|
Plagegeister aller Art und deren Bekämpfung: Kaspersky hat Trojaner gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.12.2013, 17:26 | #1 |
| Kaspersky hat Trojaner gefunden Hallo! Kaspersky meldet mir Bedrohungen durch Trojaner. Ich kann sie aber nicht entfernen. Was kann ich tun? Folgende Trojaner wurden gefunden: Trojan.Win32.Bromngr.z HEUR:Trojan.Win32.Generic Trojan.Win32.Bromngr.at Vielen Dank für Eure Hilfe! Grüße von darcya |
13.12.2013, 18:41 | #2 |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefunden hi,
__________________und wo wurden die gefunden? Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
13.12.2013, 19:38 | #3 |
| Kaspersky hat Trojaner gefunden Hallo!
__________________Vielen Dank! Hier wurden die Dateien gefunden: C:\documents and settings\user\appdata\local\microsoft\windows\temporary internet files\content.ie5\b4c7t4tz FRST.txt: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01 Ran by USER (administrator) on USER-PC on 13-12-2013 19:25:25 Running from C:\Users\USER\Desktop Microsoft Windows 7 Starter (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Google Inc.) C:\Program Files\Google\Update\1.3.22.3\GoogleCrashHandler.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\SFB\SmartRestarter.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe (Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8555040 2010-04-07] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated) HKLM\...\Run: [APLangApp] - C:\Program Files\AnyPC Client\APLangApp.exe [13312 2009-11-20] (DoctorSoft) HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [AVP] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) HKCU\...\Policies\Explorer: [NoCDBurning] 0 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=EE7DE839DFA956FD&affID=119357&tt=080913_nch&tsp=5000 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=EE7DE839DFA956FD&affID=119357&tt=080913_nch&tsp=5000 BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} hxxp://download.flatcast.net/objects/NpFv522.dll Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR RestoreOnStartup: "https://www.google.de/" CHR DefaultSearchKeyword: google.de CHR DefaultSearchProvider: Google CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.250.4) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U25) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Flatcast Viewer Plugin 5.2.2.454) - C:\Windows\DOWNLO~1\NpFv522.dll (1 mal 1 Software GmbH) CHR Plugin: (Shockwave Flash) - C:\windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File CHR Extension: (Google Docs) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Kaspersky URL Advisor) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\13.0.1.4190_0 CHR Extension: (Safe Money) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh\13.0.1.4190_0 CHR Extension: (Virtual Keyboard) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\13.0.1.4292_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0 CHR Extension: (Gmail) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR Extension: (Anti-Banner) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\13.0.1.4190_0 CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx CHR HKLM\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\USER\AppData\Roaming\BabSolution\CR\Delta.crx CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\online_banking_chrome.crx CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\content_blocker_chrome.crx CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\virtkbd.crx CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx ========================== Services (Whitelisted) ================= R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) ==================== Drivers (Whitelisted) ==================== R3 btwampfl; C:\Windows\System32\drivers\btwampfl.sys [286248 2010-03-06] (Broadcom Corporation.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-12] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [595552 2013-10-10] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-12-12] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-19] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-06-19] (Kaspersky Lab ZAO) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2013-06-19] (Kaspersky Lab ZAO) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-13 19:25 - 2013-12-13 19:26 - 00012018 _____ C:\Users\USER\Desktop\FRST.txt 2013-12-13 19:25 - 2013-12-13 19:25 - 00000000 ____D C:\FRST 2013-12-13 19:23 - 2013-12-13 19:24 - 01060575 _____ (Farbar) C:\Users\USER\Desktop\FRST.exe 2013-12-13 11:55 - 2013-12-13 11:55 - 00000000 ____D C:\windows\system32\SPReview 2013-12-08 13:04 - 2013-12-08 13:05 - 00000000 ____D C:\Users\USER\AppData\Roaming\com.amazon.music.uploader 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\Documents\Amazon Music Importer 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Amazon 2013-12-08 12:58 - 2013-12-08 12:59 - 09629432 _____ C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe 2013-11-25 15:46 - 2013-11-25 15:46 - 00538341 _____ C:\Users\USER\Downloads\978-3-525-65256-5.zip ==================== One Month Modified Files and Folders ======= 2013-12-13 19:26 - 2013-12-13 19:25 - 00012018 _____ C:\Users\USER\Desktop\FRST.txt 2013-12-13 19:25 - 2013-12-13 19:25 - 00000000 ____D C:\FRST 2013-12-13 19:24 - 2013-12-13 19:23 - 01060575 _____ (Farbar) C:\Users\USER\Desktop\FRST.exe 2013-12-13 19:20 - 2012-06-29 19:41 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-12-13 19:19 - 2013-04-19 16:33 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-13 19:19 - 2010-05-11 02:56 - 01189130 _____ C:\windows\WindowsUpdate.log 2013-12-13 16:21 - 2012-06-29 10:14 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-13 12:50 - 2013-04-19 16:33 - 00001090 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-13 12:34 - 2009-07-14 05:34 - 00010272 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-13 12:34 - 2009-07-14 05:34 - 00010272 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-13 12:30 - 2013-07-19 10:26 - 00000000 ____D C:\windows\system32\MRT 2013-12-13 12:26 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-12-13 12:26 - 2009-07-14 05:39 - 00065054 _____ C:\windows\setupact.log 2013-12-13 12:15 - 2012-06-29 09:44 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-13 11:55 - 2013-12-13 11:55 - 00000000 ____D C:\windows\system32\SPReview 2013-12-13 11:43 - 2012-07-16 17:09 - 88123800 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-12-12 14:14 - 2013-10-10 13:28 - 00000000 ____D C:\Users\USER\Desktop\SPFH 2013-12-12 12:59 - 2012-08-02 14:09 - 00025696 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klim6.sys 2013-12-12 12:59 - 2012-06-19 16:28 - 00135776 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\kl1.sys 2013-12-10 21:10 - 2012-06-29 19:41 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe 2013-12-10 21:10 - 2012-06-29 19:41 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl 2013-12-08 13:05 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\AppData\Roaming\com.amazon.music.uploader 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\Documents\Amazon Music Importer 2013-12-08 13:04 - 2012-06-28 17:09 - 00000000 ____D C:\ProgramData\Adobe 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Amazon 2013-12-08 13:03 - 2012-07-16 18:48 - 00000000 ____D C:\Program Files\Adobe 2013-12-08 13:03 - 2012-06-29 16:32 - 00000000 ____D C:\Users\USER\AppData\Roaming\Adobe 2013-12-08 13:01 - 2012-06-28 17:09 - 00000000 ____D C:\Users\USER\AppData\Local\Adobe 2013-12-08 12:59 - 2013-12-08 12:58 - 09629432 _____ C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe 2013-12-04 23:17 - 2013-04-19 16:35 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-12-04 22:23 - 2012-06-29 17:28 - 00000000 ____D C:\Users\USER\Documents\Kopiervorlagen Stephi 2013-12-03 21:48 - 2012-06-29 17:20 - 00000000 ____D C:\Users\USER\Documents\familie 2013-11-25 15:46 - 2013-11-25 15:46 - 00538341 _____ C:\Users\USER\Downloads\978-3-525-65256-5.zip Files to move or delete: ==================== C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe Some content of TEMP: ==================== C:\Users\USER\AppData\Local\Temp\bootstrapper.exe C:\Users\USER\AppData\Local\Temp\install_flashplayer11x32axau_gtba_chra_dy_aih.exe C:\Users\USER\AppData\Local\Temp\install_flashplayer11x32axau_gtba_chra_dy_aih_1.exe C:\Users\USER\AppData\Local\Temp\ose00000.exe C:\Users\USER\AppData\Local\Temp\Softonic_chr_1-8-8-11.exe C:\Users\USER\AppData\Local\Temp\tempmessage.bfg C:\Users\USER\AppData\Local\Temp\uninst1.exe C:\Users\USER\AppData\Local\Temp\yontoo-c3.exe C:\Users\USER\AppData\Local\Temp\YontooSetup-S.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-13 14:40 ==================== End Of Log ============================ Addition.txt: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-12-2013 01 Ran by USER at 2013-12-13 19:29:45 Running from C:\Users\USER\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Enabled - Up to date) {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} AS: Kaspersky Internet Security (Enabled - Up to date) {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} ==================== Installed Programs ====================== Adobe AIR (Version: 3.9.0.1210) Adobe Digital Editions Adobe Flash Player 11 ActiveX (Version: 11.9.900.170) Adobe Flash Player 11 Plugin (Version: 11.9.900.170) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Amazon Music Importer (Version: 2.1.0) AnyPC Client (Version: 1.0.0.25) Atheros Client Installation Program (Version: 1.0.2.1119) BatteryLifeExtender (Version: 1.0.1) Broadcom 802.11 Network Adapter (Version: 5.60.48.44) ChargeableUSB (Version: 1.0.0.0) Easy Content Share (Version: 1.0.0.13) Easy Display Manager (Version: 3.1) Easy Network Manager (Version: 4.3.1) Easy Resolution Manager (Version: 1.0.0) Easy SpeedUp Manager (Version: 2.1.0.10) EasyBatteryManager (Version: 4.0.0.4) EasyFileShare (Version: 1.0.2) Fast Booting SW (Version: 1.6.0.0) Google Chrome (Version: 31.0.1650.63) Google Update Helper (Version: 1.3.22.3) Intel(R) Graphics Media Accelerator Driver (Version: 8.14.10.2117) Intel® Matrix Storage Manager Java 7 Update 25 (Version: 7.0.250) Java Auto Updater (Version: 2.1.9.5) Java(TM) 6 Update 25 (Version: 6.0.250) Junk Mail filter update (Version: 14.0.8089.726) Kaspersky Internet Security 2013 (Version: 13.0.1.4190) Lernwerkstatt 7 (Version: 7.00.0000) Marvell Miniport Driver (Version: 11.22.3.3) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Mozilla Thunderbird 17.0.8 (x86 de) (Version: 17.0.8) MSVCRT (Version: 14.0.1468.721) Realtek High Definition Audio Driver (Version: 6.0.1.6083) REALTEK PCIE Wireless LAN Software (Version: 0136.10.0325) Samsung Recovery Solution 4 (Version: 4.0.0.6) Samsung Support Center (Version: 1.1.3) Samsung Update Plus (Version: 2.0) Skype™ 6.6 (Version: 6.6.106) Synaptics Pointing Device Driver (Version: 15.0.10.0) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) User Guide (Version: 1.0) WIDCOMM Bluetooth Software (Version: 6.3.0.4500) Windows Live Anmelde-Assistent (Version: 5.000.818.5) Windows Live Call (Version: 14.0.8064.0206) Windows Live Communications Platform (Version: 14.0.8064.206) Windows Live Essentials (Version: 14.0.8089.0726) Windows Live Essentials (Version: 14.0.8089.726) Windows Live Family Safety (Version: 14.0.8093.805) Windows Live Fotogalerie (Version: 14.0.8081.709) Windows Live Mail (Version: 14.0.8089.0726) Windows Live Messenger (Version: 14.0.8089.0726) Windows Live Movie Maker (Version: 14.0.8091.0730) Windows Live Sync (Version: 14.0.8089.726) Windows Live Writer (Version: 14.0.8089.0726) Windows Live-Uploadtool (Version: 14.0.8014.1029) ==================== Restore Points ========================= 13-12-2013 10:54:42 Windows 7 Service Pack 1 ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {003F54B3-7AB6-42B7-BEC8-0B17C1D39DBB} - System32\Tasks\SamsungSupportCenter => C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe [2009-12-14] (SAMSUNG Electronics) Task: {0C2367AD-FD7A-41B9-BE3D-B44CBB026E0B} - System32\Tasks\SmartRestarter => C:\Program Files\Samsung\SFB\SmartRestarter.exe [2010-05-01] (Samsung Electronics Co., Ltd.) Task: {11D27FC0-A1EF-4202-8694-7E8146F7B06E} - System32\Tasks\DSite => C:\Users\USER\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {1B097FD8-9484-4C16-8A5C-0BFA2215AA0E} - System32\Tasks\EasyDisplayMgr => C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [2010-04-07] (Samsung Electronics Co., Ltd.) Task: {35B04131-A948-4117-9AF0-9A51BEE51D84} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-04-19] (Google Inc.) Task: {3CB731E4-EEE5-449F-8D5F-9FD778CA3ECE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-04-19] (Google Inc.) Task: {54CC7029-4876-4EF0-A187-52BD3C71AA8F} - System32\Tasks\BatteryLifeExtender => C:\Program Files\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2009-11-19] (Samsung Electronics. Co. Ltd.) Task: {620C1925-1F03-4E6B-9052-81973F0D2829} - System32\Tasks\APSchedulerC => C:\Program Files\AnyPC Client\APLanMgrC.exe [2009-11-20] (DoctorSoft) Task: {789F1942-27E8-4F5A-9B06-45DCD92D04EE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-10] (Adobe Systems Incorporated) Task: {86B2B0C1-D204-4A36-816E-26DE522307EF} - System32\Tasks\EasyBatteryManager => C:\Program Files\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2010-03-29] (SAMSUNG Electronics co., LTD.) Task: {9525C70A-34F7-465B-8ABA-C6DE532D0DED} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe [2010-04-20] () Task: {98FF545A-E906-4723-9D56-9FFBAD8B3BFF} - System32\Tasks\EasySpeedUpManager => C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe [2010-02-10] (Samsung Electronics Co., Ltd.) Task: {AFA52ED2-F3A8-406E-BB69-7A93FF34BE2B} - System32\Tasks\advSRS4 => C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2010-01-19] (SEC) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\DSite.job => C:\Users\USER\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2010-05-11 03:11 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files\Samsung\Easy Display Manager\HookDllPS2.dll 2012-08-17 20:38 - 2012-08-17 20:38 - 00479160 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\dblite.dll 2012-07-03 08:17 - 2013-08-06 21:27 - 02244504 _____ () C:\Program Files\Mozilla Thunderbird\mozjs.dll 2012-07-03 08:17 - 2013-08-06 21:27 - 00158104 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAP32V60.dll 2012-07-03 08:17 - 2013-08-06 21:27 - 00022424 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAPPR32V60.dll 2013-12-04 23:17 - 2013-12-04 03:47 - 00702416 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\libglesv2.dll 2013-12-04 23:17 - 2013-12-04 03:47 - 00099792 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\libegl.dll 2013-12-04 23:17 - 2013-12-04 03:48 - 04055504 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\pdf.dll 2013-12-04 23:17 - 2013-12-04 03:48 - 00399312 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll 2013-12-04 23:17 - 2013-12-04 03:47 - 01619408 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\ffmpegsumo.dll 2013-12-04 23:17 - 2013-12-04 03:48 - 13586896 _____ () C:\Program Files\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:6440F08B ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/13/2013 02:45:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (12/13/2013 02:45:26 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (12/13/2013 02:44:53 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (12/13/2013 02:41:18 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (12/13/2013 02:40:43 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (12/13/2013 02:40:43 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (12/10/2013 08:00:30 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7600.16699, Zeitstempel: 0x4ccf7a97 Name des fehlerhaften Moduls: pcpmngr.dll, Version: 2.2.587.187, Zeitstempel: 0x5035e1e9 Ausnahmecode: 0xc0000417 Fehleroffset: 0x0011a45e ID des fehlerhaften Prozesses: 0x974 Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0 Pfad der fehlerhaften Anwendung: taskeng.exe1 Pfad des fehlerhaften Moduls: taskeng.exe2 Berichtskennung: taskeng.exe3 Error: (12/09/2013 04:08:07 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7600.16699, Zeitstempel: 0x4ccf7a97 Name des fehlerhaften Moduls: pcpmngr.dll, Version: 2.2.587.187, Zeitstempel: 0x5035e1e9 Ausnahmecode: 0xc0000417 Fehleroffset: 0x0011a45e ID des fehlerhaften Prozesses: 0x990 Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0 Pfad der fehlerhaften Anwendung: taskeng.exe1 Pfad des fehlerhaften Moduls: taskeng.exe2 Berichtskennung: taskeng.exe3 Error: (12/05/2013 10:34:01 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7600.16699, Zeitstempel: 0x4ccf7a97 Name des fehlerhaften Moduls: pcpmngr.dll, Version: 2.2.587.187, Zeitstempel: 0x5035e1e9 Ausnahmecode: 0xc0000417 Fehleroffset: 0x0011a45e ID des fehlerhaften Prozesses: 0x978 Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0 Pfad der fehlerhaften Anwendung: taskeng.exe1 Pfad des fehlerhaften Moduls: taskeng.exe2 Berichtskennung: taskeng.exe3 Error: (12/01/2013 09:48:33 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: taskeng.exe, Version: 6.1.7600.16699, Zeitstempel: 0x4ccf7a97 Name des fehlerhaften Moduls: pcpmngr.dll, Version: 2.2.587.187, Zeitstempel: 0x5035e1e9 Ausnahmecode: 0xc0000417 Fehleroffset: 0x0011a45e ID des fehlerhaften Prozesses: 0x6b0 Startzeit der fehlerhaften Anwendung: 0xtaskeng.exe0 Pfad der fehlerhaften Anwendung: taskeng.exe1 Pfad des fehlerhaften Moduls: taskeng.exe2 Berichtskennung: taskeng.exe3 System errors: ============= Error: (12/13/2013 00:32:44 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070490 fehlgeschlagen: Windows 7 Service Pack 1 (KB976932) Error: (12/13/2013 00:26:52 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (12/13/2013 00:23:08 PM) (Source: Microsoft-Windows-LanguagePackSetup) (User: NT-AUTORITÄT) Description: Fehler bei der CBS-Clientinitialisierung. Letzter Fehler: 0x80080005 Error: (12/13/2013 00:23:08 PM) (Source: DCOM) (User: ) Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (12/13/2013 00:21:06 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Error: (12/10/2013 10:25:17 PM) (Source: Tcpip) (User: ) Description: Das System hat einen Adressenkonflikt der IP-Adresse 192.168.0.2 mit dem Computer mit der Netzwerkhardwareadresse F8-D0-BD-93-D2-E7 ermittelt. Netzwerkvorgänge könnten daher auf diesem System unterbrochen werden. Error: (12/10/2013 02:33:59 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (12/10/2013 08:05:32 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070490 fehlgeschlagen: Windows 7 Service Pack 1 (KB976932) Error: (12/10/2013 08:02:35 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "PC Performer Manager" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (12/10/2013 08:00:17 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: cdrom Microsoft Office Sessions: ========================= Error: (06/03/2013 07:27:32 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 584 seconds with 540 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2013-12-13 14:43:40.304 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.288 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.272 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.226 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.210 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.194 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.148 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.132 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.132 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-12-13 14:43:40.101 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 53% Total physical RAM: 2037.3 MB Available physical RAM: 943.82 MB Total Pagefile: 4074.59 MB Available Pagefile: 2491.14 MB Total Virtual: 2047.88 MB Available Virtual: 1906.55 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:85 GB) (Free:54.57 GB) NTFS Drive d: () (Fixed) (Total:127.79 GB) (Free:69.28 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 4B51E00D) Partition 1: (Not Active) - (Size=20 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=85 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=128 GB) - (Type=OF Extended) ==================== End Of Log ============================ Darcya |
14.12.2013, 07:38 | #4 |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefunden Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.12.2013, 12:47 | #5 |
| Kaspersky hat Trojaner gefunden Hallo! Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.14.02 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 USER :: USER-PC [Administrator] Schutz: Aktiviert 14.12.2013 11:16:53 mbam-log-2013-12-14 (11-16-53).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 208468 Laufzeit: 27 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 6 HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\BPROTECTSETTINGS (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=EE7DE839DFA956FD&affID=119357&tt=080913_nch&tsp=5000) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 6 C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 25 C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\bootstrapper.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\EC9E7DD3-BAB0-7891-96C3-5DD5FB99789B\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\EC9E7DD3-BAB0-7891-96C3-5DD5FB99789B\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\EC9E7DD3-BAB0-7891-96C3-5DD5FB99789B\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\is357113909\11023066_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\is357113909\11023156_stp\WebConnect.exe (PUP.Optional.WebConnect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\searchInstaller2013 v024.exe (PUP.Optional.BabylonSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A08E3150-BAB0-7891-8057-DA23CBEFFB5D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Local\Temp\A988325A-BAB0-7891-96DB-392D549C3F07\Latest\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\USER\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.015 - Bericht erstellt am 14/12/2013 um 12:07:23 # Updated 10/12/2013 von Xplode # Betriebssystem : Windows 7 Starter (32 bits) # Benutzername : USER - USER-PC # Gestartet von : C:\Users\USER\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\DSearchLink Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\ProgramData\pc performer manager Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\USERs\USER\AppData\LocalLow\Softonic Ordner Gelöscht : C:\USERs\USER\AppData\Roaming\DSite Ordner Gelöscht : C:\USERs\USER\AppData\Roaming\holasearch Ordner Gelöscht : C:\USERs\USER\AppData\Roaming\PerformerSoft Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage Datei Gelöscht : C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage-journal Datei Gelöscht : C:\windows\Tasks\DSite.job Datei Gelöscht : C:\windows\System32\Tasks\DSite ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{11D27FC0-A1EF-4202-8694-7E8146F7B06E} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{11D27FC0-A1EF-4202-8694-7E8146F7B06E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\*\shell\filescout Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Softonic_chr_1-8-8-11_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Softonic_chr_1-8-8-11_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASMANCS Schlüssel Gelöscht : HKCU\Software\e53d98de13cbf49 Schlüssel Gelöscht : HKLM\SOFTWARE\e53d98de13cbf49 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_adblock-ie_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_adblock-ie_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_dx-ball-2_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_dx-ball-2_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_midipiano_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_midipiano_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_ocean-ball_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_ocean-ball_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\bProtector Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\filescout Schlüssel Gelöscht : HKCU\Software\holasearch Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Tarma Installer Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16476 -\\ Google Chrome v31.0.1650.63 [ Datei : C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [5663 octets] - [14/12/2013 12:03:11] AdwCleaner[S0].txt - [5643 octets] - [14/12/2013 12:07:23] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5703 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Starter x86 Ran by USER on 14.12.2013 at 12:16:51,19 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1208384110-4107883307-101704457-1000\Software\sweetim ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\big fish games" Successfully deleted: [Folder] "C:\Users\USER\start menu\programs\pc performer" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.12.2013 at 12:30:10,93 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-12-2013 01 Ran by USER (administrator) on USER-PC on 14-12-2013 12:33:34 Running from C:\Users\USER\Desktop\FRST Microsoft Windows 7 Starter (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Google Inc.) C:\Program Files\Google\Update\1.3.22.3\GoogleCrashHandler.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\SFB\SmartRestarter.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (DoctorSoft) C:\Program Files\AnyPC Client\APLangApp.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Microsoft Corporation) C:\Windows\System32\wuauclt.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8555040 2010-04-07] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated) HKLM\...\Run: [APLangApp] - C:\Program Files\AnyPC Client\APLangApp.exe [13312 2009-11-20] (DoctorSoft) HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [AVP] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) HKCU\...\Policies\Explorer: [NoCDBurning] 0 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn SearchScopes: HKLM - DefaultScope value is missing. BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} hxxp://download.flatcast.net/objects/NpFv522.dll Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR RestoreOnStartup: "https://www.google.de/" CHR DefaultSearchKeyword: google.de CHR DefaultSearchProvider: Google CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.250.4) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U25) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Flatcast Viewer Plugin 5.2.2.454) - C:\Windows\DOWNLO~1\NpFv522.dll (1 mal 1 Software GmbH) CHR Plugin: (Shockwave Flash) - C:\windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File CHR Extension: (Google Docs) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Kaspersky URL Advisor) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\13.0.1.4190_0 CHR Extension: (Safe Money) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh\13.0.1.4190_0 CHR Extension: (Virtual Keyboard) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\13.0.1.4292_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0 CHR Extension: (Gmail) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR Extension: (Anti-Banner) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\13.0.1.4190_0 CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\online_banking_chrome.crx CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\content_blocker_chrome.crx CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\virtkbd.crx CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx ========================== Services (Whitelisted) ================= S2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== R3 btwampfl; C:\Windows\System32\drivers\btwampfl.sys [286248 2010-03-06] (Broadcom Corporation.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-12] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [595552 2013-10-10] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-12-12] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-19] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-06-19] (Kaspersky Lab ZAO) S3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2013-06-19] (Kaspersky Lab ZAO) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-14 12:31 - 2013-12-14 12:32 - 00000000 ____D C:\Users\USER\Desktop\JRT 2013-12-14 12:16 - 2013-12-14 12:16 - 00000000 ____D C:\windows\ERUNT 2013-12-14 12:11 - 2013-12-14 12:12 - 00000000 ____D C:\Users\USER\Desktop\adwcleaner 2013-12-14 12:02 - 2013-12-14 12:07 - 00000000 ____D C:\AdwCleaner 2013-12-14 12:02 - 2013-12-14 12:02 - 00000000 ____D C:\Users\USER\Desktop\Malwarebytes 2013-12-14 12:01 - 2013-12-14 12:33 - 00000000 ____D C:\Users\USER\Desktop\FRST 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Users\USER\AppData\Roaming\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-14 11:09 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-12-13 19:25 - 2013-12-13 19:25 - 00000000 ____D C:\FRST 2013-12-13 11:55 - 2013-12-13 11:55 - 00000000 ____D C:\windows\system32\SPReview 2013-12-08 13:04 - 2013-12-08 13:05 - 00000000 ____D C:\Users\USER\AppData\Roaming\com.amazon.music.uploader 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\Documents\Amazon Music Importer 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Amazon 2013-12-08 12:58 - 2013-12-08 12:59 - 09629432 _____ C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe 2013-11-25 15:46 - 2013-11-25 15:46 - 00538341 _____ C:\Users\USER\Downloads\978-3-525-65256-5.zip ==================== One Month Modified Files and Folders ======= 2013-12-14 12:33 - 2013-12-14 12:01 - 00000000 ____D C:\Users\USER\Desktop\FRST 2013-12-14 12:32 - 2013-12-14 12:31 - 00000000 ____D C:\Users\USER\Desktop\JRT 2013-12-14 12:18 - 2009-07-14 05:34 - 00010272 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-14 12:18 - 2009-07-14 05:34 - 00010272 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-14 12:16 - 2013-12-14 12:16 - 00000000 ____D C:\windows\ERUNT 2013-12-14 12:13 - 2012-06-29 10:14 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-14 12:12 - 2013-12-14 12:11 - 00000000 ____D C:\Users\USER\Desktop\adwcleaner 2013-12-14 12:09 - 2013-04-19 16:33 - 00001090 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-14 12:09 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-12-14 12:09 - 2009-07-14 05:39 - 00065166 _____ C:\windows\setupact.log 2013-12-14 12:08 - 2010-05-11 02:56 - 01234179 _____ C:\windows\WindowsUpdate.log 2013-12-14 12:07 - 2013-12-14 12:02 - 00000000 ____D C:\AdwCleaner 2013-12-14 12:02 - 2013-12-14 12:02 - 00000000 ____D C:\Users\USER\Desktop\Malwarebytes 2013-12-14 11:50 - 2013-04-19 16:33 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-14 11:48 - 2010-05-11 03:50 - 00215940 _____ C:\windows\PFRO.log 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Users\USER\AppData\Roaming\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-14 11:09 - 2012-06-29 19:41 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-12-13 23:46 - 2013-10-10 13:28 - 00000000 ____D C:\Users\USER\Desktop\SPFH 2013-12-13 19:25 - 2013-12-13 19:25 - 00000000 ____D C:\FRST 2013-12-13 12:30 - 2013-07-19 10:26 - 00000000 ____D C:\windows\system32\MRT 2013-12-13 12:15 - 2012-06-29 09:44 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-13 11:55 - 2013-12-13 11:55 - 00000000 ____D C:\windows\system32\SPReview 2013-12-13 11:43 - 2012-07-16 17:09 - 88123800 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-12-12 12:59 - 2012-08-02 14:09 - 00025696 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klim6.sys 2013-12-12 12:59 - 2012-06-19 16:28 - 00135776 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\kl1.sys 2013-12-10 21:10 - 2012-06-29 19:41 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe 2013-12-10 21:10 - 2012-06-29 19:41 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl 2013-12-08 13:05 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\AppData\Roaming\com.amazon.music.uploader 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\Documents\Amazon Music Importer 2013-12-08 13:04 - 2012-06-28 17:09 - 00000000 ____D C:\ProgramData\Adobe 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Amazon 2013-12-08 13:03 - 2012-07-16 18:48 - 00000000 ____D C:\Program Files\Adobe 2013-12-08 13:03 - 2012-06-29 16:32 - 00000000 ____D C:\Users\USER\AppData\Roaming\Adobe 2013-12-08 13:01 - 2012-06-28 17:09 - 00000000 ____D C:\Users\USER\AppData\Local\Adobe 2013-12-08 12:59 - 2013-12-08 12:58 - 09629432 _____ C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe 2013-12-04 23:17 - 2013-04-19 16:35 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-12-04 22:23 - 2012-06-29 17:28 - 00000000 ____D C:\Users\USER\Documents\Kopiervorlagen Stephi 2013-12-03 21:48 - 2012-06-29 17:20 - 00000000 ____D C:\Users\USER\Documents\familie 2013-11-25 15:46 - 2013-11-25 15:46 - 00538341 _____ C:\Users\USER\Downloads\978-3-525-65256-5.zip Files to move or delete: ==================== C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe Some content of TEMP: ==================== C:\Users\USER\AppData\Local\Temp\install_flashplayer11x32axau_gtba_chra_dy_aih.exe C:\Users\USER\AppData\Local\Temp\install_flashplayer11x32axau_gtba_chra_dy_aih_1.exe C:\Users\USER\AppData\Local\Temp\ose00000.exe C:\Users\USER\AppData\Local\Temp\Quarantine.exe C:\Users\USER\AppData\Local\Temp\Softonic_chr_1-8-8-11.exe C:\Users\USER\AppData\Local\Temp\tempmessage.bfg C:\Users\USER\AppData\Local\Temp\uninst1.exe C:\Users\USER\AppData\Local\Temp\yontoo-c3.exe C:\Users\USER\AppData\Local\Temp\YontooSetup-S.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-13 14:40 ==================== End Of Log ============================ --- --- --- Viele Grüße Darcya |
14.12.2013, 16:49 | #6 |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefundenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Kaspersky hat Trojaner gefunden |
15.12.2013, 13:21 | #7 |
| Kaspersky hat Trojaner gefunden Hallo! Eset... konnte ich durchführen: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=25020e947024ba46921409e17cad0106 # engine=16274 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-14 11:04:53 # local_time=2013-12-15 12:04:53 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1286 16777214 100 100 44074 41832215 0 0 # compatibility_mode=5893 16776573 100 94 17737 138693484 0 0 # scanned=226905 # found=2 # cleaned=0 # scan_time=13894 sh=6864A80BF5F02BF73DB25D2E414C9188E695A8DD ft=1 fh=1618ab98372c150d vn="multiple threats" ac=I fn="C:\Users\USER\AppData\Local\Temp\yontoo-c3.exe" sh=E5BF96A3B233AABCCCDF3B6B1B6C8A3326F8A882 ft=1 fh=91a7f7f3a0441c2e vn="multiple threats" ac=I fn="C:\Users\USER\AppData\Local\Temp\YontooSetup-S.exe" Code:
ATTFilter UNSUPPORTED OPERATING SYSTEM! ABORTED! Hier kommt trotzdem ein aktuelles FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 14-12-2013 01 Ran by USER (administrator) on USER-PC on 15-12-2013 13:22:38 Running from C:\Users\USER\Desktop\FRST Microsoft Windows 7 Starter (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Google Inc.) C:\Program Files\Google\Update\1.3.22.3\GoogleCrashHandler.exe (SAMSUNG Electronics) C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\SFB\SmartRestarter.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (SEC) C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (DoctorSoft) C:\Program Files\AnyPC Client\APLangApp.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8555040 2010-04-07] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated) HKLM\...\Run: [APLangApp] - C:\Program Files\AnyPC Client\APLangApp.exe [13312 2009-11-20] (DoctorSoft) HKLM\...\Run: [HotKeysCmds] - C:\windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [AVP] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) HKCU\...\Policies\Explorer: [NoCDBurning] 0 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn SearchScopes: HKLM - DefaultScope value is missing. BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://javadl-esd.sun.com/update/1.6.0/jinstall-6-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} hxxp://download.flatcast.net/objects/NpFv522.dll Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR RestoreOnStartup: "https://www.google.de/" CHR DefaultSearchKeyword: google.de CHR DefaultSearchProvider: Google CHR DefaultSearchURL: {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding} CHR DefaultNewTabURL: {google:baseURL}_/chrome/newtab?{google:RLZ}{google:instantExtendedEnabledParameter}{google:ntpIsThemedParameter}ie={inputEncoding} CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\31.0.1650.63\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.250.4) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U25) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (Windows Live\u00AE Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Flatcast Viewer Plugin 5.2.2.454) - C:\Windows\DOWNLO~1\NpFv522.dll (1 mal 1 Software GmbH) CHR Plugin: (Shockwave Flash) - C:\windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll No File CHR Extension: (Google Docs) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (Kaspersky URL Advisor) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\13.0.1.4190_0 CHR Extension: (Safe Money) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh\13.0.1.4190_0 CHR Extension: (Virtual Keyboard) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\13.0.1.4292_0 CHR Extension: (Chrome In-App Payments service) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0 CHR Extension: (Gmail) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR Extension: (Anti-Banner) - C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\13.0.1.4190_0 CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\online_banking_chrome.crx CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\content_blocker_chrome.crx CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\virtkbd.crx CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx ========================== Services (Whitelisted) ================= S2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) S2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== R3 btwampfl; C:\Windows\System32\drivers\btwampfl.sys [286248 2010-03-06] (Broadcom Corporation.) R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-12] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [595552 2013-10-10] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-12-12] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-19] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-06-19] (Kaspersky Lab ZAO) S3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2013-06-19] (Kaspersky Lab ZAO) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-15 13:13 - 2013-12-15 13:15 - 00000000 ____D C:\Users\USER\Desktop\securitycheck 2013-12-15 13:12 - 2013-12-15 13:13 - 00891200 _____ C:\Users\USER\Desktop\SecurityCheck.exe 2013-12-15 00:05 - 2013-12-15 00:12 - 00000000 ____D C:\Users\USER\Desktop\eset 2013-12-14 12:31 - 2013-12-14 12:32 - 00000000 ____D C:\Users\USER\Desktop\JRT 2013-12-14 12:16 - 2013-12-14 12:16 - 00000000 ____D C:\windows\ERUNT 2013-12-14 12:11 - 2013-12-14 12:12 - 00000000 ____D C:\Users\USER\Desktop\adwcleaner 2013-12-14 12:02 - 2013-12-14 12:07 - 00000000 ____D C:\AdwCleaner 2013-12-14 12:02 - 2013-12-14 12:02 - 00000000 ____D C:\Users\USER\Desktop\Malwarebytes 2013-12-14 12:01 - 2013-12-15 13:22 - 00000000 ____D C:\Users\USER\Desktop\FRST 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Users\USER\AppData\Roaming\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-14 11:09 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-12-13 19:25 - 2013-12-15 13:22 - 00000000 ____D C:\FRST 2013-12-13 11:55 - 2013-12-13 11:55 - 00000000 ____D C:\windows\system32\SPReview 2013-12-08 13:04 - 2013-12-08 13:05 - 00000000 ____D C:\Users\USER\AppData\Roaming\com.amazon.music.uploader 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\Documents\Amazon Music Importer 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Amazon 2013-12-08 12:58 - 2013-12-08 12:59 - 09629432 _____ C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe 2013-11-25 15:46 - 2013-11-25 15:46 - 00538341 _____ C:\Users\USER\Downloads\978-3-525-65256-5.zip ==================== One Month Modified Files and Folders ======= 2013-12-15 13:22 - 2013-12-14 12:01 - 00000000 ____D C:\Users\USER\Desktop\FRST 2013-12-15 13:22 - 2013-12-13 19:25 - 00000000 ____D C:\FRST 2013-12-15 13:15 - 2013-12-15 13:13 - 00000000 ____D C:\Users\USER\Desktop\securitycheck 2013-12-15 13:15 - 2013-04-19 16:33 - 00001090 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-15 13:13 - 2013-12-15 13:12 - 00891200 _____ C:\Users\USER\Desktop\SecurityCheck.exe 2013-12-15 13:09 - 2013-04-19 16:33 - 00001094 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-15 13:09 - 2012-06-29 19:41 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-12-15 00:17 - 2010-05-11 02:56 - 01640725 _____ C:\windows\WindowsUpdate.log 2013-12-15 00:12 - 2013-12-15 00:05 - 00000000 ____D C:\Users\USER\Desktop\eset 2013-12-14 12:51 - 2012-06-29 10:14 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-12-14 12:32 - 2013-12-14 12:31 - 00000000 ____D C:\Users\USER\Desktop\JRT 2013-12-14 12:18 - 2009-07-14 05:34 - 00010272 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-14 12:18 - 2009-07-14 05:34 - 00010272 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-14 12:16 - 2013-12-14 12:16 - 00000000 ____D C:\windows\ERUNT 2013-12-14 12:12 - 2013-12-14 12:11 - 00000000 ____D C:\Users\USER\Desktop\adwcleaner 2013-12-14 12:09 - 2009-07-14 05:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-12-14 12:09 - 2009-07-14 05:39 - 00065166 _____ C:\windows\setupact.log 2013-12-14 12:07 - 2013-12-14 12:02 - 00000000 ____D C:\AdwCleaner 2013-12-14 12:02 - 2013-12-14 12:02 - 00000000 ____D C:\Users\USER\Desktop\Malwarebytes 2013-12-14 11:48 - 2010-05-11 03:50 - 00215940 _____ C:\windows\PFRO.log 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Users\USER\AppData\Roaming\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-14 11:09 - 2013-12-14 11:09 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2013-12-13 23:46 - 2013-10-10 13:28 - 00000000 ____D C:\Users\USER\Desktop\SPFH 2013-12-13 12:30 - 2013-07-19 10:26 - 00000000 ____D C:\windows\system32\MRT 2013-12-13 12:15 - 2012-06-29 09:44 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-12-13 11:55 - 2013-12-13 11:55 - 00000000 ____D C:\windows\system32\SPReview 2013-12-13 11:43 - 2012-07-16 17:09 - 88123800 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-12-12 12:59 - 2012-08-02 14:09 - 00025696 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\klim6.sys 2013-12-12 12:59 - 2012-06-19 16:28 - 00135776 _____ (Kaspersky Lab ZAO) C:\windows\system32\Drivers\kl1.sys 2013-12-10 21:10 - 2012-06-29 19:41 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerApp.exe 2013-12-10 21:10 - 2012-06-29 19:41 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\system32\FlashPlayerCPLApp.cpl 2013-12-08 13:05 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\AppData\Roaming\com.amazon.music.uploader 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\USER\Documents\Amazon Music Importer 2013-12-08 13:04 - 2012-06-28 17:09 - 00000000 ____D C:\ProgramData\Adobe 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-12-08 13:03 - 2013-12-08 13:03 - 00000000 ____D C:\Program Files\Amazon 2013-12-08 13:03 - 2012-07-16 18:48 - 00000000 ____D C:\Program Files\Adobe 2013-12-08 13:03 - 2012-06-29 16:32 - 00000000 ____D C:\Users\USER\AppData\Roaming\Adobe 2013-12-08 13:01 - 2012-06-28 17:09 - 00000000 ____D C:\Users\USER\AppData\Local\Adobe 2013-12-08 12:59 - 2013-12-08 12:58 - 09629432 _____ C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe 2013-12-04 23:17 - 2013-04-19 16:35 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-12-04 22:23 - 2012-06-29 17:28 - 00000000 ____D C:\Users\USER\Documents\Kopiervorlagen Stephi 2013-12-03 21:48 - 2012-06-29 17:20 - 00000000 ____D C:\Users\USER\Documents\familie 2013-11-25 15:46 - 2013-11-25 15:46 - 00538341 _____ C:\Users\USER\Downloads\978-3-525-65256-5.zip Files to move or delete: ==================== C:\Users\USER\AmazonMusicImporterInstaller-2.1.0._V371017662_.exe Some content of TEMP: ==================== C:\Users\USER\AppData\Local\Temp\install_flashplayer11x32axau_gtba_chra_dy_aih.exe C:\Users\USER\AppData\Local\Temp\install_flashplayer11x32axau_gtba_chra_dy_aih_1.exe C:\Users\USER\AppData\Local\Temp\ose00000.exe C:\Users\USER\AppData\Local\Temp\Quarantine.exe C:\Users\USER\AppData\Local\Temp\Softonic_chr_1-8-8-11.exe C:\Users\USER\AppData\Local\Temp\tempmessage.bfg C:\Users\USER\AppData\Local\Temp\uninst1.exe C:\Users\USER\AppData\Local\Temp\yontoo-c3.exe C:\Users\USER\AppData\Local\Temp\YontooSetup-S.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-13 14:40 ==================== End Of Log ============================ Vielen Dank! Grüße von Darcya Geändert von darcya (15.12.2013 um 13:28 Uhr) |
16.12.2013, 08:39 | #8 |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefunden Nö, SecurityCheck is einfach ne Zicke Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.12.2013, 19:58 | #9 |
| Kaspersky hat Trojaner gefundenHallo! Tatsächlich hat Kaspersky nun nach einer neuerlichen Untersuchung die Malware nicht mehr angezeigt! Vielen Dank für die tolle, auch für mich verständlich erklärte Hilfe! Das muss ich nun nicht mehr tun: Darf ich noch fragen: Den zusätzlichen Schutz Malwarebytes antimalware, ist dass das Programm, das ich nun auf dem Rechner gespeichert habe? Mein Rechner fordert mich auf, es zu entfernen, du rätst mir es zu behalten? Oder sollte ich noch einmal neu instalieren? So, dass war es jetzt aber! Mein Rechner ist sauber, ich freu mich riesig, Vielen Dank! Grüße von Darcya Geändert von darcya (16.12.2013 um 20:07 Uhr) |
17.12.2013, 10:38 | #10 | |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefundenZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
17.12.2013, 14:00 | #11 |
| Kaspersky hat Trojaner gefunden Hallo! Unter Start/alle Programme/Ordner: MalwareBytes Anti-Malware (orange unterlegt)/ wenn ich den Ordner mit einem Klick öffne, gibt es 4 Optionen: MalwareBytes Anti-Malware entfernen MalwareBytes Anti-Malware Help MalwareBytes Anti-Malware Ordner: Tools Besser kann ich es jetzt nicht beschreiben und mein mithelfender Sohn ist nicht zu Hause Hilft das? Grüße von Darcya Hallo! -MalwareBytes Anti-Malware entfernen- (orange unterlegt) wurde zunächst direkt im Startmenü angezeigt, das hat mich verwirrt. Ich hab es inzwischen von der Startliste entfernt, so dass es jetzt nur noch wie oben beschrieben angezeigt wird. Scheint ok? Grüße von Darcya |
18.12.2013, 09:45 | #12 |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefunden Das ist doch normal, Du hast unter Programme einfach eine Auflistung der installierten Programme. Neu installierte, die noch nicht geöffnet wurden (also der Ordner) sind orange. In dem Ordner findet man immer das Tool, den Uninstaller und Co. Alles normal
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.12.2013, 15:06 | #13 |
| Kaspersky hat Trojaner gefunden Ja, seh ich ein, rot/orange macht mich immer nervös. Also, dann hab ich es geschafft. Danke nochmal! Du darfst meinen Thread aus deinen Abos löschen. Grüße von Darcya |
19.12.2013, 10:15 | #14 |
/// the machine /// TB-Ausbilder | Kaspersky hat Trojaner gefunden Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |