|
Log-Analyse und Auswertung: Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim EntfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.01.2014, 12:43 | #1 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Hallo zusammen, da man sich ja nicht an geöffnete Threads mit den selben Problemen hängen soll (was ich persönlich eine gute Sache finde) und jedem individuell geholfen werden soll; eröffne ich nun "mein" Thema zu "PlusHD.8" und "rvzr-a...". Kurze Zusammenfassung: Es nervt mich nur noch. Neue Tabs, Fenster hier und da, Laptop extremst langsam, Lüfter ist nur noch am Arbeiten... Virenscanner (Kaspersky Internet Security 2012 (Update heute Morgen / täglich)) hat nichts gefunden. So, ich hoffe, ich habe mich gut vorbereitet und ein paar Logfiles zusammengetragen. Allerdings ist der Text durch die Files im Allgemeinen zu lang und ich müsste mehrere Antworten oder eine ZIP-File anhängen. Folgende Log´s habe ich: - Kaspersky File von heute - DeFrogger_disable - FSRT + Addition - GMER Habe auch laut der "Newbie-Anleitung" den DeFrogger laufen lassen. Ob man den braucht - ich weiß es nicht. Aber schaden kann´s ja wohl nicht. Obwohl; "nichts auf eigene Faust unternehmen"... Okay... Vielleicht ist ja auch der ein oder andere überflüssige Log dabei, aber ich hoffe mal, dass ihr hier was damit anfangen könnt... Gruß, SGE1899 |
21.01.2014, 12:47 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
21.01.2014, 15:32 | #3 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Danke für´s "Herzlich willkommen"!
__________________Also Kaspersky hat auch in den letzten Tagen nichts gefunden. Die Logfile(s) sind leider zu groß, als dass ich sie als CODE-Tags anfügen könnte. Deshalb musste ich auf die ZIP-Variante zurückgreifen... Ich hoffe, dass das dennoch okay ist. Zu meiner Verteidigung muss ich aber sagen, dass es sich hier um den Laptop meiner Frau handelt und mir mitgeteilt / ich gefragt wurde, ob ich denn mal danach schauen kann. Da er immer langsamer wird; der Lüfter sich bald überschlägt und sich eben immer die bekannten Seiten / Tabs öffnen... |
21.01.2014, 15:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2014, 16:34 | #5 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Ich hatte Malwarebytes vorhin schon installiert und die Aktualisierung durchgeführt. Sollte ich jetzt einen "Quick Scan" oder einen "Vollständigen Suchlauf" durchführen? Das konnte ich in der Anleitung leider nicht finden... |
21.01.2014, 16:58 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Anleitung bitte richtig lesen...ich postete den Schnippel zu Anti-Rootkit und nicht zu Anti-Malware, bei MBAR kannst du garnicht wählen zwischen Quick oder Vollscan
__________________ --> Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen |
21.01.2014, 18:23 | #7 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Oooops... Sorry. Hatte Anti-Rootkit überlesen. So, das Tool ist gestartet. Und jetzt? "Ja" oder "Nein"? |
22.01.2014, 12:49 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Klick auf nein und mach weiter
__________________ Logfiles bitte immer in CODE-Tags posten |
22.01.2014, 13:53 | #9 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Vielen Dank! Und hier das Ergebnis von Malwarebytes Anti-Rootkit: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1008 www.malwarebytes.org Database version: v2014.01.22.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 ******* :: *******-PC [administrator] 22.01.2014 13:37:31 mbar-log-2014-01-22 (13-37-31).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 259465 Time elapsed: 10 minute(s), 40 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
22.01.2014, 14:35 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
22.01.2014, 17:04 | #11 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen So, hier zunächst der Log vom adwcleaner: Code:
ATTFilter # AdwCleaner v3.017 - Bericht erstellt am 22/01/2014 um 16:34:08 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : ****** - ******-PC # Gestartet von : C:\Users\******\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\******\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh Datei Gelöscht : C:\windows\System32\Tasks\Browser Updater Datei Gelöscht : C:\windows\System32\Tasks\ProtectedSearch ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322902230} ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Google Chrome v32.0.1700.76 [ Datei : C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [11225 octets] - [30/10/2013 07:27:01] AdwCleaner[R1].txt - [11237 octets] - [30/10/2013 07:32:00] AdwCleaner[R2].txt - [1102 octets] - [30/10/2013 13:13:08] AdwCleaner[R3].txt - [1560 octets] - [22/01/2014 16:30:37] AdwCleaner[S0].txt - [8582 octets] - [30/10/2013 07:32:32] AdwCleaner[S1].txt - [1481 octets] - [22/01/2014 16:34:08] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1541 octets] ########## JRT-Log: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows 7 Home Premium x64 Ran by ******* on 22.01.2014 at 16:50:26,66 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\covus freemium gmbh ~~~ Files Successfully deleted: [File] C:\windows\syswow64\sho46AA.tmp Successfully deleted: [File] C:\windows\syswow64\sho471E.tmp Successfully deleted: [File] C:\windows\syswow64\sho5572.tmp Successfully deleted: [File] C:\windows\syswow64\sho5BB1.tmp Successfully deleted: [File] C:\windows\syswow64\sho68A6.tmp Successfully deleted: [File] C:\windows\syswow64\sho6E4D.tmp Successfully deleted: [File] C:\windows\syswow64\sho983C.tmp Successfully deleted: [File] C:\windows\syswow64\shoA222.tmp Successfully deleted: [File] C:\windows\syswow64\shoB01A.tmp Successfully deleted: [File] C:\windows\syswow64\shoB60D.tmp Successfully deleted: [File] C:\windows\syswow64\shoC370.tmp Successfully deleted: [File] C:\windows\syswow64\shoC383.tmp Successfully deleted: [File] C:\windows\syswow64\shoC45C.tmp Successfully deleted: [File] C:\windows\syswow64\shoD3B7.tmp Successfully deleted: [File] C:\windows\syswow64\shoD9BF.tmp Successfully deleted: [File] C:\windows\syswow64\shoDD84.tmp Successfully deleted: [File] C:\windows\syswow64\shoE23.tmp Successfully deleted: [File] C:\windows\syswow64\shoE582.tmp Successfully deleted: [File] C:\windows\syswow64\shoEBA8.tmp Successfully deleted: [File] C:\windows\syswow64\shoEBAD.tmp Successfully deleted: [File] C:\windows\syswow64\shoED87.tmp Successfully deleted: [File] C:\windows\syswow64\shoFA9A.tmp ~~~ Folders ~~~ Chrome Successfully deleted: [Folder] C:\Users\*******\appdata\local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 22.01.2014 at 16:58:10,14 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014 Ran by Christi (administrator) on CHRISTI-PC on 22-01-2014 17:01:26 Running from C:\Users\Christi\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Apple Inc.) D:\iTunes\iTunesHelper.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\WifiManager.exe (CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\MovieColorEnhancer.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\dmhkcore.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Control Center\SmartSetting.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Eco Mode\SmartEco.exe (SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe (Intel® Corporation) C:\Program Files\Intel\TurboBoost\SignalIslandUi.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel(R) Corporation) C:\Program Files\Intel\TurboBoost\TurboBoost.exe (SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe (Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11895400 2011-06-25] (Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.) HKLM-x32\...\Run: [AVP] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - D:\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\klogon: C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO) AppInit_DLLs: C:\windows\system32\nvinitx.dll => C:\windows\system32\nvinitx.dll [226920 2011-03-07] (NVIDIA Corporation) AppInit_DLLs-x32: C:\windows\SysWOW64\nvinit.dll => C:\windows\SysWOW64\nvinit.dll [192616 2011-03-07] (NVIDIA Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.youtube.com/ HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\ievkbd.dll (Kaspersky Lab ZAO) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\x64\klwtbbho.dll (Kaspersky Lab ZAO) BHO-x32: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Samsung BHO Class - {AA609D72-8482-4076-8991-8CDAE5B93BCB} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll () BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Chrome: ======= CHR HomePage: about:newtab?source=home CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.76\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U15) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll No File CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Java Deployment Toolkit 7.0.150.3) - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (iTunes Application Detector) - D:\iTunes\Mozilla Plugins\npitunes.dll () CHR Extension: (Google Docs) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-09-14] CHR Extension: (Google Drive) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-09-14] CHR Extension: (YouTube) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-09-14] CHR Extension: (Adblock Plus) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2013-12-28] CHR Extension: (Google-Suche) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-09-14] CHR Extension: (Modul zur Link-Untersuchung) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj [2013-09-14] CHR Extension: (Virtuelle Tastatur) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh [2013-09-14] CHR Extension: (Word CaptureX Extension) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjdepfkicdcciagbigfcmdhknnoaaegf [2013-09-14] CHR Extension: (Google Wallet) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-14] CHR Extension: (Google Mail) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-09-14] CHR Extension: (Anti-Banner) - C:\Users\Christi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman [2013-09-14] CHR HKLM-x32\...\Chrome\Extension: [bddpogknpjlgfpbboediomaiiaecfajn] - C:\Program Files (x86)\HomeTab\chrome\HomeTab.crx [2013-09-14] CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\urladvisor.crx [2011-10-13] CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\virtkbd.crx [2011-10-13] CHR HKLM-x32\...\Chrome\Extension: [mjdepfkicdcciagbigfcmdhknnoaaegf] - C:\Program Files (x86)\Deskperience\Word Capture\wcxChrome.crx [2010-07-23] CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ChromeExt\ab.crx [2011-10-13] ==================== Services (Whitelisted) ================= R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe [206448 2012-10-31] (Kaspersky Lab ZAO) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-12-01] () ==================== Drivers (Whitelisted) ==================== R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [460888 2011-03-04] (Kaspersky Lab ZAO) R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11864 2011-03-04] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [637272 2012-10-31] (Kaspersky Lab) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29488 2011-03-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [22544 2009-11-02] (Kaspersky Lab) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-12-07] (Windows (R) 2003 DDK 3790 provider) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-22 17:01 - 2014-01-22 17:01 - 00013859 _____ C:\Users\Christi\Desktop\FRST.txt 2014-01-22 16:58 - 2014-01-22 16:58 - 00002567 _____ C:\Users\Christi\Desktop\JRT.txt 2014-01-22 16:50 - 2014-01-22 16:50 - 00000000 ____D C:\windows\ERUNT 2014-01-22 16:27 - 2014-01-22 16:27 - 01037068 _____ (Thisisu) C:\Users\Christi\Desktop\JRT.exe 2014-01-22 13:37 - 2014-01-22 13:49 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-01-22 13:37 - 2014-01-22 13:37 - 00117464 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-01-22 13:35 - 2014-01-22 13:35 - 00089304 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-01-21 18:06 - 2014-01-22 13:49 - 00000000 ____D C:\Users\Christi\Desktop\mbar 2014-01-21 18:03 - 2014-01-21 18:04 - 12582688 _____ (Malwarebytes Corp.) C:\Users\Christi\Desktop\mbar-1.07.0.1008.exe 2014-01-21 15:12 - 2014-01-21 15:12 - 00698563 _____ C:\Users\Christi\Desktop\Kaspersky letzter Monat.txt 2014-01-21 12:32 - 2014-01-21 15:17 - 00068422 _____ C:\Users\Christi\Desktop\Logfiles_SGE1899.zip 2014-01-21 11:41 - 2014-01-21 11:41 - 00684860 _____ C:\Users\Christi\Desktop\Kaspersky Scan 21012014.txt 2014-01-21 11:19 - 2014-01-21 11:32 - 00004694 _____ C:\Users\Christi\Desktop\gmer.txt 2014-01-21 10:46 - 2014-01-21 10:46 - 00000000 ____D C:\Users\Christi\AppData\Roaming\Malwarebytes 2014-01-21 10:45 - 2014-01-21 10:45 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-01-21 10:45 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2014-01-21 10:41 - 2014-01-22 16:27 - 00001095 _____ C:\Users\Christi\Desktop\Neues Textdokument.txt 2014-01-21 10:37 - 2014-01-21 10:37 - 01110476 _____ C:\Users\Christi\Downloads\7z920.exe 2014-01-21 10:37 - 2014-01-21 10:37 - 00000000 ____D C:\Program Files (x86)\7-Zip 2014-01-21 10:31 - 2014-01-21 11:32 - 00028729 _____ C:\Users\Christi\Desktop\Addition1.txt 2014-01-21 10:31 - 2014-01-21 11:30 - 00021497 _____ C:\Users\Christi\Desktop\FRST1.txt 2014-01-21 10:30 - 2014-01-21 10:30 - 00000000 ____D C:\FRST 2014-01-21 10:28 - 2014-01-21 11:22 - 00000478 _____ C:\Users\Christi\Desktop\defogger_disable.log 2014-01-21 10:28 - 2014-01-21 10:28 - 00000000 _____ C:\Users\Christi\defogger_reenable 2014-01-21 09:31 - 2014-01-21 09:31 - 00050477 _____ C:\Users\Christi\Desktop\Defogger.exe 2014-01-21 09:19 - 2014-01-21 09:20 - 02077184 _____ (Farbar) C:\Users\Christi\Desktop\FRST64.exe 2014-01-21 09:16 - 2014-01-21 09:16 - 01236282 _____ C:\Users\Christi\Desktop\adwcleaner.exe 2014-01-17 20:25 - 2014-01-21 10:49 - 00379904 _____ C:\Users\Christi\Desktop\gmer.exe 2014-01-14 20:37 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys 2014-01-14 20:37 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys 2014-01-14 20:37 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys 2014-01-14 20:37 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys 2014-01-14 20:37 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys 2014-01-14 20:37 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbohci.sys 2014-01-14 20:37 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys 2014-01-14 20:37 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\netio.sys 2014-01-14 20:37 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2013-12-28 15:30 - 2013-12-28 15:30 - 00003324 _____ C:\windows\System32\Tasks\SamsungSupportCenter 2013-12-28 14:45 - 2013-12-28 14:45 - 00002114 _____ C:\Users\Public\Desktop\Samsung Support Center.lnk 2013-12-28 14:36 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\windows\system32\wmp.dll 2013-12-28 14:36 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\windows\system32\wmploc.DLL 2013-12-28 14:36 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmploc.DLL 2013-12-28 14:36 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmp.dll ==================== One Month Modified Files and Folders ======= 2014-01-22 17:01 - 2014-01-22 17:01 - 00013859 _____ C:\Users\Christi\Desktop\FRST.txt 2014-01-22 16:58 - 2014-01-22 16:58 - 00002567 _____ C:\Users\Christi\Desktop\JRT.txt 2014-01-22 16:51 - 2012-07-08 12:34 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2014-01-22 16:50 - 2014-01-22 16:50 - 00000000 ____D C:\windows\ERUNT 2014-01-22 16:50 - 2012-07-07 18:48 - 00063104 _____ C:\Users\Christi\AppData\Local\GDIPFONTCACHEV1.DAT 2014-01-22 16:43 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-22 16:43 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-22 16:39 - 2013-09-14 16:13 - 00001108 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-01-22 16:39 - 2011-07-13 18:46 - 01240202 _____ C:\windows\WindowsUpdate.log 2014-01-22 16:35 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT 2014-01-22 16:35 - 2009-07-14 05:51 - 00072714 _____ C:\windows\setupact.log 2014-01-22 16:34 - 2013-10-30 07:26 - 00000000 ____D C:\AdwCleaner 2014-01-22 16:34 - 2012-09-09 19:27 - 00000000 ____D C:\Users\Christi\AppData\Roaming\SoftGrid Client 2014-01-22 16:29 - 2013-09-14 16:13 - 00001112 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-01-22 16:27 - 2014-01-22 16:27 - 01037068 _____ (Thisisu) C:\Users\Christi\Desktop\JRT.exe 2014-01-22 16:27 - 2014-01-21 10:41 - 00001095 _____ C:\Users\Christi\Desktop\Neues Textdokument.txt 2014-01-22 13:49 - 2014-01-22 13:37 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-01-22 13:49 - 2014-01-21 18:06 - 00000000 ____D C:\Users\Christi\Desktop\mbar 2014-01-22 13:37 - 2014-01-22 13:37 - 00117464 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2014-01-22 13:35 - 2014-01-22 13:35 - 00089304 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2014-01-21 18:20 - 2012-07-31 19:22 - 00000000 ____D C:\Users\Christi\AppData\Roaming\Apple Computer 2014-01-21 18:04 - 2014-01-21 18:03 - 12582688 _____ (Malwarebytes Corp.) C:\Users\Christi\Desktop\mbar-1.07.0.1008.exe 2014-01-21 15:17 - 2014-01-21 12:32 - 00068422 _____ C:\Users\Christi\Desktop\Logfiles_SGE1899.zip 2014-01-21 15:12 - 2014-01-21 15:12 - 00698563 _____ C:\Users\Christi\Desktop\Kaspersky letzter Monat.txt 2014-01-21 11:41 - 2014-01-21 11:41 - 00684860 _____ C:\Users\Christi\Desktop\Kaspersky Scan 21012014.txt 2014-01-21 11:32 - 2014-01-21 11:19 - 00004694 _____ C:\Users\Christi\Desktop\gmer.txt 2014-01-21 11:32 - 2014-01-21 10:31 - 00028729 _____ C:\Users\Christi\Desktop\Addition1.txt 2014-01-21 11:30 - 2014-01-21 10:31 - 00021497 _____ C:\Users\Christi\Desktop\FRST1.txt 2014-01-21 11:22 - 2014-01-21 10:28 - 00000478 _____ C:\Users\Christi\Desktop\defogger_disable.log 2014-01-21 10:49 - 2014-01-17 20:25 - 00379904 _____ C:\Users\Christi\Desktop\gmer.exe 2014-01-21 10:46 - 2014-01-21 10:46 - 00000000 ____D C:\Users\Christi\AppData\Roaming\Malwarebytes 2014-01-21 10:45 - 2014-01-21 10:45 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-21 10:45 - 2014-01-21 10:45 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-01-21 10:37 - 2014-01-21 10:37 - 01110476 _____ C:\Users\Christi\Downloads\7z920.exe 2014-01-21 10:37 - 2014-01-21 10:37 - 00000000 ____D C:\Program Files (x86)\7-Zip 2014-01-21 10:30 - 2014-01-21 10:30 - 00000000 ____D C:\FRST 2014-01-21 10:28 - 2014-01-21 10:28 - 00000000 _____ C:\Users\Christi\defogger_reenable 2014-01-21 10:28 - 2012-07-07 18:22 - 00000000 ____D C:\Users\Christi 2014-01-21 09:31 - 2014-01-21 09:31 - 00050477 _____ C:\Users\Christi\Desktop\Defogger.exe 2014-01-21 09:20 - 2014-01-21 09:19 - 02077184 _____ (Farbar) C:\Users\Christi\Desktop\FRST64.exe 2014-01-21 09:16 - 2014-01-21 09:16 - 01236282 _____ C:\Users\Christi\Desktop\adwcleaner.exe 2014-01-20 07:47 - 2009-07-14 06:08 - 00032632 _____ C:\windows\Tasks\SCHEDLGU.TXT 2014-01-16 20:34 - 2013-09-14 16:14 - 00002175 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2014-01-16 20:16 - 2009-07-14 05:45 - 00277648 _____ C:\windows\system32\FNTCACHE.DAT 2014-01-14 21:18 - 2013-12-01 15:44 - 00000000 ____D C:\windows\system32\MRT 2014-01-14 21:16 - 2013-12-01 15:44 - 86054176 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2014-01-14 20:35 - 2011-07-13 04:12 - 00654610 _____ C:\windows\system32\perfh007.dat 2014-01-14 20:35 - 2011-07-13 04:12 - 00130192 _____ C:\windows\system32\perfc007.dat 2014-01-14 20:35 - 2009-07-14 06:13 - 01500018 _____ C:\windows\system32\PerfStringBackup.INI 2014-01-03 13:39 - 2009-07-14 04:20 - 00000000 ____D C:\windows\rescache 2013-12-28 23:54 - 2009-07-14 06:09 - 00000000 ____D C:\windows\System32\Tasks\WPD 2013-12-28 15:30 - 2013-12-28 15:30 - 00003324 _____ C:\windows\System32\Tasks\SamsungSupportCenter 2013-12-28 14:45 - 2013-12-28 14:45 - 00002114 _____ C:\Users\Public\Desktop\Samsung Support Center.lnk 2013-12-28 14:45 - 2011-07-13 02:57 - 00000000 ____D C:\Program Files (x86)\Samsung Some content of TEMP: ==================== C:\Users\Christi\AppData\Local\Temp\apptorun.exe C:\Users\Christi\AppData\Local\Temp\autorun.dll C:\Users\Christi\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe C:\Users\Christi\AppData\Local\Temp\Quarantine.exe C:\Users\Christi\AppData\Local\Temp\tbuAEE7.exe C:\Users\Christi\AppData\Local\Temp\tbuB49E.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 04:22 ==================== End Of Log ============================ --- --- --- |
22.01.2014, 17:26 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
22.01.2014, 22:21 | #13 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Hier der Log von Anti Malware: (16 infizierte Objekte...) Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.22.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 ******* :: *******-PC [Administrator] 22.01.2014 20:49:55 MBAM-log-2014-01-22 (22-18-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 401202 Laufzeit: 1 Stunde(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 16 C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-bg.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-bho.dll.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-buttonutil64.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-chromeinstaller.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-codedownloader.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-enabler.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\Plus-HD-3.8-updater.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-3.8\utils.exe.vir (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\*******\AppData\Local\DownloadGuide\Offers\hometab.exe.vir (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\*******\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe.vir (PUP.Optional.CrossRider) -> Keine Aktion durchgeführt. C:\AdwCleaner\Quarantine\C\Users\*******\AppData\Roaming\HomeTab\HomeTab.dll.vir (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\*******\AppData\Local\Temp\tbuAEE7.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\*******\AppData\Local\Temp\tbuB49E.exe (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Windows\Launcher.exe (PUP.Optional.Simplytech) -> Keine Aktion durchgeführt. C:\Windows\Temp\39030_updater.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. (Ende) |
23.01.2014, 09:01 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Das sind doch nur Reste...das meiste davon in der adwCleaner-Quarantäne! Funde bitte entfernen Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2014, 09:47 | #15 |
| Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen Log Datei ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=e8595273877b0741b870f57c78d48101 # engine=16760 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-01-23 08:31:33 # local_time=2014-01-23 09:31:33 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1285 16777213 100 98 5720 86789843 0 0 # compatibility_mode=5893 16776574 100 94 59574 142095743 0 0 # scanned=197174 # found=0 # cleaned=0 # scan_time=5377 |
Themen zu Win 7: "PlusHD.8" & "rvzr-a-akamaihd.net" nerven - brauche Support beim Entfernen |
antworten, brauch, brauche, entfernen, folge, gen, hallo zusammen, hängen, internet, kaspersky, langsam, laptop, logfiles, lüfter, nerven, neue, nichts, plushd, probleme, rvzr-trojaner, scan, scanner, security, thema, täglich, update, win |