![]() |
Internet ist extrem langsam / komische Fehlermeldung 502 mit asiatischen Schriftzeichen Hallo, ich vermute, dass ich mir irgendwas eingefangen habe. Seit gestern ist mein Internetzugang extrem langsam, normale Google-Anfragen, wenn sie denn durch kommen, sind sehr zäh und auch das normale Surfen dauert ungewöhnlich lange, egal zu welcher Uhrzeit und auf welchen Seite. Hinzu kommt, dass ich ständig komische Fehlermeldungen bekomme, wenn ich eine Webseite (meistens bei Google, aber auch bei anderen Seiten) aufrufe: http://s14.directupload.net/images/120512/giosznhm.jpg Bei Google kommt manchmal folgende Meldung: http://s14.directupload.net/images/120512/nbd9yisr.jpg Außerdem laden manche Webseiten ihr Design nicht richtig, sieht dann z.B. so aus: hxxp://s14.directupload.net/images/120512/ng6sgmvp.jpg Leider kann ich nicht mehr genau rekonstruieren was ich gestern an meinem Rechner verstellt habe. Was ich noch sicher weiß: Habe mir ein Proxy-Addon für Firefox zum Entsperren von Youtube-Videos runtergeladen. Das war von der originalen Mozilla-Seite. Habe ich inzwischen wieder deaktiviert und entfernt, Problem bleibt. Außerdem hat Windows gestern einige Sicherheitsupdate gemacht, kann das evtl. damit zusammenhängen?? Was ich bereits gemacht habe: Spybot und CC-Cleaner durchlaufen lassen außerdem mein System mit AVG Anti-Virus Free Edition 2012 gescannt. Blieb alles ohne Erfolg und Treffer... Hoffe mir kann jemand helfen und sagen, was überhaupt los ist :( Wäre wirklich sehr dankbar, wenn jemand Rat weiß. Hier noch die Log-Dateien: . DDS (Ver_2011-08-26.01) - NTFSAMD64 Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_26 Run by Kutti at 17:48:14 on 2012-05-12 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.8105.6153 [GMT 2:00] . AV: AVG Anti-Virus Free Edition 2012 *Enabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0} SP: AVG Anti-Virus Free Edition 2012 *Enabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\PROGRA~2\AVG\AVG2012\avgrsa.exe C:\Program Files (x86)\AVG\AVG2012\avgcsrva.exe C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\WUDFHost.exe C:\Windows\system32\atieclxx.exe C:\Windows\system32\WUDFHost.exe C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\Dwm.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\Explorer.EXE C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files (x86)\AVG\AVG2012\avgnsa.exe C:\Program Files (x86)\AVG\AVG2012\avgemca.exe C:\Windows\system32\WUDFHost.exe C:\Program Files\Logitech Gaming Software\LCore.exe C:\Windows\System32\igfxpers.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe C:\Windows\System32\StikyNot.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files (x86)\AVG\AVG2012\avgtray.exe C:\Program Files (x86)\XFastUsb\XFastUsb.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files (x86)\DAEMON Tools Lite\DTShellHlp.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Program Files\Windows Media Player\WMPSideShowGadget.exe C:\Windows\system32\taskhost.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe C:\Program Files (x86)\Windows Media Player\wmplayer.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe C:\Windows\SysWOW64\cmd.exe C:\Windows\system32\conhost.exe C:\Windows\SysWOW64\cscript.exe C:\Windows\system32\wbem\wmiprvse.exe . ============== Pseudo HJT Report =============== . uSearch Page = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com uStart Page = hxxp://search.linkury.com uSearch Bar = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com uSearchAssistant = hxxp://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com mWinlogon: Userinit=userinit.exe BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll {ae07101b-46d4-4a98-af68-0333ea26e113} uRun: [ASRockXTU] uRun: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun uRun: [AdobeBridge] uRun: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe mRun: [AVG_TRAY] "C:\Program Files (x86)\AVG\AVG2012\avgtray.exe" mRun: [XFastUsb] C:\Program Files (x86)\XFastUsb\XFastUsb.exe mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe mRun: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin dRun: [Duden Korrektor SysTray] C:\Program Files (x86)\Duden\Duden-Rechtschreibprüfung\DKTray.exe uPolicies-explorer: NoSimpleNetIDList = 1 (0x1) mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) IE: Nach Microsoft E&xel exportieren - C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.178.1 TCP: Interfaces\{976BCCDC-6D2C-4F2A-8668-8D7C793D0F12} : DhcpNameServer = 192.168.178.1 Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll mASetup: 6de2ed6f-0b56-4d57-b0f0-551ec8cbb27f - C:\ProgramData\Duden\dkreg.exe /dktray=on /csapi=on /ALLUSERS {18DF081C-E8AD-4283-A596-FA578C2EBDC3} {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} {53707962-6F74-2D53-2644-206D7942484F} {DBC80044-A445-435b-BC74-9C25C1C588A9} {ae07101b-46d4-4a98-af68-0333ea26e113} mRun-x64: [AVG_TRAY] "C:\Program Files (x86)\AVG\AVG2012\avgtray.exe" mRun-x64: [XFastUsb] C:\Program Files (x86)\XFastUsb\XFastUsb.exe mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun-x64: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" mRun-x64: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe mRun-x64: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin Hosts: 127.0.0.1 www.spywareinfo.com . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Kutti\AppData\Roaming\Mozilla\Firefox\Profiles\zhocg8bo.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de FF - prefs.js: network.proxy.http - 173.242.123.4 FF - prefs.js: network.proxy.http_port - 80 FF - prefs.js: network.proxy.type - 1 FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npwachk.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll . ============= SERVICES / DRIVERS =============== . R0 AVGIDSEH;AVGIDSEH;C:\Windows\system32\DRIVERS\AVGIDSEH.Sys --> C:\Windows\system32\DRIVERS\AVGIDSEH.Sys [?] R0 Avgrkx64;AVG Anti-Rootkit Driver;C:\Windows\system32\DRIVERS\avgrkx64.sys --> C:\Windows\system32\DRIVERS\avgrkx64.sys [?] R1 AsrAppCharger;AsrAppCharger;C:\Windows\system32\DRIVERS\AsrAppCharger.sys --> C:\Windows\system32\DRIVERS\AsrAppCharger.sys [?] R1 Avgldx64;AVG AVI Loader Driver;C:\Windows\system32\DRIVERS\avgldx64.sys --> C:\Windows\system32\DRIVERS\avgldx64.sys [?] R1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;C:\Windows\system32\DRIVERS\avgmfx64.sys --> C:\Windows\system32\DRIVERS\avgmfx64.sys [?] R1 Avgtdia;AVG TDI Driver;C:\Windows\system32\DRIVERS\avgtdia.sys --> C:\Windows\system32\DRIVERS\avgtdia.sys [?] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys --> C:\Windows\system32\DRIVERS\dtsoftbus01.sys [?] R1 FNETURPX;FNETURPX;C:\Windows\system32\drivers\FNETURPX.SYS --> C:\Windows\system32\drivers\FNETURPX.SYS [?] R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?] R2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-1-3 63928] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?] R2 AVGIDSAgent;AVGIDSAgent;C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe [2011-10-12 4433248] R2 avgwd;AVG WatchDog;C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe [2011-8-2 192776] R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2011-6-8 1153368] R2 StarWindServiceAE;StarWind AE Service;C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-5-28 275968] R2 UNS;Intel(R) Management and Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-6-8 2656280] R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?] R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?] R3 AVGIDSDriver;AVGIDSDriver;C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys --> C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys [?] R3 AVGIDSFilter;AVGIDSFilter;C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys --> C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys [?] R3 FNETTBOH_305;FNETTBOH_305;C:\Windows\system32\drivers\FNETTBOH_305.SYS --> C:\Windows\system32\drivers\FNETTBOH_305.SYS [?] R3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;C:\Windows\system32\drivers\LGBusEnum.sys --> C:\Windows\system32\drivers\LGBusEnum.sys [?] R3 LGSHidFilt;Logitech Gaming KMDF HID Filter Driver;C:\Windows\system32\DRIVERS\LGSHidFilt.Sys --> C:\Windows\system32\DRIVERS\LGSHidFilt.Sys [?] R3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;C:\Windows\system32\drivers\LGVirHid.sys --> C:\Windows\system32\drivers\LGVirHid.sys [?] R3 MEIx64;Intel(R) Management Engine Interface;C:\Windows\system32\DRIVERS\HECIx64.sys --> C:\Windows\system32\DRIVERS\HECIx64.sys [?] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S3 cphs;Intel(R) Content Protection HECI Service;C:\Windows\SysWOW64\IntelCpHeciSvc.exe [2012-2-14 276248] S3 StorSvc;Speicherdienst;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2009-7-14 20992] S3 SwitchBoard;SwitchBoard;C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-2-19 517096] S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?] . =============== Created Last 30 ================ . 2012-05-11 21:40:36 1918320 ----a-w- C:\Windows\System32\drivers\tcpip.sys 2012-05-11 21:40:07 5559664 ----a-w- C:\Windows\System32\ntoskrnl.exe 2012-05-11 21:40:06 3968368 ----a-w- C:\Windows\SysWow64\ntkrnlpa.exe 2012-05-11 21:40:06 3913072 ----a-w- C:\Windows\SysWow64\ntoskrnl.exe 2012-05-11 21:40:06 3146240 ----a-w- C:\Windows\System32\win32k.sys 2012-05-11 21:39:55 1544704 ----a-w- C:\Windows\System32\DWrite.dll 2012-05-11 21:39:55 1077248 ----a-w- C:\Windows\SysWow64\DWrite.dll 2012-05-11 21:39:54 936960 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll 2012-05-11 21:39:54 1732096 ----a-w- C:\Program Files\Windows Journal\NBDoc.DLL 2012-05-11 21:39:54 1402880 ----a-w- C:\Program Files\Windows Journal\JNWDRV.dll 2012-05-11 21:39:54 1393664 ----a-w- C:\Program Files\Windows Journal\JNTFiltr.dll 2012-05-11 21:39:54 1367552 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll 2012-05-11 21:39:51 75120 ----a-w- C:\Windows\System32\drivers\partmgr.sys 2012-04-26 13:34:43 -------- d-----w- C:\Users\Kutti\AppData\Roaming\Songbird2 2012-04-26 13:34:43 -------- d-----w- C:\Users\Kutti\AppData\Local\Songbird2 2012-04-26 13:34:42 15664 ----a-w- C:\Windows\SysWow64\drivers\GEARAspiWDM.sys 2012-04-26 13:34:42 109360 ----a-w- C:\Windows\SysWow64\GEARAspi.dll 2012-04-26 13:34:39 -------- d-----w- C:\Program Files (x86)\Songbird 2012-04-17 14:13:15 509952 ----a-w- C:\Windows\System32\ntshrui.dll 2012-04-17 14:13:15 442880 ----a-w- C:\Windows\SysWow64\ntshrui.dll 2012-04-17 14:12:55 515584 ----a-w- C:\Windows\System32\timedate.cpl 2012-04-17 14:12:55 478720 ----a-w- C:\Windows\SysWow64\timedate.cpl . ==================== Find3M ==================== . 2012-05-10 23:35:55 70304 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2012-05-10 23:35:55 419488 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe 2012-03-01 06:46:16 23408 ----a-w- C:\Windows\System32\drivers\fs_rec.sys 2012-03-01 06:38:27 220672 ----a-w- C:\Windows\System32\wintrust.dll 2012-03-01 06:33:50 81408 ----a-w- C:\Windows\System32\imagehlp.dll 2012-03-01 06:28:47 5120 ----a-w- C:\Windows\System32\wmi.dll 2012-03-01 05:37:41 172544 ----a-w- C:\Windows\SysWow64\wintrust.dll 2012-03-01 05:33:23 159232 ----a-w- C:\Windows\SysWow64\imagehlp.dll 2012-03-01 05:29:16 5120 ----a-w- C:\Windows\SysWow64\wmi.dll 2012-02-28 06:56:48 2311168 ----a-w- C:\Windows\System32\jscript9.dll 2012-02-28 06:49:56 1390080 ----a-w- C:\Windows\System32\wininet.dll 2012-02-28 06:48:57 1493504 ----a-w- C:\Windows\System32\inetcpl.cpl 2012-02-28 06:42:55 2382848 ----a-w- C:\Windows\System32\mshtml.tlb 2012-02-28 01:18:55 1799168 ----a-w- C:\Windows\SysWow64\jscript9.dll 2012-02-28 01:11:21 1427456 ----a-w- C:\Windows\SysWow64\inetcpl.cpl 2012-02-28 01:11:07 1127424 ----a-w- C:\Windows\SysWow64\wininet.dll 2012-02-28 01:03:16 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2012-02-23 20:04:23 18960 ----a-w- C:\Windows\System32\drivers\LNonPnP.sys 2012-02-17 06:38:26 1031680 ----a-w- C:\Windows\System32\rdpcore.dll 2012-02-17 05:34:22 826880 ----a-w- C:\Windows\SysWow64\rdpcore.dll 2012-02-17 04:58:24 210944 ----a-w- C:\Windows\System32\drivers\rdpwd.sys 2012-02-17 04:57:32 23552 ----a-w- C:\Windows\System32\drivers\tdtcp.sys 2012-02-14 16:55:04 276248 ----a-w- C:\Windows\SysWow64\IntelCpHeciSvc.exe 2012-02-14 16:55:02 5886232 ----a-w- C:\Windows\System32\GfxUI.exe 2012-02-14 16:55:02 511768 ----a-w- C:\Windows\System32\igfxsrvc.exe 2012-02-14 16:55:02 440600 ----a-w- C:\Windows\System32\igfxpers.exe 2012-02-14 16:55:02 398616 ----a-w- C:\Windows\System32\hkcmd.exe 2012-02-14 16:55:02 250136 ----a-w- C:\Windows\System32\igfxext.exe 2012-02-14 16:55:02 184600 ----a-w- C:\Windows\System32\difx64.exe 2012-02-14 16:55:02 170264 ----a-w- C:\Windows\System32\igfxtray.exe 2012-02-14 16:53:26 90112 ----a-w- C:\Windows\System32\igfxCoIn_v2653.dll 2012-02-14 16:47:40 8086528 ----a-w- C:\Windows\System32\igdumd64.dll 2012-02-14 16:47:38 14692224 ----a-w- C:\Windows\System32\drivers\igdkmd64.sys 2012-02-14 16:47:06 963912 ----a-w- C:\Windows\SysWow64\igkrng600.bin 2012-02-14 16:47:06 963912 ----a-w- C:\Windows\System32\igkrng600.bin 2012-02-14 16:47:06 79360 ----a-w- C:\Windows\System32\igdde64.dll 2012-02-14 16:47:06 261208 ----a-w- C:\Windows\SysWow64\igfcg600m.bin 2012-02-14 16:47:06 261208 ----a-w- C:\Windows\System32\igfcg600m.bin 2012-02-14 16:44:54 6120960 ----a-w- C:\Windows\SysWow64\igdumd32.dll 2012-02-14 16:44:24 58880 ----a-w- C:\Windows\SysWow64\igdde32.dll 2012-02-14 16:42:58 9605632 ----a-w- C:\Windows\System32\igd10umd64.dll 2012-02-14 16:35:26 7794688 ----a-w- C:\Windows\SysWow64\igd10umd32.dll 2012-02-14 16:07:18 18125312 ----a-w- C:\Windows\System32\ig4icd64.dll 2012-02-14 15:59:56 13209600 ----a-w- C:\Windows\SysWow64\ig4icd32.dll 2012-02-14 15:56:42 110592 ----a-w- C:\Windows\System32\hccutils.dll 2012-02-14 15:56:34 9216 ----a-w- C:\Windows\System32\IGFXDEVLib.dll 2012-02-14 15:56:34 430080 ----a-w- C:\Windows\System32\igfxdev.dll 2012-02-14 15:56:34 172032 ----a-w- C:\Windows\System32\gfxSrvc.dll 2012-02-14 15:56:06 286208 ----a-w- C:\Windows\System32\igfxrenu.lrc 2012-02-14 15:56:04 142336 ----a-w- C:\Windows\System32\igfxdo.dll 2012-02-14 15:56:02 9007616 ----a-w- C:\Windows\System32\igfxress.dll 2012-02-14 15:55:06 25088 ----a-w- C:\Windows\SysWow64\igfxexps32.dll 2012-02-14 15:54:36 321024 ----a-w- C:\Windows\SysWow64\igfxdv32.dll 2012-02-14 15:53:08 524800 ----a-w- C:\Windows\System32\iglhsip64.dll 2012-02-14 15:53:08 519680 ----a-w- C:\Windows\SysWow64\iglhsip32.dll 2012-02-14 15:53:08 2967040 ----a-w- C:\Windows\System32\igfxcmjit64.dll 2012-02-14 15:53:08 237056 ----a-w- C:\Windows\SysWow64\igfxcmrt32.dll 2012-02-14 15:53:08 2321408 ----a-w- C:\Windows\SysWow64\igfxcmjit32.dll 2012-02-14 15:53:08 213504 ----a-w- C:\Windows\System32\iglhcp64.dll 2012-02-14 15:53:08 193024 ----a-w- C:\Windows\System32\igfxcmrt64.dll 2012-02-14 15:53:08 177152 ----a-w- C:\Windows\SysWow64\iglhcp32.dll . ============= FINISH: 17:48:30,75 =============== . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows 7 Professional Boot Device: \Device\HarddiskVolume1 Install Date: 08.06.2011 17:51:31 System Uptime: 12.05.2012 17:01:23 (0 hours ago) . Motherboard: ASRock | | Z68 Pro3 Processor: Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz | CPUSocket | 3301/100mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 112 GiB total, 48,759 GiB free. D: is FIXED (NTFS) - 293 GiB total, 194,704 GiB free. E: is FIXED (NTFS) - 488 GiB total, 307,366 GiB free. F: is FIXED (NTFS) - 935 GiB total, 662,797 GiB free. G: is FIXED (NTFS) - 49 GiB total, 48,644 GiB free. H: is FIXED (NTFS) - 98 GiB total, 61,888 GiB free. I: is CDROM (CDFS) W: is Removable X: is Removable Z: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: Description: USB (Universal Serial Bus)-Controller Device ID: PCI\VEN_1B6F&DEV_7023&SUBSYS_70231849&REV_01\4&211C806E&0&00E6 Manufacturer: Name: USB (Universal Serial Bus)-Controller PNP Device ID: PCI\VEN_1B6F&DEV_7023&SUBSYS_70231849&REV_01\4&211C806E&0&00E6 Service: . ==== System Restore Points =================== . RP163: 17.04.2012 08:35:57 - Windows Update RP164: 17.04.2012 16:24:01 - Windows Update RP166: 04.05.2012 06:50:40 - Geplanter Prüfpunkt . ==== Installed Programs ====================== . 2007 Microsoft Office Suite Service Pack 3 (SP3) Adobe Photoshop CS5 Adobe Reader X (10.1.3) - Deutsch ASRock eXtreme Tuner v0.1.78 Catalyst Control Center - Branding Catalyst Control Center Graphics Previews Common Catalyst Control Center Graphics Previews Vista Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-core-static CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Compatibility Pack für 2007 Office System DAEMON Tools Lite Duden-Rechtschreibprüfung PLUS HydraVision IKEA Home Planner Intel(R) Management Engine Components Java(TM) 6 Update 26 JDownloader 0.9 Microsoft Office Access MUI (German) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Groove MUI (German) 2007 Microsoft Office InfoPath MUI (German) 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Publisher MUI (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft_VC80_ATL_x86 Microsoft_VC80_CRT_x86 Microsoft_VC80_MFC_x86 Microsoft_VC80_MFCLOC_x86 Microsoft_VC90_ATL_x86 Microsoft_VC90_CRT_x86 Microsoft_VC90_MFC_x86 Microsoft_VC90_MFCLOC_x86 Mozilla Firefox 11.0 (x86 de) PDF Settings CS5 Realtek Ethernet Controller Driver Realtek High Definition Audio Driver Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596880) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597162) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2598041) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2597161) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2596917) 32-Bit Edition Songbird 1.10.2 (Build 2199) Spybot - Search & Destroy TP-LINK Wireless Client Utility Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Outlook 2007 Help (KB963677) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2598290) 32-Bit Edition Visual Studio 2008 x64 Redistributables VLC media player 1.1.11 Winamp Winamp Erkennungs-Plug-in XFastUsb . ==== End Of File =========================== |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hallo Arne, schon mal vielen Dank für Deine Hilfe. Habe beide Scans gemacht und es wurden auch zwei infizierte Dateien gefunden. Die Datei, die mit Malwarebytes gefunden wurde, habe ich gleich über das Programm gelöscht. Die Datei bei dem Eset-Log ist glaube ich noch da. Hier mal die Log-Dateien: Eset-Log Code: ESETSmartInstaller@High as downloader log: Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 |
Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. |
Habe bisher nur Spybot benutzt, daher gibt es leider keine älteren Log-Dateien von Malwarebytes. Und nun? Problem besteht weiterhin :/ |
Hast du rein zufällig einen Router? Wenn ja wurde da das Adminpasswort geändert? Wenn nicht, setz diesen Router auf Werkseinstellungen zurück und konfiguriere ihn neu. Wichtig ist, dass du das unsichere vordefinierte Adminkennwort zum Router änderst! |
Hallo Cosinus, habe eine FritzBox, die mit Kennwort geschützt war. Habe sie jetzt sicherheitshalber nochmal auf Werkseinstellung zurück gesetzt und mit einem längeren Passwort versehen. Du meinst schon das Passwort für die Benutzeroberfläche des Routers, oder? Zusätzlich hab ich meinen Firefox nochmal geplättet und neu installiert. Mal sehen ob's was gebracht hat... |
Ja probier mal aus ob es was gebracht hat |
Hallo Cosinus, es hat funktioniert, Internet is wieder flott unterwegs und bisher keine weiteren Fehlermeldungen/Abbrüche :) Ich bin mir zwar nicht 100% sicher woran es jetzt genau lag, aber ich denke es war wohl die Neuinstallation von Firefox. Drauf gekommen bin ich weil ich für den Zugriff auf meine Fritz Box den Internet Explorer benutzen musste (über Firefox wurde es blockiert und hat die komische Fehlermeldung 502 mit den chinesischen Zeichen angezeigt). Mit dem IE ging's dann. Vermutlich lag es an dem Proxy-Addon, das ich vor ein paar Tagen installiert habe und das da irgendwie konsequent alles über einen asiatischen Server umgeleitet wurde?? (obwohl ich das ja längst wieder deinstalliert hatte) Keine Ahnung, bin nur happy, dass alles wieder funzt. Jedenfalls vielen Dank für Deine Hilfe, echt schön, dass man hier so guten Support bekommt. |
Mach bitte aber noch ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Habe Virenscanner, Malwarebytes, Spybot und die Firewall von Windows für den Scan deaktiviert. Code: OTL logfile created on: 16.05.2012 07:55:48 - Run 2 |
Das war jetzt aber kein CustomScan :nixda: |
Da hab ich wohl was falsch verstanden bzw. flüchtig überlesen. Habe den Scan nochmal als Custom-Scan mit den Code-Einträgen von Dir durchgeführt. Code: OTL logfile created on: 16.05.2012 16:35:51 - Run 3 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo, war ein paar Tage leider nicht daheim an meinem Rechner, deswegen melde ich mich erst jetzt. Habe den OTL-Fix mit der Code-Zeile unten gemacht, hier ist die Log-Datei: (Virenscanner, Firewall und Programme abgeschaltet) Ist es wirklich sinnvoll die Hosts-Datei zu löschen? Spybot bspw. kopiert beim "Immunisieren" jede Menge IP-Umleitungen für gefährliche Webseiten rein. Code: All processes killed |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board