![]() |
Antivirenscanner kann nicht installiert werden Hilfe, ich kann keinen Antivirenscanner merh installieren! Ich bemerkte vor ein paar Tagen, dass mein Antivir nicht mehr lief. Die Updatefunktion war auch nicht möglich, so dass ich Antivir deinstallierte, um es neu aufzuspielen. Aber genau das geht nicht mehr, es wird blockiert. --> schwerwiegender Fehler Logfile Code: [0EEC:0B08][2014-06-15T22:17:04]i001: Burn v3.8.1128.0, Windows v6.1 (Build 7601: Service Pack 1), path: C:\Users\Bernd\Downloads\avira_de_av_4020749520__ws.exe, cmdline: '' Hier noch die anderen Logfiles Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:15-06-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:15-06-2014 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Alle Tools auf den Desktop downloaden bzw. dorthin verschieben und vom Desktop starten, da unsere Anleitungen daraufhin ausgelegt sind. Zudem lassen sich dann am Ende der Bereinigung alle verwendeten Tools sehr einfach entfernen. Suchlauf mit rKill Bitte lade dir rKill von Grinler auf deinen Desktop von einem der folgenden Links: RKill oder http://www.trojaner-board.de/85629-rkill-download.html
Scan mit Combofix
|
hier komt rkill Code: Rkill 2.6.6 by Lawrence Abrams (Grinler) Auch beim zweiten Mal: combofix bleibt beim Scan unvollendet.....was tun? |
Zitat:
Lade dir das Tool neu herunter. Bevor du das Tool ausführst, benenne die ComboFix.exe in holmakel.exe um (Rechtsklick > Umbenennen) und starte es dann erst. |
hallo m-k-d-b, leider brachte die umbenannte combofix.exe kein anderes ergebnis. hast du noch einen trick in petto? |
Zitat:
Beide Schritte direkt hintereinander ausführen, ohne Rechnerneustart! Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ComboFix wie beschrieben ausführen und Logdatei posten! Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, wir haben eine veränderte Situation. Mir wurde vorgestern im Update Microsoft Sec. Essentials angebote. Ich habs installiert und einmal durchlaufen lassen. Es hat den worm Win32/Ainslot.A identifiziert und entfernt. Leider kann ich auch danach noch nicht mein gewohntes Antivir installieren. Ich fürchte, sauber ist der Laptop immer noch nicht. Ich habe jetzt foxlog für dich, aber mit combofix gibt es ein Problem. Es sagt mir, ich soll MS Sec. Essentials ausschalten, doch ich kann das nicht. Dort, wo ich normalerweise im System Zugriff auf die Sicherheitsprogramme habe, ist nichts...Weißt du Rat? Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:21-06-2014 01 |
Servus, du hättest ComboFix trotzdem ausführen können. Es ist vollkommen klar, dass du immer noch Probleme hast... wir kommen hier ja nicht voran, weil du andere Dinge machst, als ich sage... ich habe dich darauf hingewiesen, dass du während der Bereinigung nichts installieren oder deinstallieren sollst... Microsoft Security Essentials öffnen > Einstellungen > Echtzeitschutz > Häkchen rausnehmen > Änderungen speichern ComboFix starten. |
Sorry, ja du hast recht. So ich habe Microsoft Sec essentials deaktiviert und werde jetzt combofix anwenden. So, Ergebnis von heute nacht: combofix beendet nach wie vor nicht, weder als combofix.exe, noch als holmakel.exe |
FRST neu ausführen:
|
hier sind s FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-06-2014 01 ie und Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-06-2014 01 |
Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
hallo matthias, ist das ok, dass der Laptop nach dem fix runterfährt und das fixtext hinterher weg ist? hier fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:22-06-2014 Den Adw-Log bin ich noch schuldig: Code: # AdwCleaner v3.213 - Bericht erstellt am 23/06/2014 um 22:35:37 |
Danns statt MBAM halt JRT verwenden: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Dann weiter mit Zoek und FRST bitte. :) |
hier kommt jrt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Was mit Zoek und FRST wie in meinem letzten Post beschrieben? :) |
sorry, ich verliere langsam den Überblick.... zoek, bitte Code: Zoek.exe v5.0.0.0 Updated 22-06-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:22-06-2014 und addition... [CODEAdditional scan result of Farbar Recovery Scan Tool (x86) Version:22-06-2014 Ran by Bernd at 2014-06-26 22:23:17 Running from C:\Users\Bernd\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Disabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Microsoft Security Essentials (Disabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden Ace Stream Media 2.2.4-next (HKCU\...\AceStream) (Version: 2.2.4-next - Ace Stream Media) Adobe Acrobat XI Pro (HKLM\...\{AC76BA86-1033-FFFF-7760-000000000006}) (Version: 11.0.07 - Adobe Systems) Adobe AIR (HKLM\...\Adobe AIR) (Version: 1.1.0.5790 - Adobe Systems Inc.) Adobe AIR (Version: 1.1.0.5790 - Adobe Systems Inc.) Hidden Adobe Anchor Service CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Bridge CS4 (Version: 3 - Adobe Systems Incorporated) Hidden Adobe CMaps CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color EU Recommended Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color JA Extra Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Color NA Extra Settings CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe CSI CS4 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe Default Language CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Drive CS4 (Version: 1 - Adobe Systems Incorporated) Hidden Adobe ExtendScript Toolkit CS4 (Version: 3.0.0 - Adobe Systems Incorporated) Hidden Adobe Extension Manager CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 14 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 14.0.0.125 - Adobe Systems Incorporated) Adobe Fonts All (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 (HKLM\...\Adobe_1710d324011afc3e7658e969025f4ba) (Version: 6.0 - Adobe Systems Incorporated) Adobe InDesign CS4 (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 Application Feature Set Files (Roman) (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 Common Base Files (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe InDesign CS4 Icon Handler (Version: 6.0 - Adobe Systems Incorporated) Hidden Adobe Linguistics CS4 (Version: 4.0.0 - Adobe Systems Incorporated) Hidden Adobe Output Module (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe PDF Library Files CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Search for Help (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Service Manager Extension (Version: 1.0 - Adobe Systems Incorporated) Hidden Adobe Setup (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe SGM CS4 (Version: 3.0 - Adobe Systems Incorporated) Hidden Adobe SING CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden Adobe Type Support CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Adobe Update Manager CS4 (Version: 6.0.0 - Adobe Systems Incorporated) Hidden Adobe WinSoft Linguistics Plugin (Version: 1.1 - Adobe Systems Incorporated) Hidden Adobe XMP Panels CS4 (Version: 2.0 - Adobe Systems Incorporated) Hidden AdobeColorCommonSetCMYK (Version: 2.0 - Adobe Systems Incorporated) Hidden AdobeColorCommonSetRGB (Version: 2.0 - Adobe Systems Incorporated) Hidden Advertising Center (Version: 0.0.0.2 - Nero AG) Hidden BufferChm (Version: 140.0.212.000 - Hewlett-Packard) Hidden C4700 (Version: 140.0.690.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.15 - Piriform) Connect (Version: 1.0.0.1 - Adobe Systems Incorporated) Hidden Destinations (Version: 140.0.77.000 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 140.0.212.000 - Hewlett-Packard) Hidden DolbyFiles (Version: 2.0 - Nero AG) Hidden GPBaseService2 (Version: 140.0.211.000 - Hewlett-Packard) Hidden HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Photosmart C4700 All-in-One Driver Software 14.0 Rel. 6 (HKLM\...\{68550918-63B5-4762-85CB-3C160AA4B213}) (Version: 14.0 - HP) HP Smart Web Printing 4.60 (HKLM\...\HP Smart Web Printing) (Version: 4.60 - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Update (HKLM\...\{74DC0593-6BC6-4001-AD5F-D810AFB68D86}) (Version: 5.002.002.002 - Hewlett-Packard) HPPhotoGadget (Version: 140.0.524.000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 140.0.212.000 - Hewlett-Packard) Hidden HPSSupply (Version: 140.0.211.000 - Hewlett-Packard) Hidden ImagXpress (Version: 7.0.74.0 - Nero AG) Hidden Intel(R) PROSet/Wireless Software (HKLM\...\ProInst) (Version: 11.5.0000 - Intel Corporation) Java 7 Update 55 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden kuler (Version: 2.0 - Adobe Systems Incorporated) Hidden MarketResearch (Version: 140.0.212.000 - Hewlett-Packard) Hidden mCorev32.ism_new (Version: 11.52.0000 - Intel Corporation) Hidden mDriver (Version: 11.52.0000 - Intel) Hidden Menu Templates - Starter Kit (Version: 9.4.6.0 - Nero AG) Hidden mHelp (Version: 11.52.0000 - Intel) Hidden Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft OneDrive (HKCU\...\OneDriveSetup.exe) (Version: 17.0.4041.0512 - Microsoft Corporation) Microsoft Security Client (Version: 4.5.0216.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.5.216.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden mMHouse (Version: 11.52.0000 - Intel Corporation) Hidden Mobile Partner Manager (HKLM\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.1 - ZTE Corporation) Movie Templates - Starter Kit (Version: 9.4.6.0 - Nero AG) Hidden Mozilla Firefox 30.0 (x86 de) (HKLM\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) Mozilla Thunderbird 24.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla) mPfMgr (Version: 11.52.0000 - Intel Corporation) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 9 (HKLM\...\{9d177e6d-0d9b-4443-bc9e-3a76b096baf8}) (Version: - Nero AG) Nero BurnRights (Version: 3.4.13.100 - Nero AG) Hidden Nero ControlCenter (Version: 9.0.0.1 - Nero AG) Hidden Nero CoverDesigner (Version: 4.4.12.100 - Nero AG) Hidden Nero Disc Copy Gadget (Version: 2.4.34.0 - Nero AG) Hidden Nero Installer (Version: 4.4.9.0 - Nero AG) Hidden Nero Recode (Version: 4.4.38.1 - Nero AG) Hidden Nero StartSmart (Version: 9.4.19.100 - Nero AG) Hidden Nero Vision (Version: 6.4.16.100 - Nero AG) Hidden NeroBurningROM (Version: 9.4.26.100 - Nero AG) Hidden NeroExpress (Version: 9.4.26.100 - Nero AG) Hidden neroxml (Version: 1.0.0 - Nero AG) Hidden Network (Version: 140.0.215.000 - Hewlett-Packard) Hidden Paragon Partition Manager™ 11 Personal (HKLM\...\{986A654F-F1E4-11DD-9FCA-005056C00008}) (Version: 90.00.0003 - Paragon Software) PDF Settings CS4 (Version: 9.0 - Adobe Systems Incorporated) Hidden Photoshop Camera Raw (Version: 5.0 - Adobe Systems Incorporated) Hidden PS_AIO_06_C4700_SW_Min (Version: 140.0.690.000 - Hewlett-Packard) Hidden QuickPar 0.9 (HKLM\...\QuickPar) (Version: 0.9 - Peter B. Clements) QuickTransfer (Version: 140.0.98.000 - Hewlett-Packard) Hidden Realtek PCI Fast Ethernet Controller Driver For Vista and Win7 (HKLM\...\{AE46ABD3-D625-467F-B5A7-8D3FFF077F0D}) (Version: 1.00.0005 - Realtek) Scan (Version: 140.0.80.000 - Hewlett-Packard) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) SmartWebPrinting (Version: 140.0.186.000 - Hewlett-Packard) Hidden SMSC Fast Infrared Driver (HKLM\...\{1AEC7728-1640-4E98-AABC-5EBE3FB57FE4}) (Version: 1.01.0000 - SMSC) SolutionCenter (Version: 140.0.213.000 - Hewlett-Packard) Hidden SoundTrax (Version: 4.4.37.1 - Nero AG) Hidden Status (Version: 140.0.212.000 - Hewlett-Packard) Hidden Suite Shared Configuration CS4 (Version: 1.0 - Adobe Systems Incorporated) Hidden System Requirements Lab for Intel (HKLM\...\{1EBDF6D2-CEA0-484C-A23E-2DDAD7FD0DD0}) (Version: 4.5.22.0 - Husdawg, LLC) Toolbox (Version: 140.0.428.000 - Hewlett-Packard) Hidden TrayApp (Version: 140.0.212.000 - Hewlett-Packard) Hidden UltraISO Premium V9.52 (HKLM\...\UltraISO_is1) (Version: - ) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version: - Microsoft) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Usenet.nl (HKLM\...\Usenet.nl_is1) (Version: - ) UseNeXT by Tangysoft (HKLM\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.) VirtualCloneDrive (HKLM\...\VirtualCloneDrive) (Version: - Elaborate Bytes) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player 2.1.3 (HKLM\...\VLC media player) (Version: 2.1.3 - VideoLAN) WebReg (Version: 140.0.212.017 - Hewlett-Packard) Hidden WinRAR 4.20 (32-bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) Zattoo Live TV (HKCU\...\6d7aa3e3bf931c56) (Version: 1.0.0.41 - Zattoo Europa AG) ==================== Restore Points ========================= 21-06-2014 22:11:20 ComboFix created restore point 23-06-2014 20:14:53 Windows Update 26-06-2014 19:42:07 zoek.exe restore point ==================== Hosts content: ========================== 2014-06-26 21:42 - 2014-06-26 21:42 - 00000840 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {41ED16BF-85E7-422E-B9D1-86DC25664BFC} - System32\Tasks\AffiliatedUpdate => C:\Users\Bernd\AppData\Roaming\AFFILI~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {4683C686-2E71-497A-9BEA-121AC8DC24A4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-06-14] (Adobe Systems Incorporated) Task: {A4DDE088-D1F7-4504-9940-075748B13F55} - System32\Tasks\{DD90312F-FB84-4748-A390-5583E1D557B4} => C:\Program Files\Adobe\Acrobat 11.0\Acrobat\Acrobat.exe [2014-05-08] (Adobe Systems Incorporated) Task: {E9B1D7CF-353F-459E-9794-005F07A7C3AE} - System32\Tasks\{FE171079-5A0E-49C2-996B-936E9A9143FC} => C:\Program Files\Adobe\Acrobat 11.0\Acrobat\Acrobat.exe [2014-05-08] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2007-12-14 16:11 - 2007-12-14 16:11 - 01167360 _____ () C:\Program Files\Intel\Wireless\Bin\acAuth.dll 2008-03-04 14:31 - 2008-03-04 14:31 - 00245760 _____ () C:\Program Files\Intel\Wireless\Bin\IWMSPROV.DLL 2013-04-07 20:30 - 2010-01-13 19:14 - 00247296 _____ () C:\Program Files\Mobile Partner Manager\AssistantServices.exe 2012-09-23 20:43 - 2012-09-23 20:43 - 00010240 _____ () C:\Program Files\Adobe\Acrobat 11.0\Acrobat\locale\de_de\acrotray.deu 2014-04-10 16:45 - 2014-04-10 16:45 - 00027904 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\ace_engine.exe 2014-04-10 16:46 - 2014-04-10 16:46 - 00198144 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\acestreamengine.Core.pyd 2011-06-12 15:09 - 2011-06-12 15:09 - 00038400 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\_socket.pyd 2011-06-12 15:09 - 2011-06-12 15:09 - 00720896 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\_ssl.pyd 2013-11-27 17:50 - 2013-11-27 17:50 - 00018944 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\acestreamengine.pycompat.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00287232 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\_hashlib.pyd 2014-01-23 13:37 - 2014-01-23 13:37 - 00036352 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\_psutil_mswindows.pyd 2012-02-07 18:37 - 2012-02-07 18:37 - 00098816 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\win32api.pyd 2012-02-07 18:35 - 2012-02-07 18:35 - 00110080 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\pywintypes27.dll 2012-02-07 18:38 - 2012-02-07 18:38 - 00358912 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\pythoncom27.dll 2012-02-07 18:36 - 2012-02-07 18:36 - 00111616 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\win32file.pyd 2012-02-07 18:36 - 2012-02-07 18:36 - 00024064 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\win32pdh.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00011776 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\select.pyd 2010-10-11 00:23 - 2010-10-11 00:23 - 00723968 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\apsw.pyd 2011-01-18 23:56 - 2011-01-18 23:56 - 00334336 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\M2Crypto.__m2crypto.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00152576 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\pyexpat.pyd 2014-04-01 14:08 - 2014-04-01 14:08 - 01172480 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\acestreamengine.live.pyd 2013-12-21 15:20 - 2013-12-21 15:20 - 00053248 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\_blist.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00106496 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\_ctypes.pyd 2013-12-21 15:20 - 2013-12-21 15:20 - 00040448 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\bitarray._bitarray.pyd 2011-02-13 17:02 - 2011-02-13 17:02 - 00031232 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\Crypto.Cipher.AES.pyd 2014-04-10 16:57 - 2014-04-10 16:57 - 02755584 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\acestreamengine.CoreApp.pyd 2013-01-29 18:20 - 2013-01-29 18:20 - 00082944 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\cpyamf.util.pyd 2011-07-15 21:37 - 2011-07-15 21:37 - 00981504 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\wx._core_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00746496 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\wx._gdi_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00670720 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\wx._windows_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00966144 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\wx._controls_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00674816 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\wx._misc_.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00688128 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\unicodedata.pyd 2013-12-21 15:02 - 2013-12-21 15:02 - 00061952 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\miniupnpc.pyd 2013-01-29 18:20 - 2013-01-29 18:20 - 00066048 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\engine\lib\cpyamf.amf0.pyd 2014-06-10 20:34 - 2014-06-10 20:34 - 03852912 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2014-06-14 14:59 - 2014-06-14 14:59 - 17024688 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_14_0_0_125.dll 2013-08-27 17:37 - 2013-08-27 17:37 - 00026744 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\ace_update.exe 2011-06-12 15:09 - 2011-06-12 15:09 - 00038400 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\_socket.pyd 2011-06-12 15:09 - 2011-06-12 15:09 - 00720896 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\_ssl.pyd 2011-07-15 21:37 - 2011-07-15 21:37 - 00981504 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\wx._core_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00746496 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\wx._gdi_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00670720 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\wx._windows_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00966144 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\wx._controls_.pyd 2011-07-15 21:38 - 2011-07-15 21:38 - 00674816 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\wx._misc_.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00287232 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\_hashlib.pyd 2011-01-18 23:56 - 2011-01-18 23:56 - 00334336 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\M2Crypto.__m2crypto.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00011776 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\select.pyd 2011-06-12 15:06 - 2011-06-12 15:06 - 00152576 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\pyexpat.pyd 2012-02-07 18:37 - 2012-02-07 18:37 - 00098816 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\win32api.pyd 2012-02-07 18:35 - 2012-02-07 18:35 - 00110080 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\pywintypes27.dll 2012-02-07 18:38 - 2012-02-07 18:38 - 00358912 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\pythoncom27.dll 2012-02-07 18:36 - 2012-02-07 18:36 - 00111616 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\win32file.pyd 2012-02-07 18:36 - 2012-02-07 18:36 - 00024064 _____ () C:\Users\Bernd\AppData\Roaming\ACEStream\updater\lib\win32pdh.pyd ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\Bernd\Desktop\Re Anschluss Büsingstr. 6 - Christian Sickfeld (c.sickfeld@vertriebspartner-kd.de) - 2013-12-30 1228.eml:OECustomProperty ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\startupreg: ACEStream => C:\Users\Bernd\AppData\Roaming\ACEStream\engine\ace_engine.exe MSCONFIG\startupreg: Acrobat Assistant 8.0 => "C:\Program Files\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe" MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeCS4ServiceManager => "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: UIExec => "C:\Program Files\Mobile Partner Manager\UIExec.exe" MSCONFIG\startupreg: VirtualCloneDrive => "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s ==================== Faulty Device Manager Devices ============= Name: Intel(R) 82852/82855 GM/GME Graphics Controller (Microsoft Corporation - XDDM) Description: Intel(R) 82852/82855 GM/GME Graphics Controller (Microsoft Corporation - XDDM) Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Corporation Service: ialm Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: ssmdrv Description: ssmdrv Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: ssmdrv Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Photosmart C4700 series Description: Photosmart C4700 series Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Photosmart C4700 series Description: Photosmart C4700 series Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Photosmart C4700 series Description: Photosmart C4700 series Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: avipbb Description: avipbb Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: avipbb Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: avkmgr Description: avkmgr Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: avkmgr Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (06/26/2014 09:42:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 30.0.0.5269, Zeitstempel: 0x53914233 Name des fehlerhaften Moduls: mozalloc.dll, Version: 30.0.0.5269, Zeitstempel: 0x53911393 Ausnahmecode: 0x80000003 Fehleroffset: 0x0000141b ID des fehlerhaften Prozesses: 0xc70 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 System errors: ============= Error: (06/26/2014 10:18:00 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (06/26/2014 10:16:54 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: avipbb avkmgr ssmdrv Error: (06/26/2014 10:16:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "avgntflt" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/26/2014 10:01:56 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/26/2014 10:01:55 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/26/2014 10:01:54 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/26/2014 10:01:53 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/26/2014 10:01:52 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (06/26/2014 09:18:51 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT-AUTORITÄT) Description: Fehler beim Lesen der Datei für lokale Hosts. Error: (06/26/2014 09:18:44 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT-AUTORITÄT) Description: Fehler beim Lesen der Datei für lokale Hosts. Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 66% Total physical RAM: 1526.55 MB Available physical RAM: 509.54 MB Total Pagefile: 3053.11 MB Available Pagefile: 2016.98 MB Total Virtual: 2047.88 MB Available Virtual: 1930.42 MB ==================== Drives ================================ Drive b: () (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive c: (System) (Fixed) (Total:58.76 GB) (Free:10.06 GB) NTFS Drive g: (Festplatte) (Fixed) (Total:52.93 GB) (Free:28.37 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 112 GB) (Disk ID: 4AE24AE1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=59 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=53 GB) - (Type=07 NTFS) ==================== End Of Log ============================][/CODE] |
Wir kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
=> system look Code: SystemLook 30.07.11 by jpshortstuff Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.83 |
Sieh zu, dass du deine illegalse Software loswirst: Zitat:
Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Danke Matthias, ich fühle mich schuldig. Ich habe vor allem auf der ext. HDD einige gehackte programme abgespeichert. Auf dem Laptop habe ich nun sowas gelöscht und mache mich an die restlichen Aufräumarbeiten. Ich werde euch eine Spende überweisen! Danke! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 |
Zitat:
|
ich glaube schon, aber jetzt ist alles weg und gelöscht, kann ich nicht mehr überprüfen Matthias, ich habe eben probiert, ob sich Avira installieren lässt. Immerhin der Grund, warum ich mißtrauisch geworden war. Es hat sich nichts verändert, es endet immer noch bei demselben Installationsfehler. Muss ich mir Sorgen machen? |
Mal bitte FRST nochmal ausführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Gern, hier kommts Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:29-06-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:29-06-2014 |
Servus, ich sehe nichts Auffälliges mehr in den Logdateien. Du hast ja MSE installiert als AV-Programm, das genügt. :) Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board