![]() |
avast scan kann Dateien nicht prüfen, blockiert an einem Tag mehrere Angriffe Hallo ihr Lieben, Ich habe schon seit einiger Zeit Probleme mit meinem Rechner. Ein bekannter hat mir Windows 7 komplett neu draufgespielt, weil ich davor im Virenscan immer einen keylogger hatte, in der registry, so sagte mein Bekannter. Nun sollte eigentlich alles ok sein, bei deinem avast Virenscan können aber einige Dateien nicht überprüft werden, weil sie kennwortgeschützt sind. Könnt ihr mir da weiterhelfen? Das Problem hatte ich zuvor nie. Gleichzeitig hat avast heute innerhalb von 10 Minuten wohl zwei Cyberattaken abgewehrt. Bei der einen stand irgendwas mit crossdomain. Leider habe ich kaum Infos darüber finden können. Ich habe zusätzlich den malwarebytes Virenscanner, der heute jedoch keine Bedrohung gefunden hat. Sonst findet er immer diverse Bedrohungen. Oft ist es ein PUP.Optional..Als Fundort wird die registry angegeben. Um ehrlich zu sein habe ich kaum Ahnung von alledem und sehne mich nur nach einem sauberen und einigermaßen sicheren Rechner. Ich hoffe auf Hilfe und Geduld eurerseits! Lara |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-07-2014 --- --- --- --- --- --- Vielen Dank ersmtal für die schnelle Antwort! Habe ich das richtig gepostet? Ich hoffe schon.. Hier käme dann der Additional: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-07-2014 Ran by Lara at 2014-07-28 12:19:50 Running from C:\Users\Lara\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 14 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 14.0.0.145 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Amazon Cloud Player (HKCU\...\Amazon Amazon Cloud Player) (Version: 2.4.0.33 - Amazon Services LLC) Apple Application Support (HKLM-x32\...\{AAC5D43E-816D-4C2D-8E51-55FFF35BE301}) (Version: 3.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{787136D2-F0F8-4625-AA3F-72D7795AC842}) (Version: 7.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Assassin's Creed Revelations 1.03 (HKLM-x32\...\{33A22B2D-55BA-4508-B767-BF2E9C21A73F}) (Version: 1.03 - Ubisoft) avast! Pro Antivirus (HKLM-x32\...\Avast) (Version: 9.0.2021 - AVAST Software) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform) Druckerdeinstallation für EPSON BX305 Series (HKLM\...\EPSON BX305 Series) (Version: - SEIKO EPSON Corporation) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) ETDWare PS/2-X64 10.7.14.12_WHQL (HKLM\...\Elantech) (Version: 10.7.14.12 - ELAN Microelectronic Corp.) Free DVD Video Converter version 2.0.17.327 (HKLM-x32\...\Free DVD Video Converter_is1) (Version: 2.0.17.327 - DVDVideoSoft Ltd.) Intel PROSet Wireless (Version: - ) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2622 - Intel Corporation) Intel(R) PROSet/Wireless for Bluetooth(R) 3.0 + High Speed (HKLM\...\{2C0E6BD4-65B1-4E82-B2AC-43EFFC8F100C}) (Version: 15.0.0.0059 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.5.1001 - Intel Corporation) Intel® PROSet/Wireless WiFi-Software (HKLM\...\{DF7756DD-656A-45C3-BA71-74673E8259A9}) (Version: 15.00.0000.0642 - Intel Corporation) iTunes (HKLM\...\{B8BA155B-1E75-405F-9CB4-8A99615D09DC}) (Version: 11.1.5.5 - Apple Inc.) Java 7 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden LibreOffice 4.2.2.1 (HKLM-x32\...\{0ECDB550-79ED-4E9E-851B-19A8B2B4EBFA}) (Version: 4.2.2.1 - The Document Foundation) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mozilla Firefox 30.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) Nur Entfernen der CopyTrans Suite möglich (HKCU\...\CopyTrans Suite) (Version: 2.37 - WindSolutions) NVIDIA GeForce Experience 2.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.0 - NVIDIA Corporation) NVIDIA Grafiktreiber 335.23 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 335.23 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.151.1095 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Network Service (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Optimus Update 12.4.55 (Version: 12.4.55 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.13.1220 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA ShadowPlay 12.4.55 (Version: 12.4.55 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 335.23 (Version: 335.23 - NVIDIA Corporation) Hidden NVIDIA Update 12.4.55 (Version: 12.4.55 - NVIDIA Corporation) Hidden NVIDIA Update Core (Version: 12.4.55 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.22 (Version: 1.2.22 - NVIDIA Corporation) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.44.421.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6400 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 1.8.323 - NVIDIA Corporation) Hidden Stronghold Crusader (HKLM-x32\...\{8C3727F2-8E37-49E4-820C-03B1677F53B6}) (Version: - ) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 27-06-2014 16:15:53 WLSetup 28-06-2014 05:26:14 Windows Update 11-07-2014 20:34:49 Windows Update 13-07-2014 07:28:45 avast! antivirus system restore point 13-07-2014 09:17:50 Windows Update 13-07-2014 11:39:32 Windows Live Essentials 13-07-2014 11:39:56 WLSetup 18-07-2014 20:17:04 Windows Update 23-07-2014 21:53:18 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {38C711E4-C487-42CC-9BC4-3B42C348357E} - System32\Tasks\{EF9D02B6-1FFA-4A92-818C-831B98E4DEE0} => C:\Program Files (x86)\Stronghold Crusader.exe [2002-12-11] () Task: {414FC2AA-108D-4462-966A-AF695F565E71} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-07-13] (Adobe Systems Incorporated) Task: {6219C17D-DBBD-42B1-B6A0-A981F07A6213} - System32\Tasks\{982CF65F-D2DC-4CD5-AFB7-9DA0349326C1} => C:\Program Files (x86)\Stronghold Crusader.exe [2002-12-11] () Task: {65EC2AE7-2897-418A-923E-287AE7DB8A96} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-07-13] (AVAST Software) Task: {AF3E61BE-F364-4F5B-855C-FC8C5E03135F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {E1E22AD6-A429-45E0-8AFF-7CE7451A0AC0} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-02-20] (Piriform Ltd) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2014-03-16 16:39 - 2014-03-04 16:35 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2014-03-16 17:07 - 2014-03-04 15:05 - 00116056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-05-06 16:40 - 2014-05-06 16:40 - 00075136 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2014-03-16 16:34 - 2012-01-10 06:12 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2014-04-05 10:18 - 2014-05-08 19:26 - 03145536 _____ () C:\Users\Lara\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe 2014-07-13 09:31 - 2014-07-13 09:31 - 00301152 _____ () C:\Program Files\AVAST Software\Avast\aswProperty.dll 2014-07-28 09:08 - 2014-07-28 09:08 - 02795008 _____ () C:\Program Files\AVAST Software\Avast\defs\14072702\algo.dll 2014-02-12 21:58 - 2014-02-12 21:58 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-02-12 21:58 - 2014-02-12 21:58 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2014-03-16 16:39 - 2014-03-04 16:35 - 00014280 _____ () C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\detoured.dll 2014-07-13 09:31 - 2014-07-13 09:31 - 19329904 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-03-18 16:26 - 2014-03-18 16:26 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\aeb07412ad41bff851002a4cd8ed97d1\IsdiInterop.ni.dll 2014-03-16 16:05 - 2011-02-18 09:16 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2014-06-17 21:38 - 2014-06-17 21:39 - 03852912 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-07-13 10:18 - 2014-07-13 10:18 - 17029808 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_145.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (07/28/2014 10:21:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/28/2014 09:10:14 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/27/2014 11:12:11 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/25/2014 09:26:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/25/2014 05:09:42 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 414604 Error: (07/25/2014 05:09:42 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 414604 Error: (07/25/2014 05:09:42 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (07/25/2014 05:02:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3026 Error: (07/25/2014 05:02:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3026 Error: (07/25/2014 05:02:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second System errors: ============= Error: (07/21/2014 08:00:49 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (07/13/2014 11:18:11 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (07/13/2014 09:51:46 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definition Update for Windows Defender - KB915597 (Definition 1.177.2222.0) Error: (07/13/2014 09:37:52 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (06/24/2014 08:23:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: %%16405 Error: (06/24/2014 08:22:23 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 24.06.2014 um 20:21:24 unerwartet heruntergefahren. Error: (06/21/2014 08:03:21 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: %%16405 Error: (06/19/2014 06:15:16 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 19.06.2014 um 18:14:08 unerwartet heruntergefahren. Error: (06/19/2014 06:10:18 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 19.06.2014 um 18:09:11 unerwartet heruntergefahren. Error: (06/02/2014 09:40:11 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: %%16405 Microsoft Office Sessions: ========================= Error: (07/28/2014 10:21:38 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/28/2014 09:10:14 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/27/2014 11:12:11 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/25/2014 09:26:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (07/25/2014 05:09:42 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 414604 Error: (07/25/2014 05:09:42 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 414604 Error: (07/25/2014 05:09:42 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (07/25/2014 05:02:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3026 Error: (07/25/2014 05:02:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3026 Error: (07/25/2014 05:02:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second ==================== Memory info =========================== Percentage of memory in use: 58% Total physical RAM: 4008.19 MB Available physical RAM: 1657.49 MB Total Pagefile: 8014.56 MB Available Pagefile: 5534.79 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (Windows) (Fixed) (Total:150 GB) (Free:72.27 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (Daten) (Fixed) (Total:446.17 GB) (Free:445.51 GB) NTFS Drive e: (VAMPIRE_DIARIES_SEASON1_DISC2) (CDROM) (Total:7.31 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 00079E47) Partition 1: (Active) - (Size=150 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=446 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
hi, Scan mit Combofix
|
Es mag eine blöde Frage sein, aber wie deaktiviere ich denn malwarebytes? Ich habe die kostenlose Version, auf der ich lediglich einen Suchlauf starten kann. Soll ich auch die windows firewall deaktivieren? Und reicht es beim Deaktivieren von avast, wenn ich manuell den Datei, Web und Mail - Schutz ausschalte? Vielen Dank für die Hilfe! Sodala, ich habe jetzt die Firewall und die anderen Programme ausgeschaltet und die Anweisungen befolgt. Einen Neustart gab es allerdings nicht. Hier der Log: Code: ComboFix 14-07-25.01 - Lara 28.07.2014 21:01:38.2.8 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Guten Morgen, Hier zunächst das Ergebnis von malwarebytes: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v3.302 - Bericht erstellt am 01/08/2014 um 09:54:55 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Guten Abend, Hier zunächst das Logfile von Eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.85 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-08-2014 --- --- --- --- --- --- --- --- --- Vielen Dank für die Hilfe! Das muss ja wahnsinnig viel Zeit gekostet haben alles durchzusehen.. Bei dem vorletzten Scan wurden ja Objekte gefunden. Die sind jetzt aber noch nicht entfernt,oder? Liebe Grüße Lara Ach ja.. Noch eine Frage: Soll ich all die Programme, die ich runtergeladen habe, löschen? |
Java updaten. Die Funde im Downloadordner kannste einfach löschen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
HILFEE!!!! Ich habe gerade lediglich versucht Commodity zu updaten und schon meldet mir avast, dass ich mich gerade einen Virus runtergelassen hätte. Dann sind ganz schnell hintereinander viele Fenster aufgetaucht. Combofix hat sich dann angeschlagen, avast hat plötzlich combofix mit Deep Screen versucht zu überprüfen. Jetzt aktualisiert es sich nicht mehr von selbst. Gerade läuft der Scan von combofix. Ich bin irritiert. Was nun? Liebe Grüße Lara Ich habe ein kleines Problem: Eben habe combofix upgedated, da meldet mir avast, dass eine Bedrohung gefunden wurde. Danach wurden plötzlich ganz viele Fenster geöffnet. Das ging so schnell, dass ich nicht mal mehr eines davon lesen konnte.. Dann hat sich combofix auf einmal gestartet. Avast hat dann combofix mit deep screen immer wieder und wieder überprüft. Ehrlich gesagt habe ich gerade das Gefühl nun eher mehr als weniger Viren auf dem Rechner zu haben.. Habe etwas Panik bekommen. Hier nun erst einmal der Log von combofix: Code: ComboFix 14-07-25.01 - Lara 05.08.2014 11:09:12.3.8 - x64 Liebe Grüße Lara |
POste mal bitte frische FRST Logs. |
Guten Vormittag, Hier der aktuelle FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-08-2014 |
Das Log ist nicht vollständig :) |
Das tut mir leid. Ich habe erneut einen gemacht, hoffe der ist jetzt vollständig. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-08-2014 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board