![]() |
Firefox startet nicht Hallo Zusammen, gestern wollte ich meinen Firefox starten und da hieß es ich hätte keine Berechtigungen dazu. Daraufhin habe ich etwas gegoogelt und dann Malwarebytes herunter geladen und den Quickscan laufen lassen. Die Logfile findet Ihr hoffentlich unten stehend. Ehrlich gesagt habe ich dann von Malwarebytes die drei Probleme löschen lassen und nun findet es auch nichts mehr. In Eurem Forum wird aber meistens dazu geraten das System komplett neu aufzusetzen. Das würde ich natürlich äußerst gerne vermeiden. Der Rechner hat Windows 7 64-Bit und ich habe das gratis Antivir immer laufen und immer aktuell. Ich würde mich freuen, wenn es von Euch eine postive Antwort geben würde. Außerdem würde mich noch interessieren, was ich falsch gemacht habe bzw. wie ich solch eine Situation in Zukunft vermeiden könnte. Nicht als Admin surfen? Oder sowas? Oder soll ich ein Programm kaufen? Achso ich habe natürlich nur ein Konto auf dem PC und das hat Admin Rechte ... Vermutlich ist das jetzt nicht alles so ideal aber wie beschrieben würde ich ungern das System neu aufsetzen. Kann ich zu so einem Wiederherstellungspunkt von Windows ohne dass die Daten gelöscht werden? Vielen Dank für Eure Hilfe Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.28.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 XXX :: XXX-PC [Administrator] 28.11.2013 21:34:58 MBAM-log-2013-11-28 (21-40-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216458 Laufzeit: 4 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> Daten: firefox.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\XXX\AppData\Local\Temp\pxR4X8P7.exe.part (PUP.Optional.Amonetize) -> Keine Aktion durchgeführt. C:\Users\XXX\AppData\Local\Temp\XIBkEaQ9.exe.part (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. (Ende) |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Schrauber, habe alles so gemacht wie Du beschrieben hast. Hier die beiden TXT Dateien: Addition.txtFRST Additions Logfile: [CODE]Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-12-2013 Ran by Benutzername at 2013-12-01 21:09:06 Running from C:\Users\Benutzername\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Apple Application Support (x32 Version: 2.3) Apple Software Update (x32 Version: 2.1.3.127) Avira Free Antivirus (x32 Version: 14.0.1.749) Axon 2 (x32 Version: 2.1.0) Boot Camp-Dienste (Version: 3.3.2921) Brother MFL-Pro Suite MFC-9120CN (x32 Version: 2.0.1.0) FreeFileSync 5.23 (x32 Version: 5.23) Google Earth Plug-in (x32 Version: 7.1.1.1888) Google Update Helper (x32 Version: 1.3.21.165) HP LaserJet Professional P1100-P1560-P1600 Series IrfanView (remove only) (x32 Version: 4.35) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) Mactracker 5.0.11 (x32 Version: 5.0.11) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Camera Codec Pack (Version: 16.4.1734.1104) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 24.1.1) Mozilla Thunderbird 24.1.1 (x86 de) (x32 Version: 24.1.1) NVIDIA Drivers (Version: 1.8) Prerequisite installer (x32 Version: 12.0.0003) Python 2.7.3 (x32 Version: 2.7.3150) QuickTime (x32 Version: 7.73.80.64) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662) SHARP MX/MX-M Series PCL/PS Printer Driver (x32 Version: 1.00.000) Shrew Soft VPN Client Skype™ 6.6 (x32 Version: 6.6.106) Vectorworks 2013 Hilfe (x32 Version: 1.2) VLC media player 2.0.5 (Version: 2.0.5) Windows Resource Kit Tools (x32 Version: 5.2.3790) Windows-Treiberpaket - Apple Inc. (AppleUSBEthernet) Net (01/11/2008 3.10.3.9) (Version: 01/11/2008 3.10.3.9) Windows-Treiberpaket - Apple Inc. (AppleUSBEthernet) Net (02/01/2008 3.10.3.10) (Version: 02/01/2008 3.10.3.10) Windows-Treiberpaket - Apple Inc. Apple Bluetooth (01/19/2009 2.1.2.1) (Version: 01/19/2009 2.1.2.1) Windows-Treiberpaket - Apple Inc. Apple Bluetooth (11/23/2009 3.0.0.4) (Version: 11/23/2009 3.0.0.4) Windows-Treiberpaket - Apple Inc. Apple Bluetooth Enabler (06/27/2007 2.0.0.1) (Version: 06/27/2007 2.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Broadcom Bluetooth (11/23/2009 3.1.0.1) (Version: 11/23/2009 3.1.0.1) Windows-Treiberpaket - Apple Inc. Apple Built-in iSight (10/25/2007 2.0.1.0) (Version: 10/25/2007 2.0.1.0) Windows-Treiberpaket - Apple Inc. Apple Display (01/23/2009 3.0.0.0) (Version: 01/23/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple IR Receiver (02/21/2008 2.0.4.0) (Version: 02/21/2008 2.0.4.0) Windows-Treiberpaket - Apple Inc. Apple Keyboard (03/05/2009 3.0.0.0) (Version: 03/05/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Keyboard (04/06/2009 3.0.0.0) (Version: 04/06/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Keyboard (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch (03/25/2009 2.1.2.112) (Version: 03/25/2009 2.1.2.112) Windows-Treiberpaket - Apple Inc. Apple Multitouch (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch (09/10/2009 3.0.0.0) (Version: 09/10/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Multitouch (10/05/2010 3.2.0.1) (Version: 10/05/2010 3.2.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (03/25/2009 2.1.2.112) (Version: 03/25/2009 2.1.2.112) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (05/05/2011 4.0.0.1) (Version: 05/05/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (09/10/2009 3.0.0.0) (Version: 09/10/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Multitouch Mouse (10/05/2010 3.2.0.1) (Version: 10/05/2010 3.2.0.1) Windows-Treiberpaket - Apple Inc. Apple ODD (01/17/2008 2.0.2.2) (Version: 01/17/2008 2.0.2.2) Windows-Treiberpaket - Apple Inc. Apple ODD (05/17/2010 3.1.0.0) (Version: 05/17/2010 3.1.0.0) Windows-Treiberpaket - Apple Inc. Apple Trackpad (03/05/2009 3.0.0.0) (Version: 03/05/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Trackpad (07/13/2009 3.0.0.1) (Version: 07/13/2009 3.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Trackpad Enabler (02/19/2009 3.0.0.0) (Version: 02/19/2009 3.0.0.0) Windows-Treiberpaket - Apple Inc. Apple Trackpad Enabler (07/13/2009 3.0.0.1) (Version: 07/13/2009 3.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Wireless Mouse (06/01/2011 4.0.0.1) (Version: 06/01/2011 4.0.0.1) Windows-Treiberpaket - Apple Inc. Apple Wireless Mouse (11/30/2009 3.0.0.6) (Version: 11/30/2009 3.0.0.6) Windows-Treiberpaket - Apple Inc. Apple Wireless Trackpad (08/24/2010 3.1.0.7) (Version: 08/24/2010 3.1.0.7) Windows-Treiberpaket - Apple Inc. System (08/22/2008 2.1.1.1) (Version: 08/22/2008 2.1.1.1) Windows-Treiberpaket - Atheros Communications Inc. (athr) Net (11/18/2009 8.0.0.258) (Version: 11/18/2009 8.0.0.258) Windows-Treiberpaket - Broadcom (b57nd60a) Net (05/28/2009 12.2.0.3) (Version: 05/28/2009 12.2.0.3) Windows-Treiberpaket - Broadcom (BCM43XX) Net (08/21/2009 5.60.18.8) (Version: 08/21/2009 5.60.18.8) Windows-Treiberpaket - Broadcom (BCM43XX) Net (10/22/2008 5.10.38.26) (Version: 10/22/2008 5.10.38.26) Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (01/02/2010 6.6001.1.21) (Version: 01/02/2010 6.6001.1.21) Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (04/29/2009 6.6001.1.8) (Version: 04/29/2009 6.6001.1.8) Windows-Treiberpaket - Cirrus Logic, Inc. (CirrusFilter) MEDIA (08/16/2010 6.6001.1.26) (Version: 08/16/2010 6.6001.1.26) Windows-Treiberpaket - Intel (e1express) Net (02/06/2008 9.12.17.0) (Version: 02/06/2008 9.12.17.0) Windows-Treiberpaket - Intel (E1G60) Net (01/08/2008 8.3.9.0) (Version: 01/08/2008 8.3.9.0) Windows-Treiberpaket - Intel (e1kexpress) Net (07/22/2008 10.3.45.0) (Version: 07/22/2008 10.3.45.0) Windows-Treiberpaket - Intel (e1qexpress) Net (08/05/2008 10.3.49.0) (Version: 08/05/2008 10.3.49.0) Windows-Treiberpaket - Intel (e1yexpress) Net (07/16/2008 9.52.10.0) (Version: 07/16/2008 9.52.10.0) Windows-Treiberpaket - Intel Net (02/06/2008 9.12.18.0) (Version: 02/06/2008 9.12.18.0) Windows-Treiberpaket - Intel Net (06/13/2008 9.52.9.0) (Version: 06/13/2008 9.52.9.0) Windows-Treiberpaket - Intel Net (07/22/2008 10.3.45.0) (Version: 07/22/2008 10.3.45.0) Windows-Treiberpaket - Intel Net (08/05/2008 10.3.49.0) (Version: 08/05/2008 10.3.49.0) Windows-Treiberpaket - Intel Net (11/07/2007 8.10.1.0) (Version: 11/07/2007 8.10.1.0) Windows-Treiberpaket - Intel System (07/20/2007 1.2.76.0) (Version: 07/20/2007 1.2.76.0) Windows-Treiberpaket - Marvell (yukonx64) Net (12/06/2007 10.51.1.3) (Version: 12/06/2007 10.51.1.3) WinRAR 4.20 (64-Bit) (Version: 4.20.0) ==================== Restore Points ========================= 27-10-2013 18:33:35 Windows-Sicherung 04-11-2013 08:40:29 Geplanter Prüfpunkt 15-11-2013 12:08:57 Geplanter Prüfpunkt 26-11-2013 01:34:04 Geplanter Prüfpunkt 29-11-2013 18:57:15 Windows Update 29-11-2013 19:18:18 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {DA7B23AD-BB09-46EF-A65D-61DCAF2A13EB} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06] (Google Inc.) Task: {E0AC250B-0C37-4767-80CD-4A1440D71184} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-06] (Google Inc.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-02-22 21:22 - 2013-02-22 20:00 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-02-23 12:13 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2013-11-17 23:33 - 2013-11-17 23:33 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-09-14 19:39 - 2013-09-14 19:39 - 16177544 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll 2013-10-15 18:24 - 2013-11-28 21:17 - 03008624 _____ () C:\Program Files (x86)\Mozilla Thunderbird\mozjs.dll 2013-10-15 18:24 - 2013-11-28 21:17 - 00158832 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll 2013-10-15 18:24 - 2013-11-28 21:17 - 00023152 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll 2013-07-10 18:07 - 2013-07-10 18:07 - 00756888 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Shrew Soft Virtual Adapter Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Shrew Soft Virtual Adapter #2 Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Microsoft-Adapter für Miniports virtueller WiFis Description: Microsoft-Adapter für Miniports virtueller WiFis Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (12/01/2013 07:30:57 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (11/28/2013 09:30:11 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden. Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet. ], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet. ], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist. ], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet. ]. Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (11/28/2013 09:30:11 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten. Fehlerkontext: DeviceIoControl(\\?\Volume{ea15dd5a-7d02-11e2-95eb-806e6f6e6963} - 00000000000000BC,0x0053c010,000000000033FFA0,0,0000000000340FB0,4096,[0]). Vorgang: Schattenkopien werden übertragen Kontext: Ausführungskontext: System Provider Error: (11/27/2013 03:15:28 PM) (Source: Application Hang) (User: ) Description: Programm Axon.exe, Version 2.1.0.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 52c Startzeit: 01ceeb79c915ff40 Endzeit: 137 Anwendungspfad: C:\Program Files (x86)\Bits from Bytes\Axon 2\Axon.exe Berichts-ID: 5bc1af5f-576e-11e3-b13d-001ff3a638a6 Error: (11/27/2013 03:00:43 PM) (Source: RasClient) (User: ) Description: CoID={974C5E74-FD28-44D7-AB60-F8C95D947460}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. Error: (11/27/2013 10:07:56 AM) (Source: RasClient) (User: ) Description: CoID={EAC12145-AFB2-45FD-8AB7-75A2F28BD531}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. Error: (11/27/2013 10:06:33 AM) (Source: RasClient) (User: ) Description: CoID={FB0A79C7-68DB-4C99-835E-20C91B6EA791}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. Error: (11/26/2013 03:41:31 PM) (Source: Application Hang) (User: ) Description: Programm FreeFileSync_x64.exe, Version 5.23.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1bfc Startzeit: 01ceeab3c37e4851 Endzeit: 15 Anwendungspfad: C:\Program Files\FreeFileSync\Bin\FreeFileSync_x64.exe Berichts-ID: d4804ae5-56a8-11e3-b13d-001ff3a638a6 Error: (11/25/2013 03:20:44 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (11/20/2013 04:41:07 PM) (Source: RasClient) (User: ) Description: CoID={9558D22C-B265-4842-8F79-C07F3BB38484}: Der Benutzer "Benutzername-PC\Benutzername" hat eine Verbindung mit dem Namen "TUD_FB15" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 789. System errors: ============= Error: (12/01/2013 08:19:18 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (12/01/2013 07:30:14 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst AntiVirSchedulerService erreicht. Error: (11/29/2013 10:13:05 PM) (Source: Microsoft-Windows-HAL) (User: ) Description: Der Speicher wurde beim letzten Leistungsübergang des Systems von der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte Firmware verfügbar ist. Error: (11/29/2013 08:40:39 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB2862330) Error: (11/29/2013 08:36:31 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "VRLService" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/29/2013 08:36:25 PM) (Source: ACPI) (User: ) Description: : Der eingebettete Controller (EC) hat nicht innerhalb des angegebenen Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware hin bzw. darauf, dass das BIOS auf falsche Art auf den EC zugreift. Fragen Sie den Computerhersteller nach einem aktualisierten BIOS. Dieser Fehler kann in einigen Situationen zur Folge haben, dass der Computer fehlerhaft läuft. Error: (11/29/2013 08:32:12 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (11/29/2013 08:32:12 PM) (Source: DCOM) (User: ) Description: 1068fdPHost{D3DCB472-7261-43CE-924B-0704BD730D5F} Error: (11/29/2013 08:32:12 PM) (Source: DCOM) (User: ) Description: 1068fdPHost{145B4335-FE2A-4927-A040-7C35AD3180EF} Error: (11/29/2013 08:31:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 73% Total physical RAM: 4076.36 MB Available physical RAM: 1072.02 MB Total Pagefile: 8150.91 MB Available Pagefile: 4974.73 MB Total Virtual: 8192 MB Available Virtual: 8191.79 MB ==================== Drives ================================ Drive c: (BOOTCAMP) (Fixed) (Total:132.69 GB) (Free:14.74 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (Macintosh HD) (Fixed) (Total:99.88 GB) (Free:71.98 GB) HFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: C3E427AB) Partition: GPT Partition TypePartition 2: (Not Active) - (Size=100 GB) - (Type=AF) Partition 3: (Active) - (Size=133 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST.TXT FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013 --- --- --- |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Combofix Logfile: Code: ComboFix 13-12-01.01 - benutzer 02.12.2013 14:06:37.1.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, anbei der schonmal der aktuelle LOG von Malwarebytes. Dort sind in der Quarantäne noch zwei Einträge zu sehen. Siehe erste LOG Datei von Malwarebytes ganz am Anfang. Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.12.03.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16736 BENUTZER :: BENUTZER-PC [Administrator] 03.12.2013 13:21:11 mbam-log-2013-12-03 (13-21-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214429 Laufzeit: 3 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.11.28.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 BENUTZER :: BENUTZER-PC [Administrator] 28.11.2013 21:34:58 mbam-log-2013-11-28 (21-34-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216458 Laufzeit: 4 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|1 (Security.Hijack) -> Daten: firefox.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Goetze\AppData\Local\Temp\pxR4X8P7.exe.part (PUP.Optional.Amonetize) -> Keine Aktion durchgeführt. C:\Users\Goetze\AppData\Local\Temp\XIBkEaQ9.exe.part (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. (Ende) Hier der nächste LOGAdwCleaner Logfile: Code: # AdwCleaner v3.014 - Bericht erstellt am 03/12/2013 um 13:42:26 So, letzte LOG File. Da kommt man ja richtig in Stress mit dem Scannen:JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Hoffentlich hast Du jetzt gute Nachrichten für mich ... Vielen Dank schonmal für Deine Mühen |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, das mit den Wechselfestplatten hat etwas gedauert. Aber er hat tatsächlich noch etwas gefunden! Hier die Logdatei. Der eine Scanner SecurityCheck ging nicht. FRST ist auch neu und die Hoffnung stirbt zuletzt ... Danke schonmal checkup.txt UNSUPPORTED OPERATING SYSTEM! ABORTED! log.txt ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ae2b46166da159449f08a6c46a22ad01 # engine=16268 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-16 04:47:16 # local_time=2013-12-16 05:47:16 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 348811 25656712 320015 0 # compatibility_mode=5893 16776574 100 94 6053467 138842286 0 0 # scanned=1084911 # found=2 # cleaned=0 # scan_time=13544 sh=5B95109B8FE406529AE225CC75144CD75C7D2585 ft=1 fh=9c82390c722f843d vn="Win32/Adware.1ClickDownload.AE application" ac=I fn="E:\Users\benutzer\Downloads\Oblivion.exe" sh=3072C8D0A9E4A0F5F89E95F6AFA225FA1E8605FA ft=0 fh=0000000000000000 vn="a variant of Generik.BHXOWWI trojan" ac=I fn="F:\BENUTZER-PC\Backup Set 2013-05-20 224356\Backup Files 2013-05-20 224356\Backup files 130.zip" FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02 |
Die 2 Funde kannste von Hand löschen. Noch Probleme? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board