Advisor Plugin: {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll BHO: ClassicIE9BHO Class: {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIE9DLL_32.dll TB: Google Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll TB: Classic Explorer Bar: {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll uRun: [HP Officejet 6500 E710n-z (NET)] "C:\Program Files\HP\HP Officejet 6500 E710n-z\Bin\ScanToPCActivationApp.exe" -deviceID "CN19E331SD05JW:NW" -scfn "HP Officejet 6500 E710n-z (NET)" -AutoStart 1 mRun: [Dolby Advanced Audio v2] "C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe" -autostart mRun: [YouCam Mirage] "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe" mRun: [YouCam Tray] "C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe" /s mRun: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0" mRun: [RemoteControl10] "C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe" mRun: [Intel AppUp(SM) center] "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4 mRun: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\runner_avp.exe" mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" mRun: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\StartUp\BLUETO~1.LNK - C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe IE: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000 IE: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm IE: Se&nd to OneNote - C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105 IE: {0C4CC089-D306-440D-9772-464E226F6539} - {0BA14598-4178-4CE5-B1F1-B5C6408A3F2E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIE.dll IE: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll IE: {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE9_32.exe IE: {64964764-1101-4bbd-8891-B56B1A53B9B3} - {553891B7-A0D5-4526-BE18-D3CE461D6310} IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIELinkedNotes.dll IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll TCP: NameServer = 192.168.0.1 TCP: Interfaces\{AE9DCC0D-6413-4606-B34C-BED7101B2AB7} : DHCPNameServer = 192.168.0.1 Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL AppInit_DLLs= c:\windows\syswow64\nvinit.dll SSODL: WebCheck - <orphaned> mASetup: {A6EADE66-0000-0000-484E-7E8A45000000} - "C:\WINDOWS\SysWOW64\Rundll32.exe" "C:\Program Files (x86)\Adobe\Reader 11.0\Esl\AiodLite.dll",CreateReaderUserSettings x64-BHO: Lync Browser Helper: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll x64-BHO: ExplorerBHO Class: {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer64.dll x64-BHO: Content Blocker Plugin: {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll x64-BHO: Virtual Keyboard Plugin: {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll x64-BHO: Safe Money Plugin: {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll x64-BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL x64-BHO: Microsoft SkyDrive Pro Browser Helper: {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL x64-BHO: URL Advisor Plugin: {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll x64-BHO: ClassicIE9BHO Class: {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIE9DLL_64.dll x64-TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll x64-TB: Classic Explorer Bar: {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll x64-Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe x64-Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe x64-Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe x64-Run: [SmartAudio] C:\Program Files\CONEXANT\SAII\SACpl.exe /t x64-Run: [cAudioFilterAgent] C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe x64-Run: [ETDCtrl] C:\Program Files (x86)\Elantech\ETDCtrl.exe x64-Run: [Energy Management] C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe x64-Run: [EnergyUtility] C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe x64-IE: {0C4CC089-D306-440D-9772-464E226F6539} - {0BA14598-4178-4CE5-B1F1-B5C6408A3F2E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll x64-IE: {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll x64-IE: {56753E59-AF1D-4FBA-9E15-31557124ADA2} - C:\Program Files\Classic Shell\ClassicIE9_32.exe x64-IE: {64964764-1101-4bbd-8891-B56B1A53B9B3} - {553891B7-A0D5-4526-BE18-D3CE461D6310} x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll x64-IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll x64-Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - <orphaned> x64-Notify: igfxcui - igfxdev.dll x64-SSODL: WebCheck - <orphaned> . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\ FF - plugin: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll FF - plugin: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll FF - plugin: C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL FF - plugin: C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npMeetingJoinPluginOC.dll FF - plugin: C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll FF - ExtSQL: 2013-07-07 00:21; fmconverter@gmail.com; C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox FF - ExtSQL: 2013-08-03 14:46; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF - ExtSQL: 2013-08-03 14:47; firefox@ghostery.com; C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\extensions\firefox@ghostery.com.xpi FF - ExtSQL: 2013-08-03 14:50; {e4a8a97b-f2ed-450b-b12d-ee082ba24781}; C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi FF - ExtSQL: 2013-08-03 14:50; {d40f5e7b-d2cf-4856-b441-cc613eeffbe3}; C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi FF - ExtSQL: 2013-08-03 14:50; {73a6fe31-595d-460b-a920-fcc0f8843232}; C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF - ExtSQL: 2013-08-03 14:50; trackmenot@mrl.nyu.edu; C:\Users\Silberlin\AppData\Roaming\Mozilla\Firefox\Profiles\3p09hq2v.default\extensions\trackmenot@mrl.nyu.edu.xpi . ============= SERVICES / DRIVERS =============== . R0 iaStorA;iaStorA;C:\WINDOWS\System32\Drivers\iaStorA.sys [2012-11-27 645952] R0 LHDmgr;LHDmgr;C:\WINDOWS\System32\Drivers\LhdX64.sys [2012-11-27 39008] R0 nvpciflt;nvpciflt;C:\WINDOWS\System32\Drivers\nvpciflt.sys [2012-10-8 30056] R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\WINDOWS\System32\Drivers\klim6.sys [2012-8-2 28504] R1 klwfp;klwfp;C:\WINDOWS\System32\Drivers\klwfp.sys [2012-8-3 50448] R1 kneps;kneps;C:\WINDOWS\System32\Drivers\kneps.sys [2012-8-13 178448] R2 AVP;Kaspersky Anti-Virus Service;C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [2012-8-17 356376] R2 BcmBtRSupport;Bluetooth Radio Control Service;C:\WINDOWS\System32\BtwRSupportService.exe [2012-11-27 2252600] R2 CxAudMsg;Conexant Audio Message Service;C:\WINDOWS\System32\CxAudMsg64.exe [2012-11-27 201376] R2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;C:\Program Files\Intel\iCLS Client\HeciServer.exe [2012-4-20 635104] R2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe [2012-11-27 166720] R2 MBAMScheduler;MBAMScheduler;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-8-3 418376] R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2013-8-3 701512] R2 OfficeSvc;Microsoft Office-Dienst;C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-2-11 1900728] R2 UNS;Intel(R) Management and Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2012-11-27 365376] R3 ACPIVPC;Lenovo Virtual Power Controller Driver;C:\WINDOWS\System32\Drivers\AcpiVpc.sys [2012-5-15 33560] R3 bcbtums;Bluetooth RAM Firmware Download USB Filter;C:\WINDOWS\System32\Drivers\bcbtums.sys [2012-11-27 164152] R3 BthLEEnum;Treiber für energiearme Bluetooth-Geräte;C:\WINDOWS\System32\Drivers\BthLEEnum.sys [2012-7-26 202752] R3 btwampfl;btwampfl Bluetooth filter driver;C:\WINDOWS\System32\Drivers\btwampfl.sys [2012-11-27 158008] R3 btwl2cap;Bluetooth L2CAP Service;C:\WINDOWS\System32\Drivers\btwl2cap.sys [2012-11-27 40248] R3 ETD;ELAN PS/2 Port Input Device;C:\WINDOWS\System32\Drivers\ETD.sys [2012-9-4 311632] R3 IntcDAud;Intel(R) Display-Audio;C:\WINDOWS\System32\Drivers\IntcDAud.sys [2012-8-14 342528] R3 klkbdflt;Kaspersky Lab KLKBDFLT;C:\WINDOWS\System32\Drivers\klkbdflt.sys [2012-10-25 29016] R3 klmouflt;Kaspersky Lab KLMOUFLT;C:\WINDOWS\System32\Drivers\klmouflt.sys [2012-10-25 29528] R3 L1C;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller;C:\WINDOWS\System32\Drivers\L1C63x64.sys [2012-8-14 110744] R3 MBAMProtector;MBAMProtector;C:\WINDOWS\System32\Drivers\mbam.sys [2013-8-3 25928] R3 rtsuvc;Lenovo EasyCamera;C:\WINDOWS\System32\Drivers\rtsuvc.sys [2012-11-27 8222736] S0 klelam;klelam;C:\WINDOWS\System32\Drivers\klelam.sys [2012-7-27 29616] S2 0269711360426741mcinstcleanup;McAfee Application Installer Cleanup (0269711360426741);C:\WINDOWS\TEMP\026971~1.EXE -cleanup -nolog --> C:\WINDOWS\TEMP\026971~1.EXE -cleanup -nolog [?] S3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;C:\WINDOWS\System32\Drivers\RtsUVStor.sys [2012-11-27 315536] S3 USBAAPL64;Apple Mobile USB Driver;C:\WINDOWS\System32\Drivers\usbaapl64.sys [2012-12-13 54784] S3 wsvd;wsvd;C:\WINDOWS\System32\Drivers\wsvd.sys [2012-11-27 102376] . =============== Created Last 30 ================ . 2013-08-03 15:04:05 -------- d-----w- C:\WINDOWS\ERUNT 2013-08-03 12:18:45 -------- d-----w- C:\Users\Silberlin\AppData\Roaming\Malwarebytes 2013-08-03 12:18:30 -------- d-----w- C:\ProgramData\Malwarebytes 2013-08-03 12:18:29 25928 ----a-w- C:\WINDOWS\System32\drivers\mbam.sys 2013-08-03 12:18:29 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-03 12:14:17 -------- d-s---w- C:\WINDOWS\SysWow64\Microsoft 2013-08-03 11:57:02 -------- d-----w- C:\Program Files\AVAST Software 2013-08-03 11:56:37 -------- d-----w- C:\ProgramData\AVAST Software 2013-08-03 10:44:26 -------- d-----w- C:\Program Files (x86)\Mozilla Maintenance Service 2013-08-03 09:33:11 262832 ----a-w- C:\ProgramData\Microsoft\Windows\Sqm\Manifest\Sqm10212.bin 2013-07-31 11:45:06 -------- d-----w- C:\Program Files\Classic Shell 2013-07-29 20:09:44 -------- d-----w- C:\WINDOWS\SysWow64\searchplugins 2013-07-29 20:09:44 -------- d-----w- C:\WINDOWS\SysWow64\Extensions 2013-07-28 16:54:02 997632 ----a-w- C:\WINDOWS\System32\drivers\ndis.sys 2013-07-28 16:54:00 2233600 ----a-w- C:\WINDOWS\System32\drivers\tcpip.sys 2013-07-28 16:52:33 2035200 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\InkObj.dll 2013-07-28 16:52:33 1617920 ----a-w- C:\Program Files\Windows Journal\NBDoc.DLL 2013-07-28 16:52:33 1272320 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll 2013-07-28 16:52:32 1413632 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InkObj.dll 2013-07-28 16:52:32 1318912 ----a-w- C:\Program Files\Windows Journal\JNWDRV.dll 2013-07-28 16:52:32 1306112 ----a-w- C:\Program Files\Windows Journal\JNTFiltr.dll 2013-07-28 16:52:32 1029632 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\journal.dll 2013-07-28 16:51:59 1838080 ----a-w- C:\WINDOWS\System32\DWrite.dll 2013-07-28 16:51:59 1421312 ----a-w- C:\WINDOWS\SysWow64\DWrite.dll 2013-07-28 16:51:28 595968 ----a-w- C:\WINDOWS\System32\qedit.dll 2013-07-28 16:51:28 496640 ----a-w- C:\WINDOWS\SysWow64\qedit.dll 2013-07-28 16:51:26 4036096 ----a-w- C:\WINDOWS\System32\win32k.sys 2013-07-28 16:51:18 19187712 ----a-w- C:\Program Files\Common Files\Microsoft Shared\Microsoft Camera Codec Pack\MicrosoftRawCodec.dll 2013-07-28 16:51:18 18523648 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\Microsoft Camera Codec Pack\MicrosoftRawCodec.dll 2013-07-06 22:27:21 -------- d-----w- C:\FFOutput 2013-07-06 22:26:33 -------- d-----w- C:\Program Files (x86)\FreeTime 2013-07-06 22:22:35 -------- d-----w- C:\Users\Silberlin\AppData\Roaming\TuneUp Software 2013-07-06 22:22:31 -------- d-----w- C:\ProgramData\TuneUp Software 2013-07-06 22:22:29 -------- d-sh--w- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-07-06 22:22:29 -------- d--h--w- C:\ProgramData\Common Files 2013-07-06 22:21:13 -------- d-----w- C:\ProgramData\Freemake 2013-07-06 22:21:03 -------- d-----w- C:\Program Files (x86)\Freemake 2013-07-06 22:20:19 -------- d-----w- C:\Users\Silberlin\AppData\Local\Programs 2013-07-06 22:14:28 -------- d-----w- C:\MP4ToMP3Converter 2013-07-06 22:00:22 159744 ----a-w- C:\Program Files\Internet Explorer\Plugins\npqtplugin5.dll 2013-07-06 22:00:22 159744 ----a-w- C:\Program Files\Internet Explorer\Plugins\npqtplugin4.dll 2013-07-06 22:00:22 159744 ----a-w- C:\Program Files\Internet Explorer\Plugins\npqtplugin3.dll 2013-07-06 22:00:22 159744 ----a-w- C:\Program Files\Internet Explorer\Plugins\npqtplugin2.dll 2013-07-06 22:00:22 159744 ----a-w- C:\Program Files\Internet Explorer\Plugins\npqtplugin.dll 2013-07-04 15:44:03 144384 ----a-w- C:\WINDOWS\System32\tssdisai.dll . ==================== Find3M ==================== . 2013-06-27 22:04:51 78200 ----a-w- C:\WINDOWS\SysWow64\FlashPlayerCPLApp.cpl 2013-06-27 22:04:51 693112 ----a-w- C:\WINDOWS\SysWow64\FlashPlayerApp.exe 2013-06-12 12:43:45 43680 ----a-w- C:\WINDOWS\System32\drivers\lirsgt.sys 2013-06-12 12:43:45 314016 ----a-w- C:\WINDOWS\System32\drivers\atksgt.sys 2013-06-11 23:43:37 1767936 ----a-w- C:\WINDOWS\SysWow64\wininet.dll 2013-06-11 23:43:00 2877440 ----a-w- C:\WINDOWS\SysWow64\jscript9.dll 2013-06-11 23:26:20 2241024 ----a-w- C:\WINDOWS\System32\wininet.dll 2013-06-11 23:25:16 3958784 ----a-w- C:\WINDOWS\System32\jscript9.dll 2013-06-01 11:54:16 194816 ----a-w- C:\WINDOWS\System32\drivers\sdbus.sys 2013-06-01 11:54:10 125184 ----a-w- C:\WINDOWS\System32\drivers\dumpsd.sys 2013-06-01 11:34:21 2391280 ----a-w- C:\WINDOWS\explorer.exe 2013-06-01 11:29:35 337152 ----a-w- C:\WINDOWS\System32\drivers\USBXHCI.SYS 2013-06-01 11:29:35 213248 ----a-w- C:\WINDOWS\System32\drivers\UCX01000.SYS 2013-06-01 11:26:33 327936 ----a-w- C:\WINDOWS\System32\drivers\volsnap.sys 2013-06-01 11:26:31 6987008 ----a-w- C:\WINDOWS\System32\ntoskrnl.exe 2013-06-01 10:24:46 2106176 ----a-w- C:\WINDOWS\SysWow64\explorer.exe 2013-06-01 09:25:52 364544 ----a-w- C:\WINDOWS\SysWow64\XpsGdiConverter.dll 2013-06-01 09:25:05 67584 ----a-w- C:\WINDOWS\SysWow64\samlib.dll 2013-06-01 09:24:19 493056 ----a-w- C:\WINDOWS\SysWow64\mscms.dll 2013-06-01 09:24:09 850944 ----a-w- C:\WINDOWS\SysWow64\mfasfsrcsnk.dll 2013-06-01 09:24:09 1453568 ----a-w- C:\WINDOWS\SysWow64\mfcore.dll 2013-06-01 09:23:46 1842176 ----a-w- C:\WINDOWS\SysWow64\dwmcore.dll 2013-06-01 09:23:06 680960 ----a-w- C:\WINDOWS\System32\vds.exe 2013-06-01 09:22:47 80896 ----a-w- C:\WINDOWS\System32\MbaeParserTask.exe 2013-06-01 09:22:33 523264 ----a-w- C:\WINDOWS\System32\XpsGdiConverter.dll 2013-06-01 09:22:33 446976 ----a-w- C:\WINDOWS\System32\wwansvc.dll 2013-06-01 09:22:09 190976 ----a-w- C:\WINDOWS\System32\vdsutil.dll 2013-06-01 09:21:39 729600 ----a-w- C:\WINDOWS\System32\samsrv.dll 2013-06-01 09:21:39 106496 ----a-w- C:\WINDOWS\System32\samlib.dll 2013-06-01 09:20:45 583168 ----a-w- C:\WINDOWS\System32\mscms.dll 2013-06-01 09:20:34 1527808 ----a-w- C:\WINDOWS\System32\mfcore.dll 2013-06-01 09:20:34 1048576 ----a-w- C:\WINDOWS\System32\mfasfsrcsnk.dll 2013-06-01 09:20:04 2219520 ----a-w- C:\WINDOWS\System32\dwmcore.dll 2013-06-01 09:19:58 207872 ----a-w- C:\WINDOWS\System32\DeviceSetupManager.dll 2013-06-01 09:19:42 785408 ----a-w- C:\WINDOWS\System32\audiosrv.dll 2013-06-01 03:08:57 37632 ----a-w- C:\WINDOWS\System32\drivers\BthAvrcpTg.sys 2013-05-24 22:09:20 1403296 ----a-w- C:\WINDOWS\System32\winload.efi 2013-05-24 22:09:20 1271584 ----a-w- C:\WINDOWS\System32\winload.exe 2013-05-24 22:09:20 1217352 ----a-w- C:\WINDOWS\System32\winresume.efi 2013-05-24 22:09:20 1093904 ----a-w- C:\WINDOWS\System32\winresume.exe 2013-05-23 23:01:46 1300992 ----a-w- C:\WINDOWS\System32\gdi32.dll 2013-05-23 22:27:05 1022464 ----a-w- C:\WINDOWS\SysWow64\gdi32.dll 2013-05-15 22:37:03 44032 ----a-w- C:\WINDOWS\SysWow64\UXInit.dll 2013-05-15 22:35:49 53760 ----a-w- C:\WINDOWS\System32\UXInit.dll 2013-05-15 02:25:59 888320 ----a-w- C:\WINDOWS\System32\autochk.exe 2013-05-15 02:25:44 542208 ----a-w- C:\WINDOWS\System32\untfs.dll 2013-05-15 02:24:10 793088 ----a-w- C:\WINDOWS\SysWow64\autochk.exe 2013-05-15 02:24:01 482816 ----a-w- C:\WINDOWS\SysWow64\untfs.dll 2013-05-14 13:14:01 2706432 ----a-w- C:\WINDOWS\System32\mshtml.tlb 2013-05-14 09:23:31 2706432 ----a-w- C:\WINDOWS\SysWow64\mshtml.tlb . ============= FINISH: 17:12:47,01 ===============# --- --- --- Grüße Silke |
03.08.2013, 18:24 | #4 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
03.08.2013, 19:38 | #5 |
| Win8 / Firefox: Befall mit Delta-Search-Virus Vielen Dank für Deine Hilfe, ryder :-) Während des Scans mit Malwarebytes-Anti-Malware hat Kaspersky angeschlagen: Ich kann leider keinen Screenshot machen, aber da steht: „Malwarebytes Anti-Malware versucht den Zugriff auf Malware zu erhalten. Trojanisches Programm: Trojan.Win32.Pasta.vdx“ Ich werde gefragt, ob ich einen speziellen Desinfektionsvorgang ausführen will? „Ja, bei Neustart desinfizieren (empfohlen) ODER Nicht ausführen, das Objekt wird entsprechend der zuvor ausgewählten Aktion verarbeitet, der Computer wird nicht neu gestartet“ Hier das Log-File von Malwarebytes Anti-Malware: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.03.05 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Silberlin :: SILBER [Administrator] Schutz: Aktiviert 03.08.2013 20:23:10 mbam-log-2013-08-03 (20-23-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241242 Laufzeit: 3 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Was soll ich tun? Herzliche Grüße Silke |
03.08.2013, 19:48 | #6 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus Bitte nochmal und deaktiviere Kaspersky. Wenn so eine Frage kommt ... dann immer entfernen lassen.
__________________ --> Win8 / Firefox: Befall mit Delta-Search-Virus |
04.08.2013, 07:47 | #7 |
| Win8 / Firefox: Befall mit Delta-Search-Virus Guten Morgen ryder! :-) Ich hoffe, Du hast gut geschlafen Ich habe: 1. Die Kaspersky-Desinfektion durchlaufen lassen; der Rechner wurde neu gestartet 2. Kaspersky (inkl. Firewall) und Windows-Firewall deaktiviert und Malwarebytes Anti-Malware durchlaufen lassen 3. ESET Scanner durchlaufen lassen (es wurde nichts gefunden) 4. Security Check durchlaufen lassen 5. Kaspersky wieder aktiviert Hier die Log-Files: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.03.06 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16635 Silberlin :: SILBER [Administrator] Schutz: Aktiviert 03.08.2013 21:13:11 mbam-log-2013-08-03 (21-13-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241029 Laufzeit: 3 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0df0e9ab2df15d4b94ae31201910f5f0 # engine=14638 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-03 09:02:58 # local_time=2013-08-03 11:02:58 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=771 16777214 16 1 29469 29469 0 0 # compatibility_mode=1286 16777213 100 98 7319 30330100 0 0 # compatibility_mode=5122 16777214 0 9 15135731 83561344 0 0 # compatibility_mode=5893 16776574 100 94 11103955 35069889 0 0 # scanned=216040 # found=0 # cleaned=0 # scan_time=5476 Code:
ATTFilter Results of screen317's Security Check version 0.99.71 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Windows Defender Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (22.0) Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 2013 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Kaspersky wollte nach der Desinfektion einen Gesamtdurchlauf starten (was erfahrungsgemäß Stunden dauert). Das habe ich aber NICHT gemacht, sondern Deine Liste abgearbeitet. Soll ich den Durchlauf jetzt machen? Danke und viele Grüße! Silke |
04.08.2013, 11:15 | #8 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus Hm geht so ... du kannst gleich scannen wenn du magst. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
04.08.2013, 16:52 | #9 |
| Win8 / Firefox: Befall mit Delta-Search-Virus Hallo ryder, vielleicht lag es an der Hitze, dass Du nicht so gut geschlafen hast - war jedenfalls hier so Hoffe, Du bist mit Kaffee bisher gut durch den Tag gekommen! Ich habe jetzt alles so abgearbeitet, wie von Dir geschrieben. Der ESET Scanner wurde von Delfix mit gelöscht ?! (äh - brauchtest Du das Log-File??? Hab ich weggeklickt nach Draufsicht *schäm*) Da Du empfiehlst ihn regelmäßig zu benutzen, muss ich ihn wohl neu installieren, oder? Malwarebyte Anti-Malware ist noch da - kann das bleiben? Ich würde es in Zukunft sicher regelmäßig benutzen.... Ansonsten haben ich mir Deine vielen Hinweise sehr geholfen! Ich habe auch den Secunia Online Scan durchgeführt - allerdings musste ich dazu Java installieren, was mir bei den Firefox-Plugins als potienziell gefährlich angezeigt wird....also Java doch besser wieder deinstallieren? *grübel* Falls es für Dich ok ist, habe ich noch eine Frage (wenn nicht, dann bitte einfach schreiben): Ich habe für die Datensicherung eine externe Festplatte, diese ist aber noch mit Daten von einem anderen Computer (Vorgänger vom aktuellen Gerät, welches noch recht neu ist) bespielt. Ich würde die Festplatte gerne überprüfen, damit ich danach die Daten von dem aktuellen Computer darauf sichern kann. Wie mache ich das am Besten (also das Überprüfen)? Ich bin Dir wirklich SEHR dankbar für Deine Hilfe!!!!!! Grüße ins wunderschöne Frankenland Silke |
04.08.2013, 21:35 | #10 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus Na du schliesst sie an, und lässt ESET nochmals schauen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
05.08.2013, 17:21 | #11 |
| Win8 / Firefox: Befall mit Delta-Search-Virus Hallo nochmal, hoffe, Du hattest bisher einen angenehmen Montag :-) Mein Rechner läuft tadellos und scheint auch wieder schneller. Vielen Dank nochmal! Letzte Fragen: Festplatte anschließen, ESET Scanner starten > Festplatte wird automatisch mitgescannt? Kann ich bei allen Sticks ebenso verfahren? Was ist mit Java? Kann ich das unbedenklich installiert haben? oder lieber löschen? Können Malwarebytes AntiMalware und ESET Scanner unbedenklich auf dem Rechner verbleiben? D A N K E sagt Silke |
05.08.2013, 17:26 | #12 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus Ja, ESET scannt alles, was angeschlossen ist. Wenn du Java nicht brauchst würde ich es entfernen, ansonsten aktuell halten. Ja diese beiden Programme sind grosse Helfer. Grüße
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
05.08.2013, 17:31 | #13 |
| Win8 / Firefox: Befall mit Delta-Search-VirusHerzliche Grüße S |
05.08.2013, 17:33 | #14 |
/// TB-Ausbilder | Win8 / Firefox: Befall mit Delta-Search-Virus Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Win8 / Firefox: Befall mit Delta-Search-Virus |
administrator, anti-malware, appdata, autostart, avast, befall, delta-search, entfernen, ergebnis, explorer, firefox, folge, gegenmaßnahmen, gelöscht, infizierte, malwarebytes, programme, pup.babylon.a, pup.optional.babylon.a, rechner, security, speicher, systemsteuerung, temp, viren |