|
Log-Analyse und Auswertung: Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.07.2014, 19:56 | #16 |
| Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Zu früh gefreut... webssearches ist wieder da. Nur in Chrome und nur im Administratorkonto |
03.07.2014, 12:05 | #17 |
/// the machine /// TB-Ausbilder | Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Verbindest Du Chrome mit einem Google konto?
__________________
__________________ |
03.07.2014, 12:10 | #18 |
| Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Ich hab ein Konto bei Google aber ich melde mich in Chrome nie an
__________________ |
03.07.2014, 12:31 | #19 |
/// the machine /// TB-Ausbilder | Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Dann setz Chrome im Adminkonto noch einmal zurück, wie oben beschrieben. Poste dann aus dem Adminkonto bitte ein frisches FRST log.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.07.2014, 12:34 | #20 |
| Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Okay, geht aber erst heute Abend |
03.07.2014, 14:34 | #21 |
/// the machine /// TB-Ausbilder | Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? jup
__________________ --> Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? |
03.07.2014, 19:10 | #22 |
| Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Ich hab die Browserdaten zurückgesetzt. Danach war webssearches weg. Hier ist FRST nach dem zurücksetzen. Addition auch? FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-07-2014 Ran by Stafanie (administrator) on STEFANIE-PC on 03-07-2014 19:41:35 Running from C:\Users\Stafanie\Downloads Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [503864 2012-11-28] (Conexant Systems, Inc.) HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [295936 2012-11-28] (Alps Electric Co., Ltd.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1842472 2012-11-28] (Synaptics Incorporated) HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1194504 2012-11-28] (Dritek System Inc.) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [3890208 2014-06-07] (AVAST Software) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-05-07] (Oracle Corporation) ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x59AFB940ABCDCD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM-x32 - DefaultScope value is missing. BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO-x32: Zonealarm Helper Object - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.6.7.4\bh\zonealarm.dll (Montera Technologeis LTD) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File Toolbar: HKLM-x32 - ZoneAlarm Security Toolbar - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Program Files (x86)\Check Point Software Technologies LTD\zonealarm\1.6.7.4\zonealarmTlbr.dll (Montera Technologeis LTD) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_125.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1211151.dll (Adobe Systems, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.60.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.60.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101721.dll (Amazon.com, Inc.) Chrome: ======= CHR Extension: (Docs) - C:\Users\Stafanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-06-30] ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-04] (AVAST Software) R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [109048 2014-05-04] (AVAST Software) ==================== Drivers (Whitelisted) ==================== U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-05-04] () R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [28184 2014-04-04] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-05-04] (AVAST Software) R0 aswNdisFlt; C:\Windows\System32\DRIVERS\aswNdisFlt.sys [447888 2014-05-27] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2014-05-04] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-05-04] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1039096 2014-05-27] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423240 2014-05-27] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [85328 2014-05-27] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [208416 2014-05-04] () S3 cleanhlp; \??\C:\Program Files (x86)\Emsisoft Anti-Malware\cleanhlp64.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-07-03 19:41 - 2014-07-03 19:41 - 00008057 _____ () C:\Users\Stafanie\Downloads\FRST.txt 2014-07-03 19:39 - 2014-07-03 19:39 - 00020653 _____ () C:\Users\Stafanie\Downloads\Addition_vormRücksetzen.txt 2014-07-03 19:38 - 2014-07-03 19:41 - 00000000 ____D () C:\FRST 2014-07-03 19:38 - 2014-07-03 19:39 - 00026749 _____ () C:\Users\Stafanie\Downloads\FRST_vormRücksetzen.txt 2014-07-03 19:37 - 2014-07-03 19:37 - 02083840 _____ (Farbar) C:\Users\Stafanie\Downloads\FRST64.exe 2014-07-02 21:02 - 2014-07-02 21:02 - 00002086 _____ () C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2014-07-02 21:01 - 2014-07-02 21:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2014-07-02 21:01 - 2014-07-02 21:00 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-07-02 21:01 - 2014-07-02 21:00 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-07-02 21:01 - 2014-07-02 21:00 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-07-02 21:01 - 2014-07-02 21:00 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-07-02 21:00 - 2014-07-02 21:00 - 00000000 ____D () C:\Program Files (x86)\Java 2014-07-02 19:13 - 2014-07-02 19:14 - 00002403 _____ () C:\DelFix.txt 2014-06-30 18:58 - 2014-06-30 18:58 - 00000000 __SHD () C:\Users\Anna\AppData\Local\EmieUserList 2014-06-30 18:58 - 2014-06-30 18:58 - 00000000 __SHD () C:\Users\Anna\AppData\Local\EmieSiteList 2014-06-30 18:48 - 2014-06-30 18:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-06-30 18:46 - 2014-07-03 19:36 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-30 18:46 - 2014-07-03 18:57 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-30 18:46 - 2014-06-30 18:52 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-06-30 18:46 - 2014-06-30 18:52 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-06-30 18:46 - 2014-06-30 18:46 - 00918672 _____ (Google Inc.) C:\Users\Stafanie\Downloads\ChromeSetup.exe 2014-06-30 18:29 - 2014-06-30 18:29 - 00000000 ____D () C:\Users\Stafanie\AppData\Local\Deployment 2014-06-30 18:29 - 2014-06-30 18:29 - 00000000 ____D () C:\Users\Stafanie\AppData\Local\Apps\2.0 2014-06-30 18:19 - 2014-06-30 18:19 - 00001264 _____ () C:\Users\Stafanie\Desktop\Revo Uninstaller.lnk 2014-06-30 18:18 - 2014-06-30 18:18 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Stafanie\Downloads\revosetup95.exe 2014-06-29 15:31 - 2014-07-02 21:06 - 00000000 ____D () C:\Users\Stafanie\Desktop\Log 2014-06-22 20:41 - 2014-06-22 21:23 - 00000000 ____D () C:\Users\Anna\AppData\Roaming\.minecraft 2014-06-22 20:38 - 2014-06-22 20:38 - 00000000 ____D () C:\ProgramData\Oracle 2014-06-22 20:26 - 2014-06-22 20:29 - 00000000 ____D () C:\Users\Stafanie\AppData\Roaming\.minecraft 2014-06-15 18:37 - 2014-06-15 18:50 - 00016677 _____ () C:\Users\Mama\Desktop\Putzplan.ods 2014-06-11 19:49 - 2014-05-30 12:21 - 23414784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-06-11 19:49 - 2014-05-30 12:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-06-11 19:49 - 2014-05-30 12:02 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-06-11 19:49 - 2014-05-30 11:45 - 02768384 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-06-11 19:49 - 2014-05-30 11:39 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-06-11 19:49 - 2014-05-30 11:39 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-06-11 19:49 - 2014-05-30 11:38 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-06-11 19:49 - 2014-05-30 11:28 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-06-11 19:49 - 2014-05-30 11:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-06-11 19:49 - 2014-05-30 11:24 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-06-11 19:49 - 2014-05-30 11:21 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-06-11 19:49 - 2014-05-30 11:21 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-06-11 19:49 - 2014-05-30 11:20 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-06-11 19:49 - 2014-05-30 11:18 - 17271296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-06-11 19:49 - 2014-05-30 11:11 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-06-11 19:49 - 2014-05-30 11:08 - 05782528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-06-11 19:49 - 2014-05-30 11:06 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-06-11 19:49 - 2014-05-30 11:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-06-11 19:49 - 2014-05-30 10:55 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-06-11 19:49 - 2014-05-30 10:49 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-06-11 19:49 - 2014-05-30 10:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-06-11 19:49 - 2014-05-30 10:44 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-06-11 19:49 - 2014-05-30 10:44 - 00295424 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-06-11 19:49 - 2014-05-30 10:43 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-06-11 19:49 - 2014-05-30 10:42 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-06-11 19:49 - 2014-05-30 10:38 - 02179072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-06-11 19:49 - 2014-05-30 10:35 - 00608768 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-06-11 19:49 - 2014-05-30 10:34 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-06-11 19:49 - 2014-05-30 10:33 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-06-11 19:49 - 2014-05-30 10:30 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-06-11 19:49 - 2014-05-30 10:29 - 00631808 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-06-11 19:49 - 2014-05-30 10:28 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-06-11 19:49 - 2014-05-30 10:27 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-06-11 19:49 - 2014-05-30 10:24 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-06-11 19:49 - 2014-05-30 10:23 - 02040832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-06-11 19:49 - 2014-05-30 10:16 - 00368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-06-11 19:49 - 2014-05-30 10:10 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-06-11 19:49 - 2014-05-30 10:06 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-06-11 19:49 - 2014-05-30 10:04 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-06-11 19:49 - 2014-05-30 10:02 - 00242688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-06-11 19:49 - 2014-05-30 09:56 - 04244992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-06-11 19:49 - 2014-05-30 09:56 - 02266112 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-06-11 19:49 - 2014-05-30 09:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-06-11 19:49 - 2014-05-30 09:50 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2014-06-11 19:49 - 2014-05-30 09:49 - 01964544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-06-11 19:49 - 2014-05-30 09:43 - 13522944 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-06-11 19:49 - 2014-05-30 09:40 - 11725312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-06-11 19:49 - 2014-05-30 09:30 - 01398272 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-06-11 19:49 - 2014-05-30 09:21 - 01790976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-06-11 19:49 - 2014-05-30 09:15 - 01143296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-06-11 19:49 - 2014-05-30 09:13 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-06-11 19:49 - 2014-05-30 09:13 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-06-11 19:49 - 2014-05-08 11:32 - 03178496 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2014-06-11 19:49 - 2014-05-08 11:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll 2014-06-11 19:49 - 2014-04-25 04:34 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2014-06-11 19:49 - 2014-04-25 04:06 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2014-06-11 19:49 - 2014-04-05 04:47 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2014-06-11 19:49 - 2014-04-05 04:47 - 00288192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2014-06-11 19:49 - 2014-03-26 16:44 - 02002432 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2014-06-11 19:49 - 2014-03-26 16:44 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-06-11 19:49 - 2014-03-26 16:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2014-06-11 19:49 - 2014-03-26 16:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-06-11 19:49 - 2014-03-26 16:27 - 01389056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2014-06-11 19:49 - 2014-03-26 16:27 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-06-11 19:49 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2014-06-11 19:49 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2014-06-11 19:48 - 2014-06-08 11:13 - 00506368 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-06-11 19:48 - 2014-06-08 11:08 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-06-10 18:38 - 2014-06-25 22:21 - 00028100 _____ () C:\Users\Mama\Desktop\VERGLEICH.ods ==================== One Month Modified Files and Folders ======= 2014-07-03 19:41 - 2014-07-03 19:41 - 00008057 _____ () C:\Users\Stafanie\Downloads\FRST.txt 2014-07-03 19:41 - 2014-07-03 19:38 - 00000000 ____D () C:\FRST 2014-07-03 19:39 - 2014-07-03 19:39 - 00020653 _____ () C:\Users\Stafanie\Downloads\Addition_vormRücksetzen.txt 2014-07-03 19:39 - 2014-07-03 19:38 - 00026749 _____ () C:\Users\Stafanie\Downloads\FRST_vormRücksetzen.txt 2014-07-03 19:37 - 2014-07-03 19:37 - 02083840 _____ (Farbar) C:\Users\Stafanie\Downloads\FRST64.exe 2014-07-03 19:37 - 2013-09-11 14:10 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-07-03 19:36 - 2014-06-30 18:46 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-07-03 19:36 - 2012-12-12 13:04 - 01098347 _____ () C:\Windows\WindowsUpdate.log 2014-07-03 19:35 - 2014-04-30 17:22 - 00004424 _____ () C:\Windows\setupact.log 2014-07-03 19:35 - 2014-04-29 21:16 - 00000400 _____ () C:\Windows\Tasks\SpyHunter4.job 2014-07-03 18:57 - 2014-06-30 18:46 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-07-03 18:36 - 2009-07-14 06:45 - 00015600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-07-03 18:36 - 2009-07-14 06:45 - 00015600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-07-03 18:28 - 2012-12-09 15:31 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-07-03 18:28 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-07-02 21:06 - 2014-06-29 15:31 - 00000000 ____D () C:\Users\Stafanie\Desktop\Log 2014-07-02 21:02 - 2014-07-02 21:02 - 00002086 _____ () C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2014-07-02 21:02 - 2014-03-21 17:42 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird 2014-07-02 21:02 - 2013-07-03 21:44 - 00002098 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2014-07-02 21:01 - 2014-07-02 21:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2014-07-02 21:00 - 2014-07-02 21:01 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-07-02 21:00 - 2014-07-02 21:01 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-07-02 21:00 - 2014-07-02 21:01 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-07-02 21:00 - 2014-07-02 21:01 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-07-02 21:00 - 2014-07-02 21:00 - 00000000 ____D () C:\Program Files (x86)\Java 2014-07-02 19:14 - 2014-07-02 19:13 - 00002403 _____ () C:\DelFix.txt 2014-07-02 19:13 - 2014-04-30 17:50 - 00000000 ____D () C:\Windows\ERUNT 2014-07-01 20:41 - 2014-02-03 21:19 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update 2014-07-01 20:38 - 2014-04-30 17:21 - 00006034 _____ () C:\Windows\PFRO.log 2014-06-30 18:58 - 2014-06-30 18:58 - 00000000 __SHD () C:\Users\Anna\AppData\Local\EmieUserList 2014-06-30 18:58 - 2014-06-30 18:58 - 00000000 __SHD () C:\Users\Anna\AppData\Local\EmieSiteList 2014-06-30 18:52 - 2014-06-30 18:46 - 00004110 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-06-30 18:52 - 2014-06-30 18:46 - 00003858 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-06-30 18:48 - 2014-06-30 18:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-06-30 18:48 - 2013-05-31 20:57 - 00000000 ____D () C:\Users\Stafanie\AppData\Local\Google 2014-06-30 18:47 - 2013-05-31 20:58 - 00000000 ____D () C:\Program Files (x86)\Google 2014-06-30 18:46 - 2014-06-30 18:46 - 00918672 _____ (Google Inc.) C:\Users\Stafanie\Downloads\ChromeSetup.exe 2014-06-30 18:35 - 2012-12-17 23:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet 2014-06-30 18:29 - 2014-06-30 18:29 - 00000000 ____D () C:\Users\Stafanie\AppData\Local\Deployment 2014-06-30 18:29 - 2014-06-30 18:29 - 00000000 ____D () C:\Users\Stafanie\AppData\Local\Apps\2.0 2014-06-30 18:26 - 2012-12-16 14:48 - 00000000 ____D () C:\Spiele 2014-06-30 18:19 - 2014-06-30 18:19 - 00001264 _____ () C:\Users\Stafanie\Desktop\Revo Uninstaller.lnk 2014-06-30 18:19 - 2014-05-01 10:46 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-06-30 18:18 - 2014-06-30 18:18 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Stafanie\Downloads\revosetup95.exe 2014-06-29 15:50 - 2013-03-26 21:55 - 00016720 _____ () C:\Users\Anna\Documents\Ich hab etwas zu sagen....odt 2014-06-29 12:40 - 2014-04-29 21:55 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-27 11:43 - 2013-09-11 14:10 - 00699056 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-06-27 11:43 - 2013-09-11 14:10 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-27 11:43 - 2013-09-11 14:10 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-06-25 22:21 - 2014-06-10 18:38 - 00028100 _____ () C:\Users\Mama\Desktop\VERGLEICH.ods 2014-06-23 15:22 - 2012-12-17 20:50 - 00000000 ____D () C:\Users\Anna 2014-06-23 15:22 - 2012-11-28 12:13 - 00000000 ____D () C:\Users\Stafanie 2014-06-23 15:21 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\registration 2014-06-23 14:29 - 2014-05-27 19:27 - 00002032 _____ () C:\Users\Public\Desktop\avast! SafeZone.lnk 2014-06-23 14:29 - 2013-05-07 20:19 - 00000000 ____D () C:\Users\Stafanie\Downloads\Programme 2014-06-23 14:27 - 2013-05-31 20:17 - 00000000 ____D () C:\Users\Mama 2014-06-22 21:23 - 2014-06-22 20:41 - 00000000 ____D () C:\Users\Anna\AppData\Roaming\.minecraft 2014-06-22 20:38 - 2014-06-22 20:38 - 00000000 ____D () C:\ProgramData\Oracle 2014-06-22 20:29 - 2014-06-22 20:26 - 00000000 ____D () C:\Users\Stafanie\AppData\Roaming\.minecraft 2014-06-16 21:52 - 2014-04-29 21:55 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-06-16 21:52 - 2014-04-29 21:55 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-06-15 18:50 - 2014-06-15 18:37 - 00016677 _____ () C:\Users\Mama\Desktop\Putzplan.ods 2014-06-13 19:28 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-06-11 20:26 - 2013-08-13 20:45 - 00000000 ____D () C:\Windows\system32\MRT 2014-06-11 20:24 - 2012-11-28 14:50 - 95414520 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-06-11 20:20 - 2014-05-27 20:00 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-06-09 17:34 - 2014-05-29 13:19 - 00000000 ____D () C:\Windows\SysWOW64\Adobe 2014-06-08 11:13 - 2014-06-11 19:48 - 00506368 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-06-08 11:08 - 2014-06-11 19:48 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll Some content of TEMP: ==================== C:\Users\Stafanie\AppData\Local\Temp\BackupSetup.exe C:\Users\Stafanie\AppData\Local\Temp\i4jdel0.exe C:\Users\Stafanie\AppData\Local\Temp\Quarantine.exe C:\Users\Stafanie\AppData\Local\Temp\SHSetup.exe C:\Users\Stafanie\AppData\Local\Temp\vcredist_x64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-06-10 19:21 ==================== End Of Log ============================ Die Erweiterungen für chrome lassen sich innerhalb der Sandbox nicht installieren. Vorallem ein Werbeblocker wäre toll |
04.07.2014, 13:14 | #23 |
/// the machine /// TB-Ausbilder | Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Adblock sollte mal installieren können denk ich. Keine Probleme mehr sonst?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.07.2014, 15:58 | #24 |
| Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? Hi! Also bis jetzt hat sich webssearches nicht wieder gezeigt Die Erweiterungen zu installieren ist ja eigentlich ganz einfach. Aber wenn ich Chrome in der Avast Sandbox öffne sind die Erweiterungen nicht da. Nur außerhalb der Sandbox. Aber wenigstens ist jetzt alles wieder sauber :-) |
05.07.2014, 11:59 | #25 |
/// the machine /// TB-Ausbilder | Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? keine Ahnung warum Sandbox das so macht. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Webssearches.com wieder da - oder hab ich es gar nicht richtig entfernt? |
entfernen, spyhunter, spyhunter entfernen, systemwiederherstellung, webssearches.com, webssearches.com entfernen, win32/mypcbackup.a, win32/speedupmypc.a, win32/toolbar.escort.a, win32/toolbar.montiera.a, win32/toolbar.montiera.b, win32/toolbar.montiera.f, win32/toolbar.montiera.j, win32/vopackage.f |