|
Plagegeister aller Art und deren Bekämpfung: Eventueller Adware BefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.04.2016, 16:59 | #1 |
| Eventueller Adware Befall hallöle, Zu gleich: Ich habe bereits im Firefoxforum nen Topic gestartet da es um ein Plugin(Adobe) geht was nicht updatebar war/ist .Hier wurd mir immer sehr kompetent und nett geholfen und deswegen vertrau ich euch und deswegen auch hier das Crossposting , sorry) Eine dortige Suche mit ADW Clearner ergab kein Fund. Ich hab nun mal FRST 64 geladen und ausgeführt. Denn ich erinner mich das ich vor etwas längerer zeit ein FF Update ausführte und Emisoft dort meckerte es wäre Malware. Obwhl ich es via Mozilla Updatete. Die Quarantäne Datei habe ich leider bereits gelöscht. Hier aber mal das FRST Log: Code:
ATTFilter # AdwCleaner v5.109 - Bericht erstellt am 08/04/2016 um 17:27:03 # Aktualisiert am 04/04/2016 von Xplode # Datenbank : 2016-04-07.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : xxx - MRX # Gestartet von : C:\Users\xxx\Downloads\AdwCleaner.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [663 Bytes] - [08/04/2016 17:27:03] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [735 Bytes] ########## Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von xxx (2016-04-08 17:35:04) Gestartet von C:\Users\xxx\Downloads Windows 7 Professional Service Pack 1 (X64) (2015-10-09 18:29:26) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1325314893-1856200136-1767306830-500 - Administrator - Disabled) Gast (S-1-5-21-1325314893-1856200136-1767306830-501 - Limited - Enabled) => C:\Users\Gast HomeGroupUser$ (S-1-5-21-1325314893-1856200136-1767306830-1002 - Limited - Enabled) xxx (S-1-5-21-1325314893-1856200136-1767306830-1000 - Administrator - Enabled) => C:\Users\xxxx ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Emsisoft Internet Security (Enabled - Up to date) {15510D9D-6530-DA29-224F-7BA1BDD1CB58} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Emsisoft Internet Security (Enabled - Up to date) {AE30EC79-430A-D5A7-18FF-40D3C65681E5} FW: Emsisoft Internet Security (Enabled) {2D6A8CB8-2F5F-DB71-0910-D29443028C23} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden ACDSee Foto-Manager 12 (HKLM-x32\...\{A5CBD7C5-CF16-443F-A4F2-3503C9DE311B}) (Version: 12.0.344 - ACD Systems International Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe Flash Player 21 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 21.0.0.213 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated) Apple Application Support (32-Bit) (HKLM-x32\...\{FE5C2FAA-118D-4509-B51D-3F71CC9E1B3E}) (Version: 4.3 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{2937FD88-C9D6-4B82-B539-37CD0A572F42}) (Version: 4.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{2E4AF2A6-50EA-4260-9BA4-5E582D11879A}) (Version: 9.3.0.15 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) B109a-m (x32 Version: 130.0.396.000 - Hewlett-Packard) Hidden Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.5.613171 - NNG Llc.) Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 130.0.372.000 - Hewlett-Packard) Hidden Emsisoft Internet Security (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 11.0 - Emsisoft Ltd.) GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP) HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP) HP Photosmart B109a-m All-In-One Driver Software 13.0 Rel .6 (HKLM\...\{61CF2C86-8E46-4210-A115-E4D6C65AF369}) (Version: 13.0 - HP) HP Print Projects 1.0 (HKLM\...\HP Print Projects) (Version: 1.0 - HP) HP Smart Web Printing 4.5 (HKLM\...\HP Smart Web Printing) (Version: 4.5 - HP) HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden hpPrintProjects (x32 Version: 130.0.303.000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden hpWLPGInstaller (x32 Version: 130.0.303.000 - Hewlett-Packard) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.39.1003 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4264 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.4.65 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.26 - Intel(R) Corporation) Hidden iTunes (HKLM\...\{A31C5565-90D9-4615-AE13-94D86C3836C7}) (Version: 12.3.3.17 - Apple Inc.) Malwarebytes Anti-Exploit version 1.8.1.1189 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.8.1.1189 - Malwarebytes) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Naviextras Toolbox Prerequesities (HKLM-x32\...\{537575D6-3B96-474C-BD8F-DFF667363DBD}) (Version: 1.0.0 - NNG Llc.) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.50 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation) NVIDIA Grafiktreiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.50 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) PS_AIO_06_B109a-m_SW_Min (x32 Version: 130.0.396.000 - Hewlett-Packard) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.88.617.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7256 - Realtek Semiconductor Corp.) Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Secunia PSI (3.0.0.7011) (HKLM-x32\...\Secunia PSI) (Version: 3.0.0.7011 - Secunia) SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP) SmartWebPrinting (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden Status (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 130.0.376.000 - Hewlett-Packard) Hidden WarrantyExtension (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1325314893-1856200136-1767306830-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {12E5191A-4FE0-44C0-A6CF-3920E06CDEBD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {49F9FA95-5BFC-4180-9B47-B0A4123FA149} - System32\Tasks\DMEPeriodicTask => D:\Program Files (x86)\HP\Digital Imaging\bin\warrantyextension\HPPromo.exe [2009-06-16] (Hewlett-Packard) Task: {67DA172B-C7D0-491A-9334-CEB0EA2F9C4B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {814E86F6-7070-4811-B663-4B402ED5069B} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {F4187F4B-D4E2-4A5E-81F7-68F4E07C6C69} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-08] (Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DMEPeriodicTask.job => D:\Program Files (x86)\HP\Digital Imaging\bin\warrantyextension\HPPromo.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-11-24 00:58 - 2016-02-24 16:11 - 00999808 _____ () C:\Program Files\Emsisoft Internet Security\fw64.dll 2015-10-09 14:51 - 2015-10-03 04:49 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-03-18 23:56 - 2016-03-18 23:56 - 00092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2016-03-18 23:56 - 2016-03-18 23:56 - 01329936 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-03-11 22:31 - 2016-03-11 22:31 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-10-10 16:35 - 2015-10-03 07:06 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-02-25 14:15 - 2015-02-25 14:15 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1325314893-1856200136-1767306830-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Meinke\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{746AB62E-679A-43D8-96DF-B0F41EAAD3C3}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{285ACBCD-3A78-4331-8588-292DA1090529}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{B87E4A63-97BD-4A00-A918-A64537820C8C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{25F914F0-6B48-4E0B-9B7E-53222CC3B789}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{1BE29B6C-6034-47C5-9B04-40027184E02C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{F359F25D-96D9-4C60-9228-600E899687D0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{6D49BEAF-2595-4975-B5DA-576489B6BEAA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{564510C0-E40A-4740-8C45-AF320E5568D3}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{08034C98-641E-42ED-84D6-18A8527DF7CB}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{33640E72-DD08-463D-AA6B-6D02ECEFF758}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{199E83EC-BCFC-49C0-AE27-71847CBBA4A6}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{F04920E8-AC21-419A-ABB8-D76ACEACEE61}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{1BE12784-31ED-4210-9059-39273677FFF9}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{B00D43EA-93DE-4BDE-9D9D-F120C7AB7546}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{35B4B1A0-4C4C-4498-9383-77A9C89531DE}] => (Allow) C:\Program Files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe FirewallRules: [{EE58063E-2444-4653-B029-654AA5F94B01}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{2F12E550-79C6-4BF5-802C-7B1E315D1B70}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{186247A2-4645-4E57-B617-9EA0C038726D}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{1E8A4892-3FA3-4111-8B5D-424031DA73B6}] => (Allow) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{8AA2583A-AD22-477A-A138-F6A24EC0E0AF}] => (Allow) D:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{6A36C582-0C07-4C32-BC9E-57630EBEF67E}] => (Allow) D:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe FirewallRules: [{26DA66B8-ACF1-4027-96A2-11F599CFBB84}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F5D982DD-C432-4F26-AF0F-4DE83C7F4ED8}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{12310A0B-D93D-46D6-94B6-AFFDCBF4B05C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{91F24172-02A5-42C8-94BA-EB33F8150D78}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{FD2318A8-ED6A-4C84-AF74-D4BC90CD2E67}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{AAD90848-2B3F-4C53-9792-3C513221832B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{40E7A718-93A0-41E4-9B97-FAA84918D71C}] => (Allow) C:\Program Files\iTunes\iTunes.exe ==================== Wiederherstellungspunkte ========================= 15-03-2016 14:24:09 Windows Update 19-03-2016 14:32:06 Windows Update 20-03-2016 04:32:55 Removed Adobe Acrobat Reader DC - Deutsch. 22-03-2016 18:21:35 Windows Update 29-03-2016 18:38:14 Windows Update 29-03-2016 18:40:07 Installiert WISO steuer:Sparbuch 2016 04-04-2016 03:13:50 Entfernt WISO steuer:Sparbuch 2016 05-04-2016 16:30:17 Windows Update 08-04-2016 02:14:58 Removed Adobe Acrobat Reader DC - Deutsch. 08-04-2016 17:13:45 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (04/08/2016 05:11:38 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz Prozentuale Nutzung des RAM: 18% Installierter physikalischer RAM: 16258.82 MB Verfügbarer physikalischer RAM: 13226.23 MB Summe virtueller Speicher: 32515.84 MB Verfügbarer virtueller Speicher: 29323.57 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:124.61 GB) NTFS Drive d: () (Fixed) (Total:931.51 GB) (Free:931.09 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 46D89800) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 8DADC072) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01 durchgeführt von xxx(Administrator) auf MRX (08-04-2016 17:34:48) Gestartet von C:\Users\xxx\Downloads Geladene Profile: xxx (Verfügbare Profile: xxx & Gast) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Emsisoft Ltd) C:\Program Files\Emsisoft Internet Security\a2service.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psia.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Emsisoft Ltd) C:\Program Files\Emsisoft Internet Security\a2guard.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe (Hewlett-Packard) D:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Hewlett-Packard Co.) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Hewlett-Packard Co.) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe (Hewlett-Packard Co.) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) D:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (Emsisoft Ltd) C:\Program Files\Emsisoft Internet Security\a2start.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7611608 2014-05-27] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-10-03] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [emsisoft anti-malware] => c:\program files\emsisoft internet security\a2guard.exe [9404304 2016-04-06] (Emsisoft Ltd) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-03-19] (Apple Inc.) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe [1174816 2015-02-25] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [296216 2015-02-17] (Intel Corporation) HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe [2622432 2016-01-29] (Malwarebytes Corporation) HKLM-x32\...\Run: [HP Software Update] => D:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-1325314893-1856200136-1767306830-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8686296 2016-03-11] (Piriform Ltd) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-10-11] ShortcutTarget: HP Digital Imaging Monitor.lnk -> D:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2015-10-10] ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4D40DB12-0874-426C-A4AD-2DEF72A85DE8}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> D:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-05-21] (Hewlett-Packard Co.) BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> D:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-05-21] (Hewlett-Packard Co.) FireFox: ======== FF ProfilePath: C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default FF Homepage: hxxps://web.de/ FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-08] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-08] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2016-03-08] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-02-25] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-02-25] (Intel Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-10-03] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-10-03] (NVIDIA Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-02-26] (Adobe Systems Inc.) FF user.js: detected! => C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default\user.js [2015-10-10] FF Extension: BetterPrivacy - C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default\extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi [2015-11-26] FF Extension: WOT - C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-12-12] FF Extension: Ghostery - C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default\Extensions\firefox@ghostery.com.xpi [2016-03-26] FF Extension: ZenMate Security, Privacy & Unblock VPN - C:\Users\Meinke\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default\Extensions\firefox@zenmate.com.xpi [2016-03-05] FF Extension: uBlock Origin - C:\Users\xxx\AppData\Roaming\Mozilla\Firefox\Profiles\9vf4btkw.default\Extensions\uBlock0@raymondhill.net.xpi [2016-04-07] FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-16] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - D:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - D:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2015-10-11] [ist nicht signiert] FF HKU\S-1-5-21-1325314893-1856200136-1767306830-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - D:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 a2AntiMalware; C:\Program Files\Emsisoft Internet Security\a2service.exe [11334288 2016-04-06] (Emsisoft Ltd) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-10-03] (NVIDIA Corporation) R3 hpqcxs08; D:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; D:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-05-21] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [355232 2015-08-09] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2014-10-03] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [156960 2015-02-25] (Intel Corporation) R2 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [740832 2016-01-29] (Malwarebytes Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-10-03] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-10-03] (NVIDIA Corporation) R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504 2013-07-03] (Secunia) S2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [660184 2013-07-03] (Secunia) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 adgnetworkwfpdrv; C:\Windows\System32\drivers\adgnetworkwfpdrv.sys [55800 2015-06-02] () S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R1 epp; C:\PROGRAM FILES\EMSISOFT INTERNET SECURITY\epp.sys [124080 2016-02-24] (Emsisoft Ltd) R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [66080 2016-01-29] () R1 FWNDIS_LWF; C:\Windows\System32\DRIVERS\fwndislwf64.sys [321416 2016-02-24] () R1 fwwfp; C:\Program Files\Emsisoft Internet Security\fwwfp764.sys [576984 2016-02-24] () R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [129312 2015-02-25] (Intel Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19576 2015-10-03] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [50472 2015-10-03] (NVIDIA Corporation) R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-07-03] (Secunia) S3 gdrv; \??\C:\Windows\gdrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-08 17:34 - 2016-04-08 17:34 - 00013678 _____ C:\Users\xxx\Downloads\FRST.txt 2016-04-08 17:34 - 2016-04-08 17:34 - 00000000 ____D C:\FRST 2016-04-08 17:33 - 2016-04-08 17:33 - 02374144 _____ (Farbar) C:\Users\xxx\Downloads\FRST64.exe 2016-04-08 17:15 - 2016-04-08 17:15 - 00059528 _____ C:\Users\xxx\AppData\Local\GDIPFONTCACHEV1.DAT 2016-04-08 17:11 - 2016-04-08 17:11 - 00272888 _____ C:\Windows\system32\FNTCACHE.DAT 2016-04-08 02:16 - 2016-04-08 02:16 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-04-08 02:16 - 2016-04-08 02:16 - 00002047 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2016-03-29 18:46 - 2016-03-29 18:47 - 124980336 _____ C:\Users\xxx\Downloads\WISOSteuerSparbuch2016Update231404.exe 2016-03-29 18:44 - 2016-03-29 18:44 - 00000000 ____D C:\Users\xxx\AppData\Roaming\Buhl Data Service 2016-03-29 18:44 - 2016-03-29 18:44 - 00000000 ____D C:\Users\xxx\AppData\Local\Buhl Data Service 2016-03-25 04:57 - 2016-03-25 04:57 - 02661823 _____ C:\Users\xxx\Downloads\DBM-Core-6.2.21.zip 2016-03-24 20:28 - 2016-03-24 20:28 - 01195744 _____ (Adobe Systems Incorporated) C:\Users\xxx\Downloads\readerdc_de_xa_install.exe 2016-03-24 17:57 - 2016-03-24 17:57 - 00001753 _____ C:\Users\Public\Desktop\iTunes.lnk 2016-03-24 17:57 - 2016-03-24 17:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2016-03-24 17:57 - 2016-03-24 17:57 - 00000000 ____D C:\Program Files\iTunes 2016-03-24 17:57 - 2016-03-24 17:57 - 00000000 ____D C:\Program Files\iPod 2016-03-24 17:57 - 2016-03-24 17:57 - 00000000 ____D C:\Program Files (x86)\iTunes 2016-03-23 00:33 - 2016-03-23 00:33 - 06868672 _____ (Piriform Ltd) C:\Users\xxx\Downloads\ccsetup516.exe 2016-03-21 18:46 - 2016-04-07 19:32 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-03-21 18:46 - 2016-03-21 18:46 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-03-21 18:46 - 2016-03-21 18:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-03-21 18:46 - 2016-03-21 18:46 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-03-21 18:46 - 2016-03-10 15:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-03-21 18:46 - 2016-03-10 15:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-03-21 18:46 - 2016-03-10 15:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-03-21 18:44 - 2016-03-21 18:45 - 22851472 _____ (Malwarebytes ) C:\Users\xxx\Downloads\mbam-setup-2.2.1.1043.exe 2016-03-20 20:39 - 2016-03-20 20:40 - 00546882 _____ C:\Users\xxx\Downloads\IskarAssist-r56.zip 2016-03-19 20:52 - 2016-03-19 20:52 - 00001163 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2016-03-19 20:52 - 2016-03-19 20:52 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2016-03-19 20:51 - 2016-03-19 20:51 - 00242376 _____ C:\Users\xxx\Downloads\Firefox Setup Stub 45.0.1.exe 2016-03-19 14:58 - 2016-03-19 23:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-03-17 00:11 - 2016-03-19 16:38 - 00000000 ____D C:\Users\xxx\AppData\Roaming\SimulationCraft 2016-03-17 00:11 - 2016-03-17 00:11 - 00000000 ____D C:\Users\xxx\AppData\Local\SimulationCraft 2016-03-17 00:10 - 2016-03-17 14:56 - 00000000 ____D C:\Users\xxx\Documents\simc-623-02-win64 2016-03-17 00:08 - 2016-03-17 00:08 - 48201067 _____ C:\Users\xxx\Downloads\simc-623-02-win64.7z 2016-03-11 20:56 - 2016-03-11 20:56 - 00194165 _____ C:\Users\xxx\Downloads\RCLootCouncil-1.7.8.zip 2016-03-11 18:46 - 2016-03-11 18:46 - 00000000 ____D C:\Windows\System32\Tasks\Apple 2016-03-11 18:46 - 2016-03-11 18:46 - 00000000 ____D C:\Program Files (x86)\Apple Software Update ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-08 17:34 - 2015-11-24 00:58 - 00000000 ____D C:\Program Files\Emsisoft Internet Security 2016-04-08 17:25 - 2015-10-12 19:44 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-04-08 17:17 - 2011-04-12 09:43 - 00699416 _____ C:\Windows\system32\perfh007.dat 2016-04-08 17:17 - 2011-04-12 09:43 - 00149556 _____ C:\Windows\system32\perfc007.dat 2016-04-08 17:17 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 2016-04-08 17:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-04-08 17:16 - 2009-07-14 06:45 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-04-08 17:16 - 2009-07-14 06:45 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-04-08 17:12 - 2015-10-09 20:29 - 00000000 ____D C:\Users\xxx 2016-04-08 17:12 - 2015-10-09 14:53 - 00000000 __SHD C:\Users\xxx\IntelGraphicsProfiles 2016-04-08 17:11 - 2015-10-09 14:51 - 00000000 ____D C:\ProgramData\NVIDIA 2016-04-08 17:11 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-04-08 02:22 - 2015-10-10 23:22 - 00000000 ____D C:\Users\Meinke\AppData\Roaming\TS3Client 2016-04-08 02:17 - 2015-10-10 16:39 - 00000000 ____D C:\Users\xxx/AppData\Local\Adobe 2016-04-08 02:16 - 2015-10-10 16:40 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-04-08 02:16 - 2015-10-10 16:40 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-04-08 02:11 - 2015-10-11 18:11 - 00000314 _____ C:\Windows\Tasks\DMEPeriodicTask.job 2016-04-08 02:10 - 2015-10-10 16:32 - 00000000 ____D C:\Users\xxx/AppData\Local\Battle.net 2016-04-08 01:25 - 2015-10-12 19:44 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-04-08 01:25 - 2015-10-11 18:20 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-04-08 01:25 - 2015-10-11 18:20 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-04-08 01:05 - 2015-10-10 14:56 - 00000000 ____D C:\ProgramData\Malwarebytes Anti-Exploit 2016-04-07 22:07 - 2015-10-10 16:42 - 00000000 ____D C:\Program Files (x86)\World of Warcraft 2016-04-07 22:07 - 2015-10-10 16:32 - 00000000 ____D C:\Program Files (x86)\Battle.net 2016-04-06 00:29 - 2015-10-11 02:55 - 00000000 __SHD C:\Users\Gast\IntelGraphicsProfiles 2016-04-05 19:54 - 2015-10-10 23:22 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2016-04-04 03:14 - 2016-03-08 18:30 - 00000000 ____D C:\Program Files (x86)\WISO 2016-03-31 19:16 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-03-29 18:51 - 2016-03-08 18:37 - 00000663 _____ C:\Windows\wiso.ini 2016-03-29 18:40 - 2015-10-09 20:39 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2016-03-26 18:44 - 2015-10-22 01:32 - 00000000 ____D C:\Users\Gast\Desktop\Special 2016-03-24 17:57 - 2015-11-24 12:37 - 00000000 ____D C:\Program Files\Common Files\Apple 2016-03-23 00:33 - 2015-10-12 21:02 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2016-03-21 14:43 - 2015-12-23 17:10 - 00000000 ____D C:\Users\xxx\AppData\Roaming\HpUpdate 2016-03-11 18:46 - 2015-11-24 12:37 - 00002519 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-11-29 17:00 - 2015-11-29 17:01 - 0008192 _____ () C:\Users\xxx\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-02-14 02:36 - 2016-02-14 02:38 - 0007597 _____ () C:\Users\xxx\AppData\Local\resmon.resmoncfg 2015-10-09 20:40 - 2015-10-09 20:40 - 0000000 ____H () C:\ProgramData\DP45977C.lfl 2015-11-24 00:54 - 2015-11-24 00:54 - 0000262 _____ () C:\ProgramData\fontcacheev1.dat 2015-10-11 18:02 - 2015-10-11 18:10 - 0000765 _____ () C:\ProgramData\hpzinstall.log Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\fontcacheev1.dat Einige Dateien in TEMP: ==================== C:\Users\xxx\AppData\Local\Temp\libeay32.dll C:\Users\xxx\AppData\Local\Temp\msvcr120.dll C:\Users\xxxx\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-03-11 17:50 ==================== Ende von FRST.txt ============================
__________________ Heghlu'meH QaQ jajvam ! Geändert von rotaran (08.04.2016 um 17:26 Uhr) |
09.04.2016, 01:39 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Eventueller Adware Befall Moin du kleiner Krieger
__________________Wo ist denn der Thread in dem anderen Forum, schick mal bitte den Link -und bitte auch das Log von Emsi mit dem Fund.
__________________ |
09.04.2016, 08:19 | #3 |
| Eventueller Adware Befall Wie gesagt : Fund is ja gelöscht, es war die Verhaltensanylyse beim updaten von FF selber. War ja auch dann nix und alle Scans , auch mit Malewarebyts waren ergebisslos.Was mich nur wunderte das ich Adobe nimmer updaten konnte.
__________________
__________________ |
11.04.2016, 08:33 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Eventueller Adware Befall AdobeReader und Flash Player würde ich in die Wüste schicken. Adobe Reader deinstallieren. Verwende PDF-X-Change Viewer als bessere Alternative, oftmals reicht aber auch der interne PDF-Betrachter, der im Firefox integriert ist, völlig aus! Und was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2016, 02:00 | #5 |
| Eventueller Adware Befall Erledigt Ähm, die geposteten Logs sind doch sauber oder?
__________________ Heghlu'meH QaQ jajvam ! |
12.04.2016, 08:37 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Eventueller Adware Befall Ich seh da nix...adwCleaner hat ja auch nix gefunden. Wenn du willst, machst du noch Kontrollscans: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Eventueller Adware Befall |
12.04.2016, 15:50 | #7 |
| Eventueller Adware Befall Alles mal gemacht. Keine Funde. Alles sauber.
__________________ Heghlu'meH QaQ jajvam ! |
Themen zu Eventueller Adware Befall |
adobe, adware, browser, ccsetup, cpu, defender, desktop, dnsapi.dll, explorer, flash player, homepage, installation, internet explorer, mozilla, prozesse, registry, rundll, scan, security, server, services.exe, software, sparbuch, temp, ublock, ublock origin, usb, windows, wiso |