Masteractor | 20.11.2013 04:15 | Problem mit search.us.com (Startseite) Hallo zusammen,
ich möchte hier mal mein aktuelles Problem schildern, da ich meinem System nicht mehr ganz vertrauen kann, bzw. skeptisch bin, ob noch bösartige Software auf meinem PC vorhanden ist. Meine Browserstartseite war auf search.u*.com geändert worden. Die SearchUS-Software hab ich dann gleich deinstalliert. Dennoch wurde die Seite dann nochmal geändert und ich bin mir nicht sicher, ob noch Reste davon vorhanden ist.
Ein andere Problem, was ungefähr zeitgleich aufgetreten ist: PSI (Secunia Personal Software Inspector) lässt sich nicht mehr starten, stürzt also direkt nach dem Öffnen ab. Neuinstallation der Software brachte leider keinen Erfolg.
Hier mal die erstellten Logs. Bitte nicht knüppeln, falls ich was vergessen hab.
Poste hier zum ersten mal ein Problem. Defogger: Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 03:30 on 20/11/2013 (Maurizio)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- Farbar's Recovery Scan Tool: (FRST.txt und Addition.txt)
s. Anhang, da zu lang. GMER: Code:
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-11-20 03:47:39
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD10EACS-07D6B1 rev.01.01A01 931,51GB
Running: g84b6iuy.exe; Driver: C:\Users\Maurizio\AppData\Local\Temp\pxtdqkob.sys
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff80002bc0000 45 bytes [43, 4D, 32, 35, 01, 00, 00, ...]
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 575 fffff80002bc002f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]
---- User code sections - GMER 2.1 ----
.text C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe[1788] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077031465 2 bytes [03, 77]
.text C:\Program Files (x86)\Avira\AntiVir Desktop\avfwsvc.exe[1788] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000770314bb 2 bytes [03, 77]
.text ... * 2
.text C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe[1804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077031465 2 bytes [03, 77]
.text C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe[1804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000770314bb 2 bytes [03, 77]
.text ... * 2
.text C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe[1644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077031465 2 bytes [03, 77]
.text C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe[1644] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000770314bb 2 bytes [03, 77]
.text ... * 2
---- EOF - GMER 2.1 ---- Vielen Dank schon einmal im voraus für die Hilfe!
Freundliche Grüße
Maurizio |