|
Plagegeister aller Art und deren Bekämpfung: Bekomme Links zu http://de.clickcompare.infoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.01.2014, 00:34 | #1 |
| Bekomme Links zu http://de.clickcompare.info Hallo, seit c.a. 20 minten bekomme ich in meinem Onlinespiel Fourm auf diversen Schlüsselwörtern einen Link angezeigt. hxxp://de.clickcompare.info Manchmal komme ich dadurch auf Online Glückspiel Seiten oder andere normale Webseiten. Hab mal ein Bild gemacht von dem Link im Text. Kann mir hier jemand helfen ? Habe schon gelesen das dieses Problem öffters jemand hatte und ihr ihn helfen konntet. Mfg Neo hab glaube ich den fehler gefunden. in den add ons hat sich das hier eingefunden. dieser name stand auch auf den links bevor ich sie angeklickt habe. habe es entfernt und hoffe das sich das problem damit erlädigt hat. habe auf meinem pc keine neuen programme instaliert seit einiger zeit und ist auch nix dazu gekommen von automatisch. nur das in den add-ons. habe es nun entfernt und habe nun keine links mehr die plötlich in wörtern auftauchen. werde nachher noch einen scan mit antimalewere machen und mal sehen was da raus kommt. |
31.01.2014, 07:35 | #2 |
/// the machine /// TB-Ausbilder | Bekomme Links zu http://de.clickcompare.info hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
31.01.2014, 09:01 | #3 |
| Bekomme Links zu http://de.clickcompare.infoFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by Noname (administrator) on NONAME-PC on 31-01-2014 08:57:55 Running from C:\Users\Noname\Downloads Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3568312 2013-11-06] (AVAST Software) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinfinitas.com/?affilt=4&id={22EB8586-C3D9-49D1-B940-7FBD249B6E56} HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC0B7ECD711AACE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKCU - {FF5C1E60-6B25-11E3-A24B-001E904A4848} URL = hxxp://searchinfinitas.com/?affilt=4&q={searchTerms}&id={22EB8586-C3D9-49D1-B940-7FBD249B6E56} BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default FF DefaultSearchEngine: Web Search FF SelectedSearchEngine: Web Search FF Homepage: www.facebook.com/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\searchplugins\search.xml FF SearchPlugin: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\searchplugins\search.xml.old FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: DownloadHelper - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2013-09-05] FF Extension: Stylish - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2013-09-05] FF Extension: Adblock Plus - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-05] FF Extension: Adblock Edge - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2013-09-05] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-05] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-11-06] (AVAST Software) ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [35656 2013-11-06] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2013-11-06] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [79720 2013-11-06] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2013-11-06] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [774392 2013-11-06] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [403440 2013-11-07] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57672 2013-11-06] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [178304 2013-11-06] () R2 npf; C:\Windows\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-31 08:57 - 2014-01-31 08:58 - 00005769 _____ C:\Users\Noname\Downloads\FRST.txt 2014-01-31 08:57 - 2014-01-31 08:57 - 00000000 ____D C:\FRST 2014-01-31 08:56 - 2014-01-31 08:57 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST.exe 2014-01-31 08:47 - 2014-01-31 08:47 - 00000056 _____ C:\Windows\setupact.log 2014-01-31 08:47 - 2014-01-31 08:47 - 00000000 _____ C:\Windows\setuperr.log 2014-01-27 00:17 - 2014-01-29 23:30 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (8) 2014-01-25 21:13 - 2014-01-26 02:09 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (7) 2014-01-22 23:43 - 2014-01-25 01:31 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (6) 2014-01-20 01:11 - 2014-01-22 00:28 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (4) 2014-01-19 00:59 - 2014-01-19 00:59 - 00000042 _____ C:\Users\Noname\Desktop\addi meli.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00001124 _____ C:\Users\Noname\Desktop\yugioh karten fürs deck.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00000954 _____ C:\Users\Noname\Desktop\haves.txt 2014-01-15 09:01 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 09:01 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-15 09:00 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-14 09:04 - 2014-01-18 11:30 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (3) 2014-01-12 00:54 - 2014-01-12 23:34 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (2) 2014-01-10 22:06 - 2014-01-10 22:06 - 05154594 _____ C:\Users\Noname\Desktop\livesnap9.2k4.006.exe 2014-01-07 01:00 - 2014-01-07 01:00 - 00000045 _____ C:\Users\Noname\Desktop\txt.txt 2014-01-05 02:05 - 2014-01-11 00:30 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (5) ==================== One Month Modified Files and Folders ======= 2014-01-31 08:58 - 2014-01-31 08:57 - 00005769 _____ C:\Users\Noname\Downloads\FRST.txt 2014-01-31 08:57 - 2014-01-31 08:57 - 00000000 ____D C:\FRST 2014-01-31 08:57 - 2014-01-31 08:56 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST.exe 2014-01-31 08:56 - 2009-07-14 05:34 - 00020304 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-31 08:56 - 2009-07-14 05:34 - 00020304 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-31 08:53 - 2013-08-22 11:47 - 01590349 _____ C:\Windows\WindowsUpdate.log 2014-01-31 08:53 - 2010-11-20 22:01 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI 2014-01-31 08:47 - 2014-01-31 08:47 - 00000056 _____ C:\Windows\setupact.log 2014-01-31 08:47 - 2014-01-31 08:47 - 00000000 _____ C:\Windows\setuperr.log 2014-01-31 08:47 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-31 00:49 - 2011-01-23 23:21 - 00001113 _____ C:\Users\Noname\AppData\Roaming\neo.ini 2014-01-30 23:22 - 2013-09-05 23:08 - 00000000 ____D C:\Users\Noname\AppData\Roaming\Media Player Classic 2014-01-29 23:30 - 2014-01-27 00:17 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (8) 2014-01-26 11:45 - 2013-09-05 20:35 - 00000000 ____D C:\Users\Noname\Desktop\Neuer Ordner 2014-01-26 02:09 - 2014-01-25 21:13 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (7) 2014-01-25 01:31 - 2014-01-22 23:43 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (6) 2014-01-22 00:28 - 2014-01-20 01:11 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (4) 2014-01-20 21:14 - 2013-09-21 19:48 - 00000000 ____D C:\Program Files\DevPro 2014-01-19 00:59 - 2014-01-19 00:59 - 00000042 _____ C:\Users\Noname\Desktop\addi meli.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00001124 _____ C:\Users\Noname\Desktop\yugioh karten fürs deck.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00000954 _____ C:\Users\Noname\Desktop\haves.txt 2014-01-18 11:30 - 2014-01-14 09:04 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (3) 2014-01-15 18:35 - 2009-07-14 05:33 - 00295816 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-15 09:04 - 2013-09-05 20:20 - 00000000 ____D C:\Windows\system32\MRT 2014-01-15 09:02 - 2013-09-05 20:20 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-12 23:34 - 2014-01-12 00:54 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (2) 2014-01-11 00:30 - 2014-01-05 02:05 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (5) 2014-01-10 22:06 - 2014-01-10 22:06 - 05154594 _____ C:\Users\Noname\Desktop\livesnap9.2k4.006.exe 2014-01-07 01:00 - 2014-01-07 01:00 - 00000045 _____ C:\Users\Noname\Desktop\txt.txt 2014-01-03 21:44 - 2013-11-27 20:27 - 00001057 _____ C:\Users\Noname\Desktop\thunder.txt ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 16:35 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-01-2014 01 Ran by Noname at 2014-01-31 08:58:38 Running from C:\Users\Noname\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Out of date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Out of date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (Version: 11.9.900.152 - Adobe Systems Incorporated) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05 - Adobe Systems Incorporated) AIDA64 Extreme Edition v3.00 (Version: 3.00 - FinalWire Ltd.) avast! Free Antivirus (Version: 9.0.2007 - Avast Software) CCleaner (Version: 4.05 - Piriform) CPUID CPU-Z 1.66.1 (Version: - ) EVEREST Home Edition v2.20 (Version: 2.20 - Lavalys Inc) K-Lite Mega Codec Pack 10.0.0 (Version: 10.0.0 - ) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) MPC-HC 1.6.8 (Version: 1.6.8.7417 - MPC-HC Team) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 8 Essentials (Version: 8.3.335 - Nero AG) neroxml (Version: 1.0.0 - Nero AG) Hidden NVIDIA Grafiktreiber 307.83 (Version: 307.83 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.109.706 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 307.83 (Version: 307.83 - NVIDIA Corporation) Hidden NVIDIA Update 1.10.8 (Version: 1.10.8 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.10.8 - NVIDIA Corporation) Hidden OpenOffice 4.0.0 (Version: 4.00.9702 - Apache Software Foundation) VCRedistSetup (Version: 1.0.0 - Nero AG) Hidden WinPcap 4.1.2 (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.00 (32-bit) (Version: 5.00.0 - win.rar GmbH) YGOPro DevPro Version 1.9.6 r0 (Version: 1.9.6 r0 - YGOPro DevPro Online) ==================== Restore Points ========================= 17-12-2013 17:42:47 Windows Update 23-12-2013 10:15:35 DirectX wurde installiert 24-12-2013 09:51:57 Windows Update 27-12-2013 10:13:33 Windows Update 31-12-2013 08:47:31 Windows Update 03-01-2014 16:17:56 Windows Update 07-01-2014 17:07:46 Windows Update 14-01-2014 07:59:13 Windows Update 15-01-2014 08:01:17 Windows Update 21-01-2014 17:51:13 Windows Update 24-01-2014 18:04:16 Windows Update 28-01-2014 08:01:08 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {72431847-BABF-4783-88A5-0E89BA6ECBDE} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-11-06] (AVAST Software) Task: {FA0A119B-0531-4F26-BB07-9319C2D3A3D0} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd) Task: {FC2AE8BF-092F-420A-81AF-81E85D671C5A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-06 21:01 - 2013-11-06 21:01 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-12-20 17:58 - 2013-12-20 17:59 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/31/2014 08:49:28 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/31/2014 00:22:22 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273 Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0014e1a8 ID des fehlerhaften Prozesses: 0xe44 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (01/30/2014 11:25:31 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/30/2014 11:22:17 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273 Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0014e1a8 ID des fehlerhaften Prozesses: 0x298 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (01/30/2014 05:49:42 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/30/2014 08:40:34 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/30/2014 00:12:38 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d273 Name des fehlerhaften Moduls: xul.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0d20a Ausnahmecode: 0xc0000005 Fehleroffset: 0x0014e1a8 ID des fehlerhaften Prozesses: 0xa68 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (01/29/2014 08:42:32 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/29/2014 05:46:38 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/29/2014 08:59:14 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (01/30/2014 08:39:19 AM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80004005 Error: (01/29/2014 08:57:57 AM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80004005 Error: (01/28/2014 08:56:56 AM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80004005 Error: (01/26/2014 10:30:09 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/26/2014 10:30:09 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (01/23/2014 08:56:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/23/2014 08:56:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (01/22/2014 08:57:26 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/22/2014 08:57:26 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (01/18/2014 01:44:28 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office Sessions: ========================= Error: (01/31/2014 08:49:28 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/31/2014 00:22:22 AM) (Source: Application Error)(User: ) Description: firefox.exe26.0.0.508752a0d273xul.dll26.0.0.508752a0d20ac00000050014e1a8e4401cf1e0be6eef800C:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Mozilla Firefox\xul.dll5eb998d0-8a05-11e3-8694-001e904a4848 Error: (01/30/2014 11:25:31 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/30/2014 11:22:17 PM) (Source: Application Error)(User: ) Description: firefox.exe26.0.0.508752a0d273xul.dll26.0.0.508752a0d20ac00000050014e1a829801cf1ddbfe189160C:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Mozilla Firefox\xul.dllf9edfbb0-89fc-11e3-8db0-001e904a4848 Error: (01/30/2014 05:49:42 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/30/2014 08:40:34 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/30/2014 00:12:38 AM) (Source: Application Error)(User: ) Description: firefox.exe26.0.0.508752a0d273xul.dll26.0.0.508752a0d20ac00000050014e1a8a6801cf1d2b6a180500C:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Mozilla Firefox\xul.dlld7abe4d0-893a-11e3-846e-001e904a4848 Error: (01/29/2014 08:42:32 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/29/2014 05:46:38 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (01/29/2014 08:59:14 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 37% Total physical RAM: 2303.24 MB Available physical RAM: 1428.71 MB Total Pagefile: 4604.77 MB Available Pagefile: 3580.47 MB Total Virtual: 2047.88 MB Available Virtual: 1898.39 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:156.98 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 04170417) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
01.02.2014, 10:08 | #4 |
/// the machine /// TB-Ausbilder | Bekomme Links zu http://de.clickcompare.info Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.02.2014, 13:21 | #5 |
| Bekomme Links zu http://de.clickcompare.info habe gestern schon maleware und adw cleaner laufen lassen daher geht der post hier schnell. Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows 7 Professional x86 Ran by Noname on 01.02.2014 at 10:54:49,56 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Noname\AppData\Roaming\mozilla\firefox\profiles\bcmsjtl0.default\minidumps [167 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01.02.2014 at 11:00:23,87 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.31.10 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16476 Noname :: NONAME-PC [Administrator] 31.01.2014 21:09:22 mbam-log-2014-01-31 (21-09-22).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 218051 Laufzeit: 10 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKCU\SOFTWARE\Google\Chrome\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 6 C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0 (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\includes (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 45 C:\ProgramData\Microsoft\Windows\DRM\Server\notificatoin_1.0.0.crx (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\b.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\background.html (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\extension_info.json (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\f.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\id.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\jquery.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\manifest.json (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\p.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\readme.txt (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons\button.png (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons\icon100.png (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons\icon128.png (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons\icon16.png (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons\icon32.png (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\icons\icon48.png (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\includes\content.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\backgroundscript_engine.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\base.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\browser.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\console.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\i18n.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\initialize.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\invoke_async.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\io.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\kango.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\lang.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\legacy.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\message_target.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\message_target_module.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\messaging.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\storage.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\timer.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\userscript_client.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\userscript_engine.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\utils.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango\xhr.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\browser_button.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\context_menu.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\kango_api.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\notifications.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\options.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\remote_popup_host.html (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\remote_popup_host.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Noname\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmhfbmpdiffkamakhdbcgojfnbnlcenm\1.0.0_0\kango-ui\ui_base.js (PUP.Optional.Kango.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.018 - Bericht erstellt am 31/01/2014 um 21:04:08 # Updated 28/01/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzername : Noname - NONAME-PC # Gestartet von : C:\Users\Noname\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\invalidprefs.js Datei Gelöscht : C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\searchplugins\search.xml ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); ************************* AdwCleaner[R0].txt - [1186 octets] - [31/01/2014 21:02:12] AdwCleaner[S0].txt - [1107 octets] - [31/01/2014 21:04:08] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1167 octets] ########## dieser PUP.Optional.Kango.A was ist das gewesen ? habe die 45x gehabt. FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-02-2014 03 Ran by Noname (administrator) on NONAME-PC on 01-02-2014 13:19:32 Running from C:\Users\Noname\Downloads Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Farbar) C:\Users\Noname\Downloads\FRST(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3568312 2013-11-06] (AVAST Software) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinfinitas.com/?affilt=4&id={22EB8586-C3D9-49D1-B940-7FBD249B6E56} HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC0B7ECD711AACE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {FF5C1E60-6B25-11E3-A24B-001E904A4848} URL = hxxp://searchinfinitas.com/?affilt=4&q={searchTerms}&id={22EB8586-C3D9-49D1-B940-7FBD249B6E56} BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default FF Homepage: www.facebook.com/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\searchplugins\search.xml.old FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: DownloadHelper - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2013-09-05] FF Extension: Stylish - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2013-09-05] FF Extension: Adblock Plus - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-05] FF Extension: Adblock Edge - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2013-09-05] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-05] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-11-06] (AVAST Software) ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [35656 2013-11-06] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2013-11-06] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [79720 2013-11-06] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2013-11-06] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [774392 2013-11-06] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [403440 2013-11-07] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57672 2013-11-06] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [178304 2013-11-06] () R2 npf; C:\Windows\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-01 13:16 - 2014-02-01 13:16 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST(1).exe 2014-02-01 11:00 - 2014-02-01 11:00 - 00000760 _____ () C:\Users\Noname\Desktop\JRT.txt 2014-02-01 10:54 - 2014-02-01 10:54 - 01037068 _____ (Thisisu) C:\Users\Noname\Downloads\JRT.exe 2014-02-01 10:54 - 2014-02-01 10:54 - 00000000 ____D () C:\Windows\ERUNT 2014-02-01 09:30 - 2014-02-01 09:30 - 00000056 _____ () C:\Windows\setupact.log 2014-02-01 09:30 - 2014-02-01 09:30 - 00000000 _____ () C:\Windows\setuperr.log 2014-02-01 00:50 - 2014-02-01 00:50 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (9) 2014-01-31 21:08 - 2014-01-31 21:08 - 00000000 ____D () C:\Users\Noname\AppData\Roaming\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00001067 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware 2014-01-31 21:07 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-01-31 21:06 - 2014-01-31 21:07 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Noname\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-31 21:06 - 2014-01-31 21:06 - 00001247 _____ () C:\Users\Noname\Desktop\AdwCleaner[S0].txt 2014-01-31 21:02 - 2014-01-31 21:04 - 00000000 ____D () C:\AdwCleaner 2014-01-31 21:01 - 2014-01-31 21:01 - 01166132 _____ () C:\Users\Noname\Downloads\adwcleaner.exe 2014-01-31 08:58 - 2014-01-31 09:00 - 00012977 _____ () C:\Users\Noname\Downloads\Addition.txt 2014-01-31 08:57 - 2014-02-01 13:19 - 00005680 _____ () C:\Users\Noname\Downloads\FRST.txt 2014-01-31 08:57 - 2014-02-01 13:19 - 00000000 ____D () C:\FRST 2014-01-31 08:56 - 2014-01-31 08:57 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST.exe 2014-01-27 00:17 - 2014-01-29 23:30 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (8) 2014-01-25 21:13 - 2014-01-26 02:09 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (7) 2014-01-22 23:43 - 2014-01-25 01:31 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (6) 2014-01-20 01:11 - 2014-01-22 00:28 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (4) 2014-01-19 00:59 - 2014-01-19 00:59 - 00000042 _____ () C:\Users\Noname\Desktop\addi meli.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00001124 _____ () C:\Users\Noname\Desktop\yugioh karten fürs deck.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00000954 _____ () C:\Users\Noname\Desktop\haves.txt 2014-01-15 09:01 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 09:01 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-15 09:00 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-14 09:04 - 2014-01-18 11:30 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (3) 2014-01-12 00:54 - 2014-01-12 23:34 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (2) 2014-01-10 22:06 - 2014-01-10 22:06 - 05154594 _____ () C:\Users\Noname\Desktop\livesnap9.2k4.006.exe 2014-01-07 01:00 - 2014-01-07 01:00 - 00000045 _____ () C:\Users\Noname\Desktop\txt.txt 2014-01-05 02:05 - 2014-01-11 00:30 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (5) ==================== One Month Modified Files and Folders ======= 2014-02-01 13:19 - 2014-01-31 08:57 - 00005680 _____ () C:\Users\Noname\Downloads\FRST.txt 2014-02-01 13:19 - 2014-01-31 08:57 - 00000000 ____D () C:\FRST 2014-02-01 13:16 - 2014-02-01 13:16 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST(1).exe 2014-02-01 11:00 - 2014-02-01 11:00 - 00000760 _____ () C:\Users\Noname\Desktop\JRT.txt 2014-02-01 10:54 - 2014-02-01 10:54 - 01037068 _____ (Thisisu) C:\Users\Noname\Downloads\JRT.exe 2014-02-01 10:54 - 2014-02-01 10:54 - 00000000 ____D () C:\Windows\ERUNT 2014-02-01 09:38 - 2009-07-14 05:34 - 00020304 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-01 09:38 - 2009-07-14 05:34 - 00020304 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-01 09:35 - 2010-11-20 22:01 - 01618320 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-02-01 09:30 - 2014-02-01 09:30 - 00000056 _____ () C:\Windows\setupact.log 2014-02-01 09:30 - 2014-02-01 09:30 - 00000000 _____ () C:\Windows\setuperr.log 2014-02-01 09:30 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-01 00:52 - 2013-08-22 11:47 - 01608322 _____ () C:\Windows\WindowsUpdate.log 2014-02-01 00:51 - 2013-09-05 23:08 - 00000000 ____D () C:\Users\Noname\AppData\Roaming\Media Player Classic 2014-02-01 00:50 - 2014-02-01 00:50 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (9) 2014-01-31 21:08 - 2014-01-31 21:08 - 00000000 ____D () C:\Users\Noname\AppData\Roaming\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00001067 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D () C:\Program Files\Malwarebytes' Anti-Malware 2014-01-31 21:07 - 2014-01-31 21:06 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Noname\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-31 21:06 - 2014-01-31 21:06 - 00001247 _____ () C:\Users\Noname\Desktop\AdwCleaner[S0].txt 2014-01-31 21:04 - 2014-01-31 21:02 - 00000000 ____D () C:\AdwCleaner 2014-01-31 21:01 - 2014-01-31 21:01 - 01166132 _____ () C:\Users\Noname\Downloads\adwcleaner.exe 2014-01-31 09:00 - 2014-01-31 08:58 - 00012977 _____ () C:\Users\Noname\Downloads\Addition.txt 2014-01-31 08:57 - 2014-01-31 08:56 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST.exe 2014-01-31 00:49 - 2011-01-23 23:21 - 00001113 _____ () C:\Users\Noname\AppData\Roaming\neo.ini 2014-01-29 23:30 - 2014-01-27 00:17 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (8) 2014-01-26 11:45 - 2013-09-05 20:35 - 00000000 ____D () C:\Users\Noname\Desktop\Neuer Ordner 2014-01-26 02:09 - 2014-01-25 21:13 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (7) 2014-01-25 01:31 - 2014-01-22 23:43 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (6) 2014-01-22 00:28 - 2014-01-20 01:11 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (4) 2014-01-20 21:14 - 2013-09-21 19:48 - 00000000 ____D () C:\Program Files\DevPro 2014-01-19 00:59 - 2014-01-19 00:59 - 00000042 _____ () C:\Users\Noname\Desktop\addi meli.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00001124 _____ () C:\Users\Noname\Desktop\yugioh karten fürs deck.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00000954 _____ () C:\Users\Noname\Desktop\haves.txt 2014-01-18 11:30 - 2014-01-14 09:04 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (3) 2014-01-15 18:35 - 2009-07-14 05:33 - 00295816 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-01-15 09:04 - 2013-09-05 20:20 - 00000000 ____D () C:\Windows\system32\MRT 2014-01-15 09:02 - 2013-09-05 20:20 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-12 23:34 - 2014-01-12 00:54 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (2) 2014-01-11 00:30 - 2014-01-05 02:05 - 00000000 ___HD () C:\Users\Noname\Desktop\Neuer Ordner (5) 2014-01-10 22:06 - 2014-01-10 22:06 - 05154594 _____ () C:\Users\Noname\Desktop\livesnap9.2k4.006.exe 2014-01-07 01:00 - 2014-01-07 01:00 - 00000045 _____ () C:\Users\Noname\Desktop\txt.txt 2014-01-03 21:44 - 2013-11-27 20:27 - 00001057 _____ () C:\Users\Noname\Desktop\thunder.txt Some content of TEMP: ==================== C:\Users\Noname\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 16:35 ==================== End Of Log ============================ --- --- --- |
02.02.2014, 06:44 | #6 |
/// the machine /// TB-Ausbilder | Bekomme Links zu http://de.clickcompare.infoESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Bekomme Links zu http://de.clickcompare.info |
02.02.2014, 12:09 | #7 |
| Bekomme Links zu http://de.clickcompare.info super erklärt und hat alles geklappt , hier die logs. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f0b488d164a1e041adf82bfb97c50b25 # engine=16907 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-02 10:55:16 # local_time=2014-02-02 11:55:16 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 77 80522 8140200 0 0 # compatibility_mode=5893 16776573 100 94 80578 142969707 0 0 # scanned=100374 # found=0 # cleaned=0 # scan_time=3501 Code:
ATTFilter Results of screen317's Security Check version 0.99.79 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 CCleaner Adobe Flash Player 12.0.0.43 Adobe Reader XI Mozilla Firefox (26.0) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-01-2014 01 Ran by Noname (administrator) on NONAME-PC on 02-02-2014 12:05:16 Running from C:\Users\Noname\Downloads Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Prolific Technology Inc.) C:\Windows\System32\IoctlSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3767096 2014-02-01] (AVAST Software) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://searchinfinitas.com/?affilt=4&id={22EB8586-C3D9-49D1-B940-7FBD249B6E56} HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC0B7ECD711AACE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {FF5C1E60-6B25-11E3-A24B-001E904A4848} URL = hxxp://searchinfinitas.com/?affilt=4&q={searchTerms}&id={22EB8586-C3D9-49D1-B940-7FBD249B6E56} BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default FF Homepage: www.facebook.com/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\searchplugins\search.xml.old FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: DownloadHelper - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2013-09-05] FF Extension: Stylish - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2013-09-05] FF Extension: Adblock Plus - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-09-05] FF Extension: Adblock Edge - C:\Users\Noname\AppData\Roaming\Mozilla\Firefox\Profiles\bcmsjtl0.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2013-09-05] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-05] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-02-01] (AVAST Software) ==================== Drivers (Whitelisted) ==================== R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [67824 2014-02-01] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [79720 2013-11-06] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2013-11-06] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [775952 2014-02-01] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [410784 2014-02-01] (AVAST Software) S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [64168 2014-02-01] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [180248 2014-02-01] () R2 npf; C:\Windows\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-02 12:01 - 2014-02-02 12:01 - 00987425 _____ C:\Users\Noname\Downloads\SecurityCheck.exe 2014-02-02 10:50 - 2014-02-02 10:51 - 02347384 _____ (ESET) C:\Users\Noname\Downloads\esetsmartinstaller_enu.exe 2014-02-02 10:36 - 2014-02-02 10:36 - 00000056 _____ C:\Windows\setupact.log 2014-02-02 10:36 - 2014-02-02 10:36 - 00000000 _____ C:\Windows\setuperr.log 2014-02-02 02:00 - 2014-02-02 02:00 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (10) 2014-02-01 13:30 - 2014-02-01 13:30 - 00064168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-02-01 13:16 - 2014-02-01 13:16 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST(1).exe 2014-02-01 11:00 - 2014-02-01 11:00 - 00000760 _____ C:\Users\Noname\Desktop\JRT.txt 2014-02-01 10:54 - 2014-02-01 10:54 - 01037068 _____ (Thisisu) C:\Users\Noname\Downloads\JRT.exe 2014-02-01 10:54 - 2014-02-01 10:54 - 00000000 ____D C:\Windows\ERUNT 2014-02-01 00:50 - 2014-02-01 00:50 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (9) 2014-01-31 21:08 - 2014-01-31 21:08 - 00000000 ____D C:\Users\Noname\AppData\Roaming\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00001067 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2014-01-31 21:07 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-01-31 21:06 - 2014-01-31 21:07 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Noname\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-31 21:06 - 2014-01-31 21:06 - 00001247 _____ C:\Users\Noname\Desktop\AdwCleaner[S0].txt 2014-01-31 21:02 - 2014-01-31 21:04 - 00000000 ____D C:\AdwCleaner 2014-01-31 21:01 - 2014-01-31 21:01 - 01166132 _____ C:\Users\Noname\Downloads\adwcleaner.exe 2014-01-31 08:58 - 2014-01-31 09:00 - 00012977 _____ C:\Users\Noname\Downloads\Addition.txt 2014-01-31 08:57 - 2014-02-02 12:05 - 00005673 _____ C:\Users\Noname\Downloads\FRST.txt 2014-01-31 08:57 - 2014-02-02 12:05 - 00000000 ____D C:\FRST 2014-01-31 08:56 - 2014-01-31 08:57 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST.exe 2014-01-27 00:17 - 2014-01-29 23:30 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (8) 2014-01-25 21:13 - 2014-01-26 02:09 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (7) 2014-01-22 23:43 - 2014-01-25 01:31 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (6) 2014-01-20 01:11 - 2014-01-22 00:28 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (4) 2014-01-19 00:59 - 2014-01-19 00:59 - 00000042 _____ C:\Users\Noname\Desktop\addi meli.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00001124 _____ C:\Users\Noname\Desktop\yugioh karten fürs deck.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00000954 _____ C:\Users\Noname\Desktop\haves.txt 2014-01-15 09:01 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-01-15 09:01 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-15 09:00 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-15 09:00 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-14 09:04 - 2014-01-18 11:30 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (3) 2014-01-12 00:54 - 2014-01-12 23:34 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (2) 2014-01-10 22:06 - 2014-01-10 22:06 - 05154594 _____ C:\Users\Noname\Desktop\livesnap9.2k4.006.exe 2014-01-07 01:00 - 2014-01-07 01:00 - 00000045 _____ C:\Users\Noname\Desktop\txt.txt 2014-01-05 02:05 - 2014-01-11 00:30 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (5) ==================== One Month Modified Files and Folders ======= 2014-02-02 12:06 - 2014-01-31 08:57 - 00005673 _____ C:\Users\Noname\Downloads\FRST.txt 2014-02-02 12:05 - 2014-01-31 08:57 - 00000000 ____D C:\FRST 2014-02-02 12:01 - 2014-02-02 12:01 - 00987425 _____ C:\Users\Noname\Downloads\SecurityCheck.exe 2014-02-02 10:51 - 2014-02-02 10:50 - 02347384 _____ (ESET) C:\Users\Noname\Downloads\esetsmartinstaller_enu.exe 2014-02-02 10:43 - 2009-07-14 05:34 - 00020304 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-02 10:43 - 2009-07-14 05:34 - 00020304 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-02 10:41 - 2010-11-20 22:01 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI 2014-02-02 10:39 - 2013-08-22 11:47 - 01640764 _____ C:\Windows\WindowsUpdate.log 2014-02-02 10:36 - 2014-02-02 10:36 - 00000056 _____ C:\Windows\setupact.log 2014-02-02 10:36 - 2014-02-02 10:36 - 00000000 _____ C:\Windows\setuperr.log 2014-02-02 10:36 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-02-02 02:06 - 2013-09-05 23:08 - 00000000 ____D C:\Users\Noname\AppData\Roaming\Media Player Classic 2014-02-02 02:00 - 2014-02-02 02:00 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (10) 2014-02-02 02:00 - 2013-09-05 20:35 - 00000000 ____D C:\Users\Noname\Desktop\Neuer Ordner 2014-02-01 13:39 - 2013-09-05 18:01 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-02-01 13:39 - 2013-09-05 18:01 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-02-01 13:37 - 2013-09-05 23:00 - 00000000 ____D C:\Users\Noname\AppData\Local\Adobe 2014-02-01 13:30 - 2014-02-01 13:30 - 00064168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-02-01 13:30 - 2013-09-05 17:59 - 00410784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2014-02-01 13:30 - 2013-09-05 17:58 - 00775952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-02-01 13:30 - 2013-09-05 17:58 - 00270240 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-02-01 13:30 - 2013-09-05 17:58 - 00180248 _____ C:\Windows\system32\Drivers\aswVmm.sys 2014-02-01 13:30 - 2013-09-05 17:58 - 00067824 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-02-01 13:30 - 2013-09-05 17:57 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-02-01 13:16 - 2014-02-01 13:16 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST(1).exe 2014-02-01 11:00 - 2014-02-01 11:00 - 00000760 _____ C:\Users\Noname\Desktop\JRT.txt 2014-02-01 10:54 - 2014-02-01 10:54 - 01037068 _____ (Thisisu) C:\Users\Noname\Downloads\JRT.exe 2014-02-01 10:54 - 2014-02-01 10:54 - 00000000 ____D C:\Windows\ERUNT 2014-02-01 00:50 - 2014-02-01 00:50 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (9) 2014-01-31 21:08 - 2014-01-31 21:08 - 00000000 ____D C:\Users\Noname\AppData\Roaming\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00001067 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D C:\ProgramData\Malwarebytes 2014-01-31 21:07 - 2014-01-31 21:07 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 2014-01-31 21:07 - 2014-01-31 21:06 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Noname\Downloads\mbam-setup-1.75.0.1300.exe 2014-01-31 21:06 - 2014-01-31 21:06 - 00001247 _____ C:\Users\Noname\Desktop\AdwCleaner[S0].txt 2014-01-31 21:04 - 2014-01-31 21:02 - 00000000 ____D C:\AdwCleaner 2014-01-31 21:01 - 2014-01-31 21:01 - 01166132 _____ C:\Users\Noname\Downloads\adwcleaner.exe 2014-01-31 09:00 - 2014-01-31 08:58 - 00012977 _____ C:\Users\Noname\Downloads\Addition.txt 2014-01-31 08:57 - 2014-01-31 08:56 - 01137152 _____ (Farbar) C:\Users\Noname\Downloads\FRST.exe 2014-01-31 00:49 - 2011-01-23 23:21 - 00001113 _____ C:\Users\Noname\AppData\Roaming\neo.ini 2014-01-29 23:30 - 2014-01-27 00:17 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (8) 2014-01-26 02:09 - 2014-01-25 21:13 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (7) 2014-01-25 01:31 - 2014-01-22 23:43 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (6) 2014-01-22 00:28 - 2014-01-20 01:11 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (4) 2014-01-20 21:14 - 2013-09-21 19:48 - 00000000 ____D C:\Program Files\DevPro 2014-01-19 00:59 - 2014-01-19 00:59 - 00000042 _____ C:\Users\Noname\Desktop\addi meli.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00001124 _____ C:\Users\Noname\Desktop\yugioh karten fürs deck.txt 2014-01-19 00:58 - 2014-01-19 00:58 - 00000954 _____ C:\Users\Noname\Desktop\haves.txt 2014-01-18 11:30 - 2014-01-14 09:04 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (3) 2014-01-15 18:35 - 2009-07-14 05:33 - 00295816 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-15 09:04 - 2013-09-05 20:20 - 00000000 ____D C:\Windows\system32\MRT 2014-01-15 09:02 - 2013-09-05 20:20 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-12 23:34 - 2014-01-12 00:54 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (2) 2014-01-11 00:30 - 2014-01-05 02:05 - 00000000 ___HD C:\Users\Noname\Desktop\Neuer Ordner (5) 2014-01-10 22:06 - 2014-01-10 22:06 - 05154594 _____ C:\Users\Noname\Desktop\livesnap9.2k4.006.exe 2014-01-07 01:00 - 2014-01-07 01:00 - 00000045 _____ C:\Users\Noname\Desktop\txt.txt 2014-01-03 21:44 - 2013-11-27 20:27 - 00001057 _____ C:\Users\Noname\Desktop\thunder.txt ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-01-19 16:35 ==================== End Of Log ============================ |
03.02.2014, 10:48 | #8 |
/// the machine /// TB-Ausbilder | Bekomme Links zu http://de.clickcompare.info Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.02.2014, 17:22 | #9 |
| Bekomme Links zu http://de.clickcompare.info hat alles sper geklappt. habe weder Defogger noch Combofix auf meine rechner, zumindest finde ich diese nicht bei der suche. deine programe zr sicherheit meines pc sind klasse, vielen dank. benutze CCleaner normal um meine temps zu löschen aber dein program ist effektiver denke ich, habe es instaliert und werde es benutzen. habe avast schon immer auf meinen pcs gehabt aber versäume es zu updaten =(, wird nicht wieder vor kommen, danke auch hier addplock plus und edge habe ich immer first auf meinem pc sobald ich einen neuen habe oder afsetzte. das andere " noskipt" ist nun auch drauf =) anti maleware bleibt nun auch auf meinem pc ^^ lasse grundzätzlich immer die finger von der recestry nd von programmen wie torrent und co. nochmals danke für deine ausfühliche und vertsändisvolle hilfe =) mfg |
04.02.2014, 11:58 | #10 |
/// the machine /// TB-Ausbilder | Bekomme Links zu http://de.clickcompare.info Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Bekomme Links zu http://de.clickcompare.info |
andere, bild, diverse, konnte, link, links, min, normale, onlinespiel, problem, seite, seiten, webseite |