Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fenster mit "DateiDownload" Adware/Spyware/Virus?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.04.2014, 19:35   #1
schrauber
/// the machine
/// TB-Ausbilder
 

Fenster mit "DateiDownload" Adware/Spyware/Virus? - Standard

Fenster mit "DateiDownload" Adware/Spyware/Virus?



hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 17.04.2014, 20:35   #2
fm_info
 
Fenster mit "DateiDownload" Adware/Spyware/Virus? - Standard

Fenster mit "DateiDownload" Adware/Spyware/Virus?



Hier das Logfile. Scan ging ohne Probleme

Code:
ATTFilter
ComboFix 14-04-17.01 - User 17.04.2014  21:17:03.1.2 - x86
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.3071.1994 [GMT 2:00]
ausgeführt von:: c:\users\User\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2014-03-17 bis 2014-04-17  ))))))))))))))))))))))))))))))
.
.
2014-04-17 19:29 . 2014-04-17 19:29	--------	d-----w-	c:\users\Default\AppData\Local\temp
2014-04-17 15:41 . 2014-04-17 15:40	67264	----a-w-	c:\windows\system32\drivers\aswStm.sys
2014-04-17 15:41 . 2014-04-17 15:40	180760	----a-w-	c:\windows\system32\drivers\aswVmm.sys
2014-04-17 15:41 . 2014-04-17 15:40	776976	----a-w-	c:\windows\system32\drivers\aswSnx.sys
2014-04-17 15:41 . 2014-04-17 15:40	411552	----a-w-	c:\windows\system32\drivers\aswSP.sys
2014-04-17 15:41 . 2014-04-17 15:40	49944	----a-w-	c:\windows\system32\drivers\aswRvrt.sys
2014-04-17 15:41 . 2014-04-17 15:40	67824	----a-w-	c:\windows\system32\drivers\aswMonFlt.sys
2014-04-17 15:41 . 2014-04-17 15:40	81768	----a-w-	c:\windows\system32\drivers\aswRdr2.sys
2014-04-17 15:40 . 2014-04-17 15:40	271264	----a-w-	c:\windows\system32\aswBoot.exe
2014-04-17 15:40 . 2014-04-17 15:40	43152	----a-w-	c:\windows\avastSS.scr
2014-04-17 15:39 . 2014-04-17 15:39	--------	d-----w-	c:\program files\AVAST Software
2014-04-15 18:56 . 2014-04-15 18:59	--------	d-----w-	C:\FRST
2014-04-15 18:28 . 2014-04-15 18:28	--------	d-----w-	c:\program files\PDF24
2014-04-15 17:27 . 2014-04-15 18:16	--------	d-----w-	c:\programdata\Malwarebytes' Anti-Malware (portable)
2014-04-15 17:18 . 2014-04-15 17:18	--------	d-----w-	c:\program files\PDF Architect
2014-04-15 16:03 . 2014-04-17 15:55	70832	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2014-04-15 16:03 . 2014-04-17 15:55	692400	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2014-04-15 15:06 . 2014-04-15 15:06	--------	d-----w-	c:\program files\OpenOffice 4
2014-04-15 15:03 . 2014-04-15 15:03	--------	d-----w-	c:\programdata\OpenOffice 4.0.1
2014-04-15 15:01 . 2014-03-20 06:52	7969936	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{D3C4328D-6B05-4158-AD76-05F6E25E28DA}\mpengine.dll
2014-04-14 12:05 . 2014-04-15 17:27	107224	----a-w-	c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-04-14 12:04 . 2014-04-15 23:48	--------	d-----w-	c:\program files\ Malwarebytes Anti-Malware 
2014-04-14 12:04 . 2014-04-15 23:24	--------	d-----w-	c:\programdata\Malwarebytes
2014-04-14 12:04 . 2014-04-15 17:26	75480	----a-w-	c:\windows\system32\drivers\mbamchameleon.sys
2014-04-14 12:04 . 2014-04-03 07:51	51416	----a-w-	c:\windows\system32\drivers\mwac.sys
2014-04-14 12:04 . 2014-04-03 07:50	23256	----a-w-	c:\windows\system32\drivers\mbam.sys
2014-04-13 07:17 . 2014-04-15 23:23	--------	d-----w-	c:\program files\PokerStrategy.com
2014-04-12 12:42 . 2014-04-15 23:48	--------	d-----r-	c:\program files\Skype
2014-04-12 12:42 . 2014-04-15 23:48	--------	d-----w-	c:\program files\Common Files\Skype
2014-04-12 12:42 . 2014-04-15 23:48	--------	d-----w-	c:\programdata\Skype
2014-04-12 12:01 . 2013-02-28 11:38	1638912	----a-w-	c:\windows\system32\mshtml.tlb
2014-04-12 12:01 . 2013-07-20 10:33	102608	----a-w-	c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2014-04-12 11:58 . 2013-07-09 05:03	3913664	----a-w-	c:\windows\system32\ntoskrnl.exe
2014-04-12 11:58 . 2013-07-09 05:03	3968960	----a-w-	c:\windows\system32\ntkrnlpa.exe
2014-04-12 11:58 . 2013-07-09 04:53	1289096	----a-w-	c:\windows\system32\ntdll.dll
2014-04-12 11:58 . 2013-07-25 08:57	1620992	----a-w-	c:\windows\system32\WMVDECOD.DLL
2014-04-12 11:58 . 2013-06-25 22:56	527064	----a-w-	c:\windows\system32\drivers\Wdf01000.sys
2014-04-12 11:58 . 2012-11-28 22:57	9728	----a-w-	c:\windows\system32\Wdfres.dll
2014-04-12 11:58 . 2012-11-28 22:57	47720	----a-w-	c:\windows\system32\drivers\WdfLdr.sys
2014-04-12 11:57 . 2013-07-09 04:52	175104	----a-w-	c:\windows\system32\wintrust.dll
2014-04-12 11:55 . 2013-05-13 03:08	903168	----a-w-	c:\windows\system32\certutil.exe
2014-04-12 11:55 . 2013-05-13 03:08	43008	----a-w-	c:\windows\system32\certenc.dll
2014-04-12 11:55 . 2013-10-05 19:57	1168384	----a-w-	c:\windows\system32\crypt32.dll
2014-04-12 11:55 . 2013-07-09 04:46	140288	----a-w-	c:\windows\system32\cryptsvc.dll
2014-04-12 11:55 . 2013-07-09 04:46	103936	----a-w-	c:\windows\system32\cryptnet.dll
2014-04-12 11:53 . 2013-07-12 10:08	146816	----a-w-	c:\windows\system32\drivers\usbvideo.sys
2014-04-12 11:42 . 2014-04-15 23:48	--------	d-----w-	c:\program files\GIMP 2
2014-04-12 10:57 . 2013-02-27 05:05	101720	----a-w-	c:\windows\system32\consent.exe
2014-04-12 10:57 . 2013-02-27 04:49	1796096	----a-w-	c:\windows\system32\authui.dll
2014-04-12 10:57 . 2013-02-27 04:49	47104	----a-w-	c:\windows\system32\appinfo.dll
2014-04-12 08:15 . 2014-04-12 08:16	--------	d-----w-	c:\program files\7-Zip
2014-04-12 08:03 . 2014-04-16 14:09	--------	d-----w-	c:\users\postgres
2014-04-12 07:59 . 2014-04-15 23:48	--------	d-----w-	C:\postgreSQL
2014-04-12 07:58 . 2014-04-13 20:34	--------	d-----w-	C:\PostgreSQL-prev-2014-01-Apr-07-56-05
2014-04-11 22:57 . 2014-04-11 22:57	--------	d-----w-	c:\windows\system32\SPReview
2014-04-11 22:51 . 2014-04-11 22:51	--------	d-----w-	c:\windows\system32\EventProviders
2014-04-11 22:33 . 2010-11-20 12:21	517120	----a-w-	c:\windows\system32\wbem\WmiPrvSD.dll
2014-04-11 22:32 . 2010-11-20 12:30	140160	----a-w-	c:\windows\system32\drivers\scsiport.sys
2014-04-11 22:31 . 2010-11-20 12:21	19968	----a-w-	c:\windows\system32\spopk.dll
2014-04-11 22:24 . 2010-11-20 12:21	189952	----a-w-	c:\windows\system32\wdscore.dll
2014-04-11 22:23 . 2010-11-20 12:21	363008	----a-w-	c:\windows\system32\wbemcomn.dll
2014-04-11 22:23 . 2010-11-20 12:19	606208	----a-w-	c:\windows\system32\wbem\fastprox.dll
2014-04-11 12:52 . 2014-04-12 08:06	--------	d-----w-	c:\program files\PSQLINSTALL
2014-04-11 12:16 . 2014-04-11 12:16	--------	d-----w-	c:\programdata\XHEO INC
2014-04-11 12:07 . 2014-04-11 12:07	--------	d-----w-	c:\program files\Microsoft.NET
2014-04-11 10:00 . 2012-03-01 05:46	19824	----a-w-	c:\windows\system32\drivers\fs_rec.sys
2014-04-11 10:00 . 2012-03-01 05:29	5120	----a-w-	c:\windows\system32\wmi.dll
2014-04-11 09:59 . 2010-02-11 07:10	293376	----a-w-	c:\windows\system32\browserchoice.exe
2014-04-11 09:50 . 2014-04-11 09:51	--------	d-----w-	c:\windows\system32\MRT
2014-04-11 09:34 . 2013-02-15 04:37	3217408	----a-w-	c:\windows\system32\mstscax.dll
2014-04-11 09:34 . 2013-02-15 04:34	131584	----a-w-	c:\windows\system32\aaclient.dll
2014-04-11 09:34 . 2013-02-15 03:25	36864	----a-w-	c:\windows\system32\tsgqec.dll
2014-04-11 09:31 . 2011-08-27 04:26	571904	----a-w-	c:\windows\system32\oleaut32.dll
2014-04-11 09:31 . 2011-08-27 04:26	233472	----a-w-	c:\windows\system32\oleacc.dll
2014-04-11 09:31 . 2010-11-20 12:17	1785344	----a-w-	c:\program files\Windows Journal\Journal.exe
2014-04-11 09:31 . 2013-01-03 05:04	187752	----a-w-	c:\windows\system32\drivers\FWPKCLNT.SYS
2014-04-11 09:31 . 2012-08-22 17:16	240496	----a-w-	c:\windows\system32\drivers\netio.sys
2014-04-11 09:30 . 2011-11-17 05:35	314880	----a-w-	c:\windows\system32\webio.dll
2014-04-11 09:30 . 2010-12-23 05:54	642048	----a-w-	c:\windows\system32\CPFilters.dll
2014-04-11 09:30 . 2010-12-23 05:54	850944	----a-w-	c:\windows\system32\sbe.dll
2014-04-11 09:30 . 2010-12-23 05:50	199680	----a-w-	c:\windows\system32\mpg2splt.ax
2014-04-11 09:30 . 2011-10-26 04:32	1328128	----a-w-	c:\windows\system32\quartz.dll
2014-04-11 09:30 . 2011-10-26 04:32	514560	----a-w-	c:\windows\system32\qdvd.dll
2014-04-11 09:30 . 2011-04-29 02:46	311808	----a-w-	c:\windows\system32\drivers\srv.sys
2014-04-11 09:30 . 2011-04-29 02:46	310272	----a-w-	c:\windows\system32\drivers\srv2.sys
2014-04-11 09:30 . 2011-04-29 02:46	114688	----a-w-	c:\windows\system32\drivers\srvnet.sys
2014-04-11 09:28 . 2012-04-26 04:45	58880	----a-w-	c:\windows\system32\rdpwsx.dll
2014-04-11 09:27 . 2011-05-24 10:44	293376	----a-w-	c:\windows\system32\umpnpmgr.dll
2014-04-11 09:27 . 2010-11-20 12:18	145920	----a-w-	c:\windows\system32\cfgmgr32.dll
2014-04-11 09:27 . 2011-02-12 05:35	191488	----a-w-	c:\windows\system32\FXSCOVER.exe
2014-04-11 09:27 . 2010-11-20 12:17	802304	----a-w-	c:\windows\system32\WFS.exe
2014-04-11 09:27 . 2014-04-11 09:27	--------	d-----w-	c:\windows\system32\Macromed
2014-04-11 09:27 . 2011-08-17 04:24	465408	----a-w-	c:\windows\system32\psisdecd.dll
2014-04-11 09:27 . 2011-08-17 04:19	75776	----a-w-	c:\windows\system32\psisrndr.ax
2014-04-11 09:27 . 2010-11-20 12:16	72704	----a-w-	c:\windows\system32\Mpeg2Data.ax
2014-04-11 09:27 . 2010-11-20 12:16	204288	----a-w-	c:\windows\system32\MSNP.ax
2014-04-11 09:27 . 2010-11-20 12:16	59904	----a-w-	c:\windows\system32\MSDvbNP.ax
2014-04-11 09:27 . 2011-11-19 14:01	67072	----a-w-	c:\windows\system32\packager.dll
2014-04-11 09:27 . 2012-04-28 03:17	183808	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2014-04-11 09:26 . 2012-02-17 05:34	826880	----a-w-	c:\windows\system32\rdpcore.dll
2014-04-11 09:26 . 2012-02-17 04:13	24576	----a-w-	c:\windows\system32\drivers\tdtcp.sys
2014-04-11 09:26 . 2010-11-20 10:21	18432	----a-w-	c:\windows\system32\drivers\tdpipe.sys
2014-04-11 09:26 . 2011-05-03 04:30	741376	----a-w-	c:\windows\system32\inetcomm.dll
2014-04-11 09:26 . 2011-07-09 02:30	223744	----a-w-	c:\windows\system32\drivers\mrxsmb10.sys
2014-04-11 09:26 . 2011-04-27 02:17	96768	----a-w-	c:\windows\system32\drivers\mrxsmb20.sys
2014-04-11 09:26 . 2011-04-27 02:17	123904	----a-w-	c:\windows\system32\drivers\mrxsmb.sys
2014-04-11 09:26 . 2012-11-01 04:47	1389568	----a-w-	c:\windows\system32\msxml6.dll
2014-04-11 09:26 . 2012-07-04 21:14	102912	----a-w-	c:\windows\system32\browser.dll
2014-04-11 09:26 . 2012-07-04 21:14	41984	----a-w-	c:\windows\system32\browcli.dll
2014-04-11 08:20 . 2014-04-11 08:20	--------	d-----w-	c:\windows\CheckSur
2014-04-11 08:20 . 2011-04-09 05:56	123904	----a-w-	c:\windows\system32\poqexec.exe
2014-04-11 07:47 . 2014-04-11 07:51	--------	d-----w-	c:\program files\Google
2014-04-11 07:46 . 2014-04-11 07:47	--------	d-----w-	c:\program files\Mozilla Maintenance Service
2014-04-11 07:43 . 2014-04-17 15:38	--------	d-----w-	c:\programdata\AVAST Software
2014-04-11 07:40 . 2012-06-02 22:19	53784	----a-w-	c:\windows\system32\wuauclt.exe
2014-04-11 07:40 . 2012-06-02 22:19	45080	----a-w-	c:\windows\system32\wups2.dll
2014-04-11 07:40 . 2012-06-02 22:19	1933848	----a-w-	c:\windows\system32\wuaueng.dll
2014-04-11 07:40 . 2012-06-02 22:12	2422272	----a-w-	c:\windows\system32\wucltux.dll
2014-04-11 07:40 . 2012-06-02 22:19	35864	----a-w-	c:\windows\system32\wups.dll
2014-04-11 07:40 . 2012-06-02 22:19	577048	----a-w-	c:\windows\system32\wuapi.dll
2014-04-11 07:40 . 2012-06-02 22:12	88576	----a-w-	c:\windows\system32\wudriver.dll
2014-04-11 07:39 . 2012-06-02 13:19	171904	----a-w-	c:\windows\system32\wuwebv.dll
2014-04-11 07:39 . 2012-06-02 13:12	33792	----a-w-	c:\windows\system32\wuapp.exe
2014-04-11 07:31 . 2014-04-11 07:31	--------	d-----w-	c:\programdata\ATI
2014-04-11 07:25 . 2014-04-11 07:27	--------	d-----w-	c:\program files\Common Files\InstallShield
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-04-12 01:34 . 2009-07-14 02:05	152576	----a-w-	c:\windows\system32\msclmd.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-04-17 15:40	260976	----a-w-	c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-10-01 98304]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-04-17 3854640]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HDAudDeck]
2009-09-17 15:36	1474560	----a-r-	c:\program files\VIA\VIAudioi\VDeck\VDECK.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint]
2014-02-06 20:29	189480	----a-w-	c:\program files\PDF24\pdf24.exe
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-10-23 172192]
R3 ManyCam;ManyCam Virtual Webcam;c:\windows\system32\DRIVERS\mcvidrv.sys [2013-11-27 40736]
R3 mcaudrv_simple;ManyCam Virtual Microphone;c:\windows\system32\drivers\mcaudrv.sys [2013-12-06 29728]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSGB6.sys [2009-07-13 48128]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-10-02 172032]
S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files\PDF Architect\HelperService.exe [2013-04-08 1320496]
S2 PDF Architect Service;PDF Architect Service;c:\program files\PDF Architect\ConversionService.exe [2013-04-08 799280]
S2 postgresql-8.4;postgresql-8.4 - PostgreSQL Server 8.4;c:\postgresql\bin\pg_ctl.exe runservice -N postgresql-8.4 -D c:/postgreSQL/data -w [x]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2009-07-09 1066496]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - ASWSTM
*NewlyCreated* - NOSVGINB
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.asus.com
TCP: DhcpNameServer = 192.168.7.1
FF - ProfilePath - c:\users\User\AppData\Roaming\Mozilla\Firefox\Profiles\vnnaucqu.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
HKLM-Run-Setwallpaper - c:\programdata\SetWallpaper.cmd
MSConfigStartUp-ManyCam - c:\program files\ManyCam\ManyCam.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\postgresql-8.4]
"ImagePath"="\"c:\postgresql\bin\pg_ctl.exe\" runservice -N \"postgresql-8.4\" -D \"c:/postgreSQL/data\" -w"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_182_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_13_0_0_182_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2014-04-17  21:33:11
ComboFix-quarantined-files.txt  2014-04-17 19:33
.
Vor Suchlauf: 8 Verzeichnis(se), 129.321.000.960 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 129.400.397.824 Bytes frei
.
- - End Of File - - AEFECE639FDDF48C7956336D8BAFFB09
A36C5E4F47E84449FF07ED3517B43A31
         
__________________


Antwort

Themen zu Fenster mit "DateiDownload" Adware/Spyware/Virus?
avast, avira, brechen, browser, dateidownload, daten, diverse, durchgeführt, erscheine, fenster, forum, installationen, interne, internet, kriege, nachricht, nciht, popups, problem, rechner, spiele, vertrauliche, viren, windows, öffnen




Ähnliche Themen: Fenster mit "DateiDownload" Adware/Spyware/Virus?


  1. Nach Download von "MyphoneExplorer" von chip.de - Spyware, Adware - jetzt Trojaner! (Win32/Injected.F Trojaner)
    Log-Analyse und Auswertung - 16.04.2014 (7)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. Sicherheitscenter deaktiviert und Virus "ADWARE/InstallCo.HA" "ADWARE/bProtect.D" "TR/Mevade.A.95" gefunden
    Log-Analyse und Auswertung - 10.09.2013 (10)
  4. Win XP Start " Net Reactor 10 Fenster"danach "Firefox Problem 2 Fenster" danach "Blue Screen"
    Log-Analyse und Auswertung - 09.07.2011 (3)
  5. "SuperantiSpyware" erkennt "Adware.tracking cookie" kann aber das nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (21)
  6. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  7. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  8. "error cleaner" "privacy protector" "spyware&malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (7)
  9. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  10. Object "searchexe Spyware/Adware" found
    Log-Analyse und Auswertung - 08.02.2006 (1)
  11. LOADQM.EXE - "Your computer might be infectec with spyware or adware".
    Plagegeister aller Art und deren Bekämpfung - 22.08.2005 (1)
  12. LOADQM.EXE - "Your computer might be infectec with spyware or adware".
    Plagegeister aller Art und deren Bekämpfung - 22.08.2005 (1)
  13. File System infected by "Alexa Spyware/Adware" Virus.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2005 (3)
  14. File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action T
    Plagegeister aller Art und deren Bekämpfung - 29.04.2005 (2)
  15. File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Act
    Log-Analyse und Auswertung - 08.04.2005 (3)
  16. Im IE geht "Im neuen Fenster öffnen" und "suchen" nicht, Outlook spinnt...
    Alles rund um Windows - 24.02.2005 (2)
  17. Hilfe! "Your computer was infected by Spyware or Adware Software"
    Log-Analyse und Auswertung - 21.01.2005 (5)

Zum Thema Fenster mit "DateiDownload" Adware/Spyware/Virus? - hi, Scan mit Combofix WARNUNG an die MITLESER: Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link WICHTIG: Speichere - Fenster mit "DateiDownload" Adware/Spyware/Virus?...
Archiv
Du betrachtest: Fenster mit "DateiDownload" Adware/Spyware/Virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.