![]() |
I-net Exploer öffnet sich ständig Hey.. mein internet exploer öffnet sich ständig, obwohl ich ihn nie benutze! und es geht ab und zu ein fenster auf wo steht "meldung von webside: sie haben ein ipohne gewonnen" (schön wärs) :D naja anti vir hat mir gestern auch gesagt ich habe einen trojaner! hab dieses OTL mal laufen lassen! hoffe mir kan wer helfen danke schonmal im voraus! OTL Extras logfile created on: 16.05.2011 16:23:34 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\mw\Downloads Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 53,00% Memory free 6,00 Gb Paging File | 4,00 Gb Available in Paging File | 71,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 134,73 Gb Total Space | 72,96 Gb Free Space | 54,15% Space Free | Partition Type: NTFS Drive E: | 98,15 Gb Total Space | 10,02 Gb Free Space | 10,20% Space Free | Partition Type: NTFS Drive F: | 74,56 Gb Total Space | 32,17 Gb Free Space | 43,15% Space Free | Partition Type: NTFS Computer Name: MW-PC | User Name: mw | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [ACDBrowse] -- "C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe" "%1" (ACD Systems Ltd.) Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer "{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer "{13B792AA-C078-43A4-8A3A-8B12D629940D}" = Counter-Strike 1.6 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}" = Catalyst Control Center - Branding "{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{23D6C05C-E8BB-0812-7C96-33F0E25A6388}" = HydraVision "{306D0BDC-4E4D-D95A-F067-5C2FD0A41055}" = Catalyst Control Center Graphics Full New "{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper "{353FE16B-30FE-469A-BF55-B978F4218003}" = iTunes "{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup "{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile "{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll "{413B1AC7-E076-B765-C6BF-8780AE6124CB}" = ATI AVIVO Codecs "{47948554-90C6-4AAC-8CFA-D23CE11C1031}" = Nero 8 Essentials "{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform "{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}" = NETGEAR WG111v3 wireless USB 2.0 adapter "{542068F1-9AAE-4E1B-8ACA-094FE03728BE}" = Carambis Driver Updater "{548D4E14-F59D-4FA3-A357-CE5BA0D41D34}" = Opera 11.01 "{569FA061-07B7-3992-358E-3A58582B2E6D}" = ccc-core-static "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime "{5C474A83-A45F-470C-9AC8-2BD1C251BF9A}" = Skype™ 4.2 "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{606BC780-101C-41DB-808D-4539BFA0774A}" = MobileMe Control Panel "{61AD15B2-50DB-4686-A739-14FE180D4429}" = Windows Live ID Sign-in Assistant "{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE "{6E31BF40-D2A5-D189-3676-7BA82927F4F0}" = Skins "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{7578ADEA-D65F-4C89-A249-B1C88B6FFC20}" = ICQ7.5 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{853A4763-6643-4604-8D64-28BDD8925F4C}" = Apple Application Support "{873E4648-6F6E-47F6-A7B2-A6F8DFABDCE6}" = Windows Live Messenger "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{95A4C317-5EF8-7E59-BC82-5DFCB18EE17A}" = CCC Help English "{9E48FF52-082C-4CC2-BB67-6E10D09C0431}" = Windows Live UX Platform Language Pack "{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT "{A513E1BC-2F10-9661-3105-2674F11841AA}" = ccc-utility "{A72D8248-4E4D-63CF-BF39-E041AF380012}" = Catalyst Control Center Graphics Full Existing "{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common "{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.4 - Deutsch "{AF5E8D43-49AD-4BE7-A941-2BB0A8CACA62}" = ACDSee 5.0 Standard "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy "{B6CF045D-51E5-6E4B-7C62-FD402ACB38FB}" = Catalyst Control Center Graphics Previews Common "{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common "{C2E4B5BD-32DB-4817-A060-341AB17C3F90}" = Bonjour "{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update "{CACAEB5F-174D-4C7C-AC56-A33289A807CA}" = Apple Mobile Device Support "{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform "{CF06C093-A1D1-5CAB-DF87-B890377970D0}" = Catalyst Control Center Localization All "{D3405B2E-79A5-3EAF-3E8C-20E8CD64F2D1}" = Catalyst Control Center Core Implementation "{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform "{D6E5C6D5-E96F-C90E-0BF5-94F6E4ED3B6A}" = Catalyst Control Center Graphics Previews Vista "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger "{F25BE225-4A79-941A-A257-1BB37968F773}" = Catalyst Control Center HydraVision Full "{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint "{F3759A9F-7AFA-4FB4-8DF1-53F26B979DEE}" = Belkin 54Mbps Wireless Network Adapter "{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{F8A2DD2D-581D-372A-71CD-1339CFE86EC8}" = Catalyst Control Center Graphics Light "{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials "{FE838287-9CFF-1C2F-C6C3-DD788F4BC761}" = ATI Catalyst Install Manager "7-Zip" = 7-Zip 4.65 "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Adobe Photoshop 7.0" = Adobe Photoshop 7.0 "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "CCleaner" = CCleaner "DivX Setup.divx.com" = DivX-Setup "Dr. Hardware 2010_is1" = Dr. Hardware 2010 10.2d "Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4.7 "Free Video to iPod Converter_is1" = Free Video to iPod Converter version 3.5 "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.9.35.324 "Graffiti Studio 2.0_is1" = Graffiti Studio 2.0 "ICQToolbar" = ICQ Toolbar "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "InstallShield_{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}" = NETGEAR WG111v3 wireless USB 2.0 adapter "Intelore - RAR Password Recovery" = RAR Password Recovery v1.1 RC17 (remove only) "KaloMa_is1" = KaloMa 4.92 "McAfee Security Scan" = McAfee Security Scan Plus "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Mozilla Firefox 4.0.1 (x86 de)" = Mozilla Firefox 4.0.1 (x86 de) "NVIDIA Display Control Panel" = NVIDIA Display Control Panel "NVIDIA Drivers" = NVIDIA Drivers "PhotoScape" = PhotoScape "Picasa 3" = Picasa 3 "RocketDock_is1" = RocketDock 1.3.5 "Uninstall_is1" = Uninstall 1.0.0.1 "VLC media player" = VLC media player 1.0.5 "WinGimp-2.0_is1" = GIMP 2.6.7 "WinLiveSuite" = Windows Live Essentials "XMedia Recode" = XMedia Recode 2.2.9.7 "Zattoo4" = Zattoo4 4.0.4 ========== Last 10 Event Log Errors ========== Error reading Event Logs: The Event Service is not operating properly or the Event Logs are corrupt! < End of report > |
hallo 1. avira öffnen, fundmeldungen posten, "irgendwie" "irgendwas" solche aussagen nützen uns nicht die meldungen sind, falls es guard meldungen sind, unter avira, ereignisse, falls scanner meldung, avira, reports. 2. otl.txt fehlt :-) |
In der Datei 'C:\Users\mw\AppData\Local\Temp\Srb.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern (diese meldung hat er 3mal, ist aber jedensmal genau die selbe um die gleiche uhrzeit) Die Datei 'C:\Users\mw\AppData\Local\Temp\Srb.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ad2a5c5.qua' verschoben! OTL Logfile: Code: OTL logfile created on: 16.05.2011 16:47:07 - Run 1 |
• Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL PRC - C:\Users\mw\AppData\Local\Temp\Srd.exe (Simon Tatham) PRC - C:\Windows\Ssehya.exe (Simon Tatham) O4 - HKCU..\Run: [R8388QA8U8] C:\Users\mw\AppData\Local\Temp\Srd.exe (Simon Tatham) [2011.05.16 16:32:19 | 000,000,274 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job [2011.05.16 16:10:02 | 000,000,240 | -H-- | M] () -- C:\Windows\tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job [2011.05.16 16:00:26 | 000,000,274 | -H-- | M] () -- C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job :Files C:\Windows\Ssehya.exe C:\Users\mw\AppData\Local\Temp\Srd.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html |
All processes killed ========== OTL ========== No active process named Srd.exe was found! No active process named Ssehya.exe was found! Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\R8388QA8U8 deleted successfully. C:\Users\mw\AppData\Local\Temp\Srd.exe moved successfully. C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully. C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job moved successfully. C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job moved successfully. ========== FILES ========== C:\Windows\Ssehya.exe moved successfully. File\Folder C:\Users\mw\AppData\Local\Temp\Srd.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: mw ->Flash cache emptied: 38583 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: mw ->Temp folder emptied: 1875768416 bytes ->Temporary Internet Files folder emptied: 94994588 bytes ->FireFox cache emptied: 278480406 bytes ->Opera cache emptied: 13339154 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 10864 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 26892494 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 2.183,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05162011_200821 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
ok danke für den upload. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Sooo bin der beschreibung gefolgt. aber als die txt. datei aufging die ich posten sollte ging mozilla nicht mehr auch opera ging nicht Fehlermeldung: "Es wurde versucht einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen der zum Löschen markiert wurde" was soll ich jetzt tun? neustart? oder lieber nicht weil er vlt. nicht hochfährt.. hab wichtige daten die am besten nicht verlorgen gehen sollen! PS: bin jetzt an einem anderem PC und habe die txt datei mit nem stick auf diesen pc gezogen um ihn zu poste... hoffe ich hab die virus jetzt hier nicht auch?! hier noch die datei die er noch ausgespuckt hat. dannach hat sich das programm beendet und es ging kein firefox mehr Combofix Logfile: Code: ComboFix 11-05-16.01 - mw 16.05.2011 20:35:44.1.2 - x86 |
1. neustarten, dann läufts wieder. 2. download malwarebytes: Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6592 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 16.05.2011 22:19:02 mbam-log-2011-05-16 (22-18-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|) Durchsuchte Objekte: 263181 Laufzeit: 44 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\_OTL\movedfiles\05162011_200821\C_Users\mw\AppData\Local\Temp\Srd.exe (Trojan.Downloader) -> No action taken. c:\_OTL\movedfiles\05162011_200821\c_windows\Ssehya.exe (Trojan.Downloader) -> No action taken. |
wie läuft das system? |
Es funktioniert alles und die Werbung kommt nicht mehr! =) Ist Entgültig alles weg? |
lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
7-Zip 4.65 23.05.2010 notwendig ACDSee 5.0 Standard ACD Systems Ltd 20.05.2010 24,2MB 5.0.0 unbekannt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 23.05.2010 10.0.45.2 unbekannt Adobe Flash Player 10 Plugin Adobe Systems Incorporated 03.05.2011 6,00MB 10.2.159.1unbekannt Adobe Photoshop 7.0 Adobe Systems, Inc. 23.05.2010 7.0 notwendig Adobe Reader 9.4.4 - Deutsch Adobe Systems Incorporated 06.05.2011 164,8MB 9.4.4 unbekannt Apple Application Support Apple Inc. 24.04.2011 51,0MB 1.5.1 unbekannt Apple Mobile Device Support Apple Inc. 06.03.2011 21,8MB 3.4.0.25 unbekannt Apple Software Update Apple Inc. 09.06.2010 2,26MB 2.1.2.120 unbekannt ATI Catalyst Install Manager ATI Technologies, Inc. 23.05.2010 16,2MB 3.0.750.0 unbekannt Avira AntiVir Personal - Free Antivirus Avira GmbH 27.04.2011 61,8MB 10.0.0.648 notwendig Belkin 54Mbps Wireless Network Adapter Belkin 23.05.2010 1.00.01 notwendig Bonjour Apple Inc. 24.04.2011 0,77MB 2.0.5.0 unbekannt Carambis Driver Updater Media Fog Ltd. 20.05.2010 5,46MB 1.2.0.2077 unbekannt CCleaner Piriform 23.05.2010 2.30 notwendig Counter-Strike 1.6 25.05.2010 1.00.0000 notwendig DivX-Setup DivX, LLC 04.04.2011 2.4.1.4 notwendig Dr. Hardware 2010 10.2d Peter A. Gebhard 23.05.2010 unbekannt Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. 25.03.2011 10,7MB unbekannt Free Video to iPod Converter version 3.5 DVDVideoSoft Limited. 26.07.2010 24,6MB notwendig Free YouTube to MP3 Converter version 3.9.35.324 DVDVideoSoft Limited. 25.03.2011 36,0MB notwendig GIMP 2.6.7 27.05.2010 notwendig Graffiti Studio 2.0 Less Rain 16.01.2011 unnötig ICQ Toolbar ICQ 23.05.2010 3.0.0 notwendig ICQ7.5 ICQ 25.04.2011 7.5 notwendig iTunes Apple Inc. 24.04.2011 143,9MB 10.2.2.12 unbekannt KaloMa 4.92 Frank Böpple 29.03.2011 4,14MB unbekannt Logitech SetPoint Logitech 19.12.2010 4.70 notwendig Malwarebytes' Anti-Malware Malwarebytes Corporation 15.05.2011 10,5MB unbekannt McAfee Security Scan Plus McAfee, Inc. 29.08.2010 8,30MB 2.0.181.2 notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 24.11.2010 38,8MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 24.11.2010 2,94MB 4.0.30319 unbekannt Microsoft Office Professional Edition 2003 Microsoft Corporation 14.12.2010 857,4MB 11.0.8173.0 notwendig Microsoft Silverlight Microsoft Corporation 20.12.2010 60,3MB 4.0.51204.0 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 23.05.2010 2,52MB 8.0.59193 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 22.05.2010 0,58MB 9.0.30729.4148 unbekannt MobileMe Control Panel Apple Inc. 22.07.2010 10,0MB 3.1.1.0 unbekannt Mozilla Firefox 4.0.1 (x86 de) Mozilla 02.05.2011 32,0MB 4.0.1 notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 21.05.2010 35,00KB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 21.05.2010 1,34MB 4.20.9876.0 unbekannt Nero 8 Essentials Nero AG 20.05.2010 1.937,5MB 8.3.124 unbekannt NETGEAR WG111v3 wireless USB 2.0 adapter NETGEAR 29.12.2010 13,9MB 1.01.10 notwendig NVIDIA Display Control Panel NVIDIA Corporation 24.10.2010 129,0MB 6.14.12.5896 unbekannt NVIDIA Drivers NVIDIA Corporation 24.10.2010 79,8MB 1.10.62.40 unbekannt Opera 11.01 Opera Software ASA 14.05.2011 28,1MB 11.01 notwendig PhotoScape 24.07.2010 notwendig Picasa 3 Google, Inc. 18.11.2010 3.8 unbekannt QuickTime Apple Inc. 19.12.2010 73,7MB 7.69.80.9 unbekannt RAR Password Recovery v1.1 RC17 (remove only) 20.07.2010 unbekannt RocketDock 1.3.5 Punk Software 24.05.2010 notwendig Skype™ 4.2 Skype Technologies S.A. 20.05.2010 25,6MB 4.2.158 unbekannt Spybot - Search & Destroy Safer Networking Limited 06.06.2010 1.6.2 unbekannt Uninstall 1.0.0.1 25.03.2011 10,9MB unbekannt VIA Plattform-Geräte-Manager VIA Technologies, Inc. 23.05.2010 2,62MB 1.34 unbekannt VLC media player 1.0.5 VideoLAN Team 23.05.2010 1.0.5 notwendig Windows Live Essentials Microsoft Corporation 20.05.2010 15.4.3502.0922 unbekannt XMedia Recode 2.2.9.7 Sebastian Dörfler 11.01.2011 2.2.9.7 unbekannt Zattoo4 4.0.4 Zattoo Inc. 23.05.2010 4.0.4 unbekannt |
deinstaliere Adobe Reader 9 Adobe - Adobe Reader herunterladen - Alle Versionen nimm den haken bei mcafee security scan raus. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere. Bonjour Carambis Dr. Hardware Free Audio CD Graffiti ICQ Toolbar sicherheitsrisiko, weg damit. iTunes für musik kaufen bei apple. falls du das nicht benötigst weg damit und auch die einträge unter apple weg. KaloMa McAfee Security Scan hast avira, das reicht. Nero Opera öffnen und updaten. Picasa QuickTime RAR Password Skype™ internet telefonie, falls nötig, öffnen, updaten, falls unnötig, weg. Spybot VLC öffnen, updaten. Windows Live Essentials Zattoo4 bereinige mit dem ccleaner. |
Was meinst du mit bereinige mit ccleaner.. hab jeztt alles rausgeworfen außer itunes, das brauhc ich für mein ipod! |
lies die ccleaner anleitung da stehts drinnen, du sollst mit dem ccleaner die temp dateien bereinigen. |
Hab ich gemacht :) wars das? |
frag doch nicht nach jedem schritt, du bist der erste der erfährt wenn wir fertig sind :-) avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
Oke hab Avira konfiguriert und durchlaufen lassen! Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 18. Mai 2011 18:27 Es wird nach 2739016 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : mw Computername : MW-PC Versionsinformationen: BUILD.DAT : 10.0.0.648 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 28.04.2011 09:50:41 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 16:52:57 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 19:15:10 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:08:33 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:45:27 VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:45:27 VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:45:28 VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:45:28 VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:45:29 VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:45:29 VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:45:29 VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:45:29 VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:45:29 VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:45:29 VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 15:47:09 VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 10:39:55 VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 10:39:57 VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 10:39:58 VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 14:12:05 VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 11:02:10 VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 09:50:41 VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 10:57:04 VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 10:19:07 VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 13:18:34 VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 14:03:35 VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 10:30:06 VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 10:30:08 VBASE026.VDF : 7.11.8.16 147456 Bytes 13.05.2011 16:57:24 VBASE027.VDF : 7.11.8.17 2048 Bytes 13.05.2011 16:57:24 VBASE028.VDF : 7.11.8.18 2048 Bytes 13.05.2011 16:57:24 VBASE029.VDF : 7.11.8.19 2048 Bytes 13.05.2011 16:57:24 VBASE030.VDF : 7.11.8.20 2048 Bytes 13.05.2011 16:57:24 VBASE031.VDF : 7.11.8.29 108544 Bytes 16.05.2011 13:23:09 Engineversion : 8.2.4.228 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 12:00:22 AESCRIPT.DLL : 8.1.3.61 1253754 Bytes 08.05.2011 11:35:03 AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 13:39:06 AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 13:39:11 AERDL.DLL : 8.1.9.9 639347 Bytes 28.03.2011 13:12:03 AEPACK.DLL : 8.2.6.0 549237 Bytes 09.04.2011 15:46:04 AEOFFICE.DLL : 8.1.1.22 205178 Bytes 08.05.2011 11:34:59 AEHEUR.DLL : 8.1.2.113 3494263 Bytes 08.05.2011 11:34:58 AEHELP.DLL : 8.1.16.1 246134 Bytes 23.02.2011 17:02:38 AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 13:41:31 AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 13:38:33 AECORE.DLL : 8.1.20.2 196982 Bytes 09.04.2011 15:45:38 AEBB.DLL : 8.1.1.0 53618 Bytes 23.05.2010 10:53:52 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.9 174120 Bytes 28.04.2011 09:50:41 AVREG.DLL : 10.0.3.2 53096 Bytes 02.11.2010 16:50:52 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 28.04.2011 09:50:41 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 16:52:51 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.11.2010 16:50:52 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, F:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS, Beginn des Suchlaufs: Mittwoch, 18. Mai 2011 18:27 Der Suchlauf nach versteckten Objekten wird begonnen. c:\program files\mozilla firefox\firefox.exe c:\program files\mozilla firefox\firefox.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files\mozilla firefox\firefox.exe Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Maestia-Downloader.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PUSH650C.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WG111v3.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VDeck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1031' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'E:\' <Volume> Beginne mit der Suche in 'F:\' <Eigene Dateien> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Mittwoch, 18. Mai 2011 19:06 Benötigte Zeit: 39:33 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 19220 Verzeichnisse wurden überprüft 514060 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 514060 Dateien ohne Befall 5917 Archive wurden durchsucht 0 Warnungen 1 Hinweise 29711 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden |
hi, überprüfe die konfiguration noch mal genauestens, auch die aufträge. Integritätsprüfung von Systemdateien..: aus sollte zb auf eingeschaltet stehen. danach avira updaten und erneut scannen. |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 18. Mai 2011 20:01 Es wird nach 2744629 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : mw Computername : MW-PC Versionsinformationen: BUILD.DAT : 10.0.0.648 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 28.04.2011 09:50:41 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 16:52:57 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 19:15:10 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:08:33 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:45:27 VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:45:27 VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:45:28 VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:45:28 VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:45:29 VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:45:29 VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:45:29 VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:45:29 VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:45:29 VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:45:29 VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 15:47:09 VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 10:39:55 VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 10:39:57 VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 10:39:58 VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 14:12:05 VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 11:02:10 VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 09:50:41 VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 10:57:04 VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 10:19:07 VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 13:18:34 VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 14:03:35 VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 10:30:06 VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 10:30:08 VBASE026.VDF : 7.11.8.16 147456 Bytes 13.05.2011 16:57:24 VBASE027.VDF : 7.11.8.46 169472 Bytes 17.05.2011 17:25:29 VBASE028.VDF : 7.11.8.47 2048 Bytes 17.05.2011 17:25:29 VBASE029.VDF : 7.11.8.48 2048 Bytes 17.05.2011 17:25:30 VBASE030.VDF : 7.11.8.49 2048 Bytes 17.05.2011 17:25:30 VBASE031.VDF : 7.11.8.60 28672 Bytes 18.05.2011 17:25:31 Engineversion : 8.2.4.236 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 12:00:22 AESCRIPT.DLL : 8.1.3.63 1601915 Bytes 18.05.2011 17:27:19 AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 13:39:06 AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 13:39:11 AERDL.DLL : 8.1.9.9 639347 Bytes 28.03.2011 13:12:03 AEPACK.DLL : 8.2.6.8 557430 Bytes 18.05.2011 17:26:59 AEOFFICE.DLL : 8.1.1.22 205178 Bytes 08.05.2011 11:34:59 AEHEUR.DLL : 8.1.2.118 3469687 Bytes 18.05.2011 17:26:45 AEHELP.DLL : 8.1.16.1 246134 Bytes 23.02.2011 17:02:38 AEGEN.DLL : 8.1.5.5 401780 Bytes 18.05.2011 17:25:50 AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 13:38:33 AECORE.DLL : 8.1.20.4 196983 Bytes 18.05.2011 17:25:37 AEBB.DLL : 8.1.1.0 53618 Bytes 23.05.2010 10:53:52 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 17:27:29 AVREG.DLL : 10.0.3.2 53096 Bytes 02.11.2010 16:50:52 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 28.04.2011 09:50:41 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 16:52:51 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.11.2010 16:50:52 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, F:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS, Beginn des Suchlaufs: Mittwoch, 18. Mai 2011 20:01 Der Suchlauf nach versteckten Objekten wird begonnen. c:\program files\mozilla firefox\firefox.exe c:\program files\mozilla firefox\firefox.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\program files\mozilla firefox\firefox.exe c:\program files\mozilla firefox\firefox.exe c:\program files\mozilla firefox\firefox.exe Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Maestia-Downloader.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PUSH650C.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WG111v3.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'VDeck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1031' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'E:\' <Volume> Beginne mit der Suche in 'F:\' <Eigene Dateien> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Mittwoch, 18. Mai 2011 20:36 Benötigte Zeit: 34:33 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 19389 Verzeichnisse wurden überprüft 516172 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 516172 Dateien ohne Befall 6029 Archive wurden durchsucht 0 Warnungen 1 Hinweise 30322 Objekte wurden beim Rootkitscan durchsucht 4 Versteckte Objekte wurden gefunden |
öffne start suchen windows update spiele wichtige und optionale updatews ein, unter einstellungen so konfigurieren, das updates automatisch geladen werden. |
jaa das habe ich ausgeschaltet, weil als ich win 7 das letze mal geupdateet habe hat dannach der pc nicht mehr funktioniert.. erst nach dem 3-4-5 mal hochgefahren, dann hab ich ihn immer zurückgesetzt und daraufhin das update abgeschaltet! soll ich trotzdem updaten?! nicht das das wider nicht geht dann! |
ja, windows updates sind wichtig für dein system, durch sicherheitslücken gibt es einalls tore. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board