Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.09.2010, 13:36   #23
sir_neromani
 
Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile - Standard

Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile



MBRCheck Log:

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Basic Edition
Windows Information:		Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:	Acer
BIOS Manufacturer:		Phoenix Technologies LTD
System Manufacturer:		Acer
System Product Name:		Extensa 5230
Logical Drives Mask:		0x0000001c

Kernel Drivers (total 156):
  0x82435000 \SystemRoot\system32\ntkrnlpa.exe
  0x82402000 \SystemRoot\system32\hal.dll
  0x80403000 \SystemRoot\system32\kdcom.dll
  0x8040A000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x8047A000 \SystemRoot\system32\PSHED.dll
  0x8048B000 \SystemRoot\system32\BOOTVID.dll
  0x80493000 \SystemRoot\system32\CLFS.SYS
  0x804D4000 \SystemRoot\system32\CI.dll
  0x80603000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8067F000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x8068C000 \SystemRoot\system32\drivers\acpi.sys
  0x806D2000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x806DB000 \SystemRoot\system32\drivers\msisadrv.sys
  0x806E3000 \SystemRoot\system32\drivers\pci.sys
  0x8070A000 \SystemRoot\System32\drivers\partmgr.sys
  0x80719000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x8071C000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x80726000 \SystemRoot\system32\drivers\volmgr.sys
  0x80735000 \SystemRoot\System32\drivers\volmgrx.sys
  0x8077F000 \SystemRoot\system32\DRIVERS\pcmcia.sys
  0x807AC000 \SystemRoot\System32\drivers\mountmgr.sys
  0x807BC000 \SystemRoot\System32\Drivers\UBHelper.sys
  0x807C4000 \SystemRoot\system32\drivers\atapi.sys
  0x807CC000 \SystemRoot\system32\drivers\ataport.SYS
  0x807EA000 \SystemRoot\system32\drivers\msahci.sys
  0x805B4000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x805C2000 \SystemRoot\system32\drivers\fltmgr.sys
  0x82A0B000 \SystemRoot\system32\drivers\fileinfo.sys
  0x82A1B000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x82A8C000 \SystemRoot\system32\drivers\ndis.sys
  0x82B97000 \SystemRoot\system32\drivers\msrpc.sys
  0x82BC2000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8660B000 \SystemRoot\System32\drivers\tcpip.sys
  0x866F5000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x86806000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x86916000 \SystemRoot\system32\drivers\volsnap.sys
  0x8694F000 \SystemRoot\System32\Drivers\spldr.sys
  0x86957000 \SystemRoot\System32\Drivers\mup.sys
  0x86966000 \SystemRoot\System32\drivers\ecache.sys
  0x8698D000 \SystemRoot\system32\drivers\disk.sys
  0x8699E000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x869BF000 \SystemRoot\system32\drivers\crcdisk.sys
  0x869EA000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x869F5000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8980C000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
  0x89EF0000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x89F91000 \SystemRoot\System32\drivers\watchdog.sys
  0x89F9D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x89FA8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x89FE6000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x86710000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8679D000 \SystemRoot\system32\DRIVERS\b57nd60x.sys
  0x8A405000 \SystemRoot\system32\DRIVERS\netr28.sys
  0x8A46C000 \SystemRoot\system32\DRIVERS\o2sd.sys
  0x8A476000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
  0x8A49C000 \SystemRoot\system32\DRIVERS\o2media.sys
  0x8A4A8000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x8A4AC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x8A4BF000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
  0x8A4C9000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x8A4D4000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
  0x8A500000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8A50B000 \SystemRoot\system32\drivers\Afc.sys
  0x8A513000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8A52B000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0x8A533000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x8A53C000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x8A54B000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x8A57A000 \SystemRoot\system32\DRIVERS\storport.sys
  0x8A5BB000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8A5C6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8A5DD000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x867D4000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8A5E8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8A601000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8A615000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8A62A000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8A63A000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8A63C000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8A666000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8A670000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8A67D000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8A6B2000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8A809000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8AA13000 \SystemRoot\system32\drivers\portcls.sys
  0x8AA40000 \SystemRoot\system32\drivers\drmk.sys
  0x8AA65000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
  0x8AAA2000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
  0x8A6C3000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
  0x8ABA5000 \SystemRoot\system32\drivers\modem.sys
  0x8ABB2000 \SystemRoot\system32\drivers\IntcHdmi.sys
  0x8ABD3000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8ABDC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8ABEC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8ABF3000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8ABF5000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8A800000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8A777000 \SystemRoot\System32\Drivers\Null.SYS
  0x8A77E000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8A785000 \SystemRoot\System32\drivers\vga.sys
  0x8A791000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8A7B2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8A7BA000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8A7C2000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8A7CD000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8A7DB000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x8A7E4000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x89FF5000 \SystemRoot\System32\Drivers\aswTdi.SYS
  0x8AE0F000 \SystemRoot\system32\DRIVERS\smb.sys
  0x8AE23000 \SystemRoot\system32\drivers\afd.sys
  0x8AE6B000 \SystemRoot\System32\Drivers\aswRdr.SYS
  0x8AE70000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x8AEA2000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x8AEB8000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x8AEC6000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x8AED9000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x8AF15000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8AF1F000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8AF36000 \SystemRoot\System32\Drivers\aswSP.SYS
  0x8AF5D000 \SystemRoot\System32\Drivers\fastfat.SYS
  0x8AF85000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8AF92000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x8AF9D000 \SystemRoot\System32\Drivers\dump_msahci.sys
  0x92A50000 \SystemRoot\System32\win32k.sys
  0x8AFA7000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8AFB1000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x92C70000 \SystemRoot\System32\TSDDD.dll
  0x92C90000 \SystemRoot\System32\cdd.dll
  0x8AFC0000 \SystemRoot\system32\drivers\luafv.sys
  0x81E0E000 \??\C:\Windows\system32\drivers\aswMonFlt.sys
  0x81E45000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
  0x81E48000 \SystemRoot\system32\DRIVERS\irda.sys
  0x81E66000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x81E76000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x81EA0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x81EAA000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x81EBD000 \SystemRoot\system32\drivers\spsys.sys
  0x81F6D000 \SystemRoot\system32\drivers\HTTP.sys
  0x81FDA000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x8AFDB000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x869C8000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA740A000 \SystemRoot\system32\drivers\mrxdav.sys
  0xA742B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA744A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA7483000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA749B000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA74C2000 \SystemRoot\System32\DRIVERS\srv.sys
  0xA7528000 \??\C:\Windows\system32\drivers\int15.sys
  0xA752F000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0xAB806000 \SystemRoot\system32\drivers\peauth.sys
  0xAB8E4000 \SystemRoot\system32\drivers\regi.sys
  0xAB8E6000 \SystemRoot\System32\Drivers\secdrv.SYS
  0xAB8F0000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xAB8FC000 \SystemRoot\system32\DRIVERS\xaudio.sys
  0xAB904000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x77460000 \Windows\System32\ntdll.dll

Processes (total 89):
       0 System Idle Process
       4 System
     400 C:\Windows\System32\smss.exe
     468 csrss.exe
     512 C:\Windows\System32\wininit.exe
     520 csrss.exe
     568 C:\Windows\System32\winlogon.exe
     596 C:\Windows\System32\services.exe
     616 C:\Windows\System32\lsass.exe
     624 C:\Windows\System32\lsm.exe
     784 C:\Windows\System32\svchost.exe
     884 C:\Windows\System32\svchost.exe
     916 C:\Windows\System32\svchost.exe
    1024 C:\Windows\System32\svchost.exe
    1072 C:\Windows\System32\svchost.exe
    1084 C:\Windows\System32\svchost.exe
    1160 C:\Windows\System32\audiodg.exe
    1184 C:\Windows\System32\svchost.exe
    1200 C:\Windows\System32\SLsvc.exe
    1248 C:\Windows\System32\svchost.exe
    1376 C:\Windows\System32\svchost.exe
    1548 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    1860 C:\Windows\System32\spoolsv.exe
    1884 C:\Windows\System32\svchost.exe
     288 C:\Windows\System32\taskeng.exe
     476 C:\Windows\System32\dwm.exe
     504 C:\Windows\explorer.exe
    1504 C:\Windows\System32\taskeng.exe
    1240 C:\Program Files\Windows Defender\MSASCui.exe
    1404 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
    1032 C:\Windows\System32\igfxtray.exe
    1900 C:\Windows\System32\hkcmd.exe
    1468 C:\Windows\System32\igfxpers.exe
     524 C:\Windows\RtHDVCpl.exe
    1180 C:\Program Files\Apoint2K\Apoint.exe
    2176 C:\Windows\System32\igfxsrvc.exe
    2320 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    2344 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
    2376 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    2404 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    2540 C:\Windows\System32\svchost.exe
    2564 C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
    2612 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2636 C:\Acer\Mobility Center\MobilityService.exe
    2736 C:\Windows\System32\svchost.exe
    2772 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    2880 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    2892 C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
    2944 C:\Windows\System32\svchost.exe
    2956 C:\Windows\System32\svchost.exe
    2968 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
    3000 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
    3036 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
    3076 C:\Windows\System32\svchost.exe
    3116 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
    3148 C:\Windows\System32\svchost.exe
    3180 C:\Windows\System32\SearchIndexer.exe
    3280 C:\Users\hkreich\AppData\Local\temp\RtkBtMnt.exe
    3292 C:\Windows\System32\drivers\XAudio.exe
    3548 WmiPrvSE.exe
    2592 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3696 C:\Program Files\Windows Media Player\wmpnetwk.exe
    4032 C:\Program Files\Launch Manager\LManager.exe
    3660 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    2312 C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    2856 C:\Windows\System32\igfxext.exe
    2340 C:\Windows\System32\igfxsrvc.exe
     880 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
     768 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    3524 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
    2116 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    1660 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    3772 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    3380 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    1576 C:\Program Files\Apoint2K\ApMsgFwd.exe
    1176 C:\Windows\System32\wbem\unsecapp.exe
     416 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
    2424 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
    2328 C:\Program Files\Brother\Brmfcmon\BrMfcMon.exe
    3408 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
    3532 C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
    3304 C:\Program Files\Apoint2K\Hidfind.exe
    1344 C:\Program Files\Apoint2K\ApntEx.exe
    3412 C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
    5656 C:\Program Files\Internet Explorer\iexplore.exe
    5792 C:\Program Files\Internet Explorer\iexplore.exe
    5912 C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
    2488 C:\Users\hkreich\Desktop\MBRCheck.exe
     960 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71100000  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`da600000  (NTFS)

PhysicalDrive0 Model Number: HitachiHTS543216L9A300, Rev: FB2OC40C

      Size  Device Name          MBR Status
  --------------------------------------------
    149 GB  \\.\PhysicalDrive0   Windows 2008 MBR code detected
            SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
         

 

Themen zu Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile
acer, adobe, antivirus, avast, avast!, dateien, defender, explorer, google, helper, hijack, hijackthis, hijackthis logfile, local\temp, logfile, malwarebytes, micro, microsoft, pdf, popup, programdata, schnelle hilfe, senden, software, system, temp, vista, windows media player, wmp




Ähnliche Themen: Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile


  1. Log Auswertung: HijackThis und MBAM unter Windows 10, welches träge läuft.
    Log-Analyse und Auswertung - 23.08.2015 (8)
  2. Facebook ordnet stärkere Kryptographie für sich und App-Partner an
    Nachrichten - 03.06.2015 (0)
  3. Nach spontanen mbam scan: Trojan.Phex.THAGen6 und Trojan.Ransom.ED
    Log-Analyse und Auswertung - 22.12.2013 (1)
  4. Mbam logfile
    Log-Analyse und Auswertung - 12.02.2013 (24)
  5. Trojan.delf in C:\ProgramData\lsass.exe und Trojan. Ransom.Gem. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (2)
  6. Trojan.Delf in "C:\ProgramData\lsass.exe"
    Log-Analyse und Auswertung - 29.10.2012 (25)
  7. aviras neue partner: uniblue und ask
    Diskussionsforum - 18.10.2012 (62)
  8. Trojan.Agent/Gen-Downloader in C:\PROGRAMDATA\NVIDIA\UPDATUS\DOWNLOAD\24479DC7\UPDATUS.10032098_RUNASUSER.EXE und C:\PROGRAMDATA\NVIDIA\UPDA
    Log-Analyse und Auswertung - 14.09.2012 (10)
  9. Windows Smart Partner entfernen
    Anleitungen, FAQs & Links - 20.02.2012 (2)
  10. 3 Logs (mbam,otl,hijackthis)
    Log-Analyse und Auswertung - 16.01.2012 (29)
  11. Escan findet 252 Viren !Gen:Trojan.Heur.GM.104480A108 (DB) im C:\ProgramData\Avira\AntiVir Desktop\I
    Log-Analyse und Auswertung - 04.07.2011 (7)
  12. Hijackthis- /MBAM-Logfile: 6 infizierte Objekte seltsames Verhalten
    Plagegeister aller Art und deren Bekämpfung - 25.09.2010 (7)
  13. Probleme trotz beseitigung von trojan.Zbot und Trojan.Downloader, OTL Logfile, MalwareByte Logfile!
    Plagegeister aller Art und deren Bekämpfung - 28.07.2010 (10)
  14. SystemProc\lsass.ece | ProgramData\ds32gt32.dll |ProgramData\dskquoto32.dll | uvm.
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (10)
  15. partner dll- wow account gehackt
    Log-Analyse und Auswertung - 23.02.2010 (13)
  16. MBAM findet partner.exe/.dll - Rechner sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 05.09.2009 (1)
  17. Partner BHO bekomm Ihn nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 13.02.2009 (1)

Zum Thema Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile - MBRCheck Log: Code: Alles auswählen Aufklappen ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Basic Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base - Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile...
Archiv
Du betrachtest: Trojan.BHO C:\ProgramData\Partner\partner.dll hijackthis & mbam logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.