Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Fehlercode 0x8007042c Windows & GData-Firewall starten nicht (https://www.trojaner-board.de/170221-fehlercode-0x8007042c-windows-gdata-firewall-starten.html)

purzelbär 25.08.2015 09:11

Zitat:

Danke für deinen Tip purzelbär .. werde ich machen.
Bitte mach das dann auch regelmässig zum Beispiel das du alle 4 Wochen ein neues Backup machst und die USB Festplatte als Ziellaufwerk für die Backups wählst und wenn du mal 4 oder mehr Backups hast, kannst du ruhig das zuerst erstellte löschen. Musst/brauchst nicht alle aufheben so lange du meinen Rat befolgst und immer neue Vollbacbackups und keine inkrementiellen oder differentiellen Backups machst. Zwar dauert ein Vollbackup etwas länger und ist grösser aber du brauchst hier kein Basisbackup das nicht gelöscht werden darf wie bei inkrementiellen Backups. Aber jetzt mach erst mal mit Cosinus weiter bis dein System wieder bereinigt und vertrauenswürdig ist und fang erst danach mit der Backup Sache an.

Dorfbewohner 25.08.2015 09:18

Liste der Anhänge anzeigen (Anzahl: 1)
und jetzt?

cosinus 25.08.2015 09:21

Das ist ja geil :D
Drück einfach mal ok, mal sehen ob CF ne Logdatei auspuckt

Dorfbewohner 25.08.2015 09:25

leck o mio .. hab die Fehlermeldung 19mal wegklicken müssen ...

Logfile combofix:
Code:

ComboFix 15-08-24.01 - User 25.08.2015  9:58.1.4 - x64
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.8175.6666 [GMT 2:00]
ausgeführt von:: c:\users\User\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\AsTaskSched.dll
c:\windows\PFRO.log
.
.
(((((((((((((((((((((((  Dateien erstellt von 2015-07-25 bis 2015-08-25  ))))))))))))))))))))))))))))))
.
.
2015-08-25 08:07 . 2015-08-25 08:07        --------        d-----w-        c:\users\Tobias\AppData\Local\temp
2015-08-25 08:07 . 2015-08-25 08:07        --------        d-----w-        c:\users\Sophie\AppData\Local\temp
2015-08-24 21:35 . 2015-08-25 07:53        --------        d-----w-        C:\FRST
2015-08-24 21:30 . 2015-08-25 08:08        --------        d-----w-        c:\windows\system32\catroot2
2015-08-24 21:25 . 2015-08-24 21:25        --------        dc----w-        c:\windows\SysWow64\wbem\Performance
2015-08-24 21:20 . 2015-08-24 21:20        75888        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{1184DBAA-F799-4AC2-8284-4C6F20D57D5F}\offreg.1560.dll
2015-08-24 21:15 . 2015-08-24 21:15        --------        d-----w-        C:\RegBackup
2015-08-24 21:08 . 2015-08-24 21:08        --------        dc----w-        c:\program files (x86)\Tweaking.com
2015-08-24 16:30 . 2015-08-24 16:30        18160        ----a-w-        c:\windows\system32\drivers\GdPhyMem.sys
2015-08-24 16:12 . 2015-08-24 16:12        --------        dc----w-        c:\program files\CCleaner
2015-08-24 16:09 . 2015-08-24 16:09        --------        d-----w-        c:\users\User\AppData\Roaming\TeamViewer
2015-08-24 14:34 . 2015-08-24 14:34        27648        ----a-w-        c:\windows\system32\drivers\GDKBB64.sys
2015-08-24 14:33 . 2015-08-24 14:33        --------        dc----w-        c:\windows\SysWow64\wbem\Logs
2015-08-24 14:14 . 2015-08-24 14:37        76288        ----a-w-        c:\windows\system32\drivers\PktIcpt.sys
2015-08-23 11:12 . 2015-08-23 11:12        75888        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{1184DBAA-F799-4AC2-8284-4C6F20D57D5F}\offreg.5804.dll
2015-08-22 17:09 . 2015-08-22 17:09        2724864        ----a-w-        c:\windows\SysWow64\mshtml.tlb
2015-08-22 17:09 . 2015-08-22 17:09        2724864        ----a-w-        c:\windows\system32\mshtml.tlb
2015-08-22 17:09 . 2015-08-22 17:09        25191936        ----a-w-        c:\windows\system32\mshtml.dll
2015-08-22 16:19 . 2015-07-31 09:21        11745192        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{1184DBAA-F799-4AC2-8284-4C6F20D57D5F}\mpengine.dll
2015-08-04 09:06 . 2015-08-04 09:06        --------        d-----w-        c:\users\Ruth\AppData\Local\Diagnostics
2015-07-28 17:45 . 2015-07-28 19:09        765440        ----a-w-        c:\windows\system32\invagent.dll
2015-07-28 17:45 . 2015-07-28 19:09        726528        ----a-w-        c:\windows\system32\generaltel.dll
2015-07-28 17:45 . 2015-07-28 19:09        67584        ----a-w-        c:\windows\system32\acmigration.dll
2015-07-28 17:45 . 2015-07-28 19:09        433664        ----a-w-        c:\windows\system32\devinv.dll
2015-07-28 17:45 . 2015-07-28 19:09        1085440        ----a-w-        c:\windows\system32\appraiser.dll
2015-07-28 17:45 . 2015-07-28 19:09        227328        ----a-w-        c:\windows\system32\aepdu.dll
2015-07-28 17:45 . 2015-07-28 19:09        17856        ----a-w-        c:\windows\system32\CompatTelRunner.exe
2015-07-28 17:45 . 2015-07-28 19:09        1145856        ----a-w-        c:\windows\system32\aeinv.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-08-13 06:06 . 2015-04-01 22:36        778440        -c--a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2015-08-13 06:06 . 2015-04-01 22:36        142536        -c--a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2015-08-12 01:01 . 2013-07-14 15:33        132483416        ----a-w-        c:\windows\system32\MRT.exe
2015-07-29 21:51 . 2009-07-13 23:54        2560        ----a-w-        c:\windows\SysWow64\rnr20.dll
2015-07-29 21:50 . 2009-07-13 23:32        10240        ----a-w-        c:\windows\SysWow64\mscat32.dll
2015-07-29 21:49 . 2009-07-13 23:25        33792        ----a-w-        c:\windows\SysWow64\htui.dll
2015-07-29 21:48 . 2009-07-13 23:55        38912        ----a-w-        c:\windows\SysWow64\kmddsp.tsp
2015-07-29 21:47 . 2015-05-12 18:30        5120        ----a-w-        c:\windows\SysWow64\shimeng.dll
2015-07-29 21:45 . 2009-07-13 23:52        0        ----a-w-        c:\windows\system32\wlrmdr.exe
2015-07-29 21:44 . 2009-07-14 00:10        0        ----a-w-        c:\windows\system32\uicom.dll
2015-07-29 21:43 . 2013-07-14 15:43        33792        ----a-w-        c:\windows\system32\profprov.dll
2015-07-29 21:39 . 2015-03-29 13:12        0        ----a-w-        c:\windows\system32\appidcertstorecheck.exe
2015-07-21 08:43 . 2015-07-21 08:30        70656        ----a-w-        c:\windows\SysWow64\fontsub.dll
2015-07-21 08:43 . 2015-07-21 08:30        46080        ----a-w-        c:\windows\system32\atmlib.dll
2015-07-21 08:43 . 2015-07-21 08:30        41984        ----a-w-        c:\windows\system32\lpk.dll
2015-07-21 08:43 . 2015-07-21 08:30        372224        ----a-w-        c:\windows\system32\atmfd.dll
2015-07-21 08:43 . 2015-07-21 08:30        34304        ----a-w-        c:\windows\SysWow64\atmlib.dll
2015-07-21 08:43 . 2015-07-21 08:30        299008        ----a-w-        c:\windows\SysWow64\atmfd.dll
2015-07-21 08:43 . 2015-07-21 08:30        25600        ----a-w-        c:\windows\SysWow64\lpk.dll
2015-07-21 08:43 . 2015-07-21 08:30        14336        ----a-w-        c:\windows\system32\dciman32.dll
2015-07-21 08:43 . 2015-07-21 08:30        10240        ----a-w-        c:\windows\SysWow64\dciman32.dll
2015-07-21 08:43 . 2015-07-21 08:30        100864        ----a-w-        c:\windows\system32\fontsub.dll
2015-07-15 10:59 . 2015-07-15 09:27        254976        ----a-w-        c:\windows\system32\cewmdm.dll
2015-07-15 10:59 . 2015-07-15 09:27        210432        ----a-w-        c:\windows\SysWow64\cewmdm.dll
2015-07-15 10:59 . 2015-07-15 09:27        98304        ----a-w-        c:\windows\system32\wudriver.dll
2015-07-15 10:59 . 2015-07-15 09:27        93184        ----a-w-        c:\windows\SysWow64\wudriver.dll
2015-07-15 10:59 . 2015-07-15 09:27        91136        ----a-w-        c:\windows\system32\WinSetupUI.dll
2015-07-15 10:59 . 2015-07-15 09:27        696320        ----a-w-        c:\windows\system32\wuapi.dll
2015-07-15 10:59 . 2015-07-15 09:27        566784        ----a-w-        c:\windows\SysWow64\wuapi.dll
2015-07-15 10:59 . 2015-07-15 09:27        37888        ----a-w-        c:\windows\system32\wups2.dll
2015-07-15 10:59 . 2015-07-15 09:27        37376        ----a-w-        c:\windows\system32\wuapp.exe
2015-07-15 10:59 . 2015-07-15 09:27        36864        ----a-w-        c:\windows\system32\wups.dll
2015-07-15 10:59 . 2015-07-15 09:27        34816        ----a-w-        c:\windows\SysWow64\wuapp.exe
2015-07-15 10:59 . 2015-07-15 09:27        3154944        ----a-w-        c:\windows\system32\wucltux.dll
2015-07-15 10:59 . 2015-07-15 09:27        30208        ----a-w-        c:\windows\SysWow64\wups.dll
2015-07-15 10:59 . 2015-07-15 09:27        2603008        ----a-w-        c:\windows\system32\wuaueng.dll
2015-07-15 10:59 . 2015-07-15 09:27        192000        ----a-w-        c:\windows\system32\wuwebv.dll
2015-07-15 10:59 . 2015-07-15 09:27        173056        ----a-w-        c:\windows\SysWow64\wuwebv.dll
2015-07-15 10:59 . 2015-07-15 09:27        139776        ----a-w-        c:\windows\system32\wuauclt.exe
2015-07-15 10:59 . 2015-07-15 09:27        12288        ----a-w-        c:\windows\system32\wu.upgrade.ps.dll
2015-07-15 10:59 . 2015-07-15 09:27        3207168        ----a-w-        c:\windows\system32\win32k.sys
2015-07-15 10:58 . 2015-07-15 09:27        404992        ----a-w-        c:\windows\system32\gdi32.dll
2015-07-15 10:58 . 2015-07-15 09:27        312320        ----a-w-        c:\windows\SysWow64\gdi32.dll
2015-07-15 10:58 . 2015-07-15 09:27        814080        ----a-w-        c:\windows\system32\jscript9diag.dll
2015-07-15 10:58 . 2015-07-15 09:27        620032        ----a-w-        c:\windows\SysWow64\jscript9diag.dll
2015-07-15 10:58 . 2015-07-15 09:27        5923840        ----a-w-        c:\windows\system32\jscript9.dll
2015-07-15 10:58 . 2015-07-15 09:27        4520448        ----a-w-        c:\windows\SysWow64\jscript9.dll
2015-07-15 10:58 . 2015-07-15 09:26        615936        ----a-w-        c:\windows\system32\ieui.dll
2015-07-15 10:58 . 2015-07-15 09:26        1545728        ----a-w-        c:\windows\system32\urlmon.dll
2015-07-15 10:58 . 2015-07-15 09:26        14453248        ----a-w-        c:\windows\system32\ieframe.dll
2015-07-15 10:58 . 2015-07-15 09:26        2885632        ----a-w-        c:\windows\system32\iertutil.dll
2015-07-15 10:57 . 2015-07-15 09:25        77824        ----a-w-        c:\windows\system32\JavaScriptCollectionAgent.dll
2015-07-15 10:57 . 2015-07-15 09:25        62464        ----a-w-        c:\windows\SysWow64\iesetup.dll
2015-07-15 10:57 . 2015-07-15 09:25        2052608        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2015-07-15 10:57 . 2015-07-15 09:25        800768        ----a-w-        c:\windows\system32\ieapfltr.dll
2015-07-15 10:57 . 2015-07-15 09:25        54784        ----a-w-        c:\windows\system32\jsproxy.dll
2015-07-15 10:57 . 2015-07-15 09:25        144384        ----a-w-        c:\windows\system32\ieUnatt.exe
2015-07-15 10:57 . 2015-07-15 09:25        816640        ----a-w-        c:\windows\system32\jscript.dll
2015-07-15 10:57 . 2015-07-15 09:25        2427392        ----a-w-        c:\windows\system32\wininet.dll
2015-07-15 10:57 . 2015-07-15 09:25        720384        ----a-w-        c:\windows\system32\ie4uinit.exe
2015-07-15 10:57 . 2015-07-15 09:25        64000        ----a-w-        c:\windows\SysWow64\MshtmlDac.dll
2015-07-15 10:57 . 2015-07-15 09:25        48640        ----a-w-        c:\windows\system32\ieetwproxystub.dll
2015-07-15 10:57 . 2015-07-15 09:25        47616        ----a-w-        c:\windows\SysWow64\ieetwproxystub.dll
2015-07-15 10:57 . 2015-07-15 09:25        34304        ----a-w-        c:\windows\system32\iernonce.dll
2015-07-15 10:57 . 2015-07-15 09:25        114688        ----a-w-        c:\windows\system32\ieetwcollector.exe
2015-07-15 10:57 . 2015-07-15 09:25        60416        ----a-w-        c:\windows\SysWow64\JavaScriptCollectionAgent.dll
2015-07-15 10:57 . 2015-07-15 09:25        504320        ----a-w-        c:\windows\SysWow64\vbscript.dll
2015-07-15 10:57 . 2015-07-15 09:25        4096        ----a-w-        c:\windows\system32\ieetwcollectorres.dll
2015-07-15 10:57 . 2015-07-15 09:25        389832        ----a-w-        c:\windows\system32\iedkcs32.dll
2015-07-15 10:57 . 2015-07-15 09:25        968704        ----a-w-        c:\windows\system32\MsSpellCheckingFacility.exe
2015-07-15 10:57 . 2015-07-15 09:25        801280        ----a-w-        c:\windows\system32\msfeeds.dll
2015-07-15 10:57 . 2015-07-15 09:25        66560        ----a-w-        c:\windows\system32\iesetup.dll
2015-07-15 10:57 . 2015-07-15 09:25        316928        ----a-w-        c:\windows\system32\dxtrans.dll
2015-07-15 10:57 . 2015-07-15 09:25        115712        ----a-w-        c:\windows\SysWow64\ieUnatt.exe
2015-07-15 10:57 . 2015-07-15 09:25        2125824        ----a-w-        c:\windows\system32\inetcpl.cpl
2015-07-15 10:57 . 2015-07-15 09:25        584192        ----a-w-        c:\windows\system32\vbscript.dll
2015-07-15 10:57 . 2015-07-15 09:25        341504        ----a-w-        c:\windows\SysWow64\html.iec
2015-07-15 10:57 . 2015-07-15 09:25        1951232        ----a-w-        c:\windows\SysWow64\wininet.dll
2015-07-15 10:57 . 2015-07-15 09:25        1155072        ----a-w-        c:\windows\SysWow64\mshtmlmedia.dll
2015-07-15 10:57 . 2015-07-15 09:25        92160        ----a-w-        c:\windows\system32\mshtmled.dll
2015-07-15 10:57 . 2015-07-15 09:25        490496        ----a-w-        c:\windows\system32\dxtmsft.dll
2015-07-15 10:57 . 2015-07-15 09:25        1359360        ----a-w-        c:\windows\system32\mshtmlmedia.dll
2015-07-15 10:57 . 2015-07-15 09:25        417792        ----a-w-        c:\windows\system32\html.iec
2015-07-15 10:57 . 2015-07-15 09:25        88064        ----a-w-        c:\windows\system32\MshtmlDac.dll
2015-07-15 10:57 . 2015-07-15 09:25        199680        ----a-w-        c:\windows\system32\msrating.dll
2015-07-15 10:57 . 2015-07-15 09:26        2087424        ----a-w-        c:\windows\system32\ole32.dll
2015-07-15 10:57 . 2015-07-15 09:26        1414656        ----a-w-        c:\windows\SysWow64\ole32.dll
2015-07-15 10:57 . 2015-07-15 09:26        229376        ----a-w-        c:\windows\system32\wintrust.dll
2015-07-15 10:57 . 2015-07-15 09:26        188416        ----a-w-        c:\windows\system32\cryptsvc.dll
2015-07-15 10:57 . 2015-07-15 09:26        179200        ----a-w-        c:\windows\SysWow64\wintrust.dll
2015-07-15 10:57 . 2015-07-15 09:26        1480192        ----a-w-        c:\windows\system32\crypt32.dll
2015-07-15 10:57 . 2015-07-15 09:26        143872        ----a-w-        c:\windows\SysWow64\cryptsvc.dll
2015-07-15 10:57 . 2015-07-15 09:26        140288        ----a-w-        c:\windows\system32\cryptnet.dll
2015-07-15 10:57 . 2015-07-15 09:26        1174528        ----a-w-        c:\windows\SysWow64\crypt32.dll
2015-07-15 10:57 . 2015-07-15 09:26        103936        ----a-w-        c:\windows\SysWow64\cryptnet.dll
2015-07-15 10:57 . 2015-07-15 09:24        729088        ----a-w-        c:\windows\system32\kerberos.dll
2015-07-15 10:57 . 2015-07-15 09:24        552960        ----a-w-        c:\windows\SysWow64\kerberos.dll
2015-07-15 10:57 . 2015-07-15 09:24        315392        ----a-w-        c:\windows\system32\msv1_0.dll
2015-07-15 10:57 . 2015-07-15 09:24        290816        ----a-w-        c:\windows\system32\drivers\mrxsmb10.sys
2015-07-15 10:57 . 2015-07-15 09:24        259584        ----a-w-        c:\windows\SysWow64\msv1_0.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{06E08260-0695-4EC1-A74B-1310D8899D93}]
2015-03-20 13:13        38104        -c--a-w-        c:\program files (x86)\PDF Architect 3\creator-ie-helper.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{2DFF3579-5AA7-45B9-9328-1D38EA230861}"= "c:\program files (x86)\PDF Architect 3\creator-ie-plugin.dll" [2015-03-20 496344]
.
[HKEY_CLASSES_ROOT\clsid\{2dff3579-5aa7-45b9-9328-1d38ea230861}]
[HKEY_CLASSES_ROOT\PDFIEPlugin.PDFIEConverter.1]
[HKEY_CLASSES_ROOT\TypeLib\{882BBDC8-4C5D-46A7-8333-5F4E819666F4}]
[HKEY_CLASSES_ROOT\PDFIEPlugin.PDFIEConverter]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288]
"openvpn-gui"="c:\program files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpn-gui.exe" [2014-07-03 480992]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss]
@="Service"
.
R3 amdhub30;AMD USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\amdhub30.sys;c:\windows\SYSNATIVE\DRIVERS\amdhub30.sys [x]
R3 amdxhc;AMD USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\amdxhc.sys;c:\windows\SYSNATIVE\DRIVERS\amdxhc.sys [x]
R3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys;c:\windows\SYSNATIVE\DRIVERS\asmthub3.sys [x]
R3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys;c:\windows\SYSNATIVE\DRIVERS\asmtxhci.sys [x]
R3 AthBTPort;Atheros Virtual Bluetooth Class;c:\windows\system32\DRIVERS\btath_flt.sys;c:\windows\SYSNATIVE\DRIVERS\btath_flt.sys [x]
R3 ATHDFU;Atheros Valkyrie USB BootROM;c:\windows\system32\Drivers\AthDfu.sys;c:\windows\SYSNATIVE\Drivers\AthDfu.sys [x]
R3 athur;Wireless Network Adapter Service;c:\windows\system32\DRIVERS\athurx.sys;c:\windows\SYSNATIVE\DRIVERS\athurx.sys [x]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
R3 BTATH_A2DP;Bluetooth A2DP Audio Driver;c:\windows\system32\drivers\btath_a2dp.sys;c:\windows\SYSNATIVE\drivers\btath_a2dp.sys [x]
R3 BTATH_HCRP;Bluetooth HCRP Server driver;c:\windows\system32\DRIVERS\btath_hcrp.sys;c:\windows\SYSNATIVE\DRIVERS\btath_hcrp.sys [x]
R3 BTATH_LWFLT;Bluetooth LWFLT Device;c:\windows\system32\DRIVERS\btath_lwflt.sys;c:\windows\SYSNATIVE\DRIVERS\btath_lwflt.sys [x]
R3 BTATH_RCP;Bluetooth AVRCP Device;c:\windows\system32\DRIVERS\btath_rcp.sys;c:\windows\SYSNATIVE\DRIVERS\btath_rcp.sys [x]
R3 BtFilter;BtFilter;c:\windows\system32\DRIVERS\btfilter.sys;c:\windows\SYSNATIVE\DRIVERS\btfilter.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x]
R3 PDF Architect 3 CrashHandler;PDF Architect 3 CrashHandler;c:\program files (x86)\PDF Architect 3\crash-handler-ws.exe;c:\program files (x86)\PDF Architect 3\crash-handler-ws.exe [x]
R3 PDF Architect 3;PDF Architect 3;c:\program files (x86)\PDF Architect 3\ws.exe;c:\program files (x86)\PDF Architect 3\ws.exe [x]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
R3 rusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver (Version 3.0);c:\windows\system32\DRIVERS\rusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\rusb3xhc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 VUSB3HUB;VIA USB 3 Root Hub Service;c:\windows\system32\DRIVERS\ViaHub3.sys;c:\windows\SYSNATIVE\DRIVERS\ViaHub3.sys [x]
R3 xhcdrv;VIA USB eXtensible Host Controller Service;c:\windows\system32\DRIVERS\xhcdrv.sys;c:\windows\SYSNATIVE\DRIVERS\xhcdrv.sys [x]
S1 GDKBFlt;G Data GDKBFlt Driver;c:\windows\system32\drivers\GDKBFlt64.sys;c:\windows\SYSNATIVE\drivers\GDKBFlt64.sys [x]
S2 AtherosSvc;AtherosSvc;c:\program files (x86)\Bluetooth Suite\adminservice.exe;c:\program files (x86)\Bluetooth Suite\adminservice.exe [x]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S2 OpenVPNServiceInteractive;OpenVPN Interactive Service;c:\program files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpnserv.exe;c:\program files (x86)\Astaro\Sophos SSL VPN Client\bin\openvpnserv.exe [x]
S2 PDF Architect 3 Creator;PDF Architect 3 Creator;c:\program files (x86)\PDF Architect 3\creator-ws.exe;c:\program files (x86)\PDF Architect 3\creator-ws.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x]
S3 BTATH_BUS;Atheros Bluetooth Bus;c:\windows\system32\DRIVERS\btath_bus.sys;c:\windows\SYSNATIVE\DRIVERS\btath_bus.sys [x]
S3 GDKBB;G Data GDKBB Driver;c:\windows\system32\drivers\GDKBB64.sys;c:\windows\SYSNATIVE\drivers\GDKBB64.sys [x]
S3 L1c;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\l1c51x64.sys;c:\windows\SYSNATIVE\DRIVERS\l1c51x64.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfswin7.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfswin7.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaywin7.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaywin7.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirwin7.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirwin7.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvolwin7.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvolwin7.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys;c:\windows\SYSNATIVE\DRIVERS\usbfilter.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2015-08-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-01 06:06]
.
2015-08-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2015-04-01 13:21]
.
2015-07-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2015-04-01 13:21]
.
2015-08-24 c:\windows\Tasks\Tweaking.com - Windows Repair Tray Icon.job
- c:\program files (x86)\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe [2015-03-11 23:54]
.
.
--------- X64 Entries -----------
.
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
NETSVCS BENÖTIGT REPARATUR - Derzeitig vorhandene Einträge:
.
Rebuilding ... You need to reboot your machine for this to take effect.
.
AeLookupSvc
AppInfo
AppMgmt
AudioSrv
BITS
browser
CertPropSvc
EapHost
FastUserSwitchingCompatibility
gpsvc
helpsvc
hkmsvc
Ias
IKEEXT
iphlpsvc
Irmon
lanmanserver
LogonHours
MMCSS
msiscsi
Nla
Ntmssvc
NWCWorkstation
Nwsapagent
PCAudit
ProfSvc
Rasauto
Rasman
Remoteaccess
schedule
SCPolicySvc
seclogon
SENS
SessionEnv
Sharedaccess
ShellHWDetection
SRService
Tapisrv
TermService
Themes
uploadmgr
wercplsupport
winmgmt
WmdmPmSp
Wmi
wuauserv
BDESVC
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
FF - ProfilePath - c:\users\User\AppData\Roaming\Mozilla\Firefox\Profiles\175vkymt.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKU-Default-RunOnce-SPReview - c:\windows\System32\SPReview\SPReview.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600217 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2604121 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2656351 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2729449 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2737019 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2742595 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2789642 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2804576 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2835393 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2836939 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
AddRemove-{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2840628 - c:\windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\DAODx.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2015-08-25  10:23:47 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2015-08-25 08:23
.
Vor Suchlauf: 9 Verzeichnis(se), 943.142.887.424 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 944.230.789.120 Bytes frei
.
- - End Of File - - E097101A3DB94F14D342839ECEBFCF85
A36C5E4F47E84449FF07ED3517B43A31


cosinus 25.08.2015 09:28

Auman, was hast du nur mit diesem System angestellt :heulen:

CF wird nicht richtig funktionieren wenn reg.exe nicht ausgeführt werden kann. Quasi alle Aktionen in der Registry fallen dann flach und man sieht nen Großteil einfach nicht.

Mach mal bitte zunächst mit MBAR weiter:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

Dorfbewohner 25.08.2015 09:57

keine malware gefunden, kein cleanup erforderlich

logfile:
Code:

Malwarebytes Anti-Rootkit BETA 1.9.2.1008
www.malwarebytes.org

Database version:
  main:    v2015.08.25.03
  rootkit: v2015.08.16.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.17914
User :: USER-PC [administrator]

25.08.2015 10:46:41
mbar-log-2015-08-25 (10-46-41).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 487657
Time elapsed: 9 minute(s), 47 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


cosinus 25.08.2015 10:01

Dann ist dein System aber dennoch ganz schön verdreht :crazy:

Hab ich das richtig gelesen, Windows Repair hast du schon gemacht? Nach dieser Anleitung => Windows reparieren - so geht's - Anleitungen

Dorfbewohner 25.08.2015 10:03

ja - ist bereits gemacht

nach meinem Empfinden hat das aber keinerlei Verbesserungen gebracht, da der Dienst BFE noch immer nicht starten kann, und die bereits beschriebene Fehlermeldung bringt.

ebenso ist es doch sehr komisch, dass sfc.exe, reg.exe und z.Bsp. das SnippingTool nicht mehr funktionieren.

cosinus 25.08.2015 10:14

Komplett abgedrehte Fehler können aber auch als Ursache eine defekte Hardwarekomponente haben. Zwar ist bei defektem RAM meistens ein BlueScreen die Folge, was du hast kann es dann aber auch geben.

Avenger77 25.08.2015 10:20

Wenn Cosinus die Frage erlaubt:
Was ich gestern schon hätte fragen sollen: Wie lange nutzt Du schon G Data? War bei der ersten Installation irgeneine andere Sicherheitssoftware installiert?
Wurdest Du kürzlich zu einemProgrammupdate von G Data aufgerufen?

Dorfbewohner 25.08.2015 10:21

Liste der Anhänge anzeigen (Anzahl: 1)
ja, aber welche Komponente sollte dann hinüber sein?
so gesehen funktioniert ja alles ... ausser das die anhängenden Dienste nicht wirklich das machen was sie sollen...

Dorfbewohner 25.08.2015 10:23

habe GData seit Anfang April, genauso wie den PC

hatte am 13.08 ein Programmupdate von GData

Avenger77 25.08.2015 10:32

Okay, dann fällt G Data als Ursache komplett heraus.

cc207 25.08.2015 10:52

@Dorfbewohner
Kurz eingemischt.
Wie sieht denn bei dir das Windows-Ereignisprotokoll aus,viele rote Fehler?

schrauber 25.08.2015 10:55

ich würd ja mal FSS fragen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55