|
Log-Analyse und Auswertung: "http://www.searchqu.com/406" BefallWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.02.2012, 14:16 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" Befall Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2012, 15:02 | #17 |
| "http://www.searchqu.com/406" Befall hier die combofix log datei:
__________________Combofix Logfile: Code:
ATTFilter ComboFix 12-01-31.01 - Anna 01.02.2012 14:46:57.1.4 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3061.2023 [GMT 1:00] ausgeführt von:: d:\programmdateien\ComboFix.exe SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\isRS-000.tmp c:\windows\system32\drivers\etc\hosts.ics c:\windows\system32\roboot.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-01-01 bis 2012-02-01 )))))))))))))))))))))))))))))) . . 2012-01-31 12:05 . 2012-01-06 04:19 6557240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7F295E1F-A942-4E8A-8CD2-E78D710BCEC3}\mpengine.dll 2012-01-31 10:35 . 2011-11-17 05:41 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys 2012-01-31 10:35 . 2011-11-17 05:39 369352 ----a-w- c:\windows\system32\drivers\cng.sys 2012-01-31 10:35 . 2011-11-17 05:34 224768 ----a-w- c:\windows\system32\schannel.dll 2012-01-31 10:35 . 2011-11-17 05:32 1038848 ----a-w- c:\windows\system32\lsasrv.dll 2012-01-31 10:35 . 2011-11-17 05:41 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2012-01-31 10:35 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll 2012-01-31 10:35 . 2011-11-17 05:34 15872 ----a-w- c:\windows\system32\sspisrv.dll 2012-01-31 10:35 . 2011-11-17 05:34 100352 ----a-w- c:\windows\system32\sspicli.dll 2012-01-31 10:35 . 2011-11-17 05:34 22016 ----a-w- c:\windows\system32\secur32.dll 2012-01-31 10:35 . 2011-11-17 05:29 22528 ----a-w- c:\windows\system32\lsass.exe 2012-01-30 14:55 . 2012-01-30 14:55 -------- d-----w- c:\users\Anna\AppData\Local\ElevatedDiagnostics 2012-01-30 09:25 . 2012-01-30 09:25 -------- d-----w- c:\program files\ESET 2012-01-30 08:46 . 2012-01-30 08:46 -------- d-----w- c:\users\Anna\AppData\Roaming\Malwarebytes 2012-01-30 08:45 . 2012-01-30 08:45 -------- d-----w- c:\programdata\Malwarebytes 2012-01-30 08:45 . 2012-02-01 13:37 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-01-30 08:45 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-01-30 08:24 . 2012-01-31 12:32 -------- d-----w- c:\users\Anna\AppData\Roaming\Apple Computer 2012-01-30 08:24 . 2012-01-30 08:24 -------- d-----w- c:\users\Anna\AppData\Local\Apple Computer 2012-01-30 08:24 . 2009-05-18 12:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys 2012-01-30 08:24 . 2008-04-17 11:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll 2012-01-30 08:23 . 2012-01-30 08:24 -------- d-----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521} 2012-01-30 08:23 . 2012-01-30 08:24 -------- d-----w- c:\program files\iTunes 2012-01-30 08:23 . 2012-01-30 08:23 -------- d-----w- c:\programdata\Apple Computer 2012-01-30 08:23 . 2012-01-30 08:23 -------- d-----w- c:\program files\iPod 2012-01-30 08:22 . 2012-01-30 08:22 -------- d-----w- c:\users\Anna\AppData\Local\Apple 2012-01-30 08:22 . 2012-01-30 08:22 -------- d-----w- c:\program files\Apple Software Update 2012-01-30 08:22 . 2012-01-30 08:22 -------- d-----w- c:\program files\Bonjour 2012-01-30 08:22 . 2012-01-30 08:23 -------- d-----w- c:\program files\Common Files\Apple 2012-01-30 08:22 . 2012-01-30 08:22 -------- d-----w- c:\programdata\Apple 2012-01-12 19:19 . 2012-01-12 19:19 -------- d-----w- c:\programdata\boost_interprocess 2012-01-11 12:47 . 2011-10-26 04:32 514560 ----a-w- c:\windows\system32\qdvd.dll 2012-01-11 12:47 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\system32\quartz.dll 2012-01-11 12:47 . 2011-11-19 14:01 67072 ----a-w- c:\windows\system32\packager.dll 2012-01-11 12:47 . 2011-11-17 05:38 1288472 ----a-w- c:\windows\system32\ntdll.dll 2012-01-10 14:21 . 2012-01-10 14:21 -------- d-----w- c:\users\Anna\AppData\Local\Ilivid Player 2012-01-10 14:14 . 2012-01-12 19:24 -------- d-----w- c:\users\Anna\AppData\Roaming\Systweak . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-12-09 13:27 . 2011-12-09 13:27 39016 ----a-w- c:\windows\system32\drivers\tbhsd.sys 2011-12-07 09:08 . 2010-09-18 19:33 236576 ------w- c:\windows\system32\MpSigStub.exe 2011-11-24 04:25 . 2011-12-14 19:00 2342912 ----a-w- c:\windows\system32\win32k.sys 2011-11-05 04:35 . 2011-12-14 19:00 981504 ----a-w- c:\windows\system32\wininet.dll 2011-11-05 04:26 . 2011-12-14 19:00 2048 ----a-w- c:\windows\system32\tzres.dll 2011-11-05 02:48 . 2011-12-14 19:00 1638912 ----a-w- c:\windows\system32\mshtml.tlb 2011-12-04 20:48 . 2011-12-04 20:48 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-12-15 8120864] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-10-10 1578280] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-01-07 13834856] "fsi"="c:\program files\Phoenix Technologies Ltd\FailSafe\FailSafeLauncher.exe" [2009-09-09 9728] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-05 281768] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696] "Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer9"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma Loader.lnk backup=c:\windows\pss\Adobe Gamma Loader.lnk.CommonStartup backupExtension=.CommonStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2011-03-30 04:59 937920 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-06-08 04:02 37296 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon] 2011-11-01 22:25 59240 ----a-w- c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CLMLServer] 2009-06-03 11:59 103720 ------w- c:\program files\CyberLink\Power2Go\CLMLSvc.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2012-01-16 16:22 421736 ----a-w- c:\program files\iTunes\iTunesHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyTomTomSA.exe] 2010-12-10 13:47 488840 ----a-w- c:\program files\MyTomTom 3\MyTomTomSA.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint] 2011-07-07 07:08 216064 ----a-w- c:\program files\PDF24\pdf24.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD8LanguageShortcut] 2009-04-15 14:54 50472 ------w- c:\program files\CyberLink\PowerDVD8\Language\Language.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl8] 2009-04-15 14:52 91432 ------w- c:\program files\CyberLink\PowerDVD8\PDVD8Serv.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu] 2009-05-19 20:16 222504 ------w- c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateLBPShortCut] 2009-05-19 13:16 222504 ------w- c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateP2GoShortCut] 2009-05-19 13:16 222504 ------w- c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdatePDRShortCut] 2008-01-04 02:02 222504 ------w- c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdatePPShortCut] 2008-12-03 13:15 218408 ------w- c:\program files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdatePSTShortCut] 2009-07-21 02:39 210216 ------w- c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2009-11-25 125824] R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-12-10 1343400] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [2009-05-28 10752] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-27 136360] S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360] S2 OberonGameConsoleService;Oberon Media Game Console service;c:\program files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe [2009-08-13 44312] S3 CryptOSD;Phoenix CryptOSD Device Driver;c:\windows\system32\DRIVERS\CryptOSD.sys [2009-05-01 384896] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-12-10 20464] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2009-06-27 66080] S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-09-28 315392] . . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.searchqu.com/406 uInternet Settings,ProxyOverride = *.local IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.254 FF - ProfilePath - c:\users\Anna\AppData\Roaming\Mozilla\Firefox\Profiles\d7fasik6.default\ FF - prefs.js: browser.search.selectedEngine - FF - user.js: yahoo.ytff.general.dontshowhpoffer - true . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-02-01 14:56:58 ComboFix-quarantined-files.txt 2012-02-01 13:56 . Vor Suchlauf: 7 Verzeichnis(se), 80.194.351.104 Bytes frei Nach Suchlauf: 11 Verzeichnis(se), 80.211.214.336 Bytes frei . - - End Of File - - 2529D88C893C60D857ABD775276EE995 |
01.02.2012, 15:41 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" Befall Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
__________________GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ |
01.02.2012, 16:00 | #19 |
| "http://www.searchqu.com/406" Befall Ok, danke. Ich kann es aber erst heut abend machen und gebe dir dann bescheid. grüße |
02.02.2012, 00:59 | #20 |
| "http://www.searchqu.com/406" Befall hallo, hier das letzte logfiel von aswMBR, das andere lief nicht. Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-02-01 22:11:24 ----------------------------- 22:11:24.316 OS Version: Windows 6.1.7601 Service Pack 1 22:11:24.316 Number of processors: 4 586 0x2502 22:11:24.320 ComputerName: ANNA-PC UserName: Anna 22:11:24.998 Initialize success 22:13:50.375 AVAST engine defs: 12020100 22:15:58.428 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 22:15:58.433 Disk 0 Vendor: Hitachi_ PB3O Size: 305245MB BusType: 3 22:15:58.466 Disk 0 MBR read successfully 22:15:58.471 Disk 0 MBR scan 22:15:58.480 Disk 0 unknown MBR code 22:15:58.489 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 15360 MB offset 2048 22:15:58.511 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 31459328 22:15:58.522 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 127502 MB offset 31664128 22:15:58.554 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 162280 MB offset 292790272 22:15:58.568 Disk 0 scanning sectors +625139712 22:15:58.632 Disk 0 scanning C:\windows\system32\drivers 22:16:10.219 Service scanning 22:16:11.623 Modules scanning 22:16:23.303 Disk 0 trace - called modules: 22:16:23.326 22:16:24.060 AVAST engine scan C:\windows 22:16:27.833 AVAST engine scan C:\windows\system32 22:19:51.113 AVAST engine scan C:\windows\system32\drivers 22:20:06.973 AVAST engine scan C:\Users\Anna 22:23:04.699 AVAST engine scan C:\ProgramData 22:23:40.800 Scan finished successfully 00:55:45.180 Disk 0 MBR has been saved successfully to "C:\Users\Anna\Desktop\MBR.dat" 00:55:45.194 The log file has been saved successfully to "C:\Users\Anna\Desktop\aswMBR.txt" |
02.02.2012, 13:44 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" Befall Und was ist mit den anderen Logs?
__________________ --> "http://www.searchqu.com/406" Befall |
07.02.2012, 18:55 | #22 |
| "http://www.searchqu.com/406" Befall Sorry, die Antwort kommt spät, ich hatte kein Internet Das OSAM Log hatte ich vergessen... Code:
ATTFilter OSAM Logfile: Vielen Dank! |
07.02.2012, 20:38 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" Befall Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.02.2012, 21:22 | #24 |
| "http://www.searchqu.com/406" Befall Hi, ich trau mich nicht wirklich das FixMBR laufen zu lassen Ich hab zwar heute gesichert wie blöd...aber.. Was "fixed" das Programm? Sorry, ich hoffe die Frage ist nicht zu blöd, nur die Frage, was es noch helfen kann. Vielen vielen Dank |
10.02.2012, 09:57 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" Befall Den MBR (Master Boot Record) Der enthält den Bootloader und die Partitionstabelle. Ist ein wichtiger Bereich, deswegen muss der MBR sauber sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2012, 23:21 | #26 |
| "http://www.searchqu.com/406" Befall Hallo, späte Antwort, aber MBR fix ist gemacht, hier das Logfile: Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-02-15 22:33:18 ----------------------------- 22:33:18.605 OS Version: Windows 6.1.7601 Service Pack 1 22:33:18.605 Number of processors: 4 586 0x2502 22:33:18.621 ComputerName: ANNA-PC UserName: Anna 22:33:19.307 Initialize success 22:33:27.950 AVAST engine defs: 12021501 22:33:36.436 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 22:33:36.452 Disk 0 Vendor: Hitachi_ PB3O Size: 305245MB BusType: 3 22:33:36.467 Disk 0 MBR read successfully 22:33:36.467 Disk 0 MBR scan 22:33:36.499 Disk 0 Windows 7 default MBR code 22:33:36.514 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 15360 MB offset 2048 22:33:36.545 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 31459328 22:33:36.577 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 127502 MB offset 31664128 22:33:36.608 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 162280 MB offset 292790272 22:33:36.639 Disk 0 scanning sectors +625139712 22:33:36.733 Disk 0 scanning C:\windows\system32\drivers 22:33:56.844 Service scanning 22:33:59.995 Modules scanning 22:34:14.144 Disk 0 trace - called modules: 22:34:14.176 ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys halmacpi.dll 22:34:14.176 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x88626368] 22:34:14.191 3 CLASSPNP.SYS[8c1ae59e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x86ab6028] 22:34:14.909 AVAST engine scan C:\windows 22:34:23.567 AVAST engine scan C:\windows\system32 22:40:05.777 AVAST engine scan C:\windows\system32\drivers 22:40:23.998 AVAST engine scan C:\Users\Anna 22:42:39.644 Disk 0 MBR has been saved successfully to "C:\Users\Anna\Desktop\MBR.dat" 22:42:39.660 The log file has been saved successfully to "C:\Users\Anna\Desktop\aswMBR3.txt" aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-02-15 22:33:18 ----------------------------- 22:33:18.605 OS Version: Windows 6.1.7601 Service Pack 1 22:33:18.605 Number of processors: 4 586 0x2502 22:33:18.621 ComputerName: ANNA-PC UserName: Anna 22:33:19.307 Initialize success 22:33:27.950 AVAST engine defs: 12021501 22:33:36.436 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 22:33:36.452 Disk 0 Vendor: Hitachi_ PB3O Size: 305245MB BusType: 3 22:33:36.467 Disk 0 MBR read successfully 22:33:36.467 Disk 0 MBR scan 22:33:36.499 Disk 0 Windows 7 default MBR code 22:33:36.514 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 15360 MB offset 2048 22:33:36.545 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 31459328 22:33:36.577 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 127502 MB offset 31664128 22:33:36.608 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 162280 MB offset 292790272 22:33:36.639 Disk 0 scanning sectors +625139712 22:33:36.733 Disk 0 scanning C:\windows\system32\drivers 22:33:56.844 Service scanning 22:33:59.995 Modules scanning 22:34:14.144 Disk 0 trace - called modules: 22:34:14.176 ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys halmacpi.dll 22:34:14.176 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x88626368] 22:34:14.191 3 CLASSPNP.SYS[8c1ae59e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x86ab6028] 22:34:14.909 AVAST engine scan C:\windows 22:34:23.567 AVAST engine scan C:\windows\system32 22:40:05.777 AVAST engine scan C:\windows\system32\drivers 22:40:23.998 AVAST engine scan C:\Users\Anna 22:42:39.644 Disk 0 MBR has been saved successfully to "C:\Users\Anna\Desktop\MBR.dat" 22:42:39.660 The log file has been saved successfully to "C:\Users\Anna\Desktop\aswMBR3.txt" 22:45:49.438 AVAST engine scan C:\ProgramData 22:46:32.315 Scan finished successfully 23:20:10.856 Disk 0 MBR has been saved successfully to "C:\Users\Anna\Desktop\MBR.dat" 23:20:10.871 The log file has been saved successfully to "C:\Users\Anna\Desktop\aswMBR3.txt" |
16.02.2012, 11:45 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" Befall Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2012, 12:01 | #28 |
| "http://www.searchqu.com/406" Befall Hallo, hier jetzt die letzten beiden Logs: AntiSpyware: [code] SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 02/20/2012 at 11:58 AM Application Version : 5.0.1144 Core Rules Database Version : 8250 Trace Rules Database Version: 6062 Scan type : Complete Scan Total Scan Time : 01:00:31 Operating System Information Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 707 Memory threats detected : 0 Registry items scanned : 35653 Registry threats detected : 0 File items scanned : 39337 File threats detected : 1 Trojan.Agent/Gen-SoftonicDownloader D:\_OTL\MOVEDFILES\02012012_111337\C_USERS\ANNA\DOCUMENTS\PROGRAMME\SOFTONICDOWNLOADER_FUER_LOGO-DESIGN-STUDIO.EXE [code] --> wie krieg ich den softonic weg? den OTL ordner löschen? und der Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.16.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Anna :: ANNA-PC [Administrator] Schutz: Aktiviert 16.02.2012 13:54:13 mbam-log-2012-02-16 (13-54-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 180037 Laufzeit: 5 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
20.02.2012, 12:51 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | "http://www.searchqu.com/406" BefallZitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2012, 20:48 | #30 |
| "http://www.searchqu.com/406" Befall gut, hier nochmal richtig, aktualisierung wurde gemacht. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.20.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Anna :: ANNA-PC [Administrator] Schutz: Aktiviert 20.02.2012 15:19:59 mbam-log-2012-02-20 (15-19-59).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 306145 Laufzeit: 4 Stunde(n), 37 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu "http://www.searchqu.com/406" Befall |
andere, anderen, befall, bereits, eset, fix, http://www.searchqu.com/406, ilivid, installier, installiert, laufe, laufen, liebe, lieben, malware, otl fix, posts, threads, toolbar, ungewollt |