|
Plagegeister aller Art und deren Bekämpfung: HEUR:Trojan.Script.Generic gemeldetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.04.2014, 13:29 | #1 |
| HEUR:Trojan.Script.Generic gemeldet Hallöchen! Ich habe ein Problem, mein Kaspersky hat gemeldet, dass ein Trojaner gefunden wurde. Da das jetzt das erste mal vorkommt, habe ich leider nicht den Hauch einer Ahnung was ich tun muss. Als ich recherchiert habe, las ich dass viele Menschen zeilenweise codes (oder was auch immer) gepostet haben, doch ich muss leider zugeben, dass ich mich da überhaupt nicht auskenne. Generell hoffe ich, dass mir jemand weiterhelfen kann und derjenige Geduld mit mir haben kann, da ich Schritt für Schritt wissen muss was ich tun muss und den Trojaner wieder loskriege. Beim Bericht zeigt Kasperksy inaktiv beim Trojaner an, ich weiß aber nicht was das bedeutet.Bei der allgemeinen Durchsuchung hat Kaspersky bisher noch nichts gefunden, aber bei schädliche Objekte wird der Trojaner angezeigt. Kann Kaspersky den irgendwie platt machen? und Wenn ja wie? Oder muss ich da manuell selber etwas machen und wenn ja was? Wäre wirklich super wenn mir jemand schnellstmöglich helfen könnte =(( Dankeschön!! (im Anhang ein Screenshot von dem Kasperksy Bericht) |
28.04.2014, 13:32 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic gemeldet Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
28.04.2014, 19:54 | #3 |
| HEUR:Trojan.Script.Generic gemeldet Hey!
__________________Cool, danke für die schnelle Antwort=)) Zu deiner ersten Frage: Nein, ich habe keine weitere Logs, habe mir allerdings jetzt zusätzlich Antivira runtergeladen und lasse das nochmal drübergehen, allerdings hat das bisher noch nichts angezeigt. Das Problem besteht übrigens erst seit heute Nachmittag. Zum zweiten, das mit dem FRST habe ich gemacht, hier ist das erste: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2014 Ran by Samantha Maifeld (administrator) on SAMANTHAMAIFELD on 28-04-2014 17:37:40 Running from C:\Users\Samantha Maifeld\Desktop\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Sentelic Corporation) C:\Program Files\FSP\FspUip.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Nuance Communications, Inc.) C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe (Google Inc.) C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe () C:\Program Files\PhotoScape\PhotoScape.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avscan.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avscan.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avrestart.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2009-07-21] (Advanced Micro Devices, Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7514656 2009-05-22] (Realtek Semiconductor) HKLM\...\Run: [fspuip] => C:\Program Files\FSP\fspuip.exe [3342336 2009-09-01] (Sentelic Corporation) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [644696 2007-04-03] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1603152 2007-04-03] (CANON INC.) HKLM\...\Run: [SSBkgdUpdate] => C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [OpwareSE4] => C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe [79400 2007-02-04] (Nuance Communications, Inc.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-25] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-07-25] (Google Inc.) HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\system32\Macromed\Flash\FlashUtil32_12_0_0_77_Plugin.exe [841096 2014-03-12] (Adobe Systems Incorporated) HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\MountPoints2: E - E:\iStudio.exe HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\MountPoints2: {d0386718-1482-11e3-89b6-0090f5a443de} - E:\iStudio.exe Startup: C:\Users\Samantha Maifeld\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== SearchScopes: HKCU - {42ED3E4D-9FBE-49D8-A12A-B3C3CD3806C6} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=808EC352-329F-4585-ADB3-75AAFA18B536&apn_sauid=9C706B67-1810-45E4-83A6-118D236F95BC BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Samantha Maifeld\AppData\Roaming\Mozilla\Firefox\Profiles\q772itue.default FF SearchEngineOrder.1: Ask.com FF SelectedSearchEngine: Ask.com FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\Samantha Maifeld\AppData\Roaming\Mozilla\Firefox\Profiles\q772itue.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-04-13] FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF Extension: Content Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013-09-11] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG) R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2014-02-25] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2014-02-25] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-02-25] (Avira Operations GmbH & Co. KG) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-11] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [595552 2013-10-10] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-12-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-09-11] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-09-11] (Kaspersky Lab ZAO) R3 RTHDMIAzAudService; C:\Windows\System32\drivers\RtHDMIV.sys [157536 2009-05-20] (Realtek Semiconductor Corp.) S1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2014-02-25] (Avira GmbH) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2013-09-11] (Kaspersky Lab ZAO) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-28 17:36 - 2014-04-28 17:37 - 00000000 ____D () C:\FRST 2014-04-28 16:49 - 2014-04-28 16:49 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\Avira 2014-04-28 16:42 - 2014-04-28 16:42 - 00002016 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-04-28 16:42 - 2014-04-28 16:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-04-28 16:41 - 2014-04-28 16:41 - 00000000 ____D () C:\Program Files\Avira 2014-04-28 16:41 - 2014-02-25 11:41 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-04-28 16:41 - 2014-02-25 11:41 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-04-28 16:41 - 2014-02-25 11:41 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2014-04-28 16:41 - 2014-02-25 11:41 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys 2014-04-27 21:45 - 2014-04-27 21:45 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00002687 _____ () C:\Users\Public\Desktop\Skype.lnk 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ___RD () C:\Program Files\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-04-22 12:53 - 2014-04-22 12:54 - 00000000 ____D () C:\d9cf76813439798c854b 2014-04-21 17:21 - 2014-04-21 17:21 - 00000993 _____ () C:\Users\Samantha Maifeld\Desktop\PhotoScape.lnk 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\PhotoScape 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoScape 2014-04-21 17:20 - 2014-04-21 17:21 - 00000000 ____D () C:\Program Files\PhotoScape 2014-04-09 19:43 - 2014-03-31 02:13 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-04-09 19:43 - 2014-03-31 01:57 - 17073152 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-04-09 19:43 - 2014-03-04 11:17 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-04-09 19:43 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2014-04-09 19:43 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2014-04-09 19:43 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2014-04-09 19:43 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll 2014-04-09 19:43 - 2014-01-24 04:18 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2014-04-01 13:42 - 2014-04-01 13:42 - 00002741 _____ () C:\Users\Samantha Maifeld\AppData\Local\recently-used.xbel ==================== One Month Modified Files and Folders ======= 2014-04-28 17:41 - 2014-03-09 21:40 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-04-28 17:37 - 2014-04-28 17:36 - 00000000 ____D () C:\FRST 2014-04-28 17:36 - 2009-07-14 06:34 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-04-28 17:36 - 2009-07-14 06:34 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-04-28 17:35 - 2013-07-25 11:46 - 02052275 _____ () C:\Windows\WindowsUpdate.log 2014-04-28 17:23 - 2013-07-25 20:44 - 00001098 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-04-28 16:49 - 2014-04-28 16:49 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\Avira 2014-04-28 16:42 - 2014-04-28 16:42 - 00002016 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-04-28 16:42 - 2014-04-28 16:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-04-28 16:41 - 2014-04-28 16:41 - 00000000 ____D () C:\Program Files\Avira 2014-04-28 16:41 - 2013-07-25 12:13 - 00000000 ____D () C:\ProgramData\Avira 2014-04-28 15:51 - 2013-09-11 18:38 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2014-04-28 14:19 - 2013-09-02 17:40 - 00000000 ____D () C:\Users\Samantha Maifeld\.gimp-2.8 2014-04-27 21:47 - 2013-07-25 21:34 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\Skype 2014-04-27 21:45 - 2014-04-27 21:45 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\Skype 2014-04-27 21:45 - 2013-07-25 21:33 - 00000000 ____D () C:\ProgramData\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00002687 _____ () C:\Users\Public\Desktop\Skype.lnk 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ___RD () C:\Program Files\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-04-27 19:33 - 2013-07-25 20:44 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-04-22 12:54 - 2014-04-22 12:53 - 00000000 ____D () C:\d9cf76813439798c854b 2014-04-21 17:21 - 2014-04-21 17:21 - 00000993 _____ () C:\Users\Samantha Maifeld\Desktop\PhotoScape.lnk 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\PhotoScape 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoScape 2014-04-21 17:21 - 2014-04-21 17:20 - 00000000 ____D () C:\Program Files\PhotoScape 2014-04-16 17:25 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-04-16 17:25 - 2009-07-14 06:39 - 00045039 _____ () C:\Windows\setupact.log 2014-04-10 07:59 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache 2014-04-10 07:29 - 2013-07-25 12:10 - 01627048 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-04-10 07:20 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE 2014-04-10 07:04 - 2013-08-21 16:15 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-04-10 07:02 - 2013-07-26 06:03 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-10 06:58 - 2013-07-25 23:28 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-04-06 21:11 - 2013-07-25 20:43 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\Google 2014-04-01 13:42 - 2014-04-01 13:42 - 00002741 _____ () C:\Users\Samantha Maifeld\AppData\Local\recently-used.xbel 2014-04-01 13:42 - 2013-09-02 17:45 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\gtk-2.0 2014-03-31 22:13 - 2011-09-11 23:23 - 00000000 ____D () C:\Users\Samantha Maifeld\Documents\Romane 2014-03-31 09:35 - 2013-07-25 21:17 - 00231584 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-03-31 02:13 - 2014-04-09 19:43 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-03-31 01:57 - 2014-04-09 19:43 - 17073152 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll Some content of TEMP: ==================== C:\Users\Samantha Maifeld\AppData\Local\Temp\AutoRun.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\AutoRunGUI.dll C:\Users\Samantha Maifeld\AppData\Local\Temp\avgnt.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\drm_dyndata_7320010.dll C:\Users\Samantha Maifeld\AppData\Local\Temp\SkypeSetup.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\vlc-2.0.8-win32.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\vlc-2.1.3-win32.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\VP6Install.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\VP6VFW.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-04-22 16:28 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- Und hier ist das zweite: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-04-2014 Ran by Samantha Maifeld at 2014-04-28 17:42:26 Running from C:\Users\Samantha Maifeld\Desktop\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Kaspersky Internet Security (Enabled - Up to date) {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Kaspersky Internet Security (Enabled - Up to date) {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} ==================== Installed Programs ====================== Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) ATI Catalyst Install Manager (HKLM\...\{6BC3BA97-DC09-4DB3-F9AD-6E6ACDB4E221}) (Version: 3.0.715.0 - ATI Technologies, Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Canon MP Navigator EX 1.0 (HKLM\...\MP Navigator EX 1.0) (Version: - ) Canon MP210 series (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series) (Version: - ) Canon MP210 series Benutzerregistrierung (HKLM\...\Canon MP210 series Benutzerregistrierung) (Version: - ) Canon My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Canon Utilities Easy-PhotoPrint EX (HKLM\...\Easy-PhotoPrint EX) (Version: - ) Canon Utilities Solution Menu (HKLM\...\CanonSolutionMenu) (Version: - ) Catalyst Control Center - Branding (Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Core Implementation (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Full Existing (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Full New (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Light (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Previews Common (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Previews Vista (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center InstallProxy (Version: 2009.0721.1107.18080 - ATI Technologies, Inc.) Hidden Catalyst Control Center Localization All (Version: 2009.0721.1107.18080 - ATI) Hidden CCC Help Chinese Standard (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Chinese Traditional (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Czech (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Danish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Dutch (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help English (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Finnish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help French (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help German (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Greek (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Hungarian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Italian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Japanese (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Korean (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Norwegian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Polish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Portuguese (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Russian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Spanish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Swedish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Thai (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Turkish (Version: 2009.0721.1106.18080 - ATI) Hidden ccc-core-static (Version: 2009.0721.1107.18080 - Ihr Firmenname) Hidden ccc-utility (Version: 2009.0721.1107.18080 - ATI) Hidden Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Die Sims™ 2 Deluxe (HKLM\...\{9C244239-ED8E-40f1-937F-51C706CD2160}) (Version: - ) Finger Sensing Pad Driver (HKLM\...\{E86906FF-C63D-4EAF-ACE7-5F8D55FBEA9A}) (Version: 8.5.2.2 - Sentelic) GIMP 2.8.6 (HKLM\...\GIMP-2_is1) (Version: 2.8.6 - The GIMP Team) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.23.9 - Google Inc.) Hidden JMicron Ethernet Adapter NDIS Driver (HKLM\...\{96DCEE2F-98EE-4F80-8C0F-7C04D1FB9D7F}) (Version: 6.0.10.5 - JMicron Technology Corp.) JMicron JMB38X Flash Media Controller (HKLM\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.0.32.1 - JMicron Technology Corp.) Kaspersky Internet Security 2013 (HKLM\...\InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}) (Version: 13.0.1.4190 - Kaspersky Lab) Kaspersky Internet Security 2013 (Version: 13.0.1.4190 - Kaspersky Lab) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 24.0 (x86 de) (HKLM\...\Mozilla Firefox 24.0 (x86 de)) (Version: 24.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 24.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) PhotoScape (HKLM\...\PhotoScape) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5859 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0127 - REALTEK Semiconductor Corp.) ScanSoft OmniPage SE 4 (HKLM\...\{DEE88727-779B-47A9-ACEF-F87CA5F92A65}) (Version: 15.2.0020 - Nuance Communications, Inc.) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) SRWare Iron Version SRWare Iron 28.0.1550.0 (HKLM\...\{C59CF2CE-B302-4833-AA35-E0E07D8EBC52}_is1) (Version: SRWare Iron 28.0.1550.0 - SRWare) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6FAA03BD-2B51-4029-9AD9-64A3B8E3C84C}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{EA54F104-79D2-48CC-9ABC-91A63C43D353}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2863811) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{53DEC068-4690-4F6B-9946-7D21EF02236B}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2878297) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{9B1DEEA3-B4ED-49F0-9EF7-4A820EEEA7F1}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) VLC media player 2.0.2 (HKLM\...\VLC media player) (Version: 2.0.2 - VideoLAN) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) ==================== Restore Points ========================= 13-03-2014 18:27:23 Windows Update 18-03-2014 16:49:47 Windows Update 18-03-2014 23:10:34 Windows Update 24-03-2014 16:27:44 Windows Update 30-03-2014 17:18:02 Windows Update 06-04-2014 19:10:17 Windows Update 10-04-2014 04:54:19 Windows Update 13-04-2014 17:38:39 Windows Update 18-04-2014 21:21:48 Windows Update 22-04-2014 10:52:04 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {42B6900D-B314-4E06-900B-948D210A3AE5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-07-25] (Google Inc.) Task: {60C42DE6-6266-42F7-888F-BA77AA8E7814} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-07-25] (Google Inc.) Task: {8C84194A-AA0F-4591-9805-14B2AEF06C60} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-12] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-07-25 21:32 - 2007-09-20 18:34 - 00129024 _____ () C:\Program Files\WinRAR\rarext.dll 2013-07-25 12:46 - 2009-09-01 05:43 - 00053248 _____ () C:\Program Files\FSP\KbdHook.dll 2013-07-25 12:46 - 2009-09-01 05:43 - 00073728 _____ () C:\Program Files\FSP\FspLib.dll 2012-08-17 21:38 - 2012-08-17 21:38 - 00479160 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\dblite.dll 2012-08-17 21:39 - 2013-09-11 19:01 - 01310136 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\kpcengine.2.2.dll 2013-07-25 12:31 - 2013-07-25 12:31 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2009-07-07 11:56 - 2009-07-07 11:56 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2013-07-25 21:16 - 2013-07-10 19:00 - 00739840 _____ () C:\Program Files\SRWare Iron\libglesv2.dll 2013-07-25 21:16 - 2013-07-10 19:09 - 00129024 _____ () C:\Program Files\SRWare Iron\libegl.dll 2013-07-25 21:16 - 2013-07-10 18:58 - 00970240 _____ () C:\Program Files\SRWare Iron\ffmpegsumo.dll 2013-07-05 08:39 - 2013-07-05 08:39 - 07306816 _____ () C:\Program Files\PhotoScape\PhotoScape.exe 2014-03-12 20:40 - 2014-03-12 20:40 - 16276872 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll 2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL 2014-04-28 16:41 - 2014-02-25 11:41 - 00394808 _____ () C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (04/28/2014 05:26:58 PM) (Source: Application Hang) (User: ) Description: Programm avcenter.exe, Version 14.0.3.332 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1264 Startzeit: 01cf62f59be44008 Endzeit: 60000 Anwendungspfad: C:\Program Files\Avira\AntiVir Desktop\avcenter.exe Berichts-ID: 4b49ffeb-cee9-11e3-a19f-0090f5a443de Error: (04/28/2014 02:16:44 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 90080108 Error: (04/27/2014 09:47:33 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 6.14.0.104, Zeitstempel: 0x52f90e3e Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0edb3020 ID des fehlerhaften Prozesses: 0x131c Startzeit der fehlerhaften Anwendung: 0xSkype.exe0 Pfad der fehlerhaften Anwendung: Skype.exe1 Pfad des fehlerhaften Moduls: Skype.exe2 Berichtskennung: Skype.exe3 Error: (04/27/2014 08:22:52 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (04/27/2014 07:24:15 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (04/22/2014 03:37:39 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 90080108 Error: (04/21/2014 08:22:07 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (04/21/2014 02:15:09 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (04/20/2014 05:44:39 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (04/16/2014 05:44:13 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 System errors: ============= Error: (04/23/2014 00:18:25 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (04/22/2014 00:39:38 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (04/10/2014 06:53:35 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (04/09/2014 05:23:42 AM) (Source: Server) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{FCD9441C-F278-4C01-9CED-6726779523EC} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (04/06/2014 09:14:46 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (04/06/2014 09:13:01 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (04/06/2014 09:13:01 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (04/06/2014 09:12:43 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (04/06/2014 09:12:43 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Error: (04/06/2014 09:12:22 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2014-04-27 22:19:00.868 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.864 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.860 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.847 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.842 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.838 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.816 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.812 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.808 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-27 22:19:00.781 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 80% Total physical RAM: 1790.11 MB Available physical RAM: 353.82 MB Total Pagefile: 4000.64 MB Available Pagefile: 801.19 MB Total Virtual: 2047.88 MB Available Virtual: 1891.61 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:298.09 GB) (Free:132.78 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 6860D0DB) Partition 1: (Active) - (Size=298 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Dankeschön=))) Hey, also ich habe jetzt antivira drüberlaufen lassen (hat über 3 stunden gedauert), da ich das ja jetzt erst neu installiert hatte und ein fund wurde angezeigt. Habe das so wie es im Link stand mit rechtsklick exportiert und folgendes kam raus: Code:
ATTFilter Exportierte Ereignisse: 28.04.2014 20:49 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\Kaspersky Lab\AVP13\Bases\klswapiproxy.kdl' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Die Datei wurde zum Löschen nach einem Neustart markiert. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Ich wäre sehr um Hilfe dankbar, bekomme langsam die Kriese ;( |
28.04.2014, 22:23 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic gemeldetZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
29.04.2014, 16:08 | #5 |
| HEUR:Trojan.Script.Generic gemeldet Okay, ist drunten |
29.04.2014, 21:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic gemeldet Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> HEUR:Trojan.Script.Generic gemeldet |
29.04.2014, 23:00 | #7 |
| HEUR:Trojan.Script.Generic gemeldet Hallo, Dankeschön=) Also hier das erste: Code:
ATTFilter # AdwCleaner v3.205 - Bericht erstellt am 29/04/2014 um 23:20:21 # Aktualisiert 28/04/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Samantha Maifeld - SAMANTHAMAIFELD # Gestartet von : C:\Users\Samantha Maifeld\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\SAMANT~1\AppData\Local\Temp\apn Ordner Gelöscht : C:\Users\SAMANT~1\AppData\Local\Temp\AskSearch ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{41564952-412D-5637-00A7-7A786E7484D7}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16521 -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Samantha Maifeld\AppData\Roaming\Mozilla\Firefox\Profiles\q772itue.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.order.1", "Ask.com"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Ask.com"); ************************* AdwCleaner[R0].txt - [2246 octets] - [29/04/2014 23:18:55] AdwCleaner[S0].txt - [2041 octets] - [29/04/2014 23:20:21] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2101 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Home Premium x86 Ran by Samantha Maifeld on 29.04.2014 at 23:26:46,75 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42ED3E4D-9FBE-49D8-A12A-B3C3CD3806C6} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" ~~~ FireFox Emptied folder: C:\Users\Samantha Maifeld\AppData\Roaming\mozilla\firefox\profiles\q772itue.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.04.2014 at 23:32:25,94 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-04-2014 Ran by Samantha Maifeld (administrator) on SAMANTHAMAIFELD on 29-04-2014 23:57:44 Running from C:\Users\Samantha Maifeld\Desktop\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Sentelic Corporation) C:\Program Files\FSP\FspUip.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Nuance Communications, Inc.) C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (SRWare) C:\Program Files\SRWare Iron\iron.exe (Microsoft Corporation) C:\Windows\system32\wuauclt.exe (Farbar) C:\Users\Samantha Maifeld\Desktop\Downloads\FRST (1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2009-07-21] (Advanced Micro Devices, Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7514656 2009-05-22] (Realtek Semiconductor) HKLM\...\Run: [fspuip] => C:\Program Files\FSP\fspuip.exe [3342336 2009-09-01] (Sentelic Corporation) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [644696 2007-04-03] (CANON INC.) HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1603152 2007-04-03] (CANON INC.) HKLM\...\Run: [SSBkgdUpdate] => C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.) HKLM\...\Run: [OpwareSE4] => C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe [79400 2007-02-04] (Nuance Communications, Inc.) HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\Run: [swg] => C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-07-25] (Google Inc.) HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\MountPoints2: E - E:\iStudio.exe HKU\S-1-5-21-3244823092-1904367126-1927930786-1000\...\MountPoints2: {d0386718-1482-11e3-89b6-0090f5a443de} - E:\iStudio.exe Startup: C:\Users\Samantha Maifeld\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope value is missing. BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Samantha Maifeld\AppData\Roaming\Mozilla\Firefox\Profiles\q772itue.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\Samantha Maifeld\AppData\Roaming\Mozilla\Firefox\Profiles\q772itue.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-04-13] FF HKLM\...\Firefox\Extensions: - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF Extension: Content Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013-09-11] FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013-09-11] ========================== Services (Whitelisted) ================= R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO) ==================== Drivers (Whitelisted) ==================== R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [135776 2013-12-11] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [595552 2013-10-10] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [25696 2013-12-11] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25696 2013-10-10] (Kaspersky Lab ZAO) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-09-11] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-09-11] (Kaspersky Lab ZAO) R3 RTHDMIAzAudService; C:\Windows\System32\drivers\RtHDMIV.sys [157536 2009-05-20] (Realtek Semiconductor Corp.) U5 klflt; C:\Windows\System32\Drivers\klflt.sys [74848 2013-09-11] (Kaspersky Lab ZAO) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-29 23:32 - 2014-04-29 23:32 - 00000980 _____ () C:\Users\Samantha Maifeld\Desktop\JRT.txt 2014-04-29 23:26 - 2014-04-29 23:26 - 00000000 ____D () C:\Windows\ERUNT 2014-04-29 23:25 - 2014-04-29 23:25 - 01016261 _____ (Thisisu) C:\Users\Samantha Maifeld\Desktop\JRT.exe 2014-04-29 23:18 - 2014-04-29 23:20 - 00000000 ____D () C:\AdwCleaner 2014-04-29 23:16 - 2014-04-29 23:17 - 01310621 _____ () C:\Users\Samantha Maifeld\Desktop\adwcleaner.exe 2014-04-28 21:18 - 2014-04-28 21:18 - 00002512 _____ () C:\Users\Samantha Maifeld\Desktop\Ereignisse_versuch2.txt 2014-04-28 20:52 - 2014-04-28 20:52 - 00001258 _____ () C:\Users\Samantha Maifeld\Desktop\Ereignisse.txt 2014-04-28 17:36 - 2014-04-29 23:57 - 00000000 ____D () C:\FRST 2014-04-27 21:45 - 2014-04-27 21:45 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00002687 _____ () C:\Users\Public\Desktop\Skype.lnk 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ___RD () C:\Program Files\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-04-21 17:21 - 2014-04-21 17:21 - 00000993 _____ () C:\Users\Samantha Maifeld\Desktop\PhotoScape.lnk 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\PhotoScape 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoScape 2014-04-21 17:20 - 2014-04-21 17:21 - 00000000 ____D () C:\Program Files\PhotoScape 2014-04-09 19:43 - 2014-03-31 02:13 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-04-09 19:43 - 2014-03-31 01:57 - 17073152 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-04-09 19:43 - 2014-03-04 11:17 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-04-09 19:43 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2014-04-09 19:43 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2014-04-09 19:43 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2014-04-09 19:43 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll 2014-04-09 19:43 - 2014-01-24 04:18 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2014-04-01 13:42 - 2014-04-01 13:42 - 00002741 _____ () C:\Users\Samantha Maifeld\AppData\Local\recently-used.xbel ==================== One Month Modified Files and Folders ======= 2014-04-29 23:57 - 2014-04-28 17:36 - 00000000 ____D () C:\FRST 2014-04-29 23:40 - 2014-03-09 21:40 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-04-29 23:32 - 2014-04-29 23:32 - 00000980 _____ () C:\Users\Samantha Maifeld\Desktop\JRT.txt 2014-04-29 23:29 - 2009-07-14 06:34 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-04-29 23:29 - 2009-07-14 06:34 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-04-29 23:27 - 2013-07-25 11:46 - 01098359 _____ () C:\Windows\WindowsUpdate.log 2014-04-29 23:26 - 2014-04-29 23:26 - 00000000 ____D () C:\Windows\ERUNT 2014-04-29 23:25 - 2014-04-29 23:25 - 01016261 _____ (Thisisu) C:\Users\Samantha Maifeld\Desktop\JRT.exe 2014-04-29 23:24 - 2013-09-11 18:38 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2014-04-29 23:23 - 2013-07-25 20:44 - 00001098 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-04-29 23:22 - 2013-07-25 20:44 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-04-29 23:22 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-04-29 23:21 - 2013-07-25 12:37 - 00244286 _____ () C:\Windows\PFRO.log 2014-04-29 23:21 - 2009-07-14 06:39 - 00045207 _____ () C:\Windows\setupact.log 2014-04-29 23:20 - 2014-04-29 23:18 - 00000000 ____D () C:\AdwCleaner 2014-04-29 23:17 - 2014-04-29 23:16 - 01310621 _____ () C:\Users\Samantha Maifeld\Desktop\adwcleaner.exe 2014-04-29 15:29 - 2013-07-25 12:13 - 00000000 ____D () C:\ProgramData\Avira 2014-04-29 15:10 - 2013-07-25 21:34 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\Skype 2014-04-28 21:18 - 2014-04-28 21:18 - 00002512 _____ () C:\Users\Samantha Maifeld\Desktop\Ereignisse_versuch2.txt 2014-04-28 20:52 - 2014-04-28 20:52 - 00001258 _____ () C:\Users\Samantha Maifeld\Desktop\Ereignisse.txt 2014-04-28 20:41 - 2013-09-07 20:57 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-28 20:41 - 2013-09-07 20:57 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-28 14:19 - 2013-09-02 17:40 - 00000000 ____D () C:\Users\Samantha Maifeld\.gimp-2.8 2014-04-27 21:45 - 2014-04-27 21:45 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\Skype 2014-04-27 21:45 - 2013-07-25 21:33 - 00000000 ____D () C:\ProgramData\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00002687 _____ () C:\Users\Public\Desktop\Skype.lnk 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ___RD () C:\Program Files\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-04-27 21:44 - 2014-04-27 21:44 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-04-21 17:21 - 2014-04-21 17:21 - 00000993 _____ () C:\Users\Samantha Maifeld\Desktop\PhotoScape.lnk 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Roaming\PhotoScape 2014-04-21 17:21 - 2014-04-21 17:21 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoScape 2014-04-21 17:21 - 2014-04-21 17:20 - 00000000 ____D () C:\Program Files\PhotoScape 2014-04-10 07:59 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache 2014-04-10 07:29 - 2013-07-25 12:10 - 01627048 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-04-10 07:20 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE 2014-04-10 07:04 - 2013-08-21 16:15 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-04-10 07:02 - 2013-07-26 06:03 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-10 06:58 - 2013-07-25 23:28 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-04-06 21:11 - 2013-07-25 20:43 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\Google 2014-04-01 13:42 - 2014-04-01 13:42 - 00002741 _____ () C:\Users\Samantha Maifeld\AppData\Local\recently-used.xbel 2014-04-01 13:42 - 2013-09-02 17:45 - 00000000 ____D () C:\Users\Samantha Maifeld\AppData\Local\gtk-2.0 2014-03-31 22:13 - 2011-09-11 23:23 - 00000000 ____D () C:\Users\Samantha Maifeld\Documents\Romane 2014-03-31 09:35 - 2013-07-25 21:17 - 00231584 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-03-31 02:13 - 2014-04-09 19:43 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-03-31 01:57 - 2014-04-09 19:43 - 17073152 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll Some content of TEMP: ==================== C:\Users\Samantha Maifeld\AppData\Local\Temp\AutoRun.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\AutoRunGUI.dll C:\Users\Samantha Maifeld\AppData\Local\Temp\avgnt.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\drm_dyndata_7320010.dll C:\Users\Samantha Maifeld\AppData\Local\Temp\Quarantine.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\SkypeSetup.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\vlc-2.0.8-win32.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\vlc-2.1.3-win32.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\VP6Install.exe C:\Users\Samantha Maifeld\AppData\Local\Temp\VP6VFW.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-04-29 16:12 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-04-2014 Ran by Samantha Maifeld at 2014-04-29 23:58:19 Running from C:\Users\Samantha Maifeld\Desktop\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Disabled - Up to date) {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} AS: Kaspersky Internet Security (Disabled - Up to date) {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Disabled) {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} ==================== Installed Programs ====================== Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated) ATI Catalyst Install Manager (HKLM\...\{6BC3BA97-DC09-4DB3-F9AD-6E6ACDB4E221}) (Version: 3.0.715.0 - ATI Technologies, Inc.) Canon MP Navigator EX 1.0 (HKLM\...\MP Navigator EX 1.0) (Version: - ) Canon MP210 series (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series) (Version: - ) Canon MP210 series Benutzerregistrierung (HKLM\...\Canon MP210 series Benutzerregistrierung) (Version: - ) Canon My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Canon Utilities Easy-PhotoPrint EX (HKLM\...\Easy-PhotoPrint EX) (Version: - ) Canon Utilities Solution Menu (HKLM\...\CanonSolutionMenu) (Version: - ) Catalyst Control Center - Branding (Version: 1.00.0000 - ATI) Hidden Catalyst Control Center Core Implementation (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Full Existing (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Full New (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Light (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Previews Common (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center Graphics Previews Vista (Version: 2009.0721.1107.18080 - ATI) Hidden Catalyst Control Center InstallProxy (Version: 2009.0721.1107.18080 - ATI Technologies, Inc.) Hidden Catalyst Control Center Localization All (Version: 2009.0721.1107.18080 - ATI) Hidden CCC Help Chinese Standard (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Chinese Traditional (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Czech (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Danish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Dutch (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help English (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Finnish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help French (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help German (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Greek (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Hungarian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Italian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Japanese (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Korean (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Norwegian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Polish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Portuguese (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Russian (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Spanish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Swedish (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Thai (Version: 2009.0721.1106.18080 - ATI) Hidden CCC Help Turkish (Version: 2009.0721.1106.18080 - ATI) Hidden ccc-core-static (Version: 2009.0721.1107.18080 - Ihr Firmenname) Hidden ccc-utility (Version: 2009.0721.1107.18080 - ATI) Hidden Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Die Sims™ 2 Deluxe (HKLM\...\{9C244239-ED8E-40f1-937F-51C706CD2160}) (Version: - ) Finger Sensing Pad Driver (HKLM\...\{E86906FF-C63D-4EAF-ACE7-5F8D55FBEA9A}) (Version: 8.5.2.2 - Sentelic) GIMP 2.8.6 (HKLM\...\GIMP-2_is1) (Version: 2.8.6 - The GIMP Team) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.5111.1712 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.23.9 - Google Inc.) Hidden JMicron Ethernet Adapter NDIS Driver (HKLM\...\{96DCEE2F-98EE-4F80-8C0F-7C04D1FB9D7F}) (Version: 6.0.10.5 - JMicron Technology Corp.) JMicron JMB38X Flash Media Controller (HKLM\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.0.32.1 - JMicron Technology Corp.) Kaspersky Internet Security 2013 (HKLM\...\InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}) (Version: 13.0.1.4190 - Kaspersky Lab) Kaspersky Internet Security 2013 (Version: 13.0.1.4190 - Kaspersky Lab) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 24.0 (x86 de) (HKLM\...\Mozilla Firefox 24.0 (x86 de)) (Version: 24.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 24.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) PhotoScape (HKLM\...\PhotoScape) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5859 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0127 - REALTEK Semiconductor Corp.) ScanSoft OmniPage SE 4 (HKLM\...\{DEE88727-779B-47A9-ACEF-F87CA5F92A65}) (Version: 15.2.0020 - Nuance Communications, Inc.) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) SRWare Iron Version SRWare Iron 28.0.1550.0 (HKLM\...\{C59CF2CE-B302-4833-AA35-E0E07D8EBC52}_is1) (Version: SRWare Iron 28.0.1550.0 - SRWare) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6FAA03BD-2B51-4029-9AD9-64A3B8E3C84C}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{EA54F104-79D2-48CC-9ABC-91A63C43D353}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 (KB2863811) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{53DEC068-4690-4F6B-9946-7D21EF02236B}) (Version: - Microsoft) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2878297) 32-Bit Edition (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{9B1DEEA3-B4ED-49F0-9EF7-4A820EEEA7F1}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) VLC media player 2.0.2 (HKLM\...\VLC media player) (Version: 2.0.2 - VideoLAN) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) ==================== Restore Points ========================= 13-03-2014 18:27:23 Windows Update 18-03-2014 16:49:47 Windows Update 18-03-2014 23:10:34 Windows Update 24-03-2014 16:27:44 Windows Update 30-03-2014 17:18:02 Windows Update 06-04-2014 19:10:17 Windows Update 10-04-2014 04:54:19 Windows Update 13-04-2014 17:38:39 Windows Update 18-04-2014 21:21:48 Windows Update 22-04-2014 10:52:04 Windows Update 29-04-2014 13:36:38 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {42B6900D-B314-4E06-900B-948D210A3AE5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-07-25] (Google Inc.) Task: {60C42DE6-6266-42F7-888F-BA77AA8E7814} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-07-25] (Google Inc.) Task: {8C84194A-AA0F-4591-9805-14B2AEF06C60} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-28] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-07-25 12:46 - 2009-09-01 05:43 - 00053248 _____ () C:\Program Files\FSP\KbdHook.dll 2013-07-25 12:46 - 2009-09-01 05:43 - 00073728 _____ () C:\Program Files\FSP\FspLib.dll 2012-08-17 21:38 - 2012-08-17 21:38 - 00479160 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\dblite.dll 2012-08-17 21:39 - 2013-09-11 19:01 - 01310136 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\kpcengine.2.2.dll 2013-07-25 12:31 - 2013-07-25 12:31 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2009-07-07 11:56 - 2009-07-07 11:56 - 00016384 ____R () C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll 2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL 2013-07-25 21:16 - 2013-07-10 19:00 - 00739840 _____ () C:\Program Files\SRWare Iron\libglesv2.dll 2013-07-25 21:16 - 2013-07-10 19:09 - 00129024 _____ () C:\Program Files\SRWare Iron\libegl.dll 2013-07-25 21:16 - 2013-07-10 18:58 - 00970240 _____ () C:\Program Files\SRWare Iron\ffmpegsumo.dll 2013-07-25 21:32 - 2007-09-20 18:34 - 00129024 _____ () C:\Program Files\WinRAR\rarext.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2014-04-29 16:14:42.882 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.866 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.866 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.851 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.851 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.851 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.819 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.819 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.819 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 16:14:42.804 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 60% Total physical RAM: 1790.11 MB Available physical RAM: 709.02 MB Total Pagefile: 3580.22 MB Available Pagefile: 2125.11 MB Total Virtual: 2047.88 MB Available Virtual: 1912.16 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:298.09 GB) (Free:133.88 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 6860D0DB) Partition 1: (Active) - (Size=298 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
30.04.2014, 08:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic gemeldet Okay, dann bitte Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
01.05.2014, 00:37 | #9 |
| HEUR:Trojan.Script.Generic gemeldet Hey, also hier der Inhalt der mbam.txt. : Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 30.04.2014 Suchlauf-Zeit: 22:10:13 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.30.10 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Samantha Maifeld Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 228102 Verstrichene Zeit: 33 Min, 57 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 PUP.OfferBundler.ST, C:\Users\Samantha Maifeld\Desktop\Samantha M. 25.07.2013\Samantha M. 25.07.2013\Keine Zuordnung\SoftonicDownloader_fuer_gimp.exe, In Quarantäne, [a35d916fca366f91cdaa0d7a42be36ca], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2366046ea865fd46bbf799c27efd436b # engine=18093 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-30 10:47:32 # local_time=2014-05-01 12:47:32 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1286 16777213 100 99 9244 53667974 0 0 # compatibility_mode=1799 16775165 100 95 11487 11843 4113 0 # compatibility_mode=5893 16776574 100 94 12710 150529243 0 0 # scanned=135292 # found=0 # cleaned=0 # scan_time=8239 |
01.05.2014, 00:43 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | HEUR:Trojan.Script.Generic gemeldetZitat:
Du hast von einem der erstschlechtesten Links überhaupt runtergeladen, Softonic, das ist allgemein eine miese Junkware-Schleuder! Lade bitte nur von der Original-Hersteller-Seite und/oder am besten von FilePony.de die benötigten Programme runter. TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.05.2014, 11:38 | #11 |
| HEUR:Trojan.Script.Generic gemeldet Hey, also ich kann mich nicht erinnern von der oben genannten software irgendetwas heruntergealden zu haben o.O Der Trojaner wurde mir in dem Moment gemeldet, als ich auf eine völlig normale Internetseite gehen wollte, wo andere Menschen schon tausend mal drauf waren -.- Also, das heißt dass der Trojaner jetzt weg ist? Komplett? Ich hatte nämlich mit dem Gedanken gespielt, den PC platt zu machen (wobei mir das nicht so lieb ist) um ganz sicher zu gehen, da Kaskpersky den jetzt evtl ja nur nicht mehr findet... =/ Ich kenne mich da nicht gut genug aus... Als ich das eine Programm das du oben nanntest ausführen wollte, hat auf einmal nichts mehr reagiert und ich konnte den PC auch nichtmehr neu starten, da die Benutzeroberfläche weg war und es auch auf nichts mehr reagierte. Habe den Akku raus und wieder hochgefahren, hat nicht geklappt, beim 2. mal wurde es dann im gesicherten Modus geöffnet und hat nach Problemen gesucht und versucht diese zu vernichten, was nicht funktioniert hat. Beim erneuten hochfahren dann, war alles ganz normal und ich habe das mit dem TFC noch einmal versucht, diesmal hat alles geklappt. Hatte mich ein wenig verwundert, nicht dass da doch noch ein Trojaner im Hintergrund ist =/ Gibt es noch ein Programm mit dem ich nochmal alles scannen kann (was auch alles findet) um ganz sicher zu gehen? Kann ich jetzt bedenkenlos mich wieder in andere Heimnetzwerke einloggen, meine Websites besuchen und und meine Festplatte anschließen? Hatte übrigens zwischendurch eine Systemwiederherstellung gemacht, da mir das jemand empfohlen hat (hat auch funktioniert, aber der Trojaner war glaube ich immer noch da, laut Kaspersky), nicht dass das irgendwelche Daten verfälscht hat. So und ich bedanke mich ganz herzlich bei dir, dass du mir so geduldig und über diese Entfernung helfen konntest=)) |
Themen zu HEUR:Trojan.Script.Generic gemeldet |
ahnung, aktiv, allgemeine, allgemeinen, anhang, bericht, generell, gepostet, heur, hoffe, inaktiv, kaspersky, manuell, menschen, nichts, platt, problem, schritt, screenshot, super, troja, trojaner, weiterhelfen, wirklich, wissen, überhaupt |