| ![]() Whilokii Virus Hallo, ich habe Probleme mit dem Whilokii Virus und ich brauche dringend Hilfe! Es wäre super, wenn mir jemand dabei helfen könnte, diesen so schnell wie möglich loszuwerden. Bisher habe ich nur einen Virenscan gemacht mit avast und weiß in welchem Ordner er sich befindet, wobei er ja noch sonst wo sein kann oder? Brauche Hilfe damit ich das wieder bereinigt bekomme... Danke schonmal im Vorraus. Jakasi |
Whilokii Virus

hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
| ![]() Whilokii Virus So hier das FRST.txt
Whilokii Virus

Downloade Dir bitte
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Whilokii Virus Hallo hier als Erstes das log von Malewarebytes: Code:
2013-10-10 21:24 - 00001286 _____ C:\Windows\Tasks\Feven 1.5-updater.job 2013-10-20 19:56 - 2013-10-10 21:24 - 00001188 _____ C:\Windows\Tasks\Feven 1.5-codedownloader.job 2013-10-20 19:56 - 2013-10-10 21:24 - 00001088 _____ C:\Windows\Tasks\Feven 1.5-enabler.job 2013-10-20 19:56 - 2013-10-10 21:23 - 00001816 _____ C:\Windows\Tasks\Feven 1.5-firefoxinstaller.job 2013-10-20 19:56 - 2013-06-29 19:11 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-10-20 19:55 - 2013-10-06 17:30 - 00001624 _____ C:\Windows\setupact.log 2013-10-20 19:55 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-20 19:54 - 2013-10-20 19:34 - 00000000 ____D C:\AdwCleaner 2013-10-20 19:54 - 2013-08-05 11:57 - 00000000 ____D C:\Users\Jasmin\AppData\Roaming\Common 2013-10-20 19:41 - 2013-10-20 19:40 - 01954548 _____ (Farbar) C:\Users\Jasmin\Downloads\FRST64.exe 2013-10-20 19:39 - 2013-10-20 19:39 - 01033335 _____ (Thisisu) C:\Users\Jasmin\Downloads\JRT.exe 2013-10-20 19:37 - 2013-06-29 19:11 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-10-20 19:34 - 2013-10-20 19:34 - 01056666 _____ C:\Users\Jasmin\Downloads\adwcleaner.exe 2013-10-20 19:21 - 2013-10-10 23:19 - 00000000 ____D C:\ProgramData\Oracle 2013-10-20 18:53 - 2013-10-20 18:52 - 00004278 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log 2013-10-20 18:53 - 2013-10-10 23:18 - 00000000 ____D C:\Program Files (x86)\Java 2013-10-20 18:42 - 2013-10-06 17:29 - 00014270 _____ C:\Windows\PFRO.log 2013-10-20 18:24 - 2013-10-20 18:24 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-20 18:24 - 2013-10-20 18:24 - 00000000 ____D C:\Users\Jasmin\AppData\Roaming\Malwarebytes 2013-10-20 18:24 - 2013-10-20 18:24 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-20 18:24 - 2013-10-20 18:24 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-20 18:23 - 2013-10-20 18:23 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Jasmin\Downloads\mbam-setup- 2013-10-20 16:09 - 2013-10-10 22:40 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-10-20 16:08 - 2012-12-31 15:43 - 00000000 ____D C:\Users\Jasmin\AppData\Roaming\Skype 2013-10-20 16:08 - 2012-12-31 01:12 - 00000000 ____D C:\Users\Jasmin 2013-10-20 13:18 - 2012-12-31 09:47 - 00000000 ____D C:\Users\Jasmin_Arbeit\AppData\Roaming\Skype 2013-10-19 20:30 - 2013-10-19 20:30 - 00045528 _____ C:\Users\Jasmin_Arbeit\Downloads\FRST.txt 2013-10-19 20:30 - 2013-10-19 20:30 - 00016233 _____ C:\Users\Jasmin_Arbeit\Downloads\Addition.txt 2013-10-19 20:29 - 2013-10-19 20:29 - 00000000 ____D C:\FRST 2013-10-19 20:28 - 2013-10-19 20:28 - 01954548 _____ (Farbar) C:\Users\Jasmin_Arbeit\Downloads\FRST64(1).exe 2013-10-19 20:27 - 2013-10-19 20:27 - 01954548 _____ (Farbar) C:\Users\Jasmin_Arbeit\Downloads\FRST64.exe 2013-10-19 20:19 - 2013-01-18 15:37 - 00000000 ____D C:\Users\Jasmin_Arbeit\AppData\Local\Paint.NET 2013-10-19 13:32 - 2013-06-29 19:11 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-10-19 13:32 - 2013-06-29 19:11 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-10-19 13:16 - 2010-11-21 08:22 - 03040104 _____ C:\Windows\system32\perfh007.dat 2013-10-19 13:16 - 2010-11-21 08:22 - 00908822 _____ C:\Windows\system32\perfc007.dat 2013-10-19 13:16 - 2009-07-14 07:13 - 00006324 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-13 13:45 - 2013-10-13 11:37 - 00000637 _____ C:\Windows\wininit.ini 2013-10-13 09:43 - 2013-10-13 09:37 - 189820904 _____ C:\Users\Jasmin_Arbeit\Downloads\EmsisoftEmergencyKit_4.0.0.13.exe 2013-10-13 09:34 - 2013-10-13 09:28 - 201413432 _____ (Emsisoft GmbH ) C:\Users\Jasmin_Arbeit\Downloads\EmsisoftAntiMalwareSetup_8.1.0.19.exe 2013-10-11 06:56 - 2013-10-10 22:40 - 00000000 _____ C:\Windows\SysWOW64\config.nt 2013-10-11 04:34 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2013-10-11 03:34 - 2012-02-23 22:19 - 00000000 ____D C:\Windows\Panther 2013-10-11 03:32 - 2013-09-13 22:55 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-11 03:32 - 2013-09-13 22:55 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-10-11 03:32 - 2009-07-14 06:45 - 00431432 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-11 03:28 - 2012-12-31 02:52 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-11 03:12 - 2013-08-24 17:12 - 00000000 ____D C:\Windows\system32\MRT 2013-10-11 03:10 - 2012-02-23 22:44 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-10 23:14 - 2012-12-31 09:27 - 00000000 ____D C:\Users\Jasmin_Arbeit\AppData\Roaming\Adobe 2013-10-10 23:13 - 2013-10-10 23:13 - 00913832 _____ (Oracle Corporation) C:\Users\Jasmin_Arbeit\Downloads\jxpiinstall.exe 2013-10-10 23:13 - 2013-10-10 23:12 - 08833540 _____ (Adobe Systems Inc.) C:\Users\Jasmin_Arbeit\Downloads\AdobeAIRInstaller(1).exe.part 2013-10-10 23:13 - 2013-01-01 22:13 - 00000000 ____D C:\Users\Jasmin_Arbeit\AppData\Local\Adobe 2013-10-10 23:10 - 2013-10-10 23:10 - 18080872 _____ (Adobe Systems Inc.) C:\Users\Jasmin_Arbeit\Downloads\AdobeAIRInstaller.exe 2013-10-10 22:40 - 2013-10-10 22:40 - 00001922 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-10-10 22:38 - 2013-10-10 22:38 - 00000000 ____D C:\Program Files\AVAST Software 2013-10-10 22:38 - 2013-10-10 21:55 - 00000000 ____D C:\ProgramData\AVAST Software 2013-10-10 21:53 - 2013-10-10 21:47 - 131918888 _____ C:\Users\Jasmin_Arbeit\Downloads\avast_free_antivirus_setup.exe 2013-10-10 21:29 - 2012-12-31 02:39 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-10-10 21:29 - 2012-12-31 02:39 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-10 21:29 - 2012-12-31 02:39 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-10-10 21:24 - 2013-10-10 21:24 - 00004316 _____ C:\Windows\System32\Tasks\Feven 1.5-updater 2013-10-10 21:24 - 2013-10-10 21:24 - 00004218 _____ C:\Windows\System32\Tasks\Feven 1.5-codedownloader 2013-10-10 21:24 - 2013-10-10 21:24 - 00004118 _____ C:\Windows\System32\Tasks\Feven 1.5-enabler 2013-10-10 21:23 - 2013-06-29 19:11 - 00000000 ____D C:\Users\Jasmin\AppData\Local\Google 2013-10-10 21:16 - 2012-12-31 09:47 - 00000000 ___RD C:\Program Files (x86)\Skype 2013-10-10 21:16 - 2012-12-31 09:47 - 00000000 ____D C:\ProgramData\Skype 2013-10-09 21:46 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries 2013-10-09 21:08 - 2013-10-09 21:08 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-10-09 21:08 - 2013-10-09 21:07 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-10-09 21:07 - 2013-10-09 21:06 - 22537616 _____ (Mozilla) C:\Users\Jasmin_Arbeit\Downloads\Firefox_Setup_de24.0.exe 2013-10-09 21:07 - 2013-09-18 22:29 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-10-09 20:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2013-10-08 07:50 - 2013-10-20 18:53 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-10-08 07:46 - 2013-10-20 18:53 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-10-08 07:46 - 2013-10-20 18:53 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-10-08 07:46 - 2013-10-20 18:53 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-10-07 03:39 - 2013-10-06 22:02 - 00000000 ____D C:\Windows\WinClon 2013-10-06 17:30 - 2013-10-06 17:30 - 00000000 _____ C:\Windows\setuperr.log 2013-10-06 17:27 - 2009-07-14 04:34 - 00000478 _____ C:\Windows\win.ini 2013-10-06 16:42 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-10-06 14:28 - 2013-10-06 14:28 - 00006306 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-10-06 12:27 - 2013-10-06 12:27 - 00054410 _____ C:\Users\Jasmin\Downloads\cc_20131006_122715.reg 2013-10-06 11:41 - 2013-10-06 11:41 - 13309984 _____ (Microsoft Corporation) C:\Users\Jasmin\Downloads\NDP40-KB2742595-x64.exe 2013-10-06 10:37 - 2013-10-06 10:37 - 00000000 ____D C:\Users\Jasmin\AppData\Roaming\{08ca8914-754a-4fe8-aec1-9aba5fb34d0b} 2013-10-06 10:35 - 2013-10-06 10:35 - 00000000 ____D C:\Users\Jasmin\AppData\Roaming\{c8a5fe9a-53f5-4190-8ca8-1a1d0fba87ac} 2013-10-06 04:46 - 2013-10-06 04:46 - 00000000 ____D C:\Users\Jasmin\AppData\Roaming\{88801e50-2c3d-4948-b851-798792aabee6} 2013-10-06 04:44 - Gruß und noch einen schönen Sonntagabend Jakasi |
![]() | #7 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Whilokii Virus Wir machen noch nen Onlinescan, dann Reste entfernen: ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #8 |
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-10-2013 Ran by Jasmin at 2013-10-21 22:51:59 Running from C:\Users\Jasmin\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Up to date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== 64 Bit HP CIO Components Installer (Version: 13.2.1) Adobe AIR (x32 Version: Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.117) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: Apple Software Update (x32 Version: avast! Free Antivirus (x32 Version: 9.0.2006) Bonjour (Version: CCleaner (Version: 4.06) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (x32) devolo dLAN Cockpit (x32 Version: dLAN Cockpit (x32 Version: 3.2.28) Google Earth Plug-in (x32 Version: Google Update Helper (x32 Version: HTC Driver Installer (x32 Version: HTC Sync Manager (x32 Version: IPTInstaller (x32 Version: 4.0.8) iTunes (Version: Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: Malwarebytes Anti-Malware Version (x32 Version: Marvell Miniport Driver (x32 Version: Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Groove MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office InfoPath MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Office 64-bit Components 2010 (Version: 14.0.7015.1000) Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Professional Plus 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (English) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (French) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0) Mozilla Maintenance Service (x32 Version: 24.0) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) MyPhoneExplorer (x32 Version: 1.8.4) NVIDIA Grafiktreiber 310.70 (Version: 310.70) NVIDIA HD-Audiotreiber (Version: NVIDIA Install Application (Version: 2.1002.95.599) NVIDIA PhysX (x32 Version: 9.12.1031) NVIDIA PhysX-Systemsoftware 9.12.1031 (Version: 9.12.1031) NVIDIA Systemsteuerung 310.70 (Version: 310.70) NVIDIA Update 1.11.3 (Version: 1.11.3) NVIDIA Update Components (Version: 1.11.3) Paint.NET v3.5.11 (Version: 3.61.0) PeaZip 4.9 (x32) Realtek High Definition Audio Driver (x32 Version: Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (x32) Skype Click to Call (x32 Version: 6.3.11079) Skype™ 6.9 (x32 Version: 6.9.106) Spybot - Search & Destroy (x32 Version: 2.1.21) Total Commander 64-bit (Remove or Repair) (Version: 8.01) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (x32) Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2825640) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2826026) 32-Bit Edition (x32) Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition (x32) Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition (x32) Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition (x32) Update for Microsoft Word 2010 (KB2827323) 32-Bit Edition (x32) ==================== Restore Points ========================= 13-10-2013 11:46:22 S 18-10-2013 21:25:48 Windows Update 20-10-2013 16:52:01 Installed Java 7 Update 45 20-10-2013 18:56:31 avast! antivirus system restore point ==================== Hosts content: ========================== 2009-07-14 04:34 - 2013-10-06 10:41 - 00000938 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0B6125DB-FE18-4544-8424-8556BF75DC83} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe Task: {324517B5-22B9-4DC2-9A11-83BDD9980B61} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe Task: {56CD782B-FE57-4775-B008-2B6BAF5D41CB} - System32\Tasks\{C372C202-8DF0-4FEC-B6A6-10A5052CC0EB} => Iexplore.exe hxxp://ui.skype.com/ui/0/ Task: {82835D9D-2511-41B0-B414-0BBE0ABC6DF2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-10] (Adobe Systems Incorporated) Task: {98A74AF9-C505-450B-9324-3BF6BAF972E2} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {A1B673E5-C267-4D14-9607-B98C3C524773} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe Task: {B478FD5F-F1E8-4CB8-B250-E089A634CE05} - \DealPlyUpdate No Task File Task: {C1108790-BF97-43A3-92A6-387BA1183A1C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd) Task: {C5C0C9E1-3CA3-45A4-A88A-CB0DA1E9F013} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-10-20] (AVAST Software) Task: {CC4B8A2A-6824-4874-91B0-735A0D35C3E9} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {E5B7274A-C89B-4F05-841D-929E3FC6BE32} - System32\Tasks\{8A86079B-86CE-4DFF-949A-B309914A891F} => Firefox.exe hxxp://ui.skype.com/ui/0/ Task: {E5B74243-AD53-42BF-80FE-63DED14E951A} - \DealPly No Task File Task: {EEF14090-27D1-4835-AF06-85BBB14661B6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-06-29] (Google Inc.) Task: {FE53013C-5187-4822-A6CB-95F1D5C17438} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-06-29] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-04-04 01:09 - 2013-04-04 01:09 - 04300432 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-10-21 16:58 - 2013-10-21 16:02 - 02136576 _____ () C:\Program Files\AVAST Software\Avast\defs\13102100\algo.dll 2012-11-28 15:13 - 2012-11-28 15:13 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2012-11-28 15:13 - 2012-11-28 15:13 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-04-03 13:44 - 2013-04-03 13:44 - 00030056 _____ () D:\Installationen Jasmin\DbAccess.dll 2013-05-17 12:22 - 2013-05-17 12:22 - 00607376 _____ () D:\Installationen Jasmin\sqlite3.dll 2013-04-03 13:45 - 2013-04-03 13:45 - 00044392 _____ () D:\Installationen Jasmin\NAdvLog.dll 2013-04-03 13:45 - 2013-04-03 13:45 - 00036216 _____ () D:\Installationen Jasmin\NFileCacheDBAccess.dll 2013-04-03 13:46 - 2013-04-03 13:46 - 00080248 _____ () D:\Installationen Jasmin\ninstallerhelper.dll 2013-04-03 13:55 - 2013-04-03 13:55 - 00223592 _____ () D:\Installationen Jasmin\DevConnMon.dll 2013-10-05 19:54 - 2013-05-16 10:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2013-10-05 19:54 - 2013-05-16 10:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2013-10-05 19:54 - 2013-05-16 10:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2013-10-05 19:54 - 2012-08-23 10:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2013-10-05 19:54 - 2012-04-03 17:06 - 00565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2013-04-04 01:09 - 2013-04-04 01:09 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2013-10-20 21:01 - 2013-10-20 21:02 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-04-04 01:09 - 2013-04-04 01:09 - 04300456 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\office14\Cultures\office.odf 2013-10-09 21:07 - 2013-09-11 04:26 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Atheros AR5007EG Wireless Network Adapter Description: Atheros AR5007EG Wireless Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (10/21/2013 10:21:39 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. System errors: ============= Microsoft Office Sessions: ========================= Error: (10/21/2013 10:21:39 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe ==================== Memory info =========================== Percentage of memory in use: 49% Total physical RAM: 4090.61 MB Available physical RAM: 2058.01 MB Total Pagefile: 8179.4 MB Available Pagefile: 5982.7 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:144.09 GB) (Free:97.24 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:144 GB) (Free:79.75 GB) NTFS Drive f: (INTENSO) (Removable) (Total:29.66 GB) (Free:29.04 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: B079B6F4) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=144 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 30 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=30 GB) - (Type=0C) ==================== End Of Log ============================ Danke Gruß Jakasi Guten Morgen Schrauber, habe Dir gestern die verschiedene Logfiles mit meiner Tochter zugesendet. Später sind wir noch im Userkonto gewesen und dort hatte ich nochmals den ESET Scaner laufen lassen und den Security Check. als ich im Anschluss FRST 64-Bit aufgerufen habe, wurde angezeigt, dass das Programm nicht mehr aktuell sei und ob ich updaten will. Nach bestätigen dieser Abfrage wurde ich auf eine Seite geleitet, die mir suspekt erschien und ich habe den Vorgang abgebrochen. Im Internetexplorer hatte ich nun plötzlich als Suchseite "search to web (softronic)" und auch in den Addons war der Mist neben einem weiteren Eintrag (bing) enthalten. Konnte den Eintrag bei den Suchanbietern unter Addons zwar von Hand deaktivieren, bekomme ihn aber dort nicht gelöscht. Da scheint auf dem PC meiner Tochter doch noch was zu sein, dass nicht hingehört. Auf der Festplatte ist komischerweise neben dem Programmordner "Programme (x86)" noch zweimal ein Ordner Programme, wobei einer mit einem Schloss (geschützt) versehen ist. Das kenne ich vo0n meinen anderen Rechnern so nicht. Müsste Dir ggf. mal einen Screen senden. Wenn das so weitergeht, werden wir wohl um eine Neuinstallation nicht rumkommen oder siehst Du noch eine Chance, die Kiste clean zu bekommen? Gruß US |
![]() | #9 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Whilokii Virus Und das ist nur im normalen User-Konto? Bitte mal AdwCleaner dort laufen lassen, aber mit Adminrechten, dann FRST löschen, von meinem Link im ersten Post neu laden und dort scannen lassen, Logfiles posten. Und ja, nen Screenshot bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #10 |
| ![]() Whilokii Virus Habe heute in der Mittagspause noch ein wenig gegoogelt. Das mit der doppelten Ansicht hat offensichtlich seine Richtigkeit, wenn ich richtig gelesen habe. Ist scheinbar eine Sache der Einstellung (was soll im Explorer angezeigt werden). so steht es auf jeden Fall in dem Bericht auf der Seite: Doppelte Ordner unter Windows 7 - com!-Magazin Die restlichen Aufgaben werde ich heute oder morgen erledigen und die log-files dann wieder posten. Schönen Abend. Gruß US hier das Logfile vom User-Benutzerkonto von adaware : Code:
![]() | #11 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Whilokii Virus Wenn es keine Probleme mehr gibt, dann: Fertig ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #12 |
| ![]() Whilokii Virus Hallo Schrauber, habe ich dies richtig verstanden ? Die Programme Defogger und Combofix hatte ich nie angewendet, da Du mich nicht dazu aufgefordert hast. Somit brauche ich auch dahingehend kein uninstall. Somit müsste ich nur noch das DeFix ausführen und somit wäre alles wieder ok stimmt ? Gruß US |
![]() | #13 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Whilokii Virus genau ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #14 |
| ![]() Whilokii Virus alles erledigt. Jetzt hoffe ich dass meine Tochter Ruhe hat. Vielen Dank für die unkomplizierte Hilfe. Darf ich mich nochmal melden,wenn es weitere oder wieder Probleme gibt ? Gruß US |
![]() | #15 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Whilokii Virus Klar ![]() Gern Geschehen ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |