|
Plagegeister aller Art und deren Bekämpfung: dubiose Umleitung bei file-upolad.net linkWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2014, 14:22 | #1 |
| dubiose Umleitung bei file-upolad.net link Hallo, ich habe wieder einmal ein Problem. Beim Anwählen eines file-upload.net links werde ich umgeleitet, das Downloadfenster zeigt eine .exe Datei an. Ich habe einiges probiert und poste hier das, was ich noch wiederfinde, einiges läuft nicht mehr. Malwarebytes hatte einen Fund. adwcleaner hatte ich getestet, aber wieder deinstalliert (erfolglos?), da es einen Absturz gab, er fand eine niedrige Bedrohung durch 2 Cookies. GMER ist z. B. gegen Ende abgestürzt, Firefox kann ich nach Aktualisierung von avast nicht mehr in Sandboxie aufrufen, es öffnet sich nicht mehr. Auffällig ist noch, dass z. B. mein Benutzername hier für das Forum gespeichert bleibt, obwohl ich Sandboxie geleert habe. Ich hoffe, ich habe mich verständlich ausgedrückt, ich bin absoluter Laie. Danke für die Bemühungen im Voraus. Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014 Ran by Chef (administrator) on ALFA-1F92719ACF on 02-05-2014 14:27:20 Running from C:\Dokumente und Einstellungen\Chef\Eigene Dateien\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe (Malwarebytes Corporation) C:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Realtek Semiconductor Corp.) C:\WINDOWS\soundman.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieCtrl.exe (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [577536 2006-03-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [3873704 2014-05-02] (AVAST Software) HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\Run: [SandboxieControl] => C:\Programme\Sandboxie\SbieCtrl.exe [543432 2014-01-17] (Sandboxie Holdings, LLC) HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\MountPoints2: I - I:\LaunchU3.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://web.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://gmx.net/ hxxp://www.ebay.de/ hxxp://www.alfisti.net/ HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1348693560266 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1348693702547 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\gdyvqucx.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-09-26] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: hxxp://web.de/ CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\27.0.1453.116\PepperFlash\pepflashplayer.dll No File CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\27.0.1453.116\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\27.0.1453.116\pdf.dll No File CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-09-27] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-09-27] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-09-27] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-02] (AVAST Software) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.) R2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-15] (Mozilla Foundation) R2 SbieSvc; C:\Programme\Sandboxie\SbieSvc.exe [131272 2014-01-17] (Sandboxie Holdings, LLC) ==================== Drivers (Whitelisted) ==================== R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3964352 2006-04-21] (Realtek Semiconductor Corp.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-05-02] () R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-05-02] (AVAST Software) R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-02] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-05-02] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [776976 2014-05-02] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411552 2014-05-02] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-05-02] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-05-02] () R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-02] (Malwarebytes Corporation) R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 SbieDrv; C:\Programme\Sandboxie\SbieDrv.sys [161888 2014-01-17] (Sandboxie Holdings, LLC) R0 viamraid; C:\WINDOWS\System32\DRIVERS\viamraid.sys [74112 2004-05-18] (VIA Technologies inc,.ltd) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-02 14:27 - 2014-05-02 14:27 - 00000000 ____D () C:\FRST 2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software 2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software 2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-05-02 13:20 - 2014-05-02 13:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing 2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache 2014-05-02 12:24 - 2010-08-30 08:34 - 00502784 _____ () C:\WINDOWS\system32\sqlite3.dll 2014-05-02 12:23 - 2014-05-02 12:48 - 00000000 ____D () C:\AdwCleaner 2014-05-02 01:11 - 2014-05-02 14:07 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-02 01:10 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-02 01:10 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg 2014-04-28 10:05 - 2014-04-28 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie 2014-04-28 10:03 - 2014-05-02 14:07 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-28 10:03 - 2014-04-28 10:11 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 12:41 - 2014-04-10 12:42 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 11:29 - 2014-04-10 12:44 - 00012671 _____ () C:\WINDOWS\KB2922229.log 2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp ==================== One Month Modified Files and Folders ======= 2014-05-02 14:27 - 2014-05-02 14:27 - 00000000 ____D () C:\FRST 2014-05-02 14:22 - 2012-09-27 15:46 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-02 14:22 - 2012-09-27 15:46 - 00001082 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-02 14:07 - 2014-05-02 01:11 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-02 14:07 - 2014-04-28 10:03 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-05-02 14:07 - 2012-09-27 15:29 - 00000190 ___SH () C:\Dokumente und Einstellungen\Holger\ntuser.ini 2014-05-02 14:07 - 2012-09-26 22:54 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-05-02 13:56 - 2012-09-27 22:13 - 01796193 _____ () C:\WINDOWS\WindowsUpdate.log 2014-05-02 13:55 - 2012-09-27 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-05-02 13:55 - 2003-01-01 06:39 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-05-02 13:55 - 2003-01-01 06:39 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-05-02 13:53 - 2012-09-27 22:17 - 00032440 _____ () C:\WINDOWS\SchedLgU.Txt 2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software 2014-05-02 13:51 - 2012-10-14 20:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-05-02 13:51 - 2012-09-27 22:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini 2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software 2014-05-02 13:41 - 2012-09-26 22:54 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk 2014-05-02 13:41 - 2003-01-01 06:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-05-02 13:40 - 2013-06-12 12:49 - 00180632 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-05-02 13:40 - 2013-06-12 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-05-02 13:40 - 2013-06-12 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-05-02 13:40 - 2012-09-26 22:54 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2014-05-02 13:39 - 2012-09-26 22:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software 2014-05-02 13:38 - 2012-09-27 22:14 - 00002953 _____ () C:\WINDOWS\system32\CONFIG.NT 2014-05-02 13:34 - 2003-01-01 06:34 - 00000000 ___RD () C:\Programme 2014-05-02 13:32 - 2014-05-02 13:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing 2014-05-02 13:20 - 2012-09-27 23:00 - 00022528 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache 2014-05-02 13:06 - 2012-09-27 15:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger 2014-05-02 12:48 - 2014-05-02 12:23 - 00000000 ____D () C:\AdwCleaner 2014-05-02 01:27 - 2012-09-27 15:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2378111_WM9$ 2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-01 23:28 - 2012-09-27 17:10 - 00002030 _____ () C:\WINDOWS\Sandboxie.ini 2014-05-01 17:16 - 2012-09-27 15:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\Eigene Bilder 2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg 2014-04-29 19:31 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-28 10:27 - 2012-10-11 18:39 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-04-28 10:27 - 2012-10-11 18:39 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-28 10:27 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-04-28 10:25 - 2014-04-28 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-28 10:24 - 2012-10-14 20:51 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-28 10:24 - 2012-10-14 20:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-28 10:21 - 2012-10-04 14:53 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-04-28 10:21 - 2012-10-04 14:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 10:11 - 2014-04-28 10:03 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-28 10:08 - 2012-10-11 18:48 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2014-04-28 10:08 - 2012-09-27 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef 2014-04-28 10:06 - 2012-10-11 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-28 10:05 - 2012-10-14 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Adobe 2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie 2014-04-26 11:49 - 2006-02-28 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 12:44 - 2014-04-10 11:29 - 00012671 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 12:44 - 2013-08-13 22:22 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 12:44 - 2003-01-01 06:34 - 01260502 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00611706 _____ () C:\WINDOWS\ocgen.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00483911 _____ () C:\WINDOWS\tsoc.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00427253 _____ () C:\WINDOWS\comsetup.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00256925 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00198960 _____ () C:\WINDOWS\iis6.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00069788 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00063133 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 12:44 - 2003-01-01 06:33 - 00559769 _____ () C:\WINDOWS\setupapi.log 2014-04-10 12:42 - 2014-04-10 12:41 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 12:42 - 2012-09-27 15:12 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-10 12:42 - 2012-09-27 15:09 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 12:42 - 2012-09-27 03:10 - 00187367 _____ () C:\WINDOWS\updspapi.log 2014-04-10 12:42 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-03 09:51 - 2014-05-02 01:10 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-05-02 01:10 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp 2014-04-02 11:56 - 2012-10-10 11:53 - 00000000 ____D () C:\WINDOWS\Minidump Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\SandboxieInstall.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:01-05-2014 Ran by Chef at 2014-05-02 14:28:32 Running from C:\Dokumente und Einstellungen\Chef\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated) Adobe Reader X (10.1.9) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated) avast! Free Antivirus (HKLM\...\avast) (Version: 9.0.2018 - Avast Software) ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.3.20130522 - Landesfinanzdirektion Thüringen) Google Chrome (HKLM\...\Google Chrome) (Version: 34.0.1847.131 - Google Inc.) Google Update Helper (Version: 1.3.23.9 - Google Inc.) Hidden Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) LibreOffice 3.6 (HKLM\...\{1E85458A-9B00-443F-A187-2E06DBB15E43}) (Version: 3.6.2.2 - The Document Foundation) Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 28.0 (x86 en-US) (HKLM\...\Mozilla Firefox 28.0 (x86 en-US)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: 5.23 - Realtek Semiconductor Corp.) Sandboxie 4.08 (32-bit) (HKLM\...\Sandboxie) (Version: 4.08 - Sandboxie Holdings, LLC) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821) (HKLM\...\KB2803821_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951978) (Version: 1 - Microsoft Corporation) Hidden Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) ==================== Restore Points ========================= 02-02-2014 17:31:26 Systemprüfpunkt 03-02-2014 19:51:48 Systemprüfpunkt 05-02-2014 13:38:52 Systemprüfpunkt 06-02-2014 15:40:42 Systemprüfpunkt 08-02-2014 11:38:26 Systemprüfpunkt 11-02-2014 18:59:32 Systemprüfpunkt 13-02-2014 18:52:23 Systemprüfpunkt 15-02-2014 15:46:14 Software Distribution Service 3.0 16-02-2014 16:31:54 Systemprüfpunkt 17-02-2014 18:50:48 Systemprüfpunkt 21-02-2014 19:14:13 Systemprüfpunkt 23-02-2014 18:42:05 Systemprüfpunkt 24-02-2014 20:32:21 Systemprüfpunkt 26-02-2014 15:38:48 Systemprüfpunkt 01-03-2014 09:36:26 Systemprüfpunkt 03-03-2014 11:11:41 Systemprüfpunkt 04-03-2014 16:30:45 Systemprüfpunkt 05-03-2014 18:23:12 Systemprüfpunkt 06-03-2014 19:04:22 Systemprüfpunkt 08-03-2014 09:06:16 Systemprüfpunkt 09-03-2014 12:30:03 Systemprüfpunkt 10-03-2014 14:35:59 Systemprüfpunkt 11-03-2014 17:03:51 Systemprüfpunkt 12-03-2014 18:06:13 Systemprüfpunkt 13-03-2014 19:00:23 Software Distribution Service 3.0 14-03-2014 21:42:58 Systemprüfpunkt 16-03-2014 13:03:24 Systemprüfpunkt 17-03-2014 17:59:23 Systemprüfpunkt 18-03-2014 15:00:10 Software Distribution Service 3.0 19-03-2014 16:24:22 Systemprüfpunkt 20-03-2014 18:48:31 Systemprüfpunkt 21-03-2014 19:26:01 Systemprüfpunkt 22-03-2014 19:52:58 Systemprüfpunkt 24-03-2014 10:06:49 Systemprüfpunkt 25-03-2014 14:19:14 Systemprüfpunkt 26-03-2014 19:13:01 Systemprüfpunkt 27-03-2014 19:00:13 Software Distribution Service 3.0 28-03-2014 19:55:22 Systemprüfpunkt 29-03-2014 21:09:57 Systemprüfpunkt 31-03-2014 07:40:39 Systemprüfpunkt 01-04-2014 10:20:34 Systemprüfpunkt 02-04-2014 10:43:35 Systemprüfpunkt 03-04-2014 18:49:09 Systemprüfpunkt 05-04-2014 18:06:34 Systemprüfpunkt 07-04-2014 08:56:09 Systemprüfpunkt 08-04-2014 16:09:05 Systemprüfpunkt 09-04-2014 18:48:10 Systemprüfpunkt 10-04-2014 10:41:51 Software Distribution Service 3.0 11-04-2014 12:33:02 Systemprüfpunkt 12-04-2014 13:00:46 Systemprüfpunkt 13-04-2014 13:26:10 Systemprüfpunkt 14-04-2014 14:33:23 Systemprüfpunkt 16-04-2014 17:59:44 Systemprüfpunkt 17-04-2014 18:05:36 Systemprüfpunkt 19-04-2014 16:30:23 Systemprüfpunkt 21-04-2014 16:42:07 Systemprüfpunkt 22-04-2014 18:14:45 Systemprüfpunkt 23-04-2014 18:57:29 Systemprüfpunkt 26-04-2014 18:09:11 Systemprüfpunkt 27-04-2014 18:16:41 Systemprüfpunkt 28-04-2014 19:20:58 Systemprüfpunkt 29-04-2014 19:34:44 Systemprüfpunkt 01-05-2014 14:07:11 Systemprüfpunkt 02-05-2014 11:39:23 avast! antivirus system restore point ==================== Hosts content: ========================== 2006-02-28 14:00 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2014-05-02 13:40 - 2014-05-02 13:40 - 02252800 _____ () C:\Programme\AVAST Software\Avast\defs\14050200\algo.dll 2013-12-18 20:42 - 2013-12-18 20:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU 2014-05-02 13:40 - 2014-05-02 13:40 - 19336120 _____ () C:\Programme\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: Videocontroller (VGA-kompatibel) Description: Videocontroller (VGA-kompatibel) Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (05/02/2014 01:07:41 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (05/02/2014 01:07:13 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (05/02/2014 01:07:12 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (03/30/2014 01:18:21 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/29/2014 11:18:17 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/24/2014 03:04:14 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (03/02/2014 06:45:54 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/08/2014 04:56:01 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (01/07/2014 10:08:30 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 15.0.1.4631, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (11/13/2013 05:33:47 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung soffice.bin, Version 3.6.2.2, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (05/02/2014 01:55:21 PM) (Source: 0) (User: ) Description: 0xC0000001HarddiskVolume1 Error: (05/02/2014 01:44:09 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (05/02/2014 01:37:05 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (05/02/2014 01:36:35 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (05/02/2014 01:35:54 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4991D34B-80A1-4291-83B6-3328366B9097}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (05/02/2014 01:35:24 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2147500037 (0x80004005). Error: (05/02/2014 00:50:37 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Der Server "{4991D34B-80A1-4291-83B6-3328366B9097}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (05/02/2014 00:50:08 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" wurde mit folgendem dienstspezifischem Fehler beendet: 2147500037 (0x80004005). Error: (05/02/2014 00:31:54 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Error: (05/02/2014 00:29:21 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst MBAMService. Microsoft Office Sessions: ========================= Error: (05/02/2014 01:07:41 PM) (Source: Application Hang)(User: ) Description: iexplore.exe8.0.6001.18702hungapp0.0.0.000000000 Error: (05/02/2014 01:07:13 PM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (05/02/2014 01:07:12 PM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (03/30/2014 01:18:21 PM) (Source: Application Hang)(User: ) Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000 Error: (03/29/2014 11:18:17 PM) (Source: Application Hang)(User: ) Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000 Error: (03/24/2014 03:04:14 PM) (Source: Application Hang)(User: ) Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000 Error: (03/02/2014 06:45:54 PM) (Source: Application Hang)(User: ) Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000 Error: (01/08/2014 04:56:01 PM) (Source: Application Hang)(User: ) Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000 Error: (01/07/2014 10:08:30 PM) (Source: Application Hang)(User: ) Description: firefox.exe15.0.1.4631hungapp0.0.0.000000000 Error: (11/13/2013 05:33:47 PM) (Source: Application Hang)(User: ) Description: soffice.bin3.6.2.2hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 51% Total physical RAM: 958.48 MB Available physical RAM: 469.49 MB Total Pagefile: 2313.5 MB Available Pagefile: 1911.26 MB Total Virtual: 2047.88 MB Available Virtual: 1961.25 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:223.12 GB) (Free:154.01 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (RECOVER) (Fixed) (Total:9.76 GB) (Free:3.13 GB) FAT32 Drive h: (Disk) (CDROM) (Total:0.12 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: FD86FD86) Partition 1: (Active) - (Size=223 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=10 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 02.05.2014 Suchlauf-Zeit: 01:25:44 Logdatei: mwb.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.03.04.09 Rootkit Datenbank: v2014.02.20.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Chef Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 230629 Verstrichene Zeit: 14 Min, 4 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 PUP.Optional.InstallCore, C:\Dokumente und Einstellungen\Holger\Eigene Dateien\Downloads\ZipOpenerSetup.exe, In Quarantäne, [fc4d20df6f0bfd3949b36ee155ac8080], Physische Sektoren: 0 (No malicious items detected) (end) |
02.05.2014, 15:04 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net linkZitat:
Abgesehen davon: Betriebssystem: Windows XP Service Pack 3 Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ |
02.05.2014, 15:09 | #3 |
| dubiose Umleitung bei file-upolad.net link Erstmal Danke für die Antwort.
__________________Den Schlag mit dem Zaunpfahl wg. XP habe ich natürlich erwartet, in 2-3 Monaten bekomme ich einen anderen Rechner, solange sollte er noch arbeiten. Der Link ist aus einem Forum, er soll eine .xls Datei enthalten, die bei anderen angeblich problemlos läuft. Dann habe ich mir im Internet wahllos einen anderen file-upload.net link gesucht und hatte das gleiche Problem, daher suchte ich dann den Fehler bei mir. |
02.05.2014, 15:13 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net link Ich glaub einfach, dass du da auf Werbung klickst, die dir irgendeinen weiteren Mist unterjubeln will. Ich seh hier im TB eigentlich keinen Rechner, der nicht mit irgedwelchen Toolbars und Junkwares zugemüllt ist, die dafür sorgt, dass im Browser derartiger weiterer Müll eingblendet wird. Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2014, 17:51 | #5 |
| dubiose Umleitung bei file-upolad.net link Folgende Probleme traten auf: 1.) adwCleaner: Fehlermeldung "C:\WINDOWS\system32\sqlite3.dll ist keine gültige Datei" Fehlermeldung musste mit OK bestätigt werden 2.) JRT habe ich zweimal gestartet, da ich beim ersten Mal vergessen hatte, Malwarebytes auszuschalten, das ich ja schon installiert hatte, hatte nur an avast gedacht 3.) FRST hat nur eine FRST Datei abgelegt. Ansonsten hier die Dateien: Code:
ATTFilter # AdwCleaner v3.205 - Bericht erstellt am 02/05/2014 um 17:52:02 # Aktualisiert 28/04/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Chef - ALFA-1F92719ACF # Gestartet von : C:\Dokumente und Einstellungen\Chef\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v28.0 (en-US) [ Datei : C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\gdyvqucx.default\prefs.js ] [ Datei : C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\Mozilla\Firefox\Profiles\9dddtrrl.default\prefs.js ] -\\ Google Chrome v34.0.1847.131 [ Datei : C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] [ Datei : C:\Dokumente und Einstellungen\Holger\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\preferences ] Gelöscht [Search Provider] : hxxp://de.ask.com/web?q={searchTerms} ************************* AdwCleaner[R0].txt - [1643 octets] - [02/05/2014 12:24:08] AdwCleaner[R1].txt - [1424 octets] - [02/05/2014 12:46:05] AdwCleaner[R2].txt - [1589 octets] - [02/05/2014 17:49:48] AdwCleaner[S0].txt - [1704 octets] - [02/05/2014 12:25:54] AdwCleaner[S1].txt - [1485 octets] - [02/05/2014 12:47:23] AdwCleaner[S2].txt - [1510 octets] - [02/05/2014 17:52:02] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1570 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Microsoft Windows XP x86 Ran by Chef on 02.05.2014 at 18:24:17,90 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.05.2014 at 18:34:38,56 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014 Ran by Chef (administrator) on ALFA-1F92719ACF on 02-05-2014 18:38:36 Running from C:\Dokumente und Einstellungen\Chef\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Realtek Semiconductor Corp.) C:\WINDOWS\soundman.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastUI.exe (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieCtrl.exe (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe (Sandboxie Holdings, LLC) C:\Programme\Sandboxie\SbieSvc.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMan] => C:\WINDOWS\SOUNDMAN.EXE [577536 2006-03-01] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [3873704 2014-05-02] (AVAST Software) HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\Run: [SandboxieControl] => C:\Programme\Sandboxie\SbieCtrl.exe [543432 2014-01-17] (Sandboxie Holdings, LLC) HKU\S-1-5-21-725345543-343818398-2147175445-1004\...\MountPoints2: I - I:\LaunchU3.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://web.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://gmx.net/ hxxp://www.ebay.de/ hxxp://www.alfisti.net/ HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1348693560266 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1348693702547 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Mozilla\Firefox\Profiles\gdyvqucx.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2012-09-26] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: hxxp://web.de/ CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\34.0.1847.131\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\34.0.1847.131\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\34.0.1847.131\pdf.dll () CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation) CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation) CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.)) CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-09-27] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-09-27] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-02] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-09-27] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-02] (AVAST Software) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-09-27] (Google Inc.) S2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-03-15] (Mozilla Foundation) R2 SbieSvc; C:\Programme\Sandboxie\SbieSvc.exe [131272 2014-01-17] (Sandboxie Holdings, LLC) ==================== Drivers (Whitelisted) ==================== R3 ALCXWDM; C:\WINDOWS\System32\drivers\ALCXWDM.SYS [3964352 2006-04-21] (Realtek Semiconductor Corp.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-05-02] () R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-05-02] (AVAST Software) R1 AswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-02] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-05-02] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [776976 2014-05-02] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411552 2014-05-02] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-05-02] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-05-02] () S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 rtl8139; C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [20992 2004-08-03] (Realtek Semiconductor Corporation) R3 SbieDrv; C:\Programme\Sandboxie\SbieDrv.sys [161888 2014-01-17] (Sandboxie Holdings, LLC) R0 viamraid; C:\WINDOWS\System32\DRIVERS\viamraid.sys [74112 2004-05-18] (VIA Technologies inc,.ltd) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-02 18:38 - 2014-05-02 18:38 - 00009928 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt 2014-05-02 18:34 - 2014-05-02 18:34 - 00000896 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt 2014-05-02 18:06 - 2014-05-02 18:06 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-05-02 18:05 - 2014-05-02 18:05 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe 2014-05-02 18:03 - 2014-05-02 18:03 - 00001650 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner[S2].txt 2014-05-02 16:20 - 2014-05-02 16:21 - 01310621 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\adwcleaner.exe 2014-05-02 15:14 - 2014-05-02 15:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\LibreOffice 2014-05-02 15:04 - 2014-05-02 15:04 - 00001278 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\mwb.txt 2014-05-02 15:01 - 2014-05-02 15:01 - 00001278 _____ () C:\mwb.txt 2014-05-02 14:51 - 2014-05-02 14:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini050214-01.dmp 2014-05-02 14:27 - 2014-05-02 18:38 - 00000000 ____D () C:\FRST 2014-05-02 14:13 - 2014-05-02 14:14 - 01050624 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe 2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software 2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software 2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-05-02 13:20 - 2014-05-02 13:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing 2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache 2014-05-02 12:24 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll 2014-05-02 12:23 - 2014-05-02 17:52 - 00000000 ____D () C:\AdwCleaner 2014-05-02 01:11 - 2014-05-02 18:00 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-02 01:10 - 2014-04-03 09:51 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-05-02 01:10 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg 2014-04-28 10:05 - 2014-04-28 10:25 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie 2014-04-28 10:03 - 2014-05-02 18:00 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-04-28 10:03 - 2014-04-28 10:11 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 12:41 - 2014-04-10 12:42 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 11:29 - 2014-04-10 12:44 - 00012671 _____ () C:\WINDOWS\KB2922229.log 2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp ==================== One Month Modified Files and Folders ======= 2014-05-02 18:38 - 2014-05-02 18:38 - 00009928 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\FRST.txt 2014-05-02 18:38 - 2014-05-02 14:27 - 00000000 ____D () C:\FRST 2014-05-02 18:34 - 2014-05-02 18:34 - 00000896 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\JRT.txt 2014-05-02 18:22 - 2012-09-27 15:46 - 00001086 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-02 18:06 - 2014-05-02 18:06 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-05-02 18:05 - 2014-05-02 18:05 - 01016261 _____ (Thisisu) C:\Dokumente und Einstellungen\Chef\Desktop\JRT.exe 2014-05-02 18:03 - 2014-05-02 18:03 - 00001650 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\AdwCleaner[S2].txt 2014-05-02 18:00 - 2014-05-02 01:11 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-05-02 18:00 - 2014-04-28 10:03 - 00000220 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-05-02 18:00 - 2012-09-27 15:46 - 00001082 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-02 18:00 - 2012-09-26 22:54 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-05-02 17:55 - 2012-09-27 22:13 - 01811823 _____ () C:\WINDOWS\WindowsUpdate.log 2014-05-02 17:54 - 2012-09-27 22:17 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-05-02 17:54 - 2003-01-01 06:39 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-05-02 17:54 - 2003-01-01 06:39 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-05-02 17:52 - 2014-05-02 12:23 - 00000000 ____D () C:\AdwCleaner 2014-05-02 17:52 - 2012-09-27 22:36 - 00000190 ___SH () C:\Dokumente und Einstellungen\Chef\ntuser.ini 2014-05-02 17:52 - 2012-09-27 22:17 - 00032440 _____ () C:\WINDOWS\SchedLgU.Txt 2014-05-02 17:51 - 2012-10-14 20:51 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-05-02 17:47 - 2012-09-27 15:29 - 00000190 ___SH () C:\Dokumente und Einstellungen\Holger\ntuser.ini 2014-05-02 16:21 - 2014-05-02 16:20 - 01310621 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\adwcleaner.exe 2014-05-02 15:14 - 2014-05-02 15:14 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\LibreOffice 2014-05-02 15:04 - 2014-05-02 15:04 - 00001278 _____ () C:\Dokumente und Einstellungen\Chef\Desktop\mwb.txt 2014-05-02 15:04 - 2003-01-01 06:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente 2014-05-02 15:01 - 2014-05-02 15:01 - 00001278 _____ () C:\mwb.txt 2014-05-02 14:51 - 2014-05-02 14:51 - 00090112 _____ () C:\WINDOWS\Minidump\Mini050214-01.dmp 2014-05-02 14:51 - 2012-10-10 11:53 - 00000000 ____D () C:\WINDOWS\Minidump 2014-05-02 14:14 - 2014-05-02 14:13 - 01050624 _____ (Farbar) C:\Dokumente und Einstellungen\Chef\Desktop\FRST.exe 2014-05-02 13:51 - 2014-05-02 13:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger\Anwendungsdaten\AVAST Software 2014-05-02 13:44 - 2014-05-02 13:44 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\AVAST Software 2014-05-02 13:41 - 2012-09-26 22:54 - 00001697 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\avast! Free Antivirus.lnk 2014-05-02 13:41 - 2003-01-01 06:34 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-05-02 13:40 - 2014-05-02 13:40 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-05-02 13:40 - 2014-05-02 13:40 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys 2014-05-02 13:40 - 2013-06-12 12:49 - 00180632 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-05-02 13:40 - 2013-06-12 12:49 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-05-02 13:40 - 2013-06-12 12:49 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-05-02 13:40 - 2012-09-26 22:54 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-05-02 13:40 - 2012-09-26 22:54 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2014-05-02 13:39 - 2012-09-26 22:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software 2014-05-02 13:38 - 2012-09-27 22:14 - 00002953 _____ () C:\WINDOWS\system32\CONFIG.NT 2014-05-02 13:34 - 2003-01-01 06:34 - 00000000 ___RD () C:\Programme 2014-05-02 13:32 - 2014-05-02 13:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Nico Mak Computing 2014-05-02 13:20 - 2012-09-27 23:00 - 00022528 _____ () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-05-02 13:06 - 2014-05-02 13:06 - 00000000 __SHD () C:\Dokumente und Einstellungen\Holger\IECompatCache 2014-05-02 13:06 - 2012-09-27 15:29 - 00000000 ____D () C:\Dokumente und Einstellungen\Holger 2014-05-02 01:27 - 2012-09-27 15:00 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2378111_WM9$ 2014-05-02 01:11 - 2014-05-02 01:11 - 00000749 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-02 01:11 - 2014-05-02 01:11 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Programme\ Malwarebytes Anti-Malware 2014-05-02 01:10 - 2014-05-02 01:10 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-05-01 23:28 - 2012-09-27 17:10 - 00002030 _____ () C:\WINDOWS\Sandboxie.ini 2014-05-01 17:16 - 2012-09-27 15:29 - 00000000 ___RD () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\Eigene Bilder 2014-05-01 17:13 - 2014-05-01 17:13 - 00098222 _____ () C:\Dokumente und Einstellungen\Holger\Eigene Dateien\screenshot.odg 2014-04-29 19:31 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-04-28 10:27 - 2012-10-11 18:39 - 00000702 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox.lnk 2014-04-28 10:27 - 2012-10-11 18:39 - 00000696 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk 2014-04-28 10:27 - 2012-10-11 18:39 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-04-28 10:25 - 2014-04-28 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-28 10:24 - 2012-10-14 20:51 - 00692400 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-04-28 10:24 - 2012-10-14 20:51 - 00070832 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-04-28 10:21 - 2012-10-04 14:53 - 00000691 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\VLC media player.lnk 2014-04-28 10:21 - 2012-10-04 14:53 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VideoLAN 2014-04-28 10:11 - 2014-04-28 10:03 - 00000214 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-04-28 10:08 - 2012-10-11 18:48 - 00002347 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk 2014-04-28 10:08 - 2012-09-27 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef 2014-04-28 10:06 - 2012-10-11 18:45 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe 2014-04-28 10:05 - 2012-10-14 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Chef\Anwendungsdaten\Adobe 2014-04-28 10:04 - 2014-04-28 10:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sandboxie 2014-04-26 11:49 - 2006-02-28 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-10 12:44 - 2014-04-10 12:44 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2922229$ 2014-04-10 12:44 - 2014-04-10 11:29 - 00012671 _____ () C:\WINDOWS\KB2922229.log 2014-04-10 12:44 - 2013-08-13 22:22 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-04-10 12:44 - 2003-01-01 06:34 - 01260502 _____ () C:\WINDOWS\FaxSetup.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00611706 _____ () C:\WINDOWS\ocgen.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00483911 _____ () C:\WINDOWS\tsoc.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00427253 _____ () C:\WINDOWS\comsetup.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00256925 _____ () C:\WINDOWS\ntdtcsetup.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00198960 _____ () C:\WINDOWS\iis6.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00069788 _____ () C:\WINDOWS\ocmsn.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00063133 _____ () C:\WINDOWS\msgsocm.log 2014-04-10 12:44 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-04-10 12:44 - 2003-01-01 06:33 - 00559769 _____ () C:\WINDOWS\setupapi.log 2014-04-10 12:42 - 2014-04-10 12:41 - 00011194 _____ () C:\WINDOWS\KB2936068-IE8.log 2014-04-10 12:42 - 2012-09-27 15:12 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-04-10 12:42 - 2012-09-27 15:09 - 88028728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-04-10 12:42 - 2012-09-27 03:10 - 00187367 _____ () C:\WINDOWS\updspapi.log 2014-04-10 12:42 - 2003-01-01 06:34 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-04-03 09:51 - 2014-05-02 01:10 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-04-03 09:50 - 2014-05-02 01:10 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-04-02 11:56 - 2014-04-02 11:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini040214-01.dmp Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\Chef\Lokale Einstellungen\Temp\SandboxieInstall.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 14:00] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2006-02-28 14:00] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 14:00] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 14:00] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 14:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- |
02.05.2014, 23:24 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net link Okay, dann bitte Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ --> dubiose Umleitung bei file-upolad.net link |
03.05.2014, 11:29 | #7 |
| dubiose Umleitung bei file-upolad.net link Beide Programme melden nichts. Hier die entsprechenden files: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.05.2014 Suchlauf-Zeit: 10:47:27 Logdatei: mwb.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.03.02 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows XP Service Pack 3 CPU: x86 Dateisystem: NTFS Benutzer: Chef Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 252077 Verstrichene Zeit: 18 Min, 47 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=31b0efef71d5e940a7b573f40d27284d # engine=18123 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-03 10:15:04 # local_time=2014-05-03 12:15:04 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=774 16777213 85 77 81119 56935602 0 0 # scanned=45428 # found=0 # cleaned=0 # scan_time=2990 |
03.05.2014, 14:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net link Was ist mit den file-upload.net Links jetzt bei dir los?
__________________ Logfiles bitte immer in CODE-Tags posten |
03.05.2014, 17:06 | #9 |
| dubiose Umleitung bei file-upolad.net link Ich kann das nicht einordnen: Malwarebytes schlägt beim Öffnen der Seite an und blockiert, das Öffnen der Seite dauert dann einige Sekunden, er gibt eine IP Adresse an: 78.140.143.6 Dann gibt es mehrere Möglichkeiten zum Download: rechteckiges blaues Feld: .xls Datei kann geladen werden großer grüner umrandeter Kreis, daneben in grün DOWNLOAD: hier geht ein Link auf getlinksinaseconds.com, geladen wird eine .exe, deren Dateiname mit dem ursprünglichen .xls Namen beginnt, dann __, gefolgt von längerer Buchstaben/Zahlenkombination. Habe das in Sandboxie nicht als Administrator geladen und Sandbox gelöscht. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Protection, 03.05.2014 10:15:30, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Starting, Protection, 03.05.2014 10:15:30, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Started, Protection, 03.05.2014 10:15:30, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 10:15:38, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Update, 03.05.2014 10:27:46, SYSTEM, ALFA-1F92719ACF, Manual, Malware Database, 2014.5.2.8, 2014.5.3.2, Protection, 03.05.2014 10:27:48, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, Protection, 03.05.2014 10:27:49, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 10:27:49, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 10:28:04, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, Protection, 03.05.2014 10:28:04, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 10:28:15, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Protection, 03.05.2014 10:47:29, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 10:47:29, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 10:47:29, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 10:47:42, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Protection, 03.05.2014 11:19:27, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 11:19:27, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 11:19:27, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Stopping, Protection, 03.05.2014 11:19:28, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Stopped, Protection, 03.05.2014 12:21:47, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Starting, Protection, 03.05.2014 12:21:47, SYSTEM, ALFA-1F92719ACF, Protection, Malware Protection, Started, Protection, 03.05.2014 12:21:47, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 12:22:08, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Update, 03.05.2014 14:30:59, SYSTEM, ALFA-1F92719ACF, Scheduler, Malware Database, 2014.5.3.2, 2014.5.3.3, Protection, 03.05.2014 14:31:02, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, Protection, 03.05.2014 14:31:02, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 14:31:04, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 14:31:19, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, Protection, 03.05.2014 14:31:20, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 14:31:39, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Update, 03.05.2014 16:11:20, SYSTEM, ALFA-1F92719ACF, Scheduler, Malware Database, 2014.5.3.3, 2014.5.3.4, Protection, 03.05.2014 16:11:21, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, Protection, 03.05.2014 16:11:21, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 16:11:21, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 16:11:41, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, Protection, 03.05.2014 16:11:41, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 16:12:01, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Update, 03.05.2014 17:08:16, SYSTEM, ALFA-1F92719ACF, Scheduler, Malware Database, 2014.5.3.4, 2014.5.3.5, Protection, 03.05.2014 17:08:17, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Starting, Protection, 03.05.2014 17:08:17, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 17:08:18, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 17:08:41, SYSTEM, ALFA-1F92719ACF, Protection, Refresh, Success, Protection, 03.05.2014 17:08:42, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 17:09:05, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, Started, Detection, 03.05.2014 17:41:37, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:41:40, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:41:46, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:41:58, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:42:01, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:42:07, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:47:35, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:47:38, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:47:44, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:47:56, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:47:59, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, Detection, 03.05.2014 17:48:05, SYSTEM, ALFA-1F92719ACF, Protection, Malicious Website Protection, IP, 78.140.143.6, 0, Outbound, (end) |
03.05.2014, 22:10 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net link Erstell dir mal ein neues Profil und teste => http://support.mozilla.com/de/kb/Profile%20verwalten
__________________ Logfiles bitte immer in CODE-Tags posten |
03.05.2014, 22:35 | #11 |
| dubiose Umleitung bei file-upolad.net link Wie ich oben schon schrieb, kann ich Mozilla Firefox seit Aktualisierung von Avast in Sandboxie nicht mehr öffnen. In einem der Logs oben stand da auch etwas, das ich dahingehend interpretiert hatte. Oder verstehe ich jetzt irgendetwas falsch? Ich benutze seitdem Chrome, das meiner Meinung nach nicht flüssig läuft. Ist das normal, was ich da unter File-upload.net "sehe"????? |
04.05.2014, 22:10 | #13 |
| dubiose Umleitung bei file-upolad.net link Das mit dem log habe ich wohl missverstanden, habe da mehrere Erinnerungen gemischt, sorry. Habe jetzt erst Firefox aktualisiert, läuft aber definitiv nicht unter Sandboxie. Habe dann neues Profil erstellt und nicht als Administrator außerhalb von Sandboxie gestartet. Beim Aufrufen des Links schlug sofort wieder Malwarebytes an, habe dann nicht weiter gemacht und das Fenster geschlossen. 2 Fragen: 1.) Banking von diesem Rechner sollte ich lassen, nehme ich an? 2.) Soll ich Dir den Link vielleicht einmal schicken? Danke für Deine Geduld!!! Grüße Holger |
05.05.2014, 08:25 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net link Schick mir den Link mal per PN, ich glaub aber eher weniger, dass an diesem Link liegt....
__________________ Logfiles bitte immer in CODE-Tags posten |
05.05.2014, 08:40 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | dubiose Umleitung bei file-upolad.net link Hab deinen Link erhalten. Sagmal kann es sein, dass du auf den falschen Downloadbutton klickst. Der ganze fette links mit dem "hüpfenden" Pfeil drüber, genau der führt zu ner Adwareseite! Anklicken musst du den Downloadbutton links daneben
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu dubiose Umleitung bei file-upolad.net link |
0x80004005, absturz, adobe, adware, antivirus, avast, desktop, einstellungen, fehler, firefox, flash player, helper, home, homepage, iexplore.exe, mozilla, realtek, registry, scan, schutz, security, software, system, temp, windows, windows xp |