![]() |
trojan-spy.html.fraud.gen Hallo mein Kaspersky sagt das der Trojaner trojan-spy.html.fraud.gen gefunden wurde und nicht bearbeitet wird, ich kann auf bearbeiten klicken wie ich möchte es tut sich nichts, was kann ich tun? |
Hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Huhu, danke für die schnelle Antwort hier Addition FileFRST Additions Logfile: [CODE]Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-08-2013 Ran by Sabrina at 2013-08-11 09:45:54 Running from C:\Users\Sabrina\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94) Aloha TriPeaks (x32 Version: 2.2.0.98) ArcSoft Perfect365 (x32 Version: 1.0.0.45) Bejeweled 3 (x32 Version: 2.2.0.98) Brother MFL-Pro Suite DCP-7055W (x32 Version: 1.1.3.0) BrowserDefender (x32) Chuzzle Deluxe (x32 Version: 2.2.0.95) Definition Update for Microsoft Office 2013 (KB2760587) 64-Bit Edition Delta Chrome Toolbar (x32) Delta toolbar (x32 Version: 1.8.21.5) DHTML Editing Component (x32 Version: 6.02.0001) Empress of the Deep - The Darkest Secret (x32 Version: 2.2.0.98) FTDownloader (x32 Version: 2.1 Build 26473) Google Chrome (x32 Version: 28.0.1500.95) Google Update Helper (x32 Version: 1.3.21.153) Intel AppUp(SM) center (x32 Version: 3.6.1.33268.15) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Processor Graphics (x32 Version: 9.17.10.2828) Intel(R) Rapid Storage Technology (x32 Version: 11.5.2.1001) Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 2.0.0.37149) Intel® Trusted Connect Service Client (Version: 1.24.388.1) IrfanView (remove only) (x32 Version: 4.35) Island Tribe (x32 Version: 2.2.0.98) Jasc Paint Shop Pro 9 (x32 Version: 9.00.0000) Jewel Quest Solitaire 2 (x32 Version: 2.2.0.98) Kaspersky Anti-Virus 2013 (x32 Version: 13.0.1.4190) lightshot-4.4.1.0 (x32 Version: 4.4.1.0) Magic Academy (x32 Version: 2.2.0.98) Microsoft Access MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft DCF MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Excel MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Groove MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft InfoPath MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Lync MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office 32-bit Components 2013 (Version: 15.0.4420.1017) Microsoft Office Korrekturhilfen 2013 - Deutsch (Version: 15.0.4420.1017) Microsoft Office OSM MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office OSM UX MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Proofing (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Proofing Tools 2013 - English (Version: 15.0.4420.1017) Microsoft Office Proofing Tools 2013 - Italiano (Version: 15.0.4420.1017) Microsoft Office Shared 32-bit MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Shared MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft OneNote MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Outlook MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft PowerPoint MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Publisher MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft SkyDrive (HKCU Version: 17.0.2011.0627) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Word MUI (German) 2013 (Version: 15.0.4420.1017) Mozilla Firefox 22.0 (x86 de) (x32 Version: 22.0) Mozilla Maintenance Service (x32 Version: 22.0) MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (x32 Version: 4.30.2100.0) Nuance PaperPort 12 (x32 Version: 12.1.0000) Nuance PDF Viewer Plus (x32 Version: 5.30.3290) Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4420.1017) PaperPort Image Printer 64-bit (Version: 1.00.0001) Peggle Nights (x32 Version: 2.2.0.98) PhotoImpact X3 (x32 Version: 13.0) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98) Plus-HD-2.2 (x32 Version: 1.27.153.3) Polar Bowler (x32 Version: 2.2.0.97) Premium Sound HD (Version: 1.12.5000) Realtek Ethernet Controller Driver (x32 Version: 8.3.730.2012) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6738) Realtek USB 2.0 Card Reader (x32 Version: 6.1.8400.30136) Realtek WLAN Driver (x32 Version: 2.00.0020) rosoft Office Professional Plus 2013 (Version: 15.0.4420.1017) Scansoft PDF Professional (x32) Shared C Run-time for x64 (Version: 10.0.0) Synaptics Pointing Device Driver (Version: 16.2.10.5) TOSHIBA Desktop Assist (Version: 1.00.08.6402) TOSHIBA eco Utility (Version: 2.0.0.6415) TOSHIBA Function Key (Version: 1.00.6626.6406) TOSHIBA Manuals (x32 Version: 10.10) Toshiba Password Utility (x32 Version: 2.00.972) TOSHIBA PC Health Monitor (Version: 1.8.17.640104) TOSHIBA Recovery Media Creator (x32 Version: 2.2.1.54043006) TOSHIBA Resolution+ Plug-in for Windows Media Player (x32 Version: 1.2.2.00) TOSHIBA Service Station (Version: 2.4.4) TOSHIBA System Driver (x32 Version: 1.00.0015) TOSHIBA System Settings (x32 Version: 1.00.0002.32002) Toshiba TEMPRO (x32 Version: 4.2.2) TOSHIBA VIDEO PLAYER (Version: 5.1.0.12-A) Update for Microsoft Access 2013 (KB2760350) 64-Bit Edition Update for Microsoft Excel 2013 (KB2760339) 64-Bit Edition Update for Microsoft Office 2013 (KB2726954) 64-Bit Edition Update for Microsoft Office 2013 (KB2726996) 64-Bit Edition Update for Microsoft Office 2013 (KB2737954) 64-Bit Edition Update for Microsoft Office 2013 (KB2752025) 64-Bit Edition Update for Microsoft Office 2013 (KB2752094) 64-Bit Edition Update for Microsoft Office 2013 (KB2752101) 64-Bit Edition Update for Microsoft Office 2013 (KB2760224) 64-Bit Edition Update for Microsoft Office 2013 (KB2760538) 64-Bit Edition Update for Microsoft Office 2013 (KB2760610) 64-Bit Edition Update for Microsoft Office 2013 (KB2767845) 64-Bit Edition Update for Microsoft Office 2013 (KB2767851) 64-Bit Edition Update for Microsoft Office 2013 (KB2767860) 64-Bit Edition Update for Microsoft Office 2013 (KB2768016) 64-Bit Edition Update for Microsoft Office 2013 (KB2810010) 64-Bit Edition Update for Microsoft Office 2013 (KB2817320) 64-Bit Edition Update for Microsoft Office 2013 (KB2817482) 64-Bit Edition Update for Microsoft Office 2013 (KB2817489) 64-Bit Edition Update for Microsoft Office 2013 (KB2817492) 64-Bit Edition Update for Microsoft OneNote 2013 (KB2768011) 64-Bit Edition Update for Microsoft OneNote 2013 (KB2817467) 64-Bit Edition Update for Microsoft Outlook 2013 (KB2817468) 64-Bit Edition Update for Microsoft PowerPoint 2013 (KB2726947) 64-Bit Edition Update for Microsoft PowerPoint 2013 (KB2810006) 64-Bit Edition Update for Microsoft SkyDrive Pro (KB2817469) 64-Bit Edition Update for Microsoft Visio 2013 (KB2810008) 64-Bit Edition Update for Microsoft Visio Viewer 2013 (KB2768338) 64-Bit Edition Update for Microsoft Word 2013 (KB2767863) 64-Bit Edition Update for Microsoft Word 2013 (KB2810086) 64-Bit Edition Update Installer for WildTangent Games App (x32) Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.98) WebCake 3.00 (Version: 3.00) WildTangent Games (x32 Version: 1.0.3.0) WildTangent Games App (Toshiba Games) (x32 Version: 4.0.9.7) WinRAR 4.20 (64-Bit) (Version: 4.20.0) ==================== Restore Points ========================= 25-07-2013 10:23:27 Geplanter Prüfpunkt 10-08-2013 11:28:06 Geplanter Prüfpunkt ==================== Hosts content: ========================== 2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation) Task: {12AD1669-09EE-4D45-8532-98EB6BB0109A} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => C:\windows\system32\sc.exe [2012-07-26] (Microsoft Corporation) Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical Task: {14705CD4-D6AA-4856-A3EF-1153139E1E89} - System32\Tasks\Microsoft Office 15 Sync Maintenance for CHAMUELA-Sabrina Chamuela => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler Task: {18611F09-5B76-461B-883A-CFA086081257} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\system32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {1D11AD5C-CDAC-46B5-982C-A3F17F3E8D01} - System32\Tasks\Plus-HD-2.2-updater => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-updater.exe [2013-06-06] (Plus HD) Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {25FBE7B6-0FEF-461A-A025-B21DA72C27ED} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {26410CB4-8EC3-4544-BBF3-E6BB928F277A} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\windows\System32\lpksetup.exe [2012-09-20] (Microsoft Corporation) Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks Task: {2ED40076-E206-442C-B1A9-DFAD94853D20} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3688149276-2920383417-1206681556-1001 Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update Task: {32518A6B-C55C-428B-B7BC-0FA9637EF9A5} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2012-07-27] (TOSHIBA Corporation) Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator Task: {37C46720-740E-4BA3-833D-482857C251EC} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUFirmwareInstall Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage Task: {476553E5-CB3D-458F-94C3-7D518D8F79D5} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2012-09-25] (Toshiba Europe GmbH) Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2013-06-01] (Microsoft Corporation) Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon Task: {4BEC883E-B1CE-4D6D-A22F-79E3C8EC88AA} - System32\Tasks\Plus-HD-2.2-enabler => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-enabler.exe [2013-06-06] (Plus HD) Task: {559A0580-F1EC-4596-9680-1B6C3F97C855} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-20] (Adobe Systems Incorporated) Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance Task: {592992EF-C672-4485-8A11-869F4AF9BBF1} - System32\Tasks\EPUpdater => C:\Users\Sabrina\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [2013-06-06] () Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation) Task: {6B18737B-5E60-4306-AF9F-E3E523CE8CB9} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall Task: {6DB213D3-80B4-4C3B-8CE2-91060213A642} - System32\Tasks\Plus-HD-2.2-firefoxinstaller => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-firefoxinstaller.exe [2013-06-06] (Plus HD) Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-09-20] (Microsoft Corporation) Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance Task: {7E0EE0D5-87B3-4DBD-89A1-1ADF29CEBA09} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3688149276-2920383417-1206681556-500 Task: {842F36D4-E03A-4D38-BB0C-7DDD122F25C3} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode) Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask Task: {AF268EC2-B574-477A-98DD-55467EA94AFD} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan Task: {B1A4FD79-37DE-4CCD-BF21-55795A09BC8A} - System32\Tasks\Synaptics TouchPad Enhancements => \Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-08-16] (Synaptics Incorporated) Task: {B230B23D-3004-4E30-B313-0379F2CFDCD2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-06-06] (Google Inc.) Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan Task: {C37F8D79-0C79-43A8-B339-BE4AFB5E781C} - System32\Tasks\update-S-1-5-21-3688149276-2920383417-1206681556-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2013-02-23] () Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender Task: {C4E27165-169C-41E0-BD40-A9426359DF97} - System32\Tasks\Plus-HD-2.2-codedownloader => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-codedownloader.exe [2013-06-06] (Plus HD) Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\system32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork Task: {D0C0E040-BEE9-4576-9E23-91CCDEE28C9D} - System32\Tasks\BrowserDefendert => C:\windows\system32\sc.exe [2012-07-26] (Microsoft Corporation) Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-09-20] (Microsoft Corporation) Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\system32\rundll32.exe [2012-07-26] (Microsoft Corporation) Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM Task: {EDFA10BE-E7F8-47B0-BEA0-5775B9587F16} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2013-02-23] () Task: {F3683F2A-7516-4F3A-8FD3-5797003D5FF6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-06-06] (Google Inc.) Task: {FAE8DB23-0565-4A84-ADB1-9354DBFBFD2D} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\Plus-HD-2.2-codedownloader.job => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-codedownloader.exe Task: C:\windows\Tasks\Plus-HD-2.2-enabler.job => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-enabler.exe Task: C:\windows\Tasks\Plus-HD-2.2-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-firefoxinstaller.exe Task: C:\windows\Tasks\Plus-HD-2.2-updater.job => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-updater.exe Task: C:\windows\Tasks\update-S-1-5-21-3688149276-2920383417-1206681556-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe Task: C:\windows\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/01/2013 10:30:38 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: BrowserDefender.exe, Version: 2.6.1339.144, Zeitstempel: 0x519ddcdf Name des fehlerhaften Moduls: BrowserDefender.exe, Version: 2.6.1339.144, Zeitstempel: 0x519ddcdf Ausnahmecode: 0xc0000005 Fehleroffset: 0x00002adb ID des fehlerhaften Prozesses: 0xc98 Startzeit der fehlerhaften Anwendung: 0xBrowserDefender.exe0 Pfad der fehlerhaften Anwendung: BrowserDefender.exe1 Pfad des fehlerhaften Moduls: BrowserDefender.exe2 Berichtskennung: BrowserDefender.exe3 Vollständiger Name des fehlerhaften Pakets: BrowserDefender.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BrowserDefender.exe5 Error: (07/30/2013 11:17:39 PM) (Source: Application Hang) (User: ) Description: Programm explorer.exe, Version 6.2.9200.16628 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: e0 Startzeit: 01ce8be0a07995a4 Endzeit: 0 Anwendungspfad: C:\Windows\explorer.exe Berichts-ID: 6de7730e-f95d-11e2-be81-7c05070ba37c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/29/2013 09:37:39 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: glcnd.exe, Version: 6.2.9200.20623, Zeitstempel: 0x510c9a4f Name des fehlerhaften Moduls: glcnd.exe, Version: 6.2.9200.20623, Zeitstempel: 0x510c9a4f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000001e774d ID des fehlerhaften Prozesses: 0x1060 Startzeit der fehlerhaften Anwendung: 0xglcnd.exe0 Pfad der fehlerhaften Anwendung: glcnd.exe1 Pfad des fehlerhaften Moduls: glcnd.exe2 Berichtskennung: glcnd.exe3 Vollständiger Name des fehlerhaften Pakets: glcnd.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: glcnd.exe5 Error: (07/29/2013 00:36:36 AM) (Source: Microsoft Office 15) (User: ) Description: Microsoft Outlook: Accepted Safe Mode action : Outlook konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar. Möchten Sie im abgesicherten Modus starten?. Accepted Safe Mode action : Microsoft Outlook. Error: (07/29/2013 00:20:12 AM) (Source: Application Hang) (User: ) Description: Programm explorer.exe, Version 6.2.9200.16628 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 160c Startzeit: 01ce8be059cdcff6 Endzeit: 0 Anwendungspfad: C:\Windows\explorer.exe Berichts-ID: dc316ce7-f7d3-11e2-be81-7c05070ba37c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/29/2013 00:18:13 AM) (Source: Application Hang) (User: ) Description: Programm Explorer.EXE, Version 6.2.9200.16628 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: fa8 Startzeit: 01ce8be0118d2a80 Endzeit: 0 Anwendungspfad: C:\windows\Explorer.EXE Berichts-ID: 906b0cc7-f7d3-11e2-be81-7c05070ba37c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/29/2013 00:11:53 AM) (Source: Application Hang) (User: ) Description: Programm OUTLOOK.EXE, Version 15.0.4517.1003 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2e20 Startzeit: 01ce86b6801fab6b Endzeit: 508 Anwendungspfad: C:\Program Files\Microsoft Office\Office15\OUTLOOK.EXE Berichts-ID: a991cc4f-f7d2-11e2-be80-7c05070ba37c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/26/2013 11:54:14 AM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 22.0.0.4917 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 15c0 Startzeit: 01ce852a7b8f1d75 Endzeit: 3757 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: 4c957f83-f5d9-11e2-be80-7c05070ba37c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/24/2013 09:34:57 AM) (Source: Microsoft-Windows-Immersive-Shell) (User: CHAMUELA) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2147023174. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (07/22/2013 08:53:47 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest2" in Zeile C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Komponente 2: C:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. System errors: ============= Error: (08/01/2013 09:49:38 PM) (Source: NetBT) (User: ) Description: Der Name "CHAMUELA :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (08/01/2013 09:49:36 PM) (Source: NetBT) (User: ) Description: Der Name "CHAMUELA :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (08/01/2013 09:49:36 PM) (Source: NetBT) (User: ) Description: Der Name "CHAMUELA :20" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (08/01/2013 09:49:36 PM) (Source: Server) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{85D6042A-BBDA-43B7-B278-DF311E2702D7} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (07/29/2013 00:15:11 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee Boot Delay Start Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (07/27/2013 00:08:16 PM) (Source: NetBT) (User: ) Description: Der Name "CHAMUELA :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (07/27/2013 00:08:15 PM) (Source: NetBT) (User: ) Description: Der Name "CHAMUELA :20" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (07/27/2013 00:08:15 PM) (Source: NetBT) (User: ) Description: Der Name "CHAMUELA :0" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.33 registriert werden. Der Computer mit IP-Adresse 192.168.178.1 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (07/27/2013 00:08:15 PM) (Source: Server) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{85D6042A-BBDA-43B7-B278-DF311E2702D7} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (07/26/2013 01:50:48 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "LUCA-PC", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{85D6042A-BBDA-43B7-B278-DF311E2702D7}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Microsoft Office Sessions: ========================= Error: (08/01/2013 10:30:38 AM) (Source: Application Error)(User: ) Description: BrowserDefender.exe2.6.1339.144519ddcdfBrowserDefender.exe2.6.1339.144519ddcdfc000000500002adbc9801ce8be0142b28e7C:\ProgramData\BrowserDefender\2.6.13 39.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exeC:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exea494a651-fa84-11e2-be81-7c05070ba37c Error: (07/30/2013 11:17:39 PM) (Source: Application Hang)(User: ) Description: explorer.exe6.2.9200.16628e001ce8be0a07995a40C:\Windows\explorer.exe6de7730e-f95d-11e2-be81-7c05070ba37c Error: (07/29/2013 09:37:39 AM) (Source: Application Error)(User: ) Description: glcnd.exe6.2.9200.20623510c9a4fglcnd.exe6.2.9200.20623510c9a4fc000000500000000001e774d106001ce8be23733680fC:\Program Files\WindowsApps\Microsoft.Reader_6.2.9200.20623_x64__8wekyb3d8bbwe\glcnd.exeC:\Program Files\WindowsApps\Microsoft.Reader_6.2.9200.20623_x64__8wekyb3d8bbwe\glcnd.exebe34da94-f821-11e2-be81-7c05070ba37cMicrosoft.Reader_6.2.9200.20623_x64__8wekyb3d8bbweMicrosoft.Reader Error: (07/29/2013 00:36:36 AM) (Source: Microsoft Office 15)(User: ) Description: Microsoft OutlookOutlook konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar. Möchten Sie im abgesicherten Modus starten? Error: (07/29/2013 00:20:12 AM) (Source: Application Hang)(User: ) Description: explorer.exe6.2.9200.16628160c01ce8be059cdcff60C:\Windows\explorer.exedc316ce7-f7d3-11e2-be81-7c05070ba37c Error: (07/29/2013 00:18:13 AM) (Source: Application Hang)(User: ) Description: Explorer.EXE6.2.9200.16628fa801ce8be0118d2a800C:\windows\Explorer.EXE906b0cc7-f7d3-11e2-be81-7c05070ba37c Error: (07/29/2013 00:11:53 AM) (Source: Application Hang)(User: ) Description: OUTLOOK.EXE15.0.4517.10032e2001ce86b6801fab6b508C:\Program Files\Microsoft Office\Office15\OUTLOOK.EXEa991cc4f-f7d2-11e2-be80-7c05070ba37c Error: (07/26/2013 11:54:14 AM) (Source: Application Hang)(User: ) Description: firefox.exe22.0.0.491715c001ce852a7b8f1d753757C:\Program Files (x86)\Mozilla Firefox\firefox.exe4c957f83-f5d9-11e2-be80-7c05070ba37c Error: (07/24/2013 09:34:57 AM) (Source: Microsoft-Windows-Immersive-Shell)(User: CHAMUELA) Description: microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail-2147023174 Error: (07/22/2013 08:53:47 AM) (Source: SideBySide)(User: ) Description: C:\windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Users\Sabrina\Downloads\SoftonicDownloader_fuer_perfect365 (1).exe ==================== Memory info =========================== Percentage of memory in use: 54% Total physical RAM: 6025.22 MB Available physical RAM: 2719.98 MB Total Pagefile: 9993.22 MB Available Pagefile: 6081.41 MB Total Virtual: 8192 MB Available Virtual: 8191.77 MB ==================== Drives ================================ Drive c: (TI31018700A) (Fixed) (Total:455.28 GB) (Free:411.93 GB) NTFS (Disk=0 Partition=4) Drive f: (MyDrive) (Fixed) (Total:465.76 GB) (Free:359.66 GB) NTFS (Disk=1 Partition=1) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: 00000000) Partition: GPT Partition Type ======================================================== Disk: 1 (Size: 466 GB) (Disk ID: 2E910E47) Partition 1: (Not Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Und FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-08-2013 --- --- --- |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v2.306 - Datei am 12/08/2013 um 00:22:44 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-08-2013 --- --- --- --- --- --- ich hoffe das war ok? |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.71 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-08-2013 --- --- --- --- --- --- Sooooooooooooo fertig :-) |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2013-08-01 10:30 - 2013-08-12 00:17 - 00003436 _____ C:\windows\System32\Tasks\BrowserDefendert Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme? :) |
Hilfe der findet den Text nicht |
Du musst die fixlist neben der FRST.exe, dem Tool, speichern, am gleichen Platz. |
Habe ich doch :-( Vielleicht noch mal für blöde erklär? |
TExt in Notepad kopieren Speichern als "fixlist.txt" auf dem Desktop Sicherstellen dass FRST auch auf dem Desktop ist FRST öffnen und Fix klicken. Sei sicher dass das Ding fixlist.txt heisst, und nicht fixlist.txt.txt ;) |
Huhu, verdammt warum immer ich? Gestern kam ich nicht mehr rein, und heute bekomme ich ne Mail und wieder dasselbe, obwohl die mail nicht geöffnet wurde.... darf ich das ganze nun noch mal machen? Das mit der Fixlist hatte ich noch nicht probiert.... |
mach das mit der fixlist und poste dann ein frisches FRST log :) |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-08-2013 01 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-08-2013 01 --- --- --- |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board