![]() |
Trojanerbefall nach Öffnen eines gezipten Mail-Anhangs Hallo, ich habe vor 3 Tagen doofer Weise den Anhang einer mail (gezipte Datei) geöffnet und mir Trojaner eingefangen. Mein Antivirus Premium hat 4 Trojaner entdeckt, in die Quarantäne geschickt, die ich dann gelöscht habe. Auch das Programm malwarebytes Anti-malware hat diese aufgespürt und entfernt. Ich weiß aber nun nicht, ob mein Laptop tatsächlich sauber ist. Ich traue micht deshalb nicht online banking etc. durchzuführen. Kann mir bitte jemand von euch Profis helfen? Danke. MfG andreas parchmann |
Hi, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Hallo, danke, geht ja schnell hier. Hier nun die FRST Ergebnisse. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-06-2013 01 Code: OTL Extras logfile created on: 17.06.2013 11:54:29 - Run 5 Andreas |
Hi, wer hat denn da schon am System rumgefingert mit Combofix und co? |
Hallo, berechtigte Frage. Ich war das natürlich. Was nun? Gruß Andreas |
Ich muss nur wissen ob da nicht noch ein anderer Helfer eines anderen Boards dran rum macht :). Ab jetzt dann Finger weg von dem System ;) Combofix löschen. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo, hier die Ergebnisse von Combofix: Es gab aber eine Meldung das die Registry gesperrt wird. Hatte Avira und Malwarebyte deaktiviert. Code: ComboFix 13-06-17.01 - Andreas 17.06.2013 13:14:06.3.8 - x64 Andreas |
Zitat:
Combofix-Skript
|
Hallo, hier die Ergebnisse vom erneuten Scan mit Combofix: Code: ComboFix 13-06-17.01 - Andreas 17.06.2013 14:53:25.4.8 - x64 Andreas Hallo, hier die Ergebnisse vom erneuten Scan mit Combofix: [CODE]ComboFix 13-06-17.01 - Andreas 17.06.2013 14:53:25.4.8 - x64 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.49.1031.18.6056.4218 [GMT 2:00] ausgeführt von:: c:\users\Andreas\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Andreas\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Andreas\AppData\Roaming\Oazgurynj . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-17 bis 2013-06-17 )))))))))))))))))))))))))))))) . . 2013-06-17 12:59 . 2013-06-17 12:59 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2013-06-17 12:59 . 2013-06-17 12:59 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-06-17 09:07 . 2013-06-17 09:07 -------- d-----w- C:\FRST 2013-06-15 21:18 . 2013-05-13 23:48 9460464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A1ED2C31-DF78-40E8-A0A3-744A9683DE6B}\mpengine.dll 2013-06-13 19:23 . 2013-06-15 20:29 -------- d-----w- c:\program files (x86)\Common Files\Symantec Shared 2013-06-13 18:58 . 2013-06-15 20:35 -------- d-----w- c:\programdata\Norton 2013-06-10 22:02 . 2013-02-22 06:12 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2013-06-10 22:02 . 2013-02-22 03:31 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb 2013-06-10 22:02 . 2013-02-22 07:04 182896 ----a-w- c:\program files\Internet Explorer\sqmapi.dll 2013-06-10 22:02 . 2013-02-22 06:18 996352 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll 2013-06-10 22:02 . 2013-02-22 06:13 96768 ----a-w- c:\windows\system32\mshtmled.dll 2013-06-10 22:02 . 2013-02-22 04:10 149616 ----a-w- c:\program files (x86)\Internet Explorer\sqmapi.dll 2013-06-10 22:02 . 2013-02-22 03:36 768512 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VGX\VGX.dll 2013-06-10 22:02 . 2013-02-22 03:34 420864 ----a-w- c:\windows\SysWow64\vbscript.dll 2013-06-10 21:45 . 2013-06-10 21:45 -------- d-----w- C:\_OTL 2013-06-10 20:14 . 2013-06-10 20:14 -------- d-----w- c:\windows\ERUNT 2013-06-10 20:14 . 2013-06-12 16:56 -------- d-----w- C:\JRT 2013-06-10 20:11 . 2013-06-10 20:11 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2013-06-10 19:41 . 2013-06-10 19:41 -------- d-----w- c:\users\Andreas\AppData\Local\Secunia PSI 2013-06-10 19:36 . 2013-06-10 19:36 -------- d-----w- c:\program files (x86)\Secunia 2013-06-10 19:32 . 2013-02-12 15:37 3138048 ----a-w- c:\windows\system32\mstscax.dll 2013-06-10 19:31 . 2013-02-12 15:13 2691072 ----a-w- c:\windows\SysWow64\mstscax.dll 2013-06-10 19:31 . 2013-02-12 15:31 158208 ----a-w- c:\windows\system32\aaclient.dll 2013-06-10 19:31 . 2013-02-12 15:07 131072 ----a-w- c:\windows\SysWow64\aaclient.dll 2013-06-10 19:31 . 2013-02-12 15:42 44032 ----a-w- c:\windows\system32\tsgqec.dll 2013-06-10 19:31 . 2013-02-12 13:59 36864 ----a-w- c:\windows\SysWow64\tsgqec.dll 2013-06-10 19:31 . 2013-03-01 03:32 3150848 ----a-w- c:\windows\system32\win32k.sys 2013-06-10 19:31 . 2013-04-12 14:36 1653096 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-06-10 19:30 . 2013-01-24 05:41 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys 2013-06-10 19:30 . 2013-03-19 06:19 5497688 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-06-10 19:30 . 2013-03-19 05:54 43520 ----a-w- c:\windows\system32\csrsrv.dll 2013-06-10 19:30 . 2013-03-19 05:06 3958120 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2013-06-10 19:30 . 2013-03-19 05:06 3902312 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2013-06-10 19:30 . 2013-03-19 03:19 112640 ----a-w- c:\windows\system32\smss.exe 2013-06-10 19:30 . 2013-03-19 04:53 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll 2013-06-10 19:11 . 2013-04-04 12:50 25928 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-06-10 19:11 . 2013-06-10 19:11 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2013-06-10 19:05 . 2013-06-10 19:05 -------- d-----w- c:\users\Andreas\AppData\Roaming\WinPatrol 2013-06-10 19:05 . 2013-06-10 19:05 -------- d-----w- c:\program files (x86)\BillP Studios 2013-06-10 18:36 . 2013-06-11 14:37 -------- d-----w- c:\users\Andreas\AppData\Roaming\BFD30963 2013-06-10 17:15 . 2013-06-13 22:09 -------- d-----w- c:\users\Andreas\Srwrlosbyfn . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-12 15:15 . 2012-11-20 19:07 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-06-12 15:15 . 2011-08-20 19:25 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-06-11 22:06 . 2011-06-08 22:03 75825640 ----a-w- c:\windows\system32\MRT.exe 2013-06-10 20:11 . 2013-01-12 20:40 866720 ----a-w- c:\windows\SysWow64\npDeployJava1.dll 2013-06-10 20:11 . 2011-10-14 17:30 788896 ----a-w- c:\windows\SysWow64\deployJava1.dll 2013-05-06 13:33 . 2013-05-06 13:34 83160 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-05-02 06:05 . 2010-06-24 18:33 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2013-05-02 00:06 . 2011-05-24 18:19 278800 ------w- c:\windows\system32\MpSigStub.exe 2013-04-09 15:30 . 2011-04-30 11:45 45056 ----a-w- c:\windows\system32\acovcnt.exe 2013-04-03 11:02 . 2012-01-27 19:15 893552 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll 2013-04-03 11:02 . 2012-01-27 19:15 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll 2013-04-03 11:02 . 2012-02-04 14:47 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2013-03-28 16:36 . 2013-03-28 16:39 28672 ----a-w- c:\windows\system32\drivers\ew_juextctrl.sys 2013-03-28 16:36 . 2013-03-28 16:39 98816 ----a-w- c:\windows\system32\drivers\ew_jucdcacm.sys 2013-03-28 16:36 . 2013-03-28 16:39 86016 ----a-w- c:\windows\system32\drivers\ew_jubusenum.sys 2013-03-28 16:36 . 2013-03-28 16:39 69632 ----a-w- c:\windows\system32\drivers\ew_jucdcecm.sys 2013-03-28 16:36 . 2013-03-28 16:39 415744 ----a-w- c:\windows\system32\drivers\ewusbwwan.sys 2013-03-28 16:36 . 2013-03-28 16:39 22016 ----a-w- c:\windows\system32\drivers\ew_hwupgrade.sys 2013-03-28 16:36 . 2013-03-28 16:39 212992 ----a-w- c:\windows\system32\drivers\ew_juwwanecm.sys 2013-03-28 16:36 . 2013-03-28 16:39 13952 ----a-w- c:\windows\system32\drivers\ew_usbenumfilter.sys 2013-03-28 16:36 . 2013-03-28 16:39 117248 ----a-w- c:\windows\system32\drivers\ew_hwusbdev.sys 2013-03-28 16:36 . 2013-03-28 16:39 1001472 ----a-w- c:\windows\system32\drivers\mod7700.sys 2013-03-28 16:36 . 2013-03-28 16:39 1490656 ----a-w- c:\windows\system32\WdfCoInstaller01007.dll 2013-03-28 16:36 . 2013-03-28 16:39 1490656 ----a-w- c:\windows\system32\drivers\WdfCoInstaller01007.dll 2013-03-28 16:36 . 2013-03-28 16:39 32768 ----a-w- c:\windows\system32\drivers\ewdcsc.sys 2013-03-28 16:36 . 2013-03-28 16:39 222464 ----a-w- c:\windows\system32\drivers\ewusbmdm.sys 2013-03-21 12:30 . 2013-03-21 12:30 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-03-21 12:30 . 2013-03-21 12:30 130016 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-03-21 12:30 . 2013-03-21 12:30 100712 ----a-w- c:\windows\system32\drivers\avgntflt.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WinPatrol"="c:\program files (x86)\BillP Studios\WinPatrol\winpatrol.exe" [2013-04-26 423144] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-08-17 5732992] "HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-05-06 345312] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "Nuance PDF Reader-reminder"="c:\program files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "c:\programdata\Nuance\PDF Reader\Ereg\Ereg.ini" "QuickTime Task"="d:\program files (x86)\QuickTime\QTTask.exe" -atboottime "DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "LexwareInfoService"=c:\program files (x86)\Common Files\Lexware\Update Manager\LxUpdateManager.exe /autostart "ATKMEDIA"=c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe "Wireless Console 3"=c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe "UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" "UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 Mobile Partner. RunOuc;Mobile Partner. OUC;c:\program files (x86)\Mobile Partner\UpdateDog\ouc.exe;c:\program files (x86)\Mobile Partner\UpdateDog\ouc.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS;c:\windows\SYSNATIVE\drivers\AmUStor.SYS [x] R3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\DRIVERS\ew_hwusbdev.sys;c:\windows\SYSNATIVE\DRIVERS\ew_hwusbdev.sys [x] R3 ewusbmbb;HUAWEI USB-WWAN miniport;c:\windows\system32\DRIVERS\ewusbwwan.sys;c:\windows\SYSNATIVE\DRIVERS\ewusbwwan.sys [x] R3 s1029bus;Sony Ericsson Device 1029 driver (WDM);c:\windows\system32\DRIVERS\s1029bus.sys;c:\windows\SYSNATIVE\DRIVERS\s1029bus.sys [x] R3 s1029mdfl;Sony Ericsson Device 1029 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1029mdfl.sys;c:\windows\SYSNATIVE\DRIVERS\s1029mdfl.sys [x] R3 s1029mdm;Sony Ericsson Device 1029 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1029mdm.sys;c:\windows\SYSNATIVE\DRIVERS\s1029mdm.sys [x] R3 s1029mgmt;Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1029mgmt.sys;c:\windows\SYSNATIVE\DRIVERS\s1029mgmt.sys [x] R3 s1029nd5;Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1029nd5.sys;c:\windows\SYSNATIVE\DRIVERS\s1029nd5.sys [x] R3 s1029obex;Sony Ericsson Device 1029 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1029obex.sys;c:\windows\SYSNATIVE\DRIVERS\s1029obex.sys [x] R3 s1029unic;Sony Ericsson Device 1029 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1029unic.sys;c:\windows\SYSNATIVE\DRIVERS\s1029unic.sys [x] R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys;c:\windows\SYSNATIVE\DRIVERS\SiSG664.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x] S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x] S1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe;c:\windows\SYSNATIVE\FBAgent.exe [x] S2 AntiVirMailService;Avira Email Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe;c:\program files (x86)\Avira\AntiVir Desktop\avmailc.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [x] S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [x] S2 HWDeviceService64.exe;HWDeviceService64.exe;c:\programdata\DatacardService\HWDeviceService64.exe;c:\programdata\DatacardService\HWDeviceService64.exe [x] S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [x] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [x] S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files (x86)\PDF Architect\HelperService.exe;c:\program files (x86)\PDF Architect\HelperService.exe [x] S2 PDF Architect Service;PDF Architect Service;c:\program files (x86)\PDF Architect\ConversionService.exe;c:\program files (x86)\PDF Architect\ConversionService.exe [x] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe;c:\program files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe [x] S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys;c:\windows\SYSNATIVE\DRIVERS\TurboB.sys [x] S2 TurboBoost;Intel(R) Turbo Boost Technology Monitor;c:\program files\Intel\TurboBoost\TurboBoost.exe;c:\program files\Intel\TurboBoost\TurboBoost.exe [x] S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys;c:\windows\SYSNATIVE\DRIVERS\dc3d.sys [x] S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\DRIVERS\ew_jubusenum.sys;c:\windows\SYSNATIVE\DRIVERS\ew_jubusenum.sys [x] S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x] S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x] S3 netr28x;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\DRIVERS\netr28x.sys;c:\windows\SYSNATIVE\DRIVERS\netr28x.sys [x] S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys;c:\program files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2013-06-17 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-20 15:15] . 2013-05-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-30 10:22] . 2013-05-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-04-30 10:22] . 2013-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1485576863-2060095362-526887106-1002Core.job - c:\users\Andreas\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-25 19:54] . 2013-06-17 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1485576863-2060095362-526887106-1002UA.job - c:\users\Andreas\AppData\Local\Google\Update\GoogleUpdate.exe [2012-06-25 19:54] . 2013-06-17 c:\windows\Tasks\TNYCTYUAB.job - c:\windows\system32\rundll32.exe [2009-07-13 01:14] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B] @="{6D4133E5-0742-4ADC-8A8C-9303440F7190}" [HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}] 2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O] @="{64174815-8D98-4CE6-8646-4C039977D808}" [HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}] 2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 2417032] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\windows\System32\nvinitx.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://go.gmx.net/br/ie9_startpage mStart Page = hxxp://asus.msn.com mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = <local> IE: An vorhandene PDF-Datei anfügen - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Linkziel an vorhandene PDF-Datei anhängen - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Linkziel in Adobe PDF konvertieren - c:\program files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Nach Microsoft &Excel exportieren - d:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 LSP: c:\program files (x86)\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{46BB8659-DF41-489B-A8AD-A4AA35C6C20B}\64259445A51224F6870264F6E60275C414E40273237303: DhcpNameServer = 192.168.178.1 TCP: Interfaces\{BB278452-0C5B-43B2-A317-F02F6C9A75DD}: NameServer = 193.189.244.206 193.189.244.225 FF - ProfilePath - c:\users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\x3fl6gny.default\ FF - prefs.js: browser.search.selectedEngine - Google . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file) ShellIconOverlayIdentifiers-{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file) . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions] @Denied: (2) (LocalSystem) "{8DCB7100-DF86-4384-8842-8FA844297B3F}"=hex:51,66,7a,6c,4c,1d,38,12,6e,72,d8, 89,b4,91,ea,06,f7,54,cc,e8,41,77,3f,2b "{D4027C7F-154A-4066-A1AD-4243D8127440}"=hex:51,66,7a,6c,4c,1d,38,12,11,7f,11, d0,78,5b,08,05,de,bb,01,03,dd,4c,30,54 "{47833539-D0C5-4125-9FA8-0819E2EAAC93}"=hex:51,66,7a,6c,4c,1d,38,12,57,36,90, 43,f7,9e,4b,04,e0,be,4b,59,e7,b4,e8,87 "{18DF081C-E8AD-4283-A596-FA578C2EBDC3}"=hex:51,66,7a,6c,4c,1d,38,12,72,0b,cc, 1c,9f,a6,ed,07,da,80,b9,17,89,70,f9,d7 "{326E768D-4182-46FD-9C16-1449A49795F4}"=hex:51,66,7a,6c,4c,1d,38,12,e3,75,7d, 36,b0,0f,93,03,e3,00,57,09,a1,c9,d1,e0 "{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}"=hex:51,66,7a,6c,4c,1d,38,12,d5,94,07, 72,c2,98,42,03,c9,fd,97,9a,f4,87,69,57 "{9030D464-4C02-4ABF-8ECC-5164760863C6}"=hex:51,66,7a,6c,4c,1d,38,12,0a,d7,23, 94,30,02,d1,0f,f1,da,12,24,73,56,27,d2 "{9FDDE16B-836F-4806-AB1F-1455CBEFF289}"=hex:51,66,7a,6c,4c,1d,38,12,05,e2,ce, 9b,5d,cd,68,0d,d4,09,57,15,ce,b1,b6,9d "{AE7CD045-E861-484F-8273-0445EE161910}"=hex:51,66,7a,6c,4c,1d,38,12,2b,d3,6f, aa,53,a6,21,0d,fd,65,47,05,eb,48,5d,04 "{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}"=hex:51,66,7a,6c,4c,1d,38,12,07,5b,93, aa,6e,60,ba,0b,f0,6d,b2,b7,80,44,00,83 "{D2CE3E00-F94A-4740-988E-03DC2F38C34F}"=hex:51,66,7a,6c,4c,1d,38,12,6e,3d,dd, d6,78,b7,2e,02,e7,98,40,9c,2a,66,87,5b "{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db, df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd "{F4971EE7-DAA0-4053-9964-665D8EE6A077}"=hex:51,66,7a,6c,4c,1d,38,12,89,1d,84, f0,92,94,3d,05,e6,72,25,1d,8b,b8,e4,63 . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration] @Denied: (2) (LocalSystem) "Timestamp"=hex:4f,9c,9e,30,54,a1,cd,01 . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4e,93,a5,32,40,04,23,46,a2,35,47,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,4e,93,a5,32,40,04,23,46,a2,35,47,\ . [HKEY_USERS\S-1-5-21-1485576863-2060095362-526887106-1002\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] @Allowed: (Read) (RestrictedCode) "??"=hex:c3,c8,64,a2,5f,e9,b6,3f,20,f0,75,fb,10,27,ff,27,2d,1f,09,c9,ce,3f,a3, c1,03,c8,04,1e,e0,b5,86,3b,59,ef,66,9c,f6,ab,db,33,79,6b,cd,91,5e,19,80,86,\ "??"=hex:7e,45,d9,11,83,11,2b,42,be,37,75,6d,5b,42,ea,90 . [HKEY_USERS\S-1-5-21-1485576863-2060095362-526887106-1002\Software\SecuROM\License information*] "datasecu"=hex:e0,21,ec,9a,af,8d,c8,e2,f0,23,4a,b0,a6,8d,cd,d9,fa,8f,17,58,2d, 64,f5,9d,90,4c,a9,19,52,6f,a4,60,a8,0c,9b,c0,08,43,d7,09,9a,88,06,33,8d,42,\ "rkeysecu"=hex:c3,c6,14,18,75,95,3e,19,39,35,d7,1b,06,94,ab,10 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_7_700_224.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-06-17 15:01:47 ComboFix-quarantined-files.txt 2013-06-17 13:01 ComboFix2.txt 2013-06-17 11:20 ComboFix3.txt 2013-06-12 17:56 . Vor Suchlauf: 21 Verzeichnis(se), 90.789.761.024 Bytes frei Nach Suchlauf: 22 Verzeichnis(se), 90.701.029.376 Bytes frei . - - End Of File - - FBE08A6C0DA61C7825AEB736BF2EC70E D41D8CD98F00B204E9800998ECF8427E [CODE] |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo, die ersten Ergebnisse: Code: # AdwCleaner v2.303 - Datei am 17/06/2013 um 19:22:32 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Andreas |
Dann weiter :) |
Hallo, Code: # AdwCleaner v2.303 - Datei am 17/06/2013 um 19:22:32 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: Andreas Hallo, das Erbgebnis von Security Check. Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! Andreas Hallo, nun nochmal das Ergebnis von FRST. War mein Laptop noch infiziert? Kann ich denn nun wieder ohne Bedenken das Internet / Online Banking nutzen? Danke schon mal für die Hilfe. Super Sache von euch. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-06-2013 01 --- --- --- Gruß Andreas |
JUp, alles gut. Aber falls Du noch TAN-Listen nutzt steig um auf CHipTan. Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, danke für deine professionelle und schnelle Hilfe. MfG Andreas |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board