![]() |
|
Plagegeister aller Art und deren Bekämpfung: Musik und GeräuscheWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Musik und Geräusche Hallo zusammen, habe genau das Problem wie hier bereits beschrieben: Musik im Hintergrund und Musik aus dem off/ Offenbar Trojaner Ich versteh nicht viel von PC's und bin froh um jede Hilfe. Ich arbeite mit XP und benutze den Firefox. Seit heute früh ertönt in unregelmässigen Abständen Musik oder irgendwelche Geräusche (auch Sprache --> unverständlich) Was ist zu tun? Danke für Eure Hilfe! Das AntiVir-Tool zeigt nichts an, ebenso das Programm anti-malware Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4387 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 04.08.2010 16:14:27 mbam-log-2010-08-04 (16-14-27).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 146205 Laufzeit: 10 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ich habe den MBRcheck.exe ausgeführt: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000013d Kernel Drivers (total 135): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF7B1C000 \WINDOWS\system32\KDCOM.DLL 0xF7A2C000 \WINDOWS\system32\BOOTVID.dll 0xF74EC000 ACPI.sys 0xF7B1E000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF74DB000 pci.sys 0xF761C000 isapnp.sys 0xF7BE4000 pciide.sys 0xF789C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7B20000 viaide.sys 0xF7B22000 intelide.sys 0xF762C000 MountMgr.sys 0xF74BC000 ftdisk.sys 0xF78A4000 PartMgr.sys 0xF763C000 VolSnap.sys 0xF74A4000 atapi.sys 0xF764C000 aic78xx.sys 0xF748C000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS 0xF765C000 aic78u2.sys 0xF78AC000 symc8xx.sys 0xF78B4000 sym_u3.sys 0xF7473000 adpu160m.sys 0xF766C000 disk.sys 0xF767C000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7453000 fltmgr.sys 0xF7441000 sr.sys 0xF768C000 PxHelp20.sys 0xF742A000 KSecDD.sys 0xF739D000 Ntfs.sys 0xF7370000 NDIS.sys 0xF730F000 timntr.sys 0xF72F5000 snapman.sys 0xF769C000 ohci1394.sys 0xF76AC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF72DB000 Mup.sys 0xF76EC000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF6AB1000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF6A9D000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF79E4000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF6A89000 \SystemRoot\system32\DRIVERS\parport.sys 0xF6F37000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF79EC000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF79F4000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF770C000 \SystemRoot\system32\DRIVERS\serial.sys 0xF72A3000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF79FC000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xF6A65000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7A04000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF772C000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF773C000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF774C000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF6A42000 \SystemRoot\system32\DRIVERS\ks.sys 0xF6A1A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF729B000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xF69D0000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xF6999000 \SystemRoot\system32\DRIVERS\NVSNPU.SYS 0xF775C000 \SystemRoot\system32\DRIVERS\processr.sys 0xF7C0A000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF776C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7297000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF6982000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF777C000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF778C000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7A0C000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF6971000 \SystemRoot\system32\DRIVERS\psched.sys 0xF779C000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7A14000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7A1C000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF77AC000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7B4C000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6913000 \SystemRoot\system32\DRIVERS\update.sys 0xF7287000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF77DC000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF77EC000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7B54000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF77FC000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xAA7D8000 \SystemRoot\system32\drivers\ADIHdAud.sys 0xAA7B4000 \SystemRoot\system32\drivers\portcls.sys 0xF780C000 \SystemRoot\system32\drivers\drmk.sys 0xAA6F4000 \SystemRoot\system32\drivers\AEAudio.sys 0xAA694000 \SystemRoot\system32\drivers\Senfilt.sys 0xF7A24000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7B58000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7C07000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B5A000 \SystemRoot\System32\Drivers\Beep.SYS 0xF78FC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF7904000 \SystemRoot\System32\drivers\vga.sys 0xF7B5C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B5E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF790C000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7914000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF6CD0000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xAA639000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xAA5E0000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xAA5B8000 \SystemRoot\system32\DRIVERS\netbt.sys 0xAA596000 \SystemRoot\System32\drivers\afd.sys 0xF782C000 \SystemRoot\system32\DRIVERS\netbios.sys 0xAA56B000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xAA4FB000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF783C000 \SystemRoot\System32\Drivers\Fips.SYS 0xAA4D5000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF784C000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF785C000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF7AE4000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xF791C000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xAA4C1000 \SystemRoot\system32\DRIVERS\ctxusbm.sys 0xAA4A5000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7B64000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xAA409000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF788C000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xAA3F1000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7BA0000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xAA499000 \SystemRoot\System32\drivers\Dxapi.sys 0xF794C000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7D21000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF056000 \SystemRoot\System32\ati2cqag.dll 0xBF0A3000 \SystemRoot\System32\atikvmag.dll 0xBF0EF000 \SystemRoot\System32\ati3duag.dll 0xBF37D000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA80C5000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF7964000 \SystemRoot\system32\DRIVERS\tifsfilt.sys 0xA80DD000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA7C50000 \SystemRoot\system32\drivers\wdmaud.sys 0xA7E35000 \SystemRoot\system32\drivers\sysaudio.sys 0xA7BD5000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA7548000 \SystemRoot\System32\Drivers\SENTINEL.SYS 0xA73D9000 \SystemRoot\system32\DRIVERS\srv.sys 0xA6E98000 \SystemRoot\System32\Drivers\HTTP.sys 0xA682C000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \Windows\system32\ntdll.dll Processes (total 61): 0 System Idle Process 4 System 716 C:\Windows\system32\smss.exe 784 csrss.exe 812 C:\Windows\system32\winlogon.exe 856 C:\Windows\system32\services.exe 868 C:\Windows\system32\lsass.exe 1036 C:\Windows\system32\ati2evxx.exe 1056 C:\Windows\system32\svchost.exe 1136 svchost.exe 1232 C:\Windows\system32\svchost.exe 1292 svchost.exe 1396 C:\Windows\system32\ati2evxx.exe 1496 svchost.exe 1752 C:\Windows\explorer.exe 1836 C:\Windows\system32\spoolsv.exe 2012 C:\Programme\Avira\AntiVir Desktop\sched.exe 2020 C:\Windows\system32\svchost.exe 296 svchost.exe 444 C:\Programme\Analog Devices\Core\smax4pnp.exe 452 C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe 484 C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe 492 C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe 500 C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe 508 C:\Programme\FreePDF_XP\fpassist.exe 524 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe 548 C:\Programme\Gemeinsame Dateien\Nikon\Monitor\NkMonitor.exe 556 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 564 C:\Programme\Citrix\ICA Client\concentr.exe 572 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 300 C:\Windows\system32\ctfmon.exe 592 C:\Programme\Messenger\msmsgs.exe 772 C:\Programme\Windows Desktop Search\WindowsSearch.exe 992 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 1180 C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe 1356 C:\Programme\Citrix\ICA Client\wfcrun32.exe 1988 C:\Windows\system32\svchost.exe 2740 C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 2752 C:\Programme\Avira\AntiVir Desktop\avguard.exe 2940 C:\Programme\Java\jre6\bin\jqs.exe 3000 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\MDM.EXE 3216 C:\Programme\Okidata\Print Control\oklogsvc.exe 3236 C:\Programme\Okidata\Print Control\okwchsvc.exe 3264 C:\Windows\system32\spool\drivers\w32x86\3\HPZIPM12.EXE 3324 sqlbrowser.exe 3396 C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe 3476 C:\Windows\system32\svchost.exe 3596 C:\Windows\system32\searchindexer.exe 2076 alg.exe 2180 C:\Windows\system32\searchprotocolhost.exe 3252 C:\Windows\system32\svchost.exe 2572 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 2344 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 1792 C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe 2660 C:\Programme\Windows Defender\MsMpEng.exe 1272 C:\Programme\Windows Defender\MSASCui.exe 1260 C:\Programme\Mozilla Firefox\firefox.exe 2252 C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe 2832 MpCmdRun.exe 3132 C:\Dokumente und Einstellungen\User1\Eigene Dateien\Downloads\MBRCheck.exe 3440 searchfilterhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\I: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (FAT32) PhysicalDrive0 Model Number: SAMSUNGHD160JJ, Rev: ZM100-41 PhysicalDrive1 Model Number: WD2500JB External, Rev: 0107 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)! SHA1: 716D3D5B5CFBC52AE0FD5A966D179F907A1C2D24 232 GB \\.\PhysicalDrive1 RE: Known-bad MBR code detected (Whistler / Black Internet)! SHA1: 716D3D5B5CFBC52AE0FD5A966D179F907A1C2D24 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Done! |
Themen zu Musik und Geräusche |
acronis, adobe, avira, black, black internet, code, dateien, defender, desktop, detected, einstellungen, explorer, geräusche, home, infected, java, mbrcheck.exe, messenger, microsoft, mozilla, musik, office, physicaldrive1, problem, programm, programme, server, system, system32, whistler |