1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Goldsunshine

Beiträge von Goldsunshine

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 6. Juli 2012 um 19:33

    Abend...

    @'Bernd.': :)

    Zitat von Bernd.

    Beachte bitte dass du nicht alleinig mit Problemen bist.[...]An dieser Stelle der Hinweis, dass zwischen dem obigen und unteren 3 Stunden Zeit liegen, die ich anderweitig privat nutzen musste. Ich helfe in meiner Freizeit wie viele andere auch. Allein deine Antwort kostete mich gut eine halbe Stunde Arbeit.[...]

    OK, Ja, das weiss ich doch! und ich weiss Deine Arbeit wirklich zu schätzen, die nicht selbstverständlich ist. An dieser Stelle vielen Dank für Dein Engagement!...u. es tut mir leid, dass ich Deine kostbare Zeit in Anspruch genommen habe...
    Ich wollte nur sagen, dass es um den 'Ton' ging...

    Den 'Secunia Online Software Inspector (OSI)'den ich benutze um auf meinem PC die meistverbreiteten Programme auf Sicherheitslücken zu testen, benutze ich im Browser. Es ist NICHT das Programm 'Personal Software Inspector (PSI)' -auch v. Secunia-, welches man sich herunterladen kann.

    Boersenfeger: auch :)

    Zitat von Boersenfeger

    Du musst nun ein bisschen selber auf die UpDates achten.....
    Ich nutze dafür Suomo lite


    Ja, das ist auch gut so...ich muss mich disziplinieren...
    Jetzt fällt es mir wieder ein, ich mag mich erinnern: dieses 'Sumo lite' hattest Du mir bereits im Juli 11 bei meinem Thread: 'zu .NET Framework 3.5.1 & MS Visual C++ nach Fehl-Update' empfohlen u. ich hatte mir auch ein Lesezeichen gesetzt.
    ...das Sumo lite ist mir irgendwie entgangen...Danke nochmals f. den Tipp zu Sumo lite u. danke auch f. den Tipp zum Update Checker v. Filehippo (http://www.filehippo.com/de/)

    Dann werde ich mal im Druckermenu nachschauen wegen der Toolbar; ja sie gehört zum Lexmark-Drucker....

    Nun, vielen Dank für Eure Hilfe...

    schöner Abend allerseits

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 6. Juli 2012 um 18:45

    Hi...

    Boersenfeger: :)

    Ich habe in der Suchleiste: msconfig eingegeben u. die folgenden Systemstartelemente im Reiter 'Systemstart' deaktiviert:

    • AdobeARM.exe
    • NPSAgent.exe
    • CLMLSvc.exe
    • KiesHelper.exe
    • KiesPDLR.exe
    • KiesTrayAgent.exe
    • hamachi-2-ui.exe
    • StikyNot.exe
    • sidebar.exe
    • jusched.exe
    • winampa.exe

    ...nur das Element toolband.dll (Lexmark Symbolleiste) habe ich (unter msconfig) im Reiter 'Systemstart' nicht gefunden zum Deaktivieren...

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 6. Juli 2012 um 17:48

    Hallo...

    Boersenfeger: :)

    Zitat von Boersenfeger

    [...]BTW: Du nutzt Secunia PSI, beachte, das du dadurch ggf. englische Versionen auf dein System lädst...

    ...ja, ich benutze den 'Secunia Online Software Inspector (OSI)' um auf meinem PC die meistverbreiteten Programme auf Sicherheitslücken zu testen. Wobei wenn ggf. Lücken aufgezeigt werden, gehe ich immer auf die jeweiligen Deutschen Seiten um mir die deutschsprachigen Versionen herunterzuladen.

    'Die ganzen UpDater' sind welche Einträge (im HJT Log-File (als Admin))? Sind dies alle Code's 04? :wink:

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 6. Juli 2012 um 16:28

    Hallo zusammen... :)

    ...muss ich jetzt noch etwas machen? oder ist es so erledigt?

    Danke und Gruss...

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 6. Juli 2012 um 01:33

    Abend...

    Im Moment hab' ich so einen Stress...u. dennoch will ich alles richtig machen...

    Mann... :cry:

    @'Bernd.': hi....
    So hier das HJT als Admin:

    Code
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 23:44:26, on 05.07.2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16446)
    Boot mode: Normal
    
    
    Running processes:
    C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
    C:\Program Files (x86)\Lexmark Pro200-S500 Series\lxebmon.exe
    C:\Program Files (x86)\Lexmark Pro200-S500 Series\ezprint.exe
    C:\Users\Administrator\AppData\Local\Akamai\netsession_win.exe
    C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
    C:\Users\Administrator\AppData\Local\Akamai\netsession_win.exe
    C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    C:\Program Files\AVAST Software\Avast\AvastUI.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
    C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
    C:\Users\Administrator\Downloads\HijackThis.exe
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/firefox
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files (x86)\Lexmark Toolbar\toolband.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
    O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Lexmark  - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
    O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files (x86)\Lexmark Toolbar\toolband.dll
    O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [KeePass 2 PreLoad] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe" --preload
    O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
    O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
    O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
    O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Administrator\AppData\Local\Akamai\netsession_win.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [KeePass Password Safe 2] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe"
    O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
    O4 - HKCU\..\Run: [KiesHelper] "C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe" /s
    O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-21-1865021119-1563556681-2514135607-1004\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Stefania')
    O8 - Extra context menu item: Free YouTube Download - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
    O8 - Extra context menu item: Free YouTube to DVD Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetodvdconverter.htm
    O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
    O9 - Extra button: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing)
    O9 - Extra 'Tools' menuitem: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing)
    O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing) (HKCU)
    O9 - Extra 'Tools' menuitem: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing) (HKCU)
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
    O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: lxebCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\x64\3\\lxebserv.exe
    O23 - Service: lxeb_device -   - C:\Windows\system32\lxebcoms.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
    O23 - Service: Realtek11nSU - Realtek - C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    
    
    --
    End of file - 11379 bytes
    Alles anzeigen
    Zitat von Bernd.

    [...]Für 64bit ist die Hälfte des Logs eh nutzlos, weil "file missing" - die gibt es dort unter 64bit nicht.

    ...also ist das Scannen jetzt m. HJT für die Katz'...

    Die verdächtige Datei im avast Virus Container habe ich ins Virenlabor übermittelt.

    Den angegebenen Link zu Deinem Thread: HiJackThis, OTL und andere werde ich auch noch lesen...

    (kleiner Exkurs:
    ...u. noch was; also dieser Ton!..
    Ich bin seit Mai 09 in diesem Forum angemeldet u. konnte bereits viele meiner Anliegen (ca. 86%) gelöst bekommen dank der Hilfe hier. Diejenigen, die mich u. meine Thread's 'kennen' -u. die können manchmal echt lang werden-, wissen, dass ich auch lange an einer Sache d'ran bleiben kann. Das 'Ausführliche' v. mir kann -ich weiss- gew. Leute nerven. Da ich seit 09 stetig am dazu Lernen bin, zeigt auch dass ich lernfähig u. -willig bin. Die Links, die mir jeweils angegeben wurden, habe ich probiert stets zu lesen (auch, wenn ich sie nicht immer verstanden habe.)
    Ich weiss, dass Du 'Bernd.' es sicherlich nicht böse meinst. Nun, wie Du gesehen hast, begreife ich es ab und an nicht gerade auf Anhieb...dann dauerts. (Aber wenn ich es dann kapiert habe, dann ist es gut...)

    Zitat von Bernd.

    [...](im Zweifelsfall nochmal fragen)

    Bei diesem Ton überlege ich es mir... :? )

    Boersenfeger: auch Hallo Dir :)

    Zitat von Boersenfeger

    --- es gibt auch die Möglichkeit einzelne Programme dieser Sammlung zu installieren.[...]


    Ja, eben. Ich habe mir auch nicht die ganze Suite, die 47 Programme enthält, installiert! Sondern acht Programme davon einzeln heruntergeladen. Und war scheinbar dort bei einem Update v. einem Programm v. DVDVideoSoft nicht aufmerksam genug u. habe mir diese infizierte Datei (ursprünglicher Name: UpdateTask.exe) eingefangen ...

    [Blockierte Grafik: http://www.smiliemania.de/smilie.php?smile_ID=8798]

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 5. Juli 2012 um 16:52

    Hallo zusammen...

    Boersenfeger: Hi :)

    ...Ach, nee...Ich habe gedacht, dass ich wirklich aufgepasst hätte....Viell. ist mir beim updaten, etwas durch die Lappen gegangen..tja... :oops:

    Vom DVD VideoSoft Free Studio, welches 47 Programme enthält, habe ich folgende Programme: [Blockierte Grafik: http://img6.imagebanana.com/img/juh5k4tf/thumb/screenshotzuDVDVideoSoft.jpg]

    @'Bernd.': hallo

    Mit dem VideoTotal habe ich die Anwendungen von Ask.com 'ApnStub'(.exe) u. 'ApnToolbarInstaller'(.exe) gescannt u. hochgeladen:

    • zu 'ApnStub'
    • zu ApnToolbarInstaller


    Der ursprüngliche Name 'UpdateTask.exe: [Blockierte Grafik: http://img6.imagebanana.com/img/nsp34ofr/thumb/ScreenshotavastzuNameUpdateTask_exe.jpg] habe ich nicht gefunden...(,den ich hätte scannen u. hochladen können)

    Ich habe noch mit hijackthis analysiert. Hier die Log-Datei:

    Code
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 17:03:29, on 05.07.2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v9.00 (9.00.8112.16446)
    Boot mode: Normal
    
    
    Running processes:
    C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
    C:\Program Files (x86)\Lexmark Pro200-S500 Series\lxebmon.exe
    C:\Program Files (x86)\Lexmark Pro200-S500 Series\ezprint.exe
    C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    C:\Program Files\AVAST Software\Avast\AvastUI.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
    C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
    C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe
    C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
    C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Program Files (x86)\Internet Explorer\iexplore.exe
    C:\Users\Stefania\Downloads\HijackThis.exe
    
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/firefox
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421;<local>
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files (x86)\Lexmark Toolbar\toolband.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
    O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Lexmark  - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
    O3 - Toolbar: Lexmark Symbolleiste - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files (x86)\Lexmark Toolbar\toolband.dll
    O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
    O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [KeePass 2 PreLoad] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe" --preload
    O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
    O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
    O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
    O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Administrator\AppData\Local\Akamai\netsession_win.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [KeePass Password Safe 2] "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe"
    O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
    O4 - HKCU\..\Run: [KiesHelper] "C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe" /s
    O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-21-1865021119-1563556681-2514135607-1004\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Stefania')
    O8 - Extra context menu item: Free YouTube Download - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
    O8 - Extra context menu item: Free YouTube to DVD Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetodvdconverter.htm
    O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Administrator\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
    O9 - Extra button: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing)
    O9 - Extra 'Tools' menuitem: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing)
    O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing) (HKCU)
    O9 - Extra 'Tools' menuitem: eBay.ch - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/5222-72748-17534-1/4 (file missing) (HKCU)
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
    O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
    O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: lxebCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\x64\3\\lxebserv.exe
    O23 - Service: lxeb_device -   - C:\Windows\system32\lxebcoms.exe
    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
    O23 - Service: Realtek11nSU - Realtek - C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    
    
    --
    End of file - 11577 bytes
    Alles anzeigen

    Die anschliessende Logfile-Auswertung, die ich auf http://www.hijackthis.de gemacht habe, wusste ich nicht, wie ich sie ins Forum stellen sollte...(per Screenshot's?)

    => Soll ich nun den Eintrag im avast Virus Container (Screenshot s.o.) an das Virenlabor übermitteln u. danach löschen?...
    u. diese Einträge, kann ich die auch löschen?: [Blockierte Grafik: http://img6.imagebanana.com/img/2m5owkou/thumb/ScreenshotSucheAsk.com.jpg]

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 4. Juli 2012 um 23:53

    Hallo Leute...

    Hallo @ 'Boersenfeger', 'Bernd.' :)

    Nun ich habe nun mit MBAM 'als Administrator ausführen'

    • den 'Vollständigen Suchlauf durchführen' gestartet u.
    • die zu durchsuchenden Laufwerke
      • C:\
      • D:\
      • E:\
      • G:\
      • H:\
      • I:\
      • J:\

    ausgewählt [Blockierte Grafik: http://img6.imagebanana.com/img/6nm5nsg5/thumb/ScreenshotMalwarebytesAdminFullscan.jpg]

    Das Ergebnis des Suchlaufes: [Blockierte Grafik: http://img6.imagebanana.com/img/uwvbupzq/thumb/ScreenshotMBAMSuchlaufv.04.07.12.jpg] und
    die dazugehörende Log-Datei:

    Code
    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org
    
    
    Datenbank Version: v2012.07.04.05
    
    
    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Administrator :: AKOYAE2020 [Administrator]
    
    
    04.07.2012 21:47:53
    mbam-log-2012-07-04 (21-47-53).txt
    
    
    Art des Suchlaufs: Vollständiger Suchlauf
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 586211
    Laufzeit: 1 Stunde(n), 30 Minute(n), 16 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateien: 0
    (Keine bösartigen Objekte gefunden)
    
    
    (Ende)
    Alles anzeigen
    Zitat von Bernd.

    Ich nutze kein Avast, aber du kannst Ausnahmen definieren wie bei allen AV-Programmen. Als Ausnahme könntest du es bei Virustotal hochladen, da Avast es jetzt ignoriert.[...]


    ...ich stehe auf dem 'Schlauch'; wie od. wo mache ich das 'Ausnahmen definieren':[Blockierte Grafik: http://img6.imagebanana.com/img/b7oqvq31/thumb/ScreenshotavastVirusContainer.jpg] damit ich sie mit VirusTotal hochladen kann?

    Zitat von Bernd.

    Ideal wäre es gewesen, die betreffende Datei hier hochzuladen[...]Das geht nun nicht mehr, weil Avast es sofort nach Wiederherstellung löschen würde.[...]


    ...also 'Wiederherstellen' (im Virus Container) kann/soll ich nicht...
    ...was soll ich aus der Box wählen?: [Blockierte Grafik: http://img6.imagebanana.com/img/woz1dh1k/thumb/ScreenshotAuswahlVirusContainer.PNG]

    Zitat von Bernd.

    Bei Avast zum Beispiel wurde dieses Jahr schon eine "update.exe" unter \ask.com angemeckert. Es dürfte kein Einzelfall sein.

    Im Virus Container steht unter Name: 'UpdateTask.exe' u. unter Virus: 'Win32:Malware-gen' Screenshot s.o.
    als ich in der Suchleiste 'Ask.com' eingab, wurde folgendes gelistet: [Blockierte Grafik: http://img6.imagebanana.com/img/jmr9ut1j/thumb/ScreenshotSucheAsk.com.jpg] Soll ich diese Einträge löschen?

    Als ich 'ApnToolbarInstaller' rechtsklickte, öffnete ich den Dateipfad: [Blockierte Grafik: http://img6.imagebanana.com/img/h7ek6s9k/thumb/ScreenshotAsk.cominDVDVideoSoft.jpg] u. sah, dass es unter Programme->Common Files->DVDVideoSoft ist.

    Sorry, wegen der Länge :oops:

    und Danke....

  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 4. Juli 2012 um 18:37

    Abend...

    @'Bernd.': Hallo :)

    Zitat von Goldsunshine

    [...]da mir wirklich nicht bekannt ist, dass ich 'etwas' von Ask.com auf dem PC hätte..

    OK, dann suche ich mal nach 'Ask.com'...

    Zitat von Bernd.

    [...]Ideal wäre es gewesen, die betreffende Datei hier hochzuladen: http://www.virustotal.com/de/[...]


    Tut mir leid; ich habe auch nicht gewusst wie...
    Was hätte ich denn tun müssen, als avast mir den Infekt angezeigt hatte? Die Datei speichern...? ...und dann mit der Seite Virustotal.com, die Du verlinkt hast, die Datei hochladen? (dort steht: 'Choose File' (No file selected)

    Zitat von Bernd.

    [...]Malwarebytes ist auch nicht auswertbar, da wohl nicht als Admin gestartet.


    Du hast recht, sorry dies ist mein Fehler. Hatte völlig vergessen, dass ich m. dem (Standard)Benutzerkonto angemeldet war...

    Habe den 'Quick-Scan' mit Malewarebytes jetzt mit 'als Administrator ausführen' durchgeführt: [Blockierte Grafik: http://img6.imagebanana.com/img/6k440w1n/thumb/ScreenshotMalwarebytesalsAdmin.jpg]

    die dazugehörige Log-Datei:

    Code
    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org
    
    
    Datenbank Version: v2012.07.04.05
    
    
    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Administrator :: AKOYAE2020 [Administrator]
    
    
    04.07.2012 18:14:56
    mbam-log-2012-07-04 (18-14-56).txt
    
    
    Art des Suchlaufs: Quick-Scan
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 237607
    Laufzeit: 3 Minute(n), 24 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateien: 0
    (Keine bösartigen Objekte gefunden)
    
    
    (Ende)
    Alles anzeigen
  • avast hat Infekt/Virus:Win32:Malware-gen angezeigt (Ask.com)

    • Goldsunshine
    • 4. Juli 2012 um 17:10

    Hallo zusammen...

    Vor etwa 5min. (am PC) hat mir avast eine verdächtige od. infizierte Datei angezeigt, die nun im Virus Container ist und -gem. avast "vom übrigen System vollkommen isoliert":[Blockierte Grafik: http://img6.imagebanana.com/img/rdryg3xz/thumb/ScreenshotavastInfektWin32Malwaregen.jpg]

    ...bin kurz erschrocken, da mir wirklich nicht bekannt ist, dass ich 'etwas' von Ask.com auf dem PC hätte..
    (im 2009 hatte ich zuletzt ein Anliegen betr. Asktoolbar im Forum Firefox - Allgemein (Frage zu: Ask-Toolbar u. Startseite ändern)

    Was muss ich nun tun? ... :?

    Danke für Eure Hilfe....

    Ich habe noch mit dem Malwarebytes (Anti Malware) einen 'Quick-Scan' durchgeführt.
    [Blockierte Grafik: http://img6.imagebanana.com/img/nlsnht0y/thumb/ScreenshotMalwarbytesAntiMalware.jpg]

    Hier die Log-Datei:

    Code
    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org
    
    
    Datenbank Version: v2012.06.19.07
    
    
    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Stefania :: AKOYAE2020 [limitiert]
    
    
    04.07.2012 17:22:46
    mbam-log-2012-07-04 (17-22-46).txt
    
    
    Art des Suchlaufs: Quick-Scan
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 180992
    Laufzeit: 3 Minute(n), 31 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateien: 0
    (Keine bösartigen Objekte gefunden)
    
    
    (Ende)
    Alles anzeigen
    • weitere Angaben
  • *gelöst* Handy SamsungChamp2,GT-C3330 m.KIES synchronis.

    • Goldsunshine
    • 25. Juni 2012 um 22:53

    Abends....

    @'Heaven_69': Danke f. Dein Verständnis :wink:

    Zitat von Heaven_69

    [...]Außerdem hast Du noch einen guten Tip gegeben bez. der Speicherung bestimmter Daten. 8).

    Danke...ich habe einfach in meinem Handy nach Angaben gesucht: wie 'Speichern' od. 'Sichern' u. dann einfach mal 'herumgepröbelt'. Nicht gerade der elegante direkte Weg -über das N(ew) P(C) S(tudio)- sondern ein Holpriger....
    Viell. konnte ich auch jenen weiterhelfen, die m. der SW KIES nicht weitergekommen sind...

    Mathe41: Hallo...

    Zitat von Mathe42

    die Funktion 'Sicherungs-Manager' ist in meinem Handy leider nicht verfügbar :([...]

    ...bist Du sicher? Viell. wird es bei Deinem Handy (Wave GT-S8500) anders benennt, wie etw. 'Speicherung' od. so....

    Sonst wäre es doch wirklich schade; sieht doch modern aus Dein Handy....Danke auch für Deine Glückwünsche u./m.

    Zitat

    weiterhin viel Freude mit dem Handy.

    ...für meine Bedürfnisse reicht es vollkommen :)

    Zitat

    [...]im demnächst neuen Handy

    u. Dir auch dann viel Freude mit Deinem...

    edit:  Mathe41: :) Du ich habe noch diese Seite gefunden: http://www.handy-faq.de/forum/samsung_forum/
    http://www.handy-faq.de/forum/samsung_s8500_wave_forum/

  • *gelöst* Handy SamsungChamp2,GT-C3330 m.KIES synchronis.

    • Goldsunshine
    • 25. Juni 2012 um 17:23

    Hi zusammen...

    @'Heaven_69': :oops: S'rry, dass ich falsch zitiert habe...mein Fehler!
    Natürlich hat

    Zitat von Mathe41

    [...]Kontakte - also Telefonbuch - und Kalender sind wichtig, werden jedoch nicht erkannt (hab es auch ausprobiert).

    Mathe41: :)

    w.o. zitiert; ich habe weiter oben erklärt, wie ich die Daten v. Kalender u. Kontakten z.B. auf den PC kopiere....

    Sorry nochmals 'Heaven_69' für's falsch Zitieren...

  • *gelöst* Handy SamsungChamp2,GT-C3330 m.KIES synchronis.

    • Goldsunshine
    • 25. Juni 2012 um 08:14

    Guten Tag...

    @'Heaven_69': :) morgen...

    Zitat von Heaven_69

    [...]Kontakte - also Telefonbuch - und Kalender sind wichtig, werden jedoch nicht erkannt (hab es auch ausprobiert).

    Dies war mir auch aufgefallen.

    Nun, ich habe im Handy unter 'Einstellungen'-> (unt.) 'Sicherungs-Manager' die 'Datensicherung' ausgewählt u. dort kann man dann auswählen:

    • Kontakte
    • Nachrichten
    • Kalender
    • Aufgabe
    • Memo

    ; dann habe ich Kontakte u. Kalender ausgewählt u. das 'Backup' wird dann u. 'Alle' od. 'Speicherkarte' gespeichert.

    Wenn ich nun 'Kontakte' u. 'Kalender' gewählt/gesichert habe, erscheint dort 'ss-Backup-[Zahl: z.B.:] 0001' 2 Elemente.
    So ich im NPS unter 'Mass Storage (F:) gehe u. 'ss-Backup-0001' anklicke, sind die gesicherten Ordner gelistet (m. den darin enthaltenen Elementen), im Backup wähle ich z.B. Kalender resp. die darin enthaltenen Elemente aus u. klicke dann auf 'an PC senden'.
    Die Daten werden dann nach C:\Users\[...Name]\Documents\Samsung\New PC Studio im Ordner 'Etc ->GT-C3330 als VCS-Datei gespeichert.

    wünsche allen einen schönen Tag :wink:

  • *gelöst* Handy SamsungChamp2,GT-C3330 m.KIES synchronis.

    • Goldsunshine
    • 24. Juni 2012 um 19:39

    Hallo...

    @'Heaven_69': :)

    Zitat von Heaven_69

    [...]Hast Du alle Reiter mal geöffnet und dort nachgesehen?

    Bei mir sieht es so aus, wenn ich das Samsung New PC Studio öffne:[Blockierte Grafik: http://img6.imagebanana.com/img/brcupv71/thumb/ScreenshotSamsungNewPCStudio.jpg] ...ist doch so ok, oder nicht?

    Beim Handy kann ich unter 'Verbindung' aus diesen Einstellungen wählen:

    • 'Samsung KIES'
    • Massenspeicher
    • bei Verbindung fragen

    Ich habe 'Massenspeicher' ausgewählt.

    Zitat von Heaven_69

    [...]Was wurde denn nicht erkannt?

    ...was meinst Du?

    In den o.a. Thread hatte ich geschrieben, dass m. der SW Kies (v. Samsung) das Handy nicht erkannt wurde....

  • *gelöst* Handy SamsungChamp2,GT-C3330 m.KIES synchronis.

    • Goldsunshine
    • 23. Juni 2012 um 00:20

    Guten Abend zusammen....

    Ich habe SoftWare 'Samsung-New-PC-Studio', die 'Heaven_69' mir verlinkt hat (http://www.chip.de/downloads/Sams…o_42133117.html), heruntergeladen u. installiert.

    ...das Handy wurde erkannt u. ich konnte verschiedene Sachen darauf kopieren...einfach nur toll; - wie einfach es doch gehen kann!....

    Danke :klasse: und gute Nacht...[Blockierte Grafik: http://www.smiliemania.de/smilie.php?smile_ID=8798]

  • *gelöst* 'Firefox wird bereits ausgeführt'

    • Goldsunshine
    • 22. Juni 2012 um 16:11

    ...wenn ich ein bisschen länger noch selber gesucht, gelesen hätte, dann wäre es nicht (mehr) nötig f. mich gewesen zu posten...

    ...es ist wie mit dem Laufen-Lernen, man wird immer sicherer..

    [somit hat sich dieser Thread f. mich erledigt.] :wink:

  • Der Glückwunsch-Thread

    • Goldsunshine
    • 22. Juni 2012 um 16:06

    Hallo 'Mathe41'

    "Zum Geburtstag recht viel Glück
    immer vorwärts, nie zurück
    wenig Arbeit, recht viel Geld
    grosse Reisen in die Welt,
    jeden Tag gesund sich fühlen
    sechs richtige im Lotto spielen,
    ab und zu ein Gläschen Wein,
    dann wirst Du immer glücklich sein."

    ...oder so! :wink:
    [Blockierte Grafik: http://img21.dreamies.de/img/587/t/zl0xsl9cx6z.gif]Birthday!
    [Blockierte Grafik: http://www.smiliemania.de/smilie.php?smile_ID=7119]

  • *gelöst* Handy SamsungChamp2,GT-C3330 m.KIES synchronis.

    • Goldsunshine
    • 21. Juni 2012 um 20:10

    Hallo zusammen...

    @'Heaven_69': :) ein 'Hallo' Dir

    ...

    Zitat von Heaven_69

    Ich weiß ja nicht was Du/Ihr alles braucht zur Synchronistion oder was Kies sonst noch so kann[...]


    ...was das Kies sonst noch so kann, steht hier: http://www.samsung.com/ch/support/usefulsoftware/KIES/JSP?pid=ch_home_subbanner_right_kies_20120227#

    Auf der Samsung Website (CH) wird es dort empfohlen/angeboten (angepriesen!), so habe ich es 'genommen'...

    Wenn ich mein Handy (Samsung Champ2 GT-C3330) auch m. einer anderen SW aktualisieren/synchronisieren kann, probiere ich es doch mal mit 'Samsung-New-PC-Studio'...Danke für den Hinweis;

    (Aus dem Samsung-Handyforum herrscht immer noch 'Schweigen im Walde'...)

    Werde mich dann wieder melden.

    Tschüüü, :wink:

  • *gelöst* 'Firefox wird bereits ausgeführt'

    • Goldsunshine
    • 21. Juni 2012 um 19:26

    guten Abend...

    ich möchte zurückmelden, dass ich den FF wieder starten kann...

    ich bin unter Start-> firefox.exe -ProfileManager schauen gegangen, welches Profil dort steht u. dann habe ich gesehen, dass nicht das richtige Profil eingesetzt war.

    Ich habe es geändert über %AppData% u. dann konnte ich den FF in beiden Konten wieder öffnen.

    ...es ist soweit wieder alles gut.


    Danke :wink:

  • *gelöst* 'Firefox wird bereits ausgeführt'

    • Goldsunshine
    • 21. Juni 2012 um 18:12

    Hallo...

    2002Andreas: :D Hallo Du

    Also, zu FF-Hilfe

    • zu Punkt 1: Die vorherige FF-Sitzung wurde nicht beendet:
      wie gesagt, ich hatte bei beiden Konten abgemeldet u. den PC neugestarte. Schon zwei Mal.


    • zu Punkt 2: Firefox wurde nich normal beendet: im Task-Manager in beiden Konten habe ich im Reiter 'Prozesse' den Eintrag firefox.exe nicht gefunden um den Prozess zu beenden.


    • zu Punkt 3: der Profilordner ist nicht verfügbar: der Profilordner ist da.
    • zu Punkt 4: Zugriffsrechte: Ich habe den Profilordner geöffnet -als Admin- %AppData%\Mozilla\Firefox\Profiles.
      gem. ' Hilfe' bin ich einen Ordner höher gegangen, also nach 'Firefox' , habe rechtsgeklickt u. 'Eigenschaften' gewählt.
      Dort habe ich den Reiter 'Allgemein' gewählt u. geschaut, ob dass Schreibgeschützt nicht markiert ist.

    Das 'Schreibgeschützt' ist markiert. Dann habe ich das 'blaue Viereck' auf weiss geklickt u. ein Fenster hat sich geöffnet, 'ob alle Unterodner übernommen werden sollen' => habe auf OK geklickt. "Die Attribute wurden übernommen..."

    Als ich danach wieder unter AppData unter 'Firefox' nachschauen gegangen bin, war das Kästchen bei Schreibgeschützt wieder blau.

    (immer noch m. IE im Netz)

  • *gelöst* 'Firefox wird bereits ausgeführt'

    • Goldsunshine
    • 21. Juni 2012 um 17:37

    Hallo zusammen... :)

    ...ich weiss, dass es zu diesem Thema bereits Threads gibt, aber da bei jedem die Sachlage doch ein bisschen anders ist, eröffne ich einen Neuen...

    Nun, auf meinem Admin-Konto u. auf meinem Standard/Benutzer-Konto erscheint mir seit heute die Textbox:

    Zitat

    "Firefox wird bereits ausgeführt, reagiert aber nicht. Um ein neues Fenster öffnen zu können, müssen Sie zuerst den bestehenden Firefox-Prozess beenden oder Ihren Computer neu starten."


    Ich habe beide Konten abgemeldet und danach den (Desktop) PC neugestartet. Nach dem Neustart erschien diese Textmeldung immer noch. Dann habe ich im Task-Manager -gem. Firefox-Hilfe (http://support.mozilla.org/de/kb/Firefox%…e-nicht-beendet) den Eintrag 'firefox.exe gesucht um dann auf 'Prozess beenden' zu klicken.
    Den Eintrag firefox.exe habe ich dort nicht gesehen/gefunden.

    Dass ich im Forum posten konnte, bin ich mit dem IE ins Internet.

Unterstütze uns!

Jährlich (2025)

62,7 %

62,7% (407,55 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon