Log-Analyse und Auswertung: Windows 7: System Care Antivirus BefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| Windows 7: System Care Antivirus Befall Hallo Zusammen, meine Mutter hat sich auf dem ihrem Laptop das "System Care Antivirus" eingefangen. Der Rechner lässt sich noch ohne Probleme (bisher) starten, es erscheint nur Meldung, dass jetzt zum Schutz 99 Dollare für eine Vollversion ausgegeben werden müssen. Nun würde ich gerne um eure Hilfe bitten das Program zu entfernen. Dazu muss gesagt werden, dass ich gerade nur über Teamviewer auf den Rechner zugreifen kann, da ich einige hundert KM entfernt wohne und meine Mutter selber das nicht hinbekommt - selbst mit eurer Hilfe. Daher gleich vorab die Frage bevor ich die ganzen ersten Logfiles zusammen sammele ob das ein Problem sein wird? Danke für eine erste Einschätzung und viele Grüße! |
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Das wird auf jeden Fall ein Problem, weil der Rechner auch neu starten muss und die Verbindung abbrechen wird.
Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Scan mit Combofix
| Windows 7: System Care Antivirus BefallZitat:
Ich würde es gerne probieren - falls das für Dich ok ist?! Combofix laufen lassen als Erstes? |
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Ich kenne Teamviewer, aber es wird dennoch schwer werden, weil wir evtl einen Scan aus der Reparaturumgebung brauchen und das mit Ferndiagnose eben nicht geht. Probiere Combofix.
| Windows 7: System Care Antivirus Befall So schnell geht's! Hab heute eine Verbindung mit Teamviewer versucht und bin gescheitert. Werde es also morgen nochmal versuchen... falls du dich wunderst warum hier nix passiert. Schönen abend! |
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Ich wundere mich erst nach 2 Tagen.
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
| Windows 7: System Care Antivirus BefallCode:
ATTFilter Combofix Logfile: |
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Okay, dann weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Achtung! Lade dir keinenfalls den ZipOpener herunter. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Combofix-Skript
| Windows 7: System Care Antivirus BefallCode:
ATTFilter # AdwCleaner v2.306 - Datei am 19/08/2013 um 21:45:31 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Birgitta - BIRGITTA-LAPTOP # Bootmodus : Normal # Ausgeführt unter : C:\Users\Birgitta\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : Partner Service ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\ProgramData\Partner ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\kt_bho.KettleBho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16660 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\Birgitta\AppData\Roaming\Mozilla\Firefox\Profiles\dh7vrl02.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v28.0.1500.95 Datei : C:\Users\Birgitta\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [2947 octets] - [19/08/2013 21:45:31] ########## EOF - C:\AdwCleaner[S1].txt - [3007 octets] ########## Code:
ATTFilter ComboFix 13-08-19.02 - Birgitta 20.08.2013 20:42:51.4.2 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4007.2118 [GMT 2:00] ausgeführt von:: c:\users\Birgitta\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Birgitta\Desktop\CFScript.txt SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . ((((((((((((((((((((((( Dateien erstellt von 2013-07-20 bis 2013-08-20 )))))))))))))))))))))))))))))) . . 2013-08-20 19:46 . 2013-08-20 19:46 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-08-20 18:35 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CEDD5DA6-87FD-4CA2-840F-ED3F1832D9F8}\mpengine.dll 2013-08-13 19:18 . 2013-07-26 05:12 15405056 ----a-w- c:\windows\system32\ieframe.dll 2013-08-13 19:18 . 2013-07-26 05:12 19239424 ----a-w- c:\windows\system32\mshtml.dll 2013-08-13 19:09 . 2013-07-09 05:46 1472512 ----a-w- c:\windows\system32\crypt32.dll 2013-08-13 19:09 . 2013-07-09 05:52 224256 ----a-w- c:\windows\system32\wintrust.dll 2013-08-13 19:09 . 2013-07-09 04:52 175104 ----a-w- c:\windows\SysWow64\wintrust.dll 2013-08-13 19:09 . 2013-07-09 04:46 1166848 ----a-w- c:\windows\SysWow64\crypt32.dll 2013-08-13 19:09 . 2013-07-09 05:46 184320 ----a-w- c:\windows\system32\cryptsvc.dll 2013-08-13 19:09 . 2013-07-09 05:46 139776 ----a-w- c:\windows\system32\cryptnet.dll 2013-08-13 19:09 . 2013-07-09 04:46 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll 2013-08-13 19:09 . 2013-07-09 04:46 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll 2013-08-13 19:09 . 2013-07-19 01:58 2048 ----a-w- c:\windows\system32\tzres.dll 2013-08-13 19:09 . 2013-07-19 01:41 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2013-08-11 14:03 . 2013-08-18 18:20 -------- d-----w- c:\programdata\F01A17D89EE7D2BA0000F01927C8DC1F . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-08-20 18:24 . 2012-09-06 09:05 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-08-20 18:24 . 2012-09-06 09:05 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-07-09 04:45 . 2013-08-13 19:08 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2013-06-20 15:17 . 2013-06-20 15:17 226304 ----a-w- c:\windows\system32\elshyph.dll 2013-06-20 15:17 . 2013-06-20 15:17 185344 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-06-20 15:17 . 2013-06-20 15:17 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-06-20 15:17 . 2013-06-20 15:17 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe 2013-06-20 15:17 . 2013-06-20 15:17 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll 2013-06-20 15:17 . 2013-06-20 15:17 61952 ----a-w- c:\windows\SysWow64\tdc.ocx 2013-06-20 15:17 . 2013-06-20 15:17 523264 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-06-20 15:17 . 2013-06-20 15:17 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll 2013-06-20 15:17 . 2013-06-20 15:17 38400 ----a-w- c:\windows\SysWow64\imgutil.dll 2013-06-20 15:17 . 2013-06-20 15:17 361984 ----a-w- c:\windows\SysWow64\html.iec 2013-06-20 15:17 . 2013-06-20 15:17 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll 2013-06-20 15:17 . 2013-06-20 15:17 158720 ----a-w- c:\windows\SysWow64\msls31.dll 2013-06-20 15:17 . 2013-06-20 15:17 150528 ----a-w- c:\windows\SysWow64\iexpress.exe 2013-06-20 15:17 . 2013-06-20 15:17 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl 2013-06-20 15:17 . 2013-06-20 15:17 138752 ----a-w- c:\windows\SysWow64\wextract.exe 2013-06-20 15:17 . 2013-06-20 15:17 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2013-06-20 15:17 . 2013-06-20 15:17 12800 ----a-w- c:\windows\SysWow64\mshta.exe 2013-06-20 15:17 . 2013-06-20 15:17 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll 2013-06-20 15:17 . 2013-06-20 15:17 97280 ----a-w- c:\windows\system32\mshtmled.dll 2013-06-20 15:17 . 2013-06-20 15:17 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-06-20 15:17 . 2013-06-20 15:17 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-06-20 15:17 . 2013-06-20 15:17 81408 ----a-w- c:\windows\system32\icardie.dll 2013-06-20 15:17 . 2013-06-20 15:17 762368 ----a-w- c:\windows\system32\ieapfltr.dll 2013-06-20 15:17 . 2013-06-20 15:17 62976 ----a-w- c:\windows\system32\pngfilt.dll 2013-06-20 15:17 . 2013-06-20 15:17 599552 ----a-w- c:\windows\system32\vbscript.dll 2013-06-20 15:17 . 2013-06-20 15:17 52224 ----a-w- c:\windows\system32\msfeedsbs.dll 2013-06-20 15:17 . 2013-06-20 15:17 51200 ----a-w- c:\windows\system32\imgutil.dll 2013-06-20 15:17 . 2013-06-20 15:17 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-06-20 15:17 . 2013-06-20 15:17 452096 ----a-w- c:\windows\system32\dxtmsft.dll 2013-06-20 15:17 . 2013-06-20 15:17 441856 ----a-w- c:\windows\system32\html.iec 2013-06-20 15:17 . 2013-06-20 15:17 281600 ----a-w- c:\windows\system32\dxtrans.dll 2013-06-20 15:17 . 2013-06-20 15:17 27648 ----a-w- c:\windows\system32\licmgr10.dll 2013-06-20 15:17 . 2013-06-20 15:17 270848 ----a-w- c:\windows\system32\iedkcs32.dll 2013-06-20 15:17 . 2013-06-20 15:17 247296 ----a-w- c:\windows\system32\webcheck.dll 2013-06-20 15:17 . 2013-06-20 15:17 235008 ----a-w- c:\windows\system32\url.dll 2013-06-20 15:17 . 2013-06-20 15:17 216064 ----a-w- c:\windows\system32\msls31.dll 2013-06-20 15:17 . 2013-06-20 15:17 197120 ----a-w- c:\windows\system32\msrating.dll 2013-06-20 15:17 . 2013-06-20 15:17 173568 ----a-w- c:\windows\system32\ieUnatt.exe 2013-06-20 15:17 . 2013-06-20 15:17 167424 ----a-w- c:\windows\system32\iexpress.exe 2013-06-20 15:17 . 2013-06-20 15:17 1509376 ----a-w- c:\windows\system32\inetcpl.cpl 2013-06-20 15:17 . 2013-06-20 15:17 149504 ----a-w- c:\windows\system32\occache.dll 2013-06-20 15:17 . 2013-06-20 15:17 144896 ----a-w- c:\windows\system32\wextract.exe 2013-06-20 15:17 . 2013-06-20 15:17 1400416 ----a-w- c:\windows\system32\ieapfltr.dat 2013-06-20 15:17 . 2013-06-20 15:17 13824 ----a-w- c:\windows\system32\mshta.exe 2013-06-20 15:17 . 2013-06-20 15:17 136192 ----a-w- c:\windows\system32\iepeers.dll 2013-06-20 15:17 . 2013-06-20 15:17 135680 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-06-20 15:17 . 2013-06-20 15:17 12800 ----a-w- c:\windows\system32\msfeedssync.exe 2013-06-20 15:17 . 2013-06-20 15:17 102912 ----a-w- c:\windows\system32\inseng.dll 2013-06-20 15:17 . 2013-06-20 15:17 77312 ----a-w- c:\windows\system32\tdc.ocx 2013-06-20 15:16 . 2013-06-20 15:16 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-user32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 9728 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 604160 ----a-w- c:\windows\SysWow64\d3d10level9.dll 2013-06-20 15:16 . 2013-06-20 15:16 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 5632 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 522752 ----a-w- c:\windows\system32\XpsGdiConverter.dll 2013-06-20 15:16 . 2013-06-20 15:16 465920 ----a-w- c:\windows\system32\WMPhoto.dll 2013-06-20 15:16 . 2013-06-20 15:16 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll 2013-06-20 15:16 . 2013-06-20 15:16 3928064 ----a-w- c:\windows\system32\d2d1.dll 2013-06-20 15:16 . 2013-06-20 15:16 364544 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll 2013-06-20 15:16 . 2013-06-20 15:16 363008 ----a-w- c:\windows\system32\dxgi.dll 2013-06-20 15:16 . 2013-06-20 15:16 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-version-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 296960 ----a-w- c:\windows\system32\d3d10core.dll 2013-06-20 15:16 . 2013-06-20 15:16 2776576 ----a-w- c:\windows\system32\msmpeg2vdec.dll 2013-06-20 15:16 . 2013-06-20 15:16 2565120 ----a-w- c:\windows\system32\d3d10warp.dll 2013-06-20 15:16 . 2013-06-20 15:16 2560 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 249856 ----a-w- c:\windows\SysWow64\d3d10_1core.dll 2013-06-20 15:16 . 2013-06-20 15:16 2284544 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll 2013-06-20 15:16 . 2013-06-20 15:16 220160 ----a-w- c:\windows\SysWow64\d3d10core.dll 2013-06-20 15:16 . 2013-06-20 15:16 207872 ----a-w- c:\windows\SysWow64\WindowsCodecsExt.dll 2013-06-20 15:16 . 2013-06-20 15:16 1682432 ----a-w- c:\windows\system32\XpsPrint.dll 2013-06-20 15:16 . 2013-06-20 15:16 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll 2013-06-20 15:16 . 2013-06-20 15:16 1175552 ----a-w- c:\windows\system32\FntCache.dll 2013-06-20 15:16 . 2013-06-20 15:16 1158144 ----a-w- c:\windows\SysWow64\XpsPrint.dll 2013-06-20 15:16 . 2013-06-20 15:16 1080832 ----a-w- c:\windows\SysWow64\d3d10.dll 2013-06-20 15:16 . 2013-06-20 15:16 10752 ---ha-w- c:\windows\SysWow64\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-06-20 15:16 . 2013-06-20 15:16 1238528 ----a-w- c:\windows\system32\d3d10.dll 2013-06-20 15:16 . 2013-06-20 15:16 648192 ----a-w- c:\windows\system32\d3d10level9.dll 2013-06-20 15:16 . 2013-06-20 15:16 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll 2013-06-20 15:16 . 2013-06-20 15:16 333312 ----a-w- c:\windows\system32\d3d10_1core.dll 2013-06-20 15:16 . 2013-06-20 15:16 293376 ----a-w- c:\windows\SysWow64\dxgi.dll 2013-06-20 15:16 . 2013-06-20 15:16 245248 ----a-w- c:\windows\system32\WindowsCodecsExt.dll 2013-06-20 15:16 . 2013-06-20 15:16 221184 ----a-w- c:\windows\system32\UIAnimation.dll 2013-06-20 15:16 . 2013-06-20 15:16 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll 2013-06-20 15:16 . 2013-06-20 15:16 194560 ----a-w- c:\windows\system32\d3d10_1.dll 2013-06-20 15:16 . 2013-06-20 15:16 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll 2013-06-05 03:34 . 2013-07-09 18:13 3153920 ----a-w- c:\windows\system32\win32k.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "HP Software Update"="c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208] "MailCheck IE Broker"="c:\program files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe" [2013-07-01 1519680] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 HyperW7Svc;HyperW7 Service;c:\program files\Lenovo\RapidBoot\HyperW7Svc64.exe;c:\program files\Lenovo\RapidBoot\HyperW7Svc64.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 BTWAMPFL;BTWAMPFL;c:\windows\system32\DRIVERS\btwampfl.sys;c:\windows\SYSNATIVE\DRIVERS\btwampfl.sys [x] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys;c:\windows\SYSNATIVE\DRIVERS\btwl2cap.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x] S0 TPDIGIMN;TPDIGIMN;c:\windows\System32\DRIVERS\ApsHM64.sys;c:\windows\SYSNATIVE\DRIVERS\ApsHM64.sys [x] S1 lenovo.smi;Lenovo System Interface Driver;c:\windows\system32\DRIVERS\smiifx64.sys;c:\windows\SYSNATIVE\DRIVERS\smiifx64.sys [x] S1 PHCORE;PHCORE;c:\program files\Lenovo\RapidBoot\PHCORE64.SYS;c:\program files\Lenovo\RapidBoot\PHCORE64.SYS [x] S2 CxAudMsg;Conexant Audio Message Service;c:\windows\system32\CxAudMsg64.exe;c:\windows\SYSNATIVE\CxAudMsg64.exe [x] S2 LENOVO.CAMMUTE;Lenovo Camera Mute;c:\program files\Lenovo\Communications Utility\CAMMUTE.exe;c:\program files\Lenovo\Communications Utility\CAMMUTE.exe [x] S2 LENOVO.TPKNRSVC;Lenovo Keyboard Noise Reduction;c:\program files\Lenovo\Communications Utility\TPKNRSVC.exe;c:\program files\Lenovo\Communications Utility\TPKNRSVC.exe [x] S2 Lenovo.VIRTSCRLSVC;Lenovo Auto Scroll;c:\program files\LENOVO\VIRTSCRL\lvvsst.exe;c:\program files\LENOVO\VIRTSCRL\lvvsst.exe [x] S2 risdxc;risdxc;c:\windows\system32\DRIVERS\risdxc64.sys;c:\windows\SYSNATIVE\DRIVERS\risdxc64.sys [x] S2 SAService;Conexant SmartAudio service;c:\windows\system32\SAsrv.exe;c:\windows\SYSNATIVE\SAsrv.exe [x] S2 TeamViewer8;TeamViewer 8;c:\program files (x86)\TeamViewer\Version8\TeamViewer_Service.exe;c:\program files (x86)\TeamViewer\Version8\TeamViewer_Service.exe [x] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S3 5U877;USB Video Device;c:\windows\system32\DRIVERS\5U877.sys;c:\windows\SYSNATIVE\DRIVERS\5U877.sys [x] S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys;c:\windows\SYSNATIVE\DRIVERS\rtl8192Ce.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-08-01 10:27 1173456 ----a-w- c:\program files (x86)\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2013-08-20 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-06 18:24] . 2013-08-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-02 09:44] . 2013-08-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-02 09:44] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-08-19 167704] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-08-19 392472] "Persistence"="c:\windows\system32\igfxpers.exe" [2011-08-19 416024] . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://go.web.de/tb/ie_startpage uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\program files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll FF - ProfilePath - c:\users\Birgitta\AppData\Roaming\Mozilla\Firefox\Profiles\dh7vrl02.default\ FF - prefs.js: browser.search.selectedEngine - Google . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) Wow6432Node-HKLM-Run-<NO NAME> - (no file) . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-08-20 21:48:22 ComboFix-quarantined-files.txt 2013-08-20 19:48 ComboFix2.txt 2013-08-19 19:08 . Vor Suchlauf: 15 Verzeichnis(se), 436.495.622.144 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 437.796.642.816 Bytes frei . - - End Of File - - 38DD9940CA29CC5A4D4DA0763E531DBE |
/// TB-Ausbilder | Windows 7: System Care Antivirus Befall Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
| Windows 7: System Care Antivirus Befall Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.08.21.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16660 Birgitta :: BIRGITTA-LAPTOP [Administrator] 21.08.2013 20:39:47 mbam-log-2013-08-21 (20-39-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221166 Laufzeit: 5 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
/// TB-Ausbilder | Windows 7: System Care Antivirus BefallZitat:
| Windows 7: System Care Antivirus Befall Sorry! Jetzt aber richtig: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=07e7f5d509fcbc4c8685897cb76bac4f # engine=14854 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-21 09:07:59 # local_time=2013-08-21 11:07:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 89816 128749129 0 0 # scanned=183500 # found=3 # cleaned=3 # scan_time=8009 sh=8FDF7EBD952393C8DC092AEC71B54C24267F86C4 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2012-0507.BW trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Birgitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\2a85905c-7c678a70" sh=95CED0BB120AF1C943AEF34239B7D849BED6865C ft=1 fh=daa2c968c108b354 vn="Win32/TrojanDownloader.Zurgop.AV trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Birgitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\123dc574-2a329d1d" sh=1EC5CAD2FCD64E8CB89824B6629CD2F934319860 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Agent.PFT trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Users\Birgitta\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\3217dcbc-2e011610" Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version Java(TM) 6 Update 32 Java 7 Update 9 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.8.800.94 Adobe Reader 9 Adobe Reader out of Date! Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox 22.0 Firefox out of Date! Google Chrome 28.0.1500.72 Google Chrome 28.0.1500.95 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
