Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows - Delayed Write Failed (2012-01-25) (https://www.trojaner-board.de/108580-windows-delayed-write-failed-2012-01-25-a.html)

cosinus 26.01.2012 18:48

Das ist ein Fehlalarm.

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Käpsele 27.01.2012 15:13

Hello again. :)

Also, hier erst mal der Malwarebytes-Log:

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Helene :: HELENE-NOTEBOOK [Administrator]

27.01.2012 11:54:26
mbam-log-2012-01-27 (11-54-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 334989
Laufzeit: 1 Stunde(n), 20 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Und auch noch der SUPERAntiSpyware-Log:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/27/2012 at 03:07 PM

Application Version : 5.0.1142

Core Rules Database Version : 8173
Trace Rules Database Version: 5985

Scan type      : Complete Scan
Total Scan Time : 01:33:35

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 584
Memory threats detected  : 0
Registry items scanned    : 46332
Registry threats detected : 0
File items scanned        : 146289
File threats detected    : 172

Adware.Tracking Cookie
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\helene@doubleclick[1].txt [ /doubleclick ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\Y8QVWO6E.txt [ /questionmarket.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\62ZXZA3V.txt [ /adfarm1.adition.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\BZT1CUST.txt [ /imrworldwide.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\K9EQSIQJ.txt [ /msnportal.112.2o7.net ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\3N987K52.txt [ /c.atdmt.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\WLH0WFJB.txt [ /ad2.adfarm1.adition.com ]
        C:\Users\Helene\AppData\Roaming\Microsoft\Windows\Cookies\6QEH3FT7.txt [ /atdmt.com ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@mediaplex[1].txt [ Cookie:helene@mediaplex.com/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@msnportal.112.2o7[1].txt [ Cookie:helene@msnportal.112.2o7.net/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@googleads.g.doubleclick[1].txt [ Cookie:helene@googleads.g.doubleclick.net/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q1PIM3MP.txt [ Cookie:helene@atdmt.com/ ]
        C:\USERS\HELENE\AppData\Roaming\Microsoft\Windows\Cookies\Low\helene@apmebf[1].txt [ Cookie:helene@apmebf.com/ ]
        C:\USERS\HELENE\Cookies\Y8QVWO6E.txt [ Cookie:helene@questionmarket.com/ ]
        C:\USERS\HELENE\Cookies\BZT1CUST.txt [ Cookie:helene@imrworldwide.com/cgi-bin ]
        C:\USERS\HELENE\Cookies\K9EQSIQJ.txt [ Cookie:helene@msnportal.112.2o7.net/ ]
        C:\USERS\HELENE\Cookies\WLH0WFJB.txt [ Cookie:helene@ad2.adfarm1.adition.com/ ]
        C:\USERS\HELENE\Cookies\6QEH3FT7.txt [ Cookie:helene@atdmt.com/ ]
        C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@DOUBLECLICK[2].TXT [ /DOUBLECLICK ]
        C:\USERS\HELENE\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\HELENE@STATSE.WEBTRENDSLIVE[1].TXT [ /STATSE.WEBTRENDSLIVE ]
        .tns-counter.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        tracking.tchibo.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .hotlog.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .divx.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .usatoday1.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        tracking.dc-storm.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .germanwings.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www5.addfreestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        emission.leftclick.ro [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .cunda.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        count.olympus-europa.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .scrabblefinder.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        counters.gigya.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .philips.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .questional.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .warnerbros.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        weihnachtsmarkt-finder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .webstats4u.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .daimlerag.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .dict.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .77tracking.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        accounts.youtube.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        stat.inforotor.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        clicks.stylefruits.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .ehg-foxmovies.hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        commons.wikimedia.org [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .htc.122.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .superstats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .bookshelfporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .condenast.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.counter.gd [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .cewecolor.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.songfinder.tk [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .songlyricsfinder.blogspot.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        s07.flagcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .bravenet.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .lulu.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .openstat.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        server.iad.liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .conranuk.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .nikonjp.112.2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .atrack.allposters.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.thelabelfinder.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.blogcounter.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        se.sitestat.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        servestats.com [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\HELENE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3KPJ2A17.DEFAULT\COOKIES.SQLITE ]

Die Bedienung des SUPERAntiSpyware-Programms unterscheidet sich übrigens mittlerweile von der auf den Screenshots abgebildeten. Und im letzten Fenster kann ich jetzt entweder die "threats" entfernen oder das Programm beenden. Was soll ich machen?

Danke übrigens, so zwischendurch mal. :)

ESET mach ich auch noch. Muss aber kurz zu einem Termin.

cosinus 27.01.2012 15:46

Ja ich weiß die Anleitung zu SASW muss mal aktualisiert werden
Das Tool hat bei dir aber nur Cookies gefunden

Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ich warte dann mal auf ESET

Käpsele 27.01.2012 19:01

So, jetzt endlich der aktuelle ESET-Log:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 12:51:47
# local_time=2012-01-25 01:51:47 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9406941 9406941 0 0
# compatibility_mode=5893 16776574 66 94 15530 79125418 0 0
# compatibility_mode=8192 67108863 100 0 3914 3914 0 0
# scanned=14401
# found=0
# cleaned=0
# scan_time=338
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-25 01:58:41
# local_time=2012-01-25 02:58:41 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9407357 9407357 0 0
# compatibility_mode=5893 16776574 66 94 15946 79125834 0 0
# compatibility_mode=8192 67108863 100 0 4330 4330 0 0
# scanned=182634
# found=7
# cleaned=0
# scan_time=3936
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\4TfnehsAgC2AHT.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\vjFDrMidYFj.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\4TfnehsAgC2AHT.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\vjFDrMidYFj.exe        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Helene\AppData\Local\Temp\FqmItQE6DEtSu8.exe.tmp        a variant of Win32/Kryptik.ZKV trojan (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=c04d296672ed664ba0b337757ab79ade
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-27 05:52:26
# local_time=2012-01-27 06:52:26 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 9594848 9594848 0 0
# compatibility_mode=5893 16776574 66 94 203437 79313325 0 0
# compatibility_mode=8192 67108863 100 0 191821 191821 0 0
# scanned=150739
# found=2
# cleaned=0
# scan_time=3271
C:\Program Files (x86)\PDF Creator\PDFCreator-1_2_3_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\PDF Creator\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Adware.Toolbar.Dealio application (unable to clean)        00000000000000000000000000000000        I

Die Cookies hab ich jetzt einfach mal entfernen lassen. :D

Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide.

cosinus 29.01.2012 18:02

Ist soweit ok, die Funde mit dem PDFCreator von ESET kann man ignorieren.
Zitat:

Sag mal, eine Frage, kann ich denn nun eigentlich die Ordner im Satrmenü wieder füllen? Bei mir sind die Dateien ja nicht wieder aufgetaucht mit Unhide.
Keine Ahung ob du die wiederbekommst. Wenn du Pech hast, hat die Infektion alles gelöscht und du bekommst es nicht mit zwei Klicks einfach wieder.
Erstell dir mal über die Systemsteuerung einen neuen Windows-Benutzer, log dich mit diesem ein und sieh nach, ob das Startmenü dort vollständig ist.

Käpsele 29.01.2012 19:06

Aha, okay. Dann werd ich das versuchen.
Was kann/soll ich jetzt noch machen? Die neu installierten Programme runterschmeißen oder behalten?

EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer. :(

cosinus 29.01.2012 19:27

Zitat:

EDIT: Okay, grade einen andern Benutzer erstellt (und auch schon wieder entfernt) und da ist das Startmenü ist da auch leer.
Ist die Frage ob du damit leben kannst oder lieber einen kompletten Neuanfang (Neuinstallation von Windows) bevorzugst. Ich weiß jetzt auch nicht was genau alles an Verknüpfungen fehlt, vllt kannst du die wichtigsten ja selbst wieder erstellen.

Käpsele 31.01.2012 16:35

Das heißt, ich kann theorethisch einfach die Programme als Verknüpfungen von ihrem eigentlichen Installationsort ins Startmenü rein kopieren? Das mach ich vielleicht sogar.

Nochmal die Frage zu den ganzen jetzt installierten Scan-Programmen. Kann ich die wieder deinstallieren? Lohnt es sich, welche davon zu behalten? Ich hab vorhin festgestellt, dass z.B. SUPERAntiSpyware als Hintergrunddienst die ganze Zeit nebeher läuft. Kommt sich das nicht irgendwann mit Antivir ins Gehege?

cosinus 31.01.2012 20:39

Gut, dann wären wir wohl voerst durch wenn du keine weiteren Probleme mehr hast.

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Käpsele 31.01.2012 22:30

Hey ja, vielen Dank nochmal, dass du das alles so schnell und übersichtlich erklärt hast. :)

Combofix lässt sich übrigens mit dem obigen Befehl nicht deinstallieren. Und über die Systemsteuerung konnte ich von all den Scan-Programmen auch nur ESET deinstallieren, weil nur das und Malwarebytes (was ich ja aber behalten will) dort überhaupt auftauchen. Wie krieg ich die denn gescheit wieder weg? Mit einfach in den Papierkorb schieben ist es ja nicht getan. ;)

Und schnell noch was, bevor wir das hier für beendet erklären. Die Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424

cosinus 31.01.2012 22:34

Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
  • Starte die CF_UNINST.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Folge den Anweisungen auf dem Desktop.
  • Wenn das Tool fertig ist sollte sich ein Fenster mit folgendem Inhalt öffnen: Done

Zitat:

Windows Firewall funktioniert nicht mehr (hab ich das hier schon mal geschrieben?). Fehlercode 0x80070424
Das ist leider so ein Fehler der nicht eindeutig zu lösen ist. Google mal nach diesem Fehler und versuch das mal umzusetzen
Im ersten Schritt solltest du aber erstmal über die Computerverwaltung/Dienste prüfen, ob der Dienst Windows-Firewall noch vorhanden ist und wenn ja, ob dieser gestartet und der Starttyp auf Auto steht.

Käpsele 31.01.2012 22:55

Ja, also, hm... Ich hab jetzt die uninstall-Datei runtergeladen, als Administrator installiert/ausgeführt. Da kamen aber keinerlei Anweiseungen, sondern gleich das Fenster, in dem "done" stand. Das CF-Symbol war aber immernoch auf dem Desktop. Jetzt hab ich auch den PC neu gestartet und das Symbol ist immernoch da. Und das Programm lässt sich sogar auch noch starten.
Hilfe?! o.O
Und die anderen Programme? Siehe Frage im vorletzten Post.

cosinus 01.02.2012 10:24

Das ist doch nur die EXE auf dem Desktop!
Die einfach manuell entsorgen! Ebenso die anderen Tools. Es gibt Programme die einfach nur ausgeführt werden aber nicht installiert werden müssen!

Was ist nun mit deiner Windows-Firewall?!

Käpsele 01.02.2012 10:53

Zitat:

Zitat von cosinus (Beitrag 763105)
Das ist doch nur die EXE auf dem Desktop!

Aha! :D Das war mir nicht bewusst. Cool. Dann werd ich jetzt fleißig alles löschen.

Nach dem Fehler mit der Firewall hab ich gesucht und es gibt diesen Fehlercode auch im Zusammenhang mit den anderen Windows Updates. Und es gibt wohl auch eine Lösung, aber da muss man zwei Dateien in die Registry laden und irgendwie hab ich da ein bisschen Angst vor.

Ich hab mir jetzt überlegt, doch Windows neu aufzuspielen. Aber ich hab das damals von Win XP zu Win 7 auf meinem alten Laptop gemacht und irgendwie hab ich da echt keine Lust drauf. Mir hat das so gut gefallen mit meinem neuen Laptop, dass einfach alles fertig war. Treiber, Programme, alles da.
Ich hab jetzt ASUS geschrieben, ob die mir da irgendwie helfen können und das kam zurück:

Guten Tag Frau ***,

vielen Dank für Ihre Email.

Zum einen würden Sie den Fehler nicht mitbrennen, da die Daten aus einer versteckten Recoverypartition gezogen werden,
zum anderen können Sie das Notebook ohne DVDs neu installieren.

Bitte drücken Sie direkt nach dem Einschalten immer
wieder die Taste F9, bei der Meldung "Edit Windows Boot Options"
bestätigen Sie mit Enter, das Recovery Programm aus der
versteckten Partition startet und Sie können eine Zurücksetzung
in den Auslieferungszustand vornehmen.

Bevor Sie dies durchführen, sichern Sie alle persönlichen Daten.

Mit freundlichen Grüßen / Best Regards
***


Ich find, das hört sich gut an. Was sagst du denn als Experte? Soll ich das mal machen?
Das Einzige, worum ich mir sorgen mache ist, dass das nicht klappt, weil nämlich F8 während dem Hochfahren bei mir auch schon nicht funktioniert hat.

cosinus 01.02.2012 11:34

Ja das ist eine richtige Vorgehensweise. Man kann auch von der versteckten Recoverypartition recovern. Aber falls diese mal defekt ist, sollte man immer einen Satz Recoverydiscs parat haben


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131