![]() |
Windows 7 Professional 64Bit mit JS:ScriptIP-Inf, URL:Mal befallen. Gewünschte Seiten werden nicht geöffnet Hallo Leute ! da es gerade 7 tage seit Jahresbeginn vergangen sind, wünsche ich Euch Allen ein gesundes Neues Jahr 2017. Mein Rechner ist schon seit längerer Zeit befallen. Ich konnte mich wegen dem Zeitmangel nicht sofort darum kümmern. Nun musste ich verbittert feststellen, dass ich eine der für mich wichtigsten Seiten "www.ichr.de" nicht öffnen kann. Avast meldet mehrere Trojaner und Malware-Befälle. Leider habe ich auf eigene Faust schon einiges angestellt. Temp-Einträge alle Benutzer wurden mehrfach gelöscht. Die Suchergebnisse der frei zugänglichen Versionen von SecurityReviever, SuperAntiSpyware habe ich manuell aus der Registry teilweise gelöscht. Die Log-Dateien füge ich unten bei : Zitat:
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-01-2017 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-01-2017 durchgeführt von Adam (07-01-2017 17:15:20) Gestartet von D:\ Windows 7 Ultimate Service Pack 1 (X64) (2013-08-09 18:54:28) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Adam (S-1-5-21-1989142030-2992877908-503449796-1000 - Administrator - Enabled) => C:\Users\Adam Admin (S-1-5-21-1989142030-2992877908-503449796-1229 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-1989142030-2992877908-503449796-500 - Administrator - Disabled) Gast (S-1-5-21-1989142030-2992877908-503449796-501 - Limited - Enabled) => C:\Users\Gast HomeGroupUser$ (S-1-5-21-1989142030-2992877908-503449796-1227 - Limited - Enabled) Katjana (S-1-5-21-1989142030-2992877908-503449796-1113 - Limited - Enabled) => C:\Users\Katjana Surfer (S-1-5-21-1989142030-2992877908-503449796-1023 - Limited - Enabled) => C:\Users\Surfer UpdatusUser (S-1-5-21-1989142030-2992877908-503449796-1228 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: ZoneAlarm Free Firewall Firewall (Enabled) {E6380B7E-D4B2-19F1-083E-56486607704B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) 2007 Microsoft Office Suite Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden 7-Zip 16.04 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) AC3Filter 2.6.0b (HKLM-x32\...\AC3Filter_is1) (Version: 2.6.0b - Alexander Vigovsky) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated) Adobe Flash Player 24 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 24.0.0.186 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.186 - Adobe Systems Incorporated) ALLPlayer V6.X (HKLM-x32\...\ALLPlayer_is1) (Version: - ALLPlayer Group, Ltd.) ASUS GPU Tweak (HKLM-x32\...\InstallShield_{532F6E8A-AF97-41C3-915F-39F718EC07D1}) (Version: 2.3.8.3 - ASUSTek COMPUTER INC.) ASUS GPU Tweak (x32 Version: 2.3.8.3 - ASUSTek COMPUTER INC.) Hidden Avast Free Antivirus (HKLM-x32\...\avast) (Version: 12.3.2280 - AVAST Software) AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version: - AVM Berlin) AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version: - AVM Berlin) AVM FRITZ!fax für FRITZ!Box (HKLM-x32\...\FRITZ! 2.0) (Version: - AVM Berlin) Bass Audio Decoder (remove only) (HKLM-x32\...\Bass Audio Decoder) (Version: - ) Brother MFL-Pro Suite MFC-J615W (HKLM-x32\...\{7FB6B1B7-075B-4B7F-BEB6-97584F73C7B5}) (Version: 1.0.4.0 - Brother Industries, Ltd.) Canon Utilities Digital Photo Professional 3.0 (HKLM-x32\...\DPP) (Version: 3.0.2.6 - ) Canon Utilities WFT-E1/E2 Utility (HKLM-x32\...\WFTK) (Version: 3.0.1.14 - ) CD Audio Reader Filter (remove only) (HKLM-x32\...\CD Audio Reader Filter) (Version: - ) CLIQZ 1.9.1 (x86 de) (HKLM-x32\...\CLIQZ 1.9.1 (x86 de)) (Version: 1.9.1 - Cliqz GmbH) Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Corel Paint Shop Pro X (HKLM-x32\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.01 - Corel Inc) CyberLink BD Advisor 2.0 (HKLM-x32\...\{2D2D8FE2-605C-4D3C-B706-36E981E7EEF0}) (Version: - ) CyberLink Blu-ray Disc Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2806 - CyberLink Corp.) CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1916 - CyberLink Corp.) CyberLink MediaShow (HKLM-x32\...\InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}) (Version: 4.1.3102 - CyberLink Corp.) CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.3224 - CyberLink Corp.) CyberLink PowerBackup (HKLM-x32\...\{ADD5DB49-72CF-11D8-9D75-000129760D75}) (Version: 2.5.4511 - CyberLink Corp.) CyberLink PowerDVD 8 (HKLM-x32\...\InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}) (Version: 8.0.3228 - CyberLink Corp.) CyberLink PowerProducer (HKLM-x32\...\InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}) (Version: 5.0.1.1520 - CyberLink Corp.) CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 1.0.2609 - CyberLink Corp.) EVEREST Corporate Edition v5.30 (HKLM-x32\...\EVEREST Corporate Edition_is1) (Version: 5.30 - Lavalys, Inc.) Fälscherwerkstatt2 (HKLM-x32\...\Fälscherwerkstatt2_is1) (Version: - ) ffdshow v1.2.4453 [2012-05-21] (HKLM-x32\...\ffdshow_is1) (Version: 1.2.4453.0 - ) FFMPEG Core Files (remove only) (HKLM-x32\...\FFMPEG Core Files) (Version: - ) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\Firebird SQL Server D) (Version: 2.0.1.8 - MAGIX AG) Free Studio version 6.5.5.915 (HKLM-x32\...\Free Studio_is1) (Version: 6.5.5.915 - DVDVideoSoft Ltd.) Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.6.328 - DVDVideoSoft Ltd.) GL USB2.0 UVC Camera Device (HKLM-x32\...\{9897BBD8-013A-49F3-928E-866A59B6E00C}) (Version: 14.03.11.0 - GenesysLogic) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.0.0.1083 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.0.0.100 - Intel Corporation) LAV Filters 0.61.1 (HKLM-x32\...\lavfilters_is1) (Version: 0.61.1 - Hendrik Leppkes) LG Tool Kit (HKLM-x32\...\{6179550A-3E7C-499E-BCC9-9E8113E0A285}) (Version: 8.01.0919.01 - ) LightScribe System Software (HKLM-x32\...\{CC8E94A2-55C7-4460-953C-2A790180578C}) (Version: 1.18.8.1 - LightScribe) MAGIX MP3 Maker 12 8.2.1.238 (D) (HKLM-x32\...\MAGIX MP3 Maker 12 D) (Version: 8.2.1.238 - MAGIX AG) Media Go (HKLM-x32\...\{F66C4A41-C3A8-4523-AB6C-BAA1DB38305C}) (Version: 2.7.357 - Sony) Media Go Network Downloader (HKLM-x32\...\{5562F05F-908C-4F15-9B3C-98D5FD32DCAB}) (Version: 1.5.19.0 - Sony) Media Go Video Playback Engine 2.4.103.12040 (HKLM-x32\...\{7C5AEEE1-6D7C-8922-4548-7BF9096077EC}) (Version: 2.4.103.12040 - Sony) Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (HKLM-x32\...\{90120000-00B2-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NapiProjekt 2.0.0 (build 2151) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Nero 7 Essentials (HKLM-x32\...\{37BA50EE-C851-4394-93DD-A0A611891031}) (Version: 7.02.3246 - Nero AG) NetObjects Fusion 10.0 (HKLM-x32\...\{C7D55728-5E2B-4C95-A39D-FB79EE7FB84E}) (Version: 10.0 German - ) NVIDIA 3D Vision Treiber 347.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 347.52 - NVIDIA Corporation) NVIDIA Grafiktreiber 347.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.52 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.33.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.33.0 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) PaperPort Image Printer 64-bit (HKLM\...\{ABA4FAF1-6389-45F9-92CE-3914A4E5C471}) (Version: 1.00.0000 - Nuance Communications, Inc.) Paragon Festplatten Managerâ„¢ 15 Professional (HKLM\...\{1E104AF0-EA49-11DE-AC07-005056C00008}) (Version: 90.00.0003 - Paragon Software) Photomizer (HKLM-x32\...\{A00F8237-F496-44D2-0001-E3CCF8CD58AE}) (Version: 1.0.10.1236 - Engelmann Media GmbH) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.67.1226.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6782 - Realtek Semiconductor Corp.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) ScanSoft PaperPort 11 (HKLM-x32\...\{02570AE0-BEE0-4A6C-BE3F-D806E9F2EA17}) (Version: 11.2.0000 - Nuance Communications, Inc.) SeaTools for Windows (HKLM-x32\...\SeaTools for Windows) (Version: - Seagate Technology) Security Reviver (HKLM-x32\...\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_ReviverSoft~2C1D94A4_is1) (Version: 2.1.1000.20724 - Security Reviver) Sony PC Companion 2.10.303 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony) SpyHunter 4 (HKLM-x32\...\SpyHunter) (Version: 4.24.3.4750 - Enigma Software Group, LLC) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 6.0.1232 - SUPERAntiSpyware.com) TAPI Services for FRITZ!Box (HKLM\...\{8505C641-422E-4E3C-B6B0-0F070E289FDD}) (Version: 1.0.6 - AVM Berlin) TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) TomTom MyDrive Connect 4.1.3.2964 (HKLM-x32\...\MyDriveConnect) (Version: 4.1.3.2964 - TomTom) TopView version 9.12.0226 (HKLM-x32\...\{B56B0896-3606-49B5-A4EB-65F29AE5895C}_is1) (Version: 9.12.0226 - SPECwise, Inc.) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 3.0.2.1739 - 1&1 Mail & Media GmbH) Winamp (HKLM-x32\...\Winamp) (Version: 5.65 - Nullsoft, Inc) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) WinRAR Archivierer (HKLM-x32\...\WinRAR archiver) (Version: - ) ZoneAlarm Firewall (x32 Version: 11.0.768.000 - Check Point Software Technologies Ltd.) Hidden ZoneAlarm Free Firewall (HKLM-x32\...\ZoneAlarm Free Firewall) (Version: 11.0.768.000 - Check Point) ZoneAlarm Security (x32 Version: 11.0.768.000 - Check Point Software Technologies Ltd.) Hidden Zoom Player (remove only) (HKLM-x32\...\ZoomPlayer) (Version: - ) Zoom Player deutsche Sprachdateien (entfernen) (HKLM-x32\...\ZoomPlayer_German) (Version: - ) Zoom Player Polish language (remove only) (HKLM-x32\...\ZoomPlayer_Polish) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {067125EC-9A6F-46B6-8AA4-9E42B34BF0FD} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST\AvastEmUpdate.exe [2017-01-02] (AVAST Software) Task: {18C0FD4B-0A4F-4148-AE78-BA0A94821C62} - System32\Tasks\Security Reviver_startup => C:\Program Files (x86)\Security Reviver\SecRev.exe [2016-07-15] () Task: {41F2DFEA-4F98-467F-B0EB-518693FCA3F2} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-03] (AVAST Software) Task: {479FD7E8-8394-472E-805A-7DF8F8753E40} - System32\Tasks\SUPERAntiSpyware Scheduled Task 3ecc0ec9-c4b6-422d-8efb-2b8b51a26533 => C:\Program Files\SUPERAntiSpyware\SASTask.exe [2013-11-07] (SUPERAdBlocker.com) Task: {64F6F48B-7A55-474A-BA29-CECC674847C9} - System32\Tasks\{6F045ECE-E6B3-4C20-8C48-D7EDF580059E} => pcalua.exe -a "S:\Setup\Offices\Microsoft Office 2007 Enterprise De\setup.exe" -d "S:\Setup\Offices\Microsoft Office 2007 Enterprise De" Task: {8E00A334-94CD-4118-B602-283666126DC2} - System32\Tasks\{88BAFCAA-0F9F-4773-AC19-5006F3B64CE6} => pcalua.exe -a R:\setup.exe -d R:\ Task: {94604EC5-0233-4D7F-963D-9BB450BEEA35} - System32\Tasks\{DFBAF35A-0995-4CA6-A539-C452F2F15BF9} => pcalua.exe -a "C:\Program Files (x86)\Common Files\Canon\UIW\1.2.0.0\Uninst.exe" -c "C:\Program Files (x86)\Canon\EOS Utility\Uninst.ini" <==== ACHTUNG Task: {9A4256B2-C773-4D24-8EDF-F382A2B05583} - System32\Tasks\SUPERAntiSpyware Scheduled Task 0e3ef17f-caca-47a8-885c-cfb570447f62 => C:\Program Files\SUPERAntiSpyware\SASTask.exe [2013-11-07] (SUPERAdBlocker.com) Task: {A58D65B7-5285-4DF1-A887-E126904212B5} - System32\Tasks\{CAD798D6-8FD1-4DB3-80C3-C859BB6C385E} => pcalua.exe -a A:\setup.exe -d A:\ Task: {AA69FEE5-15DE-4C43-895D-D0A788323CF0} - System32\Tasks\{49981060-BC34-46FB-B2C1-C0BCD3456D4F} => pcalua.exe -a R:\setup.exe -d R:\ Task: {AE2C3ACD-E3F9-403A-8DB5-709184C0C6EA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-12-13] (Adobe Systems Incorporated) Task: {B045BD25-7F17-4F51-8FC3-B7E4707AC4B9} - System32\Tasks\{821DA84E-A81B-4686-AD8D-685A25C1D09A} => pcalua.exe -a "C:\Program Files (x86)\MP3Maker.exe" -d "C:\Program Files (x86)" Task: {B2956DBB-CA04-41C3-AF83-C34E9D23AF02} - System32\Tasks\{10E9E491-4670-4C2D-A448-9F92525CE515} => pcalua.exe -a S:\Setup\WebDesign\Acrobat5\update\a5u1t1.exe -d S:\Setup\WebDesign\Acrobat5\update Task: {BB204DA1-2B4C-4541-8046-157454DC674D} - System32\Tasks\Security Reviver_ipm => C:\Program Files (x86)\Security Reviver\AppManager.exe [2016-07-15] (ReviverSoft) Task: {C5AADDEC-65CD-418D-875D-CF5BE91BBB10} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {D0895AF0-4AB3-4403-B783-AC812C6CADC8} - System32\Tasks\{AAA3DB57-BC87-42DA-BC68-80CBB45F3598} => pcalua.exe -a "C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" -c /uninstall ENTERPRISE /dll OSETUP.DLL Task: {E3EC8FF1-5AAA-4524-BA02-6E7041BC2E86} - System32\Tasks\{6AD4CF90-959E-436D-AFCB-5E7B2667A4CF} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe" Task: {E980D1A7-7745-4B2E-BADB-0D6705477E75} - System32\Tasks\{41A06C39-8992-460D-9294-0EC0127A2A3E} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{7FB6B1B7-075B-4B7F-BEB6-97584F73C7B5}\Setup.exe" -c -runfromtemp -l0x0007 UNINSTALL Reg=BH9e2_C2 -removeonly (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 0e3ef17f-caca-47a8-885c-cfb570447f62.job => C:\Program Files\SUPERAntiSpyware\SASTask.exe C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 3ecc0ec9-c4b6-422d-8efb-2b8b51a26533.job => C:\Program Files\SUPERAntiSpyware\SASTask.exe C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-11-01 08:03 - 2015-02-05 20:07 - 00117576 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-08-10 19:48 - 2006-02-23 10:35 - 00020480 _____ () C:\Windows\System32\FritzColorPort64.dll 2013-08-10 19:48 - 2006-02-22 09:39 - 00020480 _____ () C:\Windows\System32\FritzPort64.dll 2013-08-09 19:57 - 2012-10-29 23:48 - 00927232 _____ () C:\Program Files (x86)\ASUS\AXSP\1.01.01\atkexComSvc.exe 2012-01-17 11:24 - 2012-01-17 11:24 - 00055296 _____ () C:\Windows\SysWOW64\ASGT.exe 2013-09-17 14:06 - 2009-07-02 15:02 - 00244904 ____N () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2013-08-09 22:46 - 2005-04-22 05:36 - 00143360 ____R () C:\Windows\system32\BrSNMP64.dll 2017-01-07 00:30 - 2017-01-07 00:30 - 03988944 _____ () D:\adwcleaner_6.042.exe 2017-01-02 19:53 - 2017-01-02 19:53 - 00169064 _____ () C:\Program Files\AVAST\JsonRpcServer.dll 2017-01-07 11:45 - 2017-01-07 11:45 - 03075072 _____ () C:\Program Files\AVAST\defs\17010700\algo.dll 2017-01-02 19:53 - 2017-01-02 19:53 - 00482928 _____ () C:\Program Files\AVAST\ffl2.dll 2013-08-09 19:57 - 2017-01-07 16:05 - 00025088 _____ () C:\Program Files (x86)\ASUS\AXSP\1.01.01\PEbiosinterface32.dll 2013-08-09 19:57 - 2012-05-08 08:04 - 00104448 _____ () C:\Program Files (x86)\ASUS\AXSP\1.01.01\ATKEX.dll 2014-07-23 11:07 - 2016-03-28 22:22 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2014-07-23 11:07 - 2016-03-28 22:22 - 00253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2014-07-23 11:07 - 2016-03-28 22:22 - 00295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2015-02-06 18:33 - 2016-03-28 22:22 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2015-02-06 18:33 - 2016-03-28 22:22 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2015-02-06 18:33 - 2016-03-28 22:22 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2017-01-02 19:53 - 2017-01-02 19:53 - 48936448 _____ () C:\Program Files\AVAST\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1989142030-2992877908-503449796-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Adam\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{5B476625-84EE-4759-ACFE-251C7B5762CD}] => C:\Program Files (x86)\Office\Office12\outlook.exe FirewallRules: [{EEF34853-1B50-455B-B581-877A8C35C3F0}] => C:\Program Files (x86)\Office\Office12\GROOVE.EXE FirewallRules: [{DF1B3B4F-E7AA-4E24-9143-861EC8C27867}] => C:\Program Files (x86)\Office\Office12\GROOVE.EXE FirewallRules: [{D53131CC-DC4C-4748-B78C-4B883B9EEA68}] => C:\Program Files (x86)\Office\Office12\ONENOTE.EXE FirewallRules: [{958F8704-EDEB-4400-B91F-ED633144E0E6}] => C:\Program Files (x86)\Office\Office12\ONENOTE.EXE FirewallRules: [{5DEDA426-7676-4A65-806D-9760C842E727}] => C:\Program Files (x86)\Brother\Brmfl10c\FAXRX.exe FirewallRules: [{87C375B7-1A95-4E73-A712-8C6AF255C4FC}] => C:\Program Files (x86)\Brother\Brmfl10c\FAXRX.exe FirewallRules: [{34B66200-1752-4926-AC06-1FF8A2EC75B6}] => LPort=54925 FirewallRules: [{DEA4CB45-3205-48EF-BB67-E7E97CB5CE22}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{1257CC85-A154-4369-8F38-AB91D03E2D50}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{C14612CB-E7AA-4D56-A50A-B8B5AF743270}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{B6D0B97E-0235-445C-9F03-69F26A716131}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C7D6E6FD-F1FA-4A0B-A599-AF9BFC32DC9C}] => LPort=5031 FirewallRules: [{0DF3474E-E5C5-44B1-9CEB-55B1A2924E02}] => C:\Program Files (x86)\CyberLink\PowerDVD8\PowerDVD8.EXE FirewallRules: [{AEF7EBC7-8739-4E47-A359-D0C60746E0DA}] => A:\fsetup.exe FirewallRules: [{BD43CE76-EB76-4F83-94CD-CADC183B42F4}] => A:\fsetup.exe FirewallRules: [{16A175AD-47D6-4300-8D70-AE00F60D5E3C}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{2BCAF45B-10B5-4ABF-83F8-CB835E6513B3}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{5AB2CA73-0DD9-48EB-A2F7-B41B2A1CAAFE}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{BEF9093D-CEEA-4916-8706-C129C2609A4B}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{80AE2F06-509E-46D9-8E54-EBDA5C7CFDF3}] => C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{F03EF6DC-0667-48F7-8D9A-5343F3FE2E3C}] => C:\Program Files (x86)\Winamp\winamp.exe FirewallRules: [{FF7175F6-8592-4921-903F-7235A49DD8B3}] => C:\Program Files (x86)\Samsung\AllShare Control\AllShare Control PC.exe FirewallRules: [{AC8C1D72-7D40-49C6-80F0-0BCC384D9BBC}] => C:\Program Files (x86)\Samsung\AllShare Control\AllShare Control PC.exe FirewallRules: [{A3C6B9CF-A8DF-406E-9715-AB3683739026}] => LPort=7878 FirewallRules: [{97177FDF-C700-40D4-8FC1-E22A39FD9CF8}] => LPort=20102 FirewallRules: [{AEB8CE13-6223-44E4-B45D-09D45B0CFAAF}] => LPort=1900 FirewallRules: [{57485D12-48E7-4AE3-9477-F0FDD65A72E1}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{0F93D187-64EF-41F9-94C2-F0CCB2AC34FF}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{71BAEE60-DA88-442A-95C1-5B98E89B787B}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{64F72362-E2A9-492E-BB35-65BA98D23C55}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{00987CF7-BD81-45CE-86CF-30010751BD8D}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{85881EC5-FDC9-4787-9D0B-4C5F0EAD1CB4}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{EF2B645D-E280-45CC-A63F-E260C53AF4C6}] => C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{E3E7811A-8240-451F-9FF2-551CEE8D5618}] => C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{4039DF7C-DF7D-4FED-9F6E-EC74B46F44AA}] => C:\Program Files (x86)\Office\Office12\GROOVE.EXE FirewallRules: [{A1D4C1E1-5DE0-4B80-8C13-DBD29EB57DD1}] => C:\Program Files (x86)\Office\Office12\GROOVE.EXE FirewallRules: [{1557FCB1-291B-4848-A5FC-8515834A0646}] => C:\Program Files (x86)\Office\Office12\ONENOTE.EXE FirewallRules: [{F75AF2D7-2A0E-404F-B6EF-AD0E42F2684C}] => C:\Program Files (x86)\Office\Office12\ONENOTE.EXE FirewallRules: [{5D091A9D-BF2F-45CD-A192-1D1F51F8A329}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{D57DDFAC-57AC-4650-95E1-548D665080FF}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{F26A6C5B-CAF6-43C7-9C2C-E7EBB4558A67}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B9F1AE85-AAB4-4444-AE70-DEFE05CAAD88}] => C:\Program Files (x86)\CLIQZ\CLIQZ.exe FirewallRules: [{918D4F6F-E00A-40FA-9E3C-3BDD497D971F}] => C:\Program Files (x86)\CLIQZ\CLIQZ.exe ==================== Wiederherstellungspunkte ========================= 07-01-2017 10:40:01 Windows Modules Installer 07-01-2017 12:43:06 Removed LightScribe System Software. ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/07/2017 04:05:25 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/07/2017 03:40:14 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/07/2017 02:15:19 PM) (Source: .NET Runtime Optimization Service) (EventID: 1101) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - Failed to compile: MSBuild, Version=3.5.0.0, Culture=Neutral, PublicKeyToken=b03f5f7f11d50a3a, processorArchitecture=amd64 . Error code = 0x80070020 Error: (01/07/2017 01:20:15 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/07/2017 12:39:01 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/07/2017 11:45:56 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: CTLCN BrtCTLCN: [2017/01/07 11:45:56.989]: [00005020]: brccMCtl.exe: ErrorMessage.cpp (0241) : -------- error code is [0x00000000]. Error: (01/07/2017 11:45:56 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: CTLCN BrtCTLCN: [2017/01/07 11:45:56.989]: [00005020]: brccMCtl.exe: ControlCenter3.cpp (0421) : -------- Skin File Analyze Error. Error: (01/07/2017 11:45:43 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/07/2017 11:18:13 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: CTLCN BrtCTLCN: [2017/01/07 11:18:13.803]: [00004496]: brccMCtl.exe: ErrorMessage.cpp (0241) : -------- error code is [0x00000000]. Error: (01/07/2017 11:18:13 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: CTLCN BrtCTLCN: [2017/01/07 11:18:13.803]: [00004496]: brccMCtl.exe: ControlCenter3.cpp (0421) : -------- Skin File Analyze Error. Systemfehler: ============= Error: (01/07/2017 05:05:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Stereoscopic 3D Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/07/2017 04:05:26 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Computerstandard) wird der SID (S-1-5-19) für Benutzer NT-AUTORITÄT\LOKALER DIENST von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Aktivierung (Lokal) für die COM-Serveranwendung mit CLSID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} und APPID {BC50CF2A-E12C-4F18-90CE-714CC8600CEE} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (01/07/2017 04:05:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "HuaweiHiSuiteService64.exe" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (01/07/2017 04:05:21 PM) (Source: Microsoft-Windows-BitLocker-Driver) (EventID: 24620) (User: NT-AUTORITÄT) Description: Ãœberprüfung des verschlüsselten Volumes: Die Volumeinformationen auf "\\?\Volume{896aa230-bfed-11e6-b4f0-404e57434401}" können nicht gelesen werden. Error: (01/07/2017 04:05:21 PM) (Source: Microsoft-Windows-BitLocker-Driver) (EventID: 24620) (User: NT-AUTORITÄT) Description: Ãœberprüfung des verschlüsselten Volumes: Die Volumeinformationen auf "\\?\Volume{1bdc94e3-c30f-11e4-a679-0015833d0a57}" können nicht gelesen werden. Error: (01/07/2017 04:05:21 PM) (Source: Microsoft-Windows-BitLocker-Driver) (EventID: 24620) (User: NT-AUTORITÄT) Description: Ãœberprüfung des verschlüsselten Volumes: Die Volumeinformationen auf "\\?\Volume{36ad2328-0ff4-11e3-bfca-404e57434401}" können nicht gelesen werden. Error: (01/07/2017 03:58:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/07/2017 03:58:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Update Service Daemon" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/07/2017 03:58:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/07/2017 03:58:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. CodeIntegrity: =================================== Date: 2015-01-09 02:14:22.640 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:22.531 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:22.422 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:22.344 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:22.219 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:21.969 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:21.813 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:21.579 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-09 02:14:21.486 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume10\Windows\explorer.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-4770K CPU @ 3.50GHz Prozentuale Nutzung des RAM: 17% Installierter physikalischer RAM: 16323.06 MB Verfügbarer physikalischer RAM: 13446.92 MB Summe virtueller Speicher: 24513.25 MB Verfügbarer virtueller Speicher: 21514.75 MB ==================== Laufwerke ================================ Drive c: (Windows 7 Ultimate) (Fixed) (Total:151.37 GB) (Free:49.92 GB) NTFS Drive d: (Dane) (Fixed) (Total:734.99 GB) (Free:469.11 GB) NTFS Drive f: (Seagate-Media) (Fixed) (Total:683.59 GB) (Free:377.69 GB) NTFS Drive h: (Seagate-BackUp) (Fixed) (Total:292.97 GB) (Free:71.8 GB) NTFS Drive k: (SSD-DATA) (Fixed) (Total:81.42 GB) (Free:12.55 GB) NTFS Drive m: (SSD-Media) (Fixed) (Total:232.88 GB) (Free:212.71 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: CDA6CDA6) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=151.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=81.4 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=232.9 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 1863 GB) (Disk ID: 29DC14EE) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=151.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1711.5 GB) - (Type=OF Extended) ==================== Ende von Addition.txt ============================ |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! bitte beachten: Zitat:
Bitte alle Tools direkt auf den Desktop downloaden bzw. dorthin verschieben und vom Desktop starten, da unsere Anleitungen daraufhin ausgelegt sind. Zudem lassen sich dann am Ende der Bereinigung alle verwendeten Tools sehr einfach entfernen. Alle Tools bis zum Ende der Bereinigung auf dem Desktop lassen, evtl. benötigen wir manche öfter. FRST nochmal vom Desktop:
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
da hat cosinus wohl was falsch verstanden. Poste mir die Logdateien in dein altes Thema. Ich mach dann dort weiter. :) Liste der Anhänge anzeigen (Anzahl: 4) Hallo Matthias, habe Deine Mail erhalten und antworte sofort darauf. Im Anhang, wie gefordert die Log-Dateien ausgeführt vom Desktop aus. Wenn Deine Hilfe erfolgreich ist, zeige ich Dir woran ich gerade arbeite. Danach könnten alle Sorgen der Vergangenheit angehören. Ich verrate Dir nur eines: Schaue Dir §760 BGB an ! Mal sehen was Du daraus verstehen wirst. Glücklicheweise sind diese Arbeiten nicht auf diesem Rechner. Oder aber ich unterstütze Euch einmalig. Gruß Christoph |
Servus, Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Antwort an M-K-B-D auf Mail vom Mi 18.01.2017 21:16 Liste der Anhänge anzeigen (Anzahl: 3) Hallo Cosinus den Schritt 3 habe ich erst hier sehen können. In der Mail war er nicht dabei ! Malwarebytes bricht den Scan nach 2 Sekunden ab. Bisher keine Besserung feststellbar. |
Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
M-k-d-b 16:56 Liste der Anhänge anzeigen (Anzahl: 1) Hallo M-K-D-B ! Alles wie gefordert ausgeführt. Ich musste nach dem Lösch-Batch (Schritt 1) die 2 Harddisk wieder reaktivieren. könnte es sein, dass das BIOS auch infiziert ist ? Gruß Christoph |
JS:script-inf und URL:Mal nach wie vor aktiv. |
Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. :) Die Meldungen von Avast halte ich für unbedenklich, ich habe keine Probleme mit der von dir genannten Seite. Ich vermute es handelt sich um Fehlmeldungen von Avast. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Servus M-K-D-B ! Heute hast Du mir die richtigen Werkzeuge zukommen lassen. Mein infiziertes System hat sich vor dem Download des ESET hartnäckig gewährt. Erst mit dem Tor-Browser gelang es die Setup-Datei reinzuholen. Das Tool ist noch lange nicht fertig und schon bei 14% sind 10 Treffer nachvollziehbar identifiziert. Avast ist tatsächlich enttäuschend. Gibt es ein AV-Tool, das Du empfehlen würdest ? Ich habe das Gefühl, dass Avast mehr ausspioniert, als hilft. Sobald alles abgearbeitet ist, poste ich die Ergebnisse. Ich grüße Dich Christoph |
Servus M-K-D-B ! Sei gegrüßt ! habe alle Deine Empfehlungen in der vorgegebenen Reihenfolge durchgeführt. Ich habe nichts entfernt, jedoch ist mir leider die erste frst.log abhanden gekommen. Da jedoch nichts gelöscht wurde, habe ich es nochmal wiederholt. Anbei die gewünschten Logfiles. Ich gehe davon aus, dass noch Reinigungsprozesse mit frst/fixlog.txt ausgeführt werden. Beste Grüße Christoph |
Wenn die erste fixlox.log unbedingt notwendig ist, müßte ich sie wiederherstellen. Habe sie versehentlich entgültig gelöscht, so dass sie nicht überschrieben wurde. |
Servus, hhmm, also irgendwie passt das noch nicht ganz. Wir müssen leider nochmal ran. Schritt 1 Führe Adwcleaner nochmals wie bereits beschrieben aus, lass alle Funde entfernen und poste die Logadtei nach dem Neustart. Schritt 2
Schritt 3 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Antwort Auf Mail vom 20.01.17, 20:55 Liste der Anhänge anzeigen (Anzahl: 3) Servus M-K-D-B ! 1. ADW hat nichts gefunden. 2. MBAM hat nichts gefunden. 3. FRST mit Deiner fixlist kommt auch nach mehreren Stunden nicht zum erfolgreichen Aufgabenabschluss. Was nun ? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board