![]() |
duckduckgo versucht zu entfernen aber ohne Erfolg! Habe die Suchmaschine duckduckgo auf einmal auf dem Rechner und jetzt versucht es zu deinstalieren leider ohne Erfolg. habe es mit combofix versucht und iobit Uninstaller und IObit Malwarefighter! ich hoffe das mir einer hier helfen kann bin leider mit meinem Wissen am Ende das leider sehr gering ist ! Danke schonmal DVP |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
erstmal Danke für die schnelle Hilfe hier die Sachen !FRST Additions Logfile: FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-12-2014 03 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-12-2014 03 --- --- --- |
hi, Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 14-12-10.03 - sven 13.12.2014 21:00:05.1.8 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Dann mal alles rein hier!JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : sven - SVEN-DVP2014 # Gestartet von : D:\Users\sven\Desktop\AdwCleaner_4.105.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : D:\Users\sven\AppData\Roaming\ap_logs Ordner Gelöscht : D:\Users\sven\AppData\Roaming\Tuneup Pro Ordner Gelöscht : D:\Users\sven\AppData\Local\Google\Chrome\User Data\Default\Extensions\fopdddcinljmpmioaklghcalngfhbaen Datei Gelöscht : D:\Users\sven\Favorites\Startfenster.lnk Datei Gelöscht : D:\Users\sven\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gelöscht : D:\Users\sven\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gelöscht : D:\Users\sven\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk ***** [ Tasks ] ***** Task Gelöscht : Driver Booster Scan Task Gelöscht : Driver Booster Update ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{461C8600-EEF9-4D3D-A3CC-3B1D61E1D286} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{461C8600-EEF9-4D3D-A3CC-3B1D61E1D286} Schlüssel Gelöscht : HKCU\Software\AnyProtect Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\SOFTWARE\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Tuneup Pro ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL] -\\ Mozilla Firefox v34.0.5 (x86 de) -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [2803 octets] - [15/12/2014 00:42:18] AdwCleaner[S0].txt - [2420 octets] - [15/12/2014 00:45:17] ########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [2480 octets] ########## Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 15.12.2014 Suchlauf-Zeit: 00:16:50 Logdatei: mbam.txt Administrator: Nein Version: 2.00.4.1028 Malware Datenbank: v2014.12.14.07 Rootkit Datenbank: v2014.12.14.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: sven Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 329581 Verstrichene Zeit: 21 Min, 35 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.SearchProtect.A, HKU\S-1-5-21-1088142728-589118971-3801686269-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, In Quarantäne, [a01f3a28215b2c0af56aa728e31f9a66], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 1 Stolen.Data, D:\Users\sven\AppData\Roaming\Imminent\Logs, In Quarantäne, [e4db570ba2da5bdbc07be1927291df21], Dateien: 6 Malware.Trace.E, D:\Users\sven\AppData\Roaming\pidloc.txt, In Quarantäne, [209f85ddb4c8df57c93086cd7a8921df], Malware.Trace.E, D:\Users\sven\AppData\Roaming\pid.txt, In Quarantäne, [635cb6ac4834e551a654233019ea0000], Stolen.Data, D:\Users\sven\AppData\Roaming\Imminent\Logs\09-10-2014, In Quarantäne, [e4db570ba2da5bdbc07be1927291df21], Stolen.Data, D:\Users\sven\AppData\Roaming\Imminent\Logs\10-10-2014, In Quarantäne, [e4db570ba2da5bdbc07be1927291df21], Stolen.Data, D:\Users\sven\AppData\Roaming\Imminent\Logs\11-10-2014, In Quarantäne, [e4db570ba2da5bdbc07be1927291df21], Malware.Trace.E, D:\Users\sven\AppData\Roaming\Imminent\Path.dat, In Quarantäne, [1aa5580a7ffd46f01e1e8ee5c73c49b7], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-12-2014 01 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-12-2014 01 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
so hier wieder das was du wolltest. Weil du fragst ob ich probleme habe hast du da noch was entdeckt oder frägst du nur so! Den meine Uhr am PC stellt sich immer 6std zurück komischer weise! ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=a4196353d2a129469e27ee7e1ff3be15 # engine=21584 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-12-17 05:12:17 # local_time=2014-12-17 12:12:17 (-0500, Eastern Normalzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 0 170336586 0 0 # scanned=81402 # found=20 # cleaned=0 # scan_time=24962 sh=750184025EC562A438677D06D8C20DFEA321D633 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\SVEN-DVP2014\Backup Set 2014-08-23 094359\Backup Files 2014-08-23 094359\Backup files 4.zip" sh=8351C1C5CCCC207CFC18430AED7A1FBEE3B78751 ft=0 fh=0000000000000000 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\SVEN-DVP2014\Backup Set 2014-08-23 094359\Backup Files 2014-08-23 101215\Backup files 1.zip" sh=7A0F1147D8A90E53377753D7417A8E7FAB02905F ft=1 fh=9b8d0603f50f8958 vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung" ac=I fn="D:\Qoobox\Quarantine\D\Users\sven\AppData\Local\nsyB520.tmp.vir" sh=399A586BBE249CDD6E0B6A28A5044132806A5854 ft=1 fh=c71c0011d5ddfaed vn="Variante von MSIL/Injector.GPS Trojaner" ac=I fn="D:\Qoobox\Quarantine\D\Users\sven\AppData\Roaming\dplaysvr.exe.vir" sh=FADE54DA0058B8C5140663F824DF4485A339ED23 ft=1 fh=efb59306b085019d vn="Variante von MSIL/Injector.FSW Trojaner" ac=I fn="D:\steam\HyperCam.exe" sh=399A586BBE249CDD6E0B6A28A5044132806A5854 ft=1 fh=c71c0011d5ddfaed vn="Variante von MSIL/Injector.GPS Trojaner" ac=I fn="D:\Usenext\wizard\Absolute MP3 Splitter .rar (001_274)\Absolute MP3 Splitter .exe" sh=3EDA368653FDAA15D79193BDCCBD8B32893D8276 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.AWYM Trojaner" ac=I fn="D:\Usenext\wizard\Anton Mayday - Mindscapes 157 - Pure FM - SBD 03 0\Anton_Mayday-Mindscapes_157_(Pure_FM)-SBD-03-02-2013-B2RLiVE_INT.rar" sh=A7CAF83E813ED0F4DB1ED6C6A570D60F1455C591 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.AWYM Trojaner" ac=I fn="D:\Usenext\wizard\Danny Avila - Delicious Housetunes Mayday Special\Danny_Avila_-_Delicious_Housetunes__Mayday_Special_(Hitradio_MSOne)-04-25-CABLE-2013-UME_INT.rar" sh=F7EAA26375D35D1D3ACB3FC520D7CD1363EECD1E ft=0 fh=0000000000000000 vn="Win32/Toolbar.Conduit.A evtl. unerwünschte Anwendung" ac=I fn="D:\Usenext\wizard\Jennifer Rush Album Collection\Jennifer Rush Jennifer Rush\Jennifer Rush - Alben - 1984 - Jennifer Rush brothers-of-usenet.org - Informationen zum Thema brothers-of-usenet. Diese Website steht zum Verkauf! sponsored by www.Newsconnection.nl\Brothers\Brothers Bar Community Toolbar für Firefox.xpi" sh=7D52AD23EC9F49564CF6A7F99A550AE10017344F ft=1 fh=2ff7c59f63c86a4e vn="Win32/MyPCBackup.C evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\IObit-Malware-Fighter-Setup.exe" sh=DA38DF0E772229ADDF239B04185CAE486CE75990 ft=1 fh=31688d337dd00540 vn="Win32/InstallMonetizer.AF evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\MP3CutterSetup.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\MyPhoneExplorer_1.8.5.exe" sh=955DB52990DE2D71A7BA2B52C001A8810E0B1C34 ft=1 fh=52ea0ff07569d6d1 vn="Variante von Win32/ReImageRepair.C evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\ReimageRepair.exe" sh=0BBE6B557F0D710AF7D1E12615BAB5696BFE1F2F ft=1 fh=7f5ebdd46cadd7d4 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\smart-defrag-setup.exe" sh=E55DA6BAC6CA0E85E13D3FC2805B1C49D8045DD0 ft=1 fh=a341758a219db876 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\tall_23080144408003232.exe" sh=E79CE0DA43C79F2A4E48A4F4A02905DE783FBD16 ft=1 fh=a9eb553813c219ce vn="NSIS/StartPage.CC Trojaner" ac=I fn="D:\Users\sven\Downloads\vlc-2.1.4-win64.exe" sh=702E069AD7FE26F25122A3E7B58CE43A2088788D ft=1 fh=63e03a2239909e75 vn="Variante von Win32/Toolbar.SearchSuite.Z evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\iMeshV10.exe" sh=84719368418BA2E346906042BF38F77DF55BEBB9 ft=1 fh=1a364c99d27798e6 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\SoftonicDownloader_fuer_hamster-free-video-converter.exe" sh=B5B2A05B5E37F948963ABB641D6CBF04B2EAC9D1 ft=1 fh=88c6eaa40a33fef3 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\SoftonicDownloader_fuer_ratdvd.exe" sh=E661227D021D228CB60786B68099240F76F1CBF7 ft=1 fh=f0c74b3c3191e1d9 vn="Variante von Win32/InstallCore.D evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\VideoToMp3Setup.exe" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=a4196353d2a129469e27ee7e1ff3be15 # engine=21590 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-12-17 09:18:19 # local_time=2014-12-17 04:18:19 (-0500, Eastern Normalzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 0 170351349 0 0 # scanned=250106 # found=36 # cleaned=0 # scan_time=13115 sh=750184025EC562A438677D06D8C20DFEA321D633 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\SVEN-DVP2014\Backup Set 2014-08-23 094359\Backup Files 2014-08-23 094359\Backup files 4.zip" sh=8351C1C5CCCC207CFC18430AED7A1FBEE3B78751 ft=0 fh=0000000000000000 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="C:\SVEN-DVP2014\Backup Set 2014-08-23 094359\Backup Files 2014-08-23 101215\Backup files 1.zip" sh=7A0F1147D8A90E53377753D7417A8E7FAB02905F ft=1 fh=9b8d0603f50f8958 vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung" ac=I fn="D:\Qoobox\Quarantine\D\Users\sven\AppData\Local\nsyB520.tmp.vir" sh=399A586BBE249CDD6E0B6A28A5044132806A5854 ft=1 fh=c71c0011d5ddfaed vn="Variante von MSIL/Injector.GPS Trojaner" ac=I fn="D:\Qoobox\Quarantine\D\Users\sven\AppData\Roaming\dplaysvr.exe.vir" sh=FADE54DA0058B8C5140663F824DF4485A339ED23 ft=1 fh=efb59306b085019d vn="Variante von MSIL/Injector.FSW Trojaner" ac=I fn="D:\steam\HyperCam.exe" sh=399A586BBE249CDD6E0B6A28A5044132806A5854 ft=1 fh=c71c0011d5ddfaed vn="Variante von MSIL/Injector.GPS Trojaner" ac=I fn="D:\Usenext\wizard\Absolute MP3 Splitter .rar (001_274)\Absolute MP3 Splitter .exe" sh=3EDA368653FDAA15D79193BDCCBD8B32893D8276 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.AWYM Trojaner" ac=I fn="D:\Usenext\wizard\Anton Mayday - Mindscapes 157 - Pure FM - SBD 03 0\Anton_Mayday-Mindscapes_157_(Pure_FM)-SBD-03-02-2013-B2RLiVE_INT.rar" sh=A7CAF83E813ED0F4DB1ED6C6A570D60F1455C591 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.AWYM Trojaner" ac=I fn="D:\Usenext\wizard\Danny Avila - Delicious Housetunes Mayday Special\Danny_Avila_-_Delicious_Housetunes__Mayday_Special_(Hitradio_MSOne)-04-25-CABLE-2013-UME_INT.rar" sh=F7EAA26375D35D1D3ACB3FC520D7CD1363EECD1E ft=0 fh=0000000000000000 vn="Win32/Toolbar.Conduit.A evtl. unerwünschte Anwendung" ac=I fn="D:\Usenext\wizard\Jennifer Rush Album Collection\Jennifer Rush Jennifer Rush\Jennifer Rush - Alben - 1984 - Jennifer Rush brothers-of-usenet.org - Informationen zum Thema brothers-of-usenet. Diese Website steht zum Verkauf! sponsored by www.Newsconnection.nl\Brothers\Brothers Bar Community Toolbar für Firefox.xpi" sh=7D52AD23EC9F49564CF6A7F99A550AE10017344F ft=1 fh=2ff7c59f63c86a4e vn="Win32/MyPCBackup.C evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\IObit-Malware-Fighter-Setup.exe" sh=DA38DF0E772229ADDF239B04185CAE486CE75990 ft=1 fh=31688d337dd00540 vn="Win32/InstallMonetizer.AF evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\MP3CutterSetup.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\MyPhoneExplorer_1.8.5.exe" sh=955DB52990DE2D71A7BA2B52C001A8810E0B1C34 ft=1 fh=52ea0ff07569d6d1 vn="Variante von Win32/ReImageRepair.C evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\ReimageRepair.exe" sh=0BBE6B557F0D710AF7D1E12615BAB5696BFE1F2F ft=1 fh=7f5ebdd46cadd7d4 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\smart-defrag-setup.exe" sh=E55DA6BAC6CA0E85E13D3FC2805B1C49D8045DD0 ft=1 fh=a341758a219db876 vn="Win32/Systweak.K evtl. unerwünschte Anwendung" ac=I fn="D:\Users\sven\Downloads\tall_23080144408003232.exe" sh=E79CE0DA43C79F2A4E48A4F4A02905DE783FBD16 ft=1 fh=a9eb553813c219ce vn="NSIS/StartPage.CC Trojaner" ac=I fn="D:\Users\sven\Downloads\vlc-2.1.4-win64.exe" sh=702E069AD7FE26F25122A3E7B58CE43A2088788D ft=1 fh=63e03a2239909e75 vn="Variante von Win32/Toolbar.SearchSuite.Z evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\iMeshV10.exe" sh=84719368418BA2E346906042BF38F77DF55BEBB9 ft=1 fh=1a364c99d27798e6 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\SoftonicDownloader_fuer_hamster-free-video-converter.exe" sh=B5B2A05B5E37F948963ABB641D6CBF04B2EAC9D1 ft=1 fh=88c6eaa40a33fef3 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\SoftonicDownloader_fuer_ratdvd.exe" sh=E661227D021D228CB60786B68099240F76F1CBF7 ft=1 fh=f0c74b3c3191e1d9 vn="Variante von Win32/InstallCore.D evtl. unerwünschte Anwendung" ac=I fn="D:\VON C\Downloads\VideoToMp3Setup.exe" sh=3EDA368653FDAA15D79193BDCCBD8B32893D8276 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.AWYM Trojaner" ac=I fn="H:\august 2014\wizard\Anton Mayday - Mindscapes 157 - Pure FM - SBD 03 0\Anton_Mayday-Mindscapes_157_(Pure_FM)-SBD-03-02-2013-B2RLiVE_INT.rar" sh=A7CAF83E813ED0F4DB1ED6C6A570D60F1455C591 ft=0 fh=0000000000000000 vn="Variante von Win32/Kryptik.AWYM Trojaner" ac=I fn="H:\august 2014\wizard\Danny Avila - Delicious Housetunes Mayday Special\Danny_Avila_-_Delicious_Housetunes__Mayday_Special_(Hitradio_MSOne)-04-25-CABLE-2013-UME_INT.rar" sh=F7EAA26375D35D1D3ACB3FC520D7CD1363EECD1E ft=0 fh=0000000000000000 vn="Win32/Toolbar.Conduit.A evtl. unerwünschte Anwendung" ac=I fn="H:\august 2014\wizard\Jennifer Rush Album Collection\Jennifer Rush Jennifer Rush\Jennifer Rush - Alben - 1984 - Jennifer Rush brothers-of-usenet.org - Informationen zum Thema brothers-of-usenet. Diese Website steht zum Verkauf! sponsored by www.Newsconnection.nl\Brothers\Brothers Bar Community Toolbar für Firefox.xpi" sh=9D0899BD32A1ECE2488971B3EE191E0596419C6C ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-08-23 162209\Backup Files 2014-08-23 162209\Backup files 4.zip" sh=4D48B2C1A913E8D3813CDC18B93B6E720BDABB50 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-09-21 190000\Backup Files 2014-09-21 190000\Backup files 4.zip" sh=2FE5565BE4E2823FCC37A5AC0698A3585A005E0C ft=0 fh=0000000000000000 vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-09-21 190000\Backup Files 2014-10-13 000223\Backup files 1.zip" sh=BE529977D8BA944F24F8E3B252A8FB886F2D4341 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-09-21 190000\Backup Files 2014-10-13 000223\Backup files 3.zip" sh=FEDF00400EC884923756EF9CA527B4E484D0D71E ft=0 fh=0000000000000000 vn="Win32/MyPCBackup.C evtl. unerwünschte Anwendung" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-09-21 190000\Backup Files 2014-11-16 232432\Backup files 3.zip" sh=B7EE101EF535770AAD2EED8189EF3A4E4FA5D875 ft=0 fh=0000000000000000 vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-11-23 190000\Backup Files 2014-11-23 190000\Backup files 1.zip" sh=AE29B8D59E255FE75AC39B2442E6EDCDD31B6CA9 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="H:\SVEN-DVP2014\Backup Set 2014-11-23 190000\Backup Files 2014-11-23 190000\Backup files 4.zip" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="H:\Users\sven\Downloads\MyPhoneExplorer_1.8.5.exe" sh=955DB52990DE2D71A7BA2B52C001A8810E0B1C34 ft=1 fh=52ea0ff07569d6d1 vn="Variante von Win32/ReImageRepair.C evtl. unerwünschte Anwendung" ac=I fn="H:\Users\sven\Downloads\ReimageRepair.exe" sh=0BBE6B557F0D710AF7D1E12615BAB5696BFE1F2F ft=1 fh=7f5ebdd46cadd7d4 vn="Variante von Win32/Toolbar.Widgi.B evtl. unerwünschte Anwendung" ac=I fn="H:\Users\sven\Downloads\smart-defrag-setup.exe" sh=E79CE0DA43C79F2A4E48A4F4A02905DE783FBD16 ft=1 fh=a9eb553813c219ce vn="NSIS/StartPage.CC Trojaner" ac=I fn="H:\Users\sven\Downloads\vlc-2.1.4-win64.exe" sh=8E4EC955F6C28B165055D27E754A96B27C43BBC4 ft=1 fh=4da786a23a4b2030 vn="Variante von Win32/KBM.A evtl. unerwünschte Anwendung" ac=I fn="H:\Von C juni 2014\Downloads\BestVideoDownloader.exe" sh=D7574B086DB3208A13F7A25E70969D37BDDF1241 ft=1 fh=82e51bf06dc629de vn="MSIL/Solimba.L evtl. unerwünschte Anwendung" ac=I fn="H:\Von C juni 2014\Downloads\Windows Live Movie Maker.exe" esults of screen317's Security Check version 0.99.91 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 16.0.0.235 Mozilla Firefox (34.0.5) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe IObit IObit Malware Fighter IMFsrv.exe Malwarebytes Anti-Malware mbamscheduler.exe IObit IObit Malware Fighter IMF.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast afwServ.exe AVAST Software Avast avastui.exe AVAST Software Avast ng vbox\AvastVBoxSVC.exe AVAST Software Avast ng ngservice.exe `````````````````System Health check````````````````` Total Fragmentation on Drive D: ````````````````````End of Log`````````````````````` FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-12-2014 01 so hoffe das alles da ist Gosses DANKE ! |
ESET Funde von Hand löschen, der meiste Kram ist in deinen Downloads. Bestehen neben dem roblem mit der Uhr noch andere Probleme? CMOS Batterie mal erneuert? |
Ok dann lösche ich mal die Datein und schau nach der Batterie glaube auch das es daran liegt mit der Uhr! ich habe wirklich ein Problem hatte gestern dann einen Blue Screen !! Hier mal ein BlueScreenView! 121714-44928-01.dmp 17.12.2014 15:02:43 APC_INDEX_MISMATCH 0x00000001 00000000`7786168a 00000000`00000000 00000000`ffffffff fffff880`07da6ca0 ntoskrnl.exe ntoskrnl.exe+75bc0 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7601.18526 (win7sp1_gdr.140706-1506) x64 ntoskrnl.exe+75bc0 D:\Windows\Minidump\121714-44928-01.dmp 8 15 7601 288.144 17.12.2014 23:40:21 So alles von Hand gelöscht soweit so gut aber das DuckDuckgo hab ich leider immer noch ! :heulen: |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-1088142728-589118971-3801686269-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
ok hier bitte schön echt ein hammer aufwand muss ich sagen aber du scheinst zu wissen was du da machst ! Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-12-2014 Ran by sven at 2014-12-18 15:09:08 Run:1 Running from D:\Users\sven\Desktop Loaded Profile: sven (Available profiles: sven) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-1088142728-589118971-3801686269-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Tcpip\Parameters: [DhcpNameServer] 82.212.62.62 78.42.43.62 192.168.1.1 FF SelectedSearchEngine: DuckDuckGo FF Homepage: about:home ***************** "HKU\S-1-5-21-1088142728-589118971-3801686269-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer => value deleted successfully. Firefox SelectedSearchEngine deleted successfully. Firefox homepage deleted successfully. |
Bestehen aktuell noch Probleme? |
keine Probleme ausser immer noch duckduckgo ! und schon wieder Bluescreen das hatte ich voeher leider gar nicht ! 122114-38220-01.dmp 21.12.2014 02:11:27 APC_INDEX_MISMATCH 0x00000001 00000000`770c168a 00000000`00000000 00000000`ffffffff fffff880`093bfca0 ntoskrnl.exe ntoskrnl.exe+75bc0 NT Kernel & System Microsoft® Windows® Operating System Microsoft Corporation 6.1.7601.18526 (win7sp1_gdr.140706-1506) x64 ntoskrnl.exe+75bc0 D:\Windows\Minidump\122114-38220-01.dmp 8 15 7601 287.624 21.12.2014 02:17:03 |
Wo kommt DuckDuckGo aktuell noch? Poste bitte ein frisches FRST Log, ebenso Haken setzen bei Addition und scannen. |
es kommt noch bei Firefox vor!FRST Additions Logfile: [CODE]Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-12-2014 01 Ran by sven at 2014-12-22 01:35:05 Running from D:\Users\sven\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: IObit Malware Fighter (Disabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: avast! Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 16 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 16.0.0.235 - Adobe Systems Incorporated) Adobe Flash Player 16 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated) Advanced SystemCare 8 (HKLM-x32\...\Advanced SystemCare 8_is1) (Version: 8.0.3 - IObit) Avast Internet Security (HKLM-x32\...\Avast) (Version: 10.0.2208 - AVAST Software) Canon MG5300 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5300_series) (Version: - ) DirectX Buster 2.1 Beta 4 (HKLM-x32\...\DirectX Buster) (Version: 2.1 Beta 4 - Dominik Schindler) DirectX deinstallieren (HKLM-x32\...\DirectX) (Version: - ) DirectX Version Checker (HKLM-x32\...\{6122970E-5575-4155-8408-FD624B3F7C4F}_is1) (Version: - directxupdate.com) Driver Booster 2 (HKLM-x32\...\Driver Booster_is1) (Version: 2.0 - IObit) Free YouTube Download version 3.2.46.923 (HKLM-x32\...\Free YouTube Download_is1) (Version: 3.2.46.923 - DVDVideoSoft Ltd.) IObit Malware Fighter (HKLM-x32\...\IObit Malware Fighter_is1) (Version: 2.5 - IObit) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 4.1.5.24 - IObit) Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 34.0.5 (x86 de) (HKLM-x32\...\Mozilla Firefox 34.0.5 (x86 de)) (Version: 34.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 34.0.5 - Mozilla) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.5 - F.J. Wechselberger) NVIDIA 3D Vision Controller-Treiber 320.18 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 320.18 - NVIDIA Corporation) NVIDIA GeForce Experience 2.0.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.0.1 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) OpenOffice.org 3.4.1 (HKLM-x32\...\{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}) (Version: 3.41.9593 - Apache Software Foundation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7246 - Realtek Semiconductor Corp.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.3.1500.0 - SAMSUNG Electronics Co., Ltd.) SHIELD Streaming (Version: 2.1.108 - NVIDIA Corporation) Hidden Smart Defrag 3 (HKLM-x32\...\Smart Defrag 3_is1) (Version: 3.3 - IObit) Surfing Protection (HKLM-x32\...\IObit Surfing Protection_is1) (Version: 1.2 - IObit) UseNeXT by Tangysoft (HKLM-x32\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WinRAR 5.11 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) X-Wave MP3 Cutter Joiner 1.1 (HKLM-x32\...\X-Wave MP3 Cutter Joiner) (Version: - ) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 12-12-2014 14:58:41 Ende der Bereinigung 13-12-2014 07:55:52 Windows Update 13-12-2014 23:06:37 Windows Update 14-12-2014 03:00:20 Windows Update 14-12-2014 14:50:24 Windows Update 15-12-2014 00:15:30 Windows-Sicherung 15-12-2014 01:18:26 Windows Update 15-12-2014 08:32:15 Windows Update 16-12-2014 01:05:23 Windows Update 17-12-2014 03:00:43 Windows Update 18-12-2014 03:00:20 Windows Update 18-12-2014 15:18:04 Windows Update 19-12-2014 03:00:20 Windows Update 19-12-2014 08:00:57 Windows Update 20-12-2014 05:32:19 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-13 21:34 - 2014-12-13 21:07 - 00000027 ____A D:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {1781553B-D325-499F-9FDB-700C9476275F} - System32\Tasks\avast! Emergency Update => D:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-28] (AVAST Software) Task: {285FBC35-B9B7-46BA-92BE-9BEFC5F04619} - System32\Tasks\{824FFD76-5AB6-4642-B263-A1120F55CCD9} => Firefox.exe Task: {2BCE6754-493C-48FD-B2AC-4ADC401ACF5F} - System32\Tasks\SpyHunter4Startup => D:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe Task: {7C605630-6B3B-4AFE-BEEE-BD5B9F46CE3A} - System32\Tasks\Driver Booster SkipUAC (SYSTEM) => D:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2014-12-09] (IObit) Task: {7F9C0EED-1E60-4C65-849A-9F24DA242BAB} - System32\Tasks\ASC8_SkipUac_sven => D:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe [2014-11-26] (IObit) Task: {9B859D46-F51B-4C4C-B83F-697E2B705411} - System32\Tasks\Uninstaller_SkipUac_Administrator => D:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2014-11-04] (IObit) Task: {9DA97BEE-3D04-4BA2-8AC2-B96C335FFFA4} - System32\Tasks\Driver Booster SkipUAC (sven) => D:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2014-12-09] (IObit) Task: {A1EF7D17-59A5-4571-AA69-15DC23D0931A} - System32\Tasks\{F6CEB399-2EBA-4EC6-A99A-05BF97ACE2A4} => Firefox.exe Task: {A83054AE-6786-4278-81BB-76138F0E4C4B} - System32\Tasks\Adobe Flash Player Updater => D:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-12] (Adobe Systems Incorporated) Task: {C36D8B82-62AA-4D86-84B8-709C733B0157} - System32\Tasks\SmartDefrag3_Update => D:\Program Files (x86)\IObit\Smart Defrag 3\AutoUpdate.exe [2014-07-23] (IObit) Task: {D5BA52AB-878B-41CC-9D13-8C6B1CE986EB} - System32\Tasks\Uninstaller_SkipUac_sven => D:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2014-11-04] (IObit) Task: {E08185C6-F991-4952-974B-1A831DB73133} - System32\Tasks\ASC8_PerformanceMonitor => D:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe [2014-11-26] (IObit) Task: {ECBE98A5-15D3-47CE-8D86-555B8594C508} - System32\Tasks\{6412C0DF-1E8B-426D-AED6-F8DA7567113B} => pcalua.exe -a "D:\Program Files (x86)\X-Wave MP3 Cutter Joiner\uninstall.exe" Task: D:\Windows\Tasks\Adobe Flash Player Updater.job => D:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2014-06-14 15:08 - 2014-10-16 09:11 - 00116880 _____ () D:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-11-28 07:18 - 2014-11-28 07:18 - 00388208 _____ () D:\Program Files\AVAST Software\Avast\ng\vbox\VBoxDDU.dll 2014-11-28 07:18 - 2014-11-28 07:18 - 05851328 _____ () D:\Program Files\AVAST Software\Avast\ng\vbox\VBoxRT.dll 2014-11-10 13:23 - 2013-10-25 12:08 - 00517408 _____ () D:\Program Files (x86)\IObit\Advanced SystemCare 8\sqlite3.dll 2014-12-21 11:19 - 2014-12-21 11:19 - 02908160 _____ () D:\Program Files\AVAST Software\Avast\defs\14122101\algo.dll 2014-11-28 07:18 - 2014-11-28 07:18 - 04495336 _____ () D:\Program Files\AVAST Software\Avast\ng\vbox\x86\VBoxRT-x86.dll 2014-11-10 13:23 - 2013-01-15 18:48 - 00348992 _____ () D:\Program Files (x86)\IObit\Advanced SystemCare 8\madExcept_.bpl 2014-11-10 13:23 - 2013-01-15 18:48 - 00183616 _____ () D:\Program Files (x86)\IObit\Advanced SystemCare 8\madBasic_.bpl 2014-11-10 13:23 - 2013-01-15 18:48 - 00051008 _____ () D:\Program Files (x86)\IObit\Advanced SystemCare 8\madDisAsm_.bpl 2014-11-10 13:23 - 2014-10-16 10:26 - 00622880 _____ () D:\Program Files (x86)\IObit\Advanced SystemCare 8\ProductStatistics.dll 2014-11-10 13:23 - 2013-01-15 18:47 - 00893248 _____ () D:\Program Files (x86)\IObit\Advanced SystemCare 8\webres.dll 2012-08-10 15:51 - 2012-08-10 15:51 - 00985088 _____ () D:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2014-11-28 07:19 - 2014-11-28 07:19 - 38562088 _____ () D:\Program Files\AVAST Software\Avast\libcef.dll 2014-07-06 01:46 - 2013-01-15 18:48 - 00348992 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\madExcept_.bpl 2014-07-06 01:46 - 2013-01-15 18:48 - 00183616 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\madBasic_.bpl 2014-07-06 01:46 - 2013-01-15 18:48 - 00051008 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\madDisAsm_.bpl 2014-07-06 01:46 - 2013-12-12 18:46 - 08001344 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\WebUI.dll 2014-07-06 01:46 - 2013-05-16 19:26 - 00182080 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\unrar.dll 2014-07-06 01:46 - 2013-10-16 22:17 - 00185168 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\libcurl-4.dll 2014-07-06 01:46 - 2013-05-16 19:26 - 00145216 _____ () D:\Program Files (x86)\IObit\IObit Malware Fighter\zlibwapi.dll 2014-07-03 17:04 - 2013-01-15 18:48 - 00348992 _____ () D:\Program Files (x86)\IObit\IObit Uninstaller\madExcept_.bpl 2014-07-03 17:04 - 2013-01-15 18:48 - 00183616 _____ () D:\Program Files (x86)\IObit\IObit Uninstaller\madBasic_.bpl 2014-07-03 17:04 - 2013-01-15 18:48 - 00051008 _____ () D:\Program Files (x86)\IObit\IObit Uninstaller\madDisAsm_.bpl 2014-12-12 15:02 - 2014-11-26 11:40 - 03758192 _____ () D:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service" ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1088142728-589118971-3801686269-500 - Administrator - Disabled) Gast (S-1-5-21-1088142728-589118971-3801686269-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1088142728-589118971-3801686269-1002 - Limited - Enabled) sven (S-1-5-21-1088142728-589118971-3801686269-1001 - Administrator - Enabled) => D:\Users\sven ==================== Faulty Device Manager Devices ============= Name: Serieller ATA-Controller Description: Serieller ATA-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (12/21/2014 02:50:40 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Die Schnittstelle ist unbekannt Error: (12/21/2014 02:50:40 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/21/2014 03:47:30 AM) (Source: D:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe) (EventID: 1) (User: ) Description: D:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exeCan't get user token [1008] Error: (12/20/2014 03:10:56 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/20/2014 03:10:56 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/20/2014 03:09:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000004e4e4 ID des fehlerhaften Prozesses: 0x608 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Error: (12/20/2014 05:33:03 AM) (Source: IMFservice) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/20/2014 02:38:03 AM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcNvVAD initialization failed [6] Error: (12/20/2014 02:38:03 AM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcFailed to set NvVAD endpoint as default Audio endpoint [0] Error: (12/20/2014 02:38:03 AM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcNvVAD endpoint registration failed [0] System errors: ============= Error: (12/22/2014 01:28:03 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "Type" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (12/22/2014 01:27:04 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SpyHunter 4 Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/21/2014 02:41:58 PM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "Type" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (12/21/2014 02:41:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SpyHunter 4 Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/21/2014 11:19:33 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "Type" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (12/21/2014 11:19:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Razer Wizard Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/21/2014 11:19:19 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Razer Wizard Service erreicht. Error: (12/21/2014 11:18:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SpyHunter 4 Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/21/2014 02:17:39 AM) (Source: Service Control Manager) (EventID: 7006) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "Type" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (12/21/2014 02:17:29 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: hfmigvc Microsoft Office Sessions: ========================= Error: (12/21/2014 02:50:40 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Die Schnittstelle ist unbekannt Error: (12/21/2014 02:50:40 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/21/2014 03:47:30 AM) (Source: D:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe) (EventID: 1) (User: ) Description: D:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exeCan't get user token [1008] Error: (12/20/2014 03:10:56 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/20/2014 03:10:56 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/20/2014 03:09:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: vlc.exe2.1.5.000000000ntdll.dll6.1.7601.18247521eaf24c0000005000000000004e4e460801d01c8fc75d340cD:\Program Files\VideoLAN\VLC\vlc.exeD:\Windows\SYSTEM32\ntdll.dll16771bda-8884-11e4-9bea-a4badbff13aa Error: (12/20/2014 05:33:03 AM) (Source: IMFservice) (EventID: 0) (User: ) Description: Das Handle ist ungültig Error: (12/20/2014 02:38:03 AM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcNvVAD initialization failed [6] Error: (12/20/2014 02:38:03 AM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcFailed to set NvVAD endpoint as default Audio endpoint [0] Error: (12/20/2014 02:38:03 AM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcNvVAD endpoint registration failed [0] CodeIntegrity Errors: =================================== Date: 2014-12-13 21:06:40.052 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume4\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-12-13 21:06:39.989 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume4\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-07-06 19:30:05.438 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\winsxs\amd64_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.22379_none_b5bfb7f5e210be96\appidapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-07-06 19:30:05.228 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\winsxs\amd64_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.22379_none_b5bfb7f5e210be96\appidapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-07-06 19:30:04.978 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\winsxs\amd64_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.22379_none_b5bfb7f5e210be96\appid.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-07-06 19:30:04.768 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\winsxs\amd64_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.22379_none_b5bfb7f5e210be96\appid.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-07-06 19:19:44.266 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\winsxs\wow64_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.22379_none_c014624816718091\appidapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-07-06 19:19:44.054 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\winsxs\wow64_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.22379_none_c014624816718091\appidapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz Percentage of memory in use: 54% Total physical RAM: 4086.93 MB Available physical RAM: 1839.66 MB Total Pagefile: 8172.03 MB Available Pagefile: 5285.49 MB Total Virtual: 8192 MB Available Virtual: 8191.85 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:271.35 GB) (Free:266.65 GB) NTFS Drive d: (DATAPART1) (Fixed) (Total:931.51 GB) (Free:117.74 GB) NTFS Drive g: (RECOVERY) (Fixed) (Total:8.03 GB) (Free:2.88 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive h: (Elements) (Fixed) (Total:1863.01 GB) (Free:585.68 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: 000CE27C) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-12-2014 01 --- --- --- |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {A1EF7D17-59A5-4571-AA69-15DC23D0931A} - System32\Tasks\{F6CEB399-2EBA-4EC6-A99A-05BF97ACE2A4} => Firefox.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Geht leider nicht wenn ich frst64.exe ausführe kommt diese Fehlermeldung! LINE9878 (File"D:\Users\Sven\Desktop\FRST64.exe") Error:Error expression |
FRST löschen und neu laden :) |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-12-2014 Ran by sven at 2014-12-24 04:23:00 Run:5 Running from D:\Users\sven\Desktop Loaded Profile: sven (Available profiles: sven) Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {A1EF7D17-59A5-4571-AA69-15DC23D0931A} - System32\Tasks\{F6CEB399-2EBA-4EC6-A99A-05BF97ACE2A4} => Firefox.exe Task: {285FBC35-B9B7-46BA-92BE-9BEFC5F04619} - System32\Tasks\{824FFD76-5AB6-4642-B263-A1120F55CCD9} => Firefox.exe FF Plugin: @adobe.com/FlashPlayer -> D:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_235.dll () FF Plugin: @microsoft.com/GENUINE -> disabled No File FF Extension: No Name - C:\Program Files (x86)\IObit Apps Toolbar\FF [Not Found] S2 SpyHunter 4 Service; No ImagePath ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A1EF7D17-59A5-4571-AA69-15DC23D0931A} => Key not found. D:\Windows\System32\Tasks\{F6CEB399-2EBA-4EC6-A99A-05BF97ACE2A4} not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F6CEB399-2EBA-4EC6-A99A-05BF97ACE2A4} => Key not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{285FBC35-B9B7-46BA-92BE-9BEFC5F04619} => Key not found. D:\Windows\System32\Tasks\{824FFD76-5AB6-4642-B263-A1120F55CCD9} not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{824FFD76-5AB6-4642-B263-A1120F55CCD9} => Key not found. HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer => Key not found. "D:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_235.dll" => not found. HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => Key not found. C:\Program Files (x86)\IObit Apps Toolbar\FF not found. SpyHunter 4 Service => Service not found. ==== End of Fixlog 04:23:01 ==== |
Bestehen noch Probleme mit dem System? |
JA immer wenn ich jetzt das Programm Malwarebytes öffne kommt die Fehlermeldung Microsoft Visual C ++ Runtime 00289x01849 Test Version geht noch 12std daran kann es ja nicht liegen |
MBAM neu installieren. |
ok deinstallieren geht aber sobald ich es wieder installieren will kommt die Fehlermeldung wieder ! |
Deinstalliere mal Zitat:
|
so scheint jetzt zu gehen! frohes Neues DAnke !!! |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
ja danke ist wohl alles im reinen Danke für deine Hilfe und Zeit!!! |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board