|
Plagegeister aller Art und deren Bekämpfung: Google spinntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.06.2011, 13:49 | #16 |
| Google spinnt Und: OSAM Logfile: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 14:46:54 on 29.06.2011 OS: Windows 7 Home Premium Edition Service Pack 1 (Build 7601), 32-bit Default Browser: Mozilla Corporation Firefox 5.0 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe [Control Panel Objects] -----( %SystemRoot%\system32 )----- "DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\windows\system32\DivXControlPanelApplet.cpl "FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\windows\system32\FlashPlayerCPLApp.cpl "nvcpl.cpl" - "NVIDIA Corporation" - C:\windows\system32\nvcpl.cpl -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "ATE_PROCMON" (ATE_PROCMON) - ? - C:\Program Files\Anti Trojan Elite\ATEPMon.sys (File not found) "catchme" (catchme) - ? - C:\Users\corleone\AppData\Local\Temp\catchme.sys (File not found) "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\windows\system32\drivers\mbam.sys "Turbo Boost UI Monitor driver" (TurboB) - "Intel Corp." - C:\windows\System32\DRIVERS\TurboB.sys "VSO Software pcouffin" (pcouffin) - "VSO Software" - C:\windows\System32\Drivers\pcouffin.sys [Explorer] -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll -----( HKLM\Software\Classes\Protocols\Handler )----- {828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL {0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll {828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL {03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll {0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll {94586423-855F-4EB2-9F6A-D9DA5658DBE3} "Context menu" - ? - C:\PROGRA~1\FREEM4~1\m4a_menu.dll (File found, but it contains no detailed information) {A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\windows\system32\nvcpl.dll {D8D1CE8C-B1EB-4E95-B63B-1531BA60E992} "DivX Property Handler" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll {83238FAE-D346-4E12-8734-D42F7554B3E6} "DivX Thumbnail Provider" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXThumbnailProvider.dll {DC70C4A5-2044-4c59-B806-DEFB9AE0DF7C} "KbLogiExt Class" - "Logitech, Inc." - C:\Program Files\Logitech\SetPoint\kbcplext.dll {B9B9F083-2B04-452A-8691-83694AC1037B} "LogiExt Class" - "Logitech, Inc." - C:\Program Files\Logitech\SetPoint\mcplext.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll {7842554E-6BED-11D2-8CDB-B05550C10000} "Monitor Class" - "Broadcom Corporation." - C:\Program Files\WIDCOMM\Bluetooth Software\btncopy.dll {A929C4CE-FD36-4270-B4F5-34ECAC5BD63C} "NvAppShExt Class" - "NVIDIA Corporation" - C:\windows\system32\Nv3DAppShExt.dll {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\windows\system32\nvshext.dll {FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\windows\system32\nvcpl.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} "UnlockerShellExtension" - ? - C:\Program Files\Unlocker\UnlockerCOM.dll (File found, but it contains no detailed information) {2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe {00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe {00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll {00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll {00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll {00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe {00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll {06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe [Internet Explorer] -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- <binary data> "Google Toolbar" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) -----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )----- {00000000-6E41-4FD3-8538-502F5495E5FC} "UrlSearchHook Class" - "Ask" - C:\Program Files\Ask.com\GenericAskToolbar.dll -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- "@C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015" - ? - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )----- <binary data> "Google Toolbar" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll <binary data> "Sopcast Ask Toolbar" - "Ask" - C:\Program Files\Ask.com\GenericAskToolbar.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {AA58ED58-01DD-4d91-8333-CF10577473F7} "Google Toolbar Helper" - "Google Inc." - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll {D4027C7F-154A-4066-A1AD-4243D8127440} "Sopcast Ask Toolbar" - "Ask" - C:\Program Files\Ask.com\GenericAskToolbar.dll {9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll {5C255C8A-E604-49b4-9D64-90988571CECB} "{5C255C8A-E604-49b4-9D64-90988571CECB}" - ? - (File not found | COM-object registry key not found) [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\Users\corleone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini "OpenOffice.org 3.2.lnk" - ? - C:\Program Files\OpenOffice.org 3\program\quickstart.exe (Shortcut exists | File found, but it contains no detailed information | File exists) -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini "Logitech SetPoint.lnk" - "Logitech, Inc." - C:\Program Files\Logitech\SetPoint\SetPoint.exe (Shortcut exists | File exists) "Bluetooth.lnk" - "Broadcom Corporation." - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Shortcut exists | File exists) -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "AlcoholAutomount" - "Alcohol Soft Development Team" - "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount -----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )----- "StartupPrograms" - ? - rdpclip (File not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" "APLangApp" - "DoctorSoft" - "C:\Program Files\AnyPC Client\APLangApp.exe" "CanonMyPrinter" - "CANON INC." - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon "CanonSolutionMenu" - "CANON INC." - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon "CLMLServer" - "CyberLink" - "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" "DivXUpdate" - ? - "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray "NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup "PDVD8LanguageShortcut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe" "QuickTime Task" - "Apple Inc." - "C:\Program Files\QuickTime\QTTask.exe" -atboottime "RemoteControl8" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe" "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe" "UCam_Menu" - "CyberLink Corp." - "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0" "UnlockerAssistant" - ? - "C:\Program Files\Unlocker\UnlockerAssistant.exe" (File found, but it contains no detailed information) "UpdateLBPShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5" "UpdateP2GoShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0" "UpdatePDRShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0" "UpdatePPShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0" "UpdatePSTShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter" [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "Bluetooth Service" (btwdins) - "Broadcom Corporation." - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe "Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared files\RichVideo.exe "Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe "Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "Logitech Bluetooth Service" (LBTServ) - "Logitech, Inc." - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe "NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\windows\system32\nvvsvc.exe "Oberon Media Game Console service" (OberonGameConsoleService) - ? - C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe "PIXMA Extended Survey Program" (IJPLMSVC) - ? - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE "Rezip" (Rezip) - ? - C:\windows\SYSTEM32\Rezip.exe "StarWind AE Service" (StarWindServiceAE) - "Rocket Division Software" - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe "TurboBoost" (TurboBoost) - "Intel(R) Corporation" - C:\Program Files\Intel\TurboBoost\TurboBoost.exe [Winlogon] -----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )----- "LBTWlgn" - "Logitech, Inc." - c:\program files\common files\logitech\bluetooth\LBTWlgn.dll ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
29.06.2011, 14:36 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinnt Was ist mit mbrcheck?
__________________
__________________ |
29.06.2011, 15:07 | #18 |
| Google spinnt Übersehen...
__________________MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: Service Pack 1 (build 7601), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R580 Logical Drives Mask: 0x0000001c Kernel Drivers (total 198): 0x8361C000 \SystemRoot\system32\ntkrnlpa.exe 0x83A2E000 \SystemRoot\system32\halmacpi.dll 0x80BAE000 \SystemRoot\system32\kdcom.dll 0x8B81C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8B8A1000 \SystemRoot\system32\PSHED.dll 0x8B8B2000 \SystemRoot\system32\BOOTVID.dll 0x8B8BA000 \SystemRoot\system32\CLFS.SYS 0x8B8FC000 \SystemRoot\system32\CI.dll 0x8BA31000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8BAA2000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8BAB0000 \SystemRoot\system32\drivers\ACPI.sys 0x8BAF8000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8BB01000 \SystemRoot\system32\drivers\msisadrv.sys 0x8BB09000 \SystemRoot\system32\drivers\vdrvroot.sys 0x8BB14000 \SystemRoot\system32\drivers\pci.sys 0x8BB3E000 \SystemRoot\System32\drivers\partmgr.sys 0x8BB4F000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8BB57000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8BB62000 \SystemRoot\system32\drivers\volmgr.sys 0x8BB72000 \SystemRoot\System32\drivers\volmgrx.sys 0x8BBBD000 \SystemRoot\System32\drivers\mountmgr.sys 0x8BC24000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8BDD9000 \SystemRoot\system32\drivers\atapi.sys 0x8BC00000 \SystemRoot\system32\drivers\ataport.SYS 0x8BDE2000 \SystemRoot\system32\drivers\msahci.sys 0x8BDEC000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8BBD3000 \SystemRoot\system32\drivers\amdxata.sys 0x8B9A7000 \SystemRoot\system32\drivers\fltmgr.sys 0x8BBDC000 \SystemRoot\system32\drivers\fileinfo.sys 0x8BE33000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8BF62000 \SystemRoot\System32\Drivers\msrpc.sys 0x8BF8D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8BFA0000 \SystemRoot\System32\Drivers\cng.sys 0x8BE00000 \SystemRoot\System32\drivers\pcw.sys 0x8BE0E000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8C006000 \SystemRoot\system32\drivers\ndis.sys 0x8C0BD000 \SystemRoot\system32\drivers\NETIO.SYS 0x8C0FB000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8C23F000 \SystemRoot\System32\drivers\tcpip.sys 0x8C389000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8C3BA000 \SystemRoot\system32\drivers\volsnap.sys 0x8C200000 \SystemRoot\System32\Drivers\spldr.sys 0x8C208000 \SystemRoot\System32\drivers\rdyboost.sys 0x8C120000 \SystemRoot\System32\Drivers\mup.sys 0x8C235000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8C130000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8C162000 \SystemRoot\system32\DRIVERS\disk.sys 0x8C173000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x90DDA000 \SystemRoot\system32\drivers\cdrom.sys 0x90DF9000 \SystemRoot\System32\Drivers\Null.SYS 0x90C00000 \SystemRoot\System32\Drivers\Beep.SYS 0x90C07000 \SystemRoot\System32\drivers\vga.sys 0x8C1A5000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8C1C6000 \SystemRoot\System32\drivers\watchdog.sys 0x8C1D3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8C1DB000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8C1E3000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8C1EB000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8BE17000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8BA00000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8BE25000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x91C08000 \SystemRoot\System32\DRIVERS\netbt.sys 0x91C3A000 \SystemRoot\system32\drivers\afd.sys 0x91C94000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x91C9B000 \SystemRoot\system32\DRIVERS\pacer.sys 0x91CBA000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x91CCB000 \SystemRoot\system32\DRIVERS\netbios.sys 0x91CD9000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x91CEC000 \SystemRoot\system32\drivers\termdd.sys 0x91CFD000 \??\C:\windows\system32\Drivers\SABI.sys 0x91D05000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x91D46000 \SystemRoot\system32\drivers\nsiproxy.sys 0x91D50000 \SystemRoot\system32\drivers\mssmbios.sys 0x91D5A000 \SystemRoot\System32\drivers\discache.sys 0x91D66000 \SystemRoot\System32\Drivers\dfsc.sys 0x91D7E000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x91D8C000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x9301F000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x93998000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x92413000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x924CA000 \SystemRoot\System32\drivers\dxgmms1.sys 0x92503000 \SystemRoot\system32\drivers\HDAudBus.sys 0x92522000 \SystemRoot\system32\drivers\usbehci.sys 0x92531000 \SystemRoot\system32\drivers\USBPORT.SYS 0x9280C000 \SystemRoot\system32\DRIVERS\athr.sys 0x92940000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x9294A000 \SystemRoot\system32\DRIVERS\yk62x86.sys 0x9299B000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x9299F000 \SystemRoot\system32\drivers\i8042prt.sys 0x929B7000 \SystemRoot\system32\drivers\kbdclass.sys 0x929C4000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x929FE000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x9257C000 \SystemRoot\system32\drivers\mouclass.sys 0x92589000 \SystemRoot\system32\DRIVERS\Impcd.sys 0x925A8000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x925BA000 \SystemRoot\system32\drivers\CompositeBus.sys 0x925D5000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x925E7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x92800000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x9399A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x939BC000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x939D4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x93000000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x92400000 \SystemRoot\system32\drivers\swenum.sys 0x91DAD000 \SystemRoot\system32\drivers\ks.sys 0x92402000 \SystemRoot\system32\drivers\umbus.sys 0x9421E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x94262000 \SystemRoot\system32\drivers\nvhda32v.sys 0x94275000 \SystemRoot\system32\drivers\portcls.sys 0x942A4000 \SystemRoot\system32\drivers\drmk.sys 0x94C3D000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x94F13000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x96850000 \SystemRoot\System32\win32k.sys 0x94F24000 \SystemRoot\System32\drivers\Dxapi.sys 0x94F2E000 \SystemRoot\System32\Drivers\crashdmp.sys 0x90C13000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x94F3B000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x94F4C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x94F57000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x94F6E000 \SystemRoot\System32\Drivers\usbvideo.sys 0x96AB0000 \SystemRoot\System32\TSDDD.dll 0x96AE0000 \SystemRoot\System32\cdd.dll 0x94F92000 \SystemRoot\System32\Drivers\LUsbFilt.Sys 0x94F98000 \SystemRoot\system32\drivers\hidusb.sys 0x94FA3000 \SystemRoot\system32\drivers\HIDCLASS.SYS 0x94FB6000 \SystemRoot\system32\drivers\HIDPARSE.SYS 0x94FBD000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0x94FC5000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x94FD0000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0x94FD8000 \SystemRoot\system32\drivers\btusbflt.sys 0x94FE2000 \SystemRoot\System32\Drivers\BTHUSB.sys 0x942BD000 \SystemRoot\System32\Drivers\bthport.sys 0x94C00000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0x94C24000 \SystemRoot\system32\drivers\BthEnum.sys 0x94321000 \SystemRoot\system32\DRIVERS\bthpan.sys 0x9433C000 \SystemRoot\system32\drivers\btwavdt.sys 0x82215000 \SystemRoot\system32\drivers\btwaudio.sys 0x82296000 \SystemRoot\system32\DRIVERS\btwl2cap.sys 0x822A1000 \SystemRoot\system32\DRIVERS\btwrchid.sys 0x822A4000 \SystemRoot\system32\drivers\luafv.sys 0x822BF000 \SystemRoot\system32\drivers\WudfPf.sys 0x822D9000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x822E9000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8232F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8233F000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x82352000 \SystemRoot\system32\DRIVERS\TurboB.sys 0x82359000 \SystemRoot\system32\drivers\HTTP.sys 0x823DE000 \SystemRoot\system32\DRIVERS\bowser.sys 0x82200000 \SystemRoot\System32\drivers\mpsdrv.sys 0x943AF000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x97629000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x97664000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x97697000 \SystemRoot\system32\drivers\peauth.sys 0x9772E000 \SystemRoot\System32\Drivers\secdrv.SYS 0x97738000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x97759000 \SystemRoot\System32\drivers\tcpipreg.sys 0x97766000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9EC10000 \SystemRoot\System32\DRIVERS\srv.sys 0x9EC62000 \??\C:\windows\system32\drivers\mbam.sys 0x77190000 \Windows\System32\ntdll.dll 0x484A0000 \Windows\System32\smss.exe 0x773D0000 \Windows\System32\apisetschema.dll 0x00170000 \Windows\System32\autochk.exe 0x77370000 \Windows\System32\gdi32.dll 0x76FD0000 \Windows\System32\iertutil.dll 0x77320000 \Windows\System32\Wldap32.dll 0x76F40000 \Windows\System32\oleaut32.dll 0x76EA0000 \Windows\System32\advapi32.dll 0x772F0000 \Windows\System32\imagehlp.dll 0x76DD0000 \Windows\System32\user32.dll 0x76D30000 \Windows\System32\usp10.dll 0x772D0000 \Windows\System32\imm32.dll 0x76D20000 \Windows\System32\nsi.dll 0x76CE0000 \Windows\System32\ws2_32.dll 0x76C30000 \Windows\System32\rpcrt4.dll 0x76B80000 \Windows\System32\msvcrt.dll 0x76A20000 \Windows\System32\ole32.dll 0x769C0000 \Windows\System32\shlwapi.dll 0x76940000 \Windows\System32\comdlg32.dll 0x76820000 \Windows\System32\wininet.dll 0x76710000 \Windows\System32\urlmon.dll 0x76700000 \Windows\System32\psapi.dll 0x766E0000 \Windows\System32\sechost.dll 0x76600000 \Windows\System32\kernel32.dll 0x765F0000 \Windows\System32\normaliz.dll 0x76450000 \Windows\System32\setupapi.dll 0x75800000 \Windows\System32\shell32.dll 0x757F0000 \Windows\System32\lpk.dll 0x75720000 \Windows\System32\msctf.dll 0x756C0000 \Windows\System32\difxapi.dll 0x75630000 \Windows\System32\clbcatq.dll 0x75600000 \Windows\System32\cfgmgr32.dll 0x754E0000 \Windows\System32\crypt32.dll 0x754C0000 \Windows\System32\devobj.dll 0x75470000 \Windows\System32\KernelBase.dll 0x75440000 \Windows\System32\wintrust.dll 0x753B0000 \Windows\System32\comctl32.dll 0x753A0000 \Windows\System32\msasn1.dll Processes (total 67): 0 System Idle Process 4 System 316 C:\Windows\System32\smss.exe 460 csrss.exe 520 C:\Windows\System32\wininit.exe 528 csrss.exe 580 C:\Windows\System32\services.exe 592 C:\Windows\System32\lsass.exe 604 C:\Windows\System32\lsm.exe 700 C:\Windows\System32\winlogon.exe 752 C:\Windows\System32\svchost.exe 812 C:\Windows\System32\nvvsvc.exe 852 C:\Windows\System32\svchost.exe 956 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 1020 C:\Windows\System32\svchost.exe 1100 C:\Windows\System32\audiodg.exe 1144 C:\Windows\System32\svchost.exe 1308 C:\Windows\System32\nvvsvc.exe 1348 C:\Windows\System32\spoolsv.exe 1384 C:\Windows\System32\svchost.exe 1520 C:\Windows\System32\svchost.exe 1552 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 1584 C:\Windows\System32\svchost.exe 1648 C:\Program Files\Canon\IJPLM\ijplmsvc.exe 1756 C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe 1896 C:\Windows\System32\Rezip.exe 1928 C:\Program Files\CyberLink\Shared files\RichVideo.exe 1972 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 1992 C:\Windows\System32\svchost.exe 2136 C:\Windows\System32\taskhost.exe 2204 C:\Windows\System32\dwm.exe 2244 C:\Windows\explorer.exe 2416 C:\Windows\System32\taskeng.exe 2428 C:\Windows\servicing\TrustedInstaller.exe 2452 C:\Windows\System32\svchost.exe 2652 C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe 2736 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe 2780 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 2808 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe 2816 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 3088 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3132 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3160 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 3224 C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe 3424 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE 3536 C:\Program Files\Unlocker\UnlockerAssistant.exe 3544 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3640 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3660 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3684 C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe 3756 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3804 C:\Windows\System32\SearchIndexer.exe 3812 C:\Program Files\Logitech\SetPoint\SetPoint.exe 3876 C:\Program Files\OpenOffice.org 3\program\soffice.exe 3920 C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe 3928 C:\Program Files\OpenOffice.org 3\program\soffice.bin 3952 C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe 1636 C:\Program Files\Windows Media Player\wmpnetwk.exe 820 C:\Windows\System32\svchost.exe 4728 C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 4808 C:\Windows\System32\svchost.exe 4628 C:\Windows\System32\svchost.exe 6012 C:\Windows\System32\taskeng.exe 5864 C:\Program Files\Mozilla Firefox\firefox.exe 5720 C:\Users\corleone\Desktop\MBRCheck.exe 5992 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`c6500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003c`1b700000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM500JI, Rev: 2AC101C4 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
29.06.2011, 15:11 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinnt Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert? Wenn nicht: Schau mal hier => RescueDisc-Win7-32-Bit Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten) Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.06.2011, 22:00 | #20 |
| Google spinnt Ansich eine sehr gute Idee, weil ich das bisher noch nicht getan habe und sowieso tun will. Aber ist das nicht etwas zu aufwendig für ein Google Problemchen? Sonst scheint das System überhaupt nicht infiziert zu sein. |
29.06.2011, 22:06 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinntZitat:
__________________ --> Google spinnt |
29.06.2011, 22:20 | #22 |
| Google spinnt Bleib mal locker. Bisher hatte ich noch nie mit einer einzigen Website ein Problem. Wenn überhaupt, war es die Website die infiziert war. Ist bei Google offensichtlich nicht der Fall. |
30.06.2011, 09:06 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinntZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.06.2011, 09:41 | #24 |
| Google spinnt Ich hab ihn gefixt und das Problem besteht nach wie vor. Hier die neuen Logs: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: Service Pack 1 (build 7601), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R580 Logical Drives Mask: 0x0000001c Kernel Drivers (total 193): 0x83653000 \SystemRoot\system32\ntkrnlpa.exe 0x8361C000 \SystemRoot\system32\halmacpi.dll 0x80B9D000 \SystemRoot\system32\kdcom.dll 0x8B80F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8B894000 \SystemRoot\system32\PSHED.dll 0x8B8A5000 \SystemRoot\system32\BOOTVID.dll 0x8B8AD000 \SystemRoot\system32\CLFS.SYS 0x8B8EF000 \SystemRoot\system32\CI.dll 0x8BA39000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8BAAA000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8BAB8000 \SystemRoot\system32\drivers\ACPI.sys 0x8BB00000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8BB09000 \SystemRoot\system32\drivers\msisadrv.sys 0x8BB11000 \SystemRoot\system32\drivers\vdrvroot.sys 0x8BB1C000 \SystemRoot\system32\drivers\pci.sys 0x8BB46000 \SystemRoot\System32\drivers\partmgr.sys 0x8BB57000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8BB5F000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8BB6A000 \SystemRoot\system32\drivers\volmgr.sys 0x8BB7A000 \SystemRoot\System32\drivers\volmgrx.sys 0x8BBC5000 \SystemRoot\System32\drivers\mountmgr.sys 0x8BC09000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8BDBE000 \SystemRoot\system32\drivers\atapi.sys 0x8BDC7000 \SystemRoot\system32\drivers\ataport.SYS 0x8BDEA000 \SystemRoot\system32\drivers\msahci.sys 0x8BBDB000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8BDF4000 \SystemRoot\system32\drivers\amdxata.sys 0x8BA00000 \SystemRoot\system32\drivers\fltmgr.sys 0x8BBE9000 \SystemRoot\system32\drivers\fileinfo.sys 0x8BE29000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8BF58000 \SystemRoot\System32\Drivers\msrpc.sys 0x8BF83000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8BF96000 \SystemRoot\System32\Drivers\cng.sys 0x8BE00000 \SystemRoot\System32\drivers\pcw.sys 0x8BE0E000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8C010000 \SystemRoot\system32\drivers\ndis.sys 0x8C0C7000 \SystemRoot\system32\drivers\NETIO.SYS 0x8C105000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8C229000 \SystemRoot\System32\drivers\tcpip.sys 0x8C373000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8C3A4000 \SystemRoot\system32\drivers\volsnap.sys 0x8C3E3000 \SystemRoot\System32\Drivers\spldr.sys 0x8C12A000 \SystemRoot\System32\drivers\rdyboost.sys 0x8C3EB000 \SystemRoot\System32\Drivers\mup.sys 0x8C200000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8C157000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8C208000 \SystemRoot\system32\DRIVERS\disk.sys 0x8C189000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8FFDB000 \SystemRoot\system32\drivers\cdrom.sys 0x8FE00000 \SystemRoot\System32\Drivers\Null.SYS 0x8FE07000 \SystemRoot\System32\Drivers\Beep.SYS 0x8C1AE000 \SystemRoot\System32\drivers\vga.sys 0x8C1BA000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8C1DB000 \SystemRoot\System32\drivers\watchdog.sys 0x8C1E8000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8C1F0000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8C1F8000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8C000000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8BE17000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8B99A000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8BFF3000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8B9B1000 \SystemRoot\System32\DRIVERS\netbt.sys 0x9162A000 \SystemRoot\system32\drivers\afd.sys 0x91684000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x9168B000 \SystemRoot\system32\DRIVERS\pacer.sys 0x916AA000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x916BB000 \SystemRoot\system32\DRIVERS\netbios.sys 0x916C9000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x916DC000 \SystemRoot\system32\drivers\termdd.sys 0x916ED000 \??\C:\windows\system32\Drivers\SABI.sys 0x916F5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x91736000 \SystemRoot\system32\drivers\nsiproxy.sys 0x91740000 \SystemRoot\system32\drivers\mssmbios.sys 0x9174A000 \SystemRoot\System32\drivers\discache.sys 0x91756000 \SystemRoot\System32\Drivers\dfsc.sys 0x9176E000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x9177C000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x92219000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x92B92000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x91E1A000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x91ED1000 \SystemRoot\System32\drivers\dxgmms1.sys 0x91F0A000 \SystemRoot\system32\drivers\HDAudBus.sys 0x91F29000 \SystemRoot\system32\drivers\usbehci.sys 0x91F38000 \SystemRoot\system32\drivers\USBPORT.SYS 0x92C10000 \SystemRoot\system32\DRIVERS\athr.sys 0x92D44000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x92D4E000 \SystemRoot\system32\DRIVERS\yk62x86.sys 0x92D9F000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x92DA3000 \SystemRoot\system32\drivers\i8042prt.sys 0x92DBB000 \SystemRoot\system32\drivers\kbdclass.sys 0x91F83000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x92DC8000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x92DCA000 \SystemRoot\system32\drivers\mouclass.sys 0x92DD7000 \SystemRoot\system32\DRIVERS\Impcd.sys 0x91FBD000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x92C00000 \SystemRoot\system32\drivers\CompositeBus.sys 0x91FDD000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x91E00000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x91FEF000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x92B94000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x92BB6000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x92BCE000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x92BE5000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x92C0D000 \SystemRoot\system32\drivers\swenum.sys 0x9179D000 \SystemRoot\system32\drivers\ks.sys 0x92200000 \SystemRoot\system32\drivers\umbus.sys 0x9860E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x98652000 \SystemRoot\system32\drivers\nvhda32v.sys 0x98665000 \SystemRoot\system32\drivers\portcls.sys 0x98694000 \SystemRoot\system32\drivers\drmk.sys 0x99224000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x994FA000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9950B000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8FE0E000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x99518000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x9AF00000 \SystemRoot\System32\win32k.sys 0x99529000 \SystemRoot\System32\drivers\Dxapi.sys 0x99533000 \SystemRoot\system32\DRIVERS\monitor.sys 0x9953E000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x99555000 \SystemRoot\System32\Drivers\usbvideo.sys 0x9B160000 \SystemRoot\System32\TSDDD.dll 0x9B190000 \SystemRoot\System32\cdd.dll 0x99579000 \SystemRoot\System32\Drivers\LUsbFilt.Sys 0x9957F000 \SystemRoot\system32\drivers\hidusb.sys 0x9958A000 \SystemRoot\system32\drivers\HIDCLASS.SYS 0x9959D000 \SystemRoot\system32\drivers\HIDPARSE.SYS 0x995A4000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0x995AC000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x995B7000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0x995BF000 \SystemRoot\system32\drivers\btusbflt.sys 0x995C9000 \SystemRoot\System32\Drivers\BTHUSB.sys 0x986AD000 \SystemRoot\System32\Drivers\bthport.sys 0x995DB000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0x99200000 \SystemRoot\system32\drivers\BthEnum.sys 0x98711000 \SystemRoot\system32\DRIVERS\bthpan.sys 0x9872C000 \SystemRoot\system32\drivers\btwavdt.sys 0x8281D000 \SystemRoot\system32\drivers\btwaudio.sys 0x8289E000 \SystemRoot\system32\DRIVERS\btwl2cap.sys 0x828A9000 \SystemRoot\system32\DRIVERS\btwrchid.sys 0x828AC000 \SystemRoot\system32\drivers\luafv.sys 0x828C7000 \SystemRoot\system32\drivers\WudfPf.sys 0x828E1000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x828F1000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x82937000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x82947000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8295A000 \SystemRoot\system32\DRIVERS\TurboB.sys 0x82961000 \SystemRoot\system32\drivers\HTTP.sys 0x829E6000 \SystemRoot\system32\DRIVERS\bowser.sys 0x82800000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9879F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x987C2000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x917D1000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA1C29000 \SystemRoot\system32\drivers\peauth.sys 0xA1CC0000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA1CCA000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA1CEB000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA1CF8000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA1D48000 \SystemRoot\System32\DRIVERS\srv.sys 0xA1D9A000 \??\C:\windows\system32\drivers\mbam.sys 0xAC215000 \SystemRoot\system32\drivers\spsys.sys 0x772F0000 \Windows\System32\ntdll.dll 0x47B70000 \Windows\System32\smss.exe 0x77530000 \Windows\System32\apisetschema.dll 0x00DF0000 \Windows\System32\autochk.exe 0x771E0000 \Windows\System32\urlmon.dll 0x77490000 \Windows\System32\oleaut32.dll 0x77480000 \Windows\System32\psapi.dll 0x77470000 \Windows\System32\normaliz.dll 0x77140000 \Windows\System32\advapi32.dll 0x77070000 \Windows\System32\msctf.dll 0x76F10000 \Windows\System32\ole32.dll 0x76E30000 \Windows\System32\kernel32.dll 0x76C90000 \Windows\System32\setupapi.dll 0x77450000 \Windows\System32\sechost.dll 0x77440000 \Windows\System32\lpk.dll 0x76C30000 \Windows\System32\shlwapi.dll 0x76B90000 \Windows\System32\usp10.dll 0x75F40000 \Windows\System32\shell32.dll 0x75EC0000 \Windows\System32\comdlg32.dll 0x75E90000 \Windows\System32\imagehlp.dll 0x75D70000 \Windows\System32\wininet.dll 0x75D20000 \Windows\System32\Wldap32.dll 0x75B60000 \Windows\System32\iertutil.dll 0x75B10000 \Windows\System32\gdi32.dll 0x75A40000 \Windows\System32\user32.dll 0x759E0000 \Windows\System32\difxapi.dll 0x75930000 \Windows\System32\msvcrt.dll 0x75910000 \Windows\System32\imm32.dll 0x75880000 \Windows\System32\clbcatq.dll 0x757D0000 \Windows\System32\rpcrt4.dll 0x75790000 \Windows\System32\ws2_32.dll 0x77430000 \Windows\System32\nsi.dll 0x75700000 \Windows\System32\comctl32.dll Processes (total 68): 0 System Idle Process 4 System 312 C:\Windows\System32\smss.exe 456 csrss.exe 516 C:\Windows\System32\wininit.exe 528 csrss.exe 580 C:\Windows\System32\services.exe 592 C:\Windows\System32\lsass.exe 600 C:\Windows\System32\lsm.exe 664 C:\Windows\System32\winlogon.exe 764 C:\Windows\System32\svchost.exe 824 C:\Windows\System32\nvvsvc.exe 864 C:\Windows\System32\svchost.exe 960 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\svchost.exe 1024 C:\Windows\System32\svchost.exe 1104 C:\Windows\System32\audiodg.exe 1148 C:\Windows\System32\svchost.exe 1328 C:\Windows\System32\nvvsvc.exe 1360 C:\Windows\System32\spoolsv.exe 1388 C:\Windows\System32\svchost.exe 1424 C:\Windows\System32\taskeng.exe 1552 C:\Windows\System32\svchost.exe 1596 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 1624 C:\Windows\System32\svchost.exe 1716 C:\Program Files\Canon\IJPLM\ijplmsvc.exe 1776 C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe 1964 C:\Windows\System32\taskeng.exe 1980 C:\Windows\System32\taskhost.exe 344 C:\Windows\System32\dwm.exe 464 C:\Windows\explorer.exe 596 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe 936 C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe 1184 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 1168 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe 1220 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 2168 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2212 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2268 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 2400 C:\Windows\System32\Rezip.exe 2432 C:\Program Files\CyberLink\Shared files\RichVideo.exe 2476 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2496 C:\Windows\System32\svchost.exe 2968 C:\Windows\servicing\TrustedInstaller.exe 3000 C:\Windows\System32\svchost.exe 3068 C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe 3320 C:\Windows\System32\SearchIndexer.exe 3636 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE 3668 C:\Program Files\Unlocker\UnlockerAssistant.exe 3684 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3760 C:\Windows\System32\svchost.exe 2072 C:\Program Files\Windows Media Player\wmpnetwk.exe 1884 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe 3168 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3100 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3364 C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe 3352 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3020 C:\Program Files\Logitech\SetPoint\SetPoint.exe 3656 C:\Program Files\OpenOffice.org 3\program\soffice.exe 3776 C:\Program Files\OpenOffice.org 3\program\soffice.bin 1868 C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe 3344 C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe 3988 WmiPrvSE.exe 5276 C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 5336 C:\Windows\System32\sppsvc.exe 5372 C:\Windows\System32\svchost.exe 3732 C:\Users\corleone\Desktop\MBRCheck.exe 2064 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`c6500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003c`1b700000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM500JI, Rev: 2AC101C4 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
30.06.2011, 09:43 | #25 |
| Google spinnt GMER Logfile: Code:
ATTFilter GMER 1.0.15.15640 - hxxp://www.gmer.net Rootkit scan 2011-06-30 10:12:07 Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 SAMSUNG_ rev.2AC1 Running: 5ndlc2y3.exe; Driver: C:\Users\corleone\AppData\Local\Temp\fxldapow.sys ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwSaveKey + 13C1 8365A339 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 83693D52 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} ---- User code sections - GMER 1.0.15 ---- .text C:\windows\Explorer.EXE[296] SHELL32.dll!SHFileOperationW 764196F6 5 Bytes JMP 10001102 C:\Program Files\Unlocker\UnlockerHook.dll ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation) Device \Driver\BTHUSB \Device\00000081 bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation) Device \Driver\ACPI_HAL \Device\0000004b halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation) Device \Driver\BTHUSB \Device\0000007f bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b654f652 Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b66b6864 Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0026b66b6982 Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\b482fe37d72b Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b654f652 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b66b6864 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0026b66b6982 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\b482fe37d72b (not active ControlSet) ---- EOF - GMER 1.0.15 ---- |
30.06.2011, 10:17 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinnt Aber auf jeden Fall haben wir den MBR glattgezogen. Das hätte ich auch gemacht, wenn das Problem nicht bestünde. Hast du rein zufällig einen Router? Wenn ja wurde da das Adminpasswort geändert? Wenn nicht, setz diesen Router auf Werkseinstellungen zurück und konfiguriere ihn neu. Wichtig ist, dass du das unsichere vordefinierte Adminkennwort zum Router änderst!
__________________ Logfiles bitte immer in CODE-Tags posten |
30.06.2011, 21:09 | #27 |
| Google spinnt Hey, ich merke gerade dass Google wieder einwandfrei funktioniert. Ich weiß nicht ob das so bleibt, aber danke jedenfalls für deine Zeit & Mühe. Falls ich wieder ein Problem haben sollte: Würde es Sinn machen beim nächsten mal sofort MBR und Gmer-logs zu erstellen und den Rest (Defogger, OTL, Combofix) zu lassen? |
30.06.2011, 21:14 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinnt Und was habich gesagt? Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
05.07.2011, 19:51 | #29 |
| Google spinnt Tja, zu früh gefreut. Google lahmt wie eh und je. Ich werde Malwarebytes und Superspyware mal bei Gelegenheit drüber laufen lassen. Aber ich brauche langsam mal eine Lösung und keine 1000 Schritte, die zu nichts und wieder nichts führen. Was soll so ein Quatsch? Entweder man kennt die Lösung des Problems oder nicht. |
06.07.2011, 11:06 | #30 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Google spinntZitat:
Immerhin lief ja auch für eine Woche wieder alles wenn ich das hier vom Datum der Postings her sehe. Zitat:
Außerdem hast du nicht mal erwähnt ob du einen Router hast und in welcher Konfig der ist. Trägt auch nicht dazu bei, dass man dir schneller helfen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |