|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes AM findet pup.optional.iminent.aWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2013, 23:56 | #1 |
| Malwarebytes AM findet pup.optional.iminent.a Hallo, habe heute diese Malware / Trojaner gefunden: pup.optional.iminent.a Habe die unterschiedlichsten Infos hierzu gefunden, von harmloser Malware bis zu gefährlichem Trojaner. Aufjedenfall habe ich mit Malwarebytes AM die verdächtigen Datein / Registry-Einträge gelöscht, Neustart, mit Emsisoft Antimalware gescannt, keine Funde. Nochmal mit Malwarebytes gescannt (ohne Internet, Router ausgeschaltet), keine Funde. Symptome waren nur das ab und an die Icons in der Schnellstartleiste ganz andere als normal waren und die Windows Erscheinungsbild Einstellungen zurückgesetzt waren. Ich hab auch eine schnurlose Maus, manchmal ist der Mauszeiger selbständig gewandert, das hat die Maus manchmal. Oder doch nen Trojaner? Wie kann ich sicher gehen, dass jetzt alles OK ist? Besser System neu aufsetzen? |
12.11.2013, 00:00 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes AM findet pup.optional.iminent.a Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
12.11.2013, 00:14 | #3 |
| Malwarebytes AM findet pup.optional.iminent.aCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.11.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 11.11.2013 21:45:08 mbam-log-2013-11-11 (21-45-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 31703 Laufzeit: 2 Minute(n), 25 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.11.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 11.11.2013 21:52:54 mbam-log-2013-11-11 (21-52-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 57064 Laufzeit: 11 Minute(n), 55 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\FreeZipSetup.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DGHUH3Z4\mism[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LKGZ3AH8\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.11.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 11.11.2013 22:25:53 mbam-log-2013-11-11 (22-25-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 283439 Laufzeit: 32 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297265 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 5 C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297265\ism.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 Ran by schlandmaul (administrator) on SCHLANDM-7799EF on 12-11-2013 00:10:33 Running from E:\Download\Sicherheit Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Portrait Displays, Inc) C:\Programme\Hewlett-Packard\HP My Display\DTHtml.exe () C:\Programme\Portrait Displays\Pivot Software\floater.exe (Kazubon) D:\Programme\TClock\TClock.exe (Portrait Displays Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe (Oracle Corporation) D:\Programme\Java\bin\jqs.exe () d:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbam.exe (Opera Software) C:\Programme\Opera\opera.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de) HKLM\...\Run: [amd_dc_opt] - D:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19580520 2010-10-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [PivotSoftware] - C:\Programme\Portrait Displays\Pivot Software\wpCtrl.exe [694824 2009-03-03] () HKLM\...\Run: [DT HPC] - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_Startup.exe [123688 2013-01-10] (Portrait Displays, Inc.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [MSConfig] - C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe [172544 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [SpybotSD TeaTimer] - D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) Startup: C:\Dokumente und Einstellungen\schlandmaul\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> D:\Programme\TClock\TClock.exe (Kazubon) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Programme\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: No Name - {326E768D-4182-46FD-9C16-1449A49795F4} - No File BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation) BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 %SystemRoot%\system32\PrxerNsp.dll [54000] () Winsock: Catalog9 01 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 02 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 03 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 04 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 05 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 11 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 12 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 Chrome: ======= CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.7.700.225\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll () CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Adobe Acrobat) - D:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll No File CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll No File CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\WINDOWS\system32\npDeployJava1.dll No File CHR Extension: (Google Docs) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: (Google Search) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Google Wallet) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Gmail) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4153784 2013-11-02] (Emsisoft GmbH) R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [140072 2013-01-10] (Portrait Displays, Inc.) R2 ForceWare Intelligent Application Manager (IAM); D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [387616 2009-07-14] () S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) R2 NMSAccess; d:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S4 NovacomD; C:\Programme\Palm, Inc\novacom\x86\novacomd.exe [33792 2010-01-12] (Palm) R2 nSvcIp; D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [178720 2009-07-14] () R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [120400 2012-08-10] (Portrait Displays, Inc.) S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2011-04-05] () S4 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2011-04-05] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "D:\Programme\Java\bin\jqs.exe" -service -config "D:\Programme\Java\lib\deploy\jqs\jqs.conf" S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x] ==================== Drivers (Whitelisted) ==================== S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-09-01] (Emsisoft GmbH) R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices) R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-01-19] (Adaptec) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [165376 2011-02-08] () R3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-09-01] (Emsisoft GmbH) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.SYS [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [17488 2011-08-01] (Windows (R) 2000 DDK provider) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [18048 2011-02-08] () S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [24064 2012-01-27] () S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 Neo_bla; C:\Windows\System32\DRIVERS\Neo_0120.sys [22000 2011-06-13] (SoftEther Corporation) R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [67328 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [15872 2009-07-01] (NVIDIA Corporation) R3 PdiPorts; C:\Windows\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.) R1 Pivot; C:\Windows\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.) S3 pivotmou; C:\WINDOWS\system32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.) R2 SFC4; C:\Windows\System32\drivers\SFC4.sys [41472 1998-09-16] () S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] () R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-07-01] (The OpenVPN Project) S3 catchme; \??\C:\DOKUME~1\SCHLAN~1\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath S1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x] S3 SANDRA; \??\d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [x] U1 TermDD; U5 TermService; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:01 - 2013-11-11 23:33 - 00003805 _____ C:\WINDOWS\WindowsUpdate.log 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java ==================== One Month Modified Files and Folders ======= 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:43 - 2013-07-07 20:07 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware 2013-11-11 23:43 - 2013-07-05 20:34 - 00004908 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-11-11 23:33 - 2013-11-11 23:01 - 00003805 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-11 23:32 - 2010-10-23 14:47 - 00000339 __RSH C:\boot.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:17 - 2010-12-25 12:17 - 00000157 _____ C:\WINDOWS\wiadebug.log 2013-11-11 23:17 - 2010-12-25 12:17 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-11 23:15 - 2011-01-16 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader 2013-11-11 23:15 - 2010-10-23 13:08 - 00000190 ___SH C:\Dokumente und Einstellungen\schlandmaul\ntuser.ini 2013-11-11 23:14 - 2012-03-15 10:18 - 00000000 ____D C:\Programme\Google 2013-11-11 23:14 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-11 23:12 - 2013-01-10 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Knuddels 2013-11-11 22:22 - 2011-12-07 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2013-11-11 22:22 - 2010-10-23 13:08 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul 2013-11-11 22:18 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü 2013-11-09 20:37 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\Skype 2013-11-09 16:46 - 2010-10-23 14:29 - 00001065 _____ C:\WINDOWS\winamp.ini 2013-11-06 15:12 - 2010-11-27 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2013-11-06 15:11 - 2010-11-27 17:52 - 00012120 _____ C:\fpRedmon.log 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ___RD C:\Programme\Skype 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-10-27 23:09 - 2001-08-18 11:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-18 11:20 - 2011-05-26 17:51 - 00020936 ____H C:\WINDOWS\system32\mlfcache.dat 2013-10-17 14:34 - 2010-10-23 14:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-17 10:51 - 2013-08-03 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\NVIDIA 2013-10-17 10:51 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:48 - 2010-10-23 14:11 - 00021472 _____ C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-17 10:46 - 2010-10-23 13:49 - 00129296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-17 10:39 - 2012-09-13 10:55 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-10-17 10:37 - 2010-10-23 13:50 - 01124290 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2010-10-23 13:50 - 00000000 ___RD C:\Programme 2013-10-17 10:34 - 2010-10-23 13:02 - 00000000 ____D C:\WINDOWS\system32\DirectX 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:33 - 2011-01-23 09:35 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-17 10:10 - 2010-10-23 13:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-10-16 17:28 - 2013-06-19 10:22 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-10-16 17:28 - 2010-10-23 14:18 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-10-13 17:01 - 2011-02-09 09:46 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\O2_DSL ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2009-01-19 06:29] - [2009-01-19 06:29] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 C:\Windows\System32\winlogon.exe [2009-01-19 06:30] - [2009-01-19 06:30] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01 Ran by schlandmaul at 2013-11-12 00:12:27 Running from E:\Download\Sicherheit Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== @BIOS (Version: 2.12) Adobe Flash Player 11 ActiveX (Version: 11.4.402.278) Adobe Flash Player 11 Plugin (Version: 11.7.700.169) Adobe Reader 8.2.6 (Version: 8.2.6) AIDA64 Extreme Edition v3.00 (Version: 3.00) AMD Processor Driver (Version: 1.3.2.0053) Apple Application Support (Version: 1.5.1) Apple Software Update (Version: 2.1.1.116) AquaMark3 Auslogics Disk Defrag (Version: version 3.1) Batman: Arkham Asylum Game of the Year Edition (Version: 1.0.0.0) Call of Duty: Black Ops - Multiplayer CCleaner (Version: 4.01) CDBurnerXP (Version: 4.3.7.2423) Colin McRae Rally 2 Counter-Strike: Source (Version: 1.0.0.0) DivX-Setup (Version: 2.6.1.84) Dual-Core Optimizer (Version: 1.1.4.0169) Emsisoft Anti-Malware (Version: 8.0) FreePDF (Remove only) GIMP 2.6.12 (Version: 2.6.12) Google Chrome (HKCU Version: 30.0.1599.101) Google Update Helper (Version: 1.3.21.165) GPL Ghostscript 9.00 Half-Life 2: Lost Coast HP Deskjet 1000 J110 series - Grundlegende Software für das Gerät (Version: 22.50.231.0) HP Deskjet 1000 J110 series Hilfe (Version: 140.0.65.65) HP My Display (Version: 2.01.006) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) Java(TM) 6 Update 22 (Version: 6.0.220) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (Version: 2.1.21022) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (Version: 3.1.21022) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Games for Windows - LIVE (Version: 3.1.186.0) Microsoft Games for Windows - LIVE Redistributable (Version: 3.1.99.0) Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Silverlight (Version: 5.1.20513.0) Microsoft User-Mode Driver Framework Feature Pack 1.7 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft WinUsb 1.0 Miranda IM 0.10.12 (Version: 0.10.12) Mozilla Thunderbird (3.1.7) (Version: 3.1.7 (de)) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) Mustek 1200 CP v4.7 Novacomd (Version: 1.0.0.51) NVIDIA Drivers (Version: 1.5) NVIDIA ForceWare Network Access Manager (Version: 1.00.7109) NVIDIA Grafiktreiber 320.49 (Version: 320.49) NVIDIA Install Application (Version: 2.1002.124.810) NVIDIA nView 140.62 (Version: 140.62) NVIDIA PhysX (Version: 9.13.0604) NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) NVIDIA Systemsteuerung 320.49 (Version: 320.49) OpenOffice.org 3.2 (Version: 3.2.9502) Opera 11.60 (Version: 11.60.1185) Orbit Downloader PingPlotter Standard 3.30.4s (Version: 3.30.4s) Pivot Software (Version: 9.03.004) Portal Project64 1.6 (Version: 1.6) Proxifier version 3.0 (Version: 3.0) PunkBuster Services (Version: 0.990) Realtek High Definition Audio Driver (Version: 5.10.0.6215) Red Alert Windows 95 RedMon - Redirection Port Monitor Safari (Version: 5.33.21.1) SDK (Version: 2.33.005) SecurityKISS Tunnel v0.3.0 Sereby's XP SP3 Updatepack Version 3.9.1.1 (Version: Version 3.9.1.1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB972260) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1) Skype Click to Call (Version: 5.9.9216) Skype™ 6.9 (Version: 6.9.106) SpellForce 2 - Shadow Wars (Version: 1.10.0000) Spybot - Search & Destroy (Version: 1.6.2) Steam(TM) (Version: 1.0.0.0) TeamSpeak 3 Client (Version: 3.0.8.1) Two Worlds Pinball (Version: 1.00) UltraVnc (Version: 1.1.8.6) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) Veoh Web Player (Version: 1.1.2.0000) VLC media player 2.0.1 (Version: 2.0.1) War Thunder Launcher 1.0.1.98 WebFldrs XP (Version: 9.50.7523) Winamp (remove only) Windows Driver Package - Palm (WinUSB) Palm Devices (11/30/2008 1.0.0) (Version: 11/30/2008 1.0.0) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Media Format 11 runtime Windows Media Player 11 Windows Messenger 5.1 (Version: 5.1.0715) WinPcap 4.1.2 (Version: 4.1.0.2001) WinRAR Wireshark 1.6.8 (32-bit) (Version: 1.6.8) World of Tanks XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 ==================== Restore Points ========================= 31-08-2013 13:57:23 Installiert HP My Display 31-08-2013 13:58:07 Installiert HP My Display 16-10-2013 16:27:39 Java 7 Update 25 wird entfernt 17-10-2013 09:10:04 Installiert Batman: Arkham Asylum Game of the Year Edition 17-10-2013 09:32:40 DirectX wurde installiert 17-10-2013 09:34:40 DirectX wurde installiert 17-10-2013 09:38:42 Installed Windows KB954550-v5. 17-10-2013 09:38:51 Druckertreiber Microsoft XPS Document Writer installiert 17-10-2013 09:47:00 Druckertreiber Microsoft XPS Document Writer installiert 17-10-2013 19:38:00 Installed Windows Live ID Sign-in Assistant 17-10-2013 19:42:03 Installed Windows Live ID Sign-in Assistant 20-10-2013 11:42:12 Installed Windows Live ID Sign-in Assistant 11-11-2013 22:14:41 Removed Google Earth Plug-in. ==================== Hosts content: ========================== 2001-08-18 11:00 - 2011-12-28 10:37 - 00439213 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com There are 1000 more lines. ==================== Scheduled Tasks (whitelisted) ============= ==================== Loaded Modules (whitelisted) ============= 2011-07-04 11:34 - 2011-05-01 00:32 - 00054000 _____ () C:\WINDOWS\system32\PrxerNsp.dll 2010-10-23 15:36 - 2005-01-06 17:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2013-08-31 14:58 - 2009-03-03 10:40 - 00245760 _____ () C:\Programme\Portrait Displays\Pivot Software\winphook.dll 2013-08-31 14:57 - 2013-01-10 14:26 - 00250664 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dthook.dll 2010-10-23 14:13 - 2007-09-20 17:34 - 00129024 _____ () d:\Programme\WinRAR\rarext.dll 2013-08-31 14:57 - 2013-01-10 14:26 - 00189224 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\PresetsCOM.dll 2013-08-31 14:58 - 2013-01-10 14:25 - 00123688 _____ () C:\Programme\Gemeinsame Dateien\Portrait Displays\Plugins\CC\gui.dll 2009-07-14 23:31 - 2009-07-14 23:31 - 00068128 _____ () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll 2009-07-14 23:32 - 2009-07-14 23:32 - 00436768 _____ () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\SpecialCase.dll 2008-04-14 06:52 - 2008-04-14 06:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2013-10-15 20:11 - 2013-10-09 01:02 - 04055504 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll 2013-10-15 20:11 - 2013-10-09 01:02 - 00415184 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll 2013-10-15 20:11 - 2013-10-09 01:01 - 01604560 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ffmpegsumo.dll 2013-10-15 20:11 - 2013-10-09 01:02 - 13584336 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll 2013-10-15 20:11 - 2013-10-09 01:01 - 00698832 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libglesv2.dll 2013-10-15 20:11 - 2013-10-09 01:01 - 00099792 _____ () C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\libegl.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""="" ==================== Faulty Device Manager Devices ============= Name: VPN Client Adapter - bla Description: VPN Client Adapter - bla Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: SoftEther Corporation Service: Neo_bla Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (11/11/2013 11:17:32 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 11:11:04 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 11:03:32 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 04:48:10 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 02:52:45 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/11/2013 00:29:56 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/10/2013 10:09:35 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/10/2013 08:30:48 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/10/2013 03:37:12 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. Error: (11/09/2013 08:53:24 PM) (Source: PerfNet) (User: ) Description: Der Redirectordienst konnte nicht geöffnet werden. Die Redirectorleistungsinformationen werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. System errors: ============= Error: (11/11/2013 11:33:39 PM) (Source: DCOM) (User: SCHLANDM-7799EF) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IPSEC-Dienste" wurde mit folgendem Fehler beendet: %%10043 Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" ist von folgendem, nicht vorhandenem Dienst abhängig: TermService Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Aspi32 MRxSmb Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Arbeitsstationsdienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1066 Error: (11/11/2013 11:18:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Arbeitsstationsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2250 (0x8CA). Error: (11/11/2013 11:17:17 PM) (Source: Workstation) (User: ) Description: Gerätetreiber RDR konnte nicht geladen werden. Error: (11/11/2013 11:17:17 PM) (Source: Workstation) (User: ) Description: Gerätetreiber MRxSmb konnte nicht geladen werden. Error: (11/11/2013 11:17:17 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.1.33 für die Netzwerkkarte mit der Netzwerkadresse 001A4D415E29 wurde durch den DHCP-Server 192.168.1.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (11/11/2013 11:15:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Kompatibilität für schnelle Benutzerumschaltung" ist von folgendem, nicht vorhandenem Dienst abhängig: TermService Microsoft Office Sessions: ========================= Error: (11/11/2013 11:17:32 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 11:11:04 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 11:03:32 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 04:48:10 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 02:52:45 PM) (Source: PerfNet)(User: ) Description: Error: (11/11/2013 00:29:56 PM) (Source: PerfNet)(User: ) Description: Error: (11/10/2013 10:09:35 PM) (Source: PerfNet)(User: ) Description: Error: (11/10/2013 08:30:48 PM) (Source: PerfNet)(User: ) Description: Error: (11/10/2013 03:37:12 PM) (Source: PerfNet)(User: ) Description: Error: (11/09/2013 08:53:24 PM) (Source: PerfNet)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 83% Total physical RAM: 2047.48 MB Available physical RAM: 344.79 MB Total Pagefile: 4394.11 MB Available Pagefile: 2254.51 MB Total Virtual: 2047.88 MB Available Virtual: 1951.93 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:14.65 GB) (Free:5.35 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: () (Fixed) (Total:292.97 GB) (Free:233.19 GB) NTFS Drive e: () (Fixed) (Total:288.54 GB) (Free:264.54 GB) NTFS Drive f: (BATMANGOTY) (CDROM) (Total:7.91 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 596 GB) (Disk ID: 9E239E23) Partition 1: (Active) - (Size=15 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=582 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
12.11.2013, 00:19 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes AM findet pup.optional.iminent.a Du hast nur adware Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2013, 00:35 | #5 |
| Malwarebytes AM findet pup.optional.iminent.aCode:
ATTFilter # AdwCleaner v3.012 - Bericht erstellt am 12/11/2013 um 00:25:33 # Updated 11/11/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : schlandmaul - SCHLANDM-7799EF # Gestartet von : E:\Download\Sicherheit\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia Ordner Gelöscht : C:\Programme\Iminent Datei Gelöscht : C:\END Datei Gelöscht : C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Download by Orbit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Grab video by Orbit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Do&wnload selected by Orbit Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Down&load all by Orbit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3F1D494B-0CEF-4468-96C9-386E2E4DEC90} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7854F00C-DC77-477E-A10E-603F48442D3B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0880527-DC28-4EBB-BA27-D22102F22A9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BCDDE143-FAE3-4C57-B22B-C4E8678CFDC0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [d:\Programme\Orbitdownloader\orbitdm.exe] Wert Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [d:\Programme\Orbitdownloader\orbitnet.exe] Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\Orbit Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\Orbit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Orbit_is1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Orbit_is1 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Google Chrome v [ Datei : C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [4657 octets] - [12/11/2013 00:23:36] AdwCleaner[S0].txt - [4530 octets] - [12/11/2013 00:25:33] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4590 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by schlandmaul on 12.11.2013 at 0:30:03,87 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&download by orbit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&grab video by orbit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\do&wnload selected by orbit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\down&load all by orbit Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214} ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.11.2013 at 0:33:10,68 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 Ran by schlandmaul (administrator) on SCHLANDM-7799EF on 12-11-2013 00:36:02 Running from E:\Download\Sicherheit Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Emsisoft GmbH) C:\Programme\Emsisoft Anti-Malware\a2service.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe (Oracle Corporation) D:\Programme\Java\bin\jqs.exe (shbox.de) C:\Programme\FreePDF_XP\fpassist.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\Portrait Displays\Pivot Software\wpctrl.exe () d:\Programme\CDBurnerXP\NMSAccessU.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Portrait Displays, Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe (Portrait Displays, Inc) C:\Programme\Hewlett-Packard\HP My Display\DTHtml.exe () C:\Programme\Portrait Displays\Pivot Software\floater.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (Kazubon) D:\Programme\TClock\TClock.exe () D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (Portrait Displays Inc.) C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\HookManager.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [FreePDF Assistant] - C:\Programme\FreePDF_XP\fpassist.exe [385024 2009-09-05] (shbox.de) HKLM\...\Run: [amd_dc_opt] - D:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [19580520 2010-10-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [NvMediaCenter] - RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [PivotSoftware] - C:\Programme\Portrait Displays\Pivot Software\wpCtrl.exe [694824 2009-03-03] () HKLM\...\Run: [DT HPC] - C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DT_Startup.exe [123688 2013-01-10] (Portrait Displays, Inc.) HKLM\...\Run: [DivXMediaServer] - C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKCU\...\Run: [SpybotSD TeaTimer] - D:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) Startup: C:\Dokumente und Einstellungen\schlandmaul\Startmenü\Programme\Autostart\Verknüpfung mit TClock.exe.lnk ShortcutTarget: Verknüpfung mit TClock.exe.lnk -> D:\Programme\TClock\TClock.exe (Kazubon) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: No Name - {326E768D-4182-46FD-9C16-1449A49795F4} - No File BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation) BHO: No Name - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) Winsock: Catalog5 04 %SystemRoot%\system32\PrxerNsp.dll [54000] () Winsock: Catalog9 01 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 02 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 03 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 04 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 05 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Winsock: Catalog9 11 D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nvLsp.dll [268832] (NVIDIA) Winsock: Catalog9 12 %SystemRoot%\system32\PrxerDrv.dll [67824] (Initex) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 Chrome: ======= CHR Plugin: (Shockwave Flash) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.7.700.225\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\30.0.1599.101\pdf.dll () CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Microsoft\u00AE DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Adobe Acrobat) - D:\Programme\Adobe\Reader 8.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (DivX VOD Helper Plug-in) - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) CHR Plugin: (DivX Web Player) - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) CHR Plugin: (Google Earth Plugin) - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll No File CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U25) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll No File CHR Plugin: (Silverlight Plug-In) - C:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_169.dll () CHR Plugin: (Java Deployment Toolkit 7.0.250.16) - C:\WINDOWS\system32\npDeployJava1.dll No File CHR Extension: (Google Docs) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Adblock Plus) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0 CHR Extension: (Google Search) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Google Wallet) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Gmail) - C:\DOKUME~1\SCHLAN~1\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR StartMenuInternet: Google Chrome - C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ========================== Services (Whitelisted) ================= R2 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [4153784 2013-11-02] (Emsisoft GmbH) R2 DTSRVC; C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\dtsrvc.exe [140072 2013-01-10] (Portrait Displays, Inc.) R2 ForceWare Intelligent Application Manager (IAM); D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe [387616 2009-07-14] () S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-01-10] (Google Inc.) R2 NMSAccess; d:\Programme\CDBurnerXP\NMSAccessU.exe [71096 2010-03-04] () S4 NovacomD; C:\Programme\Palm, Inc\novacom\x86\novacomd.exe [33792 2010-01-12] (Palm) R2 nSvcIp; D:\Programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe [178720 2009-07-14] () R2 PdiService; C:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe [120400 2012-08-10] (Portrait Displays, Inc.) S4 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [75136 2011-04-05] () S4 PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [189248 2011-04-05] () S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) R2 JavaQuickStarterService; "D:\Programme\Java\bin\jqs.exe" -service -config "D:\Programme\Java\lib\deploy\jqs\jqs.conf" S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x] ==================== Drivers (Whitelisted) ==================== S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [57944 2013-09-01] (Emsisoft GmbH) R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH) S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) S1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43520 2006-07-01] (Advanced Micro Devices) R1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) S1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-01-19] (Adaptec) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [165376 2011-02-08] () S3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50200 2013-09-01] (Emsisoft GmbH) S3 ENTECH; C:\WINDOWS\system32\DRIVERS\ENTECH.SYS [20400 1999-10-21] (EnTech Taiwan) S3 gdrv; C:\WINDOWS\gdrv.sys [17488 2011-08-01] (Windows (R) 2000 DDK provider) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [18048 2011-02-08] () S3 mbamchameleon; C:\WINDOWS\system32\drivers\mbamchameleon.sys [24064 2012-01-27] () S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 Neo_bla; C:\Windows\System32\DRIVERS\Neo_0120.sys [22000 2011-06-13] (SoftEther Corporation) R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [67328 2009-07-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [164896 2009-06-30] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [15872 2009-07-01] (NVIDIA Corporation) R3 PdiPorts; C:\Windows\System32\Drivers\PdiPorts.sys [16080 2012-08-10] (Portrait Displays, Inc.) R1 Pivot; C:\Windows\System32\drivers\pivot.sys [17465 2009-03-03] (Portrait Displays, Inc.) S3 pivotmou; C:\WINDOWS\system32\drivers\pivotmou.sys [11323 2009-03-03] (Portrait Displays, Inc.) R2 SFC4; C:\Windows\System32\drivers\SFC4.sys [41472 1998-09-16] () S3 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [7168 2009-11-12] () R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26624 2011-07-01] (The OpenVPN Project) S3 catchme; \??\C:\DOKUME~1\SCHLAN~1\LOKALE~1\Temp\catchme.sys [x] S4 IntelIde; No ImagePath S1 MRxSmb; system32\DRIVERS\mrxsmb.sys [x] S3 SANDRA; \??\d:\Programme\SiSoftware\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [x] U1 TermDD; U5 TermService; C:\Windows\System32\svchost.exe [14336 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-12 00:33 - 2013-11-12 00:33 - 00001570 _____ C:\Dokumente und Einstellungen\schlandmaul\Desktop\JRT.txt 2013-11-12 00:30 - 2013-11-12 00:30 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-12 00:23 - 2013-11-12 00:25 - 00000000 ____D C:\AdwCleaner 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:01 - 2013-11-12 00:26 - 00004187 _____ C:\WINDOWS\WindowsUpdate.log 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java ==================== One Month Modified Files and Folders ======= 2013-11-12 00:33 - 2013-11-12 00:33 - 00001570 _____ C:\Dokumente und Einstellungen\schlandmaul\Desktop\JRT.txt 2013-11-12 00:33 - 2013-07-05 20:34 - 00004908 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-11-12 00:30 - 2013-11-12 00:30 - 00000000 ____D C:\WINDOWS\ERUNT 2013-11-12 00:27 - 2010-12-25 12:17 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-11-12 00:27 - 2010-12-25 12:17 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-11-12 00:26 - 2013-11-11 23:01 - 00004187 _____ C:\WINDOWS\WindowsUpdate.log 2013-11-12 00:26 - 2010-10-23 13:08 - 00000190 ___SH C:\Dokumente und Einstellungen\schlandmaul\ntuser.ini 2013-11-12 00:25 - 2013-11-12 00:23 - 00000000 ____D C:\AdwCleaner 2013-11-12 00:25 - 2010-10-23 13:50 - 00000000 ___RD C:\Programme 2013-11-12 00:10 - 2013-11-12 00:10 - 00000000 ____D C:\FRST 2013-11-11 23:43 - 2013-07-07 20:07 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware 2013-11-11 23:32 - 2010-10-23 14:47 - 00000339 __RSH C:\boot.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000507 _____ C:\WINDOWS\win.ini 2013-11-11 23:32 - 2001-08-18 11:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-11-11 23:27 - 2013-11-11 23:27 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\EurekaLog 2013-11-11 23:15 - 2011-01-16 21:07 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\JDownloader 2013-11-11 23:14 - 2012-03-15 10:18 - 00000000 ____D C:\Programme\Google 2013-11-11 23:14 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2013-11-11 23:12 - 2013-01-10 15:07 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Knuddels 2013-11-11 22:22 - 2011-12-07 08:51 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2013-11-11 22:22 - 2010-10-23 13:08 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul 2013-11-11 22:18 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü 2013-11-09 20:37 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\Skype 2013-11-09 16:46 - 2010-10-23 14:29 - 00001065 _____ C:\WINDOWS\winamp.ini 2013-11-06 15:12 - 2010-11-27 17:52 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\FreePDF_XP 2013-11-06 15:11 - 2010-11-27 17:52 - 00012120 _____ C:\fpRedmon.log 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ___RD C:\Programme\Skype 2013-10-29 17:43 - 2010-11-03 22:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype 2013-10-27 23:09 - 2001-08-18 11:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-10-18 11:20 - 2011-05-26 17:51 - 00020936 ____H C:\WINDOWS\system32\mlfcache.dat 2013-10-17 14:34 - 2010-10-23 14:03 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-10-17 10:51 - 2013-08-03 18:28 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Anwendungsdaten\NVIDIA 2013-10-17 10:51 - 2010-10-23 13:50 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 01098580 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2013-10-17 10:49 - 2013-07-05 20:23 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2013-10-17 10:48 - 2013-10-17 10:48 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\Square Enix 2013-10-17 10:48 - 2010-10-23 14:11 - 00021472 _____ C:\Dokumente und Einstellungen\schlandmaul\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2013-10-17 10:46 - 2010-10-23 13:49 - 00129296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-10-17 10:39 - 2012-09-13 10:55 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-10-17 10:37 - 2010-10-23 13:50 - 01124290 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\WINDOWS\system32\xlive 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2013-10-17 10:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games for Windows - LIVE 2013-10-17 10:34 - 2010-10-23 13:02 - 00000000 ____D C:\WINDOWS\system32\DirectX 2013-10-17 10:33 - 2013-10-17 10:33 - 00000000 ____D C:\WINDOWS\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP 2013-10-17 10:33 - 2011-01-23 09:35 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-10-17 10:26 - 2013-10-17 10:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Square Enix 2013-10-17 10:10 - 2010-10-23 13:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-10-16 17:28 - 2013-10-16 17:28 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java 2013-10-16 17:28 - 2013-10-16 17:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2013-10-16 17:28 - 2013-06-19 10:22 - 00264616 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-10-16 17:28 - 2013-06-19 10:22 - 00174504 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-10-16 17:28 - 2010-10-23 14:18 - 00145408 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2013-10-13 17:01 - 2011-02-09 09:46 - 00000000 ____D C:\Dokumente und Einstellungen\schlandmaul\Eigene Dateien\O2_DSL ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2009-01-19 06:29] - [2009-01-19 06:29] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 C:\Windows\System32\winlogon.exe [2009-01-19 06:30] - [2009-01-19 06:30] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 C:\Windows\System32\svchost.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 06:53] - [2009-02-09 12:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c C:\Windows\System32\User32.dll [2008-04-14 06:52] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 06:53] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 06:22] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
12.11.2013, 22:39 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes AM findet pup.optional.iminent.aLesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ --> Malwarebytes AM findet pup.optional.iminent.a |
13.11.2013, 09:58 | #7 |
| Malwarebytes AM findet pup.optional.iminent.a Habe noch einen Scan mit Malwarebytes Antirootkit durchgeführt und noch was gefunden, Backdoor.0Access: Code:
ATTFilter --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 Java version: 1.6.0_22 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED CPU speed: 3.015000 GHz Memory total: 2146938880, free: 538501120 Downloaded database version: v2013.11.12.09 Downloaded database version: v2013.10.11.02 ======================================= Initializing... ------------ Kernel report ------------ 11/12/2013 16:43:17 ------------ Loaded modules ----------- \WINDOWS\system32\ntkrnlpa.exe \WINDOWS\system32\hal.dll \WINDOWS\system32\KDCOM.DLL \WINDOWS\system32\BOOTVID.dll ACPI.sys \WINDOWS\system32\DRIVERS\WMILIB.SYS pci.sys isapnp.sys ohci1394.sys \WINDOWS\system32\DRIVERS\1394BUS.SYS pciide.sys \WINDOWS\system32\DRIVERS\PCIIDEX.SYS MountMgr.sys ftdisk.sys dmload.sys dmio.sys PartMgr.sys VolSnap.sys atapi.sys nvgts.sys \WINDOWS\system32\DRIVERS\SCSIPORT.SYS disk.sys \WINDOWS\system32\DRIVERS\CLASSPNP.SYS fltMgr.sys sr.sys PxHelp20.sys KSecDD.sys WudfPf.sys Ntfs.sys NDIS.sys Mup.sys \SystemRoot\system32\DRIVERS\AmdPPM.sys \SystemRoot\system32\DRIVERS\usbohci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\imapi.sys \SystemRoot\system32\DRIVERS\cdrom.sys \SystemRoot\system32\DRIVERS\redbook.sys \SystemRoot\system32\DRIVERS\ks.sys \SystemRoot\system32\DRIVERS\HDAudBus.sys \SystemRoot\system32\DRIVERS\nvnetbus.sys \SystemRoot\system32\DRIVERS\nv4_mini.sys \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS \SystemRoot\System32\drivers\pivot.sys \SystemRoot\system32\DRIVERS\parport.sys \SystemRoot\system32\DRIVERS\audstub.sys \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\system32\DRIVERS\psched.sys \SystemRoot\system32\DRIVERS\msgpc.sys \SystemRoot\system32\DRIVERS\ptilink.sys \SystemRoot\system32\DRIVERS\raspti.sys \SystemRoot\system32\DRIVERS\tap0901.sys \SystemRoot\System32\Drivers\PdiPorts.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\update.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\system32\DRIVERS\AmdLLD.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\system32\drivers\RtkHDAud.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\DRIVERS\NVENETFD.sys \SystemRoot\system32\DRIVERS\NVNRM.SYS \SystemRoot\System32\Drivers\Fs_Rec.SYS \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\system32\DRIVERS\HIDPARSE.SYS \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\Drivers\mnmdd.SYS \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\system32\DRIVERS\rasacd.sys \SystemRoot\system32\DRIVERS\ipsec.sys \SystemRoot\system32\DRIVERS\tcpip.sys \SystemRoot\system32\DRIVERS\netbt.sys \SystemRoot\system32\DRIVERS\ipnat.sys \SystemRoot\System32\drivers\afd.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\System32\Drivers\Fips.SYS \??\C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys \SystemRoot\system32\DRIVERS\usbccgp.sys \SystemRoot\system32\DRIVERS\hidusb.sys \SystemRoot\system32\DRIVERS\HIDCLASS.SYS \SystemRoot\system32\DRIVERS\kbdhid.sys \SystemRoot\system32\DRIVERS\mouhid.sys \SystemRoot\System32\Drivers\Udfs.SYS \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\System32\watchdog.sys \SystemRoot\System32\drivers\dxg.sys \SystemRoot\System32\drivers\dxgthk.sys \SystemRoot\System32\nv4_disp.dll \SystemRoot\System32\ATMFD.DLL \SystemRoot\system32\DRIVERS\rspndr.sys \SystemRoot\system32\DRIVERS\mrxdav.sys \SystemRoot\system32\drivers\wdmaud.sys \SystemRoot\system32\drivers\sysaudio.sys \SystemRoot\System32\Drivers\ParVdm.SYS \SystemRoot\system32\DRIVERS\atksgt.sys \SystemRoot\System32\Drivers\LBeepKE.sys \SystemRoot\system32\DRIVERS\srv.sys \SystemRoot\system32\DRIVERS\lirsgt.sys \SystemRoot\system32\drivers\npf.sys \SystemRoot\System32\drivers\SFC4.sys \SystemRoot\System32\Drivers\HTTP.sys \SystemRoot\system32\drivers\kmixer.sys \??\C:\WINDOWS\system32\drivers\mbamchameleon.sys \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys \WINDOWS\system32\ntdll.dll ----------- End ----------- Done! <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xffffffff89ced8c8 Upper Device Driver Name: \Driver\Disk\ Lower Device Name: \Device\Scsi\nvgts1Port2Path0Target0Lun0\ Lower Device Object: 0xffffffff89cdaa38 Lower Device Driver Name: \Driver\nvgts\ <<<2>>> Physical Sector Size: 512 Drive: 0, DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff89ced6a0, DeviceName: Unknown, DriverName: \Driver\PartMgr\ DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ DevicePointer: 0xffffffff89cc0920, DeviceName: \Device\00000064\, DriverName: \Driver\ACPI\ DevicePointer: 0xffffffff89cdaa38, DeviceName: \Device\Scsi\nvgts1Port2Path0Target0Lun0\, DriverName: \Driver\nvgts\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers... <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Done! Drive 0 Scanning MBR on drive 0... Inspecting partition table: MBR Signature: 55AA Disk Signature: 9E239E23 Partition information: Partition 0 type is Primary (0x7) Partition is ACTIVE. Partition starts at LBA: 63 Numsec = 30716217 Partition file system is NTFS Partition is bootable Partition 1 type is Extended with LBA (0xf) Partition is NOT ACTIVE. Partition starts at LBA: 30716280 Numsec = 1219526280 Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 640133946880 bytes Sector size: 512 bytes Scanning physical sectors of unpartitioned space on drive 0 (1-62-1250241615-1250261615)... Done! Infected: c:\windows\$ntuninstallkb22675$\1445873568 --> [Backdoor.0Access] Infected: c:\windows\$ntuninstallkb22675$\142692370 --> [Backdoor.0Access] Infected: c:\windows\$ntuninstallkb22675$\142692370\l --> [Backdoor.0Access] Infected: c:\windows\$ntuninstallkb22675$\142692370\u --> [Backdoor.0Access] Scan finished Creating System Restore point... Cleaning up... Executing an action fixdamage.exe... Success! Queuing an action fixdamage.exe Removal successful. No system shutdown is required. ======================================= Removal queue found; removal started Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_63_i.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam... Removal finished --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 Java version: 1.6.0_22 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED CPU speed: 3.015000 GHz Memory total: 2146938880, free: 1722335232 ======================================= --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 Java version: 1.6.0_22 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED CPU speed: 3.015000 GHz Memory total: 2146938880, free: 1605779456 ======================================= Initializing... ------------ Kernel report ------------ 11/12/2013 16:56:53 ------------ Loaded modules ----------- \WINDOWS\system32\ntkrnlpa.exe \WINDOWS\system32\hal.dll \WINDOWS\system32\KDCOM.DLL \WINDOWS\system32\BOOTVID.dll ACPI.sys \WINDOWS\system32\DRIVERS\WMILIB.SYS pci.sys isapnp.sys ohci1394.sys \WINDOWS\system32\DRIVERS\1394BUS.SYS pciide.sys \WINDOWS\system32\DRIVERS\PCIIDEX.SYS MountMgr.sys ftdisk.sys dmload.sys dmio.sys PartMgr.sys VolSnap.sys atapi.sys nvgts.sys \WINDOWS\system32\DRIVERS\SCSIPORT.SYS disk.sys \WINDOWS\system32\DRIVERS\CLASSPNP.SYS fltMgr.sys sr.sys PxHelp20.sys KSecDD.sys WudfPf.sys Ntfs.sys NDIS.sys Mup.sys \SystemRoot\system32\DRIVERS\AmdPPM.sys \SystemRoot\system32\DRIVERS\usbohci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\imapi.sys \SystemRoot\system32\DRIVERS\cdrom.sys \SystemRoot\system32\DRIVERS\redbook.sys \SystemRoot\system32\DRIVERS\ks.sys \SystemRoot\system32\DRIVERS\HDAudBus.sys \SystemRoot\system32\DRIVERS\nvnetbus.sys \SystemRoot\system32\DRIVERS\nv4_mini.sys \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS \SystemRoot\System32\drivers\pivot.sys \SystemRoot\system32\DRIVERS\parport.sys \SystemRoot\system32\DRIVERS\audstub.sys \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\system32\DRIVERS\psched.sys \SystemRoot\system32\DRIVERS\msgpc.sys \SystemRoot\system32\DRIVERS\ptilink.sys \SystemRoot\system32\DRIVERS\raspti.sys \SystemRoot\system32\DRIVERS\tap0901.sys \SystemRoot\System32\Drivers\PdiPorts.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\update.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\system32\DRIVERS\AmdLLD.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\system32\drivers\RtkHDAud.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\DRIVERS\NVENETFD.sys \SystemRoot\system32\DRIVERS\NVNRM.SYS \SystemRoot\System32\Drivers\Fs_Rec.SYS \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\system32\DRIVERS\HIDPARSE.SYS \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\Drivers\mnmdd.SYS \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\system32\DRIVERS\rasacd.sys \SystemRoot\system32\DRIVERS\ipsec.sys \SystemRoot\system32\DRIVERS\tcpip.sys \SystemRoot\system32\DRIVERS\netbt.sys \SystemRoot\system32\DRIVERS\ipnat.sys \SystemRoot\System32\drivers\afd.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\System32\Drivers\Fips.SYS \??\C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys \SystemRoot\system32\DRIVERS\usbccgp.sys \SystemRoot\system32\DRIVERS\hidusb.sys \SystemRoot\system32\DRIVERS\HIDCLASS.SYS \SystemRoot\system32\DRIVERS\kbdhid.sys \SystemRoot\system32\DRIVERS\mouhid.sys \SystemRoot\System32\Drivers\Udfs.SYS \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\System32\watchdog.sys \SystemRoot\System32\drivers\dxg.sys \SystemRoot\System32\drivers\dxgthk.sys \SystemRoot\System32\nv4_disp.dll \SystemRoot\System32\ATMFD.DLL \SystemRoot\system32\DRIVERS\rspndr.sys \SystemRoot\system32\DRIVERS\mrxdav.sys \SystemRoot\system32\drivers\wdmaud.sys \SystemRoot\system32\drivers\sysaudio.sys \SystemRoot\System32\Drivers\ParVdm.SYS \SystemRoot\system32\DRIVERS\atksgt.sys \SystemRoot\System32\Drivers\LBeepKE.sys \SystemRoot\system32\DRIVERS\srv.sys \SystemRoot\system32\DRIVERS\lirsgt.sys \SystemRoot\system32\drivers\npf.sys \SystemRoot\System32\drivers\SFC4.sys \SystemRoot\System32\Drivers\HTTP.sys \??\C:\WINDOWS\system32\drivers\mbamchameleon.sys \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys \WINDOWS\system32\ntdll.dll ----------- End ----------- Done! <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xffffffff89ced8c8 Upper Device Driver Name: \Driver\Disk\ Lower Device Name: \Device\Scsi\nvgts1Port2Path0Target0Lun0\ Lower Device Object: 0xffffffff89cf0a38 Lower Device Driver Name: \Driver\nvgts\ <<<2>>> Physical Sector Size: 512 Drive: 0, DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff89ced6a0, DeviceName: Unknown, DriverName: \Driver\PartMgr\ DevicePointer: 0xffffffff89ced8c8, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ DevicePointer: 0xffffffff89cf0920, DeviceName: \Device\00000064\, DriverName: \Driver\ACPI\ DevicePointer: 0xffffffff89cf0a38, DeviceName: \Device\Scsi\nvgts1Port2Path0Target0Lun0\, DriverName: \Driver\nvgts\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers... <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Done! Drive 0 Scanning MBR on drive 0... Inspecting partition table: MBR Signature: 55AA Disk Signature: 9E239E23 Partition information: Partition 0 type is Primary (0x7) Partition is ACTIVE. Partition starts at LBA: 63 Numsec = 30716217 Partition file system is NTFS Partition is bootable Partition 1 type is Extended with LBA (0xf) Partition is NOT ACTIVE. Partition starts at LBA: 30716280 Numsec = 1219526280 Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 640133946880 bytes Sector size: 512 bytes Scanning physical sectors of unpartitioned space on drive 0 (1-62-1250241615-1250261615)... Done! Scan finished ======================================= Removal queue found; removal started Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_63_i.mbam... Removing C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam... Removal finished --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 5.1.2600 Windows XP Service Pack 3 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 Java version: 1.6.0_22 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED CPU speed: 3.015000 GHz Memory total: 2146938880, free: 1675452416 ======================================= |
13.11.2013, 10:20 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes AM findet pup.optional.iminent.a Bitte das richtige Log von MBAR posten
__________________ Logfiles bitte immer in CODE-Tags posten |
13.11.2013, 14:21 | #9 |
| Malwarebytes AM findet pup.optional.iminent.aCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.13.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 schlandmaul :: SCHLANDM-7799EF [Administrator] 13.11.2013 14:15:41 mbam-log-2013-11-13 (14-15-41).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193707 Laufzeit: 5 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.11.2013, 14:56 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes AM findet pup.optional.iminent.a Und wo ist der angebliche Fund?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.11.2013, 14:59 | #11 |
| Malwarebytes AM findet pup.optional.iminent.a Den hat das MB Antirootkit bereits beseitigt (siehe log). |
13.11.2013, 15:52 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes AM findet pup.optional.iminent.a Joa, ein Log ohne Fund ebringt mir aber nicht so viel, deswegen solltest du das mit dem Fund posten
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Malwarebytes AM findet pup.optional.iminent.a |
andere, antimalware, aufsetzen, ausgeschaltet, besser, emsisoft, gefunde, gescannt, internet, malware, malwarebytes, neustart, ohne internet, pup.optional.conduit.a, pup.optional.iminent.a, pup.optional.somoto, rojaner gefunden, schnellstartleiste, system neu, verdächtige |