Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.04.2009, 15:32   #61
smuggle
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Hallo zusammen,
ermal die GMERLOG von gestern.
Code:
ATTFilter


SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwAdjustPrivilegesToken [0xF46F8224]                                                                                 <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwClose [0xF46F87F8]                                                                                                 <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwConnectPort [0xF46FA234]                                                                                           <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwCreateFile [0xF46F9BE6]                                                                                            <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwCreateKey [0xF46F799A]                                                                                             <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwCreateSymbolicLinkObject [0xF46FBBC6]                                                                              <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwCreateThread [0xF46F85F8]                                                                                          <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwDeleteKey [0xF46F7DDC]                                                                                             <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwDeleteValueKey [0xF46F7FDC]                                                                                        <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwDeviceIoControlFile [0xF46F9EF6]                                                                                   <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwDuplicateObject [0xF46FC0CE]                                                                                       <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwEnumerateKey [0xF46F80F2]                                                                                          <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwEnumerateValueKey [0xF46F815A]                                                                                     <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwFsControlFile [0xF46F9DA8]                                                                                         <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwLoadDriver [0xF46FB66A]                                                                                            <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwOpenFile [0xF46F9A42]                                                                                              <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwOpenKey [0xF46F7AFC]                                                                                               <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwOpenProcess [0xF46F83FC]                                                                                           <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwOpenSection [0xF46FBBF0]                                                                                           <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwOpenThread [0xF46F8348]                                                                                            <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwQueryKey [0xF46F81C2]                                                                                              <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwQueryMultipleValueKey [0xF46F7EC6]                                                                                 <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwQueryValueKey [0xF46F7CA4]                                                                                         <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwQueueApcThread [0xF46FB8D2]                                                                                        <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwReplaceKey [0xF46F761C]                                                                                            <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwRequestWaitReplyPort [0xF46FAABE]                                                                                  <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwRestoreKey [0xF46F777E]                                                                                            <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwResumeThread [0xF46FBFA0]                                                                                          <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSaveKey [0xF46F741A]                                                                                               <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSecureConnectPort [0xF46FA0D6]                                                                                     <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSetContextThread [0xF46F86F6]                                                                                      <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSetSecurityObject [0xF46FB764]                                                                                     <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSetSystemInformation [0xF46FBC1A]                                                                                  <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSetValueKey [0xF46F7B52]                                                                                           <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSuspendProcess [0xF46FBCFE]                                                                                        <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSuspendThread [0xF46FBE2A]                                                                                         <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwSystemDebugControl [0xF46FB596]                                                                                    <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwTerminateProcess [0xF46F84C8]                                                                                      <-- ROOTKIT !!!
SSDT  \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         ZwWriteVirtualMemory [0xF46F853A]                                                                                    <-- ROOTKIT !!!

Code   8703B8F0                                                                                                                                    ZwFlushInstructionCache
Code   \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         FsRtlCheckLockForReadAccess
Code   \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)                                                         IoIsOperationSynchronous
Code   8710CC8E                                                                                                                                    IofCallDriver
Code   8710CA4E                                                                                                                                    IofCompleteRequest



.text ntoskrnl.exe!IofCallDriver                                                                                                                  804E13A7 5 Bytes  JMP 8710CC93 
.text ntoskrnl.exe!IofCompleteRequest                                                                                                             804E17BD 5 Bytes  JMP 8710CA53 
.text ntoskrnl.exe!ZwYieldExecution + 46A                                                                                                         804E4CA4 12 Bytes  [FE, BC, 6F, F4, 2A, BE, 6F, ...]
.text ntoskrnl.exe!IoIsOperationSynchronous                                                                                                       804EAFAE 5 Bytes  JMP F470FC2E \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)
.text ntoskrnl.exe!FsRtlCheckLockForReadAccess                                                                                                    804F4593 5 Bytes  JMP F470F874 \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)
PAGE  ntoskrnl.exe!ZwFlushInstructionCache                                                                                                        80587BFB 5 Bytes  JMP 8703B8F4 
?     skki.sys                                                                                                                                    Das System kann die angegebene Datei nicht finden. !



.text   C:\Programme\Mozilla Firefox\firefox.exe[3716] WS2_32.dll!send                                                                              71A14C27 5 Bytes  JMP 00AA000A 
.text   C:\Programme\Mozilla Firefox\firefox.exe[3716] WS2_32.dll!WSARecv                                                                           71A14CB5 5 Bytes  JMP 00AD000A 
.text   C:\Programme\Mozilla Firefox\firefox.exe[3716] WS2_32.dll!recv                                                                              71A1676F 5 Bytes  JMP 00AB000A 
.text   C:\Programme\Mozilla Firefox\firefox.exe[3716] WS2_32.dll!WSASend                                                                           71A168FA 5 Bytes  JMP 00AC000A 



IAT   \SystemRoot\system32\DRIVERS\tcpip.sys[ntoskrnl.exe!IoCreateDevice]                                                                         [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\tcpip.sys[TDI.SYS!TdiRegisterDeviceObject]                                                                     [F7178DF0] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\netbt.sys[ntoskrnl.exe!IoCreateDevice]                                                                         [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\netbt.sys[TDI.SYS!TdiRegisterDeviceObject]                                                                     [F7178DF0] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\wanarp.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\System32\drivers\afd.sys[ntoskrnl.exe!IoCreateDevice]                                                                           [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\netbios.sys[ntoskrnl.exe!IoCreateDevice]                                                                       [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\rdbss.sys[ntoskrnl.exe!IoCreateDevice]                                                                         [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\mrxsmb.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\System32\Drivers\Fips.SYS[ntoskrnl.exe!IoCreateDevice]                                                                          [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\ipnat.sys[ntoskrnl.exe!IoCreateDevice]                                                                         [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\arp1394.sys[ntoskrnl.exe!IoCreateDevice]                                                                       [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\USBSTOR.SYS[ntoskrnl.exe!IoCreateDevice]                                                                       [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\HIDCLASS.SYS[ntoskrnl.exe!IoCreateDevice]                                                                      [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\Wdf01000.sys[ntoskrnl.exe!IoCreateDevice]                                                                      [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\kbdhid.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\mouhid.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\System32\Drivers\Cdfs.SYS[ntoskrnl.exe!IoCreateDevice]                                                                          [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\ndisuio.sys[ntoskrnl.exe!IoCreateDevice]                                                                       [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\mrxdav.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\System32\Drivers\ParVdm.SYS[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\System32\Drivers\Fastfat.SYS[ntoskrnl.exe!IoCreateDevice]                                                                       [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!IoCreateDevice]                                                                           [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\drivers\wdmaud.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\drivers\sysaudio.sys[ntoskrnl.exe!IoCreateDevice]                                                                      [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\System32\Drivers\HTTP.sys[ntoskrnl.exe!IoCreateDevice]                                                                          [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
IAT   \SystemRoot\system32\drivers\kmixer.sys[ntoskrnl.exe!IoCreateDevice]                                                                        [F7178D40] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)



AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                                    kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                   kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                                   kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                                 kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
AttachedDevice  \FileSystem\Fastfat \Fat                                                                                                                    fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)




Module   \systemroot\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys (*** hidden *** )                                                   F46B4000-F46C9000 (86016 bytes)                                                                                     



Service  C:\WINDOWS\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys (*** hidden *** )                                                    [SYSTEM] gaopdxserv.sys                                                                                              <-- ROOTKIT !!!



Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys                                                                                       
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys@start                                                                                 1
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys@type                                                                                  1
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys@imagepath                                                                             \systemroot\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys@group                                                                                 file system
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys\modules                                                                               
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys\modules@gaopdxserv                                                                    \\?\globalroot\systemroot\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys
Reg   HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv.sys\modules@gaopdxl                                                                       \\?\globalroot\systemroot\system32\gaopdxyljaplaroxpnoxabgrmoecxjyxohmsdw.dll
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys                                                                                           
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys@start                                                                                     1
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys@type                                                                                      1
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys@imagepath                                                                                 \systemroot\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys@group                                                                                     file system
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys\modules                                                                                   
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys\modules@gaopdxserv                                                                        \\?\globalroot\systemroot\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys
Reg   HKLM\SYSTEM\ControlSet002\Services\gaopdxserv.sys\modules@gaopdxl                                                                           \\?\globalroot\systemroot\system32\gaopdxyljaplaroxpnoxabgrmoecxjyxohmsdw.dll
Reg   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\68AB67CA3301004F7706000000000040\Usage@AcrobatElements  981926227



File  C:\WINDOWS\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys                                                                      34816 bytes executable                                                                                               <-- ROOTKIT !!!
File  C:\WINDOWS\system32\gaopdxyljaplaroxpnoxabgrmoecxjyxohmsdw.dll                                                                              13824 bytes executable
         
Das Ergebnis des GMER von heute werde ich später sofort veröffentlichen.

Danke an alle

Alt 09.04.2009, 19:44   #62
Chris4You
 
Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Standard

Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!



Hi,

(quetsche mich noch mal dazwischen...)
bei klif.sys handelt es sich um den Kaspersky, wenn Du einen Virenscanner von denen installierst hast.

Das eigentliche Problem liegt hier:
Code:
ATTFilter
File  C:\WINDOWS\system32\drivers\gaopdxqrdnsveawyrowtjnjcvvkbjoyotfyrxe.sys                                                                      34816 bytes executable                                                                                               <-- ROOTKIT !!!
File  C:\WINDOWS\system32\gaopdxyljaplaroxpnoxabgrmoecxjyxohmsdw.dll
         
Entweder das Log ist alt, oder Avenger ging schief...

Wir gehen jetzt kurz mal in den Hardcore-Mode:
Combofix
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
Hinweis: unter : C:\WINDOWS\erdnt
wird ein Backup angelegt.
Alternative downloads: http://subs.geekstogo.com/ComboFix.exe

Danach bitte sofort MAM laufen lassen & danach ein neues Gmer-Log...

chris
__________________

__________________

Antwort

Themen zu Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!
anderes, arbeitsplatz, explorer, festplatte, festplatten, hallo zusammen, highjack, installation, kaspersky, kurze, logfile, malwarebytes, nicht mehr, nichts, platte, problem, programme, software, spybot, starten, verändert, virensoftware, zugriff, öffnen




Ähnliche Themen: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!


  1. Signifikante Häufung nicht aufrufbarer Seiten in letzter Zeit (Chrome) + Internet Explorer lässt sich nicht starten Meldung
    Plagegeister aller Art und deren Bekämpfung - 28.07.2015 (15)
  2. Windows lädt beim starten ewig das Internet/Virensoftware
    Plagegeister aller Art und deren Bekämpfung - 02.04.2015 (5)
  3. Windows 8 - Google Chrome / Internet Explorer starten nur über "mystartsearch"
    Log-Analyse und Auswertung - 15.10.2014 (19)
  4. Windows 7 64-bit_Internet Explorer und Chrome starten nicht
    Log-Analyse und Auswertung - 25.01.2014 (5)
  5. Firefox sowie Internet Explorer starten nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 11.03.2013 (25)
  6. Firefox, Thunderbird, Skype starten nicht - Explorer geht
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (16)
  7. Virensoftware funktioniert nicht mehr ROOTKIT
    Log-Analyse und Auswertung - 18.01.2010 (2)
  8. Festplattenzugriff über Arbeitsplatz war verweigert; C:\WINDOWS\system32\olhrwef.exe
    Log-Analyse und Auswertung - 23.08.2009 (11)
  9. Kann C nicht öffnen - Recycler.../Anti-Malwareprogramme starten nicht
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (29)
  10. explorer startet nicht automatisch und lässt sich auch nicht starten
    Log-Analyse und Auswertung - 24.10.2008 (1)
  11. explorer.exe und alle anderen starten nicht extremer virusbefall!!!
    Plagegeister aller Art und deren Bekämpfung - 07.08.2008 (5)
  12. kann pc nicht starten
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (3)
  13. Programme starten nicht, kann nicht runterfahren-nach antivir und adware
    Plagegeister aller Art und deren Bekämpfung - 05.05.2007 (31)
  14. Explorer und browser starten nicht mehr
    Log-Analyse und Auswertung - 29.12.2006 (3)
  15. windows lässt sich nicht über cd starten
    Alles rund um Windows - 15.03.2005 (4)
  16. Kann über Explorer auf keine dateien mehr zugreifen
    Plagegeister aller Art und deren Bekämpfung - 04.11.2004 (1)
  17. Explorer starten nicht!
    Alles rund um Windows - 27.02.2004 (1)

Zum Thema Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! - Hallo zusammen, ermal die GMERLOG von gestern. Code: Alles auswählen Aufklappen ATTFilter SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab) ZwAdjustPrivilegesToken [0xF46F8224] <-- ROOTKIT !!! SSDT \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab) ZwClose - Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!...
Archiv
Du betrachtest: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.