Plagegeister aller Art und deren Bekämpfung: GVU - Trojaner alles tot
![]() | ![]() GVU - Trojaner alles tot Hallo Ich habe mir gestern einen GVU-Trojaner eingefangen. Vor gut einem Jahr hatte ich dieses Problem schonmal, konnte es auch mit rstrui.exe "reperieren". Nun komme ich aber gar nicht so weit. Selbst das Starten im abgesicherten Modus mit Eingabe funktioniert nicht. Das Laptop fährt direkt wirder runter und macht ´nen Neustart, wo wieder das GVU-Bild erscheint. Habe schon Kaspersky Rescue Disk per USB durchgeführt. Der Trojaner wurde erkannt und angeblich auch gelöscht. Trotzdem war beim normalen Neustart wieder GVU zu sehen... Ich hoffe jemand kann mir helfen, ohne das ich Windows "rüberbügeln" muss. BS: Windows Vista Notebook: Asus/AMD Athlon X2/64 |
GVU - Trojaner alles tot

hi,
__________________Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
GVU - Trojaner alles tot

Hi
__________________Danke, das Du mir hilfst!!! Gleich am Anfang kommen wir leider schon zu einem weiteren Problem: Ich hab keine Ahnung wie mein Passwort ist. Habe den Laptop 2008 gekauft und bin mir garnicht mehr sicher ob ich überhaupt ´n Passwort vergeben habe. Windows war schon vom Händler vorinstalliert. Gibt´s ´ne Möglichkeit diesen Punkt zu überspringen, bzw das Tool direkt vom Stick zu starten indem ich vom Stick boote?? Gruß MaThi Ich nochmal... Wer kein Passwort vergibt, muss auch nix eingeben ![]() Bin soweit durchgekommen... Nun erkennt er meinen Stick bzw das laufwerk nicht. ´f:\frst64.exe´ is not recognized as an internal or external command, operable program or batchfile Laufwerk F ist aber richtig und dieses I-Mash ist auch auf´n Stick... LG MaThi |
GVU - Trojaner alles tot

Mit Laufwerk F biste sicher? Und FRST64.exe liegt auch im Hauptverzeichnis des Sticks und nit in einem Unterordner? Wenn ja einfach FRST64.exe eingeben, ohne das F
![]() | ![]() GVU - Trojaner alles tot Moin Es funktioniert wieder :-D Allerdings habe ich nun einfach den Rechner zurückgesetzt. Nachdem ich ohne Passwort endlich in den Reparaturoptionen war konnte ich da was machen. Mit dem Stick und der Frst.exe hat es leider nicht geklappt. Das Laufwerk war richtig und der USB-Stick war nach Anleitung bespielt. Keine Ahnung warum es nicht ging :-/ Trotzdem VIELEN VIELEN DANK für deine Unterstützung und hilfe ! ! ! Dieses Board ist echt ´ne klasse Sache ![]() Gruß MaThi |
GVU - Trojaner alles tot

Kontrollscans im normalen Modus wären angebracht
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
GVU - Trojaner alles tot

AdwCleaner Logfile:
Code:
ATTFilter # AdwCleaner v2.306 - Datei am 20/08/2013 um 10:13:29 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : besitzer - BESITZER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\besitzer\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\ChatZum Toolbar Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\Users\besitzer\AppData\Local\Smartbar Ordner Gelöscht : C:\Users\besitzer\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\besitzer\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\besitzer\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\besitzer\AppData\LocalLow\Smartbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\ChatZum Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ChatZum Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\SmartbarBackup Schlüssel Gelöscht : HKCU\Software\SmartbarLog Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\ChatZum Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2325506 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2866295 Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16496 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - GVU - Trojaner alles tot

ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
GVU - Trojaner alles tot

ESETSmartInstaller@High as downloader log:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-08-2013 03 Ran by besitzer (administrator) on 20-08-2013 18:17:09 Running from C:\Users\besitzer\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\system32\SLsvc.exe (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe () C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe () C:\Program Files\ATK Hotkey\ASLDRSrv.exe () C:\Program Files\ATKGFNEX\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (DATA BECKER GmbH & Co KG) C:\Program Files\Common Files\DATA BECKER Shared\DBService.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ASUS) C:\Program Files\ASUS\SmartLogon\smartlogon.exe (ASUS) C:\Program Files\ASUS\SmartLogon\sensorsrv.exe () C:\Program Files\ASUS\ASUS Live Update\ALU.exe () C:\Program Files\Wireless Console 2\wcourier.exe (ASUS) C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ATK) C:\Program Files\ASUS\Splendid\ACMON.exe (ATK0100) C:\Program Files\ATK Hotkey\Hcontrol.exe () C:\Program Files\ATK Hotkey\MsgTranAgt.exe (ASUSTeK) C:\Windows\System32\ACEngSvr.exe () C:\Program Files\ATK Hotkey\ATKOSD.exe () C:\Program Files\ATK Hotkey\KBFiltr.exe () C:\Program Files\ATK Hotkey\WDC.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe () C:\Program Files\ASUS\ATK Media\DMedia.exe () C:\Program Files\ATK Hotkey\HControlUser.exe () C:\Program Files\ATKOSD2\ATKOSD2.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (pdfforge hxxp://www.pdfforge.org/) C:\Program Files\PDFCreator\PDFCreator.exe () C:\Program Files\HP Wireless Printer Adapter\ConnectMgr.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_6_602_180_ActiveX.exe (Microsoft Corporation) C:\Windows\system32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-01-21] (Advanced Micro Devices, Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-12-06] (Synaptics, Inc.) HKLM\...\Run: [ATKMEDIA] - C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [61440 2008-02-01] () HKLM\...\Run: [ASUS Camera ScreenSaver] - C:\Windows\AsScrProlog.exe [47672 2008-08-13] () HKLM\...\Run: [HControlUser] - C:\Program Files\ATK Hotkey\HcontrolUser.exe [98304 2008-01-11] () HKLM\...\Run: [ATKOSD2] - C:\Program Files\ATKOSD2\ATKOSD2.exe [7766016 2008-01-23] () HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [39792 2008-10-15] (Adobe Systems Incorporated) HKLM\...\Run: [AppleSyncNotifier] - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [59240 2011-11-02] (Apple Inc.) HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2011-11-02] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.) HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [421736 2011-12-08] (Apple Inc.) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-02] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\$Recycle.Bin\S-1-5-18\$0d3f01397e363c3c979a162a01896066\n. ATTENTION! ====> ZeroAccess? HKCU\...\Run: [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2289664 2008-03-18] (Hewlett-Packard Company) HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\system32\Macromed\Flash\FlashUtil32_11_6_602_180_ActiveX.exe -update activex [706776 2013-04-02] (Adobe Systems Incorporated) HKCR\...409d6c4515e9\InprocServer32: [Default-shell32] C:\$Recycle.Bin\S-1-5-21-3695063491-2218346931-3815357980-1000\$0d3f01397e363c3c979a162a01896066\n. ATTENTION! ====> ZeroAccess? HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-11] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PDFCreator.lnk ShortcutTarget: PDFCreator.lnk -> C:\Program Files\PDFCreator\PDFCreator.exe (pdfforge hxxp://www.pdfforge.org/) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Verbindungsmanager.lnk ShortcutTarget: Verbindungsmanager.lnk -> C:\Program Files\HP Wireless Printer Adapter\ConnectMgr.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.asus.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.asus.com SearchScopes: HKLM - DefaultScope value is missing. BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU -No Name - {B9D63C58-90CC-428B-8D3B-CBB88EB07E7E} - No File Toolbar: HKCU -No Name - {26647CA4-A2A7-4EAC-8A72-761AA9141DE7} - No File Handler: msdaipp - No CLSID Value - Tcpip\Parameters: [DhcpNameServer] ========================== Services (Whitelisted) ================= R2 ADSMService; C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe [73728 2007-05-18] () R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-07-02] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-02] (Avira Operations GmbH & Co. KG) R2 ASLDRService; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [94208 2007-10-02] () R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 DBService; C:\Program Files\Common Files\DATA BECKER Shared\DBService.exe [189776 2010-10-28] (DATA BECKER GmbH & Co KG) R2 spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] () S2 Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [x] ==================== Drivers (Whitelisted) ==================== R2 acedrv11; C:\Windows\system32\drivers\acedrv11.sys [185472 2010-02-24] (Protect Software GmbH) S3 androidusb; C:\Windows\System32\Drivers\androidusb.sys [25728 2008-10-20] (Google Inc) R0 AsDsm; C:\Windows\System32\Drivers\AsDsm.sys [29752 2007-08-11] (Windows (R) Codename Longhorn DDK provider) R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-04-02] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-04-02] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-04-02] (Avira Operations GmbH & Co. KG) R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation) R2 ghaio; C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] () R3 hpnuhst; C:\Windows\System32\DRIVERS\hpnuhst.sys [13824 2007-03-27] (Hewlett-Packard Development Company) R3 HPNUHUB; C:\Windows\System32\DRIVERS\hpnuhub.sys [35328 2007-10-30] (Hewlett-Packard Development Company) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15928 2008-06-03] ( ) R0 lullaby; C:\Windows\System32\DRIVERS\lullaby.sys [15416 2008-05-29] (Windows (R) Codename Longhorn DDK provider) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-14] (ATK0100) S3 PCAMp50; C:\Windows\System32\Drivers\PCAMp50.sys [28224 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 PCASp50; C:\Windows\System32\Drivers\PCASp50.sys [27072 2006-11-28] (Printing Communications Assoc., Inc. (PCAUSA)) S3 pnetmdm; C:\Windows\System32\DRIVERS\pnetmdm.sys [9472 2006-09-28] (June Fabrics Technology) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R1 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5632 2008-10-18] () S3 ASUSProcObsrv; \??\E:\I386\AsProcOb.sys [x] S3 IntcAzAudAddService; system32\drivers\RTKVHDA.sys [x] S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-20 15:52 - 2013-08-20 15:52 - 02347384 _____ (ESET) C:\Users\besitzer\Desktop\esetsmartinstaller_enu.exe 2013-08-20 11:03 - 2013-08-20 11:03 - 00000432 _____ C:\Windows\PFRO.log 2013-08-20 10:55 - 2013-08-20 10:59 - 00000000 ____D C:\Windows\system32\MRT 2013-08-20 10:46 - 2013-07-25 04:40 - 12334080 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-08-20 10:46 - 2013-07-25 04:32 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-08-20 10:46 - 2013-07-25 04:30 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-08-20 10:46 - 2013-07-25 04:26 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-08-20 10:46 - 2013-07-25 04:26 - 01104384 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-08-20 10:46 - 2013-07-25 04:25 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-08-20 10:46 - 2013-07-25 04:24 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-08-20 10:46 - 2013-07-25 04:24 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-08-20 10:46 - 2013-07-25 04:23 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-08-20 10:46 - 2013-07-25 04:23 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-08-20 10:46 - 2013-07-25 04:23 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-08-20 10:46 - 2013-07-25 04:23 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-08-20 10:46 - 2013-07-25 04:23 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-08-20 10:46 - 2013-07-25 04:22 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-08-20 10:46 - 2013-07-25 04:22 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-08-20 10:46 - 2013-07-25 04:22 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-08-20 10:32 - 2013-08-20 10:32 - 00000000 ____D C:\FRST 2013-08-20 10:30 - 2013-08-20 10:30 - 01070241 _____ (Farbar) C:\Users\besitzer\Desktop\FRST.exe 2013-08-20 10:13 - 2013-08-20 10:13 - 00006400 _____ C:\AdwCleaner[S1].txt 2013-08-20 10:04 - 2013-08-20 10:04 - 00000000 ____D C:\Program Files\CCleaner 2013-08-20 10:03 - 2013-08-20 10:03 - 03395840 _____ (Piriform Ltd) C:\Users\besitzer\Downloads\ccsetup404_slim.exe 2013-08-20 09:58 - 2013-08-20 09:58 - 00000000 ____D C:\Program Files\Common Files\Java 2013-08-20 09:57 - 2013-08-20 09:57 - 00867240 _____ (Oracle Corporation) C:\Windows\system32\npDeployJava1.dll 2013-08-20 09:57 - 2013-08-20 09:57 - 00263592 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-08-20 09:57 - 2013-08-20 09:57 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-08-20 09:57 - 2013-08-20 09:57 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-08-20 09:57 - 2013-08-20 09:57 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-08-19 09:49 - 2013-08-19 09:49 - 00031232 _____ C:\Users\besitzer\Desktop\Schichten2013.xls 2013-08-19 09:23 - 2013-08-19 09:23 - 00050176 _____ C:\Users\besitzer\Desktop\kalender-2013-hochformat-2-seiten.xls 2013-08-15 08:49 - 2013-07-17 21:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-08-15 08:49 - 2013-07-10 11:47 - 00783360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2013-08-15 08:49 - 2013-07-09 14:10 - 01205168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-08-15 08:49 - 2013-07-08 06:55 - 03603904 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-08-15 08:49 - 2013-07-08 06:55 - 03551680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-08-15 08:49 - 2013-07-08 06:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-08-15 08:49 - 2013-07-08 06:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-08-15 08:49 - 2013-07-08 06:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-08-15 08:49 - 2013-07-08 06:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2013-08-15 08:49 - 2013-07-05 06:53 - 00905664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-08-15 08:49 - 2013-06-15 15:22 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll 2013-08-15 08:49 - 2013-06-15 13:23 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2013-08-14 13:56 - 2013-08-14 13:56 - 00011704 _____ C:\Users\besitzer\Desktop\You_Shook_me_all_night_long_Partitur_1.cap 2013-08-10 15:52 - 2013-06-04 03:50 - 02049024 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-08-10 15:52 - 2013-06-01 06:06 - 00505344 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2013-08-10 15:52 - 2013-04-17 13:28 - 01029120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll 2013-08-10 15:52 - 2013-04-17 13:28 - 00219648 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll 2013-08-10 15:52 - 2013-04-17 13:28 - 00189952 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll 2013-08-10 15:52 - 2013-04-17 13:28 - 00160768 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll 2013-08-10 15:52 - 2013-04-17 12:34 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2013-08-10 15:52 - 2013-04-17 12:33 - 00486400 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2013-08-10 15:52 - 2013-04-17 12:14 - 00683008 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2013-08-10 15:52 - 2013-04-17 12:10 - 01069056 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2013-08-10 15:52 - 2013-04-17 12:10 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2013-08-10 15:49 - 2013-05-08 06:04 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-08-07 10:15 - 2013-08-07 10:15 - 00000000 ____D C:\ProgramData\HitmanPro 2013-08-06 10:03 - 2013-08-06 10:03 - 00163105 _____ C:\Users\besitzer\AppData\Local\2433f433 2013-08-06 10:03 - 2013-08-06 10:03 - 00163071 _____ C:\ProgramData\2433f433 2013-08-06 10:03 - 2013-08-06 10:03 - 00163025 _____ C:\Users\besitzer\AppData\Roaming\2433f433 ==================== One Month Modified Files and Folders ======= 2013-08-20 18:10 - 2013-08-20 18:10 - 00891115 _____ C:\Users\besitzer\Desktop\SecurityCheck.exe 2013-08-20 17:39 - 2008-08-13 04:40 - 01571505 _____ C:\Windows\WindowsUpdate.log 2013-08-20 17:05 - 2006-11-02 14:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-20 17:05 - 2006-11-02 14:47 - 00003616 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-20 15:52 - 2013-08-20 15:52 - 02347384 _____ (ESET) C:\Users\besitzer\Desktop\esetsmartinstaller_enu.exe 2013-08-20 13:24 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET 2013-08-20 11:21 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache 2013-08-20 11:05 - 2008-09-30 21:33 - 00045056 _____ C:\Windows\system32\acovcnt.exe 2013-08-20 11:05 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-20 11:03 - 2013-08-20 11:03 - 00000432 _____ C:\Windows\PFRO.log 2013-08-20 11:02 - 2006-11-02 15:01 - 00032530 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-08-20 11:02 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\de-DE 2013-08-20 10:59 - 2013-08-20 10:55 - 00000000 ____D C:\Windows\system32\MRT 2013-08-20 10:55 - 2006-11-02 12:24 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-08-20 10:53 - 2008-08-13 04:47 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-08-20 10:49 - 2006-11-02 12:33 - 01469650 _____ C:\Windows\system32\PerfStringBackup.INI 2013-08-20 10:46 - 2006-11-02 12:23 - 00000275 _____ C:\Windows\win.ini 2013-08-20 10:32 - 2013-08-20 10:32 - 00000000 ____D C:\FRST 2013-08-20 10:30 - 2013-08-20 10:30 - 01070241 _____ (Farbar) C:\Users\besitzer\Desktop\FRST.exe 2013-08-20 10:13 - 2013-08-20 10:13 - 00006400 _____ C:\AdwCleaner[S1].txt 2013-08-20 10:13 - 2010-07-14 12:51 - 00000000 ____D C:\ProgramData\ICQ 2013-08-20 10:05 - 2010-04-07 17:45 - 00000000 ____D C:\Users\besitzer\AppData\Roaming\FileZilla 2013-08-20 10:05 - 2008-04-16 13:27 - 00000000 ____D C:\Windows\Panther 2013-08-20 10:04 - 2013-08-20 10:04 - 00000000 ____D C:\Program Files\CCleaner 2013-08-20 10:03 - 2013-08-20 10:03 - 03395840 _____ (Piriform Ltd) C:\Users\besitzer\Downloads\ccsetup404_slim.exe 2013-08-20 09:58 - 2013-08-20 09:58 - 00000000 ____D C:\Program Files\Common Files\Java 2013-08-20 09:57 - 2013-08-20 09:57 - 00867240 _____ (Oracle Corporation) C:\Windows\system32\npDeployJava1.dll 2013-08-20 09:57 - 2013-08-20 09:57 - 00263592 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-08-20 09:57 - 2013-08-20 09:57 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-08-20 09:57 - 2013-08-20 09:57 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-08-20 09:57 - 2013-08-20 09:57 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-08-20 09:57 - 2010-07-06 09:51 - 00789416 _____ (Oracle Corporation) C:\Windows\system32\deployJava1.dll 2013-08-20 09:57 - 2010-07-06 09:51 - 00000000 ____D C:\Program Files\Java 2013-08-20 09:41 - 2008-12-22 23:54 - 00000000 ____D C:\Program Files\DVDVideoSoft 2013-08-20 09:41 - 2008-12-22 23:54 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2013-08-20 09:38 - 2011-12-13 18:33 - 00000000 ____D C:\Program Files\Common Files\Lexware 2013-08-19 09:49 - 2013-08-19 09:49 - 00031232 _____ C:\Users\besitzer\Desktop\Schichten2013.xls 2013-08-19 09:23 - 2013-08-19 09:23 - 00050176 _____ C:\Users\besitzer\Desktop\kalender-2013-hochformat-2-seiten.xls 2013-08-15 08:37 - 2010-04-09 12:24 - 00000680 _____ C:\Users\besitzer\AppData\Local\d3d9caps.dat 2013-08-14 17:04 - 2006-11-02 14:47 - 00496040 _____ C:\Windows\system32\FNTCACHE.DAT 2013-08-14 17:02 - 2012-02-22 19:05 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-08-14 17:01 - 2006-11-02 14:37 - 00000000 ____D C:\Windows\system32\XPSViewer 2013-08-14 13:56 - 2013-08-14 13:56 - 00011704 _____ C:\Users\besitzer\Desktop\You_Shook_me_all_night_long_Partitur_1.cap 2013-08-14 10:46 - 2006-11-02 14:37 - 00000000 ____D C:\Program Files\Windows Journal 2013-08-13 15:17 - 2010-09-23 17:19 - 00000000 ____D C:\Users\besitzer\AppData\Roaming\vlc 2013-08-13 15:01 - 2009-06-09 23:30 - 00016384 _____ C:\Users\besitzer\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-08-10 16:53 - 2013-01-20 19:44 - 00000000 ____D C:\Program Files\Avira 2013-08-09 21:07 - 2008-09-30 21:33 - 00000000 ____D C:\Users\besitzer 2013-08-09 21:07 - 2006-11-02 12:22 - 50593792 _____ C:\Windows\system32\config\software_previous 2013-08-09 21:06 - 2008-08-13 06:22 - 00000000 ____D C:\ProgramData\P4G 2013-08-09 21:06 - 2006-11-02 14:37 - 00000000 ____D C:\Windows\ShellNew 2013-08-09 21:06 - 2006-11-02 13:18 - 00000000 __RSD C:\Windows\Media 2013-08-09 21:06 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\spool 2013-08-09 21:06 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\Msdtc 2013-08-09 21:06 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\registration 2013-08-09 21:06 - 2006-11-02 12:22 - 120848384 _____ C:\Windows\system32\config\system_previous 2013-08-09 20:55 - 2006-11-02 12:22 - 00262144 _____ C:\Windows\system32\config\security_previous 2013-08-09 20:55 - 2006-11-02 12:22 - 00262144 _____ C:\Windows\system32\config\sam_previous 2013-08-08 08:28 - 2012-09-06 10:42 - 00000000 ____D C:\Program Files\Common Files\DATA BECKER Shared 2013-08-07 10:15 - 2013-08-07 10:15 - 00000000 ____D C:\ProgramData\HitmanPro 2013-08-06 11:46 - 2006-11-02 12:22 - 46661632 _____ C:\Windows\system32\config\components_previous 2013-08-06 11:46 - 2006-11-02 12:22 - 00262144 _____ C:\Windows\system32\config\default_previous 2013-08-06 10:03 - 2013-08-06 10:03 - 00163105 _____ C:\Users\besitzer\AppData\Local\2433f433 2013-08-06 10:03 - 2013-08-06 10:03 - 00163071 _____ C:\ProgramData\2433f433 2013-08-06 10:03 - 2013-08-06 10:03 - 00163025 _____ C:\Users\besitzer\AppData\Roaming\2433f433 2013-07-25 04:40 - 2013-08-20 10:46 - 12334080 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-07-25 04:32 - 2013-08-20 10:46 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-07-25 04:30 - 2013-08-20 10:46 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-07-25 04:26 - 2013-08-20 10:46 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-07-25 04:26 - 2013-08-20 10:46 - 01104384 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-07-25 04:25 - 2013-08-20 10:46 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-07-25 04:24 - 2013-08-20 10:46 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-07-25 04:24 - 2013-08-20 10:46 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-07-25 04:23 - 2013-08-20 10:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-07-25 04:23 - 2013-08-20 10:46 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-07-25 04:23 - 2013-08-20 10:46 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-07-25 04:23 - 2013-08-20 10:46 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-07-25 04:23 - 2013-08-20 10:46 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-07-25 04:22 - 2013-08-20 10:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-07-25 04:22 - 2013-08-20 10:46 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-07-25 04:22 - 2013-08-20 10:46 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll Files to move or delete: ==================== C:\ProgramData\472630756.pad C:\Users\besitzer\-331866838.exe C:\Users\besitzer\install_icq65_1042.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-08-20 11:10 ==================== End Of Log ============================ --- --- --- |
GVU - Trojaner alles tot

Adobe updaten.

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Downloade dir bitte
Poste bitte den Inhalt hier.
![]() | ![]() GVU - Trojaner alles tot Farbar Service Scanner Version: 18-08-2013 Ran by besitzer (administrator) on 21-08-2013 at 09:11:13 Running from "C:\Users\besitzer\Desktop" Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Dnscache Service is not running. Checking service configuration: The start type of Dnscache service is set to Disabled. The default start type is Auto. The ImagePath of Dnscache service is OK. The ServiceDll of Dnscache service is OK. Connection Status: ============== Localhost is accessible. There is no connection to network. Attempt to access Google IP returned error. Google IP is unreachable Attempt to access Google.com returned error: Other errors Attempt to access Yahoo.com returned error: Other errors Windows Firewall: ============= mpsdrv Service is not running. Checking service configuration: The start type of mpsdrv service is OK. The ImagePath of mpsdrv service is OK. MpsSvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist. Checking LEGACY_MpsSvc: ATTENTION!=====> Unable to open LEGACY_MpsSvc\0000 registry key. The key does not exist. bfe Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist. Checking LEGACY_bfe: ATTENTION!=====> Unable to open LEGACY_bfe\0000 registry key. The key does not exist. Firewall Disabled Policy: ================== "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile" registry key does not exist. System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ wscsvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking LEGACY_wscsvc: ATTENTION!=====> Unable to open LEGACY_wscsvc\0000 registry key. The key does not exist. Security Center Notification Icon =====> Unable to open HKLM\...\ShellServiceObjects\{FD6905CE-952F-41F1-9A6F-135D9C6622CC} key. The key does not exist. Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Other Services: ============== Checking Start type of SharedAccess: ATTENTION!=====> Unable to retrieve start type of SharedAccess. The value does not exist. Checking ImagePath of SharedAccess: ATTENTION!=====> Unable to retrieve ImagePath of SharedAccess. The value does not exist. Checking ServiceDll of SharedAccess: ATTENTION!=====> Unable to retrieve ServiceDll of SharedAccess. The value does not exist. Checking FirewallRules of SharedAccess: ATTENTION!=====> Unable to open "SharedAccess\Defaults\FirewallPolicy\FirewallRules" registry key. The key does not exist. Checking Start type of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to open iphlpsvc registry key. The service key does not exist. File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcsvc.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys [2013-08-15 08:49] - [2013-07-05 06:53] - 0905664 ____A (Microsoft Corporation) D18D53974FD715D50FC76F9FFE1C830D C:\Windows\system32\dnsrslvr.dll => MD5 is legit C:\Windows\system32\mpssvc.dll => MD5 is legit C:\Windows\system32\bfe.dll => MD5 is legit C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll => MD5 is legit C:\Windows\system32\vssvc.exe => MD5 is legit C:\Windows\system32\wscsvc.dll => MD5 is legit C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\system32\wuaueng.dll => MD5 is legit C:\Windows\system32\qmgr.dll => MD5 is legit C:\Windows\system32\es.dll => MD5 is legit C:\Windows\system32\cryptsvc.dll [2013-08-15 08:49] - [2013-07-08 06:16] - 0133120 ____A (Microsoft Corporation) 684C130BBC6DB681BAD4920A4C944AA5 C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\system32\ipnathlp.dll => MD5 is legit C:\Windows\system32\iphlpsvc.dll => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log **** |
GVU - Trojaner alles tot

Downloade dir bitte Windows Repair (All In One) von hier.
Danach bitte rebooten, frisches FSS und FRST log posten. Denk an die Codetags ![]()
GVU - Trojaner alles tot

Code:
GVU - Trojaner alles tot

Die Logs sind total unrelevant für sowas, keine Panik.

Vista DVD zur Hand?
GVU - Trojaner alles tot

Das einzige was ich hab (noch eingeschweißt) ist ne Recovery DVD "Windows Vista Recovery Media for Windows Vista Products 32-bit" Original von ASUS

Wie ich schon erwähnte, das war damals vorinstalliert...
