|
Log-Analyse und Auswertung: Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.09.2014, 12:32 | #1 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Hi, Bei mir ist soeben ein Problem wiedergekommen, dass meinen Rechner schonmal vor circa einem Monat plagte: Ich öffnete morgens Firefox und wollte normal surfen, bekam dann aber eine Fehlermeldung, dass Firefox aufgrund der Proxy Einstellungen keine Seiten öffnen könnte. Als ich das Problem das letzte mal hatte, habe ich die Proxy einstellungen deaktiviert und konnte wieder normal surfen, hab dann aber nach 2 Tagen oder so Win7 neu aufgesetzt. Jetzt kam die Problematik wie gesagt ca. einen Monat später auf meinem neu aufgesetzten Windows 7 wieder, das fand ich natürlich sehr unschön und hab flugs meine Platten nochmal formatiert und Windows nochmal neu aufgesetzt. Das heißt, die log Files die jetzt kommen sind von einer jungfräulichen Win7 Edition, alles was ich bisher gemacht habe ist Firefox, meinen Lan Treiber und meine USB 3.0 Treiber zu installieren, so wie die hier empfohlenen Tools zu laden und auszuführen. Das einzige, was ich gestern Abend, als der PC das letzte mal an war, genutzt habe, was anders war waren einige Datein von meiner externen Festplatte (die war an dieser frischen Windows-Installation noch nicht dran!). Es würde mich allerdings wundern, wenn an den Sachen was dran wäre, da die alle selbst erstellt sind, es handelt sich nämlich um Material von meiner Band, also Bilder, die wir selbst gemacht, bzw Kumpels gezeichnet haben, Textdatein die ich mit Libre Office selber geschrieben habe und .mp3s und .wavs die ich wiederrum mit Cubase erstellt habe, wäre also komisch, wenn da eine Infektion drinnen hinge. Die Idee hier zu posten kam mir leider erst nachdem ich den PC schon angefangen hab neu aufzusetzen. Ich hätte sonst noch n AntiVir log und ein Malwarebytes log poaten können, beide Scans waren aber ergebnislos. Naja, hier auf jeden Fall mal die Log-Files: Defogger Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 13:08 on 30/09/2014 (mn5) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-09-2014 Ran by mn5 (administrator) on mn5-PC on 30-09-2014 13:09:17 Running from C:\Users\mn5\Desktop Loaded Profile: mn5 (Available profiles: mn5) Platform: Windows 7 Professional (X64) OS Language: English (United States) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\mn5\AppData\Roaming\Mozilla\Firefox\Profiles\es7o8spf.default FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml Chrome: ======= ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) U3 uwldypow; \??\C:\Users\mn5\AppData\Local\Temp\uwldypow.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-30 21:56 - 2014-09-30 12:53 - 00000000 ____D () C:\Windows\Panther 2014-09-30 13:09 - 2014-09-30 13:09 - 00002631 _____ () C:\Users\mn5\Desktop\FRST.txt 2014-09-30 13:09 - 2014-09-30 13:09 - 00000000 ____D () C:\FRST 2014-09-30 13:08 - 2014-09-30 13:08 - 00000468 _____ () C:\Users\mn5\Downloads\defogger_disable.log 2014-09-30 13:08 - 2014-09-30 13:08 - 00000468 _____ () C:\Users\mn5\Desktop\defogger_disable.log 2014-09-30 13:08 - 2014-09-30 13:08 - 00000000 _____ () C:\Users\mn5\defogger_reenable 2014-09-30 13:08 - 2014-09-30 13:05 - 02108928 _____ (Farbar) C:\Users\mn5\Desktop\FRST64.exe 2014-09-30 13:08 - 2014-09-30 13:05 - 00380416 _____ () C:\Users\mn5\Desktop\Gmer-19357.exe 2014-09-30 13:08 - 2014-09-30 13:05 - 00050477 _____ () C:\Users\mn5\Desktop\Defogger.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 02108928 _____ (Farbar) C:\Users\mn5\Downloads\FRST64.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 00380416 _____ () C:\Users\mn5\Downloads\Gmer-19357.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 00050477 _____ () C:\Users\mn5\Downloads\Defogger.exe 2014-09-30 13:03 - 2014-09-30 13:03 - 00001163 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-09-30 13:03 - 2014-09-30 13:03 - 00001151 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Users\mn5\AppData\Roaming\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Users\mn5\AppData\Local\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\ProgramData\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-09-30 12:58 - 2014-09-30 12:58 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-09-30 12:58 - 2011-08-23 21:57 - 00565352 _____ (Realtek ) C:\Windows\system32\Drivers\Rt64win7.sys 2014-09-30 12:58 - 2011-08-23 21:57 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll 2014-09-30 12:58 - 2011-08-23 21:57 - 00074272 _____ () C:\Windows\system32\RtNicProp64.dll 2014-09-30 12:57 - 2014-09-30 12:58 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____D () C:\ProgramData\Hewlett-Packard 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____D () C:\Program Files (x86)\Etron Technology 2014-09-30 12:53 - 2014-09-30 13:08 - 00000000 ____D () C:\Users\mn5 2014-09-30 12:53 - 2014-09-30 12:53 - 00001447 _____ () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-09-30 12:53 - 2014-09-30 12:53 - 00001413 _____ () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2014-09-30 12:53 - 2014-09-30 12:53 - 00000020 ___SH () C:\Users\mn5\ntuser.ini 2014-09-30 12:53 - 2014-09-30 12:53 - 00000000 __SHD () C:\Recovery 2014-09-30 12:53 - 2014-09-30 12:53 - 00000000 ____D () C:\Users\mn5\AppData\Local\VirtualStore 2014-09-30 12:53 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-30 12:53 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-09-30 12:52 - 2014-09-30 12:59 - 00020437 _____ () C:\Windows\WindowsUpdate.log 2014-09-30 11:59 - 2014-09-30 11:59 - 00001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2014-09-30 11:59 - 2014-09-30 11:59 - 00001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2014-09-30 11:59 - 2014-09-30 11:59 - 00001313 _____ () C:\Windows\TSSysprep.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-30 21:56 - 2009-07-14 07:38 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG 2014-09-30 21:56 - 2009-07-14 07:32 - 00028672 _____ () C:\Windows\system32\config\BCD-Template 2014-09-30 12:58 - 2009-07-14 07:13 - 00713888 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-30 12:57 - 2009-07-14 06:51 - 00017064 _____ () C:\Windows\setupact.log 2014-09-30 12:56 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore 2014-09-30 12:53 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery 2014-09-30 12:53 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-30 12:52 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-09-30 12:52 - 2009-07-14 06:45 - 00013600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-09-30 12:52 - 2009-07-14 06:45 - 00013600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-09-30 12:00 - 2009-07-14 06:45 - 00274464 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-30 11:59 - 2009-07-14 06:46 - 00001774 _____ () C:\Windows\DtcInstall.log 2014-09-30 11:59 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-30 11:59 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sysprep 2014-09-30 11:57 - 2009-07-14 09:46 - 00000000 ____D () C:\Windows\CSC ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-30 11:57 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 29-09-2014 Ran by mn5 at 2014-09-30 13:09:34 Running from C:\Users\mn5\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Etron USB3.0 Host Controller (HKLM-x32\...\InstallShield_{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}) (Version: 0.96 - Etron Technology) Etron USB3.0 Host Controller (x32 Version: 0.96 - Etron Technology) Hidden Mozilla Firefox 32.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 32.0.3 (x86 de)) (Version: 32.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 32.0.3 - Mozilla) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.48.823.2011 - Realtek) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 30-09-2014 10:56:58 Installed Etron USB3.0 Host Controller 30-09-2014 10:58:32 Installiert Realtek Ethernet Controller Driver ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) ==================== Loaded Modules (whitelisted) ============= 2014-09-30 13:03 - 2014-09-24 07:09 - 03715184 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1724413821-3312833941-2955506347-500 - Administrator - Disabled) Guest (S-1-5-21-1724413821-3312833941-2955506347-501 - Limited - Disabled) mn5 (S-1-5-21-1724413821-3312833941-2955506347-1000 - Administrator - Enabled) => C:\Users\mn5 ==================== Faulty Device Manager Devices ============= Name: PCI Simple Communications Controller Description: PCI Simple Communications Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Video Controller Description: Video Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM Bus Controller Description: SM Bus Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (09/30/2014 00:56:37 PM) (Source: MsiInstaller) (EventID: 1013) (User: mn5-PC) Description: Product: Etron USB3.0 Host Controller -- This installation cannot be run by directly launching the MSI package. You must run setup.exe. System errors: ============= Microsoft Office Sessions: ========================= Error: (09/30/2014 00:56:37 PM) (Source: MsiInstaller) (EventID: 1013) (User: mn5-PC) Description: Product: Etron USB3.0 Host Controller -- This installation cannot be run by directly launching the MSI package. You must run setup.exe.(NULL)(NULL)(NULL)(NULL)(NULL) ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz Percentage of memory in use: 14% Total physical RAM: 8104.67 MB Available physical RAM: 6921.98 MB Total Pagefile: 16207.49 MB Available Pagefile: 15018.95 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:211.07 GB) NTFS Drive e: (treiber) (CDROM) (Total:0.02 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 15081508) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: EF66118D) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=06) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-09-30 13:15:35 Windows 6.1.7600 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T1L0-7 SAMSUNG_HD252HJ rev.1AC01112 232,89GB Running: Gmer-19357.exe; Driver: C:\Users\mn5\AppData\Local\Temp\uwldypow.sys ---- Threads - GMER 2.1 ---- Thread C:\Windows\system32\winlogon.exe [416:480] 000007fefd7fa5e4 Thread C:\Windows\system32\winlogon.exe [416:484] 000007fefd7fa5e4 ---- Processes - GMER 2.1 ---- Library C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{24B13F00-DF94-47E2-9C13-E0627AA64A6D}\mpengine.dll (*** suspicious ***) @ C:\Windows\System32\svchost.exe [2200] (Microsoft Malware Protection Engine/Microsoft Corporation)(2014-09-30 11:11:10) 000007feefc40000 ---- EOF - GMER 2.1 ---- Wenn sich jetzt nichts ergibt, was eine Infektion auf dem Rechner angeht, bin ich natürlich glücklich, änder meine Passwörter und hoffe, dass der Mist nicht nochmal kommt. Bzw. würde ich dann einmal meine externe anschließen und mich nochmal durch die Band Sachen von gestern Abend durchklicken, um zu sehen ob die gleiche Symptomatik sich dann nochmal ergibt. Vielen Dank auf jeden Fall schonmal. |
30.09.2014, 13:57 | #2 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen hi,
__________________Scan mit Combofix
__________________ |
30.09.2014, 14:18 | #3 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Hey,
__________________Danke für die schnelle Antwort, hier das Log: Code:
ATTFilter ComboFix 14-09-29.02 - mn5 30.09.2014 15:12:42.1.4 - x64 Microsoft Windows 7 Professional 6.1.7600.0.1252.49.1033.18.8105.6862 [GMT 2:00] ausgeführt von:: c:\users\mn5\Desktop\ComboFix.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2014-08-28 bis 2014-09-30 )))))))))))))))))))))))))))))) . . 2014-09-30 19:56 . 2014-09-30 10:53 -------- d-----w- c:\windows\Panther 2014-09-30 13:14 . 2014-09-30 13:14 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-09-30 12:01 . 2014-09-30 12:01 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{24B13F00-DF94-47E2-9C13-E0627AA64A6D}\offreg.dll 2014-09-30 11:45 . 2014-09-30 11:45 163504 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10145.bin 2014-09-30 11:11 . 2014-09-15 00:08 11578928 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{24B13F00-DF94-47E2-9C13-E0627AA64A6D}\mpengine.dll 2014-09-30 11:11 . 2014-09-15 07:06 278152 ------w- c:\windows\system32\MpSigStub.exe 2014-09-30 11:09 . 2014-09-30 11:09 -------- d-----w- C:\FRST 2014-09-30 11:03 . 2014-09-30 11:03 -------- d-----w- c:\program files (x86)\Mozilla Maintenance Service 2014-09-30 10:58 . 2011-08-23 19:57 74272 ----a-w- c:\windows\system32\RtNicProp64.dll 2014-09-30 10:58 . 2011-08-23 19:57 565352 ----a-w- c:\windows\system32\drivers\Rt64win7.sys 2014-09-30 10:58 . 2011-08-23 19:57 107552 ----a-w- c:\windows\system32\RTNUninst64.dll 2014-09-30 10:58 . 2014-09-30 10:58 -------- d-----w- c:\program files (x86)\Realtek 2014-09-30 10:57 . 2014-09-30 10:57 -------- d-----w- c:\programdata\Hewlett-Packard 2014-09-30 10:57 . 2009-07-14 01:41 230400 ----a-w- c:\windows\system32\Spool\prtprocs\x64\hpzppw71.dll 2014-09-30 10:57 . 2014-09-30 10:58 -------- d--h--w- c:\program files (x86)\InstallShield Installation Information 2014-09-30 10:57 . 2014-09-30 10:57 -------- d-----w- c:\program files (x86)\Etron Technology 2014-09-30 10:56 . 2014-09-30 10:57 -------- d-sh--w- c:\windows\Installer 2014-09-30 10:53 . 2014-09-30 11:08 -------- d-----w- c:\users\mn5 2014-09-30 10:53 . 2014-09-30 10:53 -------- d-----w- C:\Recovery 2014-09-30 09:59 . 2009-07-14 01:41 99840 ----a-w- c:\windows\system32\Spool\prtprocs\x64\LXKPTPRC.DLL . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys;c:\windows\SYSNATIVE\Drivers\EtronHub3.sys [x] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys;c:\windows\SYSNATIVE\Drivers\EtronXHCI.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - UWLDYPOW *NewlyCreated* - VOLSNAP *NewlyCreated* - WUDFPF *Deregistered* - uwldypow . . --------- X64 Entries ----------- . . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\mn5\AppData\Roaming\Mozilla\Firefox\Profiles\es7o8spf.default\ . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2014-09-30 15:15:13 ComboFix-quarantined-files.txt 2014-09-30 13:15 . Vor Suchlauf: 225.850.200.064 bytes free Nach Suchlauf: 225.723.453.440 bytes free . - - End Of File - - 997B27111C49EA0A2C6641E0EFB77645 A36C5E4F47E84449FF07ED3517B43A31 |
01.10.2014, 07:54 | #4 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.10.2014, 09:36 | #5 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Logs kommen sobald sie fertig sind, bin grad beim ADW Cleaner dran und der braucht echt ewig, läuft schon locker seid 10 Minuten, ohne irgendwas zu zeigen (Pending. Please uncheck elements you don't want to remove steht über dem leeren Progress bar. Hab einfach auf Scan geklickt, wie beschrieben). Auf jeden Fall wollte ich loswerden, dass ich gestern nachdem Combofix durch war mal den Rechner neu gesartet habe, weil ich gesehen hatte, dass das in der Combofixanleitung drinnen stand. Der Shutdown hat dann sehr lange gedauert und ich bin weggegangen, was anderes machen, als ich wiederkam, war der PC zwar wieder hochgefahren aber mit einer Fehlermeldung, die mir von einem Blue Screen berichtetet. Ich kann diese/werde diese mit den anderen Logs posten, sobald ich sie habe, wie gesagt der AdwCleaner läuft jetzt schon sehr lange und ich schreib grad von meinem Laptop. Grüße und vielen Dank Nachtrag, ich bin blöd, damit war der adw cleaner ja schon durch. Nun gut, hier die Logs: MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.10.2014 Suchlauf-Zeit: 09:59:31 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.10.01.03 Rootkit Datenbank: v2014.09.19.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 CPU: x64 Dateisystem: NTFS Benutzer: mn5 Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 300555 Verstrichene Zeit: 2 Min, 47 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.311 - Report created 01/10/2014 at 11:30:21 # Updated 30/09/2014 by Xplode # Operating System : Windows 7 Professional (64 bits) # Username : mn5 - MN5-PC # Running from : C:\Users\mn5\Desktop\AdwCleaner_3.311.exe # Option : Clean ***** [ Services ] ***** ***** [ Files / Folders ] ***** ***** [ Scheduled Tasks ] ***** ***** [ Shortcuts ] ***** ***** [ Registry ] ***** ***** [ Browsers ] ***** -\\ Internet Explorer v8.0.7600.16385 -\\ Mozilla Firefox v32.0.3 (x86 de) [ File : C:\Users\mn5\AppData\Roaming\Mozilla\Firefox\Profiles\es7o8spf.default\prefs.js ] ************************* AdwCleaner[R0].txt - [796 octets] - [01/10/2014 10:08:35] AdwCleaner[R1].txt - [853 octets] - [01/10/2014 10:10:25] AdwCleaner[R2].txt - [971 octets] - [01/10/2014 11:29:53] AdwCleaner[S0].txt - [913 octets] - [01/10/2014 11:25:29] AdwCleaner[S1].txt - [893 octets] - [01/10/2014 11:30:21] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [952 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.2.4 (10.01.2014:1) OS: Windows 7 Professional x64 Ran by mn5 on 01.10.2014 at 11:26:59,71 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01.10.2014 at 11:28:08,06 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-09-2014 Ran by mn5 (administrator) on MN5-PC on 01-10-2014 11:28:27 Running from C:\Users\mn5\Desktop Loaded Profile: mn5 (Available profiles: mn5) Platform: Windows 7 Professional (X64) OS Language: English (United States) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\mn5\AppData\Roaming\Mozilla\Firefox\Profiles\es7o8spf.default FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml Chrome: ======= ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-01 11:28 - 2014-10-01 11:28 - 00000623 _____ () C:\Users\mn5\Desktop\JRT.txt 2014-10-01 11:26 - 2014-10-01 11:26 - 00000000 ____D () C:\Windows\ERUNT 2014-10-01 10:08 - 2014-10-01 11:25 - 00000000 ____D () C:\AdwCleaner 2014-10-01 10:08 - 2014-10-01 10:08 - 00001139 _____ () C:\Users\mn5\Desktop\mbam.txt 2014-10-01 09:58 - 2014-10-01 11:26 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-10-01 09:57 - 2014-10-01 09:57 - 00001106 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-01 09:57 - 2014-10-01 09:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-10-01 09:57 - 2014-10-01 09:57 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-10-01 09:57 - 2014-10-01 09:57 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-10-01 09:57 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-10-01 09:57 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-10-01 09:57 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-10-01 09:56 - 2014-10-01 09:56 - 01700485 _____ (Thisisu) C:\Users\mn5\Desktop\JRT.exe 2014-10-01 09:55 - 2014-10-01 09:55 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\mn5\Downloads\mbam-setup-2.0.2.1012.exe 2014-10-01 09:55 - 2014-10-01 09:55 - 01375089 _____ () C:\Users\mn5\Desktop\AdwCleaner_3.311.exe 2014-09-30 21:56 - 2014-09-30 12:53 - 00000000 ____D () C:\Windows\Panther 2014-09-30 19:45 - 2014-09-30 19:45 - 00000777 _____ () C:\Users\mn5\Desktop\error beim hochfahren.txt 2014-09-30 17:59 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2014-09-30 17:59 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2014-09-30 17:59 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2014-09-30 17:59 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2014-09-30 17:59 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2014-09-30 17:59 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2014-09-30 17:59 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2014-09-30 17:59 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2014-09-30 17:59 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2014-09-30 17:12 - 2014-10-01 11:26 - 00000862 _____ () C:\Windows\PFRO.log 2014-09-30 17:12 - 2014-09-30 17:12 - 392405289 _____ () C:\Windows\MEMORY.DMP 2014-09-30 17:12 - 2014-09-30 17:12 - 00452000 _____ () C:\Windows\Minidump\093014-22276-01.dmp 2014-09-30 17:12 - 2014-09-30 17:12 - 00000000 ____D () C:\Windows\Minidump 2014-09-30 15:15 - 2014-09-30 15:15 - 00004199 _____ () C:\ComboFix.txt 2014-09-30 15:12 - 2014-09-30 15:15 - 00000000 ____D () C:\Qoobox 2014-09-30 15:12 - 2014-09-30 15:14 - 00000000 ____D () C:\Windows\erdnt 2014-09-30 15:12 - 2014-09-30 15:11 - 05582345 ____R (Swearware) C:\Users\mn5\Desktop\ComboFix.exe 2014-09-30 15:12 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-09-30 15:12 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-09-30 15:12 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2014-09-30 15:11 - 2014-09-30 15:11 - 05582345 _____ (Swearware) C:\Users\mn5\Downloads\ComboFix.exe 2014-09-30 13:15 - 2014-09-30 15:11 - 00001217 _____ () C:\Users\mn5\Desktop\gmer_ohne.txt 2014-09-30 13:14 - 2014-09-30 13:14 - 00001217 _____ () C:\Users\mn5\Desktop\gmer mit iat_eat.txt 2014-09-30 13:11 - 2014-09-15 09:06 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-09-30 13:09 - 2014-10-01 11:28 - 00002916 _____ () C:\Users\mn5\Desktop\FRST.txt 2014-09-30 13:09 - 2014-10-01 11:28 - 00000000 ____D () C:\FRST 2014-09-30 13:09 - 2014-09-30 13:09 - 00005991 _____ () C:\Users\mn5\Desktop\Addition.txt 2014-09-30 13:08 - 2014-09-30 13:08 - 00000468 _____ () C:\Users\mn5\Downloads\defogger_disable.log 2014-09-30 13:08 - 2014-09-30 13:08 - 00000468 _____ () C:\Users\mn5\Desktop\defogger_disable.log 2014-09-30 13:08 - 2014-09-30 13:08 - 00000000 _____ () C:\Users\mn5\defogger_reenable 2014-09-30 13:08 - 2014-09-30 13:05 - 02108928 _____ (Farbar) C:\Users\mn5\Desktop\FRST64.exe 2014-09-30 13:08 - 2014-09-30 13:05 - 00380416 _____ () C:\Users\mn5\Desktop\Gmer-19357.exe 2014-09-30 13:08 - 2014-09-30 13:05 - 00050477 _____ () C:\Users\mn5\Desktop\Defogger.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 02108928 _____ (Farbar) C:\Users\mn5\Downloads\FRST64.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 00380416 _____ () C:\Users\mn5\Downloads\Gmer-19357.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 00050477 _____ () C:\Users\mn5\Downloads\Defogger.exe 2014-09-30 13:03 - 2014-09-30 13:03 - 00001163 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-09-30 13:03 - 2014-09-30 13:03 - 00001151 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Users\mn5\AppData\Roaming\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Users\mn5\AppData\Local\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\ProgramData\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-09-30 12:58 - 2014-09-30 12:58 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-09-30 12:58 - 2011-08-23 21:57 - 00565352 _____ (Realtek ) C:\Windows\system32\Drivers\Rt64win7.sys 2014-09-30 12:58 - 2011-08-23 21:57 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll 2014-09-30 12:58 - 2011-08-23 21:57 - 00074272 _____ () C:\Windows\system32\RtNicProp64.dll 2014-09-30 12:57 - 2014-09-30 12:58 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____D () C:\ProgramData\Hewlett-Packard 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____D () C:\Program Files (x86)\Etron Technology 2014-09-30 12:53 - 2014-09-30 13:08 - 00000000 ____D () C:\Users\mn5 2014-09-30 12:53 - 2014-09-30 12:53 - 00001447 _____ () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-09-30 12:53 - 2014-09-30 12:53 - 00001413 _____ () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2014-09-30 12:53 - 2014-09-30 12:53 - 00000020 ___SH () C:\Users\mn5\ntuser.ini 2014-09-30 12:53 - 2014-09-30 12:53 - 00000000 ____D () C:\Users\mn5\AppData\Local\VirtualStore 2014-09-30 12:53 - 2014-09-30 12:53 - 00000000 ____D () C:\Recovery 2014-09-30 12:53 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-30 12:53 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-09-30 12:52 - 2014-10-01 11:25 - 00164268 _____ () C:\Windows\WindowsUpdate.log 2014-09-30 11:59 - 2014-09-30 11:59 - 00001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2014-09-30 11:59 - 2014-09-30 11:59 - 00001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2014-09-30 11:59 - 2014-09-30 11:59 - 00001313 _____ () C:\Windows\TSSysprep.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-01 11:26 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-01 11:26 - 2009-07-14 06:51 - 00017232 _____ () C:\Windows\setupact.log 2014-10-01 11:25 - 2009-07-14 06:45 - 00013600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-01 11:25 - 2009-07-14 06:45 - 00013600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-01 09:52 - 2009-07-14 07:13 - 00713888 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-30 21:56 - 2009-07-14 07:38 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG 2014-09-30 21:56 - 2009-07-14 07:32 - 00028672 _____ () C:\Windows\system32\config\BCD-Template 2014-09-30 15:14 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini 2014-09-30 12:56 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore 2014-09-30 12:53 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery 2014-09-30 12:53 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-30 12:00 - 2009-07-14 06:45 - 00274464 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-30 11:59 - 2009-07-14 06:46 - 00001774 _____ () C:\Windows\DtcInstall.log 2014-09-30 11:59 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-30 11:59 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sysprep 2014-09-30 11:57 - 2009-07-14 09:46 - 00000000 ____D () C:\Windows\CSC Some content of TEMP: ==================== C:\Users\mn5\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-30 13:51 ==================== End Of Log ============================ --- --- --- Noch ein Edit, nämlich die Fehlermeldung die ich gestern nach dem Reboot hatte: Code:
ATTFilter Windows has recovered from an unexpected shutdown Problem signature: Problem Event Name: BlueScreen OS Version: 6.1.7600.2.0.0.256.48 Locale ID: 1031 Additional information about the problem: BCCode: 1000009f BCP1: 0000000000000004 BCP2: 0000000000000258 BCP3: FFFFFA8006D1B680 BCP4: FFFFF80000B9C4D0 OS Version: 6_1_7600 Service Pack: 0_0 Product: 256_1 Files that help describe the problem: C:\Windows\Minidump\093014-22276-01.dmp C:\Users\mn5\AppData\Local\Temp\WER-40123-0.sysdata.xml Read our privacy statement online: hxxp://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0409 If the online privacy statement is not available, please read our privacy statement offline: C:\Windows\system32\en-US\erofflps.txt Geändert von eri (01.10.2014 um 10:36 Uhr) |
02.10.2014, 07:37 | #6 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ --> Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen |
02.10.2014, 08:42 | #7 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Morgen, aktuell erstmal keine Probleme (was mich enorm freut). Hier die logs: ESET Online Scan: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=8be4f08c754d6f42a2c79bbdb740728f # engine=20397 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-10-02 07:33:36 # local_time=2014-10-02 09:33:36 (+0100, W. Europe Daylight Time) # country="Germany" # lang=1031 # osver=6.1.7600 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 156726 164685349 0 0 # scanned=115756 # found=0 # cleaned=0 # scan_time=995 Code:
ATTFilter Results of screen317's Security Check version 0.99.87 Windows 7 x64 (UAC is enabled) Out of date service pack!! ``````````````Antivirus/Firewall Check:`````````````` Windows Firewall Enabled! WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Mozilla Firefox (32.0.3) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: 0% ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-09-2014 Ran by mn5 (administrator) on MN5-PC on 02-10-2014 09:38:37 Running from C:\Users\mn5\Desktop Loaded Profile: mn5 (Available profiles: mn5) Platform: Windows 7 Professional (X64) OS Language: English (United States) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Microsoft Corporation) C:\Windows\System32\LogonUI.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Users\mn5\Desktop\SecurityCheck.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\mn5\AppData\Roaming\Mozilla\Firefox\Profiles\es7o8spf.default FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml Chrome: ======= ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-02 09:36 - 2014-10-02 09:36 - 00854417 _____ () C:\Users\mn5\Downloads\SecurityCheck.exe 2014-10-02 09:36 - 2014-10-02 09:36 - 00854417 _____ () C:\Users\mn5\Desktop\SecurityCheck.exe 2014-10-02 09:14 - 2014-10-02 09:14 - 02347384 _____ (ESET) C:\Users\mn5\Downloads\esetsmartinstaller_deu.exe 2014-10-01 23:30 - 2010-02-23 10:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe 2014-10-01 23:29 - 2014-10-01 23:29 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-10-01 11:29 - 2014-10-01 11:29 - 00014312 _____ () C:\Users\mn5\Desktop\FRST_aktuell.txt 2014-10-01 11:28 - 2014-10-01 11:28 - 00000623 _____ () C:\Users\mn5\Desktop\JRT.txt 2014-10-01 11:26 - 2014-10-01 11:26 - 00000000 ____D () C:\Windows\ERUNT 2014-10-01 10:08 - 2014-10-01 11:30 - 00000000 ____D () C:\AdwCleaner 2014-10-01 10:08 - 2014-10-01 10:08 - 00001139 _____ () C:\Users\mn5\Desktop\mbam.txt 2014-10-01 09:58 - 2014-10-02 09:10 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-10-01 09:57 - 2014-10-01 09:57 - 00001106 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-01 09:57 - 2014-10-01 09:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-10-01 09:57 - 2014-10-01 09:57 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-10-01 09:57 - 2014-10-01 09:57 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-10-01 09:57 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-10-01 09:57 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-10-01 09:57 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-10-01 09:56 - 2014-10-01 09:56 - 01700485 _____ (Thisisu) C:\Users\mn5\Desktop\JRT.exe 2014-10-01 09:55 - 2014-10-01 09:55 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\mn5\Downloads\mbam-setup-2.0.2.1012.exe 2014-10-01 09:55 - 2014-10-01 09:55 - 01375089 _____ () C:\Users\mn5\Desktop\AdwCleaner_3.311.exe 2014-10-01 09:54 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2014-10-01 09:54 - 2011-04-09 08:45 - 05509504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2014-10-01 09:54 - 2011-04-09 08:13 - 03957632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2014-10-01 09:54 - 2011-04-09 08:13 - 03901824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2014-10-01 09:54 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2014-10-01 09:53 - 2014-09-05 04:01 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-10-01 09:53 - 2014-09-05 03:55 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-09-30 21:56 - 2014-09-30 12:53 - 00000000 ____D () C:\Windows\Panther 2014-09-30 19:45 - 2014-10-01 11:36 - 00000776 _____ () C:\Users\mn5\Desktop\error beim hochfahren.txt 2014-09-30 17:59 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2014-09-30 17:59 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2014-09-30 17:59 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2014-09-30 17:59 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2014-09-30 17:59 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2014-09-30 17:59 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2014-09-30 17:59 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2014-09-30 17:59 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2014-09-30 17:59 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2014-09-30 17:12 - 2014-10-01 11:30 - 00001176 _____ () C:\Windows\PFRO.log 2014-09-30 17:12 - 2014-09-30 17:12 - 392405289 _____ () C:\Windows\MEMORY.DMP 2014-09-30 17:12 - 2014-09-30 17:12 - 00452000 _____ () C:\Windows\Minidump\093014-22276-01.dmp 2014-09-30 17:12 - 2014-09-30 17:12 - 00000000 ____D () C:\Windows\Minidump 2014-09-30 15:15 - 2014-09-30 15:15 - 00004199 _____ () C:\ComboFix.txt 2014-09-30 15:12 - 2014-09-30 15:15 - 00000000 ____D () C:\Qoobox 2014-09-30 15:12 - 2014-09-30 15:14 - 00000000 ____D () C:\Windows\erdnt 2014-09-30 15:12 - 2014-09-30 15:11 - 05582345 ____R (Swearware) C:\Users\mn5\Desktop\ComboFix.exe 2014-09-30 15:12 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-09-30 15:12 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-09-30 15:12 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2014-09-30 15:12 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2014-09-30 15:11 - 2014-09-30 15:11 - 05582345 _____ (Swearware) C:\Users\mn5\Downloads\ComboFix.exe 2014-09-30 13:15 - 2014-09-30 15:11 - 00001217 _____ () C:\Users\mn5\Desktop\gmer_ohne.txt 2014-09-30 13:14 - 2014-09-30 13:14 - 00001217 _____ () C:\Users\mn5\Desktop\gmer mit iat_eat.txt 2014-09-30 13:11 - 2014-09-15 09:06 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-09-30 13:09 - 2014-10-02 09:38 - 00003261 _____ () C:\Users\mn5\Desktop\FRST.txt 2014-09-30 13:09 - 2014-10-02 09:38 - 00000000 ____D () C:\FRST 2014-09-30 13:09 - 2014-09-30 13:09 - 00005991 _____ () C:\Users\mn5\Desktop\Addition.txt 2014-09-30 13:08 - 2014-09-30 13:08 - 00000468 _____ () C:\Users\mn5\Downloads\defogger_disable.log 2014-09-30 13:08 - 2014-09-30 13:08 - 00000468 _____ () C:\Users\mn5\Desktop\defogger_disable.log 2014-09-30 13:08 - 2014-09-30 13:08 - 00000000 _____ () C:\Users\mn5\defogger_reenable 2014-09-30 13:08 - 2014-09-30 13:05 - 02108928 _____ (Farbar) C:\Users\mn5\Desktop\FRST64.exe 2014-09-30 13:08 - 2014-09-30 13:05 - 00380416 _____ () C:\Users\mn5\Desktop\Gmer-19357.exe 2014-09-30 13:08 - 2014-09-30 13:05 - 00050477 _____ () C:\Users\mn5\Desktop\Defogger.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 02108928 _____ (Farbar) C:\Users\mn5\Downloads\FRST64.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 00380416 _____ () C:\Users\mn5\Downloads\Gmer-19357.exe 2014-09-30 13:05 - 2014-09-30 13:05 - 00050477 _____ () C:\Users\mn5\Downloads\Defogger.exe 2014-09-30 13:03 - 2014-09-30 13:03 - 00001163 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-09-30 13:03 - 2014-09-30 13:03 - 00001151 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Users\mn5\AppData\Roaming\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Users\mn5\AppData\Local\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\ProgramData\Mozilla 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-09-30 13:03 - 2014-09-30 13:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-09-30 12:58 - 2014-09-30 12:58 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-09-30 12:58 - 2011-08-23 21:57 - 00565352 _____ (Realtek ) C:\Windows\system32\Drivers\Rt64win7.sys 2014-09-30 12:58 - 2011-08-23 21:57 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll 2014-09-30 12:58 - 2011-08-23 21:57 - 00074272 _____ () C:\Windows\system32\RtNicProp64.dll 2014-09-30 12:57 - 2014-09-30 12:58 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____D () C:\ProgramData\Hewlett-Packard 2014-09-30 12:57 - 2014-09-30 12:57 - 00000000 ____D () C:\Program Files (x86)\Etron Technology 2014-09-30 12:53 - 2014-09-30 13:08 - 00000000 ____D () C:\Users\mn5 2014-09-30 12:53 - 2014-09-30 12:53 - 00001447 _____ () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-09-30 12:53 - 2014-09-30 12:53 - 00001413 _____ () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2014-09-30 12:53 - 2014-09-30 12:53 - 00000020 ___SH () C:\Users\mn5\ntuser.ini 2014-09-30 12:53 - 2014-09-30 12:53 - 00000000 ____D () C:\Users\mn5\AppData\Local\VirtualStore 2014-09-30 12:53 - 2014-09-30 12:53 - 00000000 ____D () C:\Recovery 2014-09-30 12:53 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-30 12:53 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\mn5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-09-30 12:52 - 2014-10-02 09:26 - 00276527 _____ () C:\Windows\WindowsUpdate.log 2014-09-30 11:59 - 2014-09-30 11:59 - 00001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2014-09-30 11:59 - 2014-09-30 11:59 - 00001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2014-09-30 11:59 - 2014-09-30 11:59 - 00001313 _____ () C:\Windows\TSSysprep.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-02 09:15 - 2009-07-14 07:13 - 00726316 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-10-02 09:12 - 2009-07-14 06:45 - 00013600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-02 09:12 - 2009-07-14 06:45 - 00013600 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-02 09:10 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-02 09:10 - 2009-07-14 06:51 - 00017344 _____ () C:\Windows\setupact.log 2014-10-01 13:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-30 21:56 - 2009-07-14 07:38 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG 2014-09-30 21:56 - 2009-07-14 07:32 - 00028672 _____ () C:\Windows\system32\config\BCD-Template 2014-09-30 15:14 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini 2014-09-30 12:56 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore 2014-09-30 12:53 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery 2014-09-30 12:00 - 2009-07-14 06:45 - 00274464 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-30 11:59 - 2009-07-14 06:46 - 00001774 _____ () C:\Windows\DtcInstall.log 2014-09-30 11:59 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-30 11:59 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sysprep 2014-09-30 11:57 - 2009-07-14 09:46 - 00000000 ____D () C:\Windows\CSC Some content of TEMP: ==================== C:\Users\mn5\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-30 13:51 ==================== End Of Log ============================ Habt ihr hier eigentlich irgendwo empfehlungen für Anti-Virus Software etc.? Wenn diese Sache geklärt ist, will ich den Rechner natürlich wieder normal einrichten. Bisher hatte ich eigentlich immer Anti Vir und Spybot S&D drauf. Aber anscheinend hat das ja nichts gebracht. Grüße und vielen Dank |
02.10.2014, 19:28 | #8 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Ich empfehle immer Emsisoft. Unbedingt WIndows updaten, da fehlt ein ganzes Servicepack! Noch Probleme mit dem Rechner?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.10.2014, 10:49 | #9 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Hey, akut keine Probleme. Ich hab mit dem rechner halt momentan nur die Diagnostik hier durchgeführt und noch nix installiert, was nicht automatisch über windows update kam. Ist er denn so weit unversehrt/kann man erkennen wo diese Proxy Geschichte herkam? |
03.10.2014, 16:24 | #10 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Von Adware. Unbedingt Servicepack1 als Offline Installer laden und installieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.10.2014, 16:47 | #11 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Hey, Alles klar. Service Pack 1 ist jetzt schon drauf, kam allerdings per Windows Update. Er hat da vorhin, als ich den PC zum Antworten hochgefahren habe einiges geupdated. Ich habe auch die Schritte aus diesem Thread: http://www.trojaner-board.de/96344-a...-rechners.html Durchgeführt, um den PC mehr zu sichern, das USB Vaccination Tool z.b. kannte ich noch gar nicht. |
04.10.2014, 14:06 | #12 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.10.2014, 16:46 | #13 |
| Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Moin, Okay, so durchgeführt. Vielen Dank! Besonders füre die Security Programme! Alles Gute weiterhin |
06.10.2014, 11:03 | #14 |
/// the machine /// TB-Ausbilder | Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Win 7: Firefox kann wegen Proxy Einstellungen keine Seiten öffnen |
adware, antivir, bccode: 1000009f, browser, cubase, defender, einstellungen, explorer, fehlercode 0x5, fehlercode 28, fehlercode windows, fehlermeldung, festplatte, iexplore.exe, problem, proxy, registry, services.exe, svchost.exe, system, windows, windows xp |