![]() |
|
Plagegeister aller Art und deren Bekämpfung: "rvzr-a.akamaihd.net" entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #4 |
| ![]() "rvzr-a.akamaihd.net" entfernen und die Addition Datei: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 23-11-2013 Ran by at 2013-11-23 09:13:14 Running from C:\Users\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD} ==================== Installed Programs ====================== clear.fi SDK - Video 2 (x32 Version: 2.1.2606) clear.fi SDK- Movie 2 (x32 Version: 2.1.2606) 123 Free Solitaire v10.0 (x32) Acer Device Fast-lane (Version: 1.00.3011) Acer Launch Manager (Version: 8.00.3003) Acer Power Management (Version: 7.00.3013) Acer Recovery Management (Version: 6.00.3016) AcerCloud Docs (x32 Version: 1.01.2008) AcerCloud Portal (x32 Version: 2.02.2021) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) AMD Accelerated Video Transcoding (Version: 12.10.100.30314) AMD APP SDK Runtime (Version: 10.0.1124.2) AMD Catalyst Install Manager (Version: 8.0.911.0) ANNO 1404 - Venedig (x32 Version: 2.0.5008.0) Anno 1404 (x32 Version: 1.00.0000) ANNO 1404 (x32 Version: 1.02.0000) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (x32 Version: 2.1.3.127) Bejeweled 3 (x32 Version: 2.2.0.98) Bonjour (Version: 3.0.0.10) Broadcom Card Reader Driver Installer (Version: 16.0.2.3) Broadcom NetLink Controller (Version: 16.0.2.1) Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center (x32 Version: 2013.0314.1033.17070) Catalyst Control Center InstallProxy (x32 Version: 2013.0314.1033.17070) Catalyst Control Center Localization All (x32 Version: 2013.0314.1033.17070) Catalyst Control Center Profiles Mobile (x32 Version: 2013.0314.1033.17070) CCC Help Chinese Standard (x32 Version: 2013.0314.1032.17070) CCC Help Chinese Traditional (x32 Version: 2013.0314.1032.17070) CCC Help Czech (x32 Version: 2013.0314.1032.17070) CCC Help Danish (x32 Version: 2013.0314.1032.17070) CCC Help Dutch (x32 Version: 2013.0314.1032.17070) CCC Help English (x32 Version: 2013.0314.1032.17070) CCC Help Finnish (x32 Version: 2013.0314.1032.17070) CCC Help French (x32 Version: 2013.0314.1032.17070) CCC Help German (x32 Version: 2013.0314.1032.17070) CCC Help Greek (x32 Version: 2013.0314.1032.17070) CCC Help Hungarian (x32 Version: 2013.0314.1032.17070) CCC Help Italian (x32 Version: 2013.0314.1032.17070) CCC Help Japanese (x32 Version: 2013.0314.1032.17070) CCC Help Korean (x32 Version: 2013.0314.1032.17070) CCC Help Norwegian (x32 Version: 2013.0314.1032.17070) CCC Help Polish (x32 Version: 2013.0314.1032.17070) CCC Help Portuguese (x32 Version: 2013.0314.1032.17070) CCC Help Russian (x32 Version: 2013.0314.1032.17070) CCC Help Spanish (x32 Version: 2013.0314.1032.17070) CCC Help Swedish (x32 Version: 2013.0314.1032.17070) CCC Help Thai (x32 Version: 2013.0314.1032.17070) CCC Help Turkish (x32 Version: 2013.0314.1032.17070) ccc-utility64 (Version: 2013.0314.1033.17070) Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.04066) Cisco AnyConnect Secure Mobility Client (x32 Version: 3.1.04066) Classic Shell (Version: 4.0.2) clear.fi Media (x32 Version: 2.02.2012) clear.fi Photo (x32 Version: 2.02.2016) CyberLink MediaEspresso 6.5 (x32 Version: 6.5.3729_45993) Delicious: Emily's Childhood Memories Premium Edition (x32 Version: 3.0.2.32) Dropbox (HKCU Version: 2.4.7) eBay Worldwide (x32 Version: 2.4.0105) ETDWare PS/2-X64 11.6.23.203_WHQL (Version: 11.6.23.203) GIMP 2.8.6 (Version: 2.8.6) Google Earth (x32 Version: 7.1.2.2041) Google Update Helper (x32 Version: 1.3.21.165) Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110) Identity Card (x32 Version: 2.00.3006) Intel(R) Management Engine Components (x32 Version: 9.5.3.1520) Intel(R) Processor Graphics (x32 Version: 10.18.10.3316) Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 3.0.0.63463) Intel® Trusted Connect Service Client (Version: 1.27.798.1) iTunes (Version: 11.1.2.32) Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: 2.1.9.8) Jewel Match 3 (x32 Version: 2.2.0.98) John Deere Drive Green (x32 Version: 2.2.0.95) Kaspersky Internet Security (x32 Version: 14.0.0.4651) Live Updater (x32 Version: 2.00.3010) Magic Academy (x32 Version: 2.2.0.98) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Microsoft Office (x32 Version: 15.0.4454.1510) Microsoft Office 2007 Service Pack 3 (SP3) (x32) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000) Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual Studio 2005 Tools for Office Runtime (x32 Version: 8.0.60940.0) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 24.1.1) Mozilla Thunderbird 24.1.1 (x86 de) (x32 Version: 24.1.1) Nero BackItUp (x32 Version: 12.5.5000) Nero BackItUp 12 Essentials OEM.a01 (x32 Version: 12.5.00500) Nero BackItUp Help (CHM) (x32 Version: 12.0.10000) Nero ControlCenter (x32 Version: 11.0.15600) Nero ControlCenter Help (CHM) (x32 Version: 12.0.7000) Nero Core Components (x32 Version: 11.0.20200) Nero Launcher (x32 Version: 12.2.7000) Nero RescueAgent (x32 Version: 12.0.3001) Nero RescueAgent Help (CHM) (x32 Version: 12.0.7000) Nero Update (x32 Version: 11.0.11800.31.0) OEM Application Profile (x32 Version: 1.00.0000) Office Addin (x32 Version: 2.02.2008) Office Addin 2003 (x32 Version: 2.02.2008) OpenOffice 4.0.1 (x32 Version: 4.01.9714) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98) Prerequisite installer (x32 Version: 12.0.0003) PX Profile Update (x32 Version: 1.00.1.) Qualcomm Atheros Bluetooth Suite (64) (Version: 8.0.0.224) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (x32 Version: 11.49) R for Windows 3.0.2 (Version: 3.0.2) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6865) Shared C Run-time for x64 (Version: 10.0.0) Skype™ 6.10 (x32 Version: 6.10.104) Spielkanäle (x32 Version: 8.1.0.17) Tales of Lagoona (x32 Version: 2.2.0.110) Tinn-R 2.4.1.7 (x32) Update for 2007 Microsoft Office System (KB967642) (x32) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32) Update für Microsoft Office Excel 2007 Help (KB963678) (x32) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32) Update für Microsoft Office Word 2007 Help (KB963665) (x32) Update Installer for WildTangent Games App (x32) VIS (x32) Visual Studio 2005 Tools for Office Second Edition Runtime (x32) Visual Studio Tools for the Office system 3.0 Runtime (x32 Version: 9.0.30729) Visual Studio Tools for the Office system 3.0 Runtime (x32) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (x32 Version: 1) VLC media player 2.1.0 (Version: 2.1.0) WildTangent Games (x32 Version: 1.0.4.0) WildTangent Games App (x32 Version: 4.0.10.5) WinSecurity (x32) ==================== Restore Points ========================= 22-11-2013 10:16:35 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____N C:\WINDOWS\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {05293577-D647-4185-B859-C94839A0B2E3} - System32\Tasks\Microsoft\Windows\SettingSync\NetworkStateChangeTask Task: {0AAEFF03-E1B2-42D9-8095-9C4D02801D18} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-03-15] (Acer Incorporated) Task: {1F712D34-FB89-4250-B1F2-CDB6EAFE712D} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\System32\MRT.exe [2013-11-14] (Microsoft Corporation) Task: {1FB95EA9-5042-4178-BB2D-296273122803} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-11-12] (Google Inc.) Task: {2C9C0C6C-2A74-46F2-858A-4389D253EAD0} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\Windows\System32\AutoWorkplace.exe [2013-08-22] (Microsoft Corporation) Task: {3B6D8A73-F20B-4C93-B8FB-56A154F172D2} - System32\Tasks\Microsoft\Windows\Time Zone\SynchronizeTimeZone => C:\Windows\System32\tzsync.exe [2013-08-22] (Microsoft Corporation) Task: {4715885D-0279-467C-A997-C6141AFB40A5} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {49754026-21E1-41FC-94FD-727AFE414FE7} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCacheRebalance Task: {51CC7AD8-E364-4FAF-90AB-9E0E630BD097} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-03-13] () Task: {685803A8-67D5-46CA-A8D4-A46C12897ED5} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] () Task: {6AA91E8C-DDBD-4979-8464-4062F7681A19} - System32\Tasks\Microsoft\Windows\Plug and Play\Plug and Play Cleanup Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task Task: {8CC813C9-712A-41EF-9512-B233444FC669} - System32\Tasks\Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup => C:\Windows\System32\AppXDeploymentClient.dll [2013-09-30] (Microsoft Corporation) Task: {9FF4C139-5234-410C-B7FA-23EE2FD2AB53} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Maintenance Work Task: {CE23B4D0-DD17-4DD2-9E0C-06E07661CDBF} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2013-03-15] (Acer Incorporate) Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - System32\Tasks\Microsoft\Windows\SettingSync\BackupTask Task: {DA46820F-FF8A-4B5E-A6B2-B12185DCFFFB} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Logon Synchronization Task: {E6D378FA-E068-4BCB-80DE-56D43A249507} - System32\Tasks\Microsoft\Windows\RecoveryEnvironment\VerifyWinRE Task: {F90BC3F8-2912-4C90-9591-2E76E76C86FA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-11-12] (Google Inc.) Task: {F9B2689C-2D1A-4EED-96EC-FA905FD4EF4A} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2013-02-08] (CyberLink) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-04-15 10:23 - 2013-04-15 10:23 - 00011264 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-04-15 10:20 - 2013-04-15 10:20 - 00086016 _____ () C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\Modules\Map\MAP.dll 2013-08-30 23:11 - 2013-08-30 23:11 - 00063376 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2013-09-13 19:51 - 2013-09-13 19:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-09-13 19:51 - 2013-09-13 19:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-07-23 22:46 - 2013-05-08 21:23 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll 2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\kpcengine.2.3.dll 2013-10-19 00:55 - 2013-10-19 00:55 - 25100288 _____ () C:\Users\jokrause\AppData\Roaming\Dropbox\bin\libcef.dll 2013-11-05 09:20 - 2013-11-22 08:00 - 03008624 _____ () C:\Program Files (x86)\Mozilla Thunderbird\mozjs.dll 2013-11-05 09:20 - 2013-11-22 08:00 - 00158832 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll 2013-11-05 09:20 - 2013-11-22 08:00 - 00023152 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll 2013-11-16 06:12 - 2013-11-16 06:12 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\jokrause\SkyDrive:ms-properties ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Intel(R) Display-Audio Description: Intel(R) Display-Audio Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: Intel(R) Corporation Service: IntcDAud Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (11/22/2013 09:21:03 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (11/22/2013 08:51:54 PM) (Source: RasClient) (User: ) Description: CoID={6456FC48-8458-4675-9BD6-8175B2F7F7C6}: Der Benutzer "SYSTEM" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/22/2013 11:55:03 AM) (Source: ATIeRecord) (User: ) Description: ATI EEU Client has failed to start Error: (11/22/2013 10:09:41 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "asmv2:clrClassInvocation1". Fehler in Manifest- oder Richtliniendatei "asmv2:clrClassInvocation2" in Zeile asmv2:clrClassInvocation3. Das asmv2:clrClassInvocation-Element wird als untergeordnetes Element des urn:schemas-microsoft-com:asm.v1^entryPoint-Elements angezeigt, das von dieser Windows-Version nicht unterstützt wird. Error: (11/22/2013 10:09:41 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "asmv2:clrClassInvocation1". Fehler in Manifest- oder Richtliniendatei "asmv2:clrClassInvocation2" in Zeile asmv2:clrClassInvocation3. Das asmv2:clrClassInvocation-Element wird als untergeordnetes Element des urn:schemas-microsoft-com:asm.v1^entryPoint-Elements angezeigt, das von dieser Windows-Version nicht unterstützt wird. Error: (11/22/2013 10:09:41 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "asmv2:clrClassInvocation1". Fehler in Manifest- oder Richtliniendatei "asmv2:clrClassInvocation2" in Zeile asmv2:clrClassInvocation3. Das asmv2:clrClassInvocation-Element wird als untergeordnetes Element des urn:schemas-microsoft-com:asm.v1^entryPoint-Elements angezeigt, das von dieser Windows-Version nicht unterstützt wird. Error: (11/22/2013 10:06:10 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3. Der Wert "x64" des "processorArchitecture"-Attributs im assemblyIdentity-Element ist ungültig. Error: (11/22/2013 08:26:54 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (11/21/2013 10:19:11 AM) (Source: RasClient) (User: ) Description: CoID={23338EF3-0C12-45A0-8AF6-B86DA916C401}: Der Benutzer "SYSTEM" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651. Error: (11/21/2013 10:14:44 AM) (Source: Application Hang) (User: ) Description: Programm LiveComm.exe, Version 17.5.9600.20315 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 195d0 Startzeit: 01cee699661869b3 Endzeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\LiveComm.exe Berichts-ID: 59c75bb1-528d-11e3-be78-24fd52d6853f Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1 System errors: ============= Error: (11/23/2013 07:16:51 AM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (11/22/2013 08:53:36 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/22/2013 10:00:03 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/21/2013 10:20:22 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/21/2013 10:00:16 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/21/2013 06:42:58 AM) (Source: BTHUSB) (User: ) Description: Der lokale Bluetooth-Adapter ist aus einem unbekannten Grund fehlgeschlagen und wird nicht verwendet. Der Treiber wurde entladen. Error: (11/20/2013 09:06:19 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/20/2013 00:35:58 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/19/2013 10:00:01 AM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (11/18/2013 04:32:24 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Microsoft Office Sessions: ========================= Error: (11/21/2013 08:26:06 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 5484 seconds with 3960 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 55% Total physical RAM: 3816.27 MB Available physical RAM: 1694.77 MB Total Pagefile: 6504.27 MB Available Pagefile: 4314.23 MB Total Virtual: 131072 MB Available Virtual: 131071.79 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:681.85 GB) (Free:636.94 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 699 GB) (Disk ID: 422B340A) Partition: GPT Partition Type ==================== End Of Log ============================ Hallo Schrauber! Es ist mir etwas peinlich. Aber ich hatte offensichtlich immer nur das schnelle Scannen mit Malwarebytes Anti-Malware gemacht. Ich hab jetzt nochmal so einen richtigen Scan gestartet und da hat er jetzt schon was gefunden, aber er ist noch nicht fertig. Ich muss dann nochmal eine log datei davon schicken. Tut mir total leid. Physcia Hallo! Der vollständige Scan mit Malwarebytes Anti-Malware ergab: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.22.04 Windows 8 x64 NTFS Internet Explorer 11.0.9600.16438 :: [Administrator] 23.11.2013 09:08:18 mbam-log-2013-11-23 (09-08-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 363223 Laufzeit: 45 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 11 C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\9RD436ER\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\D2D248W0\conduitinstaller[1].exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\D2D248W0\iminent[1].msi (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\D2D248W0\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\GY0M1FRG\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\GY0M1FRG\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\GY0M1FRG\radiototal4[1].exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\GY0M1FRG\RadioTotal4[2].exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\OY2EEXN1\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\Local\Microsoft\Windows\INetCache\IE\OY2EEXN1\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\jokrause\AppData\LocalLow\GutscheinCodes\winsecurity.dll (PUP.Optional.WinSecurity.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Vielen Dank! Physcia Hallo! Also das Problem ist leider nicht behoben. Ich brauch weiterhin Hilfe! Vielen Dank! Physcia |
Themen zu "rvzr-a.akamaihd.net" entfernen |
administrator, adresse, ahnung, andere, anti-malware, autostart, bösartige, malwarebytes, problem, pup.optional.conduit.a, pup.optional.iminent.a, pup.optional.winsecurity.a, registrierung, seite, speicher, version, virenscan, übernehmen |