|
Log-Analyse und Auswertung: BKA Virus 1.09 - OTL Logfile AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.04.2012, 17:25 | #16 |
| BKA Virus 1.09 - OTL Logfile Auswertung hier mal der log von GMER: [code] GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-04-03 18:23:39 Windows 5.1.2600 Service Pack 3 Running: 5ipjgwly.exe; Driver: H:\DOKUME~1\Faber\LOKALE~1\Temp\uxtdqpow.sys ---- System - GMER 1.0.15 ---- SSDT 89566698 ZwAlertResumeThread SSDT 8955A470 ZwAlertThread SSDT 8AF03BF8 ZwAllocateVirtualMemory SSDT 8AD45DC0 ZwAssignProcessToJobObject SSDT 8ABC4970 ZwConnectPort SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwCreateKey [0xA3C1DD40] SSDT 8AE20918 ZwCreateMutant SSDT 8AD0FF20 ZwCreateSymbolicLinkObject SSDT 8A4317A8 ZwCreateThread SSDT 8AD41480 ZwDebugActiveProcess SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteKey [0xA3C1DFC0] SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteValueKey [0xA3C1E680] SSDT 8AF09AB0 ZwDuplicateObject SSDT 8AF148D8 ZwFreeVirtualMemory SSDT 895CB0E8 ZwImpersonateAnonymousToken SSDT 89567430 ZwImpersonateThread SSDT 8AC933B0 ZwLoadDriver SSDT 8ACBB2A8 ZwMapViewOfSection SSDT 8ADF3BF0 ZwOpenEvent SSDT 8ACA3FC0 ZwOpenProcess SSDT 8AE00A50 ZwOpenProcessToken SSDT 8AD5CAC0 ZwOpenSection SSDT 8AC8CE80 ZwOpenThread SSDT 8ACF79C8 ZwProtectVirtualMemory SSDT 895590D8 ZwResumeThread SSDT 89550440 ZwSetContextThread SSDT 8AE211D8 ZwSetInformationProcess SSDT 8AD4DD58 ZwSetSystemInformation SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwSetValueKey [0xA3C1E910] SSDT 8AD48FD0 ZwSuspendProcess SSDT 8953A2B8 ZwSuspendThread SSDT 895B5CB8 ZwTerminateProcess SSDT 8ACA2120 ZwTerminateThread SSDT 8AD0BE70 ZwUnmapViewOfSection SSDT 8AF0B488 ZwWriteVirtualMemory ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2D48 805045E4 4 Bytes CALL FAD9A299 .text ntkrnlpa.exe!ZwCallbackReturn + 2FC0 8050485C 4 Bytes [10, E9, C1, A3] ? SYMDS.SYS Das System kann die angegebene Datei nicht finden. ! ? SYMEFA.SYS Das System kann die angegebene Datei nicht finden. ! .text H:\windows\system32\DRIVERS\ati2mtag.sys section is writeable [0xB4925000, 0x2AAE02, 0xE8000020] init H:\windows\system32\drivers\ct20xflt.sys entry point in "init" section [0xB4702EC0] init H:\windows\system32\DRIVERS\V0700Afx.sys entry point in "init" section [0xA3A07990] ? H:\windows\system32\Drivers\rikvm_D3D96EB9.sys Das System kann die angegebene Datei nicht finden. ! ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Udfs \UdfsCdRom CLBUDF.SYS (UDF File System Driver /CyberLink Corporation.) Device \FileSystem\Udfs \UdfsDisk CLBUDF.SYS (UDF File System Driver /CyberLink Corporation.) AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) Device \Driver\CLKMDRV10_D3D96EB9 \Device\CLRKM#D3D96EB9 rikvm_D3D96EB9.sys AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 tdrpman.sys (Acronis Try&Decide and Restore Points Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 timntr.sys (Acronis True Image Backup Archive Explorer/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 tdrpman.sys (Acronis Try&Decide and Restore Points Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 timntr.sys (Acronis True Image Backup Archive Explorer/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 tdrpman.sys (Acronis Try&Decide and Restore Points Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 timntr.sys (Acronis True Image Backup Archive Explorer/Acronis) AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation) Device \Driver\BTHUSB \Device\000000bd bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation) Device \Driver\BTHUSB \Device\000000bf bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation) Device \FileSystem\Cdfs \Cdfs CLBUDF.SYS (UDF File System Driver /CyberLink Corporation.) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd50420e Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd50420e@000761f0ef2d 0x1D 0xF1 0x59 0xC2 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd50420e@0021fea8cb29 0x2A 0x7B 0x67 0x2E ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001b1000093b Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001b1000093b@ac932f6d1940 0x44 0x8A 0x17 0xC2 ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd50420e (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd50420e@000761f0ef2d 0x1D 0xF1 0x59 0xC2 ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd50420e@0021fea8cb29 0x2A 0x7B 0x67 0x2E ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001b1000093b (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001b1000093b@ac932f6d1940 0x44 0x8A 0x17 0xC2 ... ---- EOF - GMER 1.0.15 ---- Code:
ATTFilter OSAM Logfile: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-03 18:33:15 ----------------------------- 18:33:15.812 OS Version: Windows 5.1.2600 Service Pack 3 18:33:15.812 Number of processors: 2 586 0x602 18:33:15.812 ComputerName: CENTER UserName: Faber 18:33:17.187 Initialize success 18:35:33.218 AVAST engine defs: 12040301 18:36:16.890 Service scanning 18:36:34.406 Modules scanning 18:37:12.296 Disk 0 trace - called modules: 18:37:12.328 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS 18:37:12.328 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8] 18:37:12.328 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510] 18:37:12.328 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98] 18:37:12.781 AVAST engine scan H:\windows 18:37:44.640 AVAST engine scan H:\windows\system32 18:45:21.359 AVAST engine scan H:\windows\system32\drivers 18:46:26.984 AVAST engine scan H:\Dokumente und Einstellungen\Faber 19:04:59.500 AVAST engine scan H:\Dokumente und Einstellungen\All Users 19:09:21.390 Scan finished successfully 19:10:39.171 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt" |
03.04.2012, 19:13 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile Auswertung aswMBR bitte neu machen, da fehlt was im Log
__________________
__________________ |
04.04.2012, 05:48 | #18 |
| BKA Virus 1.09 - OTL Logfile Auswertung aswMBR log:
__________________Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-03 18:33:15 ----------------------------- 18:33:15.812 OS Version: Windows 5.1.2600 Service Pack 3 18:33:15.812 Number of processors: 2 586 0x602 18:33:15.812 ComputerName: CENTER UserName: Faber 18:33:17.187 Initialize success 18:35:33.218 AVAST engine defs: 12040301 18:36:16.890 Service scanning 18:36:34.406 Modules scanning 18:37:12.296 Disk 0 trace - called modules: 18:37:12.328 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS 18:37:12.328 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8] 18:37:12.328 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510] 18:37:12.328 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98] 18:37:12.781 AVAST engine scan H:\windows 18:37:44.640 AVAST engine scan H:\windows\system32 18:45:21.359 AVAST engine scan H:\windows\system32\drivers 18:46:26.984 AVAST engine scan H:\Dokumente und Einstellungen\Faber 19:04:59.500 AVAST engine scan H:\Dokumente und Einstellungen\All Users 19:09:21.390 Scan finished successfully 19:10:39.171 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-03 20:42:54 ----------------------------- 20:42:54.734 OS Version: Windows 5.1.2600 Service Pack 3 20:42:54.734 Number of processors: 2 586 0x602 20:42:54.734 ComputerName: CENTER UserName: Faber 20:43:00.765 Initialize success 20:43:13.718 AVAST engine defs: 12040301 20:43:34.453 Service scanning 20:43:52.734 Modules scanning 20:44:49.421 Disk 0 trace - called modules: 20:44:49.453 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS 20:44:49.453 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8] 20:44:49.453 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510] 20:44:49.453 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98] 20:44:49.812 AVAST engine scan H:\ 22:11:34.125 Scan finished successfully 22:31:07.734 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt" |
04.04.2012, 12:11 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile Auswertung Irgendwas machst du da falsch. Ich sehe keinen Eintrag über den MBR
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2012, 12:41 | #20 |
| BKA Virus 1.09 - OTL Logfile Auswertung hängt sich jetzt immer wieder auf >=> Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-03 18:33:15 ----------------------------- 18:33:15.812 OS Version: Windows 5.1.2600 Service Pack 3 18:33:15.812 Number of processors: 2 586 0x602 18:33:15.812 ComputerName: CENTER UserName: Faber 18:33:17.187 Initialize success 18:35:33.218 AVAST engine defs: 12040301 18:36:16.890 Service scanning 18:36:34.406 Modules scanning 18:37:12.296 Disk 0 trace - called modules: 18:37:12.328 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS 18:37:12.328 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8] 18:37:12.328 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510] 18:37:12.328 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98] 18:37:12.781 AVAST engine scan H:\windows 18:37:44.640 AVAST engine scan H:\windows\system32 18:45:21.359 AVAST engine scan H:\windows\system32\drivers 18:46:26.984 AVAST engine scan H:\Dokumente und Einstellungen\Faber 19:04:59.500 AVAST engine scan H:\Dokumente und Einstellungen\All Users 19:09:21.390 Scan finished successfully 19:10:39.171 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-03 20:42:54 ----------------------------- 20:42:54.734 OS Version: Windows 5.1.2600 Service Pack 3 20:42:54.734 Number of processors: 2 586 0x602 20:42:54.734 ComputerName: CENTER UserName: Faber 20:43:00.765 Initialize success 20:43:13.718 AVAST engine defs: 12040301 20:43:34.453 Service scanning 20:43:52.734 Modules scanning 20:44:49.421 Disk 0 trace - called modules: 20:44:49.453 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS 20:44:49.453 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8] 20:44:49.453 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510] 20:44:49.453 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98] 20:44:49.812 AVAST engine scan H:\ 22:11:34.125 Scan finished successfully 22:31:07.734 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt" |
04.04.2012, 13:13 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile Auswertung Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ --> BKA Virus 1.09 - OTL Logfile Auswertung |
04.04.2012, 13:34 | #22 |
| BKA Virus 1.09 - OTL Logfile Auswertung seltsam, seltsam...alle einstellungen ausprobiert - auch die empfohlene "none" variante => log Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-04 14:25:31 ----------------------------- 14:25:31.937 OS Version: Windows 5.1.2600 Service Pack 3 14:25:31.937 Number of processors: 2 586 0x602 14:25:31.937 ComputerName: CENTER UserName: Faber 14:25:32.406 Initialize success 14:25:36.546 AVAST engine defs: 12040301 14:25:39.265 Service scanning 14:25:58.468 Modules scanning 14:26:04.890 Disk 0 trace - called modules: 14:26:04.921 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS 14:26:04.921 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b29cab8] 14:26:04.921 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b2a8510] 14:26:04.921 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a6d98] 14:26:04.921 Scan finished successfully 14:31:17.265 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt" |
04.04.2012, 13:41 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile Auswertung Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2012, 13:52 | #24 |
| BKA Virus 1.09 - OTL Logfile AuswertungCode:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x02007f98 Kernel Drivers (total 194): 0x804D7000 \windows\system32\ntkrnlpa.exe 0x806E6000 \windows\system32\hal.dll 0xBA5A8000 \windows\system32\KDCOM.DLL 0xBA4B8000 \windows\system32\BOOTVID.dll 0xB9F87000 imagesrv.sys 0xB9F58000 ACPI.sys 0xBA5AA000 \windows\System32\DRIVERS\WMILIB.SYS 0xB9F47000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \windows\System32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F28000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F02000 dmio.sys 0xBA330000 PartMgr.sys 0xBA671000 amdide.sys 0xBA0C8000 VolSnap.sys 0xB9EEA000 atapi.sys 0xBA5AE000 imagedrv.sys 0xB9ED2000 \windows\System32\Drivers\SCSIPORT.SYS 0xBA0D8000 disk.sys 0xBA0E8000 \windows\System32\DRIVERS\CLASSPNP.SYS 0xB9EB2000 fltmgr.sys 0xB9E5B000 SYMDS.SYS 0xB9E49000 sr.sys 0xB9D65000 SYMEFA.SYS 0xB9D4E000 KSecDD.sys 0xB9D37000 WudfPf.sys 0xB9CAA000 Ntfs.sys 0xB9C7D000 NDIS.sys 0xB9C12000 timntr.sys 0xB9BB9000 tdrpman.sys 0xB9B9A000 snapman.sys 0xBA0F8000 ohci1394.sys 0xBA108000 \windows\System32\DRIVERS\1394BUS.SYS 0xB9B80000 Mup.sys 0xBA168000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xBA228000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xB4CCB000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB4CB7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA238000 \SystemRoot\System32\drivers\pivot.sys 0xB4C8F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB4C0D000 \SystemRoot\system32\drivers\ctaud2k.sys 0xB4BE9000 \SystemRoot\system32\drivers\portcls.sys 0xBA248000 \SystemRoot\system32\drivers\drmk.sys 0xB4BC6000 \SystemRoot\system32\drivers\ks.sys 0xB4B91000 \SystemRoot\System32\DRIVERS\ctoss2k.sys 0xBA460000 \SystemRoot\system32\drivers\ctprxy2k.sys 0xB49D8000 \SystemRoot\system32\drivers\ct20xflt.sys 0xBA258000 \SystemRoot\System32\DRIVERS\l1e51x86.sys 0xBA278000 \SystemRoot\System32\DRIVERS\imapi.sys 0xB5A9C000 \SystemRoot\System32\Drivers\CLBStor.SYS 0xBA288000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xBA298000 \SystemRoot\System32\DRIVERS\redbook.sys 0xBA468000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0xBA470000 \SystemRoot\System32\DRIVERS\usbohci.sys 0xB49B4000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xBA478000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xBA5F6000 \SystemRoot\System32\DRIVERS\ASACPI.sys 0xBA2A8000 \SystemRoot\System32\DRIVERS\serial.sys 0xB5A94000 \SystemRoot\System32\DRIVERS\serenum.sys 0xBA480000 \SystemRoot\System32\DRIVERS\fdc.sys 0xB5A90000 \SystemRoot\System32\DRIVERS\wmiacpi.sys 0xBA742000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA5F8000 \SystemRoot\System32\Drivers\RootMdm.sys 0xBA488000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA2B8000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xB5A8C000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB4902000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xBA2C8000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xBA2D8000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xBA490000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB48F1000 \SystemRoot\System32\DRIVERS\psched.sys 0xBA2E8000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xBA498000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xBA4A0000 \SystemRoot\System32\DRIVERS\raspti.sys 0xB5A80000 \SystemRoot\System32\Drivers\PdiPorts.sys 0xB4899000 \SystemRoot\System32\DRIVERS\rdpdr.sys 0xBA2F8000 \SystemRoot\System32\DRIVERS\termdd.sys 0xBA4A8000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xBA4B0000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA308000 \SystemRoot\system32\DRIVERS\SymIM.sys 0xBA5FA000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB483B000 \SystemRoot\System32\DRIVERS\update.sys 0xB5B00000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xBA340000 \SystemRoot\system32\DRIVERS\vsb.sys 0xBA318000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xBA5FC000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA158000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA87D6000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xA4407000 \SystemRoot\system32\drivers\ha20x22k.sys 0xA43D7000 \SystemRoot\system32\drivers\emupia2k.sys 0xA43AD000 \SystemRoot\System32\DRIVERS\ctsfm2k.sys 0xA4318000 \SystemRoot\System32\drivers\CTHWIUT.SYS 0xA42E3000 \SystemRoot\System32\drivers\CT20XUT.SYS 0xA4195000 \SystemRoot\System32\drivers\CTEXFIFX.SYS 0xA40E8000 \SystemRoot\system32\drivers\MCLIENT\0201020.00D\ccSetx86.sys 0xA40C4000 \SystemRoot\system32\drivers\NIS\1306020.00A\ccSetx86.sys 0xA409D000 \SystemRoot\system32\drivers\NIS\1306020.00A\Ironx86.SYS 0xBA62A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6A6000 \SystemRoot\System32\Drivers\Null.SYS 0xBA62C000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3A0000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xBA3A8000 \SystemRoot\System32\drivers\vga.sys 0xBA62E000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA630000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3B0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3B8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB48D1000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xA406A000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xA4011000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xA3FB3000 \SystemRoot\System32\Drivers\NIS\1306020.00A\SYMTDI.SYS 0xA3F8D000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xA3F63000 \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS 0xA3EE0000 \SystemRoot\System32\DRIVERS\netbt.sys 0xA3EBE000 \SystemRoot\System32\drivers\afd.sys 0xBA188000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA1B8000 \SystemRoot\system32\drivers\NIS\1306020.00A\SRTSPX.SYS 0xA3E93000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA3E23000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA1C8000 \SystemRoot\System32\Drivers\Fips.SYS 0xA3DC5000 \??\H:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys 0xA3DA7000 \??\H:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 0xA3CDB000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\BASHDefs\20120317.002\BHDrvx86.sys 0xBA64C000 \SystemRoot\system32\drivers\AsUpIO.sys 0xBA64E000 \SystemRoot\system32\drivers\AsIO.sys 0xBA208000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xBA218000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xBA400000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xA3C64000 \SystemRoot\system32\DRIVERS\V0700Vid.sys 0xA3C3F000 \SystemRoot\system32\DRIVERS\CtClsFlt.sys 0xA87C6000 \SystemRoot\system32\drivers\usbaudio.sys 0xA3BF5000 \SystemRoot\system32\DRIVERS\V0700Afx.sys 0xA3BDF000 \SystemRoot\System32\Drivers\GemCCID.sys 0xA4130000 \SystemRoot\System32\Drivers\SMCLIB.SYS 0xA87B6000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBA410000 \SystemRoot\System32\Drivers\BTHUSB.sys 0xA3B9C000 \SystemRoot\System32\Drivers\bthport.sys 0xBA418000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS 0xA4118000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xA8796000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xA8786000 \SystemRoot\System32\Drivers\LEqdUsb.Sys 0xA8776000 \SystemRoot\System32\Drivers\WDFLDR.SYS 0xA3A8B000 \SystemRoot\System32\DRIVERS\Wdf01000.sys 0xB5ADC000 \SystemRoot\System32\DRIVERS\kbdhid.sys 0xA3CD7000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xBA7E6000 \SystemRoot\System32\Drivers\LHidEqd.Sys 0xA8756000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0xBA450000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0xA39D2000 \SystemRoot\system32\DRIVERS\bthpan.sys 0xBA458000 \SystemRoot\System32\DRIVERS\LHidFilt.Sys 0xBA370000 \SystemRoot\System32\DRIVERS\LMouFilt.Sys 0xA8746000 \SystemRoot\system32\DRIVERS\bthmodem.sys 0xA3992000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5BC000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA3A37000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA378000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7B7000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF061000 \SystemRoot\System32\ati2cqag.dll 0xBF137000 \SystemRoot\System32\atikvmag.dll 0xBF1F4000 \SystemRoot\System32\atiok3x2.dll 0xBF275000 \SystemRoot\System32\ati3duag.dll 0xBF9C7000 \SystemRoot\System32\ativvaxx.dll 0xBF640000 \SystemRoot\System32\ATMFD.DLL 0xA0F2D000 \??\H:\windows\system32\drivers\mbam.sys 0xA3B0C000 \SystemRoot\system32\DRIVERS\tifsfilt.sys 0xA0DF2000 \SystemRoot\System32\Drivers\CLBUDF.SYS 0xA0DB9000 \SystemRoot\System32\Drivers\Udfs.SYS 0xA0CED000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA3952000 \SystemRoot\system32\DRIVERS\pnarp.sys 0xA394A000 \SystemRoot\system32\DRIVERS\purendis.sys 0xA0A23000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xA0B18000 \SystemRoot\System32\Drivers\Aspi32.SYS 0xA3B7C000 \??\H:\WINDOWS\system32\drivers\cpuz135_x32.sys 0xA0691000 \??\H:\windows\system32\Drivers\rikvm_D3D96EB9.sys 0xBA777000 \SystemRoot\System32\Drivers\LBeepKE.sys 0xA0611000 \SystemRoot\System32\DRIVERS\srv.sys 0x9FEF4000 \SystemRoot\system32\drivers\wdmaud.sys 0xA0031000 \SystemRoot\system32\drivers\sysaudio.sys 0x9F8EE000 \SystemRoot\System32\Drivers\HTTP.sys 0xA0341000 \SystemRoot\System32\DRIVERS\ipfltdrv.sys 0x9ECD1000 \SystemRoot\System32\Drivers\NIS\1306020.00A\SRTSP.SYS 0x9E84C000 \SystemRoot\system32\DRIVERS\wudfrd.sys 0x9EA6D000 \??\H:\DOKUME~1\Faber\LOKALE~1\Temp\aswMBR.sys 0x9E6CC000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\VirusDefs\20120403.041\NAVEX15.SYS 0x9E6B8000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\VirusDefs\20120403.041\NAVENG.SYS 0x9E65D000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\IPSDefs\20120403.002\IDSxpx86.sys 0x9E592000 \SystemRoot\system32\drivers\kmixer.sys 0xA0A50000 \SystemRoot\System32\DRIVERS\asyncmac.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 82): 0 System Idle Process 4 System 876 H:\WINDOWS\system32\smss.exe 1756 csrss.exe 1800 H:\WINDOWS\system32\winlogon.exe 1844 H:\WINDOWS\system32\services.exe 1856 H:\WINDOWS\system32\lsass.exe 320 H:\WINDOWS\system32\ati2evxx.exe 360 H:\WINDOWS\system32\svchost.exe 436 svchost.exe 972 H:\WINDOWS\system32\svchost.exe 1004 H:\WINDOWS\system32\svchost.exe 1072 H:\WINDOWS\system32\ati2evxx.exe 1488 svchost.exe 524 svchost.exe 664 H:\WINDOWS\system32\brsvc01a.exe 692 H:\WINDOWS\system32\brss01a.exe 704 H:\WINDOWS\system32\spoolsv.exe 740 H:\Programme\Creative\Shared Files\CTAudSvc.exe 1412 scardsvr.exe 616 svchost.exe 756 H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 784 H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 920 H:\Programme\Bonjour\mDNSResponder.exe 1068 svchost.exe 1472 H:\WINDOWS\system32\CTSVCCDA.EXE 1720 H:\Programme\Java\jre6\bin\jqs.exe 1764 H:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 2076 H:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe 2128 H:\Programme\Norton Management\Engine\2.1.2.13\ccsvchst.exe 2260 H:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe 2316 H:\Programme\Norton Internet Security\Engine\19.6.2.10\ccsvchst.exe 2508 H:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe 2540 H:\Programme\CyberLink\Shared files\RichVideo.exe 2884 H:\WINDOWS\system32\tcpsvcs.exe 3192 H:\WINDOWS\system32\snmp.exe 3228 H:\WINDOWS\system32\svchost.exe 3432 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe 3508 H:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe 3600 H:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE 3788 H:\WINDOWS\system32\MsPMSPSv.exe 3812 H:\Programme\Gemeinsame Dateien\Pure Networks Shared\Platform\nmsrvc.exe 2728 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service Report Generator\SWASReports.exe 3832 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe 2204 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe 3132 H:\Programme\Canon\CAL\CALMAIN.exe 840 H:\Programme\Norton Management\Engine\2.1.2.13\ccsvchst.exe 3048 H:\Programme\Norton Internet Security\Engine\19.6.2.10\ccsvchst.exe 3640 H:\WINDOWS\system32\wbem\wmiapsrv.exe 3828 H:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE 768 alg.exe 5320 H:\WINDOWS\explorer.exe 3668 H:\WINDOWS\system32\svchost.exe 5748 H:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe 4772 H:\WINDOWS\system32\CTxfispi.exe 4768 H:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe 5168 H:\Programme\Multimedia Card Reader\shwicon2k.exe 5912 H:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe 2364 H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe 3968 H:\Programme\Gemeinsame Dateien\Pure Networks Shared\Platform\nmctxth.exe 4008 H:\WINDOWS\system32\LVCOMSX.EXE 4144 H:\WINDOWS\system32\Ctxfihlp.exe 4168 H:\WINDOWS\system32\rundll32.exe 4188 H:\Programme\Logitech\SetPointP\LBTWiz.exe 4632 H:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe 5052 H:\WINDOWS\twain_32\Samsung\CLX3170\Scan2Pc.exe 5208 H:\WINDOWS\V0700Mon.exe 3320 H:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 4332 H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 5700 H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe 4788 H:\WINDOWS\system32\ctfmon.exe 4884 H:\Programme\Nokia\Nokia Suite\NokiaSuite.exe 5948 H:\Programme\INITIO\v5.099\INIHID.EXE 2552 H:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 4832 H:\Programme\PC Connectivity Solution\ServiceLayer.exe 5428 H:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe 2640 H:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe 4020 WudfHost.exe 5760 H:\Programme\MixMeister Fusion\FusionDemo.exe 4220 H:\Programme\Microsoft Office\Office14\OUTLOOK.EXE 2748 OSPPSVC.EXE 2780 H:\Dokumente und Einstellungen\Faber\Desktop\MBRCheck.exe \\.\E: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\H: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\I: --> \\.\PhysicalDrive2 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive1 Model Number: ST3250410AS, Rev: 3.AAF PhysicalDrive0 Model Number: WDCWD2500AAKS-00L9A0, Rev: 01.03E01 PhysicalDrive2 Model Number: WDCWD1600AAJS-00B4A0, Rev: 01.03A01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive1 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 149 GB \\.\PhysicalDrive2 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
04.04.2012, 14:40 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile Auswertung Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2012, 15:54 | #26 |
| BKA Virus 1.09 - OTL Logfile Auswertung mwb logfile: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.04.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Faber :: CENTER [Administrator] Schutz: Aktiviert 04.04.2012 15:48:28 mbam-log-2012-04-04 (16-51-57).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 328774 Laufzeit: 1 Stunde(n), 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/04/2012 at 06:44 PM Application Version : 5.0.1146 Core Rules Database Version : 8415 Trace Rules Database Version: 6227 Scan type : Complete Scan Total Scan Time : 01:35:24 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 1149 Memory threats detected : 0 Registry items scanned : 38266 Registry threats detected : 3 File items scanned : 132200 File threats detected : 3 Disabled.SecurityCenterOption HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#ANTIVIRUSDISABLENOTIFY HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#FIREWALLDISABLENOTIFY HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#UPDATESDISABLENOTIFY Adware.Tracking Cookie H:\Dokumente und Einstellungen\Faber\Cookies\ZQYNN0JW.txt [ /www.etracker.de ] H:\Dokumente und Einstellungen\Faber\Cookies\ZPMOTILS.txt [ /doubleclick.net ] H:\Dokumente und Einstellungen\Faber\Cookies\R037YRP7.txt [ /apmebf.com ] |
04.04.2012, 21:27 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile Auswertung Bitte alles entfernen. was SUPERAntiSpyware und Malwarebytes gefunden haben. Das waren aber nur noch Überreste und Cookies. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 09:17 | #28 |
| BKA Virus 1.09 - OTL Logfile Auswertung funde entfernt keine weiteren funde oder probleme cookies kenn ich, leere ja auch die cache rglm. bzw vor jedem shutdown des rechners...auch sonst achte ich eigentlich sehr auf sicherheit bzw ordnung am pc system läuft unauffällig und gut wie vor der "attacke" - scheint so als hätte norton internet security das gröbste im ersten aufwasch isoliert / vernichtet / blockiert ich danke jedenfalls für die tolle, kompetente und vor allem flotte hilfestellungen, wieder einiges gelernt und neue tools kennegelernt vielen herzlichen dank!! |
05.04.2012, 13:15 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | BKA Virus 1.09 - OTL Logfile AuswertungZitat:
Der Browsercache auch nur wenig mit dem Shotdown von Windows. Wohl aber lässt sich ein Browser so einstellen, dass Cache oder auch Cookies bei jedem Beenden des Browser gelöscht werden Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 14:29 | #30 |
| BKA Virus 1.09 - OTL Logfile Auswertung das mit den cookies und der cache habe ich so wie von dir beschrieben eigentlich gemeint - mit dem "leeren" etwas schlecht beschrieben halt von mir nochmals vielen lieben dank, alle deinstalls erfolgreich absolviert und wieder was gelernt mille grazie |
Themen zu BKA Virus 1.09 - OTL Logfile Auswertung |
auswertung, cc cleaner, check, datei, festplatte, file, gelöscht, gereinigt, internet, ip adresse, logfile, logfile auswertung, namen, neue, neustart, norton internet security, online, ordner, rechner, registry, scan, security, sp3, updates, versteckter ordner, virus, win xp, win xp sp3 |