![]() |
Ordner Boost_interprocess immer wieder da ! Liebes Trojaner Board Team , gestern hatten wir in der Kaspersky Quarantäne yontoo , diese wurde direkt gelöscht und ist auch nicht mehr zu finden ! Darauf hin installierte ich ADW Cleaner , der mich auf den Ordner Boost_interprocess stießen lies ! Ich löschte ihn , aber er ist nach dem hochfahren direkt wieder da ! Ich habe meinen Pc erst vor 2 wochen neu mit win 7 aufgespielt und habe wirklich sehr aufgepasst auf welchen Seiten wir waren und doch ist es mal wieder passiert !Man hört das der PC im hintergrund etwas arbeitet , aber ich weiß einfach nicht was ! Ich würde mich sehr über eure Hilfe freuen |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi das ging ja super schnell , hoffe ich mache alles richtgi .. hier schonmal der FRST text ( Komischerweise komme ich nicht mehr an den Addition.text , kannst du mir da helfen ? ) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 |
Hey Schrauber , glaub ich hab es gefunden :) hier der Addition Text Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 Ran by ArkoMo at 2013-10-14 19:06:39 Running from C:\Users\ArkoMo\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Kaspersky Internet Security (Enabled - Up to date) {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} AS: Kaspersky Internet Security (Enabled - Up to date) {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} ==================== Installed Programs ====================== µTorrent (HKCU Version: 3.3.2.30180) 7-Zip 9.20 (x32) AAS - Chromaphone (x32) Acer Arcade Deluxe (x32 Version: 3.1.6731) Acer Backup Manager (x32 Version: 2.0.2.19) Acer eRecovery Management (x32 Version: 4.05.3003) Acer GameZone Console (x32 Version: 5.1.0.2) Acer Registration (x32 Version: 1.02.3004) Acer ScreenSaver (x32 Version: 1.1.0812) Acer Updater (x32 Version: 1.01.3014) Acrobat.com (x32 Version: 1.6.65) ADM 1.1.0 (x32) Adobe AIR (x32 Version: 1.5.0.7220) Adobe Anchor Service CS4 (x32 Version: 2.0) Adobe Anchor Service x64 CS4 (Version: 2.0) Adobe Bridge CS4 (x32 Version: 3) Adobe CMaps CS4 (x32 Version: 2.0) Adobe CMaps x64 CS4 (Version: 2.0) Adobe Color - Photoshop Specific CS4 (x32 Version: 2.0) Adobe Color EU Recommended Settings CS4 (x32 Version: 2.0) Adobe Color JA Extra Settings CS4 (x32 Version: 2.0) Adobe Color NA Extra Settings CS4 (x32 Version: 2.0) Adobe Color Video Profiles CS CS4 (x32 Version: 2.0) Adobe CSI CS4 (x32 Version: 1) Adobe CSI CS4 x64 (Version: 1) Adobe Default Language CS4 (x32 Version: 2.0) Adobe Device Central CS4 (x32 Version: 2) Adobe Drive CS4 (x32 Version: 1) Adobe Drive CS4 x64 (Version: 1) Adobe ExtendScript Toolkit CS4 (x32 Version: 3.0.0) Adobe Extension Manager CS4 (x32 Version: 2.0) Adobe Flash Player 10 ActiveX (x32 Version: 10.0.22.87) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Fonts All (x32 Version: 2.0) Adobe Fonts All x64 (Version: 2.0) Adobe Linguistics CS4 (x32 Version: 4.0.0) Adobe Linguistics CS4 x64 (Version: 4.0.0) Adobe Output Module (x32 Version: 2.0) Adobe PDF Library Files CS4 (x32 Version: 9.0) Adobe PDF Library Files x64 CS4 (Version: 9.0) Adobe Photoshop CS4 (64 Bit) (Version: 11.0) Adobe Photoshop CS4 (x32 Version: 11.0) Adobe Photoshop CS4 Support (x32 Version: 11.0) Adobe Reader 9.5.5 MUI (x32 Version: 9.5.5) Adobe Search for Help (x32 Version: 1.0) Adobe Service Manager Extension (x32 Version: 1.0) Adobe Setup (x32 Version: 2.0) Adobe Type Support CS4 (x32 Version: 9.0) Adobe Type Support x64 CS4 (Version: 9.0) Adobe Update Manager CS4 (x32 Version: 6.0.0) Adobe WinSoft Linguistics Plugin (x32 Version: 1.1) Adobe WinSoft Linguistics Plugin x64 (Version: 1.1) Adobe XMP Panels CS4 (x32 Version: 2.0) AdobeColorCommonSetCMYK (x32 Version: 2.0) AdobeColorCommonSetRGB (x32 Version: 2.0) Advertising Center (x32 Version: 0.0.0.2) Alien303 (x32) Antares Autotune VST RTAS TDM v5.08 (x32) Apple Software Update (x32 Version: 2.1.3.127) AudioRealism v1.10 (remove only) (x32) AV Voice Changer Software DIAMOND 6.0 (x32) Backup Manager Advance (x32 Version: 2.0.2.19) BGtechs Dynamics Pack VST v1.0 (x32) BiFilter v2.2 (x32) Call of Duty: Modern Warfare 3 - Dedicated Server (x32) Call of Duty: Modern Warfare 3 - Multiplayer (x32) Call of Duty: Modern Warfare 3 (x32) Camel Audio Cameleon 5000 v1.7 VSTi (x32) Catanya 1.0.1 (x32) CCleaner (Version: 4.06) Choice Guard (x32 Version: 1.2.87.0) Compatibility Pack für 2007 Office System (x32 Version: 12.0.6612.1000) Connect (x32 Version: 1.0.0.1) CyberLink PowerDirector (x32 Version: 7.0.3003) Devastor 1.3.1 (32bit) (x32 Version: 1.3.1.0) Effectrix (x32 Version: 1.0) Elevayta Space Boy VST v5.04 (x32) FabFilter Pro-Q VST RTAS v1.0.2 (x32) FabFilter Timeless VST RTAS v2.00 (x32) FabFilter Twin VSTi RTAS v2.01 (x32) FabFilter Volcano VST RTAS v2.03 (x32) FilterBank v3.2 (x32) Final Master Trial (x32) Firebird SQL Server - MAGIX Edition (x32 Version: 2.1.23.0) FLUID 1.5 V6 (x32) GeForce Experience NvStream Client Components (Version: 0.1.87) Google Toolbar for Internet Explorer (x32 Version: 1.0.0) Google Toolbar for Internet Explorer (x32 Version: 7.5.4601.54) HitmanPro 3.7 (Version: 3.7.7.205) Hotkey Utility (x32 Version: 1.00.3004) Identity Card (x32 Version: 1.00.3001) ImagXpress (x32 Version: 7.0.74.0) Intel® Matrix Storage Manager JMicron JMB36X Driver (x32 Version: 1.00.0000) Junk Mail filter update (x32 Version: 14.0.8064.206) Kaspersky Internet Security 2013 (x32 Version: 13.0.1.4190) Kjaerhus Audio Golden Audio Gate GAG-1 v1.0 VST (x32) Korg Legacy Collection VSTi v1.0.02 (x32) kuler (x32 Version: 2.0) LinPlug CronoX VSTi v2.04 (x32) LuSH-101 1.0.0 (32bit) (x32 Version: 1.0.0.0) MAGIX Foto Manager 8 (x32 Version: 6.0.1.471) MAGIX Fotobuch 3.6 (x32 Version: 3.6) MAGIX Media Suite (x32 Version: 1.13.0.112) MAGIX Online Druck Service 3.4.3.0 (D) (x32 Version: 3.4.3.0) MAGIX Ringtone Maker SE (x32 Version: 3.1.0.5) Melodyne Runtime 4.1 (x64) (Version: 1.0.1) Melodyne singletrack (x32 Version: 2.01.0115) Merriam Websters Spell Jam (x32) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office 2007 Service Pack 3 (SP3) (x32) Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Excel MUI (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003) Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Language Pack 2007 - German/Deutsch (x32 Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1) Microsoft Office O MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000) Microsoft Office OneNote MUI (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office PowerPoint Viewer 2007 (German) (x32 Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proof (Spanish) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Proofing (English) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32) Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Shared 64-bit MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Shared Setup Metadata MUI (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) (x32) Microsoft Office SharePoint Designer MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Suite Activation Assistant (x32 Version: 2.9) Microsoft Office Word MUI (English) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Office X MUI (German) 2007 (x32 Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Works (x32 Version: 9.7.0621) Microsoft Works 6-9 Converter (x32 Version: 14.0.6120.5002) MSVCRT (x32 Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) mufin player (x32 Version: 1.0.0.98) Native Instruments - Audio Kontrol 1 Driver (x32) Native Instruments Abbey Road 60s Drums Vintage (Version: 1.0.0.001) Native Instruments Abbey Road 60s Drums Vintage (x32) Native Instruments Absynth 4 (x32) Native Instruments Audio Kontrol 1 Driver (Version: 2.0.15.007) Native Instruments Audio Kontrol 1 Driver (x32) Native Instruments Audio Kontrol 1 Support Files (Version: ) Native Instruments Audio Kontrol 1 Support Files (x32) Native Instruments Controller Editor (Version: 1.5.6.1344) Native Instruments Controller Editor (x32 Version: 1.5.6.1344) Native Instruments FM8 v1.0.1.002 VSTi DXi RTAS (x32) Native Instruments Guitar Rig 4 (Version: 4.2.2.2564) Native Instruments Guitar Rig 4 (x32) Native Instruments Guitar Rig Mobile I/O (Version: 3.0.0.625) Native Instruments Guitar Rig Mobile I/O (x32) Native Instruments Guitar Rig Session I/O (Version: 3.0.0.625) Native Instruments Guitar Rig Session I/O (x32) Native Instruments Komplete Elements (Version: 7.0.0.001) Native Instruments Komplete Elements (x32) Native Instruments Kontakt 4 (Version: 4.2.4.5316) Native Instruments Kontakt 4 (x32) Native Instruments Kontakt Elements Selection R2 (Version: 1.0.0.002) Native Instruments Kontakt Elements Selection R2 (x32) Native Instruments Massive (x32) Native Instruments Reaktor 5 (Version: 5.8.0.550) Native Instruments Reaktor 5 (x32) Native Instruments Reaktor Elements Selection (Version: 1.0.0.002) Native Instruments Reaktor Elements Selection (x32) Native Instruments Reaktor Spark R2 (Version: 1.2.0.001) Native Instruments Reaktor Spark R2 (x32) Native Instruments Rig Kontrol 3 (Version: 3.0.0.625) Native Instruments Rig Kontrol 3 (x32) Native Instruments Service Center (Version: 2.2.5.596) Native Instruments Service Center (x32) Nero 9 Essentials (x32) Nero ControlCenter (x32 Version: 9.0.0.1) Nero DiscSpeed (x32 Version: 5.4.7.201) Nero DiscSpeed Help (x32 Version: 5.4.4.100) Nero DriveSpeed (x32 Version: 4.4.7.201) Nero DriveSpeed Help (x32 Version: 4.4.4.100) Nero Express Help (x32 Version: 9.4.9.100) Nero InfoTool (x32 Version: 6.4.7.201) Nero InfoTool Help (x32 Version: 6.4.4.100) Nero Installer (x32 Version: 4.4.8.1) Nero Online Upgrade (x32 Version: 1.3.0.0) Nero StartSmart (x32 Version: 9.4.11.209) Nero StartSmart Help (x32 Version: 9.4.1.100) Nero StartSmart OEM (x32 Version: 9.16.0.100) NeroExpress (x32 Version: 9.4.10.505) neroxml (x32 Version: 1.0.0) Norton Online Backup (x32 Version: 1.2.0.36) NVIDIA 3D Vision Controller-Treiber 326.01 (Version: 326.01) NVIDIA 3D Vision Treiber 327.23 (Version: 327.23) NVIDIA GeForce Experience 1.6.1 (Version: 1.6.1) NVIDIA Grafiktreiber 327.23 (Version: 327.23) NVIDIA Install Application (Version: 2.1002.133.902) NVIDIA PhysX (x32 Version: 9.13.0725) NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2723) NVIDIA Systemsteuerung 327.23 (Version: 327.23) NVIDIA Update 8.3.14 (Version: 8.3.14) NVIDIA Update Components (Version: 8.3.14) NVIDIA Virtual Audio 1.2.5 (Version: 1.2.5) PDF Settings CS4 (x32 Version: 9.0) Photoshop Camera Raw (x32 Version: 5.0) Photoshop Camera Raw_x64 (Version: 5.0) PreSonus Studio One 2 (x32 Version: 2.6.0.24200) PSOFT Void v1.52 (remove only) (x32) PSP 608 MultiDelay VST DX RTAS v1.0.0 (x32) PSP Lexicon PSP 42 v1.2 (x32) Realtek High Definition Audio Driver (x32 Version: 6.0.1.5874) reFX Vanguard VSTi RTAS v1.8.0 (x32) Replicant VST plug-in (x32 Version: 1.0.2) Rob Papen BLUE Version 1.7.0 (x32) Safari (x32 Version: 5.34.57.2) SHIELD Streaming (Version: 1.05.28) Softube Bass Amp Room VST RTAS v1.0.2 (x32) Softube FET Compressor VST RTAS v1.0.3 (x32) Softube Tube-Tech CL 1B VST RTAS v1.0.3 (x32) Sonalksis SV-517 Stereo EQ DX VST v1.2 (x32) Sonnox Oxford Inflator Native VST v1.5.1 (x32) Sonnox Oxford Limiter Native VST v1.1.1 (x32) Sonnox Oxford R3 Dynamics Native VST v1.3.1 (x32) Sonnox Oxford TransMod Native VST v1.3.1 (x32) SpinAudio 3DChorus VST DX v1.2 Build 250 (x32) SpinAudio 3DDelays VST DX v1.1 Build.240 (x32) SpinAudio 3DPanner Motion Effects VST DX v1.0 Build 110 (x32) SPL Analog Code Vitalizer MK2-T VST RTAS v1.2 (x32) Starplugs-Cyclone-Delay 1.01 (x32 Version: 1.01) Steam (x32 Version: 1.0.0.0) StormGate1 1.0c (x32) Suite Shared Configuration CS4 (x32 Version: 1.0) Synapse Scorpion v4.0 (x32) TC Native Bundle v3.1 (x32) The Elder Scrolls V Skyrim - Legendary Edition (Game of the Year) Deutsche Version 1.9.32.0.8 (x32 Version: 1.9.32.0.8) Toxic Biohazard (x32) TUBEOHM VOCODER (x32) Update for 2007 Microsoft Office System (KB967642) (x32) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3) Update for Microsoft Office 2007 Help for Common Features (KB963673) (x32) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32) Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32) Update for Microsoft Office Excel 2007 Help (KB963678) (x32) Update for Microsoft Office OneNote 2007 Help (KB963670) (x32) Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32) Update for Microsoft Office Powerpoint 2007 Help (KB963669) (x32) Update for Microsoft Office Script Editor Help (KB963671) (x32) Update for Microsoft Office Word 2007 Help (KB963665) (x32) Update für Microsoft Office Excel 2007 Help (KB963678) (x32) Update für Microsoft Office Outlook 2007 Help (KB963677) (x32) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32) Update für Microsoft Office Word 2007 Help (KB963665) (x32) VirtualCloneDrive (x32) Virus TI Software Suite 64-bit (Version: 4.5.3.00) VLC media player 2.0.8 (x32 Version: 2.0.8) Waves Complete v8.0.11 (x32) Waves Musicians Bundle v5.0 (x32) Waves Transform Bundle v5.0 (x32) Welcome Center (x32 Version: 1.00.3005) Windows Live Anmelde-Assistent (x32 Version: 5.000.818.5) Windows Live Call (x32 Version: 14.0.8064.0206) Windows Live Communications Platform (x32 Version: 14.0.8064.206) Windows Live Essentials (x32 Version: 14.0.8064.0206) Windows Live Essentials (x32 Version: 14.0.8064.206) Windows Live Fotogalerie (x32 Version: 14.0.8064.206) Windows Live Mail (x32 Version: 14.0.8064.0206) Windows Live Messenger (x32 Version: 14.0.8064.0206) Windows Live Sync (x32 Version: 14.0.8064.206) Windows Live Writer (x32 Version: 14.0.8064.0206) Windows Live-Uploadtool (x32 Version: 14.0.8014.1029) WinRAR 5.00 (64-Bit) (Version: 5.00.0) Z3TA+ 2 (x32 Version: 2.1) ==================== Restore Points ========================= 11-10-2013 20:30:01 Windows Update 13-10-2013 15:43:13 Windows Update 13-10-2013 18:47:25 Photoshop Camera Raw_x64 wird entfernt ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {072C5993-A6AC-4DE1-A894-E89A394A59F8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-13] (Google Inc.) Task: {18C320E4-A581-4A67-8DE7-FD0240E3350E} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {1A369D6D-402D-4ED3-AD04-B3475D9DBFC2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-13] (Google Inc.) Task: {3105EF56-AD9D-4F45-9538-53E00F3A4B32} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd) Task: {41A477B2-69B3-4F71-923D-86E3D990A447} - System32\Tasks\Acer Registration Data Sending => C:\Program Files (x86)\Acer\Registration\GREG.exe [2009-07-31] (Acer Incorporated) Task: {581F0B4C-0577-434A-B9C6-9BC082B6779C} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-23] (Microsoft Corporation) Task: {C67F7B1A-CE6D-44C5-A5B2-B5115EB86591} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-09] (Adobe Systems Incorporated) Task: {C6AB7660-C7E2-45D1-A8EF-7F2F1440ACF1} - System32\Tasks\{7EBCD5DC-4DBC-4D7B-AFDF-8F3FC5841668} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\GFExperience.exe [2013-08-27] (NVIDIA) Task: {EC0F8BBE-33EC-4DFB-AA57-AF4A72872C88} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2009-07-09] (Acer) Task: C:\Windows\Tasks\Acer Registration Data Sending.job => C:\Program Files (x86)\Acer\Registration\GREG.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2012-08-17 21:39 - 2013-09-12 14:50 - 01310136 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\kpcengine.2.2.dll 2009-02-03 02:33 - 2009-02-03 02:33 - 00460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll 2008-09-29 02:55 - 2008-09-29 02:55 - 01076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll 2009-08-18 09:31 - 2009-08-18 09:31 - 00163840 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll 2012-08-17 21:38 - 2012-08-17 21:38 - 00479160 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\dblite.dll 2012-08-17 21:40 - 2012-08-17 21:40 - 00068024 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\QtWebKit\qmlwebkitplugin4.dll 2012-04-24 20:18 - 2012-04-24 20:18 - 00087912 _____ () C:\Program Files (x86)\Safari\Apple Application Support\zlib1.dll 2012-04-24 20:18 - 2012-04-24 20:18 - 01242472 _____ () C:\Program Files (x86)\Safari\Apple Application Support\libxml2.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (10/14/2013 00:01:00 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (10/14/2013 00:01:00 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (10/13/2013 08:47:45 PM) (Source: MsiInstaller) (User: ArkoMo-PC) Description: Product: Photoshop Camera Raw_x64 -- Please install Photoshop Camera Raw_x64 using Setup.exe Error: (10/13/2013 04:06:54 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: WebKit2WebProcess.exe, Version: 7534.57.2.4, Zeitstempel: 0x4f97642d Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1116 Ausnahmecode: 0x80000003 Fehleroffset: 0x00013219 ID des fehlerhaften Prozesses: 0x10d4 Startzeit der fehlerhaften Anwendung: 0xWebKit2WebProcess.exe0 Pfad der fehlerhaften Anwendung: WebKit2WebProcess.exe1 Pfad des fehlerhaften Moduls: WebKit2WebProcess.exe2 Berichtskennung: WebKit2WebProcess.exe3 Error: (10/13/2013 07:08:46 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3. Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig. Error: (10/12/2013 05:27:11 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3. Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig. Error: (10/06/2013 10:46:13 PM) (Source: Application Hang) (User: ) Description: Programm Steam.exe, Version 1.91.87.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 13d4 Startzeit: 01cec2d3197be5d1 Endzeit: 15 Anwendungspfad: C:\Program Files (x86)\Steam\Steam.exe Berichts-ID: 1a93a0d9-2ec8-11e3-b830-00016c6e497b Error: (10/06/2013 10:31:48 PM) (Source: Application Hang) (User: ) Description: Programm steam.exe, Version 1.91.87.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 848 Startzeit: 01cec2cf06a067aa Endzeit: 47 Anwendungspfad: C:\Program Files (x86)\Steam\steam.exe Berichts-ID: 48583f9d-2ec6-11e3-b830-00016c6e497b Error: (10/06/2013 11:23:29 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3. Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig. Error: (10/02/2013 07:53:48 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: Studio One.exe, Version: 2.6.0.24200, Zeitstempel: 0x521dccac Name des fehlerhaften Moduls: VirusUpdater.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4e9833f2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x6d3f83e3 ID des fehlerhaften Prozesses: 0xf98 Startzeit der fehlerhaften Anwendung: 0xStudio One.exe0 Pfad der fehlerhaften Anwendung: Studio One.exe1 Pfad des fehlerhaften Moduls: Studio One.exe2 Berichtskennung: Studio One.exe3 System errors: ============= Error: (10/14/2013 11:41:42 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 107. Error: (10/14/2013 11:41:42 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Eine SSL 3.0-Verbindungsanforderung wurde von einer Remoteclientanwendung übermittelt, jedoch werden keine der Verschlüsselungssammlungen, die von der Clientanwendung unterstützt werden, vom Server unterstützt. Fehler bei der SSL-Verbindungsanforderung. Error: (10/13/2013 04:17:09 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk7\DR7 gefunden. Error: (10/13/2013 04:17:08 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk7\DR7 gefunden. Error: (10/13/2013 04:17:08 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk7\DR7 gefunden. Error: (10/13/2013 04:17:07 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk7\DR7 gefunden. Error: (10/13/2013 04:17:07 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk7\DR7 gefunden. Error: (10/11/2013 11:24:31 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Superfetch" wurde mit folgendem dienstspezifischem Fehler beendet: %%0. Error: (10/11/2013 05:23:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Server" wurde mit folgendem Fehler beendet: %%13 Error: (10/11/2013 05:23:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet: %%1115 Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2013-10-13 07:09:03.913 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-13 07:09:03.912 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-13 07:09:03.911 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-13 07:09:03.898 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-13 07:09:03.896 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-13 07:09:03.894 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-12 17:27:31.094 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-12 17:27:31.091 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-12 17:27:31.089 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-10-12 17:27:31.073 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Scan mit Combofix
|
hi Schrauber , danke schonmal hier die combofix text datei : Code: ComboFix 13-10-15.02 - ArkoMo 15.10.2013 10:51:11.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
hi Schrauber , also hier der Malwarebites text : Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.007 - Bericht erstellt am 15/10/2013 um 20:16:15 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
hey Schrauber, ne sind keine weiteren Probleme , halt nur der Ordner Boost_interprocess noch da :) Wollen die Kiste halt echt sauber haben , weil wir den zum mukke machen brauchen ! Danke schonmal für deine Hilfe * also hier die Log datei von ESET Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.74 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- --- --- --- |
Flash und Adobe updaten. Wo liegt der Ordner? Mach bitte mal nen Screenshot davon und ebenso von dem Inhalt. |
Liste der Anhänge anzeigen (Anzahl: 1) Yo moin :) , also hier der screenshot als anhang ok ? Ordner + Ordnerinhalt , oben siehst du auch genau den Pfad ! Habe aber auf jeden fall das gefühl das der rechner nicht mehr so laut ist seit dem ich es geschafft habe , das yontoo wegzubekommen ! Also echt nur noch das C:/Benutzer/ArkoMo/AppData/Local/Temp/Boost_Interprocess grüße |
Liste der Anhänge anzeigen (Anzahl: 1) ups hier noch der inhalt als anhang |
Lösch mal bitte ADWCleaner und lad ihn neu, suchen lassen, löschen lassen, Logfiles posten :) |
yo , hab ihn runtergeschmissen , neugeladen , nu der neue logfile von adw cleaner Code: # AdwCleaner v3.008 - Bericht erstellt am 17/10/2013 um 22:59:14 |
Ordner weg? |
Moin , ne Ordner ist noch da ! Oder meinste das ist nichts schlimmes ? aber hab ein bisl gegoogelt und er zählt schon zu den Trojanern oder ? |
Ich find nix wirklich aussagekräftiges. Auf jeden Fall ist es ein Ordner in den temps, also irgendwas erstellt den immer neu. Öffne mal FRST, setz nen haken bei Additional und scanne, poste beide Logfiles. |
okay alles klar , also hier der FRST text : FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 und der addition text Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 |
also ich würd den Ordner gepflegt ignorieren :) |
jo alles klar , super dann sind wir beruhigt hehe , danke dir echt für deine Hilfe ! Echt cool, dass es so ´ne Portale gibt ! Wäre super lieb, wenn du vielleicht dieses Thema löschen könntest , geht das ? Warst uns auf jeden fall ne Hilfe ! Denke mal das der Rechner so langsam war , lag an dem Yontoo , das ist aber komplett weg (hoff ich hehe) ! Liebe grüße :dankeschoen: |
Löschen geht leider nicht. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board