Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: virus-gesellschaft-verfuegung-urheberrechtsverletzungen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 29.08.2013, 10:07   #1
saviorfcu
 
virus-gesellschaft-verfuegung-urheberrechtsverletzungen - Standard

virus-gesellschaft-verfuegung-urheberrechtsverletzungen



Hallo,
leider habe ich den virus mit der virus gesellschaft verfuegung urheberrechtsverletzungen.
Es wäre toll, wenn ihr mir helfen könntet:

hier ist mein frst log file:

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-08-2013
Ran by SYSTEM on 29-08-2013 10:55:07
Running from G:\
Windows Vista (TM) Home Premium Service Pack 1 (X86) OS Language: English(US)
Internet Explorer Version 9
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-20] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [4911104 2008-01-29] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416 2007-12-06] (Synaptics, Inc.)
HKLM\...\Run: [NDSTray.exe] - NDSTray.exe [x]
HKLM\...\Run: [topi] - C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [581632 2007-07-10] (TOSHIBA)
HKLM\...\Run: [Google Desktop Search] - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [1836544 2008-02-18] (Google)
HKLM\...\Run: [Camera Assistant Software] - C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [413696 2007-10-25] (Chicony)
HKLM\...\Run: [TPwrMain] - C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [431456 2008-01-17] (TOSHIBA Corporation)
HKLM\...\Run: [HSON] - C:\Program Files\TOSHIBA\TBS\HSON.exe [54608 2007-10-31] (TOSHIBA Corporation)
HKLM\...\Run: [00TCrdMain] - C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [712704 2008-01-22] (TOSHIBA Corporation)
HKLM\...\Run: [Toshiba Registration] - C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe [571024 2007-05-04] (Toshiba)
HKLM\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [39792 2008-10-14] (Adobe Systems Incorporated)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [413696 2009-05-26] (Apple Inc.)
HKLM\...\Run: [Skytel] - C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [348664 2012-08-24] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254896 2012-09-17] (Sun Microsystems, Inc.)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] - C:\Windows\KHALMNPR.EXE [55824 2009-06-17] (Logitech, Inc.)
HKU\Default\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-10] (Microsoft Corporation)
HKU\Default\...\Run: [TOSCDSPD] - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [ 2008-01-29] ()
HKU\Default User\...\Run: [WindowsWelcomeCenter] - C:\Windows\System32\oobefldr.dll [ 2009-04-10] (Microsoft Corporation)
HKU\Default User\...\Run: [TOSCDSPD] - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [ 2008-01-29] ()
HKU\Jürgen und Karin\...\Run: [TOSCDSPD] - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [ 2008-01-29] ()
HKU\Jürgen und Karin\...\Run: [EPSON SX100 Series] - C:\Windows\TEMP\E_S6FD2.tmp [ 2009-03-24] ()
HKU\Jürgen und Karin\...\Run: [ehTray.exe] - C:\Windows\ehome\ehTray.exe [ 2008-01-20] (Microsoft Corporation)
HKU\Jürgen und Karin\...\Run: [TomTomHOME.exe] - C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [ 2012-01-22] (TomTom)
HKU\Jürgen und Karin\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\JRGENU~1\AppData\Local\Temp\gbldeimdgqavnmjrf.exe [ 2013-08-27] (Valve Corporation) <===== ATTENTION
HKU\Jürgen und Karin\...\Run: [Free Download Manager793683.exe] - "C:\Users\JRGENU~1\AppData\Local\Temp\Free Download Manager793683.exe" /XML="C:\Users\JRGENU~1\AppData\Local\Temp\9D96.tmp" /ROS /STP=0:2 [x] <===== ATTENTION
HKU\Jürgen und Karin\...\Command Processor: "C:\Users\JRGENU~1\AppData\Local\Temp\gbldeimdgqavnmjrf.exe" <===== ATTENTION!
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (TOSHIBA Europe)

========================== Services (Whitelisted) =================

S2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [86224 2012-05-21] (Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [110032 2012-05-21] (Avira Operations GmbH & Co. KG)
S2 ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [40960 2007-12-25] (TOSHIBA CORPORATION)
S3 FirebirdServerMAGIXInstance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe [1527900 2005-11-17] (MAGIX®)
S3 GoogleDesktopManager; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [1836544 2008-02-18] (Google)
S2 TOSHIBA SMART Log Service; c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [126976 2007-12-03] (TOSHIBA Corporation)
S2 UleadBurningHelper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152 2006-08-23] (Ulead Systems, Inc.)

==================== Drivers (Whitelisted) ====================

S2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [83392 2012-05-21] (Avira GmbH)
S1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137928 2012-05-21] (Avira GmbH)
S1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [36000 2011-12-15] (Avira GmbH)
S0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-10] (Microsoft Corporation)
S3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [290304 2007-12-26] (Realtek Semiconductor Corporation                           )
S1 RtlProt; C:\Windows\System32\DRIVERS\rtlprot.sys [25896 2007-04-23] (Windows (R) Codename Longhorn DDK provider)
S1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH)
S3 UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [18432 2007-12-17] (Chicony Electronics Co., Ltd.)
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-29 00:41 - 2013-08-29 00:41 - 00000000 ____D C:\FRST
2013-08-28 06:49 - 2013-08-28 06:51 - 00000860 _____ C:\Users\Jürgen und Karin\Desktop\Continue Free Download Manager installation.lnk
2013-08-28 06:49 - 2013-08-28 06:49 - 00702816 _____ () C:\Users\Jürgen und Karin\Downloads\DownloadManagerSetup.exe
2013-08-28 06:49 - 2013-08-28 06:49 - 00702816 _____ () C:\Users\Jürgen und Karin\Downloads\DownloadManagerSetup (1).exe
2013-08-27 09:06 - 2013-08-01 20:09 - 01548288 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-08-27 08:17 - 2013-08-27 08:17 - 01084756 _____ C:\Users\Jürgen und Karin\AppData\Roaming\2433f433
2013-08-27 08:17 - 2013-08-27 08:17 - 01084708 _____ C:\ProgramData\2433f433
2013-08-27 08:17 - 2013-08-27 08:17 - 01084677 _____ C:\Users\Jürgen und Karin\AppData\Local\2433f433
2013-08-26 09:35 - 2013-08-26 09:35 - 00000000 ____D C:\Windows\System32\MRT
2013-08-26 09:27 - 2013-07-24 18:40 - 12334080 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-08-26 09:27 - 2013-07-24 18:32 - 01800704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-08-26 09:27 - 2013-07-24 18:30 - 09738752 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-08-26 09:27 - 2013-07-24 18:26 - 01129472 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-08-26 09:27 - 2013-07-24 18:26 - 01104384 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-08-26 09:27 - 2013-07-24 18:25 - 01427968 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-08-26 09:27 - 2013-07-24 18:24 - 00231936 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-08-26 09:27 - 2013-07-24 18:24 - 00065536 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-08-26 09:27 - 2013-07-24 18:23 - 01796096 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-08-26 09:27 - 2013-07-24 18:23 - 00717824 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-08-26 09:27 - 2013-07-24 18:23 - 00607744 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-08-26 09:27 - 2013-07-24 18:23 - 00420864 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-08-26 09:27 - 2013-07-24 18:23 - 00142848 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-08-26 09:27 - 2013-07-24 18:22 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-08-26 09:27 - 2013-07-24 18:22 - 00176640 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-08-26 09:27 - 2013-07-24 18:22 - 00073216 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-08-26 09:20 - 2013-07-17 11:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\System32\tzres.dll
2013-08-26 09:20 - 2013-07-04 20:53 - 00905664 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-08-26 09:20 - 2013-06-15 05:22 - 00015872 _____ (Microsoft Corporation) C:\Windows\System32\icaapi.dll
2013-08-26 09:20 - 2013-06-15 03:23 - 00024064 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tssecsrv.sys
2013-08-26 09:19 - 2013-07-10 01:47 - 00783360 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll
2013-08-26 09:19 - 2013-07-07 20:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\System32\wintrust.dll
2013-08-26 09:19 - 2013-07-07 20:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-08-26 09:19 - 2013-07-07 20:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-08-26 09:19 - 2013-07-07 20:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-08-26 09:13 - 2013-07-09 04:10 - 01205168 _____ (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2013-08-26 09:13 - 2013-07-07 20:55 - 03603904 _____ (Microsoft Corporation) C:\Windows\System32\ntkrnlpa.exe
2013-08-26 09:13 - 2013-07-07 20:55 - 03551680 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe

==================== One Month Modified Files and Folders =======

2013-08-29 00:50 - 2006-11-02 04:47 - 00003616 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-29 00:50 - 2006-11-02 04:47 - 00003616 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-29 00:41 - 2013-08-29 00:41 - 00000000 ____D C:\FRST
2013-08-28 06:51 - 2013-08-28 06:49 - 00000860 _____ C:\Users\Jürgen und Karin\Desktop\Continue Free Download Manager installation.lnk
2013-08-28 06:49 - 2013-08-28 06:49 - 00702816 _____ () C:\Users\Jürgen und Karin\Downloads\DownloadManagerSetup.exe
2013-08-28 06:49 - 2013-08-28 06:49 - 00702816 _____ () C:\Users\Jürgen und Karin\Downloads\DownloadManagerSetup (1).exe
2013-08-28 06:46 - 2008-01-20 23:16 - 01445546 _____ C:\Windows\System32\PerfStringBackup.INI
2013-08-28 06:29 - 2008-05-02 04:37 - 01507838 _____ C:\Windows\WindowsUpdate.log
2013-08-27 09:08 - 2006-11-02 03:18 - 00000000 ____D C:\Windows\Microsoft.NET
2013-08-27 08:27 - 2006-11-02 03:18 - 00000000 ____D C:\Windows\rescache
2013-08-27 08:17 - 2013-08-27 08:17 - 01084756 _____ C:\Users\Jürgen und Karin\AppData\Roaming\2433f433
2013-08-27 08:17 - 2013-08-27 08:17 - 01084708 _____ C:\ProgramData\2433f433
2013-08-27 08:17 - 2013-08-27 08:17 - 01084677 _____ C:\Users\Jürgen und Karin\AppData\Local\2433f433
2013-08-27 08:05 - 2006-11-02 03:18 - 00000000 ____D C:\Windows\System32\de-DE
2013-08-26 09:37 - 2013-08-26 09:35 - 00000000 ____D C:\Windows\System32\MRT
2013-08-26 09:35 - 2006-11-02 02:24 - 75778376 _____ (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-08-26 08:54 - 2008-01-20 18:47 - 00410076 _____ C:\Windows\PFRO.log
2013-08-01 20:09 - 2013-08-27 09:06 - 01548288 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL

Files to move or delete:
====================
C:\Users\JRGENU~1\AppData\Local\Temp\gbldeimdgqavnmjrf.exe
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\Jürgen und Karin\AppData\Local\Temp\AskSLib.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\FlashPlayerUpdate.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\FlashPlayerUpdate01.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\FlashPlayerUpdate02.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\Free Download Manager793683.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\gbldeimdgqavnmjrf.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\jre-6u11-windows-i586-p-iftw_196cf524.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\jre-6u13-windows-i586-p-iftw_13974002.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\setpointdeu.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\v2_9_1_2780_win.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\wpbt0.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\_is2B63.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\_is6EE8.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\_isA6E9.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{FFA1544B-2999-4404-B435-B70DDD2734C3}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{D7F2AE4E-99F0-4EF1-985B-AC7584E8419F}\ISSetup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\{D7F2AE4E-99F0-4EF1-985B-AC7584E8419F}\_Setup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\{D2DC68D5-E1B1-4D5F-B498-5CF58B9F2356}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{BAEE1142-8879-4B14-A6E8-22506750F754}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{A3002286-243D-4F91-9B53-2CF2CA556F96}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{74BA4E12-4786-4FF4-AB38-EFC2AD0ED4F3}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{35ACE0EF-7908-42A8-BA21-1142E3FC9585}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{0F316925-EAA7-45E5-A368-9183F4143991}\ISSetup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\{0F316925-EAA7-45E5-A368-9183F4143991}\_Setup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\{0CDCF19B-18C1-4913-9305-37B39269DA1C}\InstallFlashPlayer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\{05E36C4E-0D51-427A-96F4-506C80063D37}\ISSetup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\{05E36C4E-0D51-427A-96F4-506C80063D37}\_Setup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\MSetup.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\Setup.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\SetupDll.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\ext\Expr_Dll.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\ISSetup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\setup.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\_Setup.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\Unifying\Setup.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\Redist\vcredist_x86.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\Redist\WindowsInstaller-KB893803-v2-x86.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\Patch\32\Upgrade480.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\pft6D73.tmp\1-SetPoint\CDDRV\CDDRV_Installer.exe
C:\Users\Jürgen und Karin\AppData\Local\Temp\nsp7AEB.tmp\NSIS_Picasa.dll
C:\Users\Jürgen und Karin\AppData\Local\Temp\Low\Google Toolbar\gtb7C51.tmp.exe

==================== Known DLLs (Whitelisted) ============


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-03-25 10:47:46
Restore point made on: 2013-03-30 02:43:13
Restore point made on: 2013-04-11 09:02:22
Restore point made on: 2013-04-11 09:50:43
Restore point made on: 2013-04-24 01:57:03
Restore point made on: 2013-04-24 03:02:39
Restore point made on: 2013-05-01 02:13:04
Restore point made on: 2013-05-08 10:31:23
Restore point made on: 2013-05-16 10:37:47
Restore point made on: 2013-05-16 11:33:39
Restore point made on: 2013-05-26 01:09:55
Restore point made on: 2013-06-12 09:45:27
Restore point made on: 2013-06-12 10:20:43
Restore point made on: 2013-06-20 22:58:55
Restore point made on: 2013-06-25 05:15:25
Restore point made on: 2013-07-13 10:45:53
Restore point made on: 2013-07-14 01:41:58
Restore point made on: 2013-07-14 03:14:43
Restore point made on: 2013-07-18 10:32:01
Restore point made on: 2013-07-26 11:06:44
Restore point made on: 2013-07-30 09:09:03
Restore point made on: 2013-08-03 10:49:49
Restore point made on: 2013-08-26 09:03:30
Restore point made on: 2013-08-26 09:26:13
Restore point made on: 2013-08-28 06:29:00

==================== Memory info =========================== 

Percentage of memory in use: 22%
Total physical RAM: 2037.22 MB
Available physical RAM: 1582.76 MB
Total Pagefile: 1777.2 MB
Available Pagefile: 1636.16 MB
Total Virtual: 2047.88 MB
Available Virtual: 1972.94 MB

==================== Drives ================================

Drive c: (Vista) (Fixed) (Total:148.97 GB) (Free:93.25 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (Data) (Fixed) (Total:147.66 GB) (Free:142.7 GB) NTFS
Drive f: (WinRE) (Fixed) (Total:1.46 GB) (Free:1.24 GB) NTFS
Drive g: () (Removable) (Total:1.87 GB) (Free:1.34 GB) FAT
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: B4ECF4B8)
Partition 1: (Not Active) - (Size=1 GB) - (Type=27)
Partition 2: (Active) - (Size=149 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=148 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 2 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=2 GB) - (Type=06)


LastRegBack: 2013-08-28 06:43

==================== End Of Log ============================
         
Was soll ich weiter tun?

Vielen Dank für eure Hilfe!

 

Themen zu virus-gesellschaft-verfuegung-urheberrechtsverletzungen
adobe, antivir, association, avg, avira, continue, defender, desktop, explorer, farbar, farbar recovery scan tool, file, free download, frst log, google, home, log, log file, opera, realtek, registry, scan, services.exe, software, svchost.exe, system, temp, vcredist, virus, vista, windows xp, winlogon.exe




Ähnliche Themen: virus-gesellschaft-verfuegung-urheberrechtsverletzungen


  1. Gesellschaft zur Verfügung von Urheberrechtsverletzungen
    Plagegeister aller Art und deren Bekämpfung - 13.01.2015 (22)
  2. Win7 32Bit: Gesellschaft zur Verfügung von Urheberrechtsverletzungen
    Log-Analyse und Auswertung - 07.01.2015 (13)
  3. Gesellschaft zur verfügung von urheberrechtsverletzungen
    Smartphone, Tablet & Handy Security - 20.12.2014 (2)
  4. WIN7x64: "Gesellschaft zur Verfügung von Urheberrechtsverletzungen e.V." - Abgesicherter Modus nicht möglich - bereits einiges versucht
    Plagegeister aller Art und deren Bekämpfung - 23.12.2013 (3)
  5. Trojaner Schirm "Gesellschaft zur Verfügung von Urheberrechtsverletzungen e.V." - Windows 7
    Log-Analyse und Auswertung - 16.11.2013 (1)
  6. virus gesellschaft zur verfügung von urheberrechtsverletzungen
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (10)
  7. "Gesellschaft Zur Verfügung Von Urheberrechtsverletzungen Virus" Logfile mit FSRT erstellt
    Log-Analyse und Auswertung - 06.09.2013 (13)
  8. Virus? "Gesellschaft zur Verfügung von Urheberrechtsverletzungen e.V."
    Plagegeister aller Art und deren Bekämpfung - 03.09.2013 (16)
  9. "Gesellschaft zur verfügung von urheberrechtsverletzungen" - kein abgesicherter modus möglich
    Plagegeister aller Art und deren Bekämpfung - 03.08.2013 (21)
  10. "gesellschaft zur Verfügung von Urheberrechtsverletzungen" kein abgesicherter modus möglich
    Log-Analyse und Auswertung - 23.07.2013 (19)
  11. Malware "Gesellschaft zur Verfügung von Urheberrechtsverletzungen"
    Log-Analyse und Auswertung - 22.07.2013 (13)
  12. Trojaner: Gesellschaft zur Verfügung von Urheberrechtsverletzungen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2013 (18)
  13. "Gesellschaft zur Verfügung von Urheberrechtsverletzungen" - kein Zugriff auf Rechner möglich
    Log-Analyse und Auswertung - 02.07.2013 (15)
  14. Gesellschaft zur Verfügung von Urheberrechtsverletzungen, Bundesamt für Scherkeit in der Informationstechnik
    Plagegeister aller Art und deren Bekämpfung - 25.06.2013 (1)
  15. Trojaner "Gesellschaft zur Verfügung von Urheberrechtsverletzungen"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2013 (12)
  16. Kein Zugriff auf Rechner/Gesellschaft zur Verfügung von Urheberrechtsverletzungen
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (4)
  17. Gesellschaft für Urheberrechtsverletzungen - Virus - Totaller PC Anfänger
    Log-Analyse und Auswertung - 24.10.2012 (2)

Zum Thema virus-gesellschaft-verfuegung-urheberrechtsverletzungen - Hallo, leider habe ich den virus mit der virus gesellschaft verfuegung urheberrechtsverletzungen. Es wäre toll, wenn ihr mir helfen könntet: hier ist mein frst log file: Code: Alles auswählen Aufklappen - virus-gesellschaft-verfuegung-urheberrechtsverletzungen...
Archiv
Du betrachtest: virus-gesellschaft-verfuegung-urheberrechtsverletzungen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.