|
Plagegeister aller Art und deren Bekämpfung: Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.05.2014, 18:23 | #1 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Hallo liebe Profis, ich bekomme seit ca. 1 Woche nun schon zum zweiten Mal bei der Nutzung von Google die Meldung, man hätte ungewöhnlichen Datenverkehr auf meinem pc entdeckt. Dann soll ich ein angezeigtes Wort eintippen, damit man feststellen kann, dass ich das bin und nicht ein "Robot" (wenn ich es richtig gelesen habe). Beim ersten Mal habe ich Avast durchlaufen lassen und den C Cleaner benutzt. Danach habe ich Malwarebyte runtergeladen, aber weder Avast noch Mb haben etwas gefunden. Nachdem ich Firefox zurückgesetzt habe, lief auf einmal wieder alles normal- bis gerade eben, denn da bekam ich diese Meldung von Google wieder. Nun habe ich begonnen den Beitrag zu verfassen und zum Test einfach mal "Tomate" gegooglet und auf einmal bekomme ich keine Meldung über ungewöhnlichen Datenverkehr mehr, sondern -wie gewünscht-lauter Infos über Tomaten. Könnt Ihr mir bitte helfen denn ich habe mächtig Angst, dass sich irgend etwas fieses im Hintergrund auf meinem Computer zu schaffen macht. Vielen Dank schonmal Voraus, Gänseblume |
06.05.2014, 19:16 | #2 |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
06.05.2014, 19:34 | #3 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Hallo Schrauber,
__________________danke für Deine schnelle Rückmeldung. Beim Versuch FRST zu starten kam zweimal eine Fehlermeldung, dass auf etwas kein Zugriff erlaubt wäre. Dann wurde gefragt, ob ich mit der nächsten Datei fortfahren will und da hab ich "ja" geklickt. Gescannt hat er dann. Die Logs folgen Ähm...oder auch nicht...wenn ich auf das Raute-Symbol klicke um ein Logfile einzufügen, dann geht der Cursor auf einmal weg, aber da kommen diese Code-Tags nicht. Es passiert gar nichts. Was mache ich denn nu? Soll ich versuchen einfach alles zu kopieren und dann ohne die Code-Tags hier einzufügen? Oh, ich dummer Dummkopf. Tut mir leid, ich habe ja JavaScript nicht aktiviert. Jetzt aber: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-05-2014 Ran by Eingeschränkt (ATTENTION: The logged in user is not administrator) on ALYSHA-PC on 06-05-2014 20:26:00 Running from C:\Users\Eingeschränkt\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [894512 2007-06-08] (Synaptics, Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6265376 2008-08-04] (Realtek Semiconductor) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704 2014-04-25] (AVAST Software) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\RunOnce: [20131224] - C:\Program Files\AVAST Software\Avast\setup\emupdate\da2d17db-f55e-4015-a026-7339cc85e44f.exe /check [181136 2014-04-29] (AVAST Software) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=2&o=vp32&d=0509&m=easynote_mh45 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=2&o=vp32&d=0509&m=easynote_mh45 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=2&o=vp32&d=0509&m=easynote_mh45 SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACPW SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Eingeschränkt\AppData\Roaming\Mozilla\Firefox\Profiles\tsoctxuy.default-1398755290658 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: NoScript - C:\Users\Eingeschränkt\AppData\Roaming\Mozilla\Firefox\Profiles\tsoctxuy.default-1398755290658\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-04-29] FF Extension: Adblock Plus - C:\Users\Eingeschränkt\AppData\Roaming\Mozilla\Firefox\Profiles\tsoctxuy.default-1398755290658\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-04-29] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-04-08] ========================== Services (Whitelisted) ================= S4 AdobeActiveFileMonitor6.0; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] () R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-04-25] (AVAST Software) R2 iphlpsvc; C:\Windows\System32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) R2 lmhosts; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-04-25] () R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [67824 2014-04-25] (AVAST Software) R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [54832 2014-04-25] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-04-25] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [776976 2014-04-25] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [411552 2014-04-25] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57672 2014-04-25] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [180632 2014-04-25] () S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) S4 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [107736 2014-04-29] (Malwarebytes Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVENG.SYS [X] S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVEX15.SYS [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S1 SRTSP; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSP.SYS [X] S1 SRTSPX; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSPX.SYS [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-06 20:26 - 2014-05-06 20:26 - 00008352 _____ () C:\Users\Eingeschränkt\Downloads\FRST.txt 2014-05-06 20:25 - 2014-05-06 20:26 - 00000000 ____D () C:\FRST 2014-05-06 20:24 - 2014-05-06 20:24 - 01053184 _____ (Farbar) C:\Users\Eingeschränkt\Downloads\FRST.exe 2014-05-06 18:45 - 2014-05-06 18:45 - 00001084 _____ () C:\Users\Eingeschränkt\Documents\cc_20140506_184546.reg 2014-04-29 22:10 - 2014-04-29 22:10 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 19:27 - 2014-04-30 12:35 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2014-04-29 19:27 - 2014-04-29 19:27 - 00001894 _____ () C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-04-29 10:33 - 2014-04-29 10:33 - 00387290 _____ () C:\Users\Alysha\Documents\cc_20140429_103317.reg 2014-04-29 10:03 - 2014-04-29 10:05 - 04745984 _____ (Piriform Ltd) C:\Users\Alysha\Downloads\ccsetup413.exe 2014-04-29 09:40 - 2014-04-29 09:40 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-04-29 09:32 - 2014-04-29 09:38 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Eingeschränkt\Downloads\mbam-setup-2.0.1.1004.exe 2014-04-29 09:21 - 2014-04-29 19:06 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-29 09:21 - 2014-04-29 19:06 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-28 08:26 - 2014-04-28 08:26 - 00000946 _____ () C:\Users\Eingeschränkt\Documents\cc_20140428_082611.reg 2014-04-28 08:03 - 2014-04-28 08:04 - 00613200 _____ (Chip Digital GmbH) C:\Users\Eingeschränkt\Downloads\VLC media player 32 Bit - CHIP-Downloader.exe 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\Documents\DVDVideoSoft 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-27 18:13 - 2014-04-27 18:25 - 34007976 _____ (DVDVideoSoft Ltd. ) C:\Users\Eingeschränkt\Downloads\FreeYouTubeToMP3Converter-3.12.33.424.exe 2014-04-25 23:01 - 2014-04-25 23:01 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-04-25 23:01 - 2014-04-25 23:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-25 22:53 - 2014-04-25 22:54 - 00001594 _____ () C:\Windows\VPNUnInstall.MIF 2014-04-25 22:36 - 2014-04-25 22:49 - 25032080 _____ (Mozilla) C:\Users\Eingeschränkt\Downloads\Firefox_Setup_de28.0.exe 2014-04-25 22:23 - 2014-04-25 22:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-04-25 22:23 - 2014-04-25 22:23 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys ==================== One Month Modified Files and Folders ======= 2014-05-06 20:26 - 2014-05-06 20:26 - 00008352 _____ () C:\Users\Eingeschränkt\Downloads\FRST.txt 2014-05-06 20:26 - 2014-05-06 20:25 - 00000000 ____D () C:\FRST 2014-05-06 20:24 - 2014-05-06 20:24 - 01053184 _____ (Farbar) C:\Users\Eingeschränkt\Downloads\FRST.exe 2014-05-06 18:50 - 2008-01-21 09:16 - 01445310 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-06 18:45 - 2014-05-06 18:45 - 00001084 _____ () C:\Users\Eingeschränkt\Documents\cc_20140506_184546.reg 2014-05-06 18:45 - 2009-05-19 10:59 - 00002915 _____ () C:\Windows\WindowsUpdate.log 2014-05-06 18:42 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-05-06 18:42 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-06 18:42 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-06 14:38 - 2006-11-02 15:01 - 00032560 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-04-30 12:35 - 2014-04-29 19:27 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2014-04-29 22:10 - 2014-04-29 22:10 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 22:10 - 2013-04-08 18:31 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\Adobe 2014-04-29 22:09 - 2009-12-06 18:13 - 00000000 ____D () C:\Users\Alysha\AppData\Local\Adobe 2014-04-29 19:27 - 2014-04-29 19:27 - 00001894 _____ () C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-04-29 19:27 - 2009-01-08 18:43 - 00000000 ____D () C:\ProgramData\Adobe 2014-04-29 19:27 - 2009-01-08 18:43 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-04-29 19:06 - 2014-04-29 09:21 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-29 19:06 - 2014-04-29 09:21 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-29 10:33 - 2014-04-29 10:33 - 00387290 _____ () C:\Users\Alysha\Documents\cc_20140429_103317.reg 2014-04-29 10:26 - 2011-07-03 22:53 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Media Player Classic 2014-04-29 10:26 - 2010-12-15 21:50 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Skype 2014-04-29 10:25 - 2013-08-16 11:57 - 00000000 ____D () C:\Windows\Minidump 2014-04-29 10:25 - 2007-07-12 03:49 - 00000000 ____D () C:\Windows\Panther 2014-04-29 10:06 - 2014-02-24 17:09 - 00000806 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2014-04-29 10:06 - 2014-02-24 17:09 - 00000000 ____D () C:\Program Files\CCleaner 2014-04-29 10:05 - 2014-04-29 10:03 - 04745984 _____ (Piriform Ltd) C:\Users\Alysha\Downloads\ccsetup413.exe 2014-04-29 09:40 - 2014-04-29 09:40 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-04-29 09:40 - 2013-04-05 18:17 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-04-29 09:38 - 2014-04-29 09:32 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Eingeschränkt\Downloads\mbam-setup-2.0.1.1004.exe 2014-04-29 09:17 - 2010-01-30 13:59 - 00000000 ____D () C:\Program Files\VideoLAN 2014-04-28 08:26 - 2014-04-28 08:26 - 00000946 _____ () C:\Users\Eingeschränkt\Documents\cc_20140428_082611.reg 2014-04-28 08:04 - 2014-04-28 08:03 - 00613200 _____ (Chip Digital GmbH) C:\Users\Eingeschränkt\Downloads\VLC media player 32 Bit - CHIP-Downloader.exe 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\Documents\DVDVideoSoft 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-27 18:29 - 2010-01-21 13:21 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Mozilla 2014-04-27 18:25 - 2014-04-27 18:13 - 34007976 _____ (DVDVideoSoft Ltd. ) C:\Users\Eingeschränkt\Downloads\FreeYouTubeToMP3Converter-3.12.33.424.exe 2014-04-26 00:29 - 2013-08-15 14:57 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-26 00:28 - 2006-11-02 12:24 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-04-25 23:01 - 2014-04-25 23:01 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-04-25 23:01 - 2014-04-25 23:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-25 23:01 - 2014-02-24 18:03 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-04-25 22:54 - 2014-04-25 22:53 - 00001594 _____ () C:\Windows\VPNUnInstall.MIF 2014-04-25 22:49 - 2014-04-25 22:36 - 25032080 _____ (Mozilla) C:\Users\Eingeschränkt\Downloads\Firefox_Setup_de28.0.exe 2014-04-25 22:24 - 2013-11-18 11:42 - 00001875 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-04-25 22:23 - 2014-04-25 22:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-04-25 22:23 - 2014-04-25 22:23 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00776976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00411552 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00271264 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-04-25 22:23 - 2013-04-08 17:18 - 00180632 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00067824 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00057672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00054832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:06-05-2014 Ran by Eingeschränkt at 2014-05-06 20:26:39 Running from C:\Users\Eingeschränkt\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe Flash Player 13 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated) Adobe Photoshop Elements 6.0 (HKLM\...\Adobe Photoshop Elements 6) (Version: 6.0 - Adobe Systems, Inc.) Adobe Photoshop Elements 6.0 (Version: 6.0 - Adobe Systems, Inc.) Hidden Adobe Reader X (10.1.9) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated) avast! Free Antivirus (HKLM\...\avast) (Version: 9.0.2018 - Avast Software) CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) ffdshow [rev 3029] [2009-07-10] (HKLM\...\ffdshow_is1) (Version: 1.0 - ) HDRegDE (HKLM\...\{D359B12F-9B1A-46FD-B70C-F507B5B11590}) (Version: 2.0.0 - Acxiom) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Office XP Professional mit FrontPage (HKLM\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2701.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.50401.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Works (Version: 9.7.0621 - Microsoft Corporation) Hidden Mozilla Firefox 28.0 (x86 de) (HKLM\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) neroxml (Version: 1.0.0 - Nero AG) Hidden Norton Internet Security (Version: 16.0.0.125 - Symantec Corporation) Hidden Realtek 8169 8168 8101E 8102E Ethernet Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5678 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM\...\{DC24971E-1946-445D-8A82-CE685433FA7D}) (Version: - Realtek Semiconductor Corp.) Skype™ 5.10 (HKLM\...\{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}) (Version: 5.10.116 - Skype Technologies S.A.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 10.0.1.0 - Synaptics) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) ==================== Restore Points ========================= Could not list Restore Points. Check "winmgmt" service or repair WMI. ==================== Hosts content: ========================== 2006-11-02 12:23 - 2013-04-06 12:01 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= ==================== Loaded Modules (whitelisted) ============= 2013-11-18 11:41 - 2013-11-18 11:41 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== MSCONFIG\Services: AdobeActiveFileMonitor6.0 => 2 MSCONFIG\Services: ETService => 2 MSCONFIG\Services: GoogleDesktopManager-051210-111108 => 3 MSCONFIG\Services: gusvc => 3 MSCONFIG\Services: Nero BackItUp Scheduler 3 => 2 MSCONFIG\Services: NMIndexingService => 3 ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (05/06/2014 06:44:16 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/06/2014 02:18:35 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/06/2014 09:59:00 AM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/02/2014 04:51:13 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/02/2014 09:05:56 AM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/01/2014 10:32:47 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/01/2014 08:14:55 AM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2014 07:24:38 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2014 04:21:34 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2014 00:33:51 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Microsoft Office Sessions: ========================= Error: (05/06/2014 06:44:16 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/06/2014 02:18:35 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/06/2014 09:59:00 AM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/02/2014 04:51:13 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/02/2014 09:05:56 AM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/01/2014 10:32:47 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/01/2014 08:14:55 AM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2014 07:24:38 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2014 04:21:34 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2014 00:33:51 PM) (Source: WinMgmt) (User: ) (EventID: 10) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2014-05-06 20:26:23.405 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:23.265 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:23.124 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:22.968 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:22.812 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:22.641 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:22.469 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-05-06 20:26:22.298 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 09:50:33.250 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-04-29 09:50:33.092 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 3000.17 MB Available physical RAM: 1943.98 MB Total Pagefile: 6206.63 MB Available Pagefile: 5232.62 MB Total Virtual: 2047.88 MB Available Virtual: 1896.94 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:452.76 GB) (Free:309.36 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ==================== End Of Log ============================ Geändert von Gänseblume (06.05.2014 um 19:37 Uhr) Grund: Hab einen Fehler gemacht |
07.05.2014, 13:20 | #4 |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Unsere Tools brauchen immer Adminrechte. Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.05.2014, 14:27 | #5 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Ich hoffe, dass ist jetzt okay. Hab Combofix als Administrator gestartet und hat auch alles scheinbar schön geklappt. Dann wurde der pc runtergefahren und wieder hoch und ich dachte, dass Programm hat ja Adminrechte, dann kann ich mich wieder mit eingeschränkten Rechten anmelden. Das war wohl wieder ziemlich unklug, denn dann flackerte das Fenster von Combofix wie wild und es ging nichts mehr. Nachdem ich den pc "gewaltsam" runtergefahren und mich auf dem Adminkonto angemeldet hab, lief das Programm scheinbar weiter, als ob nichts gewesen wäre und erstellte die Log-Datei. Danke für deine Nerven... Code:
ATTFilter ComboFix 14-05-07.03 - Alysha 07.05.2014 14:57:20.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3000.1681 [GMT 2:00] ausgeführt von:: c:\users\Eingeschrõnkt\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B} SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2014-04-07 bis 2014-05-07 )))))))))))))))))))))))))))))) . . 2014-05-07 13:04 . 2014-05-07 13:13 -------- d-----w- c:\users\Alysha\AppData\Local\temp 2014-05-07 13:04 . 2014-05-07 13:06 -------- d-----w- c:\users\Eingeschränkt\AppData\Local\temp 2014-05-07 13:04 . 2014-05-07 13:04 -------- d-----w- c:\users\Public\AppData\Local\temp 2014-05-07 13:04 . 2014-05-07 13:04 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-05-06 18:25 . 2014-05-06 18:26 -------- d-----w- C:\FRST 2014-05-06 06:03 . 2014-04-17 03:32 8050496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{03E8F4B8-F3F9-4F4D-9F62-0F8D80F7F7BD}\mpengine.dll 2014-04-29 20:10 . 2014-04-29 20:10 -------- d-----w- c:\users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 07:40 . 2014-04-29 07:40 107736 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2014-04-29 07:21 . 2014-04-29 17:06 70832 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-04-29 07:21 . 2014-04-29 17:06 692400 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-04-27 16:29 . 2014-04-27 16:29 -------- d-----w- c:\users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-25 20:23 . 2014-04-25 20:23 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys 2014-04-25 20:23 . 2014-04-25 20:23 43152 ----a-w- c:\windows\avastSS.scr . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-04-25 20:23 . 2013-04-08 15:18 57672 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2014-04-25 20:23 . 2013-04-08 15:18 776976 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2014-04-25 20:23 . 2013-04-08 15:18 180632 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2014-04-25 20:23 . 2013-04-08 15:18 411552 ----a-w- c:\windows\system32\drivers\aswSP.sys 2014-04-25 20:23 . 2013-04-08 15:18 54832 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2014-04-25 20:23 . 2013-04-08 15:18 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2014-04-25 20:23 . 2013-04-08 15:18 67824 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2014-04-25 20:23 . 2013-04-08 15:18 271264 ----a-w- c:\windows\system32\aswBoot.exe 2014-03-31 07:35 . 2009-12-13 13:43 231584 ------w- c:\windows\system32\MpSigStub.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2014-04-25 20:23 260976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-06-08 894512] "RtHDVCpl"="RtHDVCpl.exe" [2008-08-04 6265376] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-08-12 150040] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-08-12 170520] "Persistence"="c:\windows\system32\igfxpers.exe" [2008-08-12 145944] "AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-04-25 3873704] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE -b -l [2001-2-13 83360] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "EnableSecureUIAPath"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2114282108-3160944112-1954952055-1000] "EnableNotificationsRef"=dword:00000001 . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs ezSharedSvc . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com/ mStart Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=2&o=vp32&d=0509&m=easynote_mh45 IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Alysha\AppData\Roaming\Mozilla\Firefox\Profiles\h1ysda8p.default\ . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-05-07 15:13 Windows 6.0.6001 Service Pack 1 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,fd,40,11,6f,bd,fd,13,4a,94,f0,a7,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,fd,40,11,6f,bd,fd,13,4a,94,f0,a7,\ . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\AVAST Software\Avast\AvastSvc.exe c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe c:\windows\system32\conime.exe c:\windows\RtHDVCpl.exe c:\windows\system32\igfxsrvc.exe c:\windows\ehome\ehmsas.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\\?\c:\windows\system32\wbem\WMIADAP.EXE . ************************************************************************** . Zeit der Fertigstellung: 2014-05-07 15:18:04 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-05-07 13:18 . Vor Suchlauf: 11 Verzeichnis(se), 331.880.542.208 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 331.601.870.848 Bytes frei . - - End Of File - - F78C56E583156599476DCE8F365263D4 7BA4C7EA1EF33A92F5F01BE63EDACB6A |
08.05.2014, 09:16 | #6 |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" |
08.05.2014, 10:30 | #7 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Diesmal ist alles ohne Pannen gelaufen Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.05.2014 Suchlauf-Zeit: 10:55:05 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.08.03 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows Vista Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Alysha Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 263012 Verstrichene Zeit: 8 Min, 23 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Adw: Code:
ATTFilter # AdwCleaner v3.207 - Bericht erstellt am 08/05/2014 um 10:59:25 # Aktualisiert 05/05/2014 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (32 bits) # Benutzername : Alysha - ALYSHA-PC # Gestartet von : C:\Users\Alysha\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\Software\PIP ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.19088 -\\ Mozilla Firefox v28.0 (de) [ Datei : C:\Users\Alysha\AppData\Roaming\Mozilla\Firefox\Profiles\h1ysda8p.default\prefs.js ] [ Datei : C:\Users\Eingeschränkt\AppData\Roaming\Mozilla\Firefox\Profiles\tsoctxuy.default-1398755290658\prefs.js ] -\\ Google Chrome v [ Datei : C:\Users\Alysha\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [1176 octets] - [08/05/2014 10:58:15] AdwCleaner[S0].txt - [1097 octets] - [08/05/2014 10:59:25] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1157 octets] ########## JRT: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.3 (03.23.2014:1) OS: Windows Vista (TM) Home Premium x86 Ran by Alysha on 08.05.2014 at 11:15:07,64 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{17965E59-7286-4121-8F21-E4784A2A82E3} ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 08.05.2014 at 11:20:03,59 Computer was rebooted End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und ein neues FRST: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-05-2014 Ran by Alysha (administrator) on ALYSHA-PC on 08-05-2014 11:24:32 Running from C:\Users\Alysha\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [894512 2007-06-08] (Synaptics, Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6265376 2008-08-04] (Realtek Semiconductor) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704 2014-04-25] (AVAST Software) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKU\S-1-5-21-2114282108-3160944112-1954952055-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2114282108-3160944112-1954952055-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=2&o=vp32&d=0509&m=easynote_mh45 SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACPW SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Alysha\AppData\Roaming\Mozilla\Firefox\Profiles\h1ysda8p.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-04-08] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\8.0.552.224\pdf.dll No File CHR Plugin: (Google Gears 0.5.33.0) - C:\Program Files\Google\Chrome\Application\8.0.552.224\gears.dll No File CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\8.0.552.224\gcswf32.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll No File CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Default Plug-in) - default_plugin No File ========================== Services (Whitelisted) ================= S4 AdobeActiveFileMonitor6.0; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] () R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-04-25] (AVAST Software) R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-04-25] () R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [67824 2014-04-25] (AVAST Software) R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [54832 2014-04-25] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-04-25] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [776976 2014-04-25] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [411552 2014-04-25] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57672 2014-04-25] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [180632 2014-04-25] () S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) S4 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [107736 2014-05-08] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51416 2014-04-03] (Malwarebytes Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVENG.SYS [X] S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVEX15.SYS [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S1 SRTSP; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSP.SYS [X] S1 SRTSPX; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSPX.SYS [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-08 11:24 - 2014-05-08 11:24 - 00009652 _____ () C:\Users\Alysha\Desktop\FRST.txt 2014-05-08 11:20 - 2014-05-08 11:20 - 00000805 _____ () C:\Users\Alysha\Desktop\JRT.txt 2014-05-08 11:03 - 2014-05-08 11:03 - 00001237 _____ () C:\Users\Alysha\Desktop\AdwCleaner[S0].txt 2014-05-08 10:58 - 2014-05-08 10:59 - 00000000 ____D () C:\AdwCleaner 2014-05-08 10:58 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\system32\sqlite3.dll 2014-05-08 10:56 - 2014-05-08 10:56 - 00001153 _____ () C:\Users\Alysha\Desktop\mbam.txt 2014-05-08 10:43 - 2014-05-08 10:43 - 00000901 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-08 10:43 - 2014-04-03 09:51 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-08 10:43 - 2014-04-03 09:51 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-08 10:43 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-08 10:40 - 2014-05-08 10:40 - 01016261 _____ (Thisisu) C:\Users\Alysha\Desktop\JRT.exe 2014-05-08 10:39 - 2014-05-08 10:39 - 01316991 _____ () C:\Users\Alysha\Desktop\adwcleaner.exe 2014-05-08 10:31 - 2014-05-08 10:38 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Alysha\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-08 10:30 - 2014-05-08 10:30 - 00000104 _____ () C:\Users\Alysha\Desktop\Internet - Verknüpfung.lnk 2014-05-07 15:18 - 2014-05-07 15:18 - 00007162 _____ () C:\ComboFix.txt 2014-05-07 15:05 - 2014-05-08 11:01 - 00000846 _____ () C:\Windows\PFRO.log 2014-05-07 14:56 - 2014-05-07 15:18 - 00000000 ____D () C:\Qoobox 2014-05-07 14:56 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-05-07 14:56 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-05-07 14:56 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2014-05-07 14:50 - 2014-05-07 14:52 - 05200039 ____R (Swearware) C:\Users\Eingeschränkt\Desktop\ComboFix.exe 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setuperr.log 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setupact.log 2014-05-06 20:26 - 2014-05-06 20:26 - 00017550 _____ () C:\Users\Eingeschränkt\Downloads\FRST.txt 2014-05-06 20:26 - 2014-05-06 20:26 - 00014786 _____ () C:\Users\Eingeschränkt\Downloads\Addition.txt 2014-05-06 20:25 - 2014-05-08 11:24 - 00000000 ____D () C:\FRST 2014-05-06 20:24 - 2014-05-06 20:24 - 01053184 _____ (Farbar) C:\Users\Alysha\Desktop\FRST.exe 2014-05-06 18:45 - 2014-05-06 18:45 - 00001084 _____ () C:\Users\Eingeschränkt\Documents\cc_20140506_184546.reg 2014-04-29 22:10 - 2014-04-29 22:10 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 19:27 - 2014-04-30 12:35 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2014-04-29 19:27 - 2014-04-29 19:27 - 00001894 _____ () C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-04-29 10:33 - 2014-04-29 10:33 - 00387290 _____ () C:\Users\Alysha\Documents\cc_20140429_103317.reg 2014-04-29 10:03 - 2014-04-29 10:05 - 04745984 _____ (Piriform Ltd) C:\Users\Alysha\Downloads\ccsetup413.exe 2014-04-29 09:40 - 2014-05-08 11:13 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-04-29 09:32 - 2014-04-29 09:38 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Eingeschränkt\Downloads\mbam-setup-2.0.1.1004.exe 2014-04-29 09:21 - 2014-04-29 19:06 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-29 09:21 - 2014-04-29 19:06 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-28 08:26 - 2014-04-28 08:26 - 00000946 _____ () C:\Users\Eingeschränkt\Documents\cc_20140428_082611.reg 2014-04-28 08:03 - 2014-04-28 08:04 - 00613200 _____ (Chip Digital GmbH) C:\Users\Eingeschränkt\Downloads\VLC media player 32 Bit - CHIP-Downloader.exe 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\Documents\DVDVideoSoft 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-27 18:13 - 2014-04-27 18:25 - 34007976 _____ (DVDVideoSoft Ltd. ) C:\Users\Eingeschränkt\Downloads\FreeYouTubeToMP3Converter-3.12.33.424.exe 2014-04-25 23:01 - 2014-04-25 23:01 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-04-25 23:01 - 2014-04-25 23:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-25 22:53 - 2014-04-25 22:54 - 00001594 _____ () C:\Windows\VPNUnInstall.MIF 2014-04-25 22:36 - 2014-04-25 22:49 - 25032080 _____ (Mozilla) C:\Users\Eingeschränkt\Downloads\Firefox_Setup_de28.0.exe 2014-04-25 22:23 - 2014-04-25 22:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-04-25 22:23 - 2014-04-25 22:23 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys ==================== One Month Modified Files and Folders ======= 2014-05-08 11:24 - 2014-05-08 11:24 - 00009652 _____ () C:\Users\Alysha\Desktop\FRST.txt 2014-05-08 11:24 - 2014-05-06 20:25 - 00000000 ____D () C:\FRST 2014-05-08 11:20 - 2014-05-08 11:20 - 00000805 _____ () C:\Users\Alysha\Desktop\JRT.txt 2014-05-08 11:20 - 2008-01-21 09:16 - 01445310 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-08 11:15 - 2009-05-19 10:59 - 00057275 _____ () C:\Windows\WindowsUpdate.log 2014-05-08 11:13 - 2014-04-29 09:40 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-08 11:12 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-05-08 11:12 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-08 11:12 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-08 11:11 - 2006-11-02 15:01 - 00032560 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-05-08 11:05 - 2013-04-06 18:08 - 00000000 ____D () C:\Windows\ERUNT 2014-05-08 11:03 - 2014-05-08 11:03 - 00001237 _____ () C:\Users\Alysha\Desktop\AdwCleaner[S0].txt 2014-05-08 11:01 - 2014-05-07 15:05 - 00000846 _____ () C:\Windows\PFRO.log 2014-05-08 10:59 - 2014-05-08 10:58 - 00000000 ____D () C:\AdwCleaner 2014-05-08 10:57 - 2013-04-10 10:30 - 00000000 ____D () C:\_Me_ 2014-05-08 10:56 - 2014-05-08 10:56 - 00001153 _____ () C:\Users\Alysha\Desktop\mbam.txt 2014-05-08 10:43 - 2014-05-08 10:43 - 00000901 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-08 10:40 - 2014-05-08 10:40 - 01016261 _____ (Thisisu) C:\Users\Alysha\Desktop\JRT.exe 2014-05-08 10:39 - 2014-05-08 10:39 - 01316991 _____ () C:\Users\Alysha\Desktop\adwcleaner.exe 2014-05-08 10:38 - 2014-05-08 10:31 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Alysha\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-08 10:30 - 2014-05-08 10:30 - 00000104 _____ () C:\Users\Alysha\Desktop\Internet - Verknüpfung.lnk 2014-05-07 15:18 - 2014-05-07 15:18 - 00007162 _____ () C:\ComboFix.txt 2014-05-07 15:18 - 2014-05-07 14:56 - 00000000 ____D () C:\Qoobox 2014-05-07 15:13 - 2006-11-02 12:23 - 00000215 _____ () C:\Windows\system.ini 2014-05-07 15:04 - 2013-04-06 11:52 - 00000000 ____D () C:\Windows\erdnt 2014-05-07 14:52 - 2014-05-07 14:50 - 05200039 ____R (Swearware) C:\Users\Eingeschränkt\Desktop\ComboFix.exe 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setuperr.log 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setupact.log 2014-05-06 20:26 - 2014-05-06 20:26 - 00017550 _____ () C:\Users\Eingeschränkt\Downloads\FRST.txt 2014-05-06 20:26 - 2014-05-06 20:26 - 00014786 _____ () C:\Users\Eingeschränkt\Downloads\Addition.txt 2014-05-06 20:24 - 2014-05-06 20:24 - 01053184 _____ (Farbar) C:\Users\Alysha\Desktop\FRST.exe 2014-05-06 18:45 - 2014-05-06 18:45 - 00001084 _____ () C:\Users\Eingeschränkt\Documents\cc_20140506_184546.reg 2014-04-30 12:35 - 2014-04-29 19:27 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2014-04-29 22:10 - 2014-04-29 22:10 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 22:10 - 2013-04-08 18:31 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\Adobe 2014-04-29 22:09 - 2009-12-06 18:13 - 00000000 ____D () C:\Users\Alysha\AppData\Local\Adobe 2014-04-29 19:27 - 2014-04-29 19:27 - 00001894 _____ () C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-04-29 19:27 - 2009-01-08 18:43 - 00000000 ____D () C:\ProgramData\Adobe 2014-04-29 19:27 - 2009-01-08 18:43 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-04-29 19:06 - 2014-04-29 09:21 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-29 19:06 - 2014-04-29 09:21 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-29 10:33 - 2014-04-29 10:33 - 00387290 _____ () C:\Users\Alysha\Documents\cc_20140429_103317.reg 2014-04-29 10:26 - 2011-07-03 22:53 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Media Player Classic 2014-04-29 10:26 - 2010-12-15 21:50 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Skype 2014-04-29 10:25 - 2013-08-16 11:57 - 00000000 ____D () C:\Windows\Minidump 2014-04-29 10:25 - 2007-07-12 03:49 - 00000000 ____D () C:\Windows\Panther 2014-04-29 10:06 - 2014-02-24 17:09 - 00000806 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2014-04-29 10:06 - 2014-02-24 17:09 - 00000000 ____D () C:\Program Files\CCleaner 2014-04-29 10:05 - 2014-04-29 10:03 - 04745984 _____ (Piriform Ltd) C:\Users\Alysha\Downloads\ccsetup413.exe 2014-04-29 09:40 - 2013-04-05 18:17 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-04-29 09:38 - 2014-04-29 09:32 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Eingeschränkt\Downloads\mbam-setup-2.0.1.1004.exe 2014-04-29 09:17 - 2010-01-30 13:59 - 00000000 ____D () C:\Program Files\VideoLAN 2014-04-28 08:26 - 2014-04-28 08:26 - 00000946 _____ () C:\Users\Eingeschränkt\Documents\cc_20140428_082611.reg 2014-04-28 08:04 - 2014-04-28 08:03 - 00613200 _____ (Chip Digital GmbH) C:\Users\Eingeschränkt\Downloads\VLC media player 32 Bit - CHIP-Downloader.exe 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\Documents\DVDVideoSoft 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-27 18:29 - 2010-01-21 13:21 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Mozilla 2014-04-27 18:25 - 2014-04-27 18:13 - 34007976 _____ (DVDVideoSoft Ltd. ) C:\Users\Eingeschränkt\Downloads\FreeYouTubeToMP3Converter-3.12.33.424.exe 2014-04-26 00:29 - 2013-08-15 14:57 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-26 00:28 - 2006-11-02 12:24 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-04-25 23:01 - 2014-04-25 23:01 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-04-25 23:01 - 2014-04-25 23:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-25 23:01 - 2014-02-24 18:03 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-04-25 22:54 - 2014-04-25 22:53 - 00001594 _____ () C:\Windows\VPNUnInstall.MIF 2014-04-25 22:49 - 2014-04-25 22:36 - 25032080 _____ (Mozilla) C:\Users\Eingeschränkt\Downloads\Firefox_Setup_de28.0.exe 2014-04-25 22:24 - 2013-11-18 11:42 - 00001875 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-04-25 22:23 - 2014-04-25 22:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-04-25 22:23 - 2014-04-25 22:23 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00776976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00411552 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00271264 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-04-25 22:23 - 2013-04-08 17:18 - 00180632 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00067824 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00057672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00054832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys Some content of TEMP: ==================== C:\Users\Alysha\AppData\Local\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-05-08 11:18 ==================== End Of Log ============================ --- --- --- Danke für deine Hilfe |
09.05.2014, 09:14 | #8 |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC"ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
09.05.2014, 15:25 | #9 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Ich glaube, dass Problem ist weg denn bis jetzt kam die Meldung nicht mehr wieder, juhuu! War denn ein Virus auf dem Rechner? Hier noch die drei Logs: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=64756236c1717c468fe244a761375a3e # engine=18195 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-09 01:45:53 # local_time=2014-05-09 03:45:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=774 16777213 85 72 977323 16444837 0 0 # compatibility_mode=5892 16776573 100 100 5845 237175881 0 0 # scanned=120340 # found=0 # cleaned=0 # scan_time=2551 Code:
ATTFilter Results of screen317's Security Check version 0.99.82 Windows Vista Service Pack 1 x86 (UAC is enabled) Out of date service pack!! ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` CCleaner Adobe Flash Player 13.0.0.206 Adobe Reader 10.1.9 Adobe Reader out of Date! Mozilla Firefox (28.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:06-05-2014 Ran by Alysha (administrator) on ALYSHA-PC on 09-05-2014 16:04:19 Running from C:\Users\Eingeschränkt\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbam.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office10\WINWORD.EXE (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [894512 2007-06-08] (Synaptics, Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [6265376 2008-08-04] (Realtek Semiconductor) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704 2014-04-25] (AVAST Software) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKU\S-1-5-21-2114282108-3160944112-1954952055-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2114282108-3160944112-1954952055-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk ShortcutTarget: Microsoft Office.lnk -> C:\Program Files\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&s=2&o=vp32&d=0509&m=easynote_mh45 SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACPW SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Alysha\AppData\Roaming\Mozilla\Firefox\Profiles\h1ysda8p.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf - C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-04-08] Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\8.0.552.224\pdf.dll No File CHR Plugin: (Google Gears 0.5.33.0) - C:\Program Files\Google\Chrome\Application\8.0.552.224\gears.dll No File CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\8.0.552.224\gcswf32.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll No File CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Windows Presentation Foundation) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) CHR Plugin: (Default Plug-in) - default_plugin No File ========================== Services (Whitelisted) ================= S4 AdobeActiveFileMonitor6.0; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832 2007-09-11] () R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-04-25] (AVAST Software) R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-04-25] () R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [67824 2014-04-25] (AVAST Software) R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [54832 2014-04-25] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-04-25] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [776976 2014-04-25] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [411552 2014-04-25] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57672 2014-04-25] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [180632 2014-04-25] () S3 CVirtA; C:\Windows\System32\DRIVERS\CVirtA.sys [5275 2007-01-18] (Cisco Systems, Inc.) S4 DNE; C:\Windows\System32\DRIVERS\dne2000.sys [131984 2008-11-16] (Deterministic Networks, Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2014-04-03] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51416 2014-04-03] (Malwarebytes Corporation) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVENG.SYS [X] S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVEX15.SYS [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S1 SRTSP; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSP.SYS [X] S1 SRTSPX; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSPX.SYS [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-09 16:04 - 2014-05-09 16:04 - 00009389 _____ () C:\Users\Eingeschränkt\Desktop\FRST.txt 2014-05-09 16:00 - 2014-05-09 16:00 - 00001053 _____ () C:\Users\Alysha\Desktop\checkup.txt 2014-05-09 14:41 - 2014-05-09 14:41 - 00855379 _____ () C:\Users\Eingeschränkt\Desktop\SecurityCheck.exe 2014-05-09 14:39 - 2014-05-09 14:40 - 02347384 _____ (ESET) C:\Users\Eingeschränkt\Downloads\esetsmartinstaller_deu.exe 2014-05-08 11:24 - 2014-05-08 11:24 - 00024004 _____ () C:\Users\Alysha\Desktop\FRST.txt 2014-05-08 11:20 - 2014-05-08 11:20 - 00000805 _____ () C:\Users\Alysha\Desktop\JRT.txt 2014-05-08 11:03 - 2014-05-08 11:03 - 00001237 _____ () C:\Users\Alysha\Desktop\AdwCleaner[S0].txt 2014-05-08 10:58 - 2014-05-08 10:59 - 00000000 ____D () C:\AdwCleaner 2014-05-08 10:58 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\system32\sqlite3.dll 2014-05-08 10:56 - 2014-05-08 10:56 - 00001153 _____ () C:\Users\Alysha\Desktop\mbam.txt 2014-05-08 10:43 - 2014-05-08 10:43 - 00000901 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-08 10:43 - 2014-04-03 09:51 - 00073432 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-08 10:43 - 2014-04-03 09:51 - 00051416 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-08 10:43 - 2014-04-03 09:50 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-08 10:40 - 2014-05-08 10:40 - 01016261 _____ (Thisisu) C:\Users\Alysha\Desktop\JRT.exe 2014-05-08 10:39 - 2014-05-08 10:39 - 01316991 _____ () C:\Users\Alysha\Desktop\adwcleaner.exe 2014-05-08 10:31 - 2014-05-08 10:38 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Alysha\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-08 10:30 - 2014-05-08 10:30 - 00000104 _____ () C:\Users\Alysha\Desktop\Internet - Verknüpfung.lnk 2014-05-07 15:18 - 2014-05-07 15:18 - 00007162 _____ () C:\ComboFix.txt 2014-05-07 15:05 - 2014-05-08 11:01 - 00000846 _____ () C:\Windows\PFRO.log 2014-05-07 14:56 - 2014-05-07 15:18 - 00000000 ____D () C:\Qoobox 2014-05-07 14:56 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-05-07 14:56 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-05-07 14:56 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2014-05-07 14:56 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2014-05-07 14:50 - 2014-05-07 14:52 - 05200039 ____R (Swearware) C:\Users\Eingeschränkt\Desktop\ComboFix.exe 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setuperr.log 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setupact.log 2014-05-06 20:26 - 2014-05-06 20:26 - 00017550 _____ () C:\Users\Eingeschränkt\Downloads\FRST.txt 2014-05-06 20:26 - 2014-05-06 20:26 - 00014786 _____ () C:\Users\Eingeschränkt\Downloads\Addition.txt 2014-05-06 20:25 - 2014-05-09 16:04 - 00000000 ____D () C:\FRST 2014-05-06 20:24 - 2014-05-06 20:24 - 01053184 _____ (Farbar) C:\Users\Eingeschränkt\Desktop\FRST.exe 2014-05-06 18:45 - 2014-05-06 18:45 - 00001084 _____ () C:\Users\Eingeschränkt\Documents\cc_20140506_184546.reg 2014-04-29 22:10 - 2014-04-29 22:10 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 19:27 - 2014-04-30 12:35 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2014-04-29 19:27 - 2014-04-29 19:27 - 00001894 _____ () C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-04-29 10:33 - 2014-04-29 10:33 - 00387290 _____ () C:\Users\Alysha\Documents\cc_20140429_103317.reg 2014-04-29 10:03 - 2014-04-29 10:05 - 04745984 _____ (Piriform Ltd) C:\Users\Alysha\Downloads\ccsetup413.exe 2014-04-29 09:40 - 2014-05-08 11:13 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-04-29 09:32 - 2014-04-29 09:38 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Eingeschränkt\Downloads\mbam-setup-2.0.1.1004.exe 2014-04-29 09:21 - 2014-04-29 19:06 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-29 09:21 - 2014-04-29 19:06 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-28 08:26 - 2014-04-28 08:26 - 00000946 _____ () C:\Users\Eingeschränkt\Documents\cc_20140428_082611.reg 2014-04-28 08:03 - 2014-04-28 08:04 - 00613200 _____ (Chip Digital GmbH) C:\Users\Eingeschränkt\Downloads\VLC media player 32 Bit - CHIP-Downloader.exe 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\Documents\DVDVideoSoft 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-27 18:13 - 2014-04-27 18:25 - 34007976 _____ (DVDVideoSoft Ltd. ) C:\Users\Eingeschränkt\Downloads\FreeYouTubeToMP3Converter-3.12.33.424.exe 2014-04-25 23:01 - 2014-04-25 23:01 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-04-25 23:01 - 2014-04-25 23:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-25 22:53 - 2014-04-25 22:54 - 00001594 _____ () C:\Windows\VPNUnInstall.MIF 2014-04-25 22:36 - 2014-04-25 22:49 - 25032080 _____ (Mozilla) C:\Users\Eingeschränkt\Downloads\Firefox_Setup_de28.0.exe 2014-04-25 22:23 - 2014-04-25 22:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-04-25 22:23 - 2014-04-25 22:23 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys ==================== One Month Modified Files and Folders ======= 2014-05-09 16:04 - 2014-05-09 16:04 - 00009389 _____ () C:\Users\Eingeschränkt\Desktop\FRST.txt 2014-05-09 16:04 - 2014-05-06 20:25 - 00000000 ____D () C:\FRST 2014-05-09 16:00 - 2014-05-09 16:00 - 00001053 _____ () C:\Users\Alysha\Desktop\checkup.txt 2014-05-09 15:59 - 2009-05-19 10:59 - 00095011 _____ () C:\Windows\WindowsUpdate.log 2014-05-09 15:52 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-09 15:52 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-09 14:44 - 2008-01-21 09:16 - 01445310 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-09 14:41 - 2014-05-09 14:41 - 00855379 _____ () C:\Users\Eingeschränkt\Desktop\SecurityCheck.exe 2014-05-09 14:40 - 2014-05-09 14:39 - 02347384 _____ (ESET) C:\Users\Eingeschränkt\Downloads\esetsmartinstaller_deu.exe 2014-05-09 13:52 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-05-08 21:33 - 2006-11-02 15:01 - 00032560 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-05-08 11:24 - 2014-05-08 11:24 - 00024004 _____ () C:\Users\Alysha\Desktop\FRST.txt 2014-05-08 11:20 - 2014-05-08 11:20 - 00000805 _____ () C:\Users\Alysha\Desktop\JRT.txt 2014-05-08 11:13 - 2014-04-29 09:40 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-08 11:05 - 2013-04-06 18:08 - 00000000 ____D () C:\Windows\ERUNT 2014-05-08 11:03 - 2014-05-08 11:03 - 00001237 _____ () C:\Users\Alysha\Desktop\AdwCleaner[S0].txt 2014-05-08 11:01 - 2014-05-07 15:05 - 00000846 _____ () C:\Windows\PFRO.log 2014-05-08 10:59 - 2014-05-08 10:58 - 00000000 ____D () C:\AdwCleaner 2014-05-08 10:57 - 2013-04-10 10:30 - 00000000 ____D () C:\_Me_ 2014-05-08 10:56 - 2014-05-08 10:56 - 00001153 _____ () C:\Users\Alysha\Desktop\mbam.txt 2014-05-08 10:43 - 2014-05-08 10:43 - 00000901 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-08 10:43 - 2014-05-08 10:43 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-08 10:40 - 2014-05-08 10:40 - 01016261 _____ (Thisisu) C:\Users\Alysha\Desktop\JRT.exe 2014-05-08 10:39 - 2014-05-08 10:39 - 01316991 _____ () C:\Users\Alysha\Desktop\adwcleaner.exe 2014-05-08 10:38 - 2014-05-08 10:31 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Alysha\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-08 10:30 - 2014-05-08 10:30 - 00000104 _____ () C:\Users\Alysha\Desktop\Internet - Verknüpfung.lnk 2014-05-07 15:18 - 2014-05-07 15:18 - 00007162 _____ () C:\ComboFix.txt 2014-05-07 15:18 - 2014-05-07 14:56 - 00000000 ____D () C:\Qoobox 2014-05-07 15:13 - 2006-11-02 12:23 - 00000215 _____ () C:\Windows\system.ini 2014-05-07 15:04 - 2013-04-06 11:52 - 00000000 ____D () C:\Windows\erdnt 2014-05-07 14:52 - 2014-05-07 14:50 - 05200039 ____R (Swearware) C:\Users\Eingeschränkt\Desktop\ComboFix.exe 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setuperr.log 2014-05-07 07:09 - 2014-05-07 07:09 - 00000000 _____ () C:\Windows\setupact.log 2014-05-06 20:26 - 2014-05-06 20:26 - 00017550 _____ () C:\Users\Eingeschränkt\Downloads\FRST.txt 2014-05-06 20:26 - 2014-05-06 20:26 - 00014786 _____ () C:\Users\Eingeschränkt\Downloads\Addition.txt 2014-05-06 20:24 - 2014-05-06 20:24 - 01053184 _____ (Farbar) C:\Users\Eingeschränkt\Desktop\FRST.exe 2014-05-06 18:45 - 2014-05-06 18:45 - 00001084 _____ () C:\Users\Eingeschränkt\Documents\cc_20140506_184546.reg 2014-04-30 12:35 - 2014-04-29 19:27 - 00002425 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2014-04-29 22:10 - 2014-04-29 22:10 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Local\Adobe 2014-04-29 22:10 - 2013-04-08 18:31 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\Adobe 2014-04-29 22:09 - 2009-12-06 18:13 - 00000000 ____D () C:\Users\Alysha\AppData\Local\Adobe 2014-04-29 19:27 - 2014-04-29 19:27 - 00001894 _____ () C:\Users\Public\Desktop\Adobe Reader X.lnk 2014-04-29 19:27 - 2009-01-08 18:43 - 00000000 ____D () C:\ProgramData\Adobe 2014-04-29 19:27 - 2009-01-08 18:43 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2014-04-29 19:06 - 2014-04-29 09:21 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-29 19:06 - 2014-04-29 09:21 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-29 10:33 - 2014-04-29 10:33 - 00387290 _____ () C:\Users\Alysha\Documents\cc_20140429_103317.reg 2014-04-29 10:26 - 2011-07-03 22:53 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Media Player Classic 2014-04-29 10:26 - 2010-12-15 21:50 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Skype 2014-04-29 10:25 - 2013-08-16 11:57 - 00000000 ____D () C:\Windows\Minidump 2014-04-29 10:25 - 2007-07-12 03:49 - 00000000 ____D () C:\Windows\Panther 2014-04-29 10:06 - 2014-02-24 17:09 - 00000806 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2014-04-29 10:06 - 2014-02-24 17:09 - 00000000 ____D () C:\Program Files\CCleaner 2014-04-29 10:05 - 2014-04-29 10:03 - 04745984 _____ (Piriform Ltd) C:\Users\Alysha\Downloads\ccsetup413.exe 2014-04-29 09:40 - 2013-04-05 18:17 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-04-29 09:38 - 2014-04-29 09:32 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Eingeschränkt\Downloads\mbam-setup-2.0.1.1004.exe 2014-04-29 09:17 - 2010-01-30 13:59 - 00000000 ____D () C:\Program Files\VideoLAN 2014-04-28 08:26 - 2014-04-28 08:26 - 00000946 _____ () C:\Users\Eingeschränkt\Documents\cc_20140428_082611.reg 2014-04-28 08:04 - 2014-04-28 08:03 - 00613200 _____ (Chip Digital GmbH) C:\Users\Eingeschränkt\Downloads\VLC media player 32 Bit - CHIP-Downloader.exe 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\Documents\DVDVideoSoft 2014-04-27 18:29 - 2014-04-27 18:29 - 00000000 ____D () C:\Users\Eingeschränkt\AppData\Roaming\DVDVideoSoft 2014-04-27 18:29 - 2010-01-21 13:21 - 00000000 ____D () C:\Users\Alysha\AppData\Roaming\Mozilla 2014-04-27 18:25 - 2014-04-27 18:13 - 34007976 _____ (DVDVideoSoft Ltd. ) C:\Users\Eingeschränkt\Downloads\FreeYouTubeToMP3Converter-3.12.33.424.exe 2014-04-26 00:29 - 2013-08-15 14:57 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-26 00:28 - 2006-11-02 12:24 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-04-25 23:01 - 2014-04-25 23:01 - 00000860 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-04-25 23:01 - 2014-04-25 23:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-25 23:01 - 2014-02-24 18:03 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-04-25 22:54 - 2014-04-25 22:53 - 00001594 _____ () C:\Windows\VPNUnInstall.MIF 2014-04-25 22:49 - 2014-04-25 22:36 - 25032080 _____ (Mozilla) C:\Users\Eingeschränkt\Downloads\Firefox_Setup_de28.0.exe 2014-04-25 22:24 - 2013-11-18 11:42 - 00001875 _____ () C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2014-04-25 22:23 - 2014-04-25 22:23 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-04-25 22:23 - 2014-04-25 22:23 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00776976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00411552 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00271264 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-04-25 22:23 - 2013-04-08 17:18 - 00180632 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00067824 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00057672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00054832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys 2014-04-25 22:23 - 2013-04-08 17:18 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys Some content of TEMP: ==================== C:\Users\Alysha\AppData\Local\temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-05-09 13:58 ==================== End Of Log ============================ --- --- --- |
10.05.2014, 11:14 | #10 |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Adobe updaten, unbedingt WIndows updaten, da fehtl ein ganzes Servicepack. Da war überwiegend Adware drauf. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.05.2014, 19:38 | #11 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Vielen Dank für deine ganze Hilfe lieber Schrauber Das war so toll! Ich hab bloß scheinbar doch noch ein Problem, denn ich war nun auf der Seite von Microsoft und habe versucht das Service Pack zu installieren. Herunterladen ging ohne Probleme, aber beim Versuch es zu installieren kommt die Meldung "Daten sind unzulässig". Ich weiß gar nicht was ein Service Pack überhaupt ist und welches mir fehlt, aber Service Pack 1 habe ich bei Microsoft nicht gefunden und 3 scheint wohl für XP zu sein. Wie bekomme ich denn nun das fehlende Service Pack? Die Windows Updates gehen auch schon länger nicht mehr. Da steht immer "ein wichtiges Update ausgewählt", ich gehe dann auf "installieren" (eben gerade nochmal) und da kommt dann "Fehler - Code 800F081F - unbekannter Fehler von Windows Update". Es ist furchtbar, aber irgendwie funktionieren die ollen Updates nicht und ich weiß wirklich so gar nicht was ich falsch mache. Vielleicht hast du da ja noch einen Tip für mich? Sorry für den Roman, aber ich fürchte ich hab ohne die Updates bald wieder Ärger mit dem pc... Grüße, Gänseblume |
11.05.2014, 12:39 | #12 |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" 1. Öffne eine Eingabeaufforderung als Administrator (Start -> "cmd" eingeben -> Rechtsklick -> Als Administrator ausführen) 2. Gebe nun folgende Befehle in die Eingabeaufforderung ein: net stop wuauserv ren %systemroot%\SoftwareDistribution Sdold net start wuauserv nochmal versuchen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.05.2014, 10:31 | #13 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Okay, habe ich gemacht. Nach Eingabe der ersten Zeile kam "Windows Update wurde beendet" oder so ähnlich, nach Eingabe der zweiten Zeile kam: "Die Datei konnte nicht gefunden werden" und nach Eingabe der dritten Zeile kam "Windows Update wurde erfolgreich gestartet". Danach habe ich nochmal versucht das Update zu installieren, aber es schlug wieder fehl |
13.05.2014, 09:35 | #14 | |
/// the machine /// TB-Ausbilder | Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC"Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.05.2014, 12:15 | #15 |
| Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" Gut, den Ordner habe ich gefunden. Er hat ganz schön viele Unterordner. Was soll ich denn in dem Ordner machen? Könnte man vielleicht auch "einfach" alles zurücksetzen? Daten habe ich immer schön gesichert, also würde mir das nicht weh tun. Allerdings kann ich keinen Wiederherstellungspunkt finden, der älter als ein paar Tage ist. Aber es gibt ja bestimmt sonst noch viele Möglichkeiten, die mir nur verborgen sind Also ich meine, wenn du der Meinung bist es wäre besser oder sicherer das System zurückzusetzen oder so, dann macht mir das auch nichts aus. Richtig Sorgen bereitet mir jedoch, dass scheinbar eine der wichtigsten Funktionen nicht läuft und ich jetzt Angst habe, dass die Tore offen stehen... Lg |
Themen zu Google-Meldung "ungewöhnlicher Datenverkehr auf Ihrem PC" |
angst, avast, beitrag, cleaner, computer, einfach, entdeck, feststellen, firefox, gefunde, google, hintergrund, infos, irgend, liebe, meldung, nutzung, profis, richtig, robot, schonmal, stelle, test, tippen, ungewöhnlicher datenverkehr, verkehr, woche, zurückgesetzt |