|
Log-Analyse und Auswertung: Spammails werden über meine Emailadresse verschickt!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.08.2013, 13:17 | #1 |
| Spammails werden über meine Emailadresse verschickt! Hallo! Seit gestern Nacht bekam ich über 900 Emails gesendet die behaupten, dass meine gesendeten Emails nicht angekommen wären. Ich habe in letzter Zeit aber keinerlei Emails geschrieben. Heute morgen war dann mein web.de account wegen spammings gesperrt. Idealerweiße will ich den Email Account aber weiternutzen, deshalb hoffe ich, dass ihr mir bei der Bereinigung meines Systems ( evtl Trojaner?!) weiterhelfen könnt! Hier die Logfiles: FRST: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-08-2013 Ran by Andi (administrator) on 04-08-2013 13:25:05 Running from C:\Users\Andi\Desktop Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\ismagent.exe () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13307496 2011-10-17] (Realtek Semiconductor) HKCU\...\Run: [ASRockXTU] - [x] HKCU\...\Run: [SCheck] - C:\Users\Andi\AppData\Roaming\SCheck\SCheck.exe [36864 2013-04-10] () HKCU\...\Run: [SSync] - C:\Users\Andi\AppData\Roaming\SSync\SSync.exe [36864 2013-04-10] () HKCU\...\Run: [DataMgr] - C:\Users\Andi\AppData\Roaming\DataMgr\DataMgr.exe [168824 2013-07-21] (HTTO Group, Ltd.) HKCU\...\Run: [Intermediate] - C:\Users\Andi\AppData\Roaming\Intermediate\Intermediate.exe [36864 2013-04-10] () HKCR\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-3717893247-3857963581-2567646368-1000\$69ff1670760eec5904cac8c493728380\n. ATTENTION! ====> ZeroAccess? MountPoints2: {9c9e7ecf-acd2-11e1-8e69-806e6f6e6963} - D:\source\start.exe MountPoints2: {a7da0a21-aefe-11e1-a2ea-bc5ff437dcf6} - E:\SETUP.EXE HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-01-26] (Intel Corporation) HKLM-x32\...\Run: [IMSS] - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [133400 2012-02-07] (Intel Corporation) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [641664 2012-04-06] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [AMD AVT] - C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe [10752 2012-02-20] () HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM-x32\...\Run: [GrooveMonitor] - C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31072 2008-10-25] (Microsoft Corporation) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp BHO: avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) FireFox: ======== FF ProfilePath: C:\Users\Andi\AppData\Roaming\Mozilla\Firefox\Profiles\bnkbbidi.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @java.com/DTPlugin,version=10.17.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.21.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.0.6 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-02-07] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-07] (Intel Corporation) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [75136 2012-06-06] () ==================== Drivers (Whitelisted) ==================== S3 A3AB; C:\Windows\System32\DRIVERS\A3AB7x.sys [1488384 2009-07-16] (Atheros Communications, Inc.) R0 asahci64; C:\Windows\System32\DRIVERS\asahci64.sys [49760 2011-09-21] (Asmedia Technology) R0 AsrRamDisk; C:\Windows\System32\DRIVERS\AsrRamDisk.sys [31016 2012-01-13] (ASRock Inc.) R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-06-28] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-06-28] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-06-28] () R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-06-05] (DT Soft Ltd) R3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv_x64.sys [44928 2012-07-20] (ManyCam LLC) R3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [28160 2013-01-31] (ManyCam LLC) U3 kxldrpod; \??\C:\Users\Andi\AppData\Local\Temp\kxldrpod.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-04 13:24 - 2013-08-04 13:24 - 00000000 ____D C:\FRST 2013-08-04 13:22 - 2013-08-04 13:22 - 00004508 _____ C:\Users\Andi\Desktop\anweisung.txt 2013-08-04 13:19 - 2013-08-04 13:20 - 00377856 _____ C:\Users\Andi\Desktop\gmer_2.1.19163.exe 2013-08-04 13:18 - 2013-08-04 13:23 - 01781485 _____ (Farbar) C:\Users\Andi\Desktop\FRST64.exe 2013-07-26 18:02 - 2013-07-26 18:02 - 00000000 ____D C:\Windows\system32\MRT 2013-07-25 12:40 - 2013-08-03 19:11 - 00000000 ____D C:\Users\Andi\AppData\Roaming\Common 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\SSync 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\SCheck 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\PiccShare 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\Intermediate 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\DataMgr 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Program Files (x86)\pazera-software 2013-07-25 11:58 - 2013-07-25 11:58 - 00000000 ____D C:\ProgramData\APN 2013-07-25 11:57 - 2013-06-06 22:41 - 00489392 _____ (Ask Partner Network) C:\Users\Andi\Documents\APNSetup.exe 2013-07-10 14:49 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-07-10 14:49 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-07-10 14:49 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-07-10 14:49 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-07-10 14:49 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-07-10 14:49 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-07-10 14:49 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-07-10 14:49 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-07-10 14:49 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-07-10 14:49 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-07-10 14:49 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-07-10 14:49 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-07-10 14:49 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-07-10 14:49 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-07-10 14:49 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-07-10 14:49 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-07-10 14:49 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-07-10 14:49 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-07-10 14:49 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-07-10 14:49 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-07-10 14:49 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-07-10 14:49 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-07-10 12:52 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-07-10 12:52 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2013-07-10 12:52 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll 2013-07-10 12:52 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-07-10 12:52 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-07-10 12:51 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-07-10 12:51 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll ==================== One Month Modified Files and Folders ======= 2013-08-04 13:24 - 2013-08-04 13:24 - 00000000 ____D C:\FRST 2013-08-04 13:23 - 2013-08-04 13:18 - 01781485 _____ (Farbar) C:\Users\Andi\Desktop\FRST64.exe 2013-08-04 13:22 - 2013-08-04 13:22 - 00004508 _____ C:\Users\Andi\Desktop\anweisung.txt 2013-08-04 13:20 - 2013-08-04 13:19 - 00377856 _____ C:\Users\Andi\Desktop\gmer_2.1.19163.exe 2013-08-04 13:13 - 2012-06-02 13:15 - 00000830 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job 2013-08-04 12:58 - 2012-07-02 10:39 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-08-04 12:52 - 2012-06-02 12:53 - 01686134 _____ C:\Windows\WindowsUpdate.log 2013-08-04 12:32 - 2009-07-14 06:45 - 00016384 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-04 12:32 - 2009-07-14 06:45 - 00016384 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-04 12:26 - 2012-06-02 13:15 - 00000828 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job 2013-08-04 12:25 - 2013-05-17 12:06 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-08-04 12:24 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-04 12:24 - 2009-07-14 06:51 - 00122472 _____ C:\Windows\setupact.log 2013-08-04 01:08 - 2012-09-25 14:58 - 00000000 ____D C:\Program Files (x86)\Steam 2013-08-04 01:08 - 2012-07-31 22:09 - 00000000 ____D C:\Users\Andi\AppData\Local\LogMeIn Hamachi 2013-08-04 01:08 - 2012-06-02 20:19 - 00000000 ____D C:\Users\Andi\AppData\Roaming\TS3Client 2013-08-03 23:32 - 2012-06-02 15:13 - 00034032 _____ C:\Windows\PFRO.log 2013-08-03 19:11 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\Common 2013-08-03 19:09 - 2012-12-24 15:52 - 00009913 _____ C:\Users\Andi\Desktop\hijackthis.log 2013-08-03 14:23 - 2012-12-24 16:33 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-08-03 14:23 - 2012-12-24 16:33 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-08-02 13:20 - 2012-06-02 16:56 - 00000000 ____D C:\Users\Andi\AppData\Roaming\ICQ 2013-08-02 11:08 - 2012-12-28 19:41 - 00001456 _____ C:\Users\Andi\AppData\Local\Adobe Für Web speichern 12.0 Prefs 2013-07-30 10:44 - 2012-09-17 10:43 - 07637504 ___SH C:\Users\Andi\Desktop\Thumbs.db 2013-07-26 18:03 - 2013-07-26 18:02 - 00000000 ____D C:\Windows\system32\MRT 2013-07-25 19:41 - 2009-07-14 19:58 - 00654150 _____ C:\Windows\system32\perfh007.dat 2013-07-25 19:41 - 2009-07-14 19:58 - 00130022 _____ C:\Windows\system32\perfc007.dat 2013-07-25 19:41 - 2009-07-14 07:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2013-07-25 14:08 - 2012-06-02 18:33 - 00000000 ____D C:\Users\Andi\AppData\Roaming\vlc 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\SSync 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\SCheck 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\PiccShare 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\Intermediate 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Users\Andi\AppData\Roaming\DataMgr 2013-07-25 12:40 - 2013-07-25 12:40 - 00000000 ____D C:\Program Files (x86)\pazera-software 2013-07-25 11:58 - 2013-07-25 11:58 - 00000000 ____D C:\ProgramData\APN 2013-07-25 11:58 - 2012-07-19 13:34 - 00000000 ____D C:\Program Files (x86)\ManyCam 2013-07-11 10:26 - 2009-07-14 06:45 - 04971064 _____ C:\Windows\system32\FNTCACHE.DAT 2013-07-11 00:54 - 2009-07-14 20:18 - 00000000 ____D C:\Program Files\Windows Journal 2013-07-11 00:54 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender 2013-07-11 00:54 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender ZeroAccess: C:\$Recycle.Bin\S-1-5-21-3717893247-3857963581-2567646368-1000\$69ff1670760eec5904cac8c493728380 ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-08-02 13:18 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-08-2013 Ran by Andi at 2013-08-04 13:25:31 Running from C:\Users\Andi\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 2007 Microsoft Office Suite Service Pack 2 (SP2) (x32) 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0) Acrobat.com (x32 Version: 0.0.0) Acrobat.com (x32 Version: 1.1.377) Adobe AIR (x32 Version: 3.6.0.6090) Adobe Community Help (x32 Version: 3.0.0) Adobe Community Help (x32 Version: 3.0.0.400) Adobe Flash Player 11 ActiveX (x32 Version: 11.7.700.224) Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224) Adobe Media Player (x32 Version: 1.8) Adobe Photoshop CS5 (x32 Version: 12.0) Adobe Reader XI (11.0.03) (x32 Version: 11.0.03) Adolix Split and Merge PDF v2.1 (x32) AMD Accelerated Video Transcoding (Version: 2.00.0002) AMD APP SDK Runtime (Version: 10.0.923.1) AMD Catalyst Install Manager (Version: 8.0.873.0) AMD Drag and Drop Transcoding (Version: 2.00.0000) AMD Media Foundation Decoders (Version: 1.0.70405.2224) ANNO 1404 - Königsedition (x32 Version: 3.10.0000) Asmedia ASM106x SATA Host Controller Driver (x32 Version: 1.3.1.000) ASRock eXtreme Tuner v0.1.189 (x32) Aufstieg des Hexenkönigs™ (x32) avast! Free Antivirus (x32 Version: 8.0.1489.0) Big Pack 8.4 (x32) Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center (x32 Version: 2012.0405.2205.37728) Catalyst Control Center Graphics Previews Common (x32 Version: 2012.0405.2205.37728) Catalyst Control Center InstallProxy (x32 Version: 2012.0405.2205.37728) Catalyst Control Center Localization All (x32 Version: 2012.0405.2205.37728) CCC Help Chinese Standard (x32 Version: 2012.0405.2204.37728) CCC Help Chinese Traditional (x32 Version: 2012.0405.2204.37728) CCC Help Czech (x32 Version: 2012.0405.2204.37728) CCC Help Danish (x32 Version: 2012.0405.2204.37728) CCC Help Dutch (x32 Version: 2012.0405.2204.37728) CCC Help English (x32 Version: 2012.0405.2204.37728) CCC Help Finnish (x32 Version: 2012.0405.2204.37728) CCC Help French (x32 Version: 2012.0405.2204.37728) CCC Help German (x32 Version: 2012.0405.2204.37728) CCC Help Greek (x32 Version: 2012.0405.2204.37728) CCC Help Hungarian (x32 Version: 2012.0405.2204.37728) CCC Help Italian (x32 Version: 2012.0405.2204.37728) CCC Help Japanese (x32 Version: 2012.0405.2204.37728) CCC Help Korean (x32 Version: 2012.0405.2204.37728) CCC Help Norwegian (x32 Version: 2012.0405.2204.37728) CCC Help Polish (x32 Version: 2012.0405.2204.37728) CCC Help Portuguese (x32 Version: 2012.0405.2204.37728) CCC Help Russian (x32 Version: 2012.0405.2204.37728) CCC Help Spanish (x32 Version: 2012.0405.2204.37728) CCC Help Swedish (x32 Version: 2012.0405.2204.37728) CCC Help Thai (x32 Version: 2012.0405.2204.37728) CCC Help Turkish (x32 Version: 2012.0405.2204.37728) ccc-utility64 (Version: 2012.0405.2205.37728) Counter-Strike (x32) Counter-Strike: Source (x32) DAEMON Tools Lite (x32 Version: 4.45.4.0315) Die Schlacht um Mittelerde™ II (x32) Dota 2 (x32) Dropbox (HKCU Version: 2.0.22) Earth's Special Forces (x32) GUILD WARS (x32) Guild Wars 2 (x32) ICQ7M (x32 Version: 7.8) Intel(R) Control Center (x32 Version: 1.2.1.1007) Intel(R) Manageability Engine Firmware Recovery Agent (x32 Version: 1.0.0.35342) Intel(R) Management Engine Components (x32 Version: 8.0.2.1410) Intel(R) Rapid Storage Technology (x32 Version: 11.0.0.1032) Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 1.0.3.214) Intel® Trusted Connect Service Client (Version: 1.23.605.1) IrfanView (remove only) (x32 Version: 4.35) Java 7 Update 21 (x32 Version: 7.0.210) Java Auto Updater (x32 Version: 2.1.9.5) JavaFX 2.1.1 (x32 Version: 2.1.1) LogMeIn Hamachi (x32 Version: 2.1.0.374) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) ManyCam 3.1.59 (x32 Version: 3.1.59) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Office Access MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Access Setup Metadata MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Enterprise 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Excel MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Groove MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Groove Setup Metadata MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office InfoPath MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6425.1000) Microsoft Office OneNote MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Outlook MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office PowerPoint MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Proof (Spanish) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Proofing (English) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Publisher MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Shared 64-bit MUI (English) 2007 (Version: 12.0.6425.1000) Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 (Version: 12.0.6425.1000) Microsoft Office Shared MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Shared Setup Metadata MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Office Word MUI (English) 2007 (x32 Version: 12.0.6425.1000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft_VC80_ATL_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_ATL_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053) Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000) Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000) Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000) Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000) Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000) Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000) Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0) Mozilla Maintenance Service (x32 Version: 22.0) MSVCRT Redists (Version: 1.0) MSVCRT Redists (x32 Version: 1.0) ock XFast RAM v2.0.9 PDF Settings CS5 (x32 Version: 10.0) PunkBuster Services (x32 Version: 0.990) Realtek Ethernet Controller Driver (x32 Version: 7.48.823.2011) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6482) Steam (x32 Version: 1.0.0.0) System Requirements Lab CYRI (x32 Version: 4.5.1.0) TeamSpeak 3 Client (Version: 3.0.10) The Elder Scrolls V: Skyrim (x32) TP-LINK TL-WN721N_WN722N Treiber (x32 Version: 1.2.1) Ubisoft Game Launcher (x32 Version: 1.0.0.0) Ulead GIF Animator 5 Test (x32) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Vegas Pro 11.0 (x32 Version: 11.0.682) Ventrilo Client for Windows x64 (Version: 3.0.8.0) VLC media player 2.0.1 (Version: 2.0.1) VLC media player 2.0.6 (x32 Version: 2.0.6) WinBMA (x32 Version: 2.0.4331.27062) ==================== Restore Points ========================= 02-08-2013 08:19:14 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0C2985CF-AFC4-482B-8974-A1CADAFEC53A} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2011-11-25] (Intel Corporation) Task: {1613AE61-C17E-4A8F-872F-D617515CD66E} - System32\Tasks\Microsoft\Windows\WindowsBackup\Windows Backup Monitor => C:\Windows\system32\sdclt.exe [2010-11-20] (Microsoft Corporation) Task: {3447E789-6D4D-4AA3-A69F-8EA961FA8652} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software) Task: {76747B64-370C-4CBE-B16B-F5865CCF87EF} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation) Task: {970DB7A4-86E1-44DB-9B0A-48CEAEDD7507} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-11] (Adobe Systems Incorporated) Task: {9F6D2E9A-0D42-46EF-BED6-4EEEC78E830A} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2011-11-25] (Intel Corporation) Task: {F025C71B-0143-4F1D-8985-C2D121C6AFD7} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (08/04/2013 00:56:19 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (08/04/2013 00:48:50 PM) (Source: Application Hang) (User: ) Description: Programm Gw2.exe, Version 1.0.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 5a0 Startzeit: 01ce90fe7e510490 Endzeit: 80 Anwendungspfad: C:\Program Files (x86)\Guild Wars 2\Gw2.exe Berichts-ID: Error: (08/02/2013 02:26:22 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 22.0.0.4917, Zeitstempel: 0x51c06b1b Name des fehlerhaften Moduls: xul.dll, Version: 22.0.0.4917, Zeitstempel: 0x51c06a5b Ausnahmecode: 0xc0000005 Fehleroffset: 0x00173668 ID des fehlerhaften Prozesses: 0x1130 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (08/01/2013 11:44:04 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (08/01/2013 00:25:08 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (07/31/2013 01:15:08 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (07/30/2013 03:17:59 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 90080108 Error: (07/30/2013 02:09:30 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (07/29/2013 08:33:01 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 90080108 Error: (07/29/2013 07:19:45 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 System errors: ============= Error: (08/04/2013 01:23:49 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (08/04/2013 01:23:49 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (08/04/2013 01:23:49 PM) (Source: PNRPSvc) (User: ) Description: 0x80630801 Error: (08/04/2013 00:27:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (08/04/2013 00:27:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (08/04/2013 00:27:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (08/04/2013 00:27:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (08/04/2013 00:27:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%-2140993535 Error: (08/04/2013 00:27:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet: %%-2140993535 Error: (08/04/2013 00:27:05 PM) (Source: PNRPSvc) (User: ) Description: 0x80630801 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 27% Total physical RAM: 8140.8 MB Available physical RAM: 5899.06 MB Total Pagefile: 16279.78 MB Available Pagefile: 13787.98 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:148.95 GB) (Free:29.67 GB) NTFS (Disk=0 Partition=2) Drive d: (Digimon-CD) (CDROM) (Total:0.58 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149 GB) (Disk ID: EB091154) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Da der Text zu groß war, hab ich die Gmer-Datei als Anhang hinzugefügt. Vielen Dank für Ihre Hilfe! Oooded |
04.08.2013, 14:16 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Spammails werden über meine Emailadresse verschickt! Hallo und
__________________Zitat:
Zitat:
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!
__________________ |
04.08.2013, 15:11 | #3 |
| Spammails werden über meine Emailadresse verschickt! Guten Tag!
__________________Das entsperren soll durch den Kundenservice möglich sein, aber eben erst wenn der PC bereinigt wurde. Ich habe übrigens in dem Zeitraum in dem ich soviel Emails bekam mein PW sofort geändert, hat aber anscheinend nichts genutzt. Kurz darauf wurde der Account nämlich trotzdem gesperrt. Ich hab natürlich direkt Malewarebytes drüberlaufen lassen, der hatte auch einiges gefunden. Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.08.03.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Andi :: ANDI-PC [Administrator] 03.08.2013 19:06:32 mbam-log-2013-08-03 (19-06-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216292 Laufzeit: 1 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 9 C:\Users\Andi\AppData\Roaming\Common\LuaRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\alien (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\luasql (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\Microsoft.VC80.CRT (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\mime (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\socket (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 52 C:\Users\Andi\AppData\Roaming\Common\LuaRT\alien.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\base.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\debug_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\debug_init.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\getopt.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\io_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\lfs.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\list.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\lpeg.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\ltn12.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\lua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\lua5.1.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\lua51.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\luacom.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\math_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\mime.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\modules.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\package_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\set.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\socket.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\std.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\strbuf.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\string_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\table_ext.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\tree.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\wlua.exe (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\alien\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\alien\struct.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\decode\util.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\array.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\calls.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\number.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\object.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\others.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\output.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\output_utility.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\json\encode\strings.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\luasql\sqlite3.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\mime\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\socket\core.dll (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\socket\http.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Andi\AppData\Roaming\Common\LuaRT\socket\url.lua (PUP.Optional.LuaRT.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
04.08.2013, 16:42 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spammails werden über meine Emailadresse verschickt! Warum wird behauptet, der Rechner sei kompromittiert? Hab hier schon öfter Fälle gehabt wo das web.de Konto "geknackt" und kein nennenswerter Schädling gefunden wurde. Auch im Log, was du eben gepostet hast hat MBAM nur PUP gefunden (PUP = potentially unwanted program) Sind das die einzigen Funde der jümgeren Vergangenheit? Im Farbar-Log seh ich nämlich Hinweise auf ein Rootkit: Zitat:
Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.08.2013, 16:49 | #5 |
| Spammails werden über meine Emailadresse verschickt! Ja das war das einzige was in letzter Zeit passiert ist (oder auch seit ewigkeiten^^). UNd mit dem Rootkit kann dere Hacker alles sehen was ich an PW's habe? Hab nämlich wirklich Onlinebanking mit Tan-verfahren. Also bei Überweißungen muss ich auf Papierbögen die Tan raussuchen. Ist das wirlkich gefährdet? Die haben doch gar nicht solche Bögen? |
04.08.2013, 16:51 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spammails werden über meine Emailadresse verschickt! Ist nunmal ein großes Sicherheitsrisiko. Willst du nun bereinigen oder alles neu installieren?
__________________ --> Spammails werden über meine Emailadresse verschickt! |
04.08.2013, 17:24 | #7 |
| Spammails werden über meine Emailadresse verschickt! Ich setz alles neu auf, danke für die Hilfe! Eine letzte Frage noch: Sind die ganzen Daten infiziert oder darf ich Datensicherung betreiben? |
04.08.2013, 17:51 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spammails werden über meine Emailadresse verschickt!Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipiell so aber fast genauso mit allen anderen Live-Systemen auch.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Spammails werden über meine Emailadresse verschickt! |
.dll, adobe, antivirus, avast, branding, browser, excel, explorer, farbar, farbar recovery scan tool, flash player, helper, hijack, mozilla, photoshop, plug-in, programm, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, temp, trojaner, trojaner?, usb |