|
Log-Analyse und Auswertung: virus in //?/globalroot/systemroot/Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.07.2009, 23:35 | #1 | |
| virus in //?/globalroot/systemroot/ hallo community ihr seid meine letzte hoffnung vor dem system neu aufsetzen... ich habe mir einen virus eingefangen, welche ich erhoffe hier beheben zu können. ich habe bereits diverse seiten auf google gesucht und mehreres schon versucht. darunter fällt - spybot search & destroy - ComboFix - DrWeb CureIt - GMER - HiJackThis - SmitFraudFix - VundoFix - CCleaner - Malwarebytes' Anti-Maleware leider hat nichts geholfen... mein problem liegt darin, das ich mit irgendwie nen virus eingehandelt hab, der 1. sich bei der google-suche bemerkbar macht...siehe bild hier: egal was ich bei google suche, ich werde auf sowas weitergeleitet... 2. bekomme ich ab und zu von leechget eine download-meldung, das ich eine datei download runterladen soll...siehte bild: 3. hab ich mir den security taskmanager geladen und habe dieses hier festgestellt: sämtliche scan-vorgänge kann ich nur noch im abgesichertem modus von windows machen, weil sonst mein rechner sofort abbricht und neustartet! habe mit dem programm GMER gescannt und diese logfile erstellt, wo auch unten in der globalroot diese DLL angezeigt wird: Zitat:
ich hoffe ihr könnt mir bei meinem problem weiterhelfen... vielen dank für die mühe schonmal im vorraus... lg donny |
18.07.2009, 23:37 | #2 | |
| virus in //?/globalroot/systemroot/ hier ist die HijackThis logfile:
__________________Zitat:
|
19.07.2009, 00:27 | #3 |
| virus in //?/globalroot/systemroot/ Hallo Donny711
__________________Bitte lade dir das Avira Antirootkit Tool
mfg, Kaos |
19.07.2009, 09:47 | #4 |
| virus in //?/globalroot/systemroot/ hallo kaos danke für die antwort, allerdings kann ich dies nicht tun... sobald ich wie bei anderen scannern auf scan klicke fährt mein PC direkt neu hoch...versuche ich Avira Antirootkit Tool im abgesichertem modus zu starten, sagt es mir, das mir treiber fehlen würden...darauf habe ich avira antivir im abgesichertem modus gestartet, weil vielleicht da die treiber dabei sind, hat aber trotzdem nicht geklappt. gibt es ein andere antirootkit tool? lg donny |
19.07.2009, 15:18 | #5 |
| virus in //?/globalroot/systemroot/ Rootkitsuche mit SysProt:
|
19.07.2009, 22:43 | #6 |
| virus in //?/globalroot/systemroot/ hallo kaos habe gerade sysprot laufen lassen...ich poste ma die log... mir is aufgefallen, das diese datei mit anfang "geye... .dll" dort aufgelistet is, allerdings als *.tmp und als hidden...kommen ja immer näher jetzt bräuchten wir nur noch etwas, um diesen käse löschen zu können... hier mal die log: Code:
ATTFilter SysProt AntiRootkit v1.0.1.0 by swatkat ****************************************************************************************** ****************************************************************************************** ****************************************************************************************** ****************************************************************************************** Kernel Modules: Module Name: spbk.sys Service Name: --- Module Base: F750E000 Module End: F760E000 Hidden: Yes Module Name: \SystemRoot\System32\Drivers\ayvth43q.SYS Service Name: --- Module Base: F6993000 Module End: F69CA000 Hidden: Yes Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys Service Name: --- Module Base: F4235000 Module End: F424D000 Hidden: Yes Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS Service Name: --- Module Base: F7BC1000 Module End: F7BC3000 Hidden: Yes Module Name: \??\C:\WINDOWS\system32\Drivers\mchInjDrv.sys Service Name: --- Module Base: F7CE2000 Module End: F7CE3000 Hidden: Yes ****************************************************************************************** ****************************************************************************************** Kernel Hooks: Hooked Function: ZwSaveKeyEx At Address: 8064C287 Jump To: 86CF8362 Module Name: _unknown_ Hooked Function: ZwSaveKey At Address: 8064C1EF Jump To: 86F35EC2 Module Name: _unknown_ Hooked Function: ZwFlushInstructionCache At Address: 80576A6A Jump To: 86CF83F4 Module Name: _unknown_ Hooked Function: ZwEnumerateKey At Address: 8056EF30 Jump To: 86CF83AC Module Name: _unknown_ Hooked Function: IofCompleteRequest At Address: 804E3BF6 Jump To: 86CF8013 Module Name: _unknown_ Hooked Function: IofCallDriver At Address: 804E37C5 Jump To: 86E6B013 Module Name: _unknown_ ****************************************************************************************** ****************************************************************************************** Hidden files/folders: Object: I:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: I:\System Volume Information\tracking.log Status: Access denied Object: I:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: H:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: H:\System Volume Information\tracking.log Status: Access denied Object: H:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: H:\***\***\Pokemon Games\Roms\Green\??? - ????af? ?e?µ????.txt Status: Hidden Object: G:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: G:\System Volume Information\tracking.log Status: Access denied Object: G:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: F:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: F:\System Volume Information\tracking.log Status: Access denied Object: F:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: E:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: E:\System Volume Information\tracking.log Status: Access denied Object: E:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: D:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: D:\System Volume Information\tracking.log Status: Access denied Object: D:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\???????????p????????? Status: Hidden Object: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\???????????p????????? Status: Hidden Object: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\geyekrjgdwvcet000 Status: Hidden Object: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\geyekrtfjpyxep.dll.q_Quarantine_1BB50_q.ini Status: Hidden Object: C:\System Volume Information\MountPointManagerRemoteDatabase Status: Access denied Object: C:\System Volume Information\tracking.log Status: Access denied Object: C:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B} Status: Access denied Object: C:\WINDOWS\system32\drivers\geyekrgivouogl.sys Status: Hidden Object: C:\WINDOWS\system32\drivers\geyekruxsxejiv.sys Status: Hidden Object: C:\WINDOWS\system32\geyekrltakjtqu.dat Status: Hidden Object: C:\WINDOWS\system32\geyekrmvnbjolx.dat Status: Hidden Object: C:\WINDOWS\system32\geyekrpgwsfthl.dll Status: Hidden Object: C:\WINDOWS\system32\geyekrtfjpyxep.dll Status: Hidden Object: C:\WINDOWS\system32\geyekrvymylvmy.dat Status: Hidden Object: C:\WINDOWS\system32\geyekrwykjmrxr.dll Status: Hidden Object: C:\WINDOWS\Temp\geyekrbetxtgxrip.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrcimituicxr.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrdfvwuyqrch.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrdnnkbwuxte.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrfdtinlqbut.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrrqsiswuijt.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrujpnqcoiee.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekruxthqoivnn.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrvorpmiqrcr.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrwuheorptim.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrxmutbvrnsn.tmp Status: Hidden Object: C:\WINDOWS\Temp\geyekrxyobqouftp.tmp Status: Hidden Geändert von donny711 (19.07.2009 um 22:59 Uhr) |
20.07.2009, 10:43 | #7 |
| virus in //?/globalroot/systemroot/ Leider fehlt das der Diensteintrag und genau den Namen brauch ich. Versuch es nocheinmal, aber diesmal nur die Kernelmodule Rootkitsuche mit SysProt:
mfg, Kaos |
20.07.2009, 13:25 | #8 |
| virus in //?/globalroot/systemroot/ hallo kaos ja, ich besitze eine original windows xp cd... hier die neue log mit den von dir beschriebenen angaben Code:
ATTFilter SysProt AntiRootkit v1.0.1.0 by swatkat ****************************************************************************************** ****************************************************************************************** ****************************************************************************************** ****************************************************************************************** Kernel Modules: Module Name: \??\C:\Dokumente und Einstellungen\Administrator\Desktop\SysProtDrv.sys Service Name: SysProtDrv.sys Module Base: BAEA8000 Module End: BAEB3000 Hidden: No Module Name: \WINDOWS\system32\ntoskrnl.exe Service Name: --- Module Base: 804D7000 Module End: 806EBE80 Hidden: No Module Name: \WINDOWS\system32\hal.dll Service Name: --- Module Base: 806EC000 Module End: 8070C380 Hidden: No Module Name: \WINDOWS\system32\KDCOM.DLL Service Name: --- Module Base: F7B2F000 Module End: F7B31000 Hidden: No Module Name: \WINDOWS\system32\BOOTVID.dll Service Name: --- Module Base: F7A3F000 Module End: F7A42000 Hidden: No Module Name: spzx.sys Service Name: --- Module Base: F750E000 Module End: F760E000 Hidden: Yes Module Name: \WINDOWS\System32\Drivers\WMILIB.SYS Service Name: --- Module Base: F7B31000 Module End: F7B33000 Hidden: No Module Name: \WINDOWS\System32\Drivers\SCSIPORT.SYS Service Name: ScsiPort Module Base: F74F6000 Module End: F750E000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\ACPI.sys Service Name: ACPI Module Base: F74C7000 Module End: F74F6000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\pci.sys Service Name: PCI Module Base: F74B6000 Module End: F74C7000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\isapnp.sys Service Name: isapnp Module Base: F762F000 Module End: F7638000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\viaide.sys Service Name: ViaIde Module Base: F7B33000 Module End: F7B35000 Hidden: No Module Name: \WINDOWS\System32\DRIVERS\PCIIDEX.SYS Service Name: --- Module Base: F78AF000 Module End: F78B6000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\MountMgr.sys Service Name: MountMgr Module Base: F763F000 Module End: F764A000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\ftdisk.sys Service Name: Disk Module Base: F7497000 Module End: F74B6000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\dmload.sys Service Name: dmload Module Base: F7B35000 Module End: F7B37000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\dmio.sys Service Name: dmio Module Base: F7471000 Module End: F7497000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\PartMgr.sys Service Name: PartMgr Module Base: F78B7000 Module End: F78BC000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\VolSnap.sys Service Name: VolSnap Module Base: F764F000 Module End: F765D000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\atapi.sys Service Name: atapi Module Base: F7459000 Module End: F7471000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\disk.sys Service Name: --- Module Base: F765F000 Module End: F7668000 Hidden: No Module Name: \WINDOWS\System32\DRIVERS\CLASSPNP.SYS Service Name: --- Module Base: F766F000 Module End: F767C000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\fltmgr.sys Service Name: FltMgr Module Base: F7439000 Module End: F7459000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\sr.sys Service Name: sr Module Base: F7427000 Module End: F7439000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\PxHelp20.sys Service Name: PxHelp20 Module Base: F767F000 Module End: F7688000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\TPkd.sys Service Name: TPkd Module Base: F740E000 Module End: F7427000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\KSecDD.sys Service Name: KSecDD Module Base: F73F7000 Module End: F740E000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\WudfPf.sys Service Name: WudfPf Module Base: F73E4000 Module End: F73F7000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\penclass.sys Service Name: PenClass Module Base: F7B37000 Module End: F7B39000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\Ntfs.sys Service Name: Ntfs Module Base: F7357000 Module End: F73E4000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\NDIS.sys Service Name: NDIS Module Base: F732A000 Module End: F7357000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\uagp35.sys Service Name: uagp35 Module Base: F768F000 Module End: F769A000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\sfhlp02.sys Service Name: sfhlp02 Module Base: F78BF000 Module End: F78C7000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\sfdrv01a.sys Service Name: sfdrv01a Module Base: F7316000 Module End: F732A000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\Mup.sys Service Name: Mup Module Base: F72FB000 Module End: F7316000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\amdk7.sys Service Name: AmdK7 Module Base: F77CF000 Module End: F77DA000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys Service Name: nv Module Base: F6C18000 Module End: F72A2000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS Service Name: --- Module Base: F6C04000 Module End: F6C18000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\P17.sys Service Name: P17 Module Base: F6AB0000 Module End: F6C04000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\portcls.sys Service Name: --- Module Base: F6A8C000 Module End: F6AB0000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\drmk.sys Service Name: --- Module Base: F77EF000 Module End: F77FE000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\ks.sys Service Name: --- Module Base: F6A69000 Module End: F6A8C000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\ctoss2k.sys Service Name: ossrv Module Base: F6A39000 Module End: F6A69000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys Service Name: ctsfm2k Module Base: F6A13000 Module End: F6A39000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\imapi.sys Service Name: Imapi Module Base: F77FF000 Module End: F780A000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\pfc.sys Service Name: pfc Module Base: F7AE7000 Module End: F7AEA000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\cdrom.sys Service Name: Cdrom Module Base: F780F000 Module End: F781C000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\redbook.sys Service Name: redbook Module Base: F781F000 Module End: F782E000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys Service Name: GEARAspiWDM Module Base: F795F000 Module End: F7966000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\InCDPass.sys Service Name: InCDPass Module Base: F782F000 Module End: F7838000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\InCDRm.sys Service Name: incdrm Module Base: F783F000 Module End: F7848000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\usbuhci.sys Service Name: usbuhci Module Base: F7967000 Module End: F796C000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\USBPORT.SYS Service Name: --- Module Base: F69F0000 Module End: F6A13000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\usbehci.sys Service Name: usbehci Module Base: F796F000 Module End: F7976000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\i8042prt.sys Service Name: i8042prt Module Base: F784F000 Module End: F785C000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\L8042mou.Sys Service Name: L8042mou Module Base: F785F000 Module End: F786D000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\LMouKE.Sys Service Name: LMouKE Module Base: F69DE000 Module End: F69F0000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\mouclass.sys Service Name: Mouclass Module Base: F7977000 Module End: F797D000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys Service Name: L8042Kbd Module Base: F7AF3000 Module End: F7AF7000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\kbdclass.sys Service Name: Kbdclass Module Base: F7987000 Module End: F798E000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\avidXPserial.sys Service Name: Serial Module Base: F786F000 Module End: F787D000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\serenum.sys Service Name: serenum Module Base: F7AF7000 Module End: F7AFB000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\parport.sys Service Name: Parport Module Base: F69CA000 Module End: F69DE000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys Service Name: FET5X86V Module Base: F787F000 Module End: F788B000 Hidden: No Module Name: \SystemRoot\System32\Drivers\ag1d0lge.SYS Service Name: --- Module Base: F6993000 Module End: F69CA000 Hidden: Yes Module Name: C:\WINDOWS\system32\DRIVERS\btkrnl.sys Service Name: BTKRNL Module Base: F68C4000 Module End: F6993000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\wacomvhid.sys Service Name: wacomvhid Module Base: F7B53000 Module End: F7B55000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS Service Name: --- Module Base: F788F000 Module End: F7898000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS Service Name: --- Module Base: F79F7000 Module End: F79FE000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\WacomVKHid.sys Service Name: WacomVKHid Module Base: F7B55000 Module End: F7B57000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\vacs2xkd.sys Service Name: EuMusDesignVirtualAudioCableWdm_s2x Module Base: F789F000 Module End: F78AA000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\audstub.sys Service Name: audstub Module Base: F7CDF000 Module End: F7CE0000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\rasl2tp.sys Service Name: Rasl2tp Module Base: F76BF000 Module End: F76CC000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\ndistapi.sys Service Name: NdisTapi Module Base: F7B13000 Module End: F7B16000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\ndiswan.sys Service Name: NdisWan Module Base: F680D000 Module End: F6824000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\raspppoe.sys Service Name: RasPppoe Module Base: F76CF000 Module End: F76DA000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\raspptp.sys Service Name: PptpMiniport Module Base: F76DF000 Module End: F76EB000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\TDI.SYS Service Name: --- Module Base: F79FF000 Module End: F7A04000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\psched.sys Service Name: PSched Module Base: F67D4000 Module End: F67E5000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\msgpc.sys Service Name: Gpc Module Base: F76EF000 Module End: F76F8000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\ptilink.sys Service Name: Ptilink Module Base: F7A07000 Module End: F7A0C000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\raspti.sys Service Name: Raspti Module Base: F7A0F000 Module End: F7A14000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\hamachi.sys Service Name: hamachi Module Base: F7A17000 Module End: F7A1C000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\rdpdr.sys Service Name: rdpdr Module Base: F67A3000 Module End: F67D4000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\termdd.sys Service Name: TermDD Module Base: F76FF000 Module End: F7709000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\vdrv9000.sys Service Name: vdrv9000 Module Base: F6785000 Module End: F67A3000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\swenum.sys Service Name: swenum Module Base: F7B57000 Module End: F7B59000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\update.sys Service Name: Update Module Base: F6751000 Module End: F6785000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\mssmbios.sys Service Name: mssmbios Module Base: F7B2B000 Module End: F7B2F000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\zebrceb.sys Service Name: zebrceb Module Base: F770F000 Module End: F771D000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\zebrwh.sys Service Name: --- Module Base: F7B5B000 Module End: F7B5D000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\WmBEnum.sys Service Name: WmBEnum Module Base: F72CB000 Module End: F72CF000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\WmXlCore.sys Service Name: WmXlCore Module Base: F771F000 Module End: F772A000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\cledx.sys Service Name: CLEDX Module Base: F772F000 Module End: F773D000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\btaudio.sys Service Name: btaudio Module Base: F6702000 Module End: F6751000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\mouhid.sys Service Name: mouhid Module Base: F72C7000 Module End: F72CA000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\wacommousefilter.sys Service Name: wacommousefilter Module Base: F7A1F000 Module End: F7A27000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\kbdhid.sys Service Name: kbdhid Module Base: F72BF000 Module End: F72C3000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\NDProxy.SYS Service Name: NDProxy Module Base: F773F000 Module End: F7749000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\usbhub.sys Service Name: usbhub Module Base: F774F000 Module End: F775E000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\USBD.SYS Service Name: --- Module Base: F7B61000 Module End: F7B63000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\libusb0.sys Service Name: libusb0 Module Base: F775F000 Module End: F776D000 Hidden: No Module Name: \??\C:\WINDOWS\system32\drivers\ACEDRV05.sys Service Name: ACEDRV05 Module Base: F44B3000 Module End: F4512000 Hidden: No Module Name: \??\C:\WINDOWS\system32\drivers\SSHDRV85.sys Service Name: SSHDRV85 Module Base: F4468000 Module End: F44B3000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Fs_Rec.SYS Service Name: Fs_Rec Module Base: F7B8B000 Module End: F7B8D000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Null.SYS Service Name: Null Module Base: F7D45000 Module End: F7D46000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Beep.SYS Service Name: Beep Module Base: F7B8D000 Module End: F7B8F000 Hidden: No Module Name: C:\WINDOWS\System32\drivers\vga.sys Service Name: VgaSave Module Base: F78D7000 Module End: F78DD000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\mnmdd.SYS Service Name: mnmdd Module Base: F7B8F000 Module End: F7B91000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\RDPCDD.sys Service Name: RDPCDD Module Base: F7B91000 Module End: F7B93000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\InCDrec.SYS Service Name: InCDrec Module Base: F67F1000 Module End: F67F4000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\InCDFs.sys Service Name: InCDfs Module Base: F4401000 Module End: F441F000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Msfs.SYS Service Name: Msfs Module Base: F78EF000 Module End: F78F4000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Npfs.SYS Service Name: Npfs Module Base: F78F7000 Module End: F78FF000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\rasacd.sys Service Name: RasAcd Module Base: F67ED000 Module End: F67F0000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\ipsec.sys Service Name: IPSec Module Base: F43EE000 Module End: F4401000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\tcpip.sys Service Name: Tcpip Module Base: F4396000 Module End: F43EE000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\netbt.sys Service Name: NetBT Module Base: F436E000 Module End: F4396000 Hidden: No Module Name: C:\WINDOWS\System32\drivers\afd.sys Service Name: AFD Module Base: F434C000 Module End: F436E000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\netbios.sys Service Name: NetBIOS Module Base: F778F000 Module End: F7798000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\rdbss.sys Service Name: Rdbss Module Base: F4321000 Module End: F434C000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\mrxsmb.sys Service Name: MRxSmb Module Base: F428A000 Module End: F42F9000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Fips.SYS Service Name: Fips Module Base: F779F000 Module End: F77A8000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\ipnat.sys Service Name: IpNat Module Base: F4269000 Module End: F428A000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\wanarp.sys Service Name: Wanarp Module Base: F77AF000 Module End: F77B8000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\avipbb.sys Service Name: avipbb Module Base: F424D000 Module End: F4269000 Hidden: No Module Name: \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys Service Name: avgio Module Base: F7BB7000 Module End: F7BB9000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Aspi32.SYS Service Name: ASPI Module Base: F7917000 Module End: F791C000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Cdfs.SYS Service Name: Cdfs Module Base: F77DF000 Module End: F77EF000 Hidden: No Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys Service Name: --- Module Base: F4235000 Module End: F424D000 Hidden: Yes Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS Service Name: --- Module Base: F7BC1000 Module End: F7BC3000 Hidden: Yes Module Name: C:\WINDOWS\System32\drivers\Dxapi.sys Service Name: --- Module Base: F452A000 Module End: F452D000 Hidden: No Module Name: C:\WINDOWS\System32\watchdog.sys Service Name: --- Module Base: F7927000 Module End: F792C000 Hidden: No Module Name: C:\WINDOWS\System32\drivers\dxgthk.sys Service Name: --- Module Base: F7D5C000 Module End: F7D5D000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\avgntflt.sys Service Name: avgntflt Module Base: BAE14000 Module End: BAE28000 Hidden: No Module Name: \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys Service Name: ACEDRV07 Module Base: BADB2000 Module End: BAE14000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys Service Name: NwlnkIpx Module Base: BAC34000 Module End: BAC4A000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\nwlnknb.sys Service Name: NwlnkNb Module Base: BAE78000 Module End: BAE88000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\wdmaud.sys Service Name: wdmaud Module Base: BAAB7000 Module End: BAACC000 Hidden: No Module Name: C:\WINDOWS\system32\drivers\sysaudio.sys Service Name: sysaudio Module Base: BAB64000 Module End: BAB73000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\mrxdav.sys Service Name: MRxDAV Module Base: BA99D000 Module End: BA9C9000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys Service Name: NwlnkSpx Module Base: F777F000 Module End: F778D000 Hidden: No Module Name: \??\C:\WINDOWS\system32\drivers\Haspnt.sys Service Name: Haspnt Module Base: BAE38000 Module End: BAE44000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Nsynas32.SYS Service Name: Nsynas32 Module Base: BAAD0000 Module End: BAAD3000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\ParVdm.SYS Service Name: ParVdm Module Base: F7B77000 Module End: F7B79000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\SENTINEL.SYS Service Name: Sentinel Module Base: BA938000 Module End: BA94D000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\atksgt.sys Service Name: atksgt Module Base: BA8CD000 Module End: BA910000 Hidden: No Module Name: \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS Service Name: CdaC15BA Module Base: BA930000 Module End: BA933000 Hidden: No Module Name: C:\WINDOWS\System32\drivers\enodpl.sys Service Name: enodpl Module Base: F7B89000 Module End: F7B8B000 Hidden: No Module Name: \??\C:\WINDOWS\system32\drivers\hardlock.sys Service Name: Hardlock Module Base: BA643000 Module End: BA6ED000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\Fastfat.SYS Service Name: Fastfat Module Base: BA620000 Module End: BA643000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\HTTP.sys Service Name: HTTP Module Base: BA5DF000 Module End: BA620000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\ithsgt.sys Service Name: ithsgt Module Base: BA53F000 Module End: BA567000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\srv.sys Service Name: Srv Module Base: BA4ED000 Module End: BA53F000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\lilsgt.sys Service Name: lilsgt Module Base: BA5CB000 Module End: BA5CE000 Hidden: No Module Name: C:\WINDOWS\system32\DRIVERS\lirsgt.sys Service Name: lirsgt Module Base: F794F000 Module End: F7954000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\secdrv.sys Service Name: Secdrv Module Base: BA89D000 Module End: BA8A7000 Hidden: No Module Name: \??\C:\WINDOWS\system32\Drivers\mchInjDrv.sys Service Name: --- Module Base: F7C08000 Module End: F7C09000 Hidden: Yes Module Name: C:\WINDOWS\System32\drivers\tandpl.sys Service Name: tandpl Module Base: F7BA1000 Module End: F7BA3000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\TDTCP.SYS Service Name: TDTCP Module Base: F79BF000 Module End: F79C5000 Hidden: No Module Name: C:\WINDOWS\System32\Drivers\RDPWD.SYS Service Name: RDPWD Module Base: B9DC2000 Module End: B9DE5000 Hidden: No Module Name: \??\C:\WINDOWS\system32\FsUsbExDisk.SYS Service Name: FsUsbExDisk Module Base: BA145000 Module End: BA14E000 Hidden: No Module Name: C:\WINDOWS\System32\DRIVERS\fdc.sys Service Name: Fdc Module Base: F798F000 Module End: F7996000 Hidden: No |
20.07.2009, 14:06 | #9 |
| virus in //?/globalroot/systemroot/ Aus irgendeinem Grund wird der Dienst nicht angezeigt. Poste bitte mal das Logfile von Combofix und Malwarebytes. Danach bitte einen neuen Scan mit Malwarebytes und das Ergebnis hier posten. mfg, Kaos |
20.07.2009, 14:29 | #10 | |
| virus in //?/globalroot/systemroot/ muss die log leider trennen, weil es zu viele zeichen sind... teil1 Zitat:
|
20.07.2009, 14:30 | #11 | |
| virus in //?/globalroot/systemroot/ combofix log teil 2 Zitat:
|
20.07.2009, 14:31 | #12 | |
| virus in //?/globalroot/systemroot/ malwarebytes log... den neuen poste ich ich noch...muss noch den neuen scan machen Zitat:
|
20.07.2009, 14:52 | #13 |
| virus in //?/globalroot/systemroot/ Ich kann dir hier eigentlich nur noch eine Neuinstallation empfehlen. Du hast ein Rootkit, wohl immer noch aktiv. Dann war da Backdoorprogramm und ein Keylogger. Sichere deine Daten, aber achte darauf, das keine ausführbaren dabei sind. Dokumente, Audio, Video und Bilddateien sind in der Regel kein Problem. Scanne sie aber, bevor du sie zurückspielst. Ändere alle deine Passwörter von einem sauberen Rechner aus. Onlinebanking und Ebayeinkäufe oder ähnliches solltest du unbedingt vermeiden, bis der Rechner wieder sauber ist. Am besten meldest du dich danach nochmal. mfg, Kaos |
20.07.2009, 15:54 | #14 | |
| virus in //?/globalroot/systemroot/ hier nun der neue Malwarebytes scan: Zitat:
|
20.07.2009, 21:33 | #15 |
| virus in //?/globalroot/systemroot/ Da wurde ja einiges nachgeladen, wie bereits gesagt, ist das beste eine Neuinstallation. Lese dir die Anleitung zum Neuaufsetzen des Systems gut durch und halte dich daran. Melde dich bitte danach nocheinmal hier. mfg, Kaos |
Themen zu virus in //?/globalroot/systemroot/ |
ad-aware, administrator, atapi.sys, c:\windows\system32\services.exe, desktop, diverse, diverse seiten, dll, einstellungen, frage, google, hal.dll, hijack, logfile, logon.exe, lsass.exe, malwarebytes, neu, ntdll.dll, problem, programm, security, seiten, services.exe, svchost.exe, system, system neu, taskmanager, usbport.sys, viren, virus, virus eingefangen, windows, winlogon.exe, write |