![]() |
unbekannter Versand von E-Mails aus meinem Adressbuch Hallo! Ich habe ein Problem und zwar gestern wurde an alle Leute aus meinem E-Mailadressbuch eine Mail versendet, die keinen Betreff hatte, aber von meiner Mailadresse mit meinem richtigen Namen versendet . Hat sich evtl jmd bei mir eingeloggt? Die E-Mail lautet: hxxp://www.davidbrockmartialarts.com/tmp/lifeblog.php?andwidawgz208rrzw > > > I see your schwartz is as big as mine. -- Spaceballs > ====================================== > imke diefenbach > 2/25/2013 10:59:09 AM > vtnbaazgaudivtnbaazgaudi Einige meiner Leute meldeten sich bei mir und diejenigige, die den Link geöffnet haben, kamen auf eine Ernährungsseite. Mir kommt das alles einwenig merkwürdig vor. Selbstverständlich habe ich sofort mein Passwort geändert und einen Systemdurchlauf gemacht. Dieser hatte keine Befunde, aber vier versteckte Objekte. Protokoll des Suchdurchlaufs: Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 26. Februar 2013 11:39 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : DIEFENB Versionsinformationen: BUILD.DAT : 13.0.0.3185 47702 Bytes 30.01.2013 10:05:00 AVSCAN.EXE : 13.6.0.584 640224 Bytes 18.02.2013 13:59:45 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 18.02.2013 13:59:45 LUKE.DLL : 13.6.0.602 67808 Bytes 18.02.2013 14:00:02 AVSCPLR.DLL : 13.6.0.628 94432 Bytes 18.02.2013 14:00:22 AVREG.DLL : 13.6.0.600 250592 Bytes 18.02.2013 14:00:21 avlode.dll : 13.6.2.624 434912 Bytes 18.02.2013 14:00:22 avlode.rdf : 13.0.0.38 15231 Bytes 18.02.2013 14:00:22 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 18:58:20 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 07:46:31 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 14:57:08 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 11:55:09 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:14:30 VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 16:22:26 VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 15:50:59 VBASE008.VDF : 7.11.60.10 6627328 Bytes 07.02.2013 13:09:23 VBASE009.VDF : 7.11.60.11 2048 Bytes 07.02.2013 13:09:23 VBASE010.VDF : 7.11.60.12 2048 Bytes 07.02.2013 13:09:23 VBASE011.VDF : 7.11.60.13 2048 Bytes 07.02.2013 13:09:23 VBASE012.VDF : 7.11.60.14 2048 Bytes 07.02.2013 13:09:23 VBASE013.VDF : 7.11.60.62 351232 Bytes 08.02.2013 13:09:24 VBASE014.VDF : 7.11.60.115 190976 Bytes 09.02.2013 13:09:24 VBASE015.VDF : 7.11.60.177 282624 Bytes 11.02.2013 10:00:35 VBASE016.VDF : 7.11.60.249 215552 Bytes 13.02.2013 10:00:35 VBASE017.VDF : 7.11.61.65 151040 Bytes 15.02.2013 10:00:36 VBASE018.VDF : 7.11.61.135 159232 Bytes 18.02.2013 13:59:28 VBASE019.VDF : 7.11.61.163 152064 Bytes 18.02.2013 09:38:12 VBASE020.VDF : 7.11.61.207 164352 Bytes 19.02.2013 16:02:08 VBASE021.VDF : 7.11.62.43 206336 Bytes 21.02.2013 08:59:45 VBASE022.VDF : 7.11.62.111 136192 Bytes 23.02.2013 10:38:46 VBASE023.VDF : 7.11.62.157 143360 Bytes 25.02.2013 16:17:23 VBASE024.VDF : 7.11.62.158 2048 Bytes 25.02.2013 16:17:23 VBASE025.VDF : 7.11.62.159 2048 Bytes 25.02.2013 16:17:24 VBASE026.VDF : 7.11.62.160 2048 Bytes 25.02.2013 16:17:24 VBASE027.VDF : 7.11.62.161 2048 Bytes 25.02.2013 16:17:24 VBASE028.VDF : 7.11.62.162 2048 Bytes 25.02.2013 16:17:24 VBASE029.VDF : 7.11.62.163 2048 Bytes 25.02.2013 16:17:24 VBASE030.VDF : 7.11.62.164 2048 Bytes 25.02.2013 16:17:24 VBASE031.VDF : 7.11.62.170 29184 Bytes 25.02.2013 16:17:25 Engineversion : 8.2.12.8 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 14:54:52 AESCRIPT.DLL : 8.1.4.94 467324 Bytes 23.02.2013 10:38:49 AESCN.DLL : 8.1.10.0 131445 Bytes 14.12.2012 18:54:42 AESBX.DLL : 8.2.5.12 606578 Bytes 16.06.2012 12:56:43 AERDL.DLL : 8.2.0.88 643444 Bytes 13.01.2013 09:57:01 AEPACK.DLL : 8.3.1.10 815480 Bytes 19.02.2013 16:02:10 AEOFFICE.DLL : 8.1.2.50 201084 Bytes 07.11.2012 17:41:01 AEHEUR.DLL : 8.1.4.218 5792121 Bytes 23.02.2013 10:38:49 AEHELP.DLL : 8.1.25.2 258423 Bytes 14.10.2012 18:24:11 AEGEN.DLL : 8.1.6.16 434549 Bytes 24.01.2013 20:28:37 AEEXP.DLL : 8.4.0.4 188789 Bytes 23.02.2013 10:38:49 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 14:54:50 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 16:02:09 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 17:40:55 AVWINLL.DLL : 13.6.0.480 26480 Bytes 18.02.2013 13:59:20 AVPREF.DLL : 13.6.0.480 51056 Bytes 18.02.2013 13:59:45 AVREP.DLL : 13.6.0.480 178544 Bytes 18.02.2013 14:00:22 AVARKT.DLL : 13.6.0.624 260832 Bytes 18.02.2013 13:59:40 AVEVTLOG.DLL : 13.6.0.600 167648 Bytes 18.02.2013 13:59:42 SQLITE3.DLL : 3.7.0.1 397704 Bytes 18.02.2013 14:00:11 AVSMTP.DLL : 13.6.0.480 62832 Bytes 18.02.2013 13:59:46 NETNT.DLL : 13.6.0.480 16240 Bytes 18.02.2013 14:00:05 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 18.02.2013 13:59:26 RCTEXT.DLL : 13.6.0.480 68976 Bytes 18.02.2013 13:59:26 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Dienstag, 26. Februar 2013 11:39 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Health\{292DE8B7-FCE1-4A6B-9342-197D0877C81D} [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\APN\Updater\homepageurl_lmd [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\APN\Updater\homepageurl_lmd HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\APN\Updater\homepageurl_lmd Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'CIDGlobalLight.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'SvcGuiHlpr.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'BTSTAC~1.EXE' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'WMPNSCFG.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'HPWuSchd2.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'OrderReminder.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'LenovoCameraCenter.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Acrotray.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'cssauth.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'ACWLIcon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'LFKA.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'LCONTROL.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TpScrex.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'TPONSCR.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'EzEjMnAp.Exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'suservice.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'LVOSDSVC.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'TpShocks.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'TPFNF7SP.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'vsnp2uvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'AcSvc.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'WMPNetwk.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'PWMDBSVC.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'tvtsched.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'TPHDEXLG.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'iviRegMgr.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'ipsecd.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'iked.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'dtpd.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'DkService.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'AcPrfMgrSvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'LFKAS.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '173' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmpmsvc.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2534' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Imke> Ende des Suchlaufs: Dienstag, 26. Februar 2013 13:53 Benötigte Zeit: 2:14:21 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 20075 Verzeichnisse wurden überprüft 757212 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 757212 Dateien ohne Befall 15026 Archive wurden durchsucht 0 Warnungen 2 Hinweise 468956 Objekte wurden beim Rootkitscan durchsucht 4 Versteckte Objekte wurden gefunden Kann mir jmd weiterhelfen? Was kann ich tun? Liebe Grüße Imke |
Hi, Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
OLT.txt:OTL Logfile: Code: OTL logfile created on: 26.02.2013 14:40:51 - Run 1 |
OLT.txt:OTL Logfile: Code: OTL logfile created on: 26.02.2013 14:40:51 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 26.02.2013 14:40:51 - Run 1 Sorry, irgendwie ist der OLT.txt zweimal drin. |
Hi otl fix Fixen mit OTL
Code: :OTL
http://www.trojaner-board.de/125889-...en-posten.html poste Malwarebytes logs mit funden bitte |
Hallo! Irgendwie hängt sich mein Pc dabei auf. Wenn ich auf fix drücke, bleibt nur noch das Desktophointergundbild und das Oltprogramm zu sehen.Dann kann ich nichts mehr machen:( Woran kann ich denn erkennen, ob ich den Benutzername unkenntlich gemacht habe? Liebe Grüße Imke |
dann weiter mit den Malwarebytes logs mit Funden bitte |
Malwarebytes Anti-Malware 1.70.0.1100 Malwarebytes : Free anti-malware download Datenbank Version: v2013.02.26.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Imke :: DIEFENB [Administrator] 26.02.2013 19:22:02 mbam-log-2013-02-26 (19-22-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 256301 Laufzeit: 8 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
wieso ein neuer, lies bitte was ich geschrieben hab |
Die Malwarebytes logs sind alle ohne Befund. |
Hi, Scan mit Combofix
|
Ich bekomme die Krise. Es tut mir total leid,aber mein Pc hängt sich dabei immer wieder auf. Beim ersten Mal hat er es bis zu Erstellung der LogDatei geschafft, hat sich aber da dann aufgehängt und es ging nichts mehr. Jetzt hängt er sich gleich schon zu Anfang auf:( Was soll ich machen? Schon einmal vielen Dank im Voraus. |
neustart, f8 drücken abgesicherter modus wählen, in deinem konto anmelden, combofix ausführen, wenn fertig neustarten und log posten. |
Hmmm... Selbst im abgesicherten Mdous macht der Pc nichts. Im combofix-Fenster ist zuletzt zu lesen "Die Scanzeit für stark infizierte Rechner kann sihc lecht verdoppeln" Nach 40Minuten habe ich das abgebrochen und meinen Pc neustarten müssen... Mache ich irgendetwas falsch?Oder woher kommt das, dass das bei mir nicht funktioniert? |
wieso hast du das tun "müssen"? lass es mal noch länger laufen, evtl. dauerts bei dir nur. |
Der Scan etc. hat komischerweise diesmal relativ schnell funktioniert. Jetzt steht aber schon seit fast1,5Std "Bereite Logdatei vor. Starte keine anderen Programme, bevor Combofix fertig ist" in dem Fenster. Dieser Strich darunter blinkt aber immer noch in gelb. Ist das normal, dass das solange mit der Vorbereitung der Logdatei dauert? |
eig nicht, aber warte mal noch 30 Min. |
So es hat sich nichts getan. Der Bildschirm ist immer noch schwarz und in allen vier Ecken steht "Abgesicherter Modus" und das Combofix-Fenster hat sich auch nicht weiter verändert. Soll ich den Pc jetzt aus machen und einen Neustart durchführen? |
jepp, mach das mal. lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Ich habe den Pc jetzt neu gestartet. Ist das normal, dass jetzt immer das Dateisystem auf C: überprüft? Das macht er nämlich schon seitdem ich das erste Mal verscuht habe Combofix durchzuführen. |
nein. gibts denn Fehlermeldungen? evtl. einmal komplett runter und wieder hochfahren |
Hallo! Nee es gibt keine Fehlermeldung. Die Dateiüberprüfung geschieht in drei Phasen und dann gehts weiter zur Anmeldung. Ich fahre den PC gleich nochmal komplett runter. Ich habe jetzt die Liste erstellt. Ich habe sehr viel unbekannt angegeben, das liegt glaube ich daran, dass ich oftmals einfach keine Ahnung davon habe. Vielen Danke, dass Sie mir helfen. Hier die Liste: Access Help 2.10 unbekannt Adobe Acrobat 7.0 Elements - Deutsch Adobe Systems 7.0.0 unbekannt Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 11.5.502.149 notwendig Adobe Reader X (10.1.6) - Deutsch Adobe Systems Incorporated 10.1.6 notwendig ALDI NORD Bestellsoftware 4.9 ORWO Net 4.9 unnötig Amazon MP3-Downloader 1.0.9 unötig Anzeige am Bildschirm 5.12.00 unbekannt Avira Free Antivirus Avira 13.0.0.3185 unötig Avira SearchFree Toolbar plus Web Protection Ask.com 1.15.18.0 unbekannt Avira SearchFree Toolbar plus Web Protection Updater Ask.com 1.2.4.37268 unbekannt Camera Center Lenovo 1.0.25 notwendig Canon CanoScan Toolbox 4.1 notwendig CCleaner Piriform 3.03 unbekannt Client Security - Password Manager Lenovo Group Limited 8.20.0023.00 notwendig Compatibility Pack für 2007 Office System Microsoft Corporation 12.0.6612.1000 notwendig Conexant HD Audio Conexant 3.54.0.0 unbekannt Dienstprogramm "ThinkPad UltraNav" 2.04 unbekannt Diskeeper Professional Edition Diskeeper Corporation 10.0.608 unbekannt Drag-to-Disc Sonic Solutions 9.05 unbekannt Dropbox Dropbox, Inc. 1.2.52 notwendig DVD Shrink 3.2 DVD Shrink notwendig Ergänzung zu Lenovo Care 3.00b unbekannt GIMP 2.8.2 The GIMP Team 2.8.2 notwendig grafstat4 DrSoft 4.252 notwendig HDAUDIO Soft Data Fax Modem with SmartCP Conexant Systems 7.73.00.50 unbekannt Help Center 2.00h unbekannt HP Customer Participation Program 9.0 HP 9.0 unbekannt HP Deskjet Printer Driver Software 9.0 HP 9.0 unbekannt HP Imaging Device Functions 9.0 HP 9.0 unbekannt HP Photosmart Essential 2.01 HP 2.01 unbekannt HP PSC & OfficeJet 6.1.A HP unbekannt HP Solution Center 9.0 HP 9.0 unnötig HP Update Hewlett-Packard 4.000.006.002 unbekannt HPSSupply Ihr Firmenname 2.2.0.0000 unbekannt ICQ Toolbar ICQ 3.0.0 unnötig ICQ7.5 ICQ 7.5 unnötig Integrated Camera Sonix 5.8.35003.0 notwendig Intel(R) Graphics Media Accelerator Driver Intel Corporation unbekannt Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 12.00.1000 unbekannt InterVideo WinDVD InterVideo Inc. 5.0-B11.1243 unbekannt J2SE Runtime Environment 5.0 Update 16 Sun Microsystems, Inc. 1.5.0.160 unbekannt Java 7 Update 7 Oracle 7.0.70 unnötig Java(TM) 6 Update 31 Oracle 6.0.310 unnötig Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70 unnötig Korean Fonts Support For Adobe Reader 8 Adobe Systems 8.0.0 unbekannt LaserJet 1020 series notwendig Lenovo Care 3.00b unbekannt Lenovo Registration Lenovo - Leader Technologies unbekannt Lenovo_ATK_Package Lenovo 0.00.04.0 unbekannt Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 1.70.0.1100 notwendig Microsoft .NET Framework 1.1 unbekannt Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft Corporation unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation unbekannt Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation unbekannt 1 Microsoft Office Live Add-in 1.5 Microsoft Corporation 2.0.4024.1 unbekannt Microsoft Office XP Professional mit FrontPage Microsoft Corporation 10.0.6626.0 unbekannt Microsoft Silverlight Microsoft Corporation 4.1.10329.0 unbekannt Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.61001 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 9.0.30729.6161 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 10.0.40219 unbekannt Mobile Broadband Connect Lenovo 3.1.3050 unbekannt Mozilla Firefox 19.0 (x86 de) Mozilla 19.0 notwendig Mozilla Maintenance Service Mozilla 19.0 unbekannt MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0 unbekannt MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt MSXML 6.0 Parser (KB933579) Microsoft Corporation 6.10.1200.0 unbekannt Nero Suite notwenig OpenOffice.org 2.0 OpenOffice.org 2.0.9044 notwendig OrderReminder HP LaserJet 1020 2.0 unbekannt Präsentationsdirektor 4.00a unbekannt REALTEK GbE & FE Ethernet PCI-E NIC Driver Realtek 1.13.0000 unbekannt RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01 3.55.01 unbekannt Shrew Soft VPN Client unbekannt Skype™ 5.10 Skype Technologies S.A. 5.10.116 unnötig ThinkPad Bluetooth with Enhanced Data Rate Software Lenovo 5.5.0.3100 notwendig ThinkPad Energie-Manager 1.43 notwendig ThinkPad FullScreen Magnifier 2.02 unbekannt ThinkPad Power Management Driver for SL Series 1.44 unbekannt ThinkPad UltraNav Driver 7.5.19.5 unbekannt ThinkPad-Dienstprogramm 'EasyEject' 2.36 unbekannt ThinkVantage Access Connections 5.01 unbekannt ThinkVantage Fingerprint Software 5.8 UPEK Inc. 5.8.2.4462 unbekannt ThinkVantage System für aktiven Festplattenschutz Lenovo 1.61 notwendig ThinkVantage System Update Lenovo 3.14.0010 unbekannt Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 9.00.3042.00 unbekannt Verizon Wireless BroadbandAccess Self Activation Smith Micro Software, Inc. 1.3.2 unbekannt VLC media player 1.0.3 VideoLAN Team 1.0.3 notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 notwendig Windows Live Toolbar Microsoft Corporation 03.01.0130 unnötig Windows Media Format 11 runtime unbekannt Windows Media Player 11 notwendig Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 notwendig WinRAR Archivierer notwendig WinZip WinZip Computing, Inc. 8.1 (4331g) unbekannt |
deinstaliere: Adobe Acrobat 7.0 Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: ALDI Amazon Avira SearchFree : beide avira lassen wir erst mal bis wir fertig sind. Diskeeper ICQ : beide InterVideo J2SE Java : alle downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Korean Microsoft Silverlight Skype™ Windows Live Toolbar Öffne CCleaner, analysieren, starten, pcneustarten, gucken ob noch geprüft wird |
Alles erledigt.:) Es wird nichts mehr überprüft. Bei Avira ist der Browser-Schutz jetzt nicht mehr vorhanden. Ich kann den auch nicht mehr aktivieren, der ist weg. Ist das richtig? Der Scanner-Schutz arbeitet normal weiter. |
Jepp, wir ändern die Av-Software noch, da du für avira die Ask toolbar brauchst um alles zu nutzen und das meiner Meinung nach nicht gut ist. Downloade Dir bitte ![]()
|
Hallo.AdwCleaner Logfile: Code: # AdwCleaner v2.113 - Datei am 28/02/2013 um 09:49:28 erstellt |
Hi, HitmanPro - Download - Filepony Hitmanpro laden bitte, doppelklicken, Lizenz, Testlizenz. auf scan, nichts löschen. Auf weiter, und Log als xml exportieren, dann packen und anhängen oder posten |
<Log computer="DIEFENB" windows="5.1.3.2600.X86/2" scan="Normal" version="3.7.2.189" date="2013-02-28T13:54:01" timeSpentInSecs="514" filesProcessed="24246"><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ad.360yield.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ad.dyntracker.de" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ad.yieldmanager.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:apmebf.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:atdmt.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:bs.serving-sys.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:de.sitestat.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:doubleclick.net" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:mediaplex.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:serving-sys.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ww251.smartadserver.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:www.googleadservices.com" /></Item><Item type="Suspicious" score="48.0" status="None"><File path="C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP344\A0093056.sys" hash="6E44373119D1DECB4A420650247831C214421D7C34900A23B39ED32EE023B937" /></Item><Item type="PUP" score="0.0" status="None"><File path="HKU\.DEFAULT\Software\AskToolbar\" /></Item><Item type="PUP" score="0.0" status="None"><File path="HKU\S-1-5-18\Software\AskToolbar\" /></Item></Log> Ist das so richtig? |
hi lösche alle Hitmanpro funde, starte neu, poste ein neues OTL Log |
Ich habe den OLT Log ohne eine Eingabe in den benutzerdefinierten Scans durchgeführt. Hoffe, dass das richtig war.OTL Logfile: Code: OTL logfile created on: 28.02.2013 17:51:28 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 28.02.2013 17:51:28 - Run 1 |
Hi, otl fix Fixen mit OTL
Code: :OTL
bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. starte in den normalen modus. |
All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. Registry value HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry key HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Internet Explorer\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D93B9800-415E-42DC-A187-78BAD173C380}\ not found. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml moved successfully. File C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml not found. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-52.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml moved successfully. C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml moved successfully. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. ========== FILES ========== ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Imke ->Temp folder emptied: 1134232 bytes ->Temporary Internet Files folder emptied: 414079 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 319504639 bytes ->Flash cache emptied: 7386 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 38626 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: ZService ->Temp folder emptied: 98304 bytes ->Temporary Internet Files folder emptied: 78991 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 105032 bytes RecycleBin emptied: 17684878 bytes Total Files Cleaned = 323,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 03012013_110554 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Also ich finde, dass der Pc normal arbeitet:) |
Ok. wir sichern ihn jetzt ab, dazu gehört, dass du für jeden dienst ein extra passwort vergibst. evtl. auch sicherheitsabfrage ändern. Öffne otl. bereinigen, pc startet neu, remover werden gelöscht. Lösche übrig gebliebene Remover, Logs, setups, leere den Papierkorb. als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
Hallo! Vielen Dank für die Mühe. So ich habe jetzt den größten Teil erledigt. Ich habe mich für avast entschieden. Den Punkt mit den Windows Updates habe ich so jetzt noch nicht umgesetzt. Ist das richtig, dass ich dann die Betasoftware runterladen muss? Ich habe bei den Automatischen Updates aber stehen, dass diese automatisch zur selben Uhrzeit erfolgen sollen. Auf der Microsoft Update Seite steht dann bei Einstellung ändern 1. Sprache und dann 2. Diese Betasoftware, aber nicht die Anmerkungen von deiner Seite.... Auf die Arbeit mit der Sandbox bin cih ja gespannt. Momentan bin ich noch einwenig skeptisch:) Da habe ich nur beim Internettzugriff chrome.exe eingegebn,aber bei Programmstart stand es dann automatisch. Bei dem Punkt Browser Mozilla Firefox konnte ich nur dn Punkt WOT anwenden, die anderen konnte ich nicht entpacken bzw. öffnen. Bei den Update-Checker konte ich nur das FileHippo runterladen. Bei dem Backupprogramm brauchte ich einen Produktschlüssel den ich nicht habe, obwohl es kostenlos ist. So ich glaube das war es von meiner Seite. DEn Rest habe ich hoffentlich alles richtig gemacht:) |
was heißt, du konntest nur file hippo laden, welchen fehler gabs. paragon registrieren und dann bekommst du den schlüssel zugesendet. wieso wot für firefox, wir sprachen doch von chrome. wegen windows updates: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows ich hatte die falsche passage gepostet, deine ist natürlich xp da alles ansehen außer eingeschrenktes Nutzerkonto |
Alles erledigt. Jetzt konnte ich Secunia runterladen. Keine Ahnung wieso es vorher nicht ging. Ich hoffe, dass das jetzt alles so funktioniert. Eine Frage habe oich aber noch:) War mein PC denn besetzt mit irgendwelchen Viren etc.? Ich als Laie kann das ja nicht einschätzen:) Muss ich sonst noch irgendetwas beachten? Vielen, vielen Dank nochmal für die Hilfe. |
hi, sah soweit gut aus, alle passwörter geändert? |
Doch noch eine Frage. Secunia zeigt mir jetzt mehrere Programme an, die ich manuell aktualisieren muss.FileHippo zeigt mir auch Programme auf, die ich aktualisieren muss. Ist das richtig, wenn ich die Programme dann immer aktualisiere? Ja, die Passwörter sind auch fast alle geändert:) |
ja, die programme müssen aktuell sein. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. |
Und was ist das für ein Solution Center Programm, das sich immer beim Start öffnet? Irgendwie habe ich das Gefühl, dass mein PC jetzt langsamer arbeitet und öfter hängen bleibt, vor allem beim Start. |
hi öffne mal ccleaner, extras Autostartliste und dort auf Windows, als txt speichern und posten |
Hey. Ich bin jetzt über CCleaner-->Autostart und dann Text speichern. Den Aspekt Windows habe ich nicht gefunden. Ja HKCU:Run WMPNSCFG C:\Programme\Windows Media Player\WMPNSCFG.exe Ja HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe Ja HKCU:Run SandboxieControl "C:\Programme\Sandboxie\SbieCtrl.exe" Ja HKCU:Run FileHippo.com "C:\Programme\FileHippo.com\UpdateChecker.exe" /background Ja HKCU:Run Install PDF Speed973868.exe "C:\DOKUME~1\Imke\LOKALE~1\Temp\Install PDF Speed973868.exe" /XML="C:\DOKUME~1\Imke\LOKALE~1\Temp\2.tmp" /STP=1:2 Ja HKLM:Run SynTPLpr C:\Programme\Synaptics\SynTP\SynTPLpr.exe Ja HKLM:Run SynTPEnh C:\Programme\Synaptics\SynTP\SynTPEnh.exe Ja HKLM:Run snp2uvc C:\WINDOWS\vsnp2uvc.exe Ja HKLM:Run TPFNF7 C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe /r Ja HKLM:Run TpShocks TpShocks.exe Ja HKLM:Run TPHOTKEY C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe Ja HKLM:Run EZEJMNAP C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe Ja HKLM:Run IgfxTray C:\WINDOWS\system32\igfxtray.exe Ja HKLM:Run HotKeysCmds C:\WINDOWS\system32\hkcmd.exe Ja HKLM:Run Persistence C:\WINDOWS\system32\igfxpers.exe Ja HKLM:Run CameraApplicationLauncher C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchpadLauncher.exe Ja HKLM:Run LCONTROL "C:\Programme\Lenovo\ATK Hotkey\LCONTROL.exe" Ja HKLM:Run LFKA "C:\Programme\Lenovo\ATK Hotkey\LFKA.exe" Ja HKLM:Run PWRMGRTR rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor Ja HKLM:Run BLOG rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog Ja HKLM:Run ACWLIcon C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe Ja HKLM:Run cssauth "C:\Programme\Lenovo\Client Security Solution\cssauth.exe" silent Ja HKLM:Run NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe Ja HKLM:Run OrderReminder C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe Ja HKLM:Run HP Software Update C:\Programme\HP\HP Software Update\HPWuSchd2.exe Ja HKLM:Run SunJavaUpdateSched "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" Ja HKLM:Run Adobe ARM "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" Ja HKLM:Run avast "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui Ja Startup Common BTTray.lnk C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe Ja Startup Common HP Digital Imaging Monitor.lnk C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe Ja Startup Common Microsoft Office.lnk C:\Programme\Microsoft Office\Office10\OSA.EXE Ja Startup Common Secunia PSI Tray.lnk C:\Programme\Secunia\PSI\psi_tray.exe |
ok ist richtig. alles deaktivieren außer: SandboxieControl FileHippo SynTPLpr SynTPEnh TPHOTKEY HotKeysCmds avast Startup : dort alles außer secunia. neustarten, wenn was wichtiges fehlt, reaktivieren wirs, läufts besser? |
Hallo! Ja ich denke, dass der PC jetzt wieder schneller läuft. Allerdings hat der PC gerade, als ich ihn angemacht habe, wieder diese Überprüfung gemacht. Da steht dann: Das Dateisystem C: wird überprüft. Der Typ ist NTFS und die Volumenbezeichnung lautet Imke. Der Datenträger wird auf Konsistenz überprüft. Da kommen drei Phasen 1. CHKDSK überprüft Dateien 2. " Indizes 3. " Sicherheitsbeschreibungen und dann das USN-Journal überprüft wird.(dauert alles ca. 3-5Minuten) Danach wird das noch kurz zusammengefasst, aber das kann man nicht so schnell lesen und dann fährt der PC normal hoch. Was ist das für eine Überprüfung und warum tritt sie mal auf und mal nicht? Hat das seine Richtigkeit? Liebe Grüße Imke Hallo! Zudem kommt das mein PC während ich meine Mails checke, auf Grund eines Fehlers heruntergefahren wird. Bei der Fehlermeldung des Berichts von Windows beim erneuten Hochfahren steht: Problemsignatur: BCCode : 24 BCP1 : 001902FE BCP2 : 95ED141C BCP3 : 95ED1118 BCP4 : 804F1267 OSVer : 5_1_2600 SP : 3_0 Product : 256_1 Diese Dateien werden in den Problembericht aufgenommen: C:\DOKUME~1\Imke\LOKALE~1\Temp\WERb8e0.dir00\Mini030813-01.dmp C:\DOKUME~1\Imke\LOKALE~1\Temp\WERb8e0.dir00\sysdata.xml Was ist das? Über Hilfe würde ich mich sehr freuen. |
Hi dann machen wir einmal komplett neu 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board