Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc sehr langsam nach löschen von AV Security Suite / WinXP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.08.2010, 09:25   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Zitat:
Bei bootkit remover stand in gelber Schrift :

Size : 232 GB
Device name : \\.\PhysicalDrive0
MBR Status : Unknown boot code
Bitte alles und keine halben Sachen posten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2010, 09:46   #17
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Bootkit Remover
(c) 2009 eSage Lab
esage lab - main

Program version: 1.1.0.0
OS Version: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
Boot sector MD5 is: a3904fccd812257822f9bc0530ba1b8c

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Done;
Press any key to quit...
__________________


Alt 27.08.2010, 10:54   #18
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Sry, habe gedacht man kann es nicht kopieren wegen dem 'Press any key to quit..''.
__________________

Alt 27.08.2010, 10:59   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Starte bitte MBRCheck.exe erneut.
Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter
bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • Please select the MBR code to write to this drive: 1 (für XP)
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut.
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop.
Poste mir den Inhalt von beiden .txt Dokumenten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2010, 11:11   #20
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Ist MBRCheck.exe bootkit remover ?


Alt 27.08.2010, 11:25   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Ups sry, da hab ich mich verhaspelt. mach erstmal nur das hier:

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
--> Pc sehr langsam nach löschen von AV Security Suite / WinXP

Alt 27.08.2010, 11:27   #22
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x000003fc

Kernel Drivers (total 135):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E3000 \WINDOWS\system32\hal.dll
0xF7B10000 \WINDOWS\system32\KDCOM.DLL
0xF7A20000 \WINDOWS\system32\BOOTVID.dll
0xF74E0000 ACPI.sys
0xF7B12000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF74CF000 pci.sys
0xF7610000 isapnp.sys
0xF7BD8000 pciide.sys
0xF7890000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7620000 MountMgr.sys
0xF74B0000 ftdisk.sys
0xF7898000 PartMgr.sys
0xF7630000 VolSnap.sys
0xF7498000 atapi.sys
0xF7640000 disk.sys
0xF7650000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7478000 fltMgr.sys
0xF7422000 SYMDS.SYS
0xF7410000 sr.sys
0xF73E3000 SYMEFA.SYS
0xF73CC000 KSecDD.sys
0xF733F000 Ntfs.sys
0xF7312000 NDIS.sys
0xF725F000 WDMCAPI.sys
0xF7660000 ohci1394.sys
0xF7670000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7244000 Mup.sys
0xF7760000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF62E5000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF62D1000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF62AC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF79D8000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF6289000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF79E0000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF61BF000 \SystemRoot\system32\DRIVERS\3xHybrid.sys
0xF619C000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7B04000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
0xF6090000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0xF79E8000 \SystemRoot\System32\Drivers\Modem.SYS
0xF79F0000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF607F000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7220000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF606B000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7770000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF7780000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF7790000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF79F8000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF7D2D000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF77A0000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7214000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6054000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF77B0000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF77C0000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7A00000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF6043000 \SystemRoot\system32\DRIVERS\psched.sys
0xF77D0000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7A10000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7A18000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF77E0000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF78A8000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF78D0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7B7E000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF5FEA000 \SystemRoot\system32\DRIVERS\update.sys
0xF7208000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF77F0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF3AD5000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF3AB3000 \SystemRoot\system32\drivers\portcls.sys
0xF7800000 \SystemRoot\system32\drivers\drmk.sys
0xF7820000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7B86000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7BA4000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C90000 \SystemRoot\System32\Drivers\Null.SYS
0xF7BA6000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7918000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7920000 \SystemRoot\System32\drivers\vga.sys
0xF7BA8000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7BAA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7928000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7930000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7AF0000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF3A58000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF3A00000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF3981000 \SystemRoot\System32\Drivers\N360\0402000.00C\SYMTDI.SYS
0xF3960000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF6AB3000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF393B000 \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
0xF38BE000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF389C000 \SystemRoot\System32\drivers\afd.sys
0xF6AA3000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF387D000 \SystemRoot\system32\drivers\N360\0402000.00C\Ironx86.SYS
0xF7940000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF3AA7000 \SystemRoot\system32\DRIVERS\hp4200c.sys
0xF6A83000 \SystemRoot\system32\drivers\N360\0402000.00C\SRTSPX.SYS
0xF3852000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF37E3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF6A73000 \SystemRoot\System32\Drivers\Fips.SYS
0xF3785000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
0xF3768000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0xF36E9000 \SystemRoot\system32\drivers\N360\0402000.00C\ccHPx86.sys
0xF363D000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\BASHDefs\20100810.004\BHDrvx86.sys
0xF35F2000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF35E0000 \SystemRoot\system32\DRIVERS\cmiucr.SYS
0xF7970000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xF3584000 \SystemRoot\system32\DRIVERS\PRISMA02.sys
0xF7ACC000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF6A43000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF7988000 \SystemRoot\System32\Drivers\x10ufx2.sys
0xF39E8000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF39E4000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF356C000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7B46000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF7200000 \SystemRoot\System32\drivers\Dxapi.sys
0xF79A8000 \SystemRoot\System32\watchdog.sys
0xBD000000 \SystemRoot\System32\drivers\dxg.sys
0xF7C57000 \SystemRoot\System32\drivers\dxgthk.sys
0xBD012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xF79C8000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xB8640000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB833B000 \SystemRoot\system32\drivers\wdmaud.sys
0xB8600000 \SystemRoot\system32\drivers\sysaudio.sys
0xB8370000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB75FA000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB734B000 \SystemRoot\system32\DRIVERS\srv.sys
0xB6B52000 \SystemRoot\System32\Drivers\N360\0402000.00C\SRTSP.SYS
0xB6C61000 \??\C:\WINDOWS\system32\PCANDIS5.SYS
0xB68E9000 \SystemRoot\System32\Drivers\HTTP.sys
0xF78E8000 \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
0xB577D000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100826.048\NAVEX15.SYS
0xB5769000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100826.048\NAVENG.SYS
0xB5714000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\IPSDefs\20100826.001\IDSxpx86.sys
0xB52E9000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 56):
0 System Idle Process
4 System
456 C:\WINDOWS\system32\smss.exe
700 csrss.exe
732 C:\WINDOWS\system32\winlogon.exe
776 C:\WINDOWS\system32\services.exe
788 C:\WINDOWS\system32\lsass.exe
956 C:\WINDOWS\system32\nvsvc32.exe
988 C:\WINDOWS\system32\svchost.exe
1056 svchost.exe
1168 C:\WINDOWS\system32\svchost.exe
1308 svchost.exe
1420 svchost.exe
1716 C:\WINDOWS\system32\spoolsv.exe
1800 C:\WINDOWS\explorer.exe
1924 C:\WINDOWS\RTHDCPL.EXE
1940 C:\WINDOWS\mHotkey.exe
1948 C:\WINDOWS\CNYHKey.exe
1972 C:\Programme\Home Cinema\PowerDVD\PDVDServ.exe
1992 C:\Programme\Home Cinema\PowerCinema\PCMService.exe
2004 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
156 C:\WINDOWS\vVX1000.exe
184 C:\WINDOWS\system32\rundll32.exe
204 C:\WINDOWS\system32\hplampc.exe
228 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
268 C:\Programme\iTunes\iTunesHelper.exe
292 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
688 C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
300 svchost.exe
752 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1020 C:\Programme\Bonjour\mDNSResponder.exe
1252 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
1304 C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
1564 C:\Programme\ICQ6Toolbar\ICQ Service.exe
324 C:\Programme\Java\jre6\bin\jqs.exe
916 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
1260 C:\Programme\Microsoft LifeCam\MSCamS32.exe
276 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
556 C:\Programme\Norton 360\Engine\4.2.0.12\ccsvchst.exe
1372 C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
1096 C:\Programme\CyberLink\Shared Files\RichVideo.exe
2192 C:\WINDOWS\system32\svchost.exe
2344 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
2888 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
108 C:\Programme\Norton 360\Engine\4.2.0.12\ccsvchst.exe
3192 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe
2256 wmiprvse.exe
2424 C:\Programme\iPod\bin\iPodService.exe
2760 C:\WINDOWS\system32\wbem\wmiapsrv.exe
3128 alg.exe
844 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
3416 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
3520 C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
3804 C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
2660 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
1916 C:\Dokumente und Einstellungen\Tobi\Desktop\PC-Hilfe\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000038`14eb4600 (FAT32)

PhysicalDrive0 Model Number: ST3250823AS, Rev: 3.03

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 4812741B15BF40C26FE16C68A4E15BB4A6D13855


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows XP)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!

Alt 27.08.2010, 11:44   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Jetzt kannste das machen


Starte bitte MBRCheck.exe erneut.
Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter
bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • Please select the MBR code to write to this drive: 1 (für XP)
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut.
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop.
Poste mir den Inhalt von beiden .txt Dokumenten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2010, 11:53   #24
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x000003fc

Kernel Drivers (total 133):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E3000 \WINDOWS\system32\hal.dll
0xF7B10000 \WINDOWS\system32\KDCOM.DLL
0xF7A20000 \WINDOWS\system32\BOOTVID.dll
0xF74E0000 ACPI.sys
0xF7B12000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF74CF000 pci.sys
0xF7610000 isapnp.sys
0xF7BD8000 pciide.sys
0xF7890000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7620000 MountMgr.sys
0xF74B0000 ftdisk.sys
0xF7898000 PartMgr.sys
0xF7630000 VolSnap.sys
0xF7498000 atapi.sys
0xF7640000 disk.sys
0xF7650000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7478000 fltMgr.sys
0xF7422000 SYMDS.SYS
0xF7410000 sr.sys
0xF73E3000 SYMEFA.SYS
0xF73CC000 KSecDD.sys
0xF733F000 Ntfs.sys
0xF7312000 NDIS.sys
0xF725F000 WDMCAPI.sys
0xF7660000 ohci1394.sys
0xF7670000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7244000 Mup.sys
0xF7740000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF62EE000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF62DA000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF62B5000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF79E0000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF6292000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF79E8000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF61C8000 \SystemRoot\system32\DRIVERS\3xHybrid.sys
0xF61A5000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7B00000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
0xF6099000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0xF79F0000 \SystemRoot\System32\Drivers\Modem.SYS
0xF79F8000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF6088000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7B0C000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF6074000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7760000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF7770000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF7780000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7A00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF7D49000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF7790000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7218000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF605D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF77A0000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF77B0000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7A08000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF604C000 \SystemRoot\system32\DRIVERS\psched.sys
0xF77C0000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7A10000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7A18000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF77D0000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF78A8000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF78D0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7B7C000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF5FF3000 \SystemRoot\system32\DRIVERS\update.sys
0xF720C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF77E0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF3ADE000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF3ABC000 \SystemRoot\system32\drivers\portcls.sys
0xF77F0000 \SystemRoot\system32\drivers\drmk.sys
0xF7800000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7B82000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7B88000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7D4C000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B8A000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7900000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7908000 \SystemRoot\System32\drivers\vga.sys
0xF7B8C000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B8E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7910000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7918000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7AB0000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF39C1000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF3969000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF38EA000 \SystemRoot\System32\Drivers\N360\0402000.00C\SYMTDI.SYS
0xF38C9000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7830000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF38A4000 \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
0xF384F000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\IPSDefs\20100826.001\IDSxpx86.sys
0xF7920000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF3827000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF7AC4000 \SystemRoot\system32\DRIVERS\hp4200c.sys
0xF3805000 \SystemRoot\System32\drivers\afd.sys
0xF7840000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF37E6000 \SystemRoot\system32\drivers\N360\0402000.00C\Ironx86.SYS
0xF7ACC000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF7850000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF7860000 \SystemRoot\system32\drivers\N360\0402000.00C\SRTSPX.SYS
0xF37BB000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF374C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF7870000 \SystemRoot\System32\Drivers\Fips.SYS
0xF36EE000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
0xF36D1000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0xF3652000 \SystemRoot\system32\drivers\N360\0402000.00C\ccHPx86.sys
0xF35A6000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\BASHDefs\20100810.004\BHDrvx86.sys
0xF355B000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF3549000 \SystemRoot\system32\DRIVERS\cmiucr.SYS
0xF7968000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xF34ED000 \SystemRoot\system32\DRIVERS\PRISMA02.sys
0xF7AF8000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF7970000 \SystemRoot\System32\Drivers\x10ufx2.sys
0xF3AB4000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF34D5000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7BB0000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF3AA4000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7990000 \SystemRoot\System32\watchdog.sys
0xBD000000 \SystemRoot\System32\drivers\dxg.sys
0xF7D57000 \SystemRoot\System32\drivers\dxgthk.sys
0xBD012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xF79C8000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xADEF0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xADBEC000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xADBAF000 \SystemRoot\system32\drivers\wdmaud.sys
0xADD20000 \SystemRoot\system32\drivers\sysaudio.sys
0xAD770000 \SystemRoot\system32\DRIVERS\srv.sys
0xAD2D8000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xAC414000 \SystemRoot\System32\Drivers\N360\0402000.00C\SRTSP.SYS
0xAC2C8000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100826.048\NAVEX15.SYS
0xAC2B4000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100826.048\NAVENG.SYS
0xAC483000 \??\C:\WINDOWS\system32\PCANDIS5.SYS
0xAC15B000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 56):
0 System Idle Process
4 System
452 C:\WINDOWS\system32\smss.exe
696 csrss.exe
728 C:\WINDOWS\system32\winlogon.exe
772 C:\WINDOWS\system32\services.exe
784 C:\WINDOWS\system32\lsass.exe
956 C:\WINDOWS\system32\nvsvc32.exe
988 C:\WINDOWS\system32\svchost.exe
1036 svchost.exe
1132 C:\WINDOWS\system32\svchost.exe
1248 svchost.exe
1340 svchost.exe
1616 C:\WINDOWS\system32\spoolsv.exe
1724 svchost.exe
1920 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1964 C:\Programme\Bonjour\mDNSResponder.exe
2004 C:\WINDOWS\explorer.exe
2024 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
2044 C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
300 C:\Programme\ICQ6Toolbar\ICQ Service.exe
520 C:\Programme\Java\jre6\bin\jqs.exe
564 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
628 C:\Programme\Microsoft LifeCam\MSCamS32.exe
664 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
684 C:\Programme\Norton 360\Engine\4.2.0.12\ccsvchst.exe
852 C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
1116 C:\Programme\CyberLink\Shared Files\RichVideo.exe
1304 C:\WINDOWS\system32\svchost.exe
1388 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
1844 C:\WINDOWS\system32\wuauclt.exe
1880 C:\WINDOWS\RTHDCPL.EXE
284 C:\WINDOWS\mHotkey.exe
320 C:\WINDOWS\CNYHKey.exe
328 C:\WINDOWS\system32\CmUCREye.exe
468 C:\Programme\Home Cinema\PowerDVD\PDVDServ.exe
552 C:\Programme\Home Cinema\PowerCinema\PCMService.exe
1176 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
1744 C:\WINDOWS\vVX1000.exe
1796 C:\WINDOWS\system32\rundll32.exe
1840 C:\WINDOWS\system32\hplampc.exe
2072 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
2096 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
2324 C:\Programme\iTunes\iTunesHelper.exe
2416 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2544 C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe
2596 C:\Programme\T-Online\T-Online_Software_6\Banking\HB60Remind.exe
2676 C:\Programme\Norton 360\Engine\4.2.0.12\ccsvchst.exe
2784 C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
2952 wmiprvse.exe
2428 wmiprvse.exe
2916 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe
3220 C:\Programme\iPod\bin\iPodService.exe
3572 C:\WINDOWS\system32\wbem\wmiapsrv.exe
3884 alg.exe
2844 C:\Dokumente und Einstellungen\Tobi\Desktop\PC-Hilfe\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000038`14eb4600 (FAT32)

PhysicalDrive0 Model Number: ST3250823AS, Rev: 3.03

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 4812741B15BF40C26FE16C68A4E15BB4A6D13855


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

Alt 27.08.2010, 12:26   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Wir kriegen den MBR so nicht gefixt
hast Du eine Windows-XP-CD zur Hand?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2010, 12:30   #26
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Was bedeutet das, wenn man den MBR nicht gefixt bekommt ?
Kann es auch sein das ich es nur falsch gemacht habe, denn du hast mir ja zuerst den 2.punkt gesagt und ich habe dann den 1. übersprungen.

Was wäre die Möglichkeit mit der Windows-XP-CD.
Kann nämlich eigentlich keine Datein löschen (also Systemwiederherstellung), da mein Vater wichtige Geschäftssachen und Online-Banking auf dem PC hat und als ich letztes mal eine Systemwiederherstellung gemacht habe große Probleme gab

Alt 27.08.2010, 12:34   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Äh Moment, hast Du den Rechner neugestartet? Wenn nicht mach das mal und führ MBRCheck noch aus, ohne Eingaben zu machen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.08.2010, 12:36   #28
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Ja ich habe den PC neugestartet.
Ich starte ihn nochmal neu.
Wenn auch das nicht klappt, soll ich die ganze Geschichte mit MBRCheck.exe nochmal von neuem und komplett richtig und in der richtigen Reihenfolge machen ?

Alt 27.08.2010, 12:40   #29
Schoni
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Also hier der neu Log nach Neustart und ohne Eingaben :

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x000003fc

Kernel Drivers (total 133):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E3000 \WINDOWS\system32\hal.dll
0xF7B10000 \WINDOWS\system32\KDCOM.DLL
0xF7A20000 \WINDOWS\system32\BOOTVID.dll
0xF74E0000 ACPI.sys
0xF7B12000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF74CF000 pci.sys
0xF7610000 isapnp.sys
0xF7BD8000 pciide.sys
0xF7890000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7620000 MountMgr.sys
0xF74B0000 ftdisk.sys
0xF7898000 PartMgr.sys
0xF7630000 VolSnap.sys
0xF7498000 atapi.sys
0xF7640000 disk.sys
0xF7650000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7478000 fltMgr.sys
0xF7422000 SYMDS.SYS
0xF7410000 sr.sys
0xF73E3000 SYMEFA.SYS
0xF73CC000 KSecDD.sys
0xF733F000 Ntfs.sys
0xF7312000 NDIS.sys
0xF725F000 WDMCAPI.sys
0xF7660000 ohci1394.sys
0xF7670000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7244000 Mup.sys
0xF7720000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF6350000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF633C000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF6317000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF79E0000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF62F4000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF79E8000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF622A000 \SystemRoot\system32\DRIVERS\3xHybrid.sys
0xF6207000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7B08000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
0xF60FB000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0xF79F0000 \SystemRoot\System32\Drivers\Modem.SYS
0xF79F8000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF60EA000 \SystemRoot\system32\DRIVERS\serial.sys
0xF721C000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF60D6000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7730000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF7740000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF7750000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7A00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF7D25000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF7760000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7210000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF60BF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF7770000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF7780000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7A08000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF60AE000 \SystemRoot\system32\DRIVERS\psched.sys
0xF7790000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7A10000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7A18000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF77A0000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF78A8000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF78D0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7B6E000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6055000 \SystemRoot\system32\DRIVERS\update.sys
0xF7204000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF77B0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF3B40000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF3B1E000 \SystemRoot\system32\drivers\portcls.sys
0xF77C0000 \SystemRoot\system32\drivers\drmk.sys
0xF77D0000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7B72000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7B76000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7D20000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B78000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7900000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7908000 \SystemRoot\System32\drivers\vga.sys
0xF7B7A000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B7C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7910000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7918000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7AB8000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF3A23000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF39CB000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF394C000 \SystemRoot\System32\Drivers\N360\0402000.00C\SYMTDI.SYS
0xF392B000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7800000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF3906000 \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
0xF38B1000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\IPSDefs\20100826.001\IDSxpx86.sys
0xF3889000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF3867000 \SystemRoot\System32\drivers\afd.sys
0xF7810000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF3848000 \SystemRoot\system32\drivers\N360\0402000.00C\Ironx86.SYS
0xF7928000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF7ACC000 \SystemRoot\system32\DRIVERS\hp4200c.sys
0xF7820000 \SystemRoot\system32\drivers\N360\0402000.00C\SRTSPX.SYS
0xF381D000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF37AE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF7830000 \SystemRoot\System32\Drivers\Fips.SYS
0xF7AD4000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF7840000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF3750000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
0xF3733000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0xF36B4000 \SystemRoot\system32\drivers\N360\0402000.00C\ccHPx86.sys
0xF3608000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\BASHDefs\20100810.004\BHDrvx86.sys
0xF35BD000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF35AB000 \SystemRoot\system32\DRIVERS\cmiucr.SYS
0xF7958000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xF354F000 \SystemRoot\system32\DRIVERS\PRISMA02.sys
0xF3B06000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF7968000 \SystemRoot\System32\Drivers\x10ufx2.sys
0xF7AB4000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF3537000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7BBC000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF39AF000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7988000 \SystemRoot\System32\watchdog.sys
0xBD000000 \SystemRoot\System32\drivers\dxg.sys
0xF7C88000 \SystemRoot\System32\drivers\dxgthk.sys
0xBD012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xF79C8000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xB878C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB847B000 \SystemRoot\system32\drivers\wdmaud.sys
0xB8628000 \SystemRoot\system32\drivers\sysaudio.sys
0xB842C000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB8010000 \SystemRoot\system32\DRIVERS\srv.sys
0xB79B0000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB6CB4000 \SystemRoot\System32\Drivers\N360\0402000.00C\SRTSP.SYS
0xB6B68000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100826.048\NAVEX15.SYS
0xB6B2C000 \??\C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_4.0.0.127\Definitions\VirusDefs\20100826.048\NAVENG.SYS
0xB7940000 \??\C:\WINDOWS\system32\PCANDIS5.SYS
0xB69FB000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 56):
0 System Idle Process
4 System
452 C:\WINDOWS\system32\smss.exe
696 csrss.exe
728 C:\WINDOWS\system32\winlogon.exe
772 C:\WINDOWS\system32\services.exe
784 C:\WINDOWS\system32\lsass.exe
956 C:\WINDOWS\system32\nvsvc32.exe
988 C:\WINDOWS\system32\svchost.exe
1036 svchost.exe
1132 C:\WINDOWS\system32\svchost.exe
1244 svchost.exe
1340 svchost.exe
1644 C:\WINDOWS\system32\spoolsv.exe
1796 svchost.exe
1932 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1976 C:\Programme\Bonjour\mDNSResponder.exe
1988 C:\WINDOWS\explorer.exe
2012 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
2028 C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
320 C:\Programme\ICQ6Toolbar\ICQ Service.exe
500 C:\Programme\Java\jre6\bin\jqs.exe
592 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
636 C:\Programme\Microsoft LifeCam\MSCamS32.exe
660 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
692 C:\Programme\Norton 360\Engine\4.2.0.12\ccsvchst.exe
984 C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
1092 C:\Programme\CyberLink\Shared Files\RichVideo.exe
1272 C:\WINDOWS\system32\svchost.exe
1396 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
1756 C:\WINDOWS\system32\wuauclt.exe
248 C:\WINDOWS\RTHDCPL.EXE
472 C:\WINDOWS\mHotkey.exe
600 C:\WINDOWS\CNYHKey.exe
1564 C:\WINDOWS\system32\CmUCREye.exe
1112 C:\Programme\Home Cinema\PowerDVD\PDVDServ.exe
980 C:\Programme\Home Cinema\PowerCinema\PCMService.exe
1448 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
1456 C:\WINDOWS\vVX1000.exe
1828 C:\WINDOWS\system32\rundll32.exe
2052 C:\WINDOWS\system32\hplampc.exe
2084 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
2128 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
2196 C:\Programme\iTunes\iTunesHelper.exe
2272 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2352 C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe
2396 C:\Programme\T-Online\T-Online_Software_6\Banking\HB60Remind.exe
2748 C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
2832 C:\Programme\Norton 360\Engine\4.2.0.12\ccsvchst.exe
2884 wmiprvse.exe
2916 wmiprvse.exe
2852 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe
3420 C:\Programme\iPod\bin\iPodService.exe
3612 C:\WINDOWS\system32\wbem\wmiapsrv.exe
3668 alg.exe
4016 C:\Dokumente und Einstellungen\Tobi\Desktop\PC-Hilfe\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000038`14eb4600 (FAT32)

PhysicalDrive0 Model Number: ST3250823AS, Rev: 3.03

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 4812741B15BF40C26FE16C68A4E15BB4A6D13855


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

Alt 27.08.2010, 12:40   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc sehr langsam nach löschen von AV Security Suite / WinXP - Standard

Pc sehr langsam nach löschen von AV Security Suite / WinXP



Ja, erstmal nach dem Neustart die MBRcheck ohne Eingaben ausführen und die Ausgabe posten.

Edit:
Zitat:
232 GB \\.\PhysicalDrive0 Unknown MBR code
SHA1: 4812741B15BF40C26FE16C68A4E15BB4A6D13855
Der MBR ist nicht ok. Hast Du nun eine XP-CD zur Hand?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Pc sehr langsam nach löschen von AV Security Suite / WinXP
angriff, anleitung, av security suite, beseitigung, computer, ebanking, euren, foren, gen, internet, langsam, log's, löschen, meldungen, nichts, norton, norton 360, onlinebanking, pc langsam, pc sehr langsam, schnell, schutz, security, sehr langsam, suche, trotz, viren, virenschutz, wichtige daten, winxp




Ähnliche Themen: Pc sehr langsam nach löschen von AV Security Suite / WinXP


  1. WinXP - Rechner sehr langsam - Microsoft Update funktiert nicht
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (11)
  2. Virus? WinXP Dos Fenster öffnet sich kurz, dann Internet sehr langsam!
    Plagegeister aller Art und deren Bekämpfung - 21.02.2012 (1)
  3. System sehr langsam -> ausgelastet mit svchost, winxp 32 bit
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (3)
  4. AV Security Suite - Weitergehende Prüfung nach rkill- und Malwarebytesdurchführung
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (47)
  5. av security suite, gelöscht nach anleitung, jetzt alles in ordnung ?
    Log-Analyse und Auswertung - 30.08.2010 (3)
  6. Nach Entfernung der AV Security Suite kein Internet mehr....aber Ping geht
    Netzwerk und Hardware - 20.08.2010 (38)
  7. Nach AV Security Suite kein Internet mehr
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (26)
  8. Probleme nach AV Security Suite
    Plagegeister aller Art und deren Bekämpfung - 01.08.2010 (2)
  9. WIN XP: langsamer PC nach Löschen von AV Security Suite
    Log-Analyse und Auswertung - 28.07.2010 (43)
  10. AV Security Suite nach Anleitung entfernt, kommt bei Neustart immer wieder
    Plagegeister aller Art und deren Bekämpfung - 16.07.2010 (2)
  11. AV Security Suite - Nach Entfernung öffnen sich in Firefox ungewünschte Tabs
    Log-Analyse und Auswertung - 15.07.2010 (29)
  12. Nachkontrolle Systemreinigung nach AV Security Suite
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (2)
  13. AV Security Suite lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  14. AV Security Suite - Systemprüfung nach Entfernung gemäß FAQ
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (1)
  15. AV Security Suite nach Anleitung entfernt. Alles ok jetzt?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (1)
  16. AV Security Suite nach Anleitung entfernt. Alles weg jetzt?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (0)
  17. Browser nach PCstart sehr sehr langsam
    Log-Analyse und Auswertung - 10.04.2009 (0)

Zum Thema Pc sehr langsam nach löschen von AV Security Suite / WinXP - Zitat: Bei bootkit remover stand in gelber Schrift : Size : 232 GB Device name : \\.\PhysicalDrive0 MBR Status : Unknown boot code Bitte alles und keine halben Sachen posten. - Pc sehr langsam nach löschen von AV Security Suite / WinXP...
Archiv
Du betrachtest: Pc sehr langsam nach löschen von AV Security Suite / WinXP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.