![]() |
Aufforderung Java neu zu installieren ist wohl ein Virus Guten Abend, hoffe ich bin hier richtig... Wurde gestern aufgefordert eine neue Java Version herunterzuladen und hab seitdem jede Menge Werbung auf dem Rechner. Kann mir jemand helfen ? Danke und viele Grüße Susi |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo, :wtf: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014 --- --- --- --- --- --- --- --- --- [CODE][/CODEAdditional scan result of Farbar Recovery Scan Tool (x86) Version: 16-02-2014 Ran by Petra Himmel at 2014-02-17 00:23:31 Running from C:\Users\Petra Himmel\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== ActiveCheck component for HP Active Support Library (Version: 3.0.0.2 - Hewlett-Packard) Hidden Adobe Flash Player 12 Plugin (Version: 12.0.0.44 - Adobe Systems Incorporated) Adobe Reader X (10.1.9) - Deutsch (Version: 10.1.9 - Adobe Systems Incorporated) Agere Systems HDA Modem (Version: - LSI Corporation) Amazon MP3-Downloader 1.0.17 (Version: 1.0.17 - Amazon Services LLC) Apple Application Support (Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (Version: 7.0.0.117 - Apple Inc.) Apple Software Update (Version: 2.1.3.127 - Apple Inc.) Application Installer 4.00.B14 (Version: 4.00.B14 - Hewlett-Packard Company) BIOS Configuration for HP ProtectTools (Version: 3.00 F1 - Hewlett-Packard) Bonjour (Version: 3.0.0.10 - Apple Inc.) Broadcom 802.11 Wireless LAN Adapter (Version: 4.170.25.4 - Broadcom Corporation) Business Contact Manager für Outlook 2007 SP2 (Version: 3.0.8619.1 - Microsoft Corporation) Business Contact Manager für Outlook 2007 SP2 (Version: 3.0.8619.1 - Microsoft Corporation) Hidden Device Access Manager for HP ProtectTools (Version: 2.0.0.0 - Ihr Firmenname) ESU for Microsoft Vista (Version: 1.0.20.1 - Hewlett-Packard) Free System Utilities (Version: 1.1.0.0 - Covus Freemium GmbH) Free SystemUtilities (Version: 1.1.0.0 - Covus Freemium GmbH) Hidden Google Chrome (Version: 32.0.1700.107 - Google Inc.) Google Earth (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.5 - Google Inc.) Hidden Google Updater (Version: 2.4.2432.1652 - Google Inc.) HP Active Support Library (Version: 3.1.9.1 - Hewlett-Packard) HP Active Support Library 32 bit components (Version: 2.1.0 - Hewlett-Packard) Hidden HP Customer Experience Enhancements (Version: 5.3.0.2325 - Hewlett-Packard) HP Doc Viewer (Version: 1.01.0005 - Hewlett-Packard) HP Easy Setup - Frontend (Version: 5.3.0.2325 - Hewlett-Packard) HP Help and Support (Version: 1.2.2 - Hewlett-Packard) HP Notebook Accessories Product Tour (Version: 13.0.0 - Hewlett-Packard) HP ProtectTools Security Manager (Version: 3.00 A10 - Hewlett-Packard) HP Quick Launch Buttons (Version: 6.50.14.1 - Hewlett-Packard Company) HP Update (Version: 5.002.007.004 - Hewlett-Packard) HP User Guides 0084 (Version: 1.02.0000 - Hewlett-Packard) HP Wireless Assistant (Version: 3.00 H3 - Hewlett-Packard) HPAsset component for HP Active Support Library (Version: 3.0.2.2 - Hewlett-Packard) Hidden HPNetworkAssistant (Version: 1.1.70 - Hewlett-Packard.) Hidden IePluginService12.27.0.3326 (Version: 12.27.0.3326 - Cherished Technololgy LIMITED) <==== ATTENTION Intel(R) Graphics Media Accelerator Driver (Version: - ) Intel(R) PRO Network Connections Drivers (Version: - ) InterVideo DVD Check (Version: - ) InterVideo Register Manager (Version: 1.0.4.0 - InterVideo Inc.) Hidden InterVideo WinDVD (Version: 5.0-B11.1166 - InterVideo Inc.) iTunes (Version: 11.1.3.8 - Apple Inc.) LightScribe 1.6.43.1 (Version: 1.6.43.1 - hxxp://www.lightscribe.com) Hidden Microsoft .NET Framework 1.1 (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft Fix it Center (Version: 1.0.0100 - Microsoft Corporation) Microsoft Office 2003 Web Components (Version: 11.0.8003.0 - Microsoft Corporation) Microsoft Office 2007 Primary Interop Assemblies (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Small Business Connectivity Components (Version: 2.0.7024.0 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 (Version: - Microsoft Corporation) Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) (Version: 9.4.5000.00 - Microsoft Corporation) Hidden Microsoft SQL Server Native Client (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0 - Microsoft Corporation) OpenOffice.org 3.0 (Version: 3.0.9379 - OpenOffice.org) Picasa 3 (Version: 3.9 - Google, Inc.) Plus-HD-1.3 (Version: 1.30.153.0 - Plus HD) <==== ATTENTION PricePeep (Version: 2.2.0.4 - betwikx LLC) <==== ATTENTION QLBCASL (Version: 6.40.17.2 - Hewlett-Packard) Hidden QuickTime (Version: 7.74.80.86 - Apple Inc.) Roxio Activation Module (Version: 1.0 - Roxio) Hidden Roxio Creator Audio (Version: 3.5.0 - Roxio) Roxio Creator Basic v9 (Version: 3.5.0 - Roxio) Roxio Creator Copy (Version: 3.5.0 - Roxio) Roxio Creator Data (Version: 3.5.0 - Roxio) Roxio Creator Tools (Version: 3.5.0 - Roxio) Roxio Express Labeler 3 (Version: 3.2.1 - Roxio) Roxio MyDVD Basic v9 (Version: 9.2.053 - Roxio) Roxio Update Manager (Version: 6.0.0 - Roxio) SavingsBull (Version: 1.0.0.0 - SavingsBull) Sonic CinePlayer Decoder Pack (Version: 4.2.0 - Sonic Solutions) SoundMAX (Version: 6.10.1.5180 - Analog Devices) ST Wiederherstellungs- & Sicherungsprogramme (Version: 4.0.19 - Hewlett-Packard Company ) SupTab (Version: 1.1.1.0 - ) <==== ATTENTION Synaptics Pointing Device Driver (Version: 9.1.11.3 - Synaptics) TeamViewer 5 (Version: 5.1.9290 - TeamViewer GmbH) Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) (Version: 9.00.5000.00 - Microsoft Corporation) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1 - Microsoft Corporation) veberGreat (Version: 2014.02.05.153917 - veberGreat) VIS (Version: - ) <==== ATTENTION Vista Default Settings (Version: 1.00 C2 - Hewlett-Packard) WDR RadioRecorder (Version: - Tobit.Software) Web Check (Version: - ) WPM17.8.0.3325 (Version: 17.8.0.3325 - Cherished Technololgy LIMITED) <==== ATTENTION ==================== Restore Points ========================= 10-02-2014 20:11:11 Free System Utilities 10-02-2014 20:16:13 Free System Utilities 10-02-2014 20:18:53 Free System Utilities 10-02-2014 20:22:28 Free System Utilities 10-02-2014 21:20:43 Windows Update 10-02-2014 21:44:18 Windows Update 11-02-2014 00:19:53 Windows Update 11-02-2014 11:34:04 Windows Update 12-02-2014 01:49:24 Windows Update 12-02-2014 12:34:20 Windows Update 13-02-2014 00:30:38 Windows Update 14-02-2014 00:37:57 Windows Update 14-02-2014 23:48:34 Windows Update 15-02-2014 22:25:28 Windows Update 16-02-2014 01:23:17 Windows Update ==================== Hosts content: ========================== 2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {00110563-B80E-4BD5-8FA9-2E64065137F4} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2006-11-02] (Microsoft Corporation) Task: {01A47623-2F0B-4771-A40C-F8C575D96E4E} - System32\Tasks\Plus-HD-1.3-codedownloader => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-codedownloader.exe [2013-11-12] (Plus HD) <==== ATTENTION Task: {05E0A810-C28A-456D-B0A1-9B8CC87D9239} - System32\Tasks\Plus-HD-1.3-chromeinstaller => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-chromeinstaller.exe [2013-11-12] (Plus HD) <==== ATTENTION Task: {0D4897C6-4904-4957-B5AE-80330076E31E} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance => C:\Program Files\TuneUp Utilities 2010\OneClick.exe Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {1D805720-68D7-4861-8D81-D82420D89395} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation) Task: {1E0EAC48-F89B-43A3-968A-355C10E932E4} - System32\Tasks\Google Software Updater => C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-10-15] (Google) Task: {1EB2C480-7150-4C6B-AC6A-6F3FFAEA2086} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-11-21] (Adobe Systems Incorporated) Task: {2CA53A3D-6D2E-4C52-B3E4-046B839F4680} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe [2014-02-10] () Task: {37456B0F-3188-4D77-BED9-3DD89A393E58} - System32\Tasks\HP Health Check => c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09] (Hewlett-Packard) Task: {395601FD-AF75-490A-9E01-1026CD5BE1E6} - System32\Tasks\AddLyrics update => C:\Users\P\AppData\Local\AddLyrics\alcsur.exe <==== ATTENTION Task: {58FC6128-5B02-4E7D-91E2-B301AC579D80} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-03-21] (Google Inc.) Task: {5916F864-469C-4391-8604-E4EA141A2699} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-05] () Task: {643FC1B5-46B4-4221-BEEB-D92F01424637} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminder => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation) Task: {7AF67C6B-A0EA-4131-A131-ECD76BD24E20} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-08] (Adobe Systems Incorporated) Task: {8AEE6E2B-9433-4F45-8DAF-2B96A1770185} - System32\Tasks\Java Update Scheduler => C:\Program Files\Java\jre6\bin\jusched.exe Task: {8B0E6FAB-F43A-4988-AF0A-A21646C212F0} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {94E0835E-5318-426F-B236-1227C89AD324} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {9CEB4C44-F46D-42B5-8530-90EF44A8F812} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {9D6433E7-2DBB-4BC4-9448-2A474D5A8420} - System32\Tasks\Plus-HD-1.3-updater => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-updater.exe [2013-11-12] (Plus HD) <==== ATTENTION Task: {9ED703A9-5FFD-40D5-895A-4385EE1509DE} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-19] (Microsoft Corporation) Task: {A0C36B3E-042A-41A8-96A4-8E1359D12151} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe [2014-02-10] () Task: {A31D55D6-047A-41E1-BBA1-BC909B3E14C9} - System32\Tasks\Plus-HD-1.3-enabler => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-enabler.exe [2013-11-12] (Plus HD) <==== ATTENTION Task: {B2AAC36F-3EAB-4C5B-BD5B-A147ED36E296} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-03-21] (Google Inc.) Task: {E022CA30-26ED-44AB-AF71-6B254410F883} - System32\Tasks\Freemium1ClickMaint => C:\Users\P\Downloads\1Click.exe Task: {E811251B-2D0A-4C4C-B9E9-0450E30D9AEF} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2010-06-09] (Hewlett-Packard) Task: {E92B78FF-1DF6-4C61-8CA3-E3798A6C610C} - System32\Tasks\HP Health Check Scheduler => c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09] (Hewlett-Packard) Task: {FF6D6608-E8A8-4E5D-8859-A08A84C89288} - System32\Tasks\Plus-HD-1.3-firefoxinstaller => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-firefoxinstaller.exe [2013-11-12] (Plus HD) <==== ATTENTION Task: C:\Windows\Tasks\AddLyrics update.job => C:\Users\P\AppData\Local\AddLyrics\alcsur.exe <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Google Software Updater.job => C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Plus-HD-1.3-chromeinstaller.job => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-chromeinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.3-codedownloader.job => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-codedownloader.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.3-enabler.job => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-enabler.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.3-firefoxinstaller.job => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-firefoxinstaller.exe <==== ATTENTION Task: C:\Windows\Tasks\Plus-HD-1.3-updater.job => C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-updater.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2007-08-24 13:28 - 2007-08-24 13:28 - 00249856 _____ () C:\Windows\system32\igfxTMM.dll 2007-12-15 01:20 - 2007-06-06 14:34 - 00715912 _____ () C:\Windows\SMINST\scheduler.exe 2007-12-15 01:20 - 2007-02-15 16:37 - 00446464 _____ () C:\Windows\SMINST\naspp.dll 2007-06-08 09:05 - 2007-06-08 09:05 - 00274432 _____ () C:\Windows\system32\flcdlmsg.dll 2007-02-16 17:40 - 2007-02-16 17:40 - 01466368 _____ () C:\Program Files\Common Files\LightScribe\QtCore4.dll 2007-02-16 17:40 - 2007-02-16 17:40 - 05521408 _____ () C:\Program Files\Common Files\LightScribe\QtGui4.dll 2014-02-08 18:49 - 2014-02-02 00:42 - 04055368 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\pdf.dll 2014-02-08 18:49 - 2014-02-02 00:42 - 00399688 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll 2014-02-08 18:48 - 2014-02-02 00:41 - 01634632 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\ffmpegsumo.dll 2009-07-01 14:44 - 2009-07-01 14:44 - 00632888 _____ () C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe 2014-02-08 18:49 - 2014-02-02 00:42 - 13616456 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll 2014-02-15 23:54 - 2014-02-15 23:54 - 04591616 _____ () C:\Users\P\AppData\Local\Google\Chrome\User Data\SwiftShader\1.0.5.0\libglesv2.dll 2014-02-15 23:54 - 2014-02-15 23:54 - 00112128 _____ () C:\Users\P\AppData\Local\Google\Chrome\User Data\SwiftShader\1.0.5.0\libegl.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:373E1720 ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= Name: isatap.{A482B1A9-ED4F-485A-AA55-7FCA5B961AC9} Description: Microsoft-ISATAP-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Tun-Miniportadapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunmp Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (02/16/2014 11:37:48 PM) (Source: Application Error) (User: ) Description: Fehlerhafte Anwendung Explorer.EXE, Version 6.0.6002.18005, Zeitstempel 0x49e01da5, fehlerhaftes Modul wmp.dll, Version 11.0.6002.18311, Zeitstempel 0x4c8e47da, Ausnahmecode 0xc0000005, Fehleroffset 0x001e0835, Prozess-ID 0x6ac, Anwendungsstartzeit Explorer.EXE0. Error: (02/16/2014 02:31:42 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2964 Error: (02/16/2014 02:31:42 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2964 Error: (02/16/2014 02:31:41 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/16/2014 02:24:02 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft Office 2007 Primary Interop Assemblies - Update "Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (02/16/2014 02:24:02 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Microsoft Office 2007 Primary Interop Assemblies -- Please install Microsoft Office 2007 before installing this product. Error: (02/15/2014 11:38:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 8096 Error: (02/15/2014 11:38:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 8096 Error: (02/15/2014 11:38:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/15/2014 11:38:29 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 6630 System errors: ============= Error: (02/16/2014 11:34:51 AM) (Source: Service Control Manager) (User: ) Description: netfilter Error: (02/16/2014 02:24:06 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: 0x80070643Sicherheitsupdate für Microsoft Office PowerPoint 2007 (KB2596764){7EC1A3D1-87DD-4552-B8C8-FCA1EF07E5EB}111 Error: (02/15/2014 11:36:08 PM) (Source: DCOM) (User: P-PC) Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}P-PCPS-1-5-21-1973165993-3819719015-322512523-1006LocalHost (unter Verwendung von LRPC) Error: (02/15/2014 11:28:28 PM) (Source: Service Control Manager) (User: ) Description: netfilter Error: (02/15/2014 11:26:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: 0x80070643Sicherheitsupdate für Microsoft Office PowerPoint 2007 (KB2596764){7EC1A3D1-87DD-4552-B8C8-FCA1EF07E5EB}111 Error: (02/15/2014 11:25:51 PM) (Source: DCOM) (User: ) Description: {C2BFE331-6739-4270-86C9-493D9A04CD38} Error: (02/15/2014 10:25:56 AM) (Source: Service Control Manager) (User: ) Description: Windows Media Player-Netzwerkfreigabedienst%%1053 Error: (02/15/2014 10:25:56 AM) (Source: Service Control Manager) (User: ) Description: 30000Windows Media Player-Netzwerkfreigabedienst Error: (02/15/2014 10:24:53 AM) (Source: Service Control Manager) (User: ) Description: netfilter Error: (02/15/2014 00:49:13 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: 0x80070643Sicherheitsupdate für Microsoft Office PowerPoint 2007 (KB2596764){7EC1A3D1-87DD-4552-B8C8-FCA1EF07E5EB}111 Microsoft Office Sessions: ========================= Error: (02/16/2014 11:37:48 PM) (Source: Application Error)(User: ) Description: Explorer.EXE6.0.6002.1800549e01da5wmp.dll11.0.6002.183114c8e47dac0000005001e08356ac01cf2b0293c6f354 Error: (02/16/2014 02:31:42 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2964 Error: (02/16/2014 02:31:42 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2964 Error: (02/16/2014 02:31:41 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/16/2014 02:24:02 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Microsoft Office 2007 Primary Interop AssembliesSecurity Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition1603(NULL)(NULL) Error: (02/16/2014 02:24:02 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Microsoft Office 2007 Primary Interop Assemblies -- Please install Microsoft Office 2007 before installing this product.(NULL)(NULL)(NULL)(NULL) Error: (02/15/2014 11:38:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 8096 Error: (02/15/2014 11:38:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 8096 Error: (02/15/2014 11:38:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (02/15/2014 11:38:29 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 6630 CodeIntegrity Errors: =================================== Date: 2012-09-28 23:30:26.327 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-09-28 23:30:25.788 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-09-28 23:30:24.828 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-09-28 23:30:24.449 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-08-13 12:30:37.591 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-08-13 12:30:36.970 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-08-13 12:30:35.944 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-08-13 12:30:35.477 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-19 14:03:50.692 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-07-19 14:03:50.353 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\igdumd32.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 62% Total physical RAM: 3062.52 MB Available physical RAM: 1157.75 MB Total Pagefile: 6355.32 MB Available Pagefile: 4370 MB Total Virtual: 2047.88 MB Available Virtual: 1896.04 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:102.43 GB) (Free:48.97 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive e: (OS_TOOLS) (Fixed) (Total:1.55 GB) (Free:1.32 GB) NTFS Drive f: (HP_RECOVERY) (Fixed) (Total:7.8 GB) (Free:0.74 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 112 GB) (Disk ID: 0C45C84D) Partition 1: (Active) - (Size=102 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=2 GB) - (Type=07 NTFS) ==================== End Of Log ============================] :confused: :heulen: :dankeschoen: |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo, :crazy: erst mal Danke ! Es waren nach dem Suchlauf nur 2 Haken gesetzt, diese habe ich gelöscht. Nach dem Neustart kam die Meldung wie hier im Anhang aufgeführt. Werbung ploppt aber weiterhin auf, gerade als ich eben hier die Antworttaste gedrückt habe... :confused: Viele Grüße [CODE]Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.17.03 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 P :: -PC [Administrator] 17.02.2014 13:59:11 mbam-log-2014-02-17 (13-59-11).txt Art des Suchlaufs: Benutzerdefinierter Suchlauf (C:\Users\Petra Himmel\Desktop\mbar|) Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P Durchsuchte Objekte: 25 Laufzeit: 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) [/CODE |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
:dankeschoen: Code: # AdwCleaner v3.019 - Bericht erstellt am 17/02/2014 um 15:39:42 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014 :dankeschoen: |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
sorry, falls ich 2 x poste. Kann gerade nicht erkennen, ob meine Antwort raus ist.. :balla: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.17.08 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Petra Himmel :: PETRAHIMMEL-PC [Administrator] 18.02.2014 00:19:16 mbam-log-2014-02-18 (00-19-16).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212051 Laufzeit: 15 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) :crazy: Den ESET Scanner hab ich laufen lassen. Hab "Finish" gedrückt und ab hier : C:\Programme\Eset\EsetOnlineScanner\log.txt geht es grad nicht mehr weiter. Finde nur das hier unter ESET.txt: C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\72af50-5ca40b54 OSX/Exploit.Smid.B trojan C:\Users\****\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\61926ff3-49860a5f multiple threats C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\593fb1b4-4346b1b9 multiple threats :dankeschoen: |
TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hallo :singsing: und :dankeschoen: das Hauptproblem ist geschafft. Ab und an ploppt aber immer noch ein Werbebanner mitten in den Text, das war früher nicht so. Ich muss das immer schliessen, damit ich weiterlesen kann. :confused: Youtube läuft auch nicht wie früher, eher langsam und hängt sich dauernd auf... :dankeschoen: für die tolle Unterstützung :abklatsch: |
Erstell dir mal ein neues Profil und teste => Firefox-Profile erstellen und löschen | Hilfe zu Firefox |
Hallo :pfeiff: ich hatte Firefox vor der Bereinigung gelöscht und bin mit Goggle Chrome jetzt am Start :) |
Dann machst du halt eben ein neues Profil für Chrome und testest mal. https://support.google.com/chrome/answer/142059?hl=de |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board