|
Plagegeister aller Art und deren Bekämpfung: BKA Virus - oder doch nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.10.2013, 18:17 | #1 |
| BKA Virus - oder doch nicht? Hallo, Heute hat sich bei mir so eine Seite geöffnet auf der stand, dass mein Browser aufgrund von angeblich illegaler Aktivitäten gesperrt wurde - und dass ich Geld bezahlen müsse um ihn zu entsperren. Als ich den Browser schließen wollte ging es nicht, da die Seite das blockierte. Ich hab sofort STRG ALT ENTFERN gedrückt, den Task Manager gestartet und den Browser auf die Art beendet. Die Seite wollte dies zwar wieder verhindern, doch konnte ich so den Task mit "Sofort beenden" drücken. (Von Windows aus) Habe sofort einen Virencheck gemacht, mein AVG Free Antivirus konnte nichts finden. Nachwirkungen habe ich auch keine gespürt, beim hochfahren passiert nichts und ich kann ganz normal surfen. Ich hab natürlich gleich gegoogelt und rausbekommen, dass es einen Virus gibt, der BKA Virus genannt wird, einen Trojaner der quasi meinen ganzen PC plattmacht und mich als Nutzer lahm legt. Habe natürlich jetzt eine Heidenangst, dass mir das passieren könnte. >.< Der einzige Unterschied zwischen der dort genannten Seite ist der, dass bei mir nicht "Ihr PC wurde gesperrt", sondern "Ihr Browser wurde gesperrt" stand - und dass der Task Manager einwandfrei funktionierte. Meine Frage nun: Muss ich mir Sorgen machen? Hat mein AVG den Virus einfach nicht gefunden? Wenn der Virus da ist a) wieso sperrt er nicht wieder meinen Computer und b) wie kriege ich ihn weg? Ich hatte ja noch die Theorie, dass der Virus mit meiner Hardware nicht klarkam. (Da diese vom neuesten Stand ist, den PC habe ich gerade erst gekauft - vielleicht hat der Virus die nicht erkannt und konnte deshalb nicht auf ihr speichern?) Nutze zur Zeit WIN7 64 Bit. Vielen Dank im Voraus schonmal für die Hilfe - hoffe ich brauche mir keine Sorgen machen. ._. Grüße, ThorHorst Edit: habe nochmal weitergegoogelt, "hxxp://www.gutefrage.net/frage/ihr-browser-hat-gesperrt-alle-pc-daten-werden-festgehalten-und-strafverfahren-gegen-sie-eingeleitet" , dort hatte einer die Idee dass es nur ein Trittbrettfahrer ist, ein schlechter Nachmacher. Ist es möglich, dass das bei mir der Fall ist? Ich hoffe es ja sehr. >.< hxxp://www.heise.de/security/meldung/Neue-Familie-von-Erpressungs-Trojanern-im-Umlauf-1936208.html?view=zoom;zoom=1 Geändert von ThorHorst (12.10.2013 um 18:30 Uhr) |
12.10.2013, 22:10 | #2 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
12.10.2013, 23:18 | #3 |
| BKA Virus - oder doch nicht?__________________ |
13.10.2013, 14:08 | #4 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht? Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.10.2013, 14:44 | #5 |
| BKA Virus - oder doch nicht? Achso Tschuldigung, dann mache ich das mal. ^^ FRST: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 Ran by Alex (administrator) on BLACKDEVIL on 13-10-2013 00:14:42 Running from C:\Users\Alex\Downloads Windows 7 Professional (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) C:\PROGRA~2\AVG\AVG2014\avgrsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Check Point Software Technologies LTD) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe () C:\Windows\SysWOW64\ASGT.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Check Point Software Technologies, Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgnsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe () C:\Program Files (x86)\GIGABYTE\ET6\GUI.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe () C:\Windows\SysWOW64\HsMgr.exe () C:\Windows\system\HsMgr64.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Valve Corporation) C:\Steam\Steam.exe (CMedia) C:\Program Files\ASUS Xonar DG Audio\Customapp\ASUSAUDIOCENTER.EXE (Akamai Technologies, Inc.) C:\Users\Alex\AppData\Local\Akamai\netsession_win.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Akamai Technologies, Inc.) C:\Users\Alex\AppData\Local\Akamai\netsession_win.exe (Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe (CyberLink Corp.) C:\Alles mögliche\Power DVD\PowerDVD10\PDVD10Serv.exe (cyberlink) C:\Program Files (x86)\Cyberlink\Shared files\brs.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe (Check Point Software Technologies LTD) C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe (Razer USA Ltd.) C:\Alles mögliche\Tastatur\razerhid.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1212560 2012-06-13] (Realtek Semiconductor) HKLM\...\Run: [Cmaudio8788] - C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] - C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] - C:\Windows\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028896 2013-07-27] (NVIDIA Corporation) HKLM-x32\...\RunOnce: [EasyTuneVI] - C:\Program Files (x86)\GIGABYTE\ET6\ETCall.exe [40960 2012-07-09] () HKCU\...\Run: [Steam] - C:\Steam\steam.exe [1813928 2013-10-09] (Valve Corporation) HKCU\...\Run: [Akamai NetSession Interface] - C:\Users\Alex\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.) HKCU\...\Run: [AVG-Secure-Search-Update_0913b] - C:\Users\Alex\AppData\Roaming\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid 5089838fdbb147d3a1304597c6cb6dc4-07f50ffd16e16c0ffd5f67de197d6ce07039f435 --CMPID 0913b MountPoints2: {1b1a87ce-e5bc-11e2-8dc9-806e6f6e6963} - D:\.\Apps\Win\DriverDownloader.exe MountPoints2: {20218b48-e4fd-11e2-80c1-806e6f6e6963} - D:\CheckID.exe MountPoints2: {62b70ec4-f302-11e2-b134-94de802f8437} - E:\autorun.exe HKLM-x32\...\Run: [Dolby Home Theater v4] - C:\Program Files (x86)\Dolby Home Theater v4\pcee4.exe [507744 2012-04-23] (Dolby Laboratories Inc.) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-06] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [RemoteControl10] - C:\Alles mögliche\Power DVD\PowerDVD10\PDVD10Serv.exe [87336 2010-02-03] (CyberLink Corp.) HKLM-x32\...\Run: [BDRegion] - C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [75048 2010-11-12] (cyberlink) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4908592 2013-10-07] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [ZoneAlarm] - C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [73832 2013-06-19] (Check Point Software Technologies LTD) HKLM-x32\...\Run: [Arctosa] - C:\Alles mögliche\Tastatur\razerhid.exe [147456 2008-10-06] (Razer USA Ltd.) AppInit_DLLs: C:\PROGRA~1\NVIDIA~1\NVSTRE~1\rxinput.dll [653600 2013-07-27] (NVIDIA Corporation) AppInit_DLLs-x32: C:\PROGRA~2\NVIDIA~1\NVSTRE~1\rxinput.dll [593696 2013-07-27] (NVIDIA Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC09ED57949C3CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKCU - DefaultScope {86D27F14-CDC9-4BEF-8540-901B3A6305E8} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&q={searchTerms}&gu=28040496285847a7a09f7d2a8a7c06bf&tu=10G9y008u1B0CO0&sku=&tstsId=&ver=&&r=981 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&r=708 SearchScopes: HKCU - {86D27F14-CDC9-4BEF-8540-901B3A6305E8} URL = hxxp://search.zonealarm.com/search?src=sp&tbid=goughDev3&Lan=de&q={searchTerms}&gu=28040496285847a7a09f7d2a8a7c06bf&tu=10G9y008u1B0CO0&sku=&tstsId=&ver=&&r=981 BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.21.15\bh\zonealarm.dll (Check Point Software Technologies LTD) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) Toolbar: HKLM-x32 - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.8.21.15\zonealarmTlbr.dll (Check Point Software Technologies LTD) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default FF user.js: detected! => C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\user.js FF DefaultSearchEngine: Search By ZoneAlarm FF SearchEngineOrder.1: Search By ZoneAlarm FF SelectedSearchEngine: Search By ZoneAlarm FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) FF Plugin-x32: @esn/esnlaunch,version=2.3.0 - C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () FF SearchPlugin: C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\searchplugins\zonealarm.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: zonealarm.com - C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\Extensions\ffxtlbr@zonealarm.com FF Extension: No Name - C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-06] (Advanced Micro Devices, Inc.) S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] () R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] () R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3538480 2013-10-03] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [301152 2013-09-25] (AVG Technologies CZ, s.r.o.) S2 CLKMSVC10_5AD5AC80; C:\Alles mögliche\Power DVD\PowerDVD10\NavFilter\kmsvc.exe [241648 2010-11-12] (CyberLink) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [14984480 2013-07-27] (NVIDIA Corporation) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-10-06] () R2 vsmon; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [2445304 2013-06-19] (Check Point Software Technologies LTD) R2 ZAPrivacyService; C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZAPrivacyService.exe [54160 2013-06-18] (Check Point Software Technologies, Ltd.) ==================== Drivers (Whitelisted) ==================== R3 AODDriver; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R3 AODDriver; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver.sys [52280 2010-03-12] (Advanced Micro Devices) R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices) R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [22128 2012-03-08] () R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [148792 2013-09-25] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [241464 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [192824 2013-09-02] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-09-02] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-08-20] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-08] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [1261056 2010-07-23] (C-Media Inc) R3 gdrv; C:\Windows\gdrv.sys [25640 2013-10-13] (Windows (R) Server 2003 DDK provider) R3 gdrv; C:\Windows\gdrv.sys [25640 2013-10-13] (Windows (R) Server 2003 DDK provider) R3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-10-13] () R3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-10-13] () S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15648 2013-04-19] () S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15648 2013-04-19] () R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39712 2013-05-14] (NVIDIA Corporation) R1 Vsdatant; C:\Windows\System32\DRIVERS\vsdatant.sys [451096 2013-06-13] (Check Point Software Technologies LTD) S3 ALSysIO; \??\C:\Users\Alex\AppData\Local\Temp\ALSysIO64.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-13 00:14 - 2013-10-13 00:14 - 00000000 ____D C:\FRST 2013-10-13 00:13 - 2013-10-13 00:13 - 01954124 _____ (Farbar) C:\Users\Alex\Downloads\FRST64.exe 2013-10-06 21:54 - 2013-10-06 22:01 - 00000000 ____D C:\Users\Alex\Documents\Battlefield 4 2013-10-06 21:53 - 2013-10-06 21:53 - 00000000 ____D C:\Users\Alex\AppData\Local\ESN 2013-10-06 21:47 - 2013-10-06 21:47 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2013-10-06 21:46 - 2013-10-06 21:46 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-06 21:20 - 2013-10-06 21:21 - 00000000 ____D C:\Program Files (x86)\Origin Games 2013-10-06 21:19 - 2013-10-07 00:56 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Origin 2013-10-06 21:19 - 2013-10-06 21:20 - 00000000 ____D C:\Users\Alex\AppData\Local\Origin 2013-10-06 21:09 - 2013-10-06 21:54 - 00000000 ____D C:\ProgramData\Origin 2013-10-06 21:09 - 2013-10-06 21:54 - 00000000 ____D C:\ProgramData\Electronic Arts 2013-10-06 21:07 - 2013-10-06 21:08 - 16952576 _____ (Electronic Arts, Inc.) C:\Users\Alex\Downloads\OriginThinSetup.exe 2013-10-04 16:39 - 2013-10-06 21:54 - 00000000 ____D C:\Users\Alex\AppData\Local\PunkBuster 2013-10-04 16:39 - 2013-10-04 17:12 - 00281688 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-10-03 13:48 - 2013-10-03 13:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\Users\Alex\AppData\Roaming\AVG2014 2013-10-03 12:51 - 2013-10-10 22:06 - 00000981 _____ C:\Users\Public\Desktop\AVG 2014.lnk 2013-10-03 12:49 - 2013-10-03 12:53 - 00000000 ____D C:\ProgramData\AVG2014 2013-10-03 12:46 - 2013-10-03 13:56 - 00000000 ____D C:\Users\Alex\AppData\Local\Avg2014 2013-10-01 23:31 - 2013-10-01 23:31 - 00000000 ___RD C:\Users\Public\Desktop\DVDVideoSoft 2013-10-01 23:28 - 2013-10-01 23:30 - 28795304 _____ (DVDVideoSoft Ltd. ) C:\Users\Alex\Downloads\Free31213YouTubeToMP3Converter.exe 2013-09-25 21:07 - 2013-09-25 21:07 - 00148792 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys 2013-09-24 01:08 - 2013-09-24 01:08 - 00292384 _____ C:\Windows\Minidump\092413-34991-01.dmp 2013-09-22 21:28 - 2013-09-22 21:28 - 00000000 __SHD C:\found.001 2013-09-14 20:38 - 2013-09-14 20:39 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4(1).exe 2013-09-14 20:37 - 2013-09-14 20:38 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4.exe 2013-09-13 19:12 - 2013-09-13 19:12 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Razer 2013-09-13 19:12 - 2008-09-12 16:22 - 00065536 _____ (Razer Inc.) C:\Windows\SysWOW64\Arctosa.cpl 2013-09-13 19:10 - 2013-09-13 19:10 - 00000000 ____D C:\Users\Alex\AppData\Roaming\InstallShield ==================== One Month Modified Files and Folders ======= 2013-10-13 00:14 - 2013-10-13 00:14 - 00000000 ____D C:\FRST 2013-10-13 00:13 - 2013-10-13 00:13 - 01954124 _____ (Farbar) C:\Users\Alex\Downloads\FRST64.exe 2013-10-13 00:13 - 2013-07-05 01:00 - 01863149 _____ C:\Windows\WindowsUpdate.log 2013-10-13 00:11 - 2013-07-06 00:47 - 00000000 ____D C:\Steam 2013-10-13 00:11 - 2013-07-05 23:52 - 00030528 _____ C:\Windows\GVTDrv64.sys 2013-10-13 00:11 - 2013-07-05 23:52 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys 2013-10-13 00:11 - 2013-07-05 23:52 - 00000004 _____ C:\Windows\SysWOW64\GVTunner.ref 2013-10-13 00:10 - 2013-07-06 00:01 - 00000000 ____D C:\ProgramData\NVIDIA 2013-10-13 00:10 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-13 00:10 - 2009-07-14 06:51 - 00064140 _____ C:\Windows\setupact.log 2013-10-12 22:04 - 2013-07-06 01:57 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-12 22:04 - 2013-07-06 01:01 - 00007598 _____ C:\Users\Alex\AppData\Local\Resmon.ResmonCfg 2013-10-12 22:04 - 2013-07-06 00:56 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Skype 2013-10-12 18:58 - 2009-07-14 06:45 - 00014944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-12 18:58 - 2009-07-14 06:45 - 00014944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-12 18:54 - 2013-07-05 22:39 - 00000000 ____D C:\ProgramData\MFAData 2013-10-10 22:06 - 2013-10-03 12:51 - 00000981 _____ C:\Users\Public\Desktop\AVG 2014.lnk 2013-10-10 22:06 - 2013-07-05 22:41 - 00000000 ___HD C:\$AVG 2013-10-09 12:12 - 2013-07-06 00:56 - 00000000 ____D C:\ProgramData\Skype 2013-10-09 00:04 - 2013-07-06 01:57 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-10-09 00:04 - 2013-07-06 01:57 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-09 00:04 - 2013-07-06 01:57 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-10-08 19:00 - 2013-07-06 00:56 - 00000000 ___RD C:\Program Files (x86)\Skype 2013-10-07 12:39 - 2013-07-22 23:50 - 00000000 ____D C:\Users\Alex\AppData\Local\DoNotTrackPlus 2013-10-07 12:35 - 2013-07-06 20:15 - 00215416 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2013-10-07 12:31 - 2013-07-06 20:15 - 00215416 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2013-10-07 12:09 - 2013-07-06 03:29 - 00017922 _____ C:\Windows\PFRO.log 2013-10-07 00:56 - 2013-10-06 21:19 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Origin 2013-10-06 22:01 - 2013-10-06 21:54 - 00000000 ____D C:\Users\Alex\Documents\Battlefield 4 2013-10-06 21:54 - 2013-10-06 21:09 - 00000000 ____D C:\ProgramData\Origin 2013-10-06 21:54 - 2013-10-06 21:09 - 00000000 ____D C:\ProgramData\Electronic Arts 2013-10-06 21:54 - 2013-10-04 16:39 - 00000000 ____D C:\Users\Alex\AppData\Local\PunkBuster 2013-10-06 21:53 - 2013-10-06 21:53 - 00000000 ____D C:\Users\Alex\AppData\Local\ESN 2013-10-06 21:47 - 2013-10-06 21:47 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2013-10-06 21:47 - 2013-07-06 20:15 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe 2013-10-06 21:46 - 2013-10-06 21:46 - 00000000 ____D C:\ProgramData\Package Cache 2013-10-06 21:46 - 2013-07-06 20:13 - 00279812 _____ C:\Windows\DirectX.log 2013-10-06 21:21 - 2013-10-06 21:20 - 00000000 ____D C:\Program Files (x86)\Origin Games 2013-10-06 21:20 - 2013-10-06 21:19 - 00000000 ____D C:\Users\Alex\AppData\Local\Origin 2013-10-06 21:08 - 2013-10-06 21:07 - 16952576 _____ (Electronic Arts, Inc.) C:\Users\Alex\Downloads\OriginThinSetup.exe 2013-10-06 21:08 - 2013-07-06 01:24 - 00000000 ____D C:\Alles mögliche 2013-10-04 17:12 - 2013-10-04 16:39 - 00281688 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-10-04 16:39 - 2013-08-17 12:00 - 00000000 ____D C:\Users\Alex\Documents\My Games 2013-10-04 14:47 - 2013-07-06 00:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-10-03 23:21 - 2013-07-06 00:54 - 00000000 ____D C:\Users\Alex\AppData\Local\Mozilla 2013-10-03 13:56 - 2013-10-03 12:46 - 00000000 ____D C:\Users\Alex\AppData\Local\Avg2014 2013-10-03 13:48 - 2013-10-03 13:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-10-03 12:53 - 2013-10-03 12:53 - 00000000 ____D C:\Users\Alex\AppData\Roaming\AVG2014 2013-10-03 12:53 - 2013-10-03 12:49 - 00000000 ____D C:\ProgramData\AVG2014 2013-10-03 12:49 - 2013-07-06 08:19 - 00000000 ____D C:\Program Files (x86)\AVG 2013-10-01 23:31 - 2013-10-01 23:31 - 00000000 ___RD C:\Users\Public\Desktop\DVDVideoSoft 2013-10-01 23:31 - 2013-07-07 02:03 - 00000000 ____D C:\Users\Alex\AppData\Roaming\DVDVideoSoft 2013-10-01 23:30 - 2013-10-01 23:28 - 28795304 _____ (DVDVideoSoft Ltd. ) C:\Users\Alex\Downloads\Free31213YouTubeToMP3Converter.exe 2013-09-25 21:07 - 2013-09-25 21:07 - 00148792 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys 2013-09-24 01:08 - 2013-09-24 01:08 - 00292384 _____ C:\Windows\Minidump\092413-34991-01.dmp 2013-09-24 01:08 - 2013-07-23 01:27 - 818728817 _____ C:\Windows\MEMORY.DMP 2013-09-24 01:08 - 2013-07-23 01:27 - 00000000 ____D C:\Windows\Minidump 2013-09-22 21:28 - 2013-09-22 21:28 - 00000000 __SHD C:\found.001 2013-09-15 20:32 - 2013-07-23 02:33 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Audacity 2013-09-15 20:08 - 2009-07-14 19:58 - 01685476 _____ C:\Windows\system32\perfh007.dat 2013-09-15 20:08 - 2009-07-14 19:58 - 00455140 _____ C:\Windows\system32\perfc007.dat 2013-09-15 20:08 - 2009-07-14 07:13 - 00006248 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-14 20:39 - 2013-09-14 20:38 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4(1).exe 2013-09-14 20:38 - 2013-09-14 20:37 - 22308174 _____ (Audacity Team ) C:\Users\Alex\Downloads\audacity-win-2.0.4.exe 2013-09-13 19:12 - 2013-09-13 19:12 - 00000000 ____D C:\Users\Alex\AppData\Roaming\Razer 2013-09-13 19:12 - 2013-07-05 22:10 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-09-13 19:10 - 2013-09-13 19:10 - 00000000 ____D C:\Users\Alex\AppData\Roaming\InstallShield Some content of TEMP: ==================== C:\Users\Alex\AppData\Local\Temp\COMAP.EXE C:\Users\Alex\AppData\Local\Temp\drm_dyndata_7370014.dll C:\Users\Alex\AppData\Local\Temp\drm_dyndata_7380014.dll C:\Users\Alex\AppData\Local\Temp\nv3DVStreaming.dll C:\Users\Alex\AppData\Local\Temp\nvSCPAPI.dll C:\Users\Alex\AppData\Local\Temp\nvSCPAPI64.dll C:\Users\Alex\AppData\Local\Temp\nvStereoApiI.dll C:\Users\Alex\AppData\Local\Temp\nvStInst.exe C:\Users\Alex\AppData\Local\Temp\ose00000.exe C:\Users\Alex\AppData\Local\Temp\SkypeSetup.exe C:\Users\Alex\AppData\Local\Temp\sonarinst.exe C:\Users\Alex\AppData\Local\Temp\ubiE832.tmp.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-11 00:40 ==================== End Of Log ============================ --- --- --- Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 Ran by Alex at 2013-10-13 00:15:15 Running from C:\Users\Alex\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664} FW: ZoneAlarm Free Firewall Firewall (Enabled) {E6380B7E-D4B2-19F1-083E-56486607704B} ==================== Installed Programs ====================== @BIOS (x32 Version: 2.28) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Akamai NetSession Interface (HKCU) AMD APP SDK Runtime (Version: 10.0.938.2) AMD Catalyst Install Manager (Version: 8.0.881.0) AMD Fuel (Version: 2012.0806.1213.19931) Assassin's Creed Revelations 1.03 (x32 Version: 1.03) Assassin's Creed(R) III v1.05 (x32 Version: 1.05) ASUS GPU Tweak (x32 Version: 2.4.1.0) ASUS Xonar DG Audio Driver Audacity 2.0.4 (x32 Version: 2.0.4) AutoGreen B12.0206.1 (x32 Version: 1.00.0000) AVG 2014 (Version: 14.0.3614) AVG 2014 (Version: 14.0.4158) AVG 2014 (Version: 2014.0.4158) Battlefield 4™ Beta (x32 Version: 1.0.0.0) Battlelog Web Plugins (x32 Version: 2.3.0) Catalyst Control Center (x32 Version: 2012.0806.1213.19931) Catalyst Control Center InstallProxy (x32 Version: 2012.0806.1213.19931) Catalyst Control Center Localization All (x32 Version: 2012.0806.1213.19931) CCC Help Chinese Standard (x32 Version: 2012.0806.1212.19931) CCC Help Chinese Traditional (x32 Version: 2012.0806.1212.19931) CCC Help Czech (x32 Version: 2012.0806.1212.19931) CCC Help Danish (x32 Version: 2012.0806.1212.19931) CCC Help Dutch (x32 Version: 2012.0806.1212.19931) CCC Help English (x32 Version: 2012.0806.1212.19931) CCC Help Finnish (x32 Version: 2012.0806.1212.19931) CCC Help French (x32 Version: 2012.0806.1212.19931) CCC Help German (x32 Version: 2012.0806.1212.19931) CCC Help Greek (x32 Version: 2012.0806.1212.19931) CCC Help Hungarian (x32 Version: 2012.0806.1212.19931) CCC Help Italian (x32 Version: 2012.0806.1212.19931) CCC Help Japanese (x32 Version: 2012.0806.1212.19931) CCC Help Korean (x32 Version: 2012.0806.1212.19931) CCC Help Norwegian (x32 Version: 2012.0806.1212.19931) CCC Help Polish (x32 Version: 2012.0806.1212.19931) CCC Help Portuguese (x32 Version: 2012.0806.1212.19931) CCC Help Russian (x32 Version: 2012.0806.1212.19931) CCC Help Spanish (x32 Version: 2012.0806.1212.19931) CCC Help Swedish (x32 Version: 2012.0806.1212.19931) CCC Help Thai (x32 Version: 2012.0806.1212.19931) CCC Help Turkish (x32 Version: 2012.0806.1212.19931) ccc-utility64 (Version: 2012.0806.1213.19931) CyberLink PowerDVD 10 (x32 Version: 10.0.2425.52) Dear Esther (x32) Dolby Home Theater v4 (x32 Version: 7.2.8000.13) Dota 2 (x32) Easy Tune 6 B12.1018.1 (x32 Version: 1.00.0000) ESN Sonar (x32 Version: 0.70.4) Etron USB3.0 Host Controller (x32 Version: 0.115) Far Cry® 3 (x32) Free YouTube Download version 3.2.5.628 (x32 Version: 3.2.5.628) Free YouTube to MP3 Converter version 3.12.13.925 (x32 Version: 3.12.13.925) Grand Theft Auto IV (x32) Grand Theft Auto: Episodes from Liberty City (x32) Hitman: Absolution (x32) Mafia II (x32) marvell 91xx driver (x32 Version: 1.2.0.1020) Mass Effect (x32) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Games for Windows - LIVE (x32 Version: 3.1.186.0) Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.92.0) Microsoft Office 2007 Service Pack 3 (SP3) (x32) Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003) Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Professional Plus 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32) Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610) Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0) Mozilla Maintenance Service (x32 Version: 24.0) NVIDIA 3D Vision Controller-Treiber 320.49 (Version: 320.49) NVIDIA 3D Vision Treiber 320.49 (Version: 320.49) NVIDIA GeForce Experience 1.6 (Version: 1.6) NVIDIA Grafiktreiber 320.49 (Version: 320.49) NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2) NVIDIA Install Application (Version: 2.1002.131.854) NVIDIA PhysX (x32 Version: 9.13.0604) NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2049) NVIDIA Systemsteuerung 320.49 (Version: 320.49) NVIDIA Update 7.2.17 (Version: 7.2.17) NVIDIA Update Components (Version: 7.2.17) NVIDIA Virtual Audio 1.2.1 (Version: 1.2.1) ON_OFF Charge B12.0308.1 (x32 Version: 1.00.0001) OpenAL (x32) Origin (x32 Version: 9.3.7.2735) PunkBuster Services (x32 Version: 0.993) Razer Arctosa (x32 Version: 1.00.0000) Realtek Ethernet Controller Driver (x32 Version: 7.48.823.2011) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662) Saints Row: The Third (x32) Sam and Max Save The World (x32 Version: 2.0.0.0) SHIELD Streaming (Version: 1.05.19) Skype™ 6.7 (x32 Version: 6.7.102) Steam (x32 Version: 1.0.0.0) Update for 2007 Microsoft Office System (KB967642) (x32) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition (x32) Update für Microsoft Office Excel 2007 Help (KB963678) (x32) Update für Microsoft Office Outlook 2007 Help (KB963677) (x32) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32) Update für Microsoft Office Word 2007 Help (KB963665) (x32) Uplay (x32 Version: 2.0) Visual Studio 2010 x64 Redistributables (Version: 13.0.0.1) Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1) Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1) War Thunder (x32) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0) ZoneAlarm Firewall (x32 Version: 11.0.768.000) ZoneAlarm Free Firewall (x32 Version: 11.0.768.000) ZoneAlarm Security (x32 Version: 11.0.768.000) ZoneAlarm Security Toolbar (x32 Version: 1.8.21.15) ==================== Restore Points ========================= 13-09-2013 17:11:58 Installiert Razer Arctosa 24-09-2013 17:07:02 Geplanter Prüfpunkt 03-10-2013 10:49:32 Installed AVG 2014 03-10-2013 10:49:59 Installed AVG 2014 04-10-2013 14:33:21 DirectX wurde installiert 04-10-2013 17:59:34 DirectX wurde installiert 06-10-2013 19:44:59 DirectX wurde installiert 06-10-2013 19:46:28 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {2469C7DC-5929-46FE-B5B4-AF9D3C6B779E} - System32\Tasks\{6AE6DC3B-1AE5-4CF6-8041-B84548BD0EDC} => Firefox.exe hxxp://ui.skype.com/ui/0/6.6.0.106/de/abandoninstall?source=lightinstaller&page=tsBing Task: {F820FA5B-265F-4092-9BA8-3D569C8CFD59} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-09] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2012-10-18 13:15 - 2012-10-18 13:15 - 02871367 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Normal.dll 2012-10-18 11:47 - 2012-10-18 11:47 - 00651331 _____ () C:\Program Files (x86)\GIGABYTE\ET6\work.dll 2012-09-17 16:25 - 2012-09-17 16:25 - 00106496 _____ () C:\Program Files (x86)\GIGABYTE\ET6\SF.dll 2008-05-07 15:22 - 2008-05-07 15:22 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\ET6\CIAMIB.dll 2012-05-08 15:01 - 2012-05-08 15:01 - 00069632 _____ () C:\Program Files (x86)\GIGABYTE\ET6\GPTT.dll 2011-09-14 17:12 - 2011-09-14 17:12 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\ET6\ycc.dll 2010-06-24 15:50 - 2010-06-24 15:50 - 00094208 _____ () C:\Program Files (x86)\GIGABYTE\ET6\IccLibDll.dll 2011-03-01 19:00 - 2011-03-01 19:00 - 00126976 _____ () C:\Program Files (x86)\GIGABYTE\ET6\StabilityLib.dll 2011-10-18 09:26 - 2011-10-18 09:26 - 00024576 _____ () C:\Program Files (x86)\GIGABYTE\ET6\STT.dll 2012-10-12 19:59 - 2012-10-12 19:59 - 01495108 _____ () C:\Program Files (x86)\GIGABYTE\ET6\OCK.dll 2012-09-18 14:45 - 2012-09-18 14:45 - 01335362 _____ () C:\Program Files (x86)\GIGABYTE\ET6\HM.dll 2012-05-07 21:45 - 2012-05-07 21:45 - 01429589 _____ () C:\Program Files (x86)\GIGABYTE\ET6\GVTunner.dll 2003-02-14 14:11 - 2003-02-14 14:11 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Sound.dll 2010-06-10 15:52 - 2010-06-10 15:52 - 00110592 _____ () C:\Program Files (x86)\GIGABYTE\ET6\AMD8.dll 2010-03-12 05:40 - 2010-03-12 05:40 - 04449632 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Platform.dll 2010-03-12 05:40 - 2010-03-12 05:40 - 00423256 _____ () C:\Program Files (x86)\GIGABYTE\ET6\Device.dll 2012-10-12 15:33 - 2012-10-12 15:33 - 00307200 _____ () C:\Program Files (x86)\GIGABYTE\ET6\MFCCPU.DLL 2013-08-12 12:54 - 2013-07-27 10:50 - 00013088 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvStreamSrv\detoured.dll 2013-05-06 17:05 - 2013-08-22 00:18 - 00687104 _____ () C:\Steam\SDL2.dll 2013-06-06 14:06 - 2013-10-09 04:19 - 01121704 _____ () C:\Steam\bin\chromehtml.DLL 2013-03-26 16:16 - 2013-09-11 00:20 - 20625832 _____ () C:\Steam\bin\libcef.dll 2012-12-11 09:51 - 2013-06-15 01:49 - 01100800 _____ () C:\Steam\bin\avcodec-53.dll 2012-12-11 09:51 - 2013-06-15 01:49 - 00124416 _____ () C:\Steam\bin\avutil-51.dll 2012-12-11 09:51 - 2013-06-15 01:49 - 00192000 _____ () C:\Steam\bin\avformat-53.dll 2013-07-06 01:37 - 2009-05-11 12:01 - 00143360 ____N () C:\Program Files\ASUS Xonar DG Audio\Customapp\VmixP8.dll 2013-10-03 13:48 - 2013-10-03 13:48 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-10-09 00:04 - 2013-10-09 00:04 - 16233864 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/13/2013 00:10:28 AM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcUnregistering VAD endpoint [0] Error: (10/13/2013 00:10:26 AM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcNvVAD endpoint registered successfully [0] Error: (10/12/2013 10:04:24 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5 Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000033c1 ID des fehlerhaften Prozesses: 0x89c Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0 Pfad der fehlerhaften Anwendung: Fuel.Service.exe1 Pfad des fehlerhaften Moduls: Fuel.Service.exe2 Berichtskennung: Fuel.Service.exe3 Error: (10/12/2013 06:51:46 PM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcUnregistering VAD endpoint [0] Error: (10/12/2013 06:51:44 PM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcNvVAD endpoint registered successfully [0] Error: (10/12/2013 02:24:00 PM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcUnregistering VAD endpoint [0] Error: (10/12/2013 02:23:59 PM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcNvVAD endpoint registered successfully [0] Error: (10/12/2013 02:21:03 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5 Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000033c1 ID des fehlerhaften Prozesses: 0x88c Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0 Pfad der fehlerhaften Anwendung: Fuel.Service.exe1 Pfad des fehlerhaften Moduls: Fuel.Service.exe2 Berichtskennung: Fuel.Service.exe3 Error: (10/12/2013 02:18:49 PM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcUnregistering VAD endpoint [0] Error: (10/12/2013 02:18:46 PM) (Source: NvStreamSvc) (User: ) Description: NvStreamSvcNvVAD endpoint registered successfully [0] System errors: ============= Error: (10/12/2013 10:04:24 PM) (Source: Service Control Manager) (User: ) Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/12/2013 02:24:03 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Server" wurde mit folgendem Fehler beendet: %%13 Error: (10/12/2013 02:24:03 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet: %%1115 Error: (10/12/2013 02:24:00 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IPsec-Richtlinien-Agent" wurde mit folgendem Fehler beendet: %%1747 Error: (10/12/2013 02:24:00 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-2147467243. Error: (10/12/2013 02:21:04 PM) (Source: Service Control Manager) (User: ) Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/12/2013 02:17:29 PM) (Source: Service Control Manager) (User: ) Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/12/2013 01:15:02 AM) (Source: Service Control Manager) (User: ) Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/11/2013 09:13:43 PM) (Source: Service Control Manager) (User: ) Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/11/2013 06:06:21 PM) (Source: Service Control Manager) (User: ) Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 10% Total physical RAM: 32728.73 MB Available physical RAM: 29238.59 MB Total Pagefile: 65455.6 MB Available Pagefile: 61707.57 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:1862.92 GB) (Free:1613.68 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: DEC851F9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=-198731366400) - (Type=07 NTFS) ==================== End Of Log ============================ |
14.10.2013, 08:11 | #6 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht? Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> BKA Virus - oder doch nicht? |
14.10.2013, 21:44 | #7 |
| BKA Virus - oder doch nicht? Malwarebyte Logfile: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.14.04 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Alex :: BLACKDEVIL [Administrator] 14.10.2013 21:30:31 mbam-log-2013-10-14 (21-30-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 407728 Laufzeit: 44 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 12 C:\Users\Alex\AppData\Local\Temp\bF_Rxpcw.zip.part (Trojan.Ransom.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\bh2Z6Asl.zip.part (Malware.Packer.PEW) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\im7p3B4Z.zip.part (Malware.Builder.CD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\lVZt4EYf.zip.part (Trojan.Ransom.FM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\qAlHaXfI.zip.part (Malware.Builder.CD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\S9QMVVyS.zip.part (Malware.Builder.CD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\tZGa61As.zip.part (Malware.Packer.PEW) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\V2LR6yVx.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\wuWxo690.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\_hYpkMnx.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\AppData\Local\Temp\_WOJ_UW1.zip.part (Trojan.Ransom.RRE) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alex\Downloads\Free31213YouTubeToMP3Converter.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 14/10/2013 um 22:27:06 # Updated 09/10/2013 von Xplode # Betriebssystem : Windows 7 Professional (64 bits) # Benutzername : Alex - BLACKDEVIL # Gestartet von : C:\Users\Alex\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\searchplugins\zonealarm.xml Datei Gelöscht : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16490 -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\nsnyldv9.default\prefs.js ] ************************* AdwCleaner[R0].txt - [3191 octets] - [14/10/2013 22:24:42] AdwCleaner[S0].txt - [3112 octets] - [14/10/2013 22:27:06] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3172 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.4 (10.06.2013:1) OS: Windows 7 Professional x64 Ran by Alex on 14.10.2013 at 22:35:33,39 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\Alex\AppData\Roaming\mozilla\firefox\profiles\nsnyldv9.default\prefs.js user_pref("extensions.bootstrappedAddons", "{\"{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\":{\"version\":\"2.4\",\"type\":\"extension\",\"descriptor\":\"C:\\\\Users\\\\Alex\\\\App Emptied folder: C:\Users\Alex\AppData\Roaming\mozilla\firefox\profiles\nsnyldv9.default\minidumps [33 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.10.2013 at 22:41:01,94 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
15.10.2013, 09:44 | #8 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht?ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.10.2013, 14:32 | #9 |
| BKA Virus - oder doch nicht? Eset log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=c71fef2da2edb940b114584232ed8964 # engine=15491 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-15 01:26:35 # local_time=2013-10-15 03:26:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=5893 16776574 66 85 134249266 134249266 0 0 # compatibility_mode=9217 16776894 75 4 8701376 8701376 0 0 # scanned=189852 # found=0 # cleaned=0 # scan_time=3468 Geändert von ThorHorst (15.10.2013 um 14:43 Uhr) |
15.10.2013, 18:57 | #10 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht? ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.10.2013, 20:52 | #11 |
| BKA Virus - oder doch nicht? checkup.txt: Code:
ATTFilter Results of screen317's Security Check version 0.99.74 Windows 7 x64 (UAC is enabled) Out of date service pack!! Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` AVG AntiVirus Free Edition 2014 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 11.9.900.117 Adobe Reader XI Mozilla Firefox (24.0) ````````Process Check: objlist.exe by Laurent```````` AVG avgwdsvc.exe CheckPoint ZoneAlarm vsmon.exe CheckPoint ZoneAlarm ZAPrivacyService.exe CheckPoint ZoneAlarm zatray.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Code:
ATTFilter Results of screen317's Security Check version 0.99.74 Windows 7 x64 (UAC is enabled) Out of date service pack!! Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` AVG AntiVirus Free Edition 2014 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 11.9.900.117 Adobe Reader XI Mozilla Firefox (24.0) ````````Process Check: objlist.exe by Laurent```````` AVG avgwdsvc.exe CheckPoint ZoneAlarm vsmon.exe CheckPoint ZoneAlarm ZAPrivacyService.exe CheckPoint ZoneAlarm zatray.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
16.10.2013, 10:05 | #12 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht? Windows updaten, Servicepack muss drauf. Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.10.2013, 13:29 | #13 |
| BKA Virus - oder doch nicht? Habe weder Defogger noch Combofix verwendet, bin jetzt also grade dabei Delfix zu downloaden. Was Windows betrifft, vielleicht kannst du mir ja dabei helfen. Ich habe mehrmals versucht die Updates herunterzuladen. Wenn ich das getan habe und Windows neu gestartet habe, hat er (wie üblich) versucht die Updates zu installieren. Jedoch hat er jedes mal beim installieren abgebrochen, den PC neugestartet und die Updates waren nicht installiert! Weißt du woran das liegt bzw wie ich das reparieren kann? update: also ich konnte jetzt einige updates installieren, nur bei 4 hat er abgebrochen. Weißt du woran das liegen könnte? ._. Geändert von ThorHorst (16.10.2013 um 13:36 Uhr) |
17.10.2013, 08:05 | #14 |
/// the machine /// TB-Ausbilder | BKA Virus - oder doch nicht? welche 4?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.10.2013, 12:21 | #15 |
| BKA Virus - oder doch nicht? 1. Update für Microsoft.NET Framework 4 unter Win XP, Win Server 2003, Win Vista, Win 7, Win Server 2008, Win Server 2008 R2 für x64 basierte Systeme 2. Win7 Service Pack 1 für x64 basierte Systeme 3. Office Live add-in 1.5 4. Sicherheitsupdate für Microsoft Office Word 07 Verstehe auch nicht weshalb der die Installation dauernd abbricht. Also das passiert immer beim Herunterfahren, wo die Updates installiert werden. ._. |
Themen zu BKA Virus - oder doch nicht? |
antivirus, avg, browser, check, erkannt, frage, hardware, hochfahren, malware.builder.cd, malware.packer.pew, nicht erkannt, pup.optional.opencandy, schließen, speicher, strg, trojan.ransom.ed, trojan.ransom.fm, trojan.ransom.rre, trojaner, virus, win7 64, windows |