Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 08.11.2012, 18:30   #18
Mayourisan
 
Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert - Standard

Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert



ja, es gab bei uns einen Familiären Zwischenfall und ich fühlte mich dann nicht in der Lage das sofort weiterzuführen...

GMER

Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-11-08 18:29:51
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HD300LD rev.WK100-12
Running: dwq56kqg.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uxtdapoc.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwClose [0xB1641CF0]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwCreateKey [0xB1641BAC]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwDeleteKey [0xB1642160]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwDeleteValueKey [0xB164208A]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwDuplicateObject [0xB1641782]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwOpenKey [0xB1641C86]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwOpenProcess [0xB16416C2]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwOpenThread [0xB1641726]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwQueryValueKey [0xB1641DA6]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwRenameKey [0xB164222E]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwRestoreKey [0xB1641D66]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                                                                                                                                                                    ZwSetValueKey [0xB1641EE6]

INT 0x62        ?                                                                                                                                                                                                                                                                                                        8A687CB8
INT 0x63        ?                                                                                                                                                                                                                                                                                                        8A43DCB8
INT 0x73        ?                                                                                                                                                                                                                                                                                                        8A43DCB8
INT 0x73        ?                                                                                                                                                                                                                                                                                                        8A43DCB8
INT 0x82        ?                                                                                                                                                                                                                                                                                                        8A687CB8
INT 0xA4        ?                                                                                                                                                                                                                                                                                                        8A43DCB8
INT 0xB4        ?                                                                                                                                                                                                                                                                                                        8A43DCB8

---- Kernel code sections - GMER 1.0.15 ----

.sptd1          C:\WINDOWS\system32\drivers\sptd.sys                                                                                                                                                                                                                                                                     entry point in ".sptd1" section [0xF75B2B2E]
.text           USBPORT.SYS!DllUnload                                                                                                                                                                                                                                                                                    B9E6B8AC 5 Bytes  JMP 8A43D1C8 
init            C:\WINDOWS\system32\drivers\senfilt.sys                                                                                                                                                                                                                                                                  entry point in "init" section [0xB9D3AF80]

---- User code sections - GMER 1.0.15 ----

.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] ntdll.dll!LdrLoadDll                                                                                                                                                                                                                                      7C92632D 5 Bytes  JMP 01172B92 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] kernel32.dll!lstrlenW + 43                                                                                                                                                                                                                                7C809AEC 7 Bytes  JMP 0141A3C3 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] kernel32.dll!MapViewOfFileEx + 6A                                                                                                                                                                                                                         7C80B9A0 7 Bytes  JMP 0141A3A0 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!DialogBoxParamW                                                                                                                                                                                                                                7E3747AB 5 Bytes  JMP 0B40EAB5 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!DrawTextExW                                                                                                                                                                                                                                    7E37B415 5 Bytes  JMP 0B410045 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!GetWindowInfo                                                                                                                                                                                                                                  7E37C49C 5 Bytes  JMP 012F14FA C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!DrawTextW                                                                                                                                                                                                                                      7E37D7E2 5 Bytes  JMP 0B40FE83 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!SetClipboardData                                                                                                                                                                                                                               7E380F9E 5 Bytes  JMP 0B40FAF9 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!DrawTextA                                                                                                                                                                                                                                      7E38C702 5 Bytes  JMP 0B40FDA8 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] USER32.dll!DrawTextExA                                                                                                                                                                                                                                    7E38C739 5 Bytes  JMP 0B40FF5E 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!TextOutW                                                                                                                                                                                                                                        77EF7EAC 5 Bytes  JMP 0B40FCDC 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!ExtTextOutW                                                                                                                                                                                                                                     77EF8086 5 Bytes  JMP 0B410210 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!SetDIBitsToDevice + 20A                                                                                                                                                                                                                         77EF9E14 7 Bytes  JMP 0141A321 C:\Programme\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!TextOutA                                                                                                                                                                                                                                        77EFBA4F 5 Bytes  JMP 0B40FC10 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!ExtTextOutA                                                                                                                                                                                                                                     77EFD3FA 5 Bytes  JMP 0B41012C 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!GetGlyphIndicesA                                                                                                                                                                                                                                77F1DFE3 5 Bytes  JMP 0B4105D0 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] GDI32.dll!GetGlyphIndicesW                                                                                                                                                                                                                                77F32604 5 Bytes  JMP 0B41069D 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!getaddrinfo                                                                                                                                                                                                                                    71A12A6F 5 Bytes  JMP 0B40E5FB 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!closesocket                                                                                                                                                                                                                                    71A13E2B 5 Bytes  JMP 0B40FA52 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!send                                                                                                                                                                                                                                           71A14C27 5 Bytes  JMP 0B40F5C7 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!WSARecv                                                                                                                                                                                                                                        71A14CB5 5 Bytes  JMP 0B40F7EE 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!gethostbyname                                                                                                                                                                                                                                  71A15355 5 Bytes  JMP 0B40E53A 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!recv                                                                                                                                                                                                                                           71A1676F 5 Bytes  JMP 0B40F66C 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!WSASend                                                                                                                                                                                                                                        71A168FA 5 Bytes  JMP 0B40F71A 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WS2_32.dll!WSAAsyncGetHostByName                                                                                                                                                                                                                          71A1E99D 5 Bytes  JMP 0B40E9D6 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WININET.dll!InternetCrackUrlW                                                                                                                                                                                                                             408B40C0 5 Bytes  JMP 0B410AAC 
.text           C:\Programme\Mozilla Firefox\firefox.exe[1588] WININET.dll!InternetCrackUrlA                                                                                                                                                                                                                             408D4948 5 Bytes  JMP 0B410963 

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT             \WINDOWS\system32\DRIVERS\PCIIDEX.SYS[HAL.dll!WRITE_PORT_ULONG]                                                                                                                                                                                                                                          [F74BE232] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             \WINDOWS\system32\DRIVERS\PCIIDEX.SYS[HAL.dll!READ_PORT_UCHAR]                                                                                                                                                                                                                                           [F74BD730] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             \WINDOWS\system32\DRIVERS\PCIIDEX.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                                                                                                                                                                                                          [F74BDF12] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                                                                                                                                                                                                       [F74BD730] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                                                                                                                                                                                                               [F74BD914] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                                                                                                                                                                                                      [F74BD856] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                                                                                                                                                                                                              [F74BE0F0] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                                                                                                                                                                                                      [F74BDF12] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)
IAT             \SystemRoot\system32\DRIVERS\USBPORT.SYS[ntoskrnl.exe!DbgBreakPoint]                                                                                                                                                                                                                                     8A43D2F8
IAT             \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                                                                                                                                                                                                       [F74D1EB0] sptd.sys (SCSI Pass Through Direct Host/Duplex Secure Ltd.)

---- User IAT/EAT - GMER 1.0.15 ----

IAT             C:\WINDOWS\system32\services.exe[900] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW]                                                                                                                                                                                             00380002
IAT             C:\WINDOWS\system32\services.exe[900] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW]                                                                                                                                                                                                   00380000

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                                                                                                                                                                                                                   8A6861E8

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                                                                                                                                                                                                                   aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                                                                                                                                                                                                 aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

Device          \Driver\NetBT \Device\NetBT_Tcpip_{D040DB06-F739-4230-AE82-D402ACEB262C}                                                                                                                                                                                                                                 89FB51E8
Device          \Driver\usbuhci \Device\USBPDO-0                                                                                                                                                                                                                                                                         8A43B1E8
Device          \Driver\usbuhci \Device\USBPDO-1                                                                                                                                                                                                                                                                         8A43B1E8
Device          \Driver\usbuhci \Device\USBPDO-2                                                                                                                                                                                                                                                                         8A43B1E8
Device          \Driver\usbuhci \Device\USBPDO-3                                                                                                                                                                                                                                                                         8A43B1E8
Device          \Driver\usbehci \Device\USBPDO-4                                                                                                                                                                                                                                                                         8A4CE1E8

AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                                                                                                                                                                                aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

Device          \Driver\Cdrom \Device\CdRom0                                                                                                                                                                                                                                                                             8A4BA1E8
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-17                                                                                                                                                                                                                                                             [F7833B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T1L0-17                                                                                                                                                                                                                                                             sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                                                                                                                                                                                                                                              [F7833B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                                                                                                                                                                                                                                              sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdePort0                                                                                                                                                                                                                                                                       [F7833B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdePort0                                                                                                                                                                                                                                                                       sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdePort1                                                                                                                                                                                                                                                                       [F7833B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdePort1                                                                                                                                                                                                                                                                       sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-f                                                                                                                                                                                                                                                              [F7833B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device          \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-f                                                                                                                                                                                                                                                              sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device          \Driver\Cdrom \Device\CdRom1                                                                                                                                                                                                                                                                             8A4BA1E8
Device          \Driver\NetBT \Device\NetBt_Wins_Export                                                                                                                                                                                                                                                                  89FB51E8
Device          \Driver\NetBT \Device\NetbiosSmb                                                                                                                                                                                                                                                                         89FB51E8

AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                                                                                                                                                                                                aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                                                                                                                                                                                              aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

Device          \Driver\NetBT \Device\NetBT_Tcpip_{38788432-CA12-46E8-99C5-2E8CFAFAA284}                                                                                                                                                                                                                                 89FB51E8
Device          \Driver\usbuhci \Device\USBFDO-0                                                                                                                                                                                                                                                                         8A43B1E8
Device          \Driver\usbuhci \Device\USBFDO-1                                                                                                                                                                                                                                                                         8A43B1E8
Device          \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                                                                                                                                                                                                        8A41B1E8
Device          \Driver\usbuhci \Device\USBFDO-2                                                                                                                                                                                                                                                                         8A43B1E8
Device          \FileSystem\MRxSmb \Device\LanmanRedirector                                                                                                                                                                                                                                                              8A41B1E8
Device          \Driver\usbuhci \Device\USBFDO-3                                                                                                                                                                                                                                                                         8A43B1E8
Device          \Driver\usbehci \Device\USBFDO-4                                                                                                                                                                                                                                                                         8A4CE1E8
Device          \FileSystem\Cdfs \Cdfs                                                                                                                                                                                                                                                                                   8A4191E8

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                                                                                                                                                                                                     
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                                                                                                                                                                                                          D:\Alcohol 120\
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                                                                                                                                                                          0
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                                                                                                                                                                       0x68 0x17 0xC5 0x0E ...
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)                                                                                                                                                                                            
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                                                                                                                                                                                                                 0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                                                                                                                                                                                                              0xEE 0xD3 0xCE 0xE5 ...
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)                                                                                                                                                                                     
Reg             HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                                                                                                                                                                                                       0xD3 0x10 0x1E 0x15 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                                                                                                                                                                                                     
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                                                                                                                                                                                                          D:\Alcohol 120\
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                                                                                                                                                                          0
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                                                                                                                                                                       0x68 0x17 0xC5 0x0E ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)                                                                                                                                                                                            
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                                                                                                                                                                                                                 0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                                                                                                                                                                                                              0xEE 0xD3 0xCE 0xE5 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)                                                                                                                                                                                     
Reg             HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                                                                                                                                                                                                       0xD3 0x10 0x1E 0x15 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                                                                                                                                                                                                         
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0                                                                                                                                                                                                                      D:\Alcohol 120\
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                                                                                                                                                                      0
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                                                                                                                                                                   0x68 0x17 0xC5 0x0E ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001                                                                                                                                                                                                                
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0                                                                                                                                                                                                             0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew                                                                                                                                                                                                          0xEE 0xD3 0xCE 0xE5 ...
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40                                                                                                                                                                                                         
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew                                                                                                                                                                                                   0xD3 0x10 0x1E 0x15 ...

---- Files - GMER 1.0.15 ----

File            C:\Dokumente und Einstellungen\Administrator\Desktop\aswMBR.exe.part                                                                                                                                                                                                                                     (size mismatch) 2477652/4542036 bytes executable
File            C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für femaleadult03644-03648.zip\Peggy_Clo080314_pegy057_pur_73j\Peggy_Clo080314_pegy061_black_6yd\Peggy_Clo080314_pegy059_pink_3je\Peggy_Clo080314_pegy060_white_3jr\Peggy_Clo080314_pegy060_white.packa  388025 bytes
File            C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\Temporäres Verzeichnis 4 für femaleadult03644-03648.zip\Peggy_Clo080314_pegy057_pur_73j\Peggy_Clo080314_pegy061_black_6yd\Peggy_Clo080314_pegy059_pink_3je\Peggy_Clo080314_pegy060_white_3jr\Peggy_Clo080314_pegy060_white.packa  388025 bytes

---- EOF - GMER 1.0.15 ----
         
und hier aswMBR

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-11-08 18:30:02
-----------------------------
18:30:02.859    OS Version: Windows 5.1.2600 Service Pack 3
18:30:02.859    Number of processors: 2 586 0x401
18:30:02.859    ComputerName: EVIBOX  UserName: 
18:30:03.250    Initialize success
18:30:03.531    AVAST engine defs: 11090101
18:31:01.421    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
18:31:01.421    Disk 0 Vendor: SAMSUNG_HD300LD WK100-12 Size: 286168MB BusType: 3
18:31:01.468    Disk 0 MBR read successfully
18:31:01.468    Disk 0 MBR scan
18:31:01.546    Disk 0 Windows XP default MBR code
18:31:01.578    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        51199 MB offset 63
18:31:01.593    Disk 0 Partition - 00     0F Extended LBA            234958 MB offset 104856255
18:31:01.640    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS       234958 MB offset 104856318
18:31:01.671    Disk 0 scanning sectors +586051200
18:31:04.343    Disk 0 scanning C:\WINDOWS\system32\drivers
18:31:51.187    Service scanning
18:32:01.171    Modules scanning
18:32:51.390    Disk 0 trace - called modules:
18:32:51.453    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll sfsync02.sys atapi.sys sptd.sys pciide.sys PCIIDEX.SYS 
18:32:51.453    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a5b7ab8]
18:32:51.453    3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\0000006c[0x8a5ba9e8]
18:32:51.468    5 ACPI.sys[f7492620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a5bad98]
18:32:51.468    \Driver\atapi[0x8a615d20] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> sfsync02.sys[0xf7717d60]
18:32:51.781    AVAST engine scan C:\WINDOWS
18:33:22.250    AVAST engine scan C:\WINDOWS\system32
18:43:06.015    AVAST engine scan C:\WINDOWS\system32\drivers
18:44:10.687    AVAST engine scan C:\Dokumente und Einstellungen\Administrator
18:58:03.718    AVAST engine scan C:\Dokumente und Einstellungen\All Users
19:01:40.234    Scan finished successfully
19:27:55.812    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\MBR.dat"
19:27:55.828    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Administrator\Desktop\aswMBR.txt"
         
__________________

Geändert von Mayourisan (08.11.2012 um 19:30 Uhr)

 

Themen zu Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert
account, ausspionieren, ausspioniert, befehl, bootet nicht, brauch, e-mail, e-mail account, formatieren, funktioniert, geändert, helft, langsam, maleware, nichts, ordner, passwörter, problem, reagiert, reagiert langsam, sache, schädling, task-manager, windows, windows xp, wurm, ähnliches, öffnen, öffnet




Ähnliche Themen: Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert


  1. Windows XP lädt sehr langsam ,verzögert, teilweise reagiert es nicht
    Plagegeister aller Art und deren Bekämpfung - 04.08.2015 (11)
  2. Windows XP: Laptop sehr langsam geworden,oder er reagiert nicht mehr
    Log-Analyse und Auswertung - 30.05.2015 (41)
  3. Netbook,Windows 7Starter läuft langsam oder reagiert gar nicht mehr
    Log-Analyse und Auswertung - 28.04.2015 (55)
  4. Windows XP reagiert unglaublich langsam
    Log-Analyse und Auswertung - 17.12.2014 (5)
  5. PC mit Windows 7 reagiert sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 17.12.2014 (1)
  6. Windows 7 reagiert extrem langsam nach Grafikkartenfehler
    Log-Analyse und Auswertung - 26.09.2014 (31)
  7. Windows XP: PC reagiert stark verzögert und ist extremst langsam
    Log-Analyse und Auswertung - 10.08.2014 (22)
  8. Windows 7: Langsam, MBam startet nicht, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (7)
  9. Windows XP : Pc reagiert extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 21.11.2013 (7)
  10. windows 7 stürzt ab bzw reagiert langsam
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (5)
  11. Auch ich habe seit ein paar Wochen beim Start von meinem Windows XP den Hinweis: -TBUploader.dll- nicht gefunden.
    Plagegeister aller Art und deren Bekämpfung - 07.08.2013 (5)
  12. HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (21)
  13. Browser dauerhafte Quelltextanzeige (reagiert nicht auf Eingaben), Paint Problem kommt auch vor
    Log-Analyse und Auswertung - 30.05.2013 (16)
  14. Laptop seit kurzem: reagiert langsam, Windows Media Player stockt seither auch bei abspielen von Musik
    Plagegeister aller Art und deren Bekämpfung - 20.11.2012 (3)
  15. Auch ich habe mich mit dem Verschluesselungstroaner infiziert.
    Log-Analyse und Auswertung - 06.05.2012 (5)
  16. Windows reagiert langsam oder stürzt ab
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (21)
  17. Wie finde ich raus ob mein Mann mich immernoch ausspioniert?
    Überwachung, Datenschutz und Spam - 11.08.2008 (13)

Zum Thema Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert - ja, es gab bei uns einen Familiären Zwischenfall und ich fühlte mich dann nicht in der Lage das sofort weiterzuführen... GMER Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net - Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert...
Archiv
Du betrachtest: Windows XP reagiert langsam bis gar nicht, habe irgendeinenschädling der mich auch ausspioniert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.