![]() |
|
Log-Analyse und Auswertung: Windows 2008 MBR Code detectedWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
| ![]() Windows 2008 MBR Code detected Hallo Community, ich hatte "Besuch" auf meinem Facebook-Profil und mich auf die Suche nach Schädlingen gemacht. Da das System neu aufgesetzt wird, bleibt nur noch die Überprüfung des MBR. MBRcheck zeigt Folgendes: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: Service Pack 1 (build 7601), 64-bit Base Board Manufacturer: Alienware BIOS Manufacturer: Alienware System Manufacturer: Alienware System Product Name: M17xR3 Logical Drives Mask: 0x0000000c Kernel Drivers (total 173): 0x02E08000 \SystemRoot\system32\ntoskrnl.exe 0x033EF000 \SystemRoot\system32\hal.dll 0x00BB0000 \SystemRoot\system32\kdcom.dll 0x00C7A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CC9000 \SystemRoot\system32\PSHED.dll 0x00CDD000 \SystemRoot\system32\CLFS.SYS 0x00D3B000 \SystemRoot\system32\CI.dll 0x00E1E000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00EE0000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00EF0000 \SystemRoot\system32\drivers\ACPI.sys 0x00F47000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00F50000 \SystemRoot\system32\drivers\msisadrv.sys 0x00F5A000 \SystemRoot\system32\drivers\pci.sys 0x00F8D000 \SystemRoot\system32\drivers\vdrvroot.sys 0x00F9A000 \SystemRoot\system32\drivers\gfibto.sys 0x01095000 \SystemRoot\system32\DRIVERS\kl1.sys 0x01000000 \SystemRoot\System32\drivers\partmgr.sys 0x01015000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x0101E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x0102A000 \SystemRoot\system32\drivers\volmgr.sys 0x00FA1000 \SystemRoot\System32\drivers\volmgrx.sys 0x0103F000 \SystemRoot\System32\drivers\mountmgr.sys 0x01836000 \SystemRoot\system32\drivers\iaStorV.sys 0x01A7D000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x01BD1000 \SystemRoot\system32\drivers\amdxata.sys 0x01A00000 \SystemRoot\system32\drivers\fltmgr.sys 0x01A4C000 \SystemRoot\system32\drivers\fileinfo.sys 0x01A60000 \SystemRoot\System32\Drivers\PxHlpa64.sys 0x01C4D000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01954000 \SystemRoot\System32\Drivers\msrpc.sys 0x01C00000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C00000 \SystemRoot\System32\Drivers\cng.sys 0x01C1B000 \SystemRoot\System32\drivers\pcw.sys 0x01C2C000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01E88000 \SystemRoot\system32\drivers\ndis.sys 0x01F7A000 \SystemRoot\system32\drivers\NETIO.SYS 0x01E00000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x02000000 \SystemRoot\System32\drivers\tcpip.sys 0x01E2A000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x019B2000 \SystemRoot\system32\drivers\volsnap.sys 0x01E73000 \SystemRoot\system32\DRIVERS\stdcfltn.sys 0x01E7C000 \SystemRoot\System32\Drivers\spldr.sys 0x01059000 \SystemRoot\System32\drivers\rdyboost.sys 0x01FDA000 \SystemRoot\System32\Drivers\mup.sys 0x01FEC000 \SystemRoot\System32\drivers\hwpolicy.sys 0x022EB000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x02325000 \SystemRoot\system32\DRIVERS\EMSC.SYS 0x0232F000 \SystemRoot\system32\drivers\disk.sys 0x02345000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x04A00000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x02200000 \SystemRoot\system32\DRIVERS\klif.sys 0x04A2A000 \SystemRoot\System32\Drivers\Null.SYS 0x04A33000 \SystemRoot\System32\Drivers\Beep.SYS 0x04A3A000 \SystemRoot\System32\drivers\vga.sys 0x04A48000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x04A6D000 \SystemRoot\System32\drivers\watchdog.sys 0x04A7D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x04BF1000 \SystemRoot\system32\drivers\rdpencdd.sys 0x022A3000 \SystemRoot\system32\drivers\rdprefmp.sys 0x022AC000 \SystemRoot\System32\Drivers\Msfs.SYS 0x022B7000 \SystemRoot\System32\Drivers\Npfs.SYS 0x022C8000 \SystemRoot\system32\DRIVERS\tdx.sys 0x02383000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x02390000 \SystemRoot\system32\DRIVERS\kl2.sys 0x03648000 \SystemRoot\system32\drivers\afd.sys 0x036D1000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03716000 \SystemRoot\system32\drivers\ws2ifsl.sys 0x03721000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x0372A000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03750000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03766000 \SystemRoot\system32\DRIVERS\vpcnfltr.sys 0x0377A000 \SystemRoot\system32\DRIVERS\klim6.sys 0x03783000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03792000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x02397000 \SystemRoot\system32\drivers\vpcvmm.sys 0x037AD000 \SystemRoot\system32\DRIVERS\termdd.sys 0x052AF000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x05300000 \SystemRoot\system32\drivers\nsiproxy.sys 0x0530C000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x05317000 \SystemRoot\System32\drivers\discache.sys 0x05326000 \SystemRoot\system32\drivers\csc.sys 0x053A9000 \SystemRoot\System32\Drivers\dfsc.sys 0x053C7000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x053D8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x0FAF7000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x10768000 \SystemRoot\System32\Drivers\nvBridge.kmd 0x0FA00000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x1076A000 \SystemRoot\System32\drivers\dxgmms1.sys 0x107B0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x107D4000 \SystemRoot\system32\DRIVERS\HECIx64.sys 0x107E5000 \SystemRoot\system32\drivers\usbehci.sys 0x05200000 \SystemRoot\system32\drivers\USBPORT.SYS 0x05256000 \SystemRoot\system32\DRIVERS\L1C62x64.sys 0x05427000 \SystemRoot\system32\DRIVERS\bcmwl664.sys 0x05716000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x05797000 \SystemRoot\system32\DRIVERS\nusb3xhc.sys 0x057C7000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x057C9000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x057CE000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x057EC000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0582F000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x0598A000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0x05994000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x059A3000 \SystemRoot\system32\DRIVERS\Accelern.sys 0x059B3000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x059BC000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x059D2000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x059E2000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x05800000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x05400000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x0526B000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x0540C000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x037C1000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x037E2000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x05824000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x059F8000 \SystemRoot\system32\DRIVERS\swenum.sys 0x03600000 \SystemRoot\system32\DRIVERS\ks.sys 0x0529A000 \SystemRoot\system32\DRIVERS\umbus.sys 0x01BDC000 \SystemRoot\system32\DRIVERS\vpcusb.sys 0x023EE000 \SystemRoot\system32\DRIVERS\usbrpm.sys 0x05A4B000 \SystemRoot\system32\DRIVERS\vpchbus.sys 0x05A87000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x05AE1000 \SystemRoot\system32\DRIVERS\nusb3hub.sys 0x05AFA000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x05B0F000 \SystemRoot\system32\drivers\nvhda64v.sys 0x05B3B000 \SystemRoot\system32\drivers\portcls.sys 0x05B78000 \SystemRoot\system32\drivers\drmk.sys 0x05B9A000 \SystemRoot\system32\drivers\ksthunk.sys 0x064DF000 \SystemRoot\system32\DRIVERS\stwrt64.sys 0x06562000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x06570000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x06589000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x00020000 \SystemRoot\System32\win32k.sys 0x06592000 \SystemRoot\System32\drivers\Dxapi.sys 0x0659E000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x065AB000 \SystemRoot\system32\DRIVERS\monitor.sys 0x065B9000 \SystemRoot\System32\Drivers\crashdmp.sys 0x00470000 \SystemRoot\System32\TSDDD.dll 0x04A86000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x065C7000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x065DA000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x06400000 \SystemRoot\System32\Drivers\usbvideo.sys 0x0642E000 \SystemRoot\system32\DRIVERS\CtClsFlt.sys 0x00770000 \SystemRoot\System32\cdd.dll 0x06459000 \SystemRoot\system32\DRIVERS\nvstusb.sys 0x008D0000 \SystemRoot\System32\ATMFD.DLL 0x06479000 \SystemRoot\system32\drivers\luafv.sys 0x0649C000 \SystemRoot\system32\drivers\WudfPf.sys 0x064B5000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05BA0000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x064CA000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x05A00000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x07851000 \SystemRoot\system32\drivers\HTTP.sys 0x0791A000 \SystemRoot\system32\DRIVERS\bowser.sys 0x07938000 \SystemRoot\System32\drivers\mpsdrv.sys 0x07950000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x0797D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x079CB000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x07800000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x08042000 \??\C:\Windows\system32\Drivers\rikvm_9EC60124.sys 0x08000000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x084F5000 \SystemRoot\system32\drivers\peauth.sys 0x0859B000 \SystemRoot\System32\Drivers\secdrv.SYS 0x085A6000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x085D7000 \SystemRoot\System32\drivers\tcpipreg.sys 0x085E9000 \??\C:\Program Files (x86)\FreeRide Games\X5XSEx.Sys 0x08400000 \SystemRoot\System32\DRIVERS\srv2.sys 0x08E19000 \SystemRoot\System32\DRIVERS\srv.sys 0x08EB1000 \SystemRoot\System32\Drivers\fastfat.SYS 0x08F58000 \SystemRoot\system32\DRIVERS\udfs.sys 0x772E0000 \WINDOWS\System32\ntdll.dll 0x480A0000 \WINDOWS\System32\smss.exe 0xFF600000 \WINDOWS\System32\apisetschema.dll Processes (total 119): 0 System Idle Process 4 System 492 C:\WINDOWS\System32\smss.exe 632 csrss.exe 708 C:\WINDOWS\System32\wininit.exe 732 csrss.exe 792 C:\WINDOWS\System32\winlogon.exe 836 C:\WINDOWS\System32\services.exe 844 C:\WINDOWS\System32\lsass.exe 864 C:\WINDOWS\System32\lsm.exe 956 C:\WINDOWS\System32\svchost.exe 1016 C:\WINDOWS\System32\nvvsvc.exe 348 C:\WINDOWS\System32\svchost.exe 136 C:\WINDOWS\System32\svchost.exe 1060 C:\WINDOWS\System32\svchost.exe 1104 C:\WINDOWS\System32\svchost.exe 1128 C:\WINDOWS\System32\svchost.exe 1152 C:\Program Files\IDT\WDM\stacsv64.exe 1464 C:\WINDOWS\System32\svchost.exe 1564 C:\WINDOWS\System32\wlanext.exe 1572 C:\WINDOWS\System32\conhost.exe 1680 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe 1692 C:\WINDOWS\System32\nvvsvc.exe 1824 C:\WINDOWS\SysWOW64\brsvc01a.exe 1936 C:\WINDOWS\System32\spoolsv.exe 1968 C:\WINDOWS\System32\svchost.exe 1504 C:\WINDOWS\SysWOW64\brss01a.exe 2068 C:\WINDOWS\System32\taskhost.exe 2188 C:\WINDOWS\System32\dwm.exe 2240 C:\WINDOWS\explorer.exe 2388 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 2408 C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe 2432 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 2488 C:\Program Files\IDT\WDM\AESTSr64.exe 2516 C:\Program Files (x86)\Kaspersky Security Suite CBE 12\avp.exe 2596 C:\Program Files (x86)\GfK Internet-Monitor\GfK-Reporting.exe 2688 C:\Program Files (x86)\GfK Internet-Monitor\GfK-Updater.exe 2712 C:\Program Files (x86)\GfKLSPService\GfKLspService.exe 2812 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 2880 C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe 3124 C:\Program Files (x86)\AlienRespawn\SftService.exe 3212 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 3248 C:\WINDOWS\System32\svchost.exe 3276 C:\Program Files (x86)\Join Air\AssistantServices.exe 3328 C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe 3384 WmiPrvSE.exe 4424 C:\Program Files (x86)\AlienRespawn\Components\Scheduler\STService.exe 4472 C:\Program Files (x86)\AlienRespawn\Components\DSUpdate\DSUpd.exe 4532 C:\WINDOWS\System32\conhost.exe 4784 C:\Program Files (x86)\AlienRespawn\Toaster.exe 4212 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4208 C:\WINDOWS\System32\SearchIndexer.exe 4220 C:\Program Files\IDT\WDM\sttray64.exe 5288 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe 5296 C:\Program Files\Windows Sidebar\sidebar.exe 5304 C:\Program Files (x86)\FreeRide Games\GPlayer.exe 5320 C:\Program Files (x86)\Kodak\Kodak EasyShare software\bin\EasyShare.exe 5376 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 5424 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 5432 C:\Program Files (x86)\Alienware On-Screen Display\AlienwareOn-ScreenDisplay.exe 5440 C:\Program Files (x86)\Integrated Webcam\Live! Central\WebcamInt.exe 5496 C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe 5532 C:\Program Files (x86)\CyberLink\Shared files\brs.exe 5736 C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe 5808 C:\Program Files (x86)\GfKLSPService\GfK-WatchDog.exe 5916 C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe 4624 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe 5188 C:\Program Files (x86)\Kaspersky Security Suite CBE 12\avp.exe 5204 C:\Program Files (x86)\Join Air\UIExec.exe 5168 C:\Program Files (x86)\Ask.com\Updater\Updater.exe 5140 C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe 5280 C:\Program Files\Windows Media Player\wmpnetwk.exe 4160 C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe 948 C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe 2396 C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe 6148 C:\WINDOWS\System32\svchost.exe 6168 C:\Program Files\Alienware\Command Center\AWCCServiceController.exe 6620 C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe 7012 C:\WINDOWS\System32\svchost.exe 6700 C:\Program Files\Alienware\Command Center\AlienwareAlienFXController.exe 4324 C:\Program Files\Alienware\Command Center\AlienFusionService.exe 8048 C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher32.exe 5164 C:\WINDOWS\System32\conhost.exe 3100 C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher64.exe 7832 C:\WINDOWS\System32\conhost.exe 8164 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 2800 C:\Program Files\Alienware\Command Center\AlienFusionController.exe 8728 C:\WINDOWS\System32\taskeng.exe 3904 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 9108 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 740 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 4288 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 7588 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 7708 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 7652 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 9172 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 6532 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 6500 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 8336 C:\Program Files (x86)\GfK Internet-Monitor\Chrome Extension\GfK-Chrome-Helper.exe 9116 C:\Program Files (x86)\Kaspersky Security Suite CBE 12\x64\klwtblfs.exe 3132 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 9968 C:\WINDOWS\System32\taskeng.exe 8816 C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe 9348 WmiPrvSE.exe 7668 C:\WINDOWS\System32\audiodg.exe 3460 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 9608 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 7052 C:\WINDOWS\System32\svchost.exe 7252 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 6696 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 9180 C:\Users\Tina\AppData\Local\Google\Chrome\Application\chrome.exe 3532 C:\WINDOWS\System32\SearchProtocolHost.exe 1988 C:\WINDOWS\System32\SearchFilterHost.exe 5484 C:\WINDOWS\System32\dllhost.exe 10684 dllhost.exe 8420 dllhost.exe 9884 C:\Users\Tina\Downloads\MBRCheck.exe 10084 C:\WINDOWS\System32\conhost.exe 11164 C:\WINDOWS\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`31800000 (NTFS) PhysicalDrive0 Model Number: Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! Kann mir bitte jemand helfen? Wie gehe ich vor, um den MBR weiterhin zu prüfen und ggf. zu reparieren? Geändert von Ahnungslos7 (04.04.2013 um 12:55 Uhr) |
Themen zu Windows 2008 MBR Code detected |
ad-aware, adobe, antivirus, appdata, build 7601, chrome extension, detected, firefox, folge, google, ics, kaspersky, live, mozilla, neu, nvidia, schädlinge, security, software, spybot, suche, system, system neu, system32, webcam, windows, windows media player, wmp |