![]() |
Avira Meldungen: Adware/bProtect.D und TR/Fakeadb.A; Office Starter 2010 verschwunden Am 6.9 erhielt ich die Meldung von avira über die Malware Adware/bProtect.D. Office StarterPaket 2010 war auf seltsameweise verschwunden. Der Programmordner leer. Nachdem ich den Adwcleaner 004 von chip gedownloaded und angewendet habe schien alles soweit in Ordnung zu sein. Das Office StarterPaket 2010 war nach einer Systemwiederherstellung wieder vollständig da. Am 12.9. erhielt ich über avira die Meldung über die Malware "FlashupdaterService.exe" so wie einige andere user auch. avira hat ihn erkannt, ich habe ihn zunächst in Quarantäne gesteckt. Beim heutigen hochfahren des PC war wiederum Office StarterPaket 2010 verschwunden. Avira zeigt in der Quarantäne: TR/Fakeadb.A. Meine Recherche hat mich zu euch geführt. Was kann ich gegen dieses "Ross" tun? Bitte um dringende Hilfe,da mein Office und meine Broterwerb lahm liegen. Danke schön! |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
HI, prima, dass du hilfst, du hast hier ja schon "manchen":daumenhoc geholfen. Hier der First: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 03 --- --- --- __________________ Hier nun der Addition: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-09-2013 03 Ran by renate at 2013-09-17 09:28:14 Running from C:\Users\renate\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= AAVUpdateManager (x32 Version: 15.00.0000) Acer Backup Manager (x32 Version: 3.0.0.99) Acer Crystal Eye Webcam (x32 Version: 1.0.1904) Acer ePower Management (x32 Version: 6.00.3007) Acer eRecovery Management (x32 Version: 5.00.3502) Acer Registration (x32 Version: 1.04.3502) Acer ScreenSaver (x32 Version: 1.1.0517.2011) Acer Updater (x32 Version: 1.02.3502) ActiveX контрола на Windows Live Mesh за отдалечени връзки (x32 Version: 15.4.5722.2) ActiveX-kontroll för fjärranslutningar för Windows Live Mesh (x32 Version: 15.4.5722.2) Adobe AIR (x32 Version: 3.1.0.4880) Adobe Community Help (x32 Version: 3.0.0) Adobe Community Help (x32 Version: 3.0.0.400) Adobe Flash Player 10 ActiveX (x32 Version: 10.3.181.34) Adobe Reader X (10.1.8) MUI (x32 Version: 10.1.8) Allway Sync version 11.2.0 (x32) Amazon MP3-Downloader 1.0.9 (x32) Avira Free Antivirus (x32 Version: 13.0.0.4052) Backup Manager V3 (x32 Version: 3.0.0.99) BILD-Steuer 2011 (x32 Version: 16.17) Broadcom Card Reader Driver Installer (Version: 14.8.2.2) Broadcom NetLink Controller (Version: 14.8.4.1) Control ActiveX de Windows Live Mesh para conexiones remotas (x32 Version: 15.4.5722.2) Control ActiveX del Windows Live Mesh per a connexions remotes (x32 Version: 15.4.5722.2) Control ActiveX Windows Live Mesh pentru conexiuni la distanță (x32 Version: 15.4.5722.2) Controle ActiveX do Windows Live Mesh para Conexões Remotas (x32 Version: 15.4.5722.2) Contrôle ActiveX Windows Live Mesh pour connexions à distance (x32 Version: 15.4.5722.2) Controlo ActiveX do Windows Live Mesh para Ligações Remotas (x32 Version: 15.4.5722.2) D3DX10 (x32 Version: 15.4.2368.0902) Dolby Advanced Audio v2 (x32 Version: 7.2.7000.4) dradio-Recorder Version 3.02.5 (x32) Dropbox (HKCU Version: 2.0.22) ETDWare PS/2-X64 8.0.6.3_WHQL (Version: 8.0.6.3) FLV Player (HKCU Version: 1.0) Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (x32 Version: 15.4.5722.2) Fotogalerija Windows Live (x32 Version: 15.4.3502.0922) Free Mp3 Wma Converter V 2.2 (x32 Version: 2.2.0.0) Free YouTube to MP3 Converter version 3.12.2.430 (x32 Version: 3.12.2.430) Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922) Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922) Galeria fotogràfica del Windows Live (x32 Version: 15.4.3502.0922) Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922) Galerie de photos Windows Live (x32 Version: 15.4.3502.0922) Galerie foto Windows Live (x32 Version: 15.4.3502.0922) GIMP 2.6.11 (x32 Version: 2.6.11) Google Chrome (HKCU Version: 29.0.1547.66) Google Update Helper (x32 Version: 1.3.21.153) HTC BMP USB Driver (x32 Version: 1.0.5375) HTC Driver Installer (x32 Version: 3.0.0.018) Identity Card (x32 Version: 1.00.3501) Intel(R) Control Center (x32 Version: 1.2.1.1007) Intel(R) Management Engine Components (x32 Version: 7.0.0.1144) Intel(R) Processor Graphics (x32 Version: 8.15.10.2418) Intel(R) Rapid Storage Technology (x32 Version: 10.5.0.1026) Java Auto Updater (x32 Version: 2.1.6.0) Java(TM) 7 Update 4 (x32 Version: 7.0.40) JavaFX 2.1.0 (x32 Version: 2.1.0) Junk Mail filter update (x32 Version: 15.4.3502.0922) Kontrola Windows Live Mesh ActiveX za daljinske veze (x32 Version: 15.4.5722.2) Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave (x32 Version: 15.4.5722.2) Launch Manager (x32 Version: 5.1.7) Mesh Runtime (x32 Version: 15.4.5722.2) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000) Microsoft Office Klick-und-Los 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Starter 2010 - Deutsch (x32 Version: 14.0.5128.5002) Microsoft Silverlight (Version: 5.1.20513.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft_VC80_ATL_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_ATL_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053) Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000) Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000) Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000) Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000) Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000) Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT Redists (x32 Version: 1.0) MSVCRT_amd64 (x32 Version: 15.4.2862.0708) MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (KB973685) (x32 Version: 4.30.2107.0) MSXML 4.0 SP3 Parser (x32 Version: 4.30.2100.0) MyWinLocker (Version: 4.0.14.25) MyWinLocker 4 (x32 Version: 4.0.14.25) MyWinLocker Suite (x32 Version: 4.0.14.15) Noise Reduction Plug-in 2.0i (x32 Version: 2.0.455) NTI Media Maker 9 (x32 Version: 9.0.2.8942) NVIDIA Grafiktreiber 268.00 (Version: 268.00) NVIDIA Install Application (Version: 2.265.39.0) NVIDIA Optimus 1.0.21 (Version: 1.0.21) NVIDIA PhysX (x32 Version: 9.10.0514) NVIDIA Systemsteuerung 268.00 (Version: 268.00) NVIDIA Update Components (Version: 1.0.21) Ovládací prvek ActiveX platformy Windows Live Mesh pro vzdálená připojení (x32 Version: 15.4.5722.2) Ovládací prvok ActiveX programu Windows Live Mesh pre vzdialené pripojenia (x32 Version: 15.4.5722.2) PDF Architect (x32 Version: 1.1.83.9982) PDFCreator (x32 Version: 1.7.0) Poczta usługi Windows Live (x32 Version: 15.4.3502.0922) Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922) Pošta Windows Live (x32 Version: 15.4.3502.0922) posterXXL.de Bestellsoftware 4.80 (x32) Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6339) Shredder (Version: 2.0.8.9) Shredder (x32 Version: 2.0.8.9) Skype Click to Call (x32 Version: 6.3.11079) Skype™ 6.0 (x32 Version: 6.0.126) SRWare Iron Version SRWare Iron 18.0.1050.0 (x32 Version: SRWare Iron 18.0.1050.0) stepnova (x32 Version: 1.73) Steuer 2011 (x32 Version: 19.00.7304) TuneUp Utilities 2012 (x32 Version: 12.0.3600.73) TuneUp Utilities Language Pack (de-DE) (x32 Version: 12.0.3600.73) Überwachungstool für die Intel® Turbo-Boost-Technik 2.0 (Version: 2.1.23.0) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Urruneko konexioetarako Windows Live Mesh ActiveX kontrola (x32 Version: 15.4.5722.2) Uzak Bağlantılar İçin Windows Live Mesh ActiveX Denetimi (x32 Version: 15.4.5722.2) Visual C++ 9.0 CRT (x86) WinSXS MSM (x32 Version: 9.0) Windows Live Argazki Galeria (x32 Version: 15.4.3502.0922) Windows Live Communications Platform (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3555.0308) Windows Live Fotogaléria (x32 Version: 15.4.3502.0922) Windows Live Fotogalerie (x32 Version: 15.4.3502.0922) Windows Live Fotogalleri (x32 Version: 15.4.3502.0922) Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922) Windows Live Fotótár (x32 Version: 15.4.3502.0922) Windows Live Galeria de Fotos (x32 Version: 15.4.3502.0922) Windows Live Galerija fotografija (x32 Version: 15.4.3502.0922) Windows Live ID Sign-in Assistant (Version: 7.250.4232.0) Windows Live Installer (x32 Version: 15.4.3502.0922) Windows Live Language Selector (Version: 15.4.3555.0308) Windows Live Mail (x32 Version: 15.4.3502.0922) Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (x32 Version: 15.4.5722.2) Windows Live Mesh (x32 Version: 15.4.3502.0922) Windows Live Mesh ActiveX Control for Remote Connections (x32 Version: 15.4.5722.2) Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2) Windows Live Mesh ActiveX-kontroll for eksterne tilkoblinger (x32 Version: 15.4.5722.2) Windows Live Mesh ActiveX-objekt til fjernforbindelser (x32 Version: 15.4.5722.2) Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (x32 Version: 15.4.5722.2) Windows Live Meshin etäyhteyksien ActiveX-komponentti (x32 Version: 15.4.5722.2) Windows Live Messenger (x32 Version: 15.4.3538.0513) Windows Live MIME IFilter (Version: 15.4.3502.0922) Windows Live Movie Maker (x32 Version: 15.4.3502.0922) Windows Live Photo Common (x32 Version: 15.4.3502.0922) Windows Live Photo Gallery (x32 Version: 15.4.3502.0922) Windows Live PIMT Platform (x32 Version: 15.4.3508.1109) Windows Live Remote Client (Version: 15.4.5722.2) Windows Live Remote Client Resources (Version: 15.4.5722.2) Windows Live Remote Service (Version: 15.4.5722.2) Windows Live Remote Service Resources (Version: 15.4.5722.2) Windows Live SOXE (x32 Version: 15.4.3502.0922) Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922) Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922) Windows Live UX Platform (x32 Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109) Windows Live Writer (x32 Version: 15.4.3502.0922) Windows Live Writer Resources (x32 Version: 15.4.3502.0922) Windows Live 影像中心 (x32 Version: 15.4.3502.0922) Windows Live 程式集 (x32 Version: 15.4.3502.0922) Windows Liven asennustyökalu (x32 Version: 15.4.3502.0922) Windows Liven sähköposti (x32 Version: 15.4.3502.0922) Windows Liven valokuvavalikoima (x32 Version: 15.4.3502.0922) Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (x32 Version: 15.4.5722.2) Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922) Основные компоненты Windows Live (x32 Version: 15.4.3502.0922) Почта Windows Live (x32 Version: 15.4.3502.0922) Фотоальбом Windows Live (x32 Version: 15.4.3502.0922) Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922) Элемент управления Windows Live Mesh ActiveX для удаленных подключений (x32 Version: 15.4.5722.2) גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922) פקד ActiveX של Windows Live Mesh עבור חיבורים מרוחקים (x32 Version: 15.4.5722.2) بريد Windows Live (x32 Version: 15.4.3502.0922) عنصر تحكم ActiveX الخاص بـ Windows Live Mesh للاتصالات البعيدة (x32 Version: 15.4.5722.2) معرض صور Windows Live (x32 Version: 15.4.3502.0922) ตัวควบคุม ActiveX ใน Windows Live Mesh สำหรับการเชื่อมต่อระยะไกล (ไทย) (x32 Version: 15.4.5722.2) 適用遠端連線的 Windows Live Mesh ActiveX 控制項 (x32 Version: 15.4.5722.2) ==================== Restore Points ========================= 24-08-2013 15:28:44 Windows Update 03-09-2013 05:34:55 Geplanter Prüfpunkt 06-09-2013 12:48:18 Wiederherstellungsvorgang 16-09-2013 08:38:52 Windows Modules Installer 16-09-2013 08:41:38 Windows Modules Installer 16-09-2013 18:21:35 Wiederherstellungsvorgang 16-09-2013 19:40:47 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0172E992-E646-49FF-8B3A-469A29270AA3} - System32\Tasks\Adobe ARM => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started Task: {05E1DB76-5C53-421B-9A18-A3298552D17D} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-01-17] (Sun Microsystems, Inc.) Task: {44936412-2A7C-40F8-98BF-3411A5600E5E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-11-10] (Google Inc.) Task: {458AB207-03C5-4971-9369-EAF2E48477A9} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {4E48AC0D-4F0B-4BA0-901F-9163F2A3D5C5} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-21] (Microsoft Corporation) Task: {4F4C0E16-5382-4482-B636-0C926D906540} - \EPUpdater No Task File Task: {578BBC14-A784-41FC-BDA9-FDFBC5CDE70F} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2012 => C:\Program Files (x86)\TuneUp Utilities 2012\OneClick.exe [2012-05-29] (TuneUp Software) Task: {58B5B303-E79C-43CF-8F61-4A059BB35A4D} - System32\Tasks\AdobeAAMUpdater-1.0-renate-laptop-renate => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated) Task: {60384FE9-2AE4-467D-A57B-3582977F0FA8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1440722069-1539269174-2057662562-1001Core => C:\Users\renate\AppData\Local\Google\Update\GoogleUpdate.exe [2011-09-18] (Google Inc.) Task: {84EC1F3F-4D48-4429-92AB-0F5FEEC18E0A} - System32\Tasks\Google Updater and Installer => C:\Users\renate\AppData\Local\Google\Update\GoogleUpdate.exe [2011-09-18] (Google Inc.) Task: {8690F0A6-C24F-4748-936F-2EA5032F0FA0} - \Scheduled Update for Ask Toolbar No Task File Task: {8E29B8DB-30F8-4D52-AFC7-D1F6B9B04B28} - System32\Tasks\{1ADDB310-1A33-439D-9544-BB90BB4B69F7} => Chrome.exe hxxp://ui.skype.com/ui/0/5.10.0.116.259/de/eula?source=lightinstaller Task: {9319910B-9D29-4C95-8A3E-C49D142CE715} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1440722069-1539269174-2057662562-1001UA => C:\Users\renate\AppData\Local\Google\Update\GoogleUpdate.exe [2011-09-18] (Google Inc.) Task: {97CE565F-CE0E-4ED6-B9B3-394A3222E559} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-11-10] (Google Inc.) Task: {9D7F55E4-7E28-4B56-A48E-4153E8F3F628} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {A315671E-1C54-4519-A8CD-ED1F345B932E} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {AF54A545-A211-4A0C-BAED-E67C6C8DE77F} - \BrowserProtect No Task File Task: {B3B69D2B-9826-4CBA-BA18-4950119FBD47} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {C5668071-1E25-493E-809A-BA8B429F3FC7} - System32\Tasks\Adobe Reader Speed Launcher => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2013-09-03] (Adobe Systems Incorporated) Task: {CD4AB44A-2725-45E5-A89D-A7708A18A742} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe Task: {D49624A3-1E79-46C2-BDCF-7635AEF34D9A} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1440722069-1539269174-2057662562-1001Core.job => C:\Users\renate\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1440722069-1539269174-2057662562-1001UA.job => C:\Users\renate\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2012.job => C:\Program Files (x86)\TuneUp Utilities 2012\OneClick.exe ==================== Loaded Modules (whitelisted) ============= 2011-08-14 09:26 - 2011-03-31 00:05 - 00226920 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2013-05-25 02:36 - 2013-05-25 02:36 - 00164016 _____ (Dropbox, Inc.) C:\Users\renate\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll 2009-07-14 02:18 - 2009-07-14 03:38 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\imaadp32.acm 2009-07-14 02:18 - 2009-07-14 03:38 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\msg711.acm 2009-07-14 02:18 - 2009-07-14 03:38 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\msgsm32.acm 2009-07-14 02:18 - 2009-07-14 03:38 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\msadp32.acm 2009-07-14 02:22 - 2009-07-14 03:38 - 00081408 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\Windows\System32\l3codeca.acm 2011-03-31 06:54 - 2011-03-31 06:54 - 00061032 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2011-07-22 06:54 - 2011-06-10 19:45 - 00286720 _____ (Intel Corporation) C:\Windows\system32\igfxrDEU.lrc 2011-07-22 06:54 - 2011-06-10 19:36 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2011-08-14 09:26 - 2011-03-31 00:05 - 02206824 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2013-07-13 11:46 - 2013-07-13 11:46 - 00853896 ____T (Google Inc.) C:\Users\renate\AppData\Local\Google\Update\1.3.21.153\goopdate.dll 2011-07-22 06:47 - 2011-07-22 06:47 - 06378144 ____R (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\Flash10u.ocx 2012-11-14 01:32 - 2012-11-14 01:32 - 03558400 _____ (wxWidgets development team) C:\Users\renate\AppData\Roaming\Dropbox\bin\wxmsw28uh_vc.dll 2013-03-13 22:48 - 2013-03-13 22:48 - 24978944 _____ () C:\Users\renate\AppData\Roaming\Dropbox\bin\libcef.dll 2013-03-13 22:48 - 2013-03-13 22:48 - 09956864 _____ (The ICU Project) C:\Users\renate\AppData\Roaming\Dropbox\bin\icudt.dll 2011-04-24 03:29 - 2011-04-24 03:29 - 00078656 _____ (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\OutlookDispatch.dll 2011-04-24 03:29 - 2011-04-24 03:29 - 00465640 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\sqlite3.dll 2011-04-24 03:29 - 2011-04-24 03:29 - 00062784 _____ (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\LUInterface.dll 2011-04-24 03:30 - 2011-04-24 03:30 - 00022848 _____ (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\MUI\0407\lang.dll 2013-09-08 13:52 - 2013-09-02 22:34 - 47074256 _____ (Google Inc.) C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\chrome.dll 2013-09-08 13:53 - 2013-09-02 22:35 - 09962960 _____ (The ICU Project) C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\icudt.dll 2013-05-25 02:36 - 2013-05-25 02:36 - 00130736 _____ (Dropbox, Inc.) C:\Users\renate\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll 2013-09-08 13:53 - 2013-09-02 20:46 - 00081768 _____ (Microsoft Corporation) C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\xinput1_3.dll 2013-09-08 13:52 - 2013-09-02 20:46 - 03231688 _____ (Microsoft Corporation) C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\D3DCompiler_46.dll 2013-09-08 13:53 - 2013-09-02 22:35 - 00709584 _____ () C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\libglesv2.dll 2013-09-08 13:53 - 2013-09-02 22:35 - 00099792 _____ () C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\libegl.dll 2013-09-08 13:53 - 2013-09-02 22:35 - 04053456 _____ () C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\pdf.dll 2013-09-08 13:53 - 2013-09-02 22:35 - 00410576 _____ () C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\ppGoogleNaClPluginChrome.dll 2013-09-08 13:53 - 2013-09-02 22:35 - 02110928 _____ (Google Inc.) C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\libpeerconnection.dll 2013-09-08 13:52 - 2013-09-02 22:35 - 01604560 _____ () C:\Users\renate\AppData\Local\Google\Chrome\Application\29.0.1547.66\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/17/2013 09:06:25 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (09/17/2013 09:05:55 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 08:32:35 PM) (Source: System Restore) (User: ) Description: Die Systemwiederherstellung wurde wegen eines Stromausfalls oder eines Programmfehlers unerwartet beendet. Zusätzliche Informationen: (Windows Update). Error: (09/16/2013 08:32:16 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 08:28:53 PM) (Source: System Restore) (User: ) Description: Die Systemwiederherstellung wurde wegen eines Stromausfalls oder eines Programmfehlers unerwartet beendet. Zusätzliche Informationen: (Windows Update). Error: (09/16/2013 08:25:00 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 08:24:50 PM) (Source: System Restore) (User: ) Description: Die Systemwiederherstellung wurde wegen eines Stromausfalls oder eines Programmfehlers unerwartet beendet. Zusätzliche Informationen: (Windows Update). Error: (09/16/2013 08:00:14 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 10:38:16 AM) (Source: System Restore) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\svchost.exe -k netsvcs; Beschreibung = Windows Update; Fehler = 0x81000101). Error: (09/16/2013 10:37:25 AM) (Source: CVHSVC) (User: ) Description: Nur zur Information. (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. System errors: ============= Error: (09/17/2013 09:07:04 AM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80070422 Error: (09/16/2013 09:41:14 PM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (09/16/2013 08:34:13 PM) (Source: WMPNetworkSvc) (User: ) Description: WMPNetworkSvc0x80070422 Error: (09/16/2013 08:31:31 PM) (Source: BugCheck) (User: ) Description: 0x000000f4 (0x0000000000000003, 0xfffffa8009ea08a0, 0xfffffa8009ea0b80, 0xfffff8000278c0d0)C:\Windows\MEMORY.DMP091613-30544-01 Error: (09/16/2013 08:29:03 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/16/2013 08:29:03 PM) (Source: DCOM) (User: ) Description: 1084wuauserv{E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (09/16/2013 08:28:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/16/2013 08:28:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/16/2013 08:28:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (09/16/2013 08:28:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= Error: (09/17/2013 09:06:25 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (09/17/2013 09:05:55 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 08:32:35 PM) (Source: System Restore)(User: ) Description: Windows Update Error: (09/16/2013 08:32:16 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 08:28:53 PM) (Source: System Restore)(User: ) Description: Windows Update Error: (09/16/2013 08:25:00 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 08:24:50 PM) (Source: System Restore)(User: ) Description: Windows Update Error: (09/16/2013 08:00:14 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 10:38:16 AM) (Source: System Restore)(User: ) Description: C:\Windows\system32\svchost.exe -k netsvcsWindows Update0x81000101 Error: (09/16/2013 10:37:25 AM) (Source: CVHSVC)(User: ) Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. ==================== Memory info =========================== Percentage of memory in use: 28% Total physical RAM: 8043.86 MB Available physical RAM: 5760.02 MB Total Pagefile: 16085.9 MB Available Pagefile: 13631.55 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:447.66 GB) (Free:302 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 5DA502A6) Partition 1: (Not Active) - (Size=18 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=448 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Ich hoffe du kannst mir weiter helfen!! Danke schön |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören Dumme Frage: Auch die Windows - Firewall für öffentliche Netzwerke? Habe mein Gehirn wieder eingeschaltet und den Leitfaden gefunden. Sorry Hallo schrauber, habe combofix wie angegeben initialisiert. Bin nach dem Leitfaden vorgegangen und habe Windows -Firewall deaktiviert. Ebenso den Echtzeitscanner von avira. Combofix gestartet. Combofix zeigte an, dass Avira Desktop noch aktiv. 2. Versuch desktop zu deaktivieren. Expertenmodus nicht gefunden. Combofix zeigte an, dass er trotz aktiven avira desktop die Suche straten würde Da ich avira partout nicht deaktivieren konnte, habe ich avira deinstalliert. Combofix konnte ich nicht unterbrechenund es startete seinen Lauf mit folgendem Ergebnis: Code: ComboFix 13-09-17.01 - renate 17.09.2013 18:56:16.1.4 - x64 Ich hoffe, dass ich das Richtige gemacht habe. Vielen Dank für deine Tipps |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Teil 1) ich bin wie oben beschrieben vorgegangen: Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.004 - Bericht erstellt am 17/09/2013 um 21:58:41 Ich habe einen Image Converter heruntergeladen und installiert. Wie dumm kann man nur sein! Es ging eine Feuerwerk an Warnungen los!!!!!!!!! :headbang::headbang::headbang: |
Teil 2 Avira meldete: adware/installCore.Gen - in Quaratäne entfernt anschließend Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 AdwCleaner: Code: # AdwCleaner v3.004 - Bericht erstellt am 17/09/2013 um 22:45:54 :confused: |
Teil 3 Avira systemprüfung ergibt: Code: Avira Free Antivirus First64: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 03 --- --- --- Was soll ich tun? Kann ich das mist Programm Image Converter einfach deinstallieren? Office Starter ist nachwievor verschwunden. Kann ich einen Systemwiederherstellungspunkt wählen zu dem es noch vorhanden war oder geht die Malwaresuche dann wieder von vorne los? Danke für die Hilfe! und Sorry für die viele Arbeit! Ich bin hier am Verzweifeln! |
Keine Wiederherstellung, zur Not am Schluss Office neu installieren. Das Teil einfach deinstallieren. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Programm deinstalliert. Office Programm wieder da,aber die .doxc haben eine unschönes gelbes Kästchen als Icon und lassen sich nicht mit Doppelklick öffnen, statt dessen Fenster mit den verschiedenen Office Paketen zum Kauf. unschön. verweist das auf irgendeinen Virus! Eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.73 und zu guter Letzt First FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 03 Bin ich jetzt bitte durch mit den Problemen?? Gruß Ahnungs-los |
Java, Flash und Adobe updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\$RECYCLE.BIN Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade dir bitte Windows Repair (All In One) von hier.
|
Java, Flash und Adobe von chip und adobe download und installation. fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-09-2013 ist in starts repair nicht mehr in unterschiedliche Modi unterschieden,insofern weißich nicht ob es der Advanced Modus war. Im folgenden waren mehr Häkchenmöglichkeiten. ich habe sie nach deinem Vorschlag gesetzt. und gestartet. Nachdem Abschluss war der Windows Defender deaktiviert. Soll das so? Wenn ich aktivieren drücke werde ich stets zum System32 - Ordner geleitet und dann? Problemberichterstattung meldet 3 nicht behobene Probleme - Lösungen gibt es für zwei von denen zur Zeit nicht. das dritte scheint ein Problem zu bleiben. Die gelben Kästchen bleiben als icons- sowohl von alten wie neu gespeicherten .doxc und .xlsx Dateien. sie lassen sich nunmehr per rechtem Mausklick über Microsoft Office client Virtualization Handler öffnen. Das ist doch schon mal was! Muss ich mich nun daran gewöhnen? oder gibt hast du noch einen Tipp? Habe 1000 Dank. Die Kiste läuft jetzt viel schneller. Gruß Ahnungs-los |
Poste mal ein frisches FRST log bitte. Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
First: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-09-2013 01 und nun FSS Code: Farbar Service Scanner Version: 13-09-2013 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board