![]() |
Fehler nach Neustart Win Vista Hallo Habe heute das ProgrammMalware installiert und laufen lassen,weil mein PC immer langsamer wurde.Nach der Reinigung und Neustart habe ich folgende Fehlermeldung C:\ProgramFiles\HomeTab\TBUpdater.dll habe keine Ahnung was ich da wieder angestellt habe.Kann mir jemand helfen?! Danke schon im Vorraus |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Erst mal Danke für die schnelle Antwort.Ich hab zwar null Plan was ich machen soll aber ich hoffe ich hab es richtig gemacht.Mit fast 60 ist man nicht so firm was Computer betrifft.Ich kopiere jetzt die Datei welche verlangt worden sind habe sie auch nochmal angehängt . Danke im vorraus Frau Reuss :confused: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-09-2013 Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-09-2013 Ran by xy at 2013-09-23 22:20:35 Running from C:\Users\xy\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ====================== Activation Assistant for the 2007 Microsoft Office suites Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader 8.1.0 - Deutsch (Version: 8.1.0) Amazon MP3-Downloader 1.0.17 (Version: 1.0.17) Any Video Converter 5 5.0.3 Applian FLV and Media Player 3.1.1.12 (Version: 3.1.1.12) Avira Free Antivirus (Version: 13.0.0.4052) Compatibility Pack für 2007 Office System (Version: 12.0.6612.1000) DC-Bass Source 1.3.0 DEUTSCHLAND SPIELT GAME CENTER (Version: 1.0.0.46) DirectVobSub 2.40.4209 (Version: 2.40.4209) DivX-Setup (Version: 2.6.1.8) ffdshow v1.1.4399 [2012-03-22] (Version: 1.1.4399.0) FirstSteps Diagnostics (Version: 1.00) FLV Player 2.0 (build 25) (Version: 2.0 (build 25)) Free Audio Converter version 5.0.22.128 (Version: 5.0.22.128) Fujitsu Siemens Computers WLAN 802.11b/g (SiS163u) Haali Media Splitter InterVideo WinDVD 8 (Version: 8.0-B6.169) Karaoke Builder Studio 3.x Lagarith Lossless Codec (1.3.27) LAME v3.99.3 (for Windows) LyriXeeker-1 (Version: 1.28.153.3) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) McAfee Security Scan Plus (Version: 3.0.318.3) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Security Client (Version: 4.3.0215.0) Microsoft Security Essentials (Version: 4.3.215.0) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MixPad Audiodatei-Mixer (Version: 3.37) Motorola SM56 Data Fax Modem Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MP3 Key Changer - Version 2.2.3.778 MSXML 4.0 SP2 (KB941833) (Version: 4.20.9849.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) My MP3 Mystery Case Files - Prime Suspects (remove only) Nero 7 Essentials (Version: 7.02.5851) OpenSource Flash Video Splitter 1.0.0.5 (Version: 1.0.0.5) PL-2303 Vista Driver Installer (Version: 3.0.1.0) Platform (Version: 1.25) SigmaTel USB-IR Adapter Synaptics Pointing Device Driver (Version: 9.1.2.0) Telescope Driver (Version: 10.30.09) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2825641) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Outlook 2007 Help (KB963677) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VIA Chrome9 HC IGP Family Windows Vista Display VIA Plattform-Geräte-Manager (Version: 1.25) VIA Rhine-Family Fast-Ethernet Adapter WavePad Audio-Editor (Version: 5.58) WinRAR 4.20 (32-Bit) (Version: 4.20.0) Xvid Video Codec (Version: 1.3.2) YTD Video Downloader 3.9.6 (Version: 3.9.6) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {07803A23-4E1F-4D04-92D7-2D74AF843390} - System32\Tasks\LyriXeeker-1-enabler => C:\Program Files\LyriXeeker-1\LyriXeeker-1-enabler.exe Task: {0EA8E0E9-B5F2-4064-883F-5F949317B1D0} - System32\Tasks\LyriXeeker-1-codedownloader => C:\Program Files\LyriXeeker-1\LyriXeeker-1-codedownloader.exe Task: {1A796EC1-A403-49BC-9C08-F61877796718} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-23] (Adobe Systems Incorporated) Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {24D508A0-C2D0-40D9-B9F5-626F51AF63DC} - System32\Tasks\PC Performer => C:\Program Files\PC Performer\PCPerformer.exe Task: {2686933D-E1AA-4EAA-80B0-9E55E51DAEF9} - System32\Tasks\LyriXeeker-1-firefoxinstaller => C:\Program Files\LyriXeeker-1\LyriXeeker-1-firefoxinstaller.exe Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2006-11-02] (Microsoft Corporation) Task: {4795FA1C-7AC1-4DCF-BC75-561D76564A37} - System32\Tasks\GoforFilesUpdate => C:\Program Files\GoforFiles\GFFUpdater.exe Task: {4A5162C5-52A9-45FF-993E-05329DCA321C} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files\RegClean Pro\RegCleanPro.exe Task: {51828ACE-F986-4192-AB4E-3874201FBFE0} - System32\Tasks\LyriXeeker-1-updater => C:\Program Files\LyriXeeker-1\LyriXeeker-1-updater.exe Task: {70411DB1-1F66-453E-A97B-4535200337AD} - System32\Tasks\EPUpdater => C:\Users\xy\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe Task: {9EB44560-63F6-4CA3-8294-048D3F7D340B} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {A728AE6B-5AB8-4223-AD3E-E6341441A01C} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => C:\Windows\system32\pla.dll [2006-11-02] (Microsoft Corporation) Task: {AB4FC4BD-4735-44B9-8482-D07648541DE4} - System32\Tasks\DigitalSite => C:\Users\xy\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE Task: {B90B4301-826B-4C75-8E03-9658759FE95E} - System32\Tasks\Browser Updater\Browser Updater => Rundll32.exe "C:\Program Files\HomeTab\TBUpdater.dll",TBCheckForUpdate Task: {C45D8876-A6B8-4823-960C-C2845B3B9446} - System32\Tasks\BitGuard => Sc.exe start BitGuard Task: {DC461822-289A-44FA-A32B-30D615A7EBB9} - System32\Tasks\PC Performer_UPDATES => C:\Program Files\PC Performer\PCPerformer.exe Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2006-11-02] () Task: {E593EF4D-A9A6-4D8D-98E4-6374C60ADF25} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files\HomeTab\ProtectedSearch.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DigitalSite.job => C:\Users\xy\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE Task: C:\Windows\Tasks\LyriXeeker-1-codedownloader.job => C:\Program Files\LyriXeeker-1\LyriXeeker-1-codedownloader.exe Task: C:\Windows\Tasks\LyriXeeker-1-enabler.job => C:\Program Files\LyriXeeker-1\LyriXeeker-1-enabler.exe Task: C:\Windows\Tasks\LyriXeeker-1-firefoxinstaller.job => C:\Program Files\LyriXeeker-1\LyriXeeker-1-firefoxinstaller.exe Task: C:\Windows\Tasks\LyriXeeker-1-updater.job => C:\Program Files\LyriXeeker-1\LyriXeeker-1-updater.exe ==================== Loaded Modules (whitelisted) ============= 2007-12-24 06:16 - 2007-04-11 09:08 - 00017920 _____ (S3 Graphics) C:\Windows\system32\S3Clone.dll 2007-12-24 06:18 - 2007-06-01 11:47 - 00372736 _____ (VIA Technologies, Inc.) C:\Program Files\VIA\VIAudioi\VistaADeck\VIAPropPageExt.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00069632 _____ (Motorola Inc.) C:\Program Files\Motorola\SMSERIAL\sm56eng.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56fra.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56brz.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56chs.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56cht.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56ger.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56ita.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00057344 _____ () C:\Program Files\Motorola\SMSERIAL\sm56jpn.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56esp.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00053248 _____ () C:\Program Files\Motorola\SMSERIAL\sm56kor.dll 2007-12-24 06:20 - 2006-10-09 21:43 - 00065536 _____ () C:\Program Files\Motorola\SMSERIAL\sm56dnk.dll 2013-08-29 02:25 - 2013-08-29 02:25 - 00100688 _____ () C:\Program Files\DivX\DivX Update\DivXUpdateCheck.dll 2007-02-26 19:54 - 2007-02-26 19:54 - 03049008 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\AdvrCntr2.dll 2007-02-26 20:16 - 2007-02-26 20:16 - 00021040 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvrPS.dll 2007-02-26 20:15 - 2007-02-26 20:15 - 01300016 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMDataServices.dll 2006-11-02 14:35 - 2006-11-02 14:35 - 00116736 _____ (Microsoft Corporation) C:\Windows\eHome\ehProxy.dll 2007-02-26 20:17 - 2007-02-26 20:17 - 00292400 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMSQLDB.dll 2007-02-26 20:16 - 2007-02-26 20:16 - 00071216 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMLogCxx.dll 2007-02-26 20:12 - 2007-02-26 20:12 - 00742960 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\log4cxx.dll 2007-02-26 20:15 - 2007-02-26 20:15 - 00505392 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMCoFoundation.dll 2007-02-26 20:17 - 2007-02-26 20:17 - 00108080 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMPluginBase.dll 2007-02-26 20:16 - 2007-02-26 20:16 - 00161328 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMFullTextExtraction.dll 2007-02-26 20:17 - 2007-02-26 20:17 - 00177712 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMSearchPluginSimilarImages.dll 2007-02-26 19:53 - 2007-02-26 19:53 - 03376688 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NeroIPP.dll 2007-02-26 20:16 - 2007-02-26 20:16 - 00033328 _____ (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexingServicePS.dll 2013-08-17 09:01 - 2013-08-17 09:01 - 03551640 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-09-21 10:44 - 2013-08-13 08:38 - 01232968 _____ (Simply Tech Ltd.) C:\Users\xy\AppData\Roaming\Mozilla\Firefox\Profiles\11hy1kzb.default\extensions\{ad7ef860-f366-4be1-8d12-4363b9356947}\plugins\npwiddit.dll 2013-09-11 16:16 - 2013-09-23 22:00 - 16177544 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/23/2013 10:03:13 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:03:13 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:46 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:46 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:45 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:45 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:45 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:45 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:38 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/23/2013 10:02:38 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. System errors: ============= Error: (09/23/2013 10:09:36 AM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 0.0.0.0 Aktualisierungsquelle: %NT-AUTORITÄT51 Aktualisierungsphase: 4.3.0215.00 Quellpfad: 4.3.0215.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (09/23/2013 10:09:32 AM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren des Moduls wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Modulversion: Vorherige Modulversion: Modultyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Fehlercode: %NT-AUTORITÄT601 Fehlerbeschreibung: %NT-AUTORITÄT602 Error: (09/23/2013 10:09:32 AM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: Aktualisierungsquelle: %NT-AUTORITÄT15 Aktualisierungsphase: 4.3.0215.00 Quellpfad: 4.3.0215.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (09/21/2013 04:25:50 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 0.0.0.0 Aktualisierungsquelle: %NT-AUTORITÄT51 Aktualisierungsphase: 4.3.0215.00 Quellpfad: 4.3.0215.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (09/21/2013 04:25:46 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren des Moduls wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Modulversion: Vorherige Modulversion: Modultyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Fehlercode: %NT-AUTORITÄT601 Fehlerbeschreibung: %NT-AUTORITÄT602 Error: (09/21/2013 04:25:46 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: Aktualisierungsquelle: %NT-AUTORITÄT15 Aktualisierungsphase: 4.3.0215.00 Quellpfad: 4.3.0215.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (09/20/2013 07:14:34 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 20.09.2013 um 19:08:01 unerwartet heruntergefahren. Error: (09/20/2013 03:28:15 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 0.0.0.0 Aktualisierungsquelle: %NT-AUTORITÄT51 Aktualisierungsphase: 4.3.0215.00 Quellpfad: 4.3.0215.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (09/20/2013 03:28:11 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren des Moduls wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Modulversion: Vorherige Modulversion: Modultyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Fehlercode: %NT-AUTORITÄT601 Fehlerbeschreibung: %NT-AUTORITÄT602 Error: (09/20/2013 03:28:11 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: Aktualisierungsquelle: %NT-AUTORITÄT15 Aktualisierungsphase: 4.3.0215.00 Quellpfad: 4.3.0215.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\NETZWERKDIENST Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Microsoft Office Sessions: ========================= Error: (05/06/2013 11:07:18 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19694 seconds with 180 seconds of active time. This session ended with a crash. Error: (02/27/2013 02:40:09 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 8320 seconds with 60 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2013-09-23 11:18:26.019 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:18:25.956 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:18:25.894 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:18:25.831 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:18:25.753 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:18:25.690 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:14:53.753 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:14:53.690 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:14:53.612 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-23 11:14:53.550 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 63% Total physical RAM: 1981.56 MB Available physical RAM: 719.3 MB Total Pagefile: 4185.19 MB Available Pagefile: 2614.24 MB Total Virtual: 2047.88 MB Available Virtual: 1913.29 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:92.7 GB) (Free:60.41 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (Data) (Fixed) (Total:44.35 GB) (Free:44.26 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149 GB) (Disk ID: 118847BD) Partition 1: (Not Active) - (Size=12 GB) - (Type=27) Partition 2: (Active) - (Size=93 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=44 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.23.03 Windows Vista x86 NTFS Internet Explorer 7.0.6000.16982 xy :: XY-PC [Administrator] 23.09.2013 17:57:47 mbam-log-2013-09-23 (17-57-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 188783 Laufzeit: 11 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCR\AppID\PricePeep.DLL (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{6f7e26d7-c6ad-49be-b48e-a5fcee221c82} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.ToolbarInfo.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.ToolbarInfo (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.PerformerSoft.A) -> Bösartig: (c:\progra~2\bitguard\261673~1.238\{c16c1~1\bitguard.dll) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 4 C:\Users\xy\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\xy\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BitGuard\2.6.1673.238 (PUP.Optional.BitGuard.A) -> Löschen bei Neustart. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Löschen bei Neustart. Infizierte Dateien: 10 C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Local\Temp\B6E1469F-BAB0-7891-9603-706C821DFC68\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Local\Temp\B6E1469F-BAB0-7891-9603-706C821DFC68\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Local\Temp\B6E1469F-BAB0-7891-9603-706C821DFC68\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Local\Temp\C6495F40-BAB0-7891-B6B0-0C54CC0CABDA\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Local\Temp\C6495F40-BAB0-7891-B6B0-0C54CC0CABDA\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Local\Temp\C6495F40-BAB0-7891-B6B0-0C54CC0CABDA\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\xy\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. (Ende) |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo cosinus Das ist nach erstem Durchlauf das Ergebnis.Ich lasse es nochmals durchlaufen und poste wenn was gefunden wird. Erstmal Danke Petra Reuss Malwarebytes Anti-Rootkit BETA 1.07.0.1005 www.malwarebytes.org Database version: v2013.09.24.05 Windows Vista x86 NTFS Internet Explorer 7.0.6000.16982 xy :: XY-PC [administrator] 24.09.2013 12:51:07 mbar-log-2013-09-24 (12-51-07).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 193273 Time elapsed: 18 minute(s), 41 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 2 HKLM\SOFTWARE\CLASSES\INTERFACE\{75BF416E-4326-45B5-8A2D-AE32D05B930B} (Adware.Agent) -> No action taken. HKLM\SOFTWARE\CLASSES\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (Adware.Agent) -> No action taken. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Hallo Habe jetzt das Programm 2mal durchlaufen lassen.Es hat keine Fehler mehr gefunden aber beim Neustart vom PC ist noch die gleiche Fehlermeldung und es geht jetzt noch eine schwarze Seite kurz auf. erst mal Danke Petra Reuss Malwarebytes Anti-Rootkit BETA 1.07.0.1005 www.malwarebytes.org Database version: v2013.09.24.06 Windows Vista x86 NTFS Internet Explorer 7.0.6000.16982 xy :: XY-PC [administrator] 24.09.2013 13:53:13 mbar-log-2013-09-24 (13-53-13).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 192933 Time elapsed: 19 minute(s), 14 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
Logs bitte in CODE-Tags posten ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Ich hoffe ich hab alles verstanden und poste auch richtig.Es hatte zumindest schon Erfolg der Rechner ist deutlich schneller die Fehlermeldung ist weg nur jetzt hängt er sich ständig mal auf.Nach kurzer Zeit (2-3 Minuten) gehts dann weiter Danke schon mal Petra Reuss Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2013 Code: # AdwCleaner v3.005 - Bericht erstellt am 24/09/2013 um 18:16:23 |
Log von JRT fehlt |
Hallo Entschuldigung hatte ich vergessen. Danke vorab Petra Reuss Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Neues FRST-Log bitte. Haken bei additions.txt setzen. |
Hallo Das verlangte FRST Log läuft nicht durch, bekomme folgende Fehlermeldung Line 17541(File"C:\User\xy\downloads\FRST(1).exe"): Error:Error in expression Ansonsten sind alle Fehlermeldungen beim Starten weg und der PC ist deutlich schneller Danke vorab PetraReuss |
Hast du FRST neu runtergeladen? |
Ja ich habe es neu runtergeladen,den Hacken gesetzt bei Adition und laufen lassen,dann kam die Fehlermeldung nach kurzer Laufzeit |
Dann als Alternative erstmal OTL
|
Hallo Habe das Programm geladen, beim ersten Durchlauf PC abgestürtzt bzw eingefroren.Habe dann nochmals laufen lassen, gab nur einen Editor.Habe Programm gelöscht neu geladen, dann nochmal laufen lassen und die zweite zugefügt.Hoffentlich habe ich nicht schon wieder Mist gemacht. Danke Petra Reuss Code: OTL logfile created on: 27.09.2013 14:19:21 - Run 2 Code: OTL Extras logfile created on: 27.09.2013 14:37:46 - Run 3 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board