Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rdriv.sys-Problem.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.09.2005, 11:16   #1
Oldie1944
 
Rdriv.sys-Problem. - Standard

Rdriv.sys-Problem.



Hi,
bisher kannte ich wirklich bösartige Trojaner nur vom Hörensagen,jetzt habe ich einen: Norton AV meldet: rdriv.sys - Trojan.Cachecachekit.
Nachdem ich den Symantec-Anweisungen auf der Webpage gefolgt bin, musste ich feststellen, dass ich bei abgeschalteter Systemwiederherstellung und Start im abgesicherten Modus die Datei rdriv.sys im windows\system32-Verzeichnis zwar löschen kann (und auch die Registry-Einträge), dass aber nach dem Restart im Normalmode der Quälgeist wieder da ist.
Habe letzte Nacht euer Forum (und auch andere) studiert und habe festgestellt, dass ihr generell zu einem kompletten Neuaufsatz des Systems ratet.
Bitte schaut euch trotzdem mal den mitgeschickten HJT-Scan an und sagt mir, ob dies in meinem Fall wirklich notwendig ist.Ich habe es nämlich gerade hinter mir, nachdem ich vergangene Woche wegen der normalen Spywaremeldungen von Ad-Aware und Spybot S&D meine Systemwiederherstellung abgeschaltet hatte und beim Reboot alle Start-Versuche mit einem "Lsass-Exe"-Fehler quittiert wurden.
Habe also anschliessend meine Windows XP-Systempartition I: plattmachen müssen.
Nach der Re-Installation von T-Online während dieser Aktion wollte ich nur kurz die Internet-Funktionalität vor "Scharfmachen" der Norton Personal Firewall überprüfen. Und schon war es passiert, wie der nachfolgende NAV-Viren-Scan zeigte.

Hier ist der HJT-Scan von heute morgen:

Logfile of HijackThis v1.99.1
Scan saved at 10:09:15, on 08.09.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\brsvc01a.exe
I:\WINDOWS\system32\spoolsv.exe
I:\WINDOWS\System32\brss01a.exe
I:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
F:\Norton Personal Firewall\NISUM.EXE
F:\Norton Personal Firewall\ccPxySvc.exe
I:\WINDOWS\System32\CTsvcCDA.EXE
F:\Norton SystemWorks2002\Norton AntiVirus\navapsvc.exe
F:\Norton SystemWorks2002\Norton Utilities\NPROTECT.EXE
I:\WINDOWS\System32\nvsvc32.exe
I:\WINDOWS\spdauth.exe
F:\NORTON~2\SPEEDD~1\nopdb.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\System32\MsPMSPSv.exe
I:\WINDOWS\Explorer.EXE
I:\WINDOWS\System32\WF2K.EXE
I:\WINDOWS\System32\devldr32.exe
E:\Creative\SBLive WinXP\AudioHQ\AHQTB.EXE
I:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
F:\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
F:\NORTON~2\NORTON~1\navapw32.exe
I:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
I:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
I:\WINDOWS\System32\ctfmon.exe
E:\MSI\PC Alert III\alert.exe
I:\Programme\Analog Devices\Teledat 300 USB Treiber\dslmon.exe
I:\SpeedCommander VII\SpeedCommander.exe
F:\TEMP\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/[/url]
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://go.microsoft.com/fwlink/?linkid=37020&name=Win32/Spybot[/url]
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Norton SystemWorks2002\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Norton SystemWorks2002\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [WinFoxV2] I:\WINDOWS\System32\WF2K.EXE Initial
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] I:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [AHQInit] E:\Creative\SBLive WinXP\Program\AHQInit.exe
O4 - HKLM\..\Run: [AudioHQ] E:\Creative\SBLive WinXP\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] I:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [ToADiMon.exe] F:\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [NAV Agent] F:\NORTON~2\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [ccApp] "I:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "I:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] I:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] I:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\RunServices: [RunAlert] e:\msi\pc alert iii\AService.exe
O4 - HKCU\..\Run: [ctfmon.exe] I:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: PC Alert III.lnk = E:\MSI\PC Alert III\alert.exe
O4 - Global Startup: DSLMON.lnk = ?
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - I:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - I:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - I:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - F:\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - I:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - F:\Norton SystemWorks2002\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - F:\Norton Personal Firewall\NISUM.EXE
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - F:\Norton SystemWorks2002\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - I:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - I:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: winauthm (spdauth) - Unknown owner - I:\WINDOWS\spdauth.exe
O23 - Service: Speed Disk service - Symantec Corporation - F:\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - I:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Im Voraus herzlichen Dank für eure Bemühungen !

Geändert von Oldie1944 (08.09.2005 um 11:28 Uhr)

 

Themen zu Rdriv.sys-Problem.
abgesicherten modus, ad-aware, alert, antivirus, bho, dateien, drivers, ellung, explorer, firewall, helper, herzlichen dank, hijack, hijackthis, internet explorer, löschen, microsoft, monitor, nvidia, programme, proxy, rundll, security, security center, software, systemwiederherstellung, t-online, treiber, trojaner, träge, usb, windows




Ähnliche Themen: Rdriv.sys-Problem.


  1. Windows 8: Problem beim Starten von C:\ Problem Files (x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 27.02.2015 (9)
  2. McAffee und Spybot finden ein Problem und können es nicht beheben, dann ist das Problem plötzlich nicht mehr da
    Log-Analyse und Auswertung - 09.02.2014 (5)
  3. Internet läuft langsam .. DNS Problem ? Manchmal friert alles ein Neustart behebt Problem
    Log-Analyse und Auswertung - 25.04.2012 (1)
  4. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  5. Problem mit explorer.exe verbunden mit Active Desktop-Problem
    Alles rund um Windows - 05.01.2011 (5)
  6. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  7. Problem mit Webseite und cikutalist-wo das Problem posten?
    Mülltonne - 30.09.2010 (2)
  8. problem mit Desktop symbol problem
    Alles rund um Windows - 06.09.2009 (14)
  9. problem mit der maus, wohl internes problem
    Alles rund um Windows - 24.02.2008 (5)
  10. Auch ich ärgere mich mit rdriv.sys herum
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (21)
  11. Und noch ein rdriv.sys
    Plagegeister aller Art und deren Bekämpfung - 23.09.2005 (2)
  12. Wiedermal rdriv.sys, bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.07.2005 (7)
  13. Trojaner Rdriv.sys entgangen - oder doch nicht?
    Log-Analyse und Auswertung - 25.07.2005 (5)
  14. HiJackLog - Auswertung? - rdriv.sys - image.exe
    Log-Analyse und Auswertung - 21.07.2005 (10)
  15. Sorry für F**** Problem mit PC...neues Problem mit SV-Host
    Log-Analyse und Auswertung - 18.07.2005 (21)
  16. Hilfe bei Trojaner Efewe.E/Rdriv.sys
    Plagegeister aller Art und deren Bekämpfung - 09.06.2005 (10)
  17. Problem mit Startseite - genau das gleiche Problem wie Staux!!!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (30)

Zum Thema Rdriv.sys-Problem. - Hi, bisher kannte ich wirklich bösartige Trojaner nur vom Hörensagen,jetzt habe ich einen: Norton AV meldet: rdriv.sys - Trojan.Cachecachekit. Nachdem ich den Symantec-Anweisungen auf der Webpage gefolgt bin, musste ich - Rdriv.sys-Problem....
Archiv
Du betrachtest: Rdriv.sys-Problem. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.