![]() |
GVU-Trojaner Hey Leute, hab mir leider den GVU-Trojaner eingefangen und bräuchte eure Hilfe. Hab mir Malewarebytes runtergeladen und den Vollständigen Suchlauf durchgeführt. Hier die Kopie vom Logfile: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.06.26.03 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Technoplan :: TECHNOPLAN-PC [Administrator] 27.06.2013 08:14:26 mbam-log-2013-06-27 (08-14-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|H:\|I:\|O:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 365276 Laufzeit: 50 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Technoplan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\724db3c7-2e4174de (Trojan.VBCrypt) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\2433f433 (Trojan.Agent.TPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Technoplan\AppData\Roaming\2433f433 (Trojan.Agent.TPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Technoplan\AppData\Local\2433f433 (Trojan.Agent.TPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Würd mich freuen wenn Ihr mir helfen könnt :dankeschoen: |
Hi, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Danke für deine Hilfe! hier das FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2013 02 und die Addition: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-06-2013 02 Ran by Technoplan at 2013-06-27 12:09:32 Running from C:\Users\Technoplan\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 7-Zip 9.20 Acer Arcade Live Main Page (Version: 1.1.1331) Acer DV Magician (Version: 1.5.0920) Acer DVDivine (Version: 3.2.1109) Acer eDataSecurity Management (Version: 2.8.4360) Acer Empowering Technology (Version: 2.5.4301) Acer ePerformance Management (Version: 2.5.4002) Acer eSettings Management (Version: 2.5.4302) Acer HomeMedia (Version: 1.4.1331) Acer HomeMedia Connect (Version: 1.4.4931) Acer HomeMedia Trial Creator (Version: 1.4.1331) Acer ScreenSaver (Version: 4.01.0422) Acer SlideShow DVD (Version: 1.5.1109) Acer VideoMagician (Version: 1.4.1017) Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Reader 8.1.3 - Deutsch (Version: 8.1.3) Age of Empires III (Version: 1.00.0000) Apple Application Support (Version: 1.5.1) Apple Mobile Device Support (Version: 3.4.0.25) Apple Software Update (Version: 2.1.3.127) ATI Catalyst Install Manager (Version: 3.0.664.0) AutoCAD LT 2009 - Deutsch (Version: 17.2.56.0) Autodesk Design Review 2010 (Version: 10.0.0.108) Avira Free Antivirus (Version: 12.1.9.1236) Bonjour (Version: 2.0.5.0) CALIFORNIA 3000 Arbeitsplatz Runtime (Version: 1.0.0) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center Core Implementation (Version: 2008.0219.2144.38819) Catalyst Control Center Graphics Full Existing (Version: 2008.0219.2144.38819) Catalyst Control Center Graphics Full New (Version: 2008.0219.2144.38819) Catalyst Control Center Graphics Light (Version: 2008.0219.2144.38819) Catalyst Control Center Graphics Previews Vista (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Chinese Standard (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Chinese Traditional (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Czech (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Danish (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Dutch (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Finnish (Version: 2008.0219.2144.38819) Catalyst Control Center Localization French (Version: 2008.0219.2144.38819) Catalyst Control Center Localization German (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Greek (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Hungarian (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Italian (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Japanese (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Korean (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Norwegian (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Polish (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Portuguese (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Russian (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Spanish (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Swedish (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Thai (Version: 2008.0219.2144.38819) Catalyst Control Center Localization Turkish (Version: 2008.0219.2144.38819) CCC Help Chinese Standard (Version: 2008.0219.2143.38819) CCC Help Chinese Traditional (Version: 2008.0219.2143.38819) CCC Help Czech (Version: 2008.0219.2143.38819) CCC Help Danish (Version: 2008.0219.2143.38819) CCC Help Dutch (Version: 2008.0219.2143.38819) CCC Help English (Version: 2008.0219.2143.38819) CCC Help Finnish (Version: 2008.0219.2143.38819) CCC Help French (Version: 2008.0219.2143.38819) CCC Help German (Version: 2008.0219.2143.38819) CCC Help Greek (Version: 2008.0219.2143.38819) CCC Help Hungarian (Version: 2008.0219.2143.38819) CCC Help Italian (Version: 2008.0219.2143.38819) CCC Help Japanese (Version: 2008.0219.2143.38819) CCC Help Korean (Version: 2008.0219.2143.38819) CCC Help Norwegian (Version: 2008.0219.2143.38819) CCC Help Polish (Version: 2008.0219.2143.38819) CCC Help Portuguese (Version: 2008.0219.2143.38819) CCC Help Russian (Version: 2008.0219.2143.38819) CCC Help Spanish (Version: 2008.0219.2143.38819) CCC Help Swedish (Version: 2008.0219.2143.38819) CCC Help Thai (Version: 2008.0219.2143.38819) CCC Help Turkish (Version: 2008.0219.2143.38819) ccc-core-static (Version: 2008.0219.2144.38819) ccc-utility (Version: 2008.0219.2144.38819) Compatibility Pack for the 2007 Office system (Version: 12.0.6612.1000) DivX-Setup (Version: 2.0.0.86) EPSON Scan Assistant (Version: 1.10.00) EPSON-Drucker-Software ESP1400_1410 Ben.handbuch Google Chrome (Version: 27.0.1453.116) Google Earth (Version: 7.0.3.8542) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.145) IrfanView (remove only) (Version: 4.30) iTunes (Version: 10.2.2.12) Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) JNLP KONZ 2013 (Version: 1.00.0000) LightScribe 1.4.142.1 (Version: 1.4.142.1) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft Age of Empires II Microsoft Age of Empires II: The Conquerors Expansion Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000) Microsoft Office Professional Edition 2003 (Version: 11.0.8173.0) Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition (GW) (Version: 9.4.5000.00) Microsoft SQL Server Native Client (Version: 9.00.5000.00) Microsoft SQL Server VSS Writer (Version: 9.00.5000.00) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Move Networks Media Player for Internet Explorer MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Network ScanGear Ver.2.2 (Version: 2.20.0000) NTI Backup NOW! 4.7 (Version: 1.00.0000) NTI CD & DVD-Maker (Version: 7) NVIDIA Drivers o2c Player (Version: 2.0.0.63) OpenOffice.org 3.3 (Version: 3.3.9567) PDF24 Creator 5.2.0 PdfGrabber 6.0 (Version: 6.0.0.0) PokerStars.eu Print2CAD 2012 OCR Demo (Version: 9.7.6) Print2CAD 2012 OCR Standard (Version: 9.8.5) QuickTime (Version: 7.69.80.9) Realtek High Definition Audio Driver (Version: 6.0.1.5591) Skins (Version: 2008.0219.2144.38819) Spelling Dictionaries Support For Adobe Reader 8 (Version: 8.0.0) Spybot - Search & Destroy (Version: 1.6.2) Symbolbibliothek Haustechnik für AutoCAD (Version: 2004.5.503) TeamViewer 4 Tools für Microsoft SQL Server 2005 Express Edition (Version: 9.4.5000.00) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00) Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) VC80CRTRedist - 8.0.50727.4053 (Version: 1.1.0) ==================== Restore Points ========================= 22-05-2013 09:55:53 Geplanter Prüfpunkt 23-05-2013 10:30:32 Geplanter Prüfpunkt 27-05-2013 10:34:37 Geplanter Prüfpunkt 29-05-2013 12:53:41 Geplanter Prüfpunkt 06-06-2013 07:15:15 Geplanter Prüfpunkt 10-06-2013 07:14:45 Geplanter Prüfpunkt 11-06-2013 07:18:13 Geplanter Prüfpunkt 12-06-2013 14:01:32 Windows Update 17-06-2013 10:30:49 Geplanter Prüfpunkt 18-06-2013 15:04:37 Windows Update 19-06-2013 10:37:16 Geplanter Prüfpunkt 20-06-2013 10:25:55 Geplanter Prüfpunkt 24-06-2013 11:29:02 Geplanter Prüfpunkt 25-06-2013 06:48:31 Installed Java(TM) 6 Update 22 25-06-2013 06:49:36 OpenOffice.org 3.3 wird installiert 26-06-2013 10:34:28 Geplanter Prüfpunkt ==================== Scheduled Tasks (whitelisted) ============= Task: {05CE0A7B-25EA-4235-81B0-B060DF53C82A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-12] (Adobe Systems Incorporated) Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {480F0A5D-D5C8-4AB1-A9FA-761BD4F2F2CB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-03-17] (Google Inc.) Task: {6F605CC4-E1E4-41C4-B40E-1DAF18D6E99A} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe No File Task: {99CE514B-212F-4BD3-A8D9-A094E50610AB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-03-17] (Google Inc.) Task: {A59FEA28-C0F5-4612-A14E-57DD8FC8CF58} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-12] (Microsoft Corporation) Task: {A61555D3-7840-45C1-A5A9-0D49851DE37A} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2008-01-21] (Microsoft Corporation) Task: {C763E5D5-7077-4AD7-9E62-8F518F3C6C56} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {D582293F-ED96-4D08-9FA0-25614F014348} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Technoplan => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation) Task: {DDBB4155-89A5-4903-88AC-24689F31E5ED} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\schtasks.exe [2008-01-21] (Microsoft Corporation) Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/27/2013 10:08:51 AM) (Source: LoadPerf) (User: ) Description: WmiApRplWmiApRpl8 Error: (06/27/2013 10:08:51 AM) (Source: LoadPerf) (User: ) Description: Performance16 Error: (06/27/2013 10:08:51 AM) (Source: LoadPerf) (User: ) Description: Performance16 Error: (06/27/2013 10:03:48 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2013 10:03:46 AM) (Source: MSSQL$GW) (User: ) Description: Fehler beim Einrichten des gemeinsam genutzten Speicherbereichs für Leistungsindikatoren. Fehlercode: -1. Installieren Sie 'sqlctr.ini' für diese Instanz neu, und stellen Sie sicher, dass das Anmeldekonto der Instanz über die richtigen Registrierungsberechtigungen verfügt. Error: (06/27/2013 10:03:46 AM) (Source: MSSQL$GW) (User: ) Description: Fehler beim Zuordnen von Indizes und Namen für SQL Server-Leistungsobjekte/Leistungsindikatoren. SQL Server-Leistungsindikatoren sind deaktiviert. Error: (06/27/2013 09:18:17 AM) (Source: LoadPerf) (User: ) Description: WmiApRplWmiApRpl8 Error: (06/27/2013 09:18:17 AM) (Source: LoadPerf) (User: ) Description: Performance16 Error: (06/27/2013 09:18:17 AM) (Source: LoadPerf) (User: ) Description: Performance16 Error: (06/27/2013 09:12:29 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/27/2013 08:14:54 AM) (Source: Microsoft-Windows-Servicing) (User: NT-AUTORITÄT) Description: Windows-Wartung konnte das Paket KB2492386 (Update) nicht in den Status Aufgelöst(Resolved) setzen. Error: (06/26/2013 01:54:57 PM) (Source: Service Control Manager) (User: ) Description: NetzwerklistendienstNLA (Network Location Awareness)%%1068 Microsoft Office Sessions: ========================= Error: (06/27/2013 10:08:51 AM) (Source: LoadPerf)(User: ) Description: WmiApRplWmiApRpl8 Error: (06/27/2013 10:08:51 AM) (Source: LoadPerf)(User: ) Description: Performance16 Error: (06/27/2013 10:08:51 AM) (Source: LoadPerf)(User: ) Description: Performance16 Error: (06/27/2013 10:03:48 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2013 10:03:46 AM) (Source: MSSQL$GW)(User: ) Description: -1 Error: (06/27/2013 10:03:46 AM) (Source: MSSQL$GW)(User: ) Description: Error: (06/27/2013 09:18:17 AM) (Source: LoadPerf)(User: ) Description: WmiApRplWmiApRpl8 Error: (06/27/2013 09:18:17 AM) (Source: LoadPerf)(User: ) Description: Performance16 Error: (06/27/2013 09:18:17 AM) (Source: LoadPerf)(User: ) Description: Performance16 Error: (06/27/2013 09:12:29 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-05-27 14:54:54.088 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-05-27 14:54:53.828 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-05-27 14:54:38.107 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-05-27 14:54:37.773 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-05-27 14:54:34.327 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-05-27 14:54:34.034 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\atiumdag.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 37% Total physical RAM: 3070.32 MB Available physical RAM: 1913.37 MB Total Pagefile: 6368.79 MB Available Pagefile: 4728.44 MB Total Virtual: 2047.88 MB Available Virtual: 1891.6 MB ==================== Drives ================================ Drive c: (ACER) (Fixed) (Total:293.33 GB) (Free:205.12 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (DATA) (Fixed) (Total:293.08 GB) (Free:292.59 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 596 GB) (Disk ID: 4CD01D16) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=293 GB) - (Type=06) Partition 3: (Not Active) - (Size=293 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Hab nur Angst das Daten verloren gehen oder sich am PC etwas verändert!! Kann so was pasieren? Gruß Christian |
Nee eher selten :) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Command Processor: "C:\Users\Technoplan\5v6dlhu82zm44.exe" <======= ATTENTION
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-06-2013 02 Ran by Technoplan at 2013-06-27 13:38:25 Run:1 Running from C:\Users\Technoplan\Desktop Boot Mode: Normal ============================================== HKCU\Software\Microsoft\Command Processor\\AutoRun => Value deleted successfully. HKU\Default\Software\Microsoft\Windows\CurrentVersion\RunOnce\\RUN => Value deleted successfully. ==== End of Fixlog ==== soll ich jetzt Combofix downloaden und anwenden? Hier die combofix log: Combofix Logfile: Code: ComboFix 13-06-27.01 - Technoplan 27.06.2013 13:50:24.1.4 - x86 A863475757CC50891AA8458C415E4B25 |
Supi :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Log bitte. Noch Probleme? :) |
OK ADWcleaner:AdwCleaner Logfile: Code: # AdwCleaner v2.303 - Datei am 27/06/2013 um 15:03:35 erstellt JRT: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows Vista (TM) Home Premium x86 Ran by Technoplan on 27.06.2013 at 15:12:04,46 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27.06.2013 at 15:13:28,63 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ESET: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7ea1fd4e091f1b4b821cee769087405a # engine=14170 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-27 02:26:28 # local_time=2013-06-27 04:26:28 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 99 29486 237766478 22267 0 # compatibility_mode=5892 16776574 100 100 35281002 209875916 0 0 # scanned=178765 # found=2 # cleaned=0 # scan_time=3957 sh=6542A2B022BAF5B1357957BCE37BC8C91A662D6D ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.OSI trojan" ac=I fn="C:\Users\Technoplan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\724db3c7-422949d9" sh=6542A2B022BAF5B1357957BCE37BC8C91A662D6D ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.OSI trojan" ac=I fn="C:\Users\Technoplan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\724db3c7-4fc18de9" Security Check: UNSUPPORTED OPERATING SYSTEM! ABORTED! und das neue Frst Log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2013 02 Ok soweit so gut wie geht´s jetzt weiter? Danke für die Hilfe:dankeschoen: Grüße |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo bin jetzt leider eine Woche unterwegs.:kloppen: Hoffe du kannst mir dann immer noch weiterhelfen, meld mich wenn ich zurück bin. Schon mal vielen Dank für die Hilfe!!! Grüße |
Klar :) |
Hi bin wieder zurück, Hab jetzt die u.a. punkte erledigt. -------------------------------------------------------------------------------- Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig Die Reihenfolge ist hier entscheidend. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + R > Combofix /Uninstall (eingeben) > OK Alternative: Combofix.exe in uninstall.exe umbenennen und starten Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen. Downloade Dir bitte auf jeden Fall DelFix auf deinen Desktop: Schließe alle offenen Programme. Starte die delfix.exe mit einem Doppelklick. Setze vor jede Funktion ein Häkchen. Klicke auf Start. Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen. Die logfiles kann ich jetzt auch löschen? Bin ich dann mit der Bereinigung durch? Gruß |
Genau, wir sind durch :) |
OK Danke :dankeschoen: kann ich dir irgendwie eine gute Bewertung geben? |
Du kannst nen Lob abgeben wenn Du magst, siehe Signatur :) Gern geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board