|
Plagegeister aller Art und deren Bekämpfung: AV Security Suite komplett entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.08.2010, 11:05 | #16 |
| AV Security Suite komplett entfernen Guten Morgen oder guten Tag ;-), so habe es soeben nochmals mit dem OTL Scan probiert aber gleiches Ergebnis : OTL hängt sich auf ( out of memory) ???? aber etwas positives gibt es auch , habe den Pc gerade im normalen Modus gestartet, Wlan angesteckt und siehe da, keine Fehlermeldung mehr. Also alles funktioniert wieder zumindest oberflächlich.....würde trotzdem darum bitten, dass nocheinmal jemand schaut ob der Tojaner nun wirklich von meinem Rechner ist. Gerde weil ich auch ab und zu online Banking nutze, möchte ich schon sicher gehen. Vielen Dank im Voraus. HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:03:59, on 27.08.2010 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\Acer Bio Protection\PdtWzd.exe C:\Program Files\Launch Manager\LManager.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Switcher\Switcher.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe C:\Program Files\Acer Bio Protection\PwdBank.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Users\Marcel\Downloads\HiJackThis204.exe C:\Windows\system32\SearchFilterHost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: CBAbzockschutz.InitToolbarBHO - {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} - mscoree.dll (file missing) O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - mscoree.dll (file missing) O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [VitaKeyPdtWzd] "C:\Program Files\Acer Bio Protection\PdtWzd.exe" O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe O4 - HKCU\..\Run: [Switcher] "C:\Program Files\Switcher\Switcher.exe" /quiet O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105 O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Marcel\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000 O9 - Extra button: Quick-Launch Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer Bio Protection\PwdBank.exe O9 - Extra 'Tools' menuitem: Quick-Launch Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer Bio Protection\PwdBank.exe O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O16 - DPF: {5BF3E4A3-7E64-4D53-B512-2E242E837D24} (CMCEInputCtl Object) - https://einfach.otto.de/ottoproj/ottomce//bin/activex/MCEControls.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: EgisTec Service (IGBASVC) - Egis Technology Inc. - C:\Program Files\Acer Bio Protection\BASVC.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- End of file - 7155 bytes |
30.08.2010, 17:14 | #17 |
/// Malware-holic | AV Security Suite komplett entfernen avira
__________________avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
__________________ |
30.08.2010, 19:38 | #18 |
| AV Security Suite komplett entfernen so hier das log. von avira 10
__________________Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 30. August 2010 19:06 Es wird nach 2763023 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Marcel Computername : MARCEL-PC Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:41:55 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 00:42:45 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 11:57:52 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 18:23:23 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 10:40:47 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:23:42 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 10:39:20 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 10:39:20 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 10:39:20 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 10:39:20 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 10:39:20 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 10:39:20 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 11:09:15 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 14:43:54 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 10:30:11 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 14:22:25 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 10:30:20 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 10:30:20 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 12:39:17 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 10:30:20 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 10:30:11 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 10:30:21 VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 09:59:20 VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 09:59:20 VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 12:05:51 VBASE026.VDF : 7.10.11.34 2048 Bytes 27.08.2010 12:05:51 VBASE027.VDF : 7.10.11.35 2048 Bytes 27.08.2010 12:05:52 VBASE028.VDF : 7.10.11.36 2048 Bytes 27.08.2010 12:05:52 VBASE029.VDF : 7.10.11.37 2048 Bytes 27.08.2010 12:05:52 VBASE030.VDF : 7.10.11.38 2048 Bytes 27.08.2010 12:05:52 VBASE031.VDF : 7.10.11.47 102400 Bytes 30.08.2010 11:27:31 Engineversion : 8.2.4.46 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 14:44:22 AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 27.08.2010 09:59:23 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 11:25:24 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 10:30:23 AERDL.DLL : 8.1.8.2 614772 Bytes 21.07.2010 11:42:03 AEPACK.DLL : 8.2.3.5 471412 Bytes 07.08.2010 10:30:21 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 23.07.2010 10:39:38 AEHEUR.DLL : 8.1.2.19 2867574 Bytes 27.08.2010 09:59:22 AEHELP.DLL : 8.1.13.3 242038 Bytes 27.08.2010 09:59:21 AEGEN.DLL : 8.1.3.20 397684 Bytes 27.08.2010 09:59:21 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 10:30:21 AECORE.DLL : 8.1.16.2 192887 Bytes 21.07.2010 11:41:29 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 10:30:21 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 11:30:24 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\program files\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PFS, Beginn des Suchlaufs: Montag, 30. August 2010 19:06 Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '25816' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'miranda32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpswp_clipbook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PwdBank.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ISUSPM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Switcher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PdtWzd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CompPtcVUI.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BASVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'upeksvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '60' Prozesse mit '60' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '37' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <ACER> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Program Files\Midway Games\Hour of Victory\Binaries\HOVLaunch.exe [FUND] Enthält verdächtigen Code: HEUR/Crypted C:\Users\Marcel\Fifa10\Patches\next gen patch\next_generation_2010_graphic_patch.part3.rar [0] Archivtyp: RAR [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. --> Screens\#Abnutzung_01.jpg [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. Beginne mit der Suche in 'E:\' <BIGPOINT> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\Program Files\Midway Games\Hour of Victory\Binaries\HOVLaunch.exe [FUND] Enthält verdächtigen Code: HEUR/Crypted [HINWEIS] Der Fund wurde als verdächtig eingestuft. [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Montag, 30. August 2010 20:32 Benötigte Zeit: 1:24:07 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 31712 Verzeichnisse wurden überprüft 711392 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 1 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 711389 Dateien ohne Befall 3259 Archive wurden durchsucht 5 Warnungen 3 Hinweise 25816 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
30.08.2010, 19:48 | #19 |
| AV Security Suite komplett entfernen habe vorgestern schoneimal einen Scan mit avira gemacht. Folgende Datein wurden dabei in die Qurantäne verschoben : C:windows\system32\drivers\jsmiye.sys Meldung:TR\Crypt.ZPACK.Gen C:\windows\system32/drivers\1394ohci.sys Meldung:TR\Crypt.ZPACK.Gen Danke schonmal dür die Mühe. |
30.08.2010, 20:24 | #20 |
/// Malware-holic | AV Security Suite komplett entfernen hi, rechtsklick auf den avira schirm, guard deaktivieren. besuche die avira homepage: Submit your sample lad die folgende datei mit verdacht auf fehlalarm hoch: C:\Program Files\Midway Games\Hour of Victory\Binaries\HOVLaunch.exe poste die antwort |
31.08.2010, 12:06 | #21 |
| AV Security Suite komplett entfernen Hallo Markus, hier die Antwort von avira : Dateiname Ergebnis HOVLaunch.exe FALSE POSITIVE Die Datei 'HOVLaunch.exe' wurde als 'FALSE POSITIVE' eingestuft. Dies bedeutet, dass diese Datei nicht gefährlich und eine Fehlmeldung unsererseits ist. Das Erkennungsmuster wird mit einem der nächsten Updates der Virendefinitionsdatei (VDF) entfernt werden. Ist mein Rechner nun wieder clean ?? |
31.08.2010, 17:10 | #22 |
| AV Security Suite komplett entfernen hi, kann ich untenstehenden Einstellungen, die ich beim Upload gemacht habe schon wieder rückgängig machen, oder soll ich es noch so lassen ?? hxxp://saved.im/mzi3nzn6bxi1/abhaken3.jpg |
01.09.2010, 14:18 | #23 |
/// Malware-holic | AV Security Suite komplett entfernen sorry hab die antwort übersehen. welche einstellungen meinst du? hab ne augenkrankheit und kann auf bildern nichts erkennen. du hast nicht avira 10 instaliert, mach das bitte. dann konfiguration, scanner, unter zu durchsuchene dateien wähle inteligente auswahl sonst alles anhaken außer symbolischen verknüpfungen folgen. unter heuristik hoch einstellen. dann unter guard einstellungen belassen, außer heuristik auf hoch. allgemein, gefahrenkategorieen alles anhaken außer jokes. dann verwaltung, planer, update auf täglich, unsichtbar. und haken bei nachhohlen falls zeit abgelaufen. bei suchlauf wählst du zb wöchtendlich und bei profil lokale laufwerke. nun update avira. klicke dann auf lokaler schutz, lokale laufwerke, log posten. |
01.09.2010, 14:37 | #24 |
| AV Security Suite komplett entfernen kein Problem, bin ja schon sehr dankbar, dass mir überhaupt jemand hilft. ich sollte vor dem upload auf den Trojanerboard Server bei den Ordneroptionen folgende Haken wegmachen : Erweiterung bei bekannten Dateitypen ausblenden und geschützte Systemsdateien ausblenden. Kann ich diesse Änderungen wieder rückgängig machen? Avira 10 wird instaliert log folgt. |
01.09.2010, 16:31 | #25 |
| AV Security Suite komplett entfernen so hier die log. Datei von Avira 10 Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 1. September 2010 16:02 Es wird nach 2770925 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : Marcel Computername : MARCEL-PC Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:50:21 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 13:50:23 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:50:25 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:50:25 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:50:25 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:50:25 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:50:25 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:50:25 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 13:50:25 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 13:50:26 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 13:50:26 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 13:50:26 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 13:50:26 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 13:50:26 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 13:50:26 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 13:50:26 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 13:50:27 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 13:50:27 VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 13:50:27 VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 13:50:27 VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 13:50:27 VBASE026.VDF : 7.10.11.52 148992 Bytes 31.08.2010 13:50:27 VBASE027.VDF : 7.10.11.53 2048 Bytes 31.08.2010 13:50:27 VBASE028.VDF : 7.10.11.54 2048 Bytes 31.08.2010 13:50:27 VBASE029.VDF : 7.10.11.55 2048 Bytes 31.08.2010 13:50:27 VBASE030.VDF : 7.10.11.56 2048 Bytes 31.08.2010 13:50:27 VBASE031.VDF : 7.10.11.67 81408 Bytes 01.09.2010 13:50:27 Engineversion : 8.2.4.46 AEVDF.DLL : 8.1.2.1 106868 Bytes 01.09.2010 13:50:30 AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 01.09.2010 13:50:29 AESCN.DLL : 8.1.6.1 127347 Bytes 01.09.2010 13:50:29 AESBX.DLL : 8.1.3.1 254324 Bytes 01.09.2010 13:50:30 AERDL.DLL : 8.1.8.2 614772 Bytes 01.09.2010 13:50:29 AEPACK.DLL : 8.2.3.5 471412 Bytes 01.09.2010 13:50:29 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 01.09.2010 13:50:29 AEHEUR.DLL : 8.1.2.19 2867574 Bytes 01.09.2010 13:50:29 AEHELP.DLL : 8.1.13.3 242038 Bytes 01.09.2010 13:50:28 AEGEN.DLL : 8.1.3.20 397684 Bytes 01.09.2010 13:50:28 AEEMU.DLL : 8.1.2.0 393588 Bytes 01.09.2010 13:50:28 AECORE.DLL : 8.1.16.2 192887 Bytes 01.09.2010 13:50:28 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2010 13:50:28 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +APPL,+GAME,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Mittwoch, 1. September 2010 16:02 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'OSPPSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpswp_clipbook.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PwdBank.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ISUSPM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Switcher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PdtWzd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BASVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CompPtcVUI.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'upeksvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '439' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <ACER> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Mittwoch, 1. September 2010 17:19 Benötigte Zeit: 1:17:00 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 31709 Verzeichnisse wurden überprüft 711329 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 711329 Dateien ohne Befall 3294 Archive wurden durchsucht 0 Warnungen 0 Hinweise 25769 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
01.09.2010, 16:40 | #26 |
/// Malware-holic | AV Security Suite komplett entfernen ok die einstellungen der ordner optionen belässt du wie sie sind. gibt es noch probleme? |
01.09.2010, 16:50 | #27 |
| AV Security Suite komplett entfernen ok., nein Probleme gibt es keine mehr. Rechner läuft problemlos und schnell. Hatte ja meine Passwörter für online Banking usw. von einem ,,sauberen`` Rechner sofort geändert. Also könnte ich jetzt auch mit diesem Rechner wieder alles nutzen ?? |
01.09.2010, 16:52 | #28 |
/// Malware-holic | AV Security Suite komplett entfernen jo kannst du |
01.09.2010, 17:01 | #29 |
| AV Security Suite komplett entfernen ok, super , dann bin ich nun raus. |
Themen zu AV Security Suite komplett entfernen |
32 bit, adblock, adware.bho, applaus, avgntflt.sys, avira, c:\windows\system32\services.exe, components, converter, corp./icp, document, entfernen, error, excel.exe, firefox, firefox.exe, flash player, graphic, home, iastor.sys, infizierte dateien, install.exe, komplett entfernen, langs, launch, local\temp, location, logfile, media center, microsoft office word, mozilla, mp3, netzwerk, nvlddmkm.sys, nvstor.sys, object, oldtimer, otl logfile, otl.exe, plug-in, programdata, programm, progressive, realtek, registry, rogue.securitysuite, saver, sched.exe, searchplugins, security, security suite kritischer fehler, senden, shell32.dll, software, spyware, starten, studio, system error, trojaner, usb, vlc media player, webcheck, windows, windows security, windows security alert, windowsfehlermeldung |