![]() |
PC-Befall durch SoftwareUpdater.Ui.exe Hallo Zusammen, mein Laptop ist von dem Trojaner SoftwareUpdater.Ui.exe befallen. Da ich keine Ahnung habe wie ich den wieder los werde, wende ich mich hier an das Forum. Ich habe schon das eine oder Andere gelesen und vorbereitet. Deshalb kann ich schon einige Posts vornehmen. Frst.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Additions.TXTFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Gmer.txt Die ist leer. Ich hoffe ihr könnt damit was anfangen. Vielen Dank im voraus. |
Hallo, da ist sehr sehr sehr viel Mist (Adware) installiert. Schritt 1
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Ich habe die neuen Log-Fils erstellt. FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Addition.txt Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Ran by Timari3 at 2013-10-03 20:59:01 Running from C:\Users\Timari3\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.20 Adobe Flash Player 11 ActiveX (Version: 11.8.800.175) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) Adobe Shockwave Player 11.6 (Version: 11.6.8.638) Advanced Audio FX Engine Avira Free Antivirus (Version: 14.0.0.383) CCleaner (Version: 4.00) Choice Guard (Version: 1.2.87.0) Dell Edoc Viewer (Version: 1.0.0) Dell Getting Started Guide (Version: 1.00.0000) Dell Support Center (Support Software) (Version: 2.2.08335) Dell Touchpad (Version: 7.2.115.201) Dell Webcam Central ElsterFormular (Version: 14.0.0.10960) Freemake Video Converter Version 4.0.0 (Version: 4.0.0) Google Chrome (Version: 30.0.1599.66) Google Earth (Version: 6.2.2.6613) Google Update Helper (Version: 1.3.21.153) Iminent (Version: 6.32.41.0) Integrated Webcam Driver (1.02.01.0320) (Version: 1.02.01.0320) Intel(R) Rapid Storage Technology (Version: 10.5.0.1029) Intel® Matrix Storage Manager Java 7 Update 17 (Version: 7.0.170) Java Auto Updater (Version: 2.1.9.0) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Office Klick-und-Los 2010 (Version: 14.0.6122.5000) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000) Microsoft Office Starter 2010 - Deutsch (Version: 14.0.6126.5003) Microsoft Office Word Viewer 2003 (Version: 11.0.8173.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Works 6-9 Converter (Version: 14.0.6120.5002) Mozilla Firefox 24.0 (x86 de) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0) Opera 12.12 (Version: 12.12.1707) PowerDVD (Version: 8.1) QuickSet (Version: 9.2.17) Roxio Creator Audio (Version: 3.7.0) Roxio Creator Copy (Version: 3.7.0) Roxio Creator Data (Version: 3.7.0) Roxio Creator DE (Version: 10.1) Roxio Creator DE (Version: 3.7.0) Roxio Creator Tools (Version: 3.7.0) Roxio Express Labeler 3 (Version: 3.2.1) Roxio Update Manager (Version: 6.0.0) SaltarSmart 3.0.0 (Version: 3.0.0) Skype™ 5.10 (Version: 5.10.116) swMSM (Version: 12.0.0.1) Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1) VAFPlayer (Version: 1.6.8) VideoPlayer v2.0.6 (Version: v2.0.6) WEB.DE Desktop Icons (Version: 3.0.3.0) WEB.DE Softwareaktualisierung (Version: 3.0.0.54) ==================== Restore Points ========================= 12-04-2013 08:31:04 Windows Update 27-04-2013 08:46:05 Windows Update 18-05-2013 13:01:10 Windows Update 15-06-2013 09:18:57 Windows Update 25-07-2013 08:22:29 Windows Update 15-08-2013 17:41:56 Windows Update 16-08-2013 17:19:48 Free System Utilities 16-08-2013 17:26:12 Free System Utilities 16.08.2013 19:26:11 18-08-2013 15:11:35 Windows Update 30-08-2013 17:25:11 Windows Update 31-08-2013 14:25:19 Windows Update 18-09-2013 14:13:33 Avira Free Antivirus - 18.09.2013 16:13 19-09-2013 12:08:58 Windows Update 20-09-2013 08:44:38 Windows Update 22-09-2013 09:42:21 Windows Update 23-09-2013 08:31:16 Windows Update 24-09-2013 15:34:27 Free System Utilities 24-09-2013 15:36:03 Free System Utilities 03-10-2013 18:17:14 Free System Utilities 03-10-2013 18:24:33 Removed TubeBox Smartbar 03-10-2013 18:26:42 Removed TubeBox Smartbar 03-10-2013 18:27:43 Removed TubeBox Smartbar 03-10-2013 18:34:19 Removed TubeBox Smartbar 03-10-2013 18:37:02 Removed TubeBox Smartbar ==================== Hosts content: ========================== 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {240BDCF0-8FF5-44FE-A92A-D7DB1694614D} - System32\Tasks\Microsoft\Windows\RestartManager\{D3875ED2-2AA8-4650-A1A5-ED854529F946} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation) Task: {29C10115-9352-470B-A149-C9CB04CE46F3} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {484D9F40-D345-446F-80D0-2950E5DB758D} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-05-28] (1&1 Mail & Media GmbH) Task: {4E5ED380-2494-47E5-8172-4C532DA5EA1C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-03] (Adobe Systems Incorporated) Task: {590E44AA-6401-4D1B-A3BB-BB41F26B6F5D} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe [2013-08-16] () Task: {6F36156A-B4D2-469F-B17B-329030AB0FFF} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe Task: {77B96078-DE45-4E0B-B88D-1F5D05D44AC3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-03-25] (Piriform Ltd) Task: {7E5391F1-2E9B-4E5A-AB52-85BCAB45EFF0} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-12] (Microsoft Corporation) Task: {7E5B72BC-E71E-4C0C-9358-9C12140C0F93} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\system32\FlashPlayerUpdateService.exe Task: {86383B27-36E4-4C0F-884F-035598BF949B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {9B1447BF-0928-4A9E-AAF3-6231A2CC14A0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {9BEC10D3-83E5-4D23-8F42-B7A1FA12E87E} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe [2013-09-19] () Task: {C8E7299F-4536-4AFA-A71C-2A1E07628380} - System32\Tasks\Omiga Plus RunAsStdUser => C:\Program Files\Omiga Plus\omigaplus.exe Task: {CEB331DC-403E-49A8-BD92-60011C335377} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\system32\FlashPlayerUpdateService.exe Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: {E5B3559C-46F3-40C0-BDD4-089A4FF47FB5} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files\Desk 365\desk365.exe Task: {F574E343-04EC-4C46-9678-F8F749A163D1} - System32\Tasks\LaunchApp => C:\Program Files\MyPC Backup\MyPC Backup.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Freemium1ClickMaint.job => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-24 17:45 - 2013-09-24 17:45 - 00012520 _____ () C:\Users\Timari3\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter_V4.7.gadget\CoreTempReader.dll 2013-09-24 17:45 - 2013-09-24 17:45 - 00015080 _____ () C:\Users\Timari3\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter_V4.7.gadget\GetCoreTempInfoNET.dll 2013-09-24 17:45 - 2013-09-24 17:45 - 00014056 _____ () C:\Users\Timari3\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter_V4.7.gadget\SystemInfo.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:373E1720 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/03/2013 08:54:20 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:42:18 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:31:29 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:12:02 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:37:56 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:32:47 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:26:57 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 02:35:54 PM) (Source: CVHSVC) (User: ) Description: Nur zur Information. (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. Error: (10/03/2013 02:26:44 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 01:50:48 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (10/03/2013 08:54:22 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 08:54:22 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 08:42:18 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 08:42:18 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 08:31:30 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 08:31:30 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 08:26:07 PM) (Source: Service Control Manager) (User: ) Description: WinZiper service1 Error: (10/03/2013 08:22:42 PM) (Source: Service Control Manager) (User: ) Description: Computer Backup (MyPC Backup)1 Error: (10/03/2013 08:12:04 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 08:12:04 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Microsoft Office Sessions: ========================= Error: (10/03/2013 08:54:20 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:42:18 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:31:29 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:12:02 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:37:56 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:32:47 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:26:57 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 02:35:54 PM) (Source: CVHSVC)(User: ) Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. Error: (10/03/2013 02:26:44 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 01:50:48 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-08-25 19:15:39.679 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-25 19:15:39.392 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Iminent\Iminent.WinCore.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-25 19:15:39.077 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-25 19:15:38.784 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Iminent\Iminent.WinCore.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-04-07 12:34:19.852 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-04-07 12:34:19.676 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-01-04 13:55:14.451 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-01-04 13:55:14.281 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-22 20:31:13.404 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-22 20:31:13.310 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 41% Total physical RAM: 3033.63 MB Available physical RAM: 1769.27 MB Total Pagefile: 6273.55 MB Available Pagefile: 4875.46 MB Total Virtual: 2047.88 MB Available Virtual: 1916.69 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:283.4 GB) (Free:217.81 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:3.68 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: 4ED1AC6F) Partition 1: (Not Active) - (Size=39 MB) - (Type=DE) Partition 2: (Not Active) - (Size=15 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=283 GB) - (Type=07 NTFS) ==================== End Of Log ============================ AdwCleaner[S2].txtAdwCleaner Logfile: Code: # AdwCleaner v1.606 - Logfile created 10/03/2013 at 20:51:24 Ich hoffe, ich habe das alles richtig gemacht. |
Hallo, du hast eine uralte Version des AdwCleaners benutzt.. Bitte den AdwCleaner nochmals von hier herunterladen und gemäss obiger Anleitung ausführen. Danach ebenfalls den FRST-Scan nochmals genau gleich wiederholen und alle Logs posten. |
Hallo, ich habe den Download vorgenommen und die neuen Log's erstellt. AdwCleaner[S0].txtAdwCleaner Logfile: Code: # AdwCleaner v3.006 - Bericht erstellt am 03/10/2013 um 22:14:07 Frst.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 Addition.txt Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Ran by Timari3 at 2013-10-03 22:22:11 Running from C:\Users\Timari3\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.20 Adobe Flash Player 11 ActiveX (Version: 11.8.800.175) Adobe Flash Player 11 Plugin (Version: 11.8.800.168) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) Adobe Shockwave Player 11.6 (Version: 11.6.8.638) Advanced Audio FX Engine Avira Free Antivirus (Version: 14.0.0.383) CCleaner (Version: 4.00) Choice Guard (Version: 1.2.87.0) Dell Edoc Viewer (Version: 1.0.0) Dell Getting Started Guide (Version: 1.00.0000) Dell Support Center (Support Software) (Version: 2.2.08335) Dell Touchpad (Version: 7.2.115.201) Dell Webcam Central ElsterFormular (Version: 14.0.0.10960) Freemake Video Converter Version 4.0.0 (Version: 4.0.0) Google Chrome (Version: 30.0.1599.66) Google Earth (Version: 6.2.2.6613) Iminent (Version: 6.32.41.0) Integrated Webcam Driver (1.02.01.0320) (Version: 1.02.01.0320) Intel(R) Rapid Storage Technology (Version: 10.5.0.1029) Intel® Matrix Storage Manager Java 7 Update 17 (Version: 7.0.170) Java Auto Updater (Version: 2.1.9.0) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Office Klick-und-Los 2010 (Version: 14.0.6122.5000) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.6612.1000) Microsoft Office Starter 2010 - Deutsch (Version: 14.0.6126.5003) Microsoft Office Word Viewer 2003 (Version: 11.0.8173.0) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Works 6-9 Converter (Version: 14.0.6120.5002) Mozilla Firefox 24.0 (x86 de) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0) Opera 12.12 (Version: 12.12.1707) PowerDVD (Version: 8.1) QuickSet (Version: 9.2.17) Roxio Creator Audio (Version: 3.7.0) Roxio Creator Copy (Version: 3.7.0) Roxio Creator Data (Version: 3.7.0) Roxio Creator DE (Version: 10.1) Roxio Creator DE (Version: 3.7.0) Roxio Creator Tools (Version: 3.7.0) Roxio Express Labeler 3 (Version: 3.2.1) Roxio Update Manager (Version: 6.0.0) Skype™ 5.10 (Version: 5.10.116) swMSM (Version: 12.0.0.1) Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1) VideoPlayer v2.0.6 (Version: v2.0.6) WEB.DE Desktop Icons (Version: 3.0.3.0) WEB.DE Softwareaktualisierung (Version: 3.0.0.54) ==================== Restore Points ========================= 12-04-2013 08:31:04 Windows Update 27-04-2013 08:46:05 Windows Update 18-05-2013 13:01:10 Windows Update 15-06-2013 09:18:57 Windows Update 25-07-2013 08:22:29 Windows Update 15-08-2013 17:41:56 Windows Update 16-08-2013 17:19:48 Free System Utilities 16-08-2013 17:26:12 Free System Utilities 16.08.2013 19:26:11 18-08-2013 15:11:35 Windows Update 30-08-2013 17:25:11 Windows Update 31-08-2013 14:25:19 Windows Update 18-09-2013 14:13:33 Avira Free Antivirus - 18.09.2013 16:13 19-09-2013 12:08:58 Windows Update 20-09-2013 08:44:38 Windows Update 22-09-2013 09:42:21 Windows Update 23-09-2013 08:31:16 Windows Update 24-09-2013 15:34:27 Free System Utilities 24-09-2013 15:36:03 Free System Utilities 03-10-2013 18:17:14 Free System Utilities 03-10-2013 18:24:33 Removed TubeBox Smartbar 03-10-2013 18:26:42 Removed TubeBox Smartbar 03-10-2013 18:27:43 Removed TubeBox Smartbar 03-10-2013 18:34:19 Removed TubeBox Smartbar 03-10-2013 18:37:02 Removed TubeBox Smartbar ==================== Hosts content: ========================== 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {240BDCF0-8FF5-44FE-A92A-D7DB1694614D} - System32\Tasks\Microsoft\Windows\RestartManager\{D3875ED2-2AA8-4650-A1A5-ED854529F946} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation) Task: {29C10115-9352-470B-A149-C9CB04CE46F3} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {320124A7-D70F-41DE-A9D1-D5E8E19D5D91} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {484D9F40-D345-446F-80D0-2950E5DB758D} - System32\Tasks\Registration 1und1 Task => C:\Program Files\1und1Softwareaktualisierung\cdsupdclient.exe [2013-05-28] (1&1 Mail & Media GmbH) Task: {4E5ED380-2494-47E5-8172-4C532DA5EA1C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-03] (Adobe Systems Incorporated) Task: {6F36156A-B4D2-469F-B17B-329030AB0FFF} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe Task: {77B96078-DE45-4E0B-B88D-1F5D05D44AC3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-03-25] (Piriform Ltd) Task: {7E5391F1-2E9B-4E5A-AB52-85BCAB45EFF0} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-12] (Microsoft Corporation) Task: {7E5B72BC-E71E-4C0C-9358-9C12140C0F93} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\system32\FlashPlayerUpdateService.exe Task: {86383B27-36E4-4C0F-884F-035598BF949B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {9B1447BF-0928-4A9E-AAF3-6231A2CC14A0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {CEB331DC-403E-49A8-BD92-60011C335377} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\system32\FlashPlayerUpdateService.exe Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: {E5B3559C-46F3-40C0-BDD4-089A4FF47FB5} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files\Desk 365\desk365.exe Task: {F574E343-04EC-4C46-9678-F8F749A163D1} - System32\Tasks\LaunchApp => C:\Program Files\MyPC Backup\MyPC Backup.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Freemium1ClickMaint.job => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-24 17:45 - 2013-09-24 17:45 - 00012520 _____ () C:\Users\Timari3\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter_V4.7.gadget\CoreTempReader.dll 2013-09-24 17:45 - 2013-09-24 17:45 - 00015080 _____ () C:\Users\Timari3\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter_V4.7.gadget\GetCoreTempInfoNET.dll 2013-09-24 17:45 - 2013-09-24 17:45 - 00014056 _____ () C:\Users\Timari3\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All_CPU_Meter_V4.7.gadget\SystemInfo.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:373E1720 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/03/2013 10:17:32 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 10:14:39 PM) (Source: MsiInstaller) (User: Timari3-PC) Description: Producto: VAFPlayer -- Error 1001. Error 1001. Beim Initialisieren der Installation ist eine Ausnahme aufgetreten: System.IO.FileNotFoundException: Die Datei oder Assembly "file:///C:\Program Files\Tuguu SL\VAFPlayer\VAFPlayer.exe" oder eine Abhängigkeit davon wurde nicht gefunden. Das System kann die angegebene Datei nicht finden.(NULL)(NULL)(NULL)(NULL) Error: (10/03/2013 10:04:44 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:54:20 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:42:18 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:31:29 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:12:02 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:37:56 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:32:47 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:26:57 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (10/03/2013 10:17:36 PM) (Source: Service Control Manager) (User: ) Description: Util SaltarSmart%%3 Error: (10/03/2013 10:17:36 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 10:17:36 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 10:04:45 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 10:04:45 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 08:54:22 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 08:54:22 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 08:42:18 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Error: (10/03/2013 08:42:18 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 PCI Express-Netzwerkverbindungstreiber%%1058 Error: (10/03/2013 08:31:30 PM) (Source: Service Control Manager) (User: ) Description: Intel(R) PRO/1000 NDIS 6 Adapter Driver%%1058 Microsoft Office Sessions: ========================= Error: (10/03/2013 10:17:32 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 10:14:39 PM) (Source: MsiInstaller)(User: Timari3-PC) Description: Producto: VAFPlayer -- Error 1001. Error 1001. Beim Initialisieren der Installation ist eine Ausnahme aufgetreten: System.IO.FileNotFoundException: Die Datei oder Assembly "file:///C:\Program Files\Tuguu SL\VAFPlayer\VAFPlayer.exe" oder eine Abhängigkeit davon wurde nicht gefunden. Das System kann die angegebene Datei nicht finden.(NULL)(NULL)(NULL)(NULL) Error: (10/03/2013 10:04:44 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:54:20 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:42:18 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:31:29 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 08:12:02 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:37:56 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:32:47 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/03/2013 03:26:57 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-08-25 19:15:39.679 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-25 19:15:39.392 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Iminent\Iminent.WinCore.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-25 19:15:39.077 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-25 19:15:38.784 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Iminent\Iminent.WinCore.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-04-07 12:34:19.852 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-04-07 12:34:19.676 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-01-04 13:55:14.451 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-01-04 13:55:14.281 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\igdumdx32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-22 20:31:13.404 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-22 20:31:13.310 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 40% Total physical RAM: 3033.63 MB Available physical RAM: 1803.8 MB Total Pagefile: 6273.55 MB Available Pagefile: 4938.14 MB Total Virtual: 2047.88 MB Available Virtual: 1912.68 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:283.4 GB) (Free:217.62 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:3.68 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298 GB) (Disk ID: 4ED1AC6F) Partition 1: (Not Active) - (Size=39 MB) - (Type=DE) Partition 2: (Not Active) - (Size=15 GB) - (Type=07 NTFS) Partition 3: (Active) - (Size=283 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Hoffentlich habe ich nun aktuelle Software benutzt. |
Ja, so sieht es doch schon viel besser aus. :) Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2013-09-20 11:43 - 2013-09-20 11:43 - 00001906 _____ C:\Users\Public\Desktop\VAFPlayer.lnk Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Guten Morgen, hier die Log-Files. Fixlog.txt Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013 Ran by Timari3 at 2013-10-03 22:46:19 Run:1 Running from C:\Users\Timari3\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** 2013-09-20 11:43 - 2013-09-20 11:43 - 00001906 _____ C:\Users\Public\Desktop\VAFPlayer.lnk 2013-09-20 11:43 - 2013-09-20 11:43 - 00000000 ____D C:\Users\Timari3\AppData\Roaming\player 2013-09-20 11:42 - 2013-09-20 11:42 - 00000000 ____D C:\Users\Timari3\AppData\Local\avgchrome R2 tor; C:\Program Files\Tor\tor.exe [3233806 2013-09-03] () C:\Program Files\Tor S2 Util SaltarSmart; "C:\Program Files\SaltarSmart\bin\utilSaltarSmart.exe" [x] CHR Extension: (Lyrics-Monkey) - C:\Users\Timari3\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg\1.130_0 FF Extension: pricealarm - C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM FF Extension: No Name - C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\Extensions\{5142c2c0-6d0c-4d9a-a758-e8d955d5d8e2} FF Extension: firefox - C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\Extensions\firefox@saltarsmart.biz.xpi FF SearchPlugin: C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\searchplugins\dalesearch.xml SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.7&ts=1376673664185.000007&tguid=46364-3869-1376673664185-1EC8BFDB428991297D73FD8C35797A97&q={searchTerms} SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.7&ts=1376673664185.000007&tguid=46364-3869-1376673664185-1EC8BFDB428991297D73FD8C35797A97&q={searchTerms} Task: {E5B3559C-46F3-40C0-BDD4-089A4FF47FB5} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files\Desk 365\desk365.exe ***************** C:\Users\Public\Desktop\VAFPlayer.lnk => Moved successfully. C:\Users\Timari3\AppData\Roaming\player => Moved successfully. C:\Users\Timari3\AppData\Local\avgchrome => Moved successfully. tor => Service deleted successfully. C:\Program Files\Tor => Moved successfully. Util SaltarSmart => Service deleted successfully. C:\Users\Timari3\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg => Moved successfully. C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\Extensions\EFGLQA@78ETGYN-0W7FN789T87.COM => Moved successfully. C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\Extensions\{5142c2c0-6d0c-4d9a-a758-e8d955d5d8e2} => Moved successfully. C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\Extensions\firefox@saltarsmart.biz.xpi => Moved successfully. C:\Users\Timari3\AppData\Roaming\Mozilla\Firefox\Profiles\qpjceano.default\searchplugins\dalesearch.xml => Moved successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E5B3559C-46F3-40C0-BDD4-089A4FF47FB5} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5B3559C-46F3-40C0-BDD4-089A4FF47FB5} => Key deleted successfully. C:\Windows\System32\Tasks\Desk 365 RunAsStdUser => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser => Key deleted successfully. The system needs a manual reboot. ==== End of Fixlog ==== mbam-log Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.03.08 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Timari3 :: TIMARI3-PC [Administrator] Schutz: Aktiviert 03.10.2013 22:58:22 mbam-log-2013-10-03 (22-58-22).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 187845 Laufzeit: 10 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCR\AppID\{33CB14BC-58BB-4B3A-9877-7946A3F41BAE} (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311901130} (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 3 C:\Users\Timari3\AppData\Local\Temp\mt_ffx\dalesearch (PUP.Optional.DaleSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\mt_ffx\dalesearch\dalesearch (PUP.Optional.DaleSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\mt_ffx\dalesearch\dalesearch\1.8.16.19 (PUP.Optional.DaleSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 30 C:\Users\Timari3\AppData\Local\Temp\ins6843\ins6843.exe (PUP.Optional.Firseria) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\ins6843\PcFixSpeed_0509-e1347670.exe (PUP.Optional.PCFixSpeed.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\ins6843\pcspeedup_3107-a1dc7cbb.exe (PUP.Optional.PCSpeedUp.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\ins6843\pricepeep_270004_0101.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\8D567FCB-BAB0-7891-9AA3-704D7AC3632D\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\8D567FCB-BAB0-7891-9AA3-704D7AC3632D\Latest\MyDaleTB.exe (PUP.Optional.DaleSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\8D567FCB-BAB0-7891-9AA3-704D7AC3632D\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\8D567FCB-BAB0-7891-9AA3-704D7AC3632D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\8D567FCB-BAB0-7891-9AA3-704D7AC3632D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\AppData\Local\Temp\8D567FCB-BAB0-7891-9AA3-704D7AC3632D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Babylon10_setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetupmapp1_mapp11637950(1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetupmapp1_mapp11637950(2).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetupmapp1_mapp11637950.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetupmarm1_marm10de (1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetupmarm1_marm10de.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetup_matomy_my2271 (1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetup_matomy_my2271 (2).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetup_matomy_my2271 (3).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\rcpsetup_matomy_my2271.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup.exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup (1).exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup (2).exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup (3).exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup (4).exe (PUP.Optional.BundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup(1).exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup(2).exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup(3).exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Timari3\Downloads\Setup(4).exe (PUP.Optional.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Eset.log ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ca22c60ea567f345a99c27340c71684c # engine=15350 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-03 09:32:15 # local_time=2013-10-03 11:32:15 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 97 5214 246259225 0 0 # compatibility_mode=5892 16776574 100 100 29566757 218368663 0 0 # scanned=12063 # found=1 # cleaned=0 # scan_time=675 sh=C5CC4A9C51CDCF8678D937AE6438BEBA42379EA9 ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.L application" ac=I fn="C:\FRST\Quarantine\ofnnlhbgdcabppjmlijllkhekcglbjlg\1.130_0\cs.js" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ca22c60ea567f345a99c27340c71684c # engine=15350 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-03 10:51:47 # local_time=2013-10-04 12:51:47 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 97 9986 246263997 2746 0 # compatibility_mode=5892 16776574 100 100 29571529 218373435 0 0 # scanned=114964 # found=1 # cleaned=0 # scan_time=4669 sh=C5CC4A9C51CDCF8678D937AE6438BEBA42379EA9 ft=0 fh=0000000000000000 vn="Win32/Adware.AddLyrics.L application" ac=I fn="C:\FRST\Quarantine\ofnnlhbgdcabppjmlijllkhekcglbjlg\1.130_0\cs.js" Frst.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 So fertig. Ich bin auf dein Ergebnis gespann. |
Hallo, diese Funde sind allesamt nur noch irrelevante Überreste. :) Sieht gut aus, wir räumen auf. Schritt 1 Lade dir ![]()
Schritt 2 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 40.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Ich habe alles nach Deinen Anweisungen eingestellt. Den Laptop habe ich nun einige male neu gestartet und siehe da alles ist gut. Ich Danke Dir ganz herrzlich für Deine Hilfe, alleine hätte ich das niemals hinbekommen. Vielen, vielen Dank Thomas46 |
Danke für die Rückmeldung. Freut mich, dass wir helfen konnten. :abklatsch: Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board