Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.08.2010, 16:34   #31
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Ähm,keine Ahnung! Ich klick mit der Maus drauf und dann kommt: Datei kann nicht geöffnet werden.... !?!?

Alt 17.08.2010, 16:53   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Und das geht nicht. Nimm WinRAR oder 7-Zip
__________________

__________________

Alt 17.08.2010, 16:59   #33
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Zitat:
Zitat von cosinus Beitrag anzeigen
Und das geht nicht. Nimm WinRAR oder 7-Zip
Wie gesagt: "Computerdepp"!!!! Woher weiß ich ob ich das hab und wie benutz ich Die!?!?!?
__________________

Alt 17.08.2010, 17:02   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Nimm einfach 7-Zip => 7-Zip (32 Bit) - Download - CHIP Online
Installier es und entpack die Zipdatei damit.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.08.2010, 17:22   #35
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Sooo! Nach unendlichen Versuchen,hab ichs wohl doch geschafft!?!?

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:19:20 on 17.08.2010

OS: Windows XP Professional Service Pack 2 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.8

Scanner Settings
Rootkits detection (hidden registry)
Rootkits detection (hidden files)
Retrieve files information
Check Microsoft signatures

Filters
Trusted entries
Empty entries
Hidden registry entries (rootkit activity)
Exclusively opened files
Not found files
Files without detailed information
Existing files
Non-startable services
Non-startable drivers
Active entries
Disabled entries

Risk Name Publisher Full Path Status
Common
%SystemRoot%\Tasks
|||| "1-Klick-Wartung.job" "TuneUp Software GmbH" C:\Programme\TuneUp Utilities 2008\OneClick.exe File exists
Control Panel Objects
%SystemRoot%\system32
|||||| "alsndmgr.cpl" C:\WINDOWS\system32\alsndmgr.cpl File signed by Microsoft | File found, but it contains no detailed information
|||||| "javacpl.cpl" "Sun Microsystems, Inc." C:\WINDOWS\system32\javacpl.cpl File exists
|||||| "nvcpl.cpl" "NVIDIA Corporation" C:\WINDOWS\system32\nvcpl.cpl File exists
|||||| "nvtuicpl.cpl" "NVIDIA Corporation" C:\WINDOWS\system32\nvtuicpl.cpl File exists
|||||| "PhysX.cpl" C:\WINDOWS\system32\PhysX.cpl File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls
|||||| "Avira AntiVir Personal - Free Antivirus " "Avira GmbH" C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl File exists
|||||| "Avira AntiVir PersonalEdition Classic " "Avira GmbH" C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl File exists
Drivers
HKLM\SYSTEM\CurrentControlSet\Services
|||||| "avgio" (avgio) "Avira GmbH" C:\Programme\Avira\AntiVir Desktop\avgio.sys File exists
|||||| "avgntflt" (avgntflt) "Avira GmbH" C:\WINDOWS\System32\DRIVERS\avgntflt.sys File exists
|||||| "avipbb" (avipbb) "Avira GmbH" C:\WINDOWS\System32\DRIVERS\avipbb.sys File exists
|||||| "AVM Eject" (avmeject) "AVM Berlin" C:\WINDOWS\System32\drivers\avmeject.sys File exists
"catchme" (catchme) C:\DOKUME~1\SEBAST~1\LOKALE~1\Temp\catchme.sys File not found
"Changer" (Changer) C:\WINDOWS\system32\drivers\Changer.sys File not found
"i2omgmt" (i2omgmt) C:\WINDOWS\system32\drivers\i2omgmt.sys File not found
"lbrtfdc" (lbrtfdc) C:\WINDOWS\system32\drivers\lbrtfdc.sys File not found
"PCIDump" (PCIDump) C:\WINDOWS\system32\drivers\PCIDump.sys File not found
"PDCOMP" (PDCOMP) C:\WINDOWS\system32\drivers\PDCOMP.sys File not found
"PDFRAME" (PDFRAME) C:\WINDOWS\system32\drivers\PDFRAME.sys File not found
"PDRELI" (PDRELI) C:\WINDOWS\system32\drivers\PDRELI.sys File not found
"PDRFRAME" (PDRFRAME) C:\WINDOWS\system32\drivers\PDRFRAME.sys File not found
|||||| "PxHelp20" (PxHelp20) "Sonic Solutions" C:\WINDOWS\System32\Drivers\PxHelp20.sys File exists
|||||| "Secdrv" (Secdrv) "Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K." C:\WINDOWS\System32\DRIVERS\secdrv.sys File exists
|||||| "ssmdrv" (ssmdrv) "Avira GmbH" C:\WINDOWS\System32\DRIVERS\ssmdrv.sys File exists
|||||| "TCP/IP-Protokolltreiber" (Tcpip) "Microsoft Corporation" C:\WINDOWS\System32\DRIVERS\tcpip.sys File exists
"WDICA" (WDICA) C:\WINDOWS\system32\drivers\WDICA.sys File not found
Explorer
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
|||||| {89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" "Microsoft Corporation" C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install File exists
HKLM\Software\Classes\Folder\shellex\ColumnHandlers
|||||| {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" "Adobe Systems, Inc." C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll File exists
|||||| {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
HKLM\Software\Classes\Protocols\Filter
|||||| {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
|||||| {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
|||||| {1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
|||||| {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" "Igor Pavlov" C:\Programme\7-Zip\7-zip.dll File exists
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" deskpan.dll File not found
|||||| {1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" "NVIDIA Corporation" C:\WINDOWS\system32\nvshell.dll File exists
|||||| {1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" "NVIDIA Corporation" C:\WINDOWS\system32\nvshell.dll File exists
|||||| {1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" "Microsoft Corporation" C:\WINDOWS\system32\mscoree.dll File exists
{FBF23B40-E3F0-101B-8488-00AA003E56F8} "InternetShortcut" File not found | COM-object registry key not found
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" File not found | COM-object registry key not found
|||||| {1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" "NVIDIA Corporation" C:\WINDOWS\system32\nvshell.dll File exists
|||||| {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll File exists
|||||| {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" "Avira GmbH" C:\Programme\Avira\AntiVir Desktop\shlext.dll File exists
|||||| {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" "Microsoft Corporation" C:\WINDOWS\system32\dfshim.dll File exists
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" File not found | COM-object registry key not found
|||||| {e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" "Microsoft Corporation" C:\WINDOWS\system32\dfshim.dll File exists
|||||| {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" "TuneUp Software GmbH" C:\Programme\TuneUp Utilities 2008\SDShelEx-win32.dll File exists
|||||| {44440D00-FF19-4AFC-B765-9A0970567D97} "TuneUp Theme Extension" "TuneUp Software GmbH" C:\WINDOWS\System32\uxtuneup.dll File exists
Internet Explorer
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
"ITBarLayout" File not found | COM-object registry key not found
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units
|||| {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "Java Plug-in 1.6.0_07"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre1.6.0_07\bin\npjpi160_07.dll File exists
|||| {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_16"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\npjpi160_16.dll File exists
|||| {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} "Java Plug-in 1.6.0_16"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\npjpi160_16.dll File exists
|||| {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_16"
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\npjpi160_16.dll File exists
|||||| {D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object"
hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab "Adobe Systems, Inc." C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx File exists
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions
|||| {DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Intelligente Auswahl" "Hewlett-Packard Co." C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
|||||| {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" "Adobe Systems Incorporated" C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll File exists
|||| {0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" "Hewlett-Packard Co." C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll File exists
|||| {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" "Hewlett-Packard Co." C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll File exists
|||| {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\jp2ssv.dll File exists
|||| {E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" "Sun Microsystems, Inc." C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll File exists
Logon
%AllUsersProfile%\Startmenü\Programme\Autostart
|||||| "desktop.ini" C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini File exists
%UserProfile%\Startmenü\Programme\Autostart
|||||| "desktop.ini" C:\Dokumente und Einstellungen\Sebastian\Startmenü\Programme\Autostart\desktop.ini File exists
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
|||| "Adobe Reader Speed Launcher" "Adobe Systems Incorporated" "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" File exists
|||||| "avgnt" "Avira GmbH" "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min File exists
|||||| "AVMWlanClient" "AVM Berlin" C:\Programme\avmwlanstick\wlangui.exe File exists
|||| "CTHelper" "Creative Technology Ltd" CTHELPER.EXE File exists
|||| "SunJavaUpdateSched" "Sun Microsystems, Inc." "C:\Programme\Java\jre6\bin\jusched.exe" File exists
Services
HKLM\SYSTEM\CurrentControlSet\Services
|||||| ".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) "Microsoft Corporation" C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe File exists
|||||| "ASP.NET State Service" (aspnet_state) "Microsoft Corporation" C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe File exists
|||||| "Avira AntiVir Guard" (AntiVirService) "Avira GmbH" C:\Programme\Avira\AntiVir Desktop\avguard.exe File exists
|||||| "Avira AntiVir Planer" (AntiVirSchedulerService) "Avira GmbH" C:\Programme\Avira\AntiVir Desktop\sched.exe File exists
|||||| "AVM WLAN Connection Service" (AVM WLAN Connection Service) "AVM Berlin" C:\Programme\avmwlanstick\WlanNetService.exe File exists
"HASP License Manager" (hasplms) C:\WINDOWS\system32\hasplms.exe -run File not found
|||||| "HP CUE DeviceDiscovery Service" (hpqddsvc) "Hewlett-Packard Co." C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll File exists
|||||| "hpqcxs08" (hpqcxs08) "Hewlett-Packard Co." C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll File exists
|||||| "Java Quick Starter" (JavaQuickStarterService) "Sun Microsystems, Inc." C:\Programme\Java\jre6\bin\jqs.exe File exists
|||||| "Net Driver HPZ12" (Net Driver HPZ12) "Hewlett-Packard" C:\WINDOWS\system32\HPZinw12.dll File exists
|||||| "NMSAccessU" (NMSAccessU) C:\Programme\CDBurnerXP\NMSAccessU.exe File found, but it contains no detailed information
|||||| "Pml Driver HPZ12" (Pml Driver HPZ12) "Hewlett-Packard" C:\WINDOWS\system32\HPZipm12.dll File exists
|||||| "TuneUp Designerweiterung" (UxTuneUp) "TuneUp Software GmbH" C:\WINDOWS\System32\uxtuneup.dll File exists
|||||| "TuneUp Drive Defrag-Dienst" (TuneUp.Defrag) "TuneUp Software GmbH" C:\WINDOWS\System32\TuneUpDefragService.exe File exists
Winlogon
HKCU\Control Panel\IOProcs
"MVB" mvfs32.dll File not found

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


Alt 17.08.2010, 17:47   #36
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Und nun noch das:

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Professional Service Pack 2 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...

Alt 17.08.2010, 19:25   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Ok, zur weiteren Kontrolle des MBR bitte:

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.08.2010, 16:50   #38
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Servus Arne!

Hier der Check:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x0000005c

Kernel Drivers (total 128):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80702000 \WINDOWS\system32\hal.dll
0xF7D2E000 \WINDOWS\system32\KDCOM.DLL
0xF7C3E000 \WINDOWS\system32\BOOTVID.dll
0xF77DE000 ACPI.sys
0xF7D30000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF77CD000 pci.sys
0xF782E000 isapnp.sys
0xF783E000 ohci1394.sys
0xF784E000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7DF6000 pciide.sys
0xF7AAE000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7D32000 intelide.sys
0xF785E000 MountMgr.sys
0xF77AE000 ftdisk.sys
0xF7D34000 dmload.sys
0xF7788000 dmio.sys
0xF7AB6000 PartMgr.sys
0xF786E000 VolSnap.sys
0xF7770000 atapi.sys
0xF775E000 ulsata.sys
0xF7746000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
0xF787E000 disk.sys
0xF788E000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7727000 fltMgr.sys
0xF7715000 sr.sys
0xF7ABE000 PxHelp20.sys
0xF76FE000 KSecDD.sys
0xF7671000 Ntfs.sys
0xF7644000 NDIS.sys
0xF7629000 Mup.sys
0xF78CE000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF7211000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF71FD000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF71D9000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7B06000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF71B6000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7B0E000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF714A000 \SystemRoot\system32\drivers\ctaud2k.sys
0xF7129000 \SystemRoot\system32\drivers\portcls.sys
0xF78DE000 \SystemRoot\system32\drivers\drmk.sys
0xF7106000 \SystemRoot\system32\drivers\ks.sys
0xF70D4000 \SystemRoot\system32\drivers\ctoss2k.sys
0xF7B1E000 \SystemRoot\system32\drivers\ctprxy2k.sys
0xF78EE000 \SystemRoot\system32\DRIVERS\fetnd5bv.sys
0xF7B2E000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF70C3000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7CD2000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF70AF000 \SystemRoot\system32\DRIVERS\parport.sys
0xF78FE000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7B3E000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF790E000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF791E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF792E000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7EE9000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF793E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7CE6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF7098000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF794E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF795E000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7B6E000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF7087000 \SystemRoot\system32\DRIVERS\psched.sys
0xF796E000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7B7E000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7B8E000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF6FB6000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF797E000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7B96000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7D3C000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6F5A000 \SystemRoot\system32\DRIVERS\update.sys
0xF7D06000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF798E000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF4E3A000 \SystemRoot\system32\drivers\HdAudio.sys
0xF799E000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7D46000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF4DE1000 \SystemRoot\system32\drivers\hap17v2k.sys
0xF4CE1000 \SystemRoot\system32\drivers\ha10kx2k.sys
0xF4CB4000 \SystemRoot\system32\drivers\emupia2k.sys
0xF4C8D000 \SystemRoot\system32\drivers\ctsfm2k.sys
0xF4BF1000 \SystemRoot\system32\drivers\ctac32k.sys
0xF7D4A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7F4E000 \SystemRoot\System32\Drivers\Null.SYS
0xF7D4E000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7BDE000 \SystemRoot\System32\drivers\vga.sys
0xF7D52000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7D56000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7BEE000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7BFE000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF75E5000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF4BBE000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF4B66000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF4B3E000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF4B1D000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF79BE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF4AD3000 \SystemRoot\System32\drivers\afd.sys
0xF7CE2000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF79CE000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF7C16000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF79DE000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF7C26000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF4AA7000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF4A38000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF79EE000 \SystemRoot\System32\Drivers\Fips.SYS
0xF4A1C000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7D5E000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF49DB000 \SystemRoot\system32\DRIVERS\fwlanusb.sys
0xF7D02000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF7A1E000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF49C3000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7D62000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF7B5E000 \SystemRoot\System32\watchdog.sys
0xF4E22000 \SystemRoot\System32\drivers\Dxapi.sys
0xBF9C1000 \SystemRoot\System32\drivers\dxg.sys
0xF7EA6000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF9D3000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xBACD4000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xBA29F000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF7DE6000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xBA21D000 \??\C:\WINDOWS\system32\drivers\aksfridge.sys
0xBA13D000 \??\C:\WINDOWS\system32\drivers\hardlock.sys
0xBA11A000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xB9F82000 \SystemRoot\system32\DRIVERS\secdrv.sys
0xB9E3F000 \SystemRoot\system32\DRIVERS\srv.sys
0xB944A000 \SystemRoot\system32\drivers\wdmaud.sys
0xB9D77000 \SystemRoot\system32\drivers\sysaudio.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 34):
0 System Idle Process
4 System
632 C:\WINDOWS\system32\smss.exe
832 csrss.exe
856 C:\WINDOWS\system32\winlogon.exe
900 C:\WINDOWS\system32\services.exe
912 C:\WINDOWS\system32\lsass.exe
1084 C:\WINDOWS\system32\svchost.exe
1144 svchost.exe
1200 C:\WINDOWS\system32\svchost.exe
1252 svchost.exe
1312 svchost.exe
1396 C:\WINDOWS\system32\spoolsv.exe
1432 C:\Programme\Avira\AntiVir Desktop\sched.exe
1528 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1540 C:\Programme\avmwlanstick\WLanNetService.exe
1632 C:\WINDOWS\system32\svchost.exe
1644 C:\Programme\Java\jre6\bin\jqs.exe
1664 C:\WINDOWS\system32\svchost.exe
1684 C:\Programme\CDBurnerXP\NMSAccessU.exe
1696 C:\WINDOWS\system32\nvsvc32.exe
1708 C:\WINDOWS\system32\svchost.exe
1752 C:\WINDOWS\system32\svchost.exe
1768 wdfmgr.exe
476 C:\WINDOWS\explorer.exe
576 C:\Programme\avmwlanstick\WLanGUI.exe
604 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
616 C:\Programme\Java\jre6\bin\jusched.exe
624 C:\WINDOWS\CTHELPER.EXE
664 C:\WINDOWS\system32\ctfmon.exe
2376 C:\WINDOWS\system32\svchost.exe
2444 alg.exe
3848 C:\Programme\Mozilla Firefox\firefox.exe
252 C:\Dokumente und Einstellungen\Sebastian\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500JD-00HBB0, Rev: 08.02D08
PhysicalDrive1 Model Number: ASSMNUGPS5240C, Rev: TV01-005

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
232 GB \\.\PhysicalDrive1

Alt 18.08.2010, 18:16   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Das Log ist nicht ganz vollständig. Der untere Teil fehlt:

Zitat:
232 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
232 GB \\.\PhysicalDrive1
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.08.2010, 19:14   #40
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Das ist alles was als Log gespeichert wurde! Es ist aber nach Beendigung des Scans ein blauer Bildschirm erschienen mit der Warnung ein schwerwiegender Fehler wäre gefunden worden! Danach konnt ich den PC nur noch per Stecker ziehen ausschalten! Hab nun ein wenig Muffe das nochmals zu machen!?

Alt 18.08.2010, 20:43   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Probiers nochmal, kaputtgehen kann nichts
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.09.2010, 17:49   #42
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Hallöle,

da mein Pc eigentlich wieder perfekt läuft(denk ich jedenfalls!?),Hab ich ganz vergessen nochmals den Scan zu machen.Sorry!!!!!

Hab heute nochmals (3x!!!!!) versucht,jedoch jedesmal abgeschmiert.Jedes Protokoll geht dann nur bis Drive1,so wie beim geposteten Log.

Alt 12.09.2010, 21:29   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.09.2010, 18:41   #44
viperman666
 
"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Standard

"Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE



Hi,

vorab mal den Log von Maleware:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4608

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

13.09.2010 19:38:41
mbam-log-2010-09-13 (19-38-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|)
Durchsuchte Objekte: 172945
Laufzeit: 19 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Antwort

Themen zu "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE
andere, anderen, beenden, beendet, ebanking, ebay, einfach, emails, entfernen, fenster, gestern, iexplore.exe, langsam, lüfter, mozilla, pc sehr langsam, pornoseiten, problem, probleme, recht, runterfahren, schließe, sehr langsam, sofort, sybot, wirklich, öffnen




Ähnliche Themen: "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Win7: Nach unvorsichtigem Klick auf "updateflashplayer.***.exe" lädt iexplore.exe von selbst
    Log-Analyse und Auswertung - 12.09.2014 (24)
  3. Sehr viele "iexplore.exe" Prozesse im Taskmanager
    Plagegeister aller Art und deren Bekämpfung - 01.08.2014 (15)
  4. "iexplore.exe" verursacht Traffic + GuraqVM,NecursX und Dropper gefunden
    Log-Analyse und Auswertung - 08.01.2014 (3)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. Windows 8: "Snapdo" und "Ads not by this site" Probleme
    Log-Analyse und Auswertung - 29.09.2013 (3)
  7. "iexplore.exe mit Win32/Dorkbot.B Wurm infiziert - Säubern nicht möglich" was machen?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (3)
  8. "Avira" Trojaner/Virus und mehrere iexplore.exen
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (15)
  9. "Licensevalidator.exe" u.A. in den Anwendungsordnern - iexplore.exe startet im hintergrund.
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (32)
  10. Google Redirect; Firefox Absturz; iexplore im TManager; user32.dll = "Modified Systemfile" (AntiVir)
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (17)
  11. Fehlermeldung "Festplatte defekt", "Probleme mit IDE / SATA- Festplatten", Dateien weg
    Log-Analyse und Auswertung - 28.05.2011 (1)
  12. "C:\program files\internet explorer\iexplore.exe" SCODEF:2356 CREDAT:71937 startet automatisch
    Plagegeister aller Art und deren Bekämpfung - 14.02.2011 (4)
  13. "iexplore.exe" lässt sich nicht beenden, Performance sinkt, Pop-ups treten auf
    Log-Analyse und Auswertung - 13.11.2008 (6)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. iexplore.exe startet dauernd = Bildschirm "flackern" ...
    Log-Analyse und Auswertung - 27.07.2007 (3)
  16. "E:\Programme\Internet Explorer\iexplore.exe" -Embedding
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (1)
  17. Probleme mit "BrowserHijackern" nicht nur "www.ntsearch.com"
    Plagegeister aller Art und deren Bekämpfung - 16.08.2004 (77)

Zum Thema "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE - Ähm,keine Ahnung! Ich klick mit der Maus drauf und dann kommt: Datei kann nicht geöffnet werden.... !?!? - "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE...
Archiv
Du betrachtest: "Compurterdepp" hat Probleme mit mscj.EXE/IEXPLORE.EXE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.