![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/Oficla.AV.11 in C:/Users/Public/Windows/winhelp.exe und andereWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Oficla.AV.11 in C:/Users/Public/Windows/winhelp.exe und andere Sind noch andere Betriebssysteme außer Vista installiert? Wenn nicht => Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). (Statt dieser Rescue-Disc kannst Du auch eine normale Vista-DVD benutzen) Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() TR/Oficla.AV.11 in C:/Users/Public/Windows/winhelp.exe und andere So, habe alles nach deiner Anleitung erledigt, habe die Datei von Dr. Windows benutzt. Als ich bootrec.exe/fixboot eingegeben habe, kam eine Fehlermeldung (Auf dem Datenträger sind keine erkannten Dateisysteme. Stellen Sie sicher, alle Treiber geladen sind oder ob der Datenträger beschädigt ist (sinngemäße Wiedergabe der Meldung, kein Wortlaut)). Bei bootrec.exe/fixmbr kam jedoch keine Fehlermeldung, sondern der Vorgang wurde als erfolgreich gemeldet. Wie geht es nun weiter?
__________________Gruß Tim |
![]() | #3 |
![]() | ![]() TR/Oficla.AV.11 in C:/Users/Public/Windows/winhelp.exe und andereCode:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Acer System Manufacturer: Acer System Product Name: Aspire 5520 Logical Drives Mask: 0x0000001c Kernel Drivers (total 167): 0x82A39000 \SystemRoot\system32\ntkrnlpa.exe 0x82A06000 \SystemRoot\system32\hal.dll 0x80402000 \SystemRoot\system32\kdcom.dll 0x80409000 \SystemRoot\system32\PSHED.dll 0x8041A000 \SystemRoot\system32\BOOTVID.dll 0x80422000 \SystemRoot\system32\CLFS.SYS 0x80463000 \SystemRoot\system32\CI.dll 0x80543000 \SystemRoot\system32\drivers\Wdf01000.sys 0x805BF000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80604000 \SystemRoot\system32\drivers\acpi.sys 0x8064A000 \SystemRoot\system32\drivers\WMILIB.SYS 0x80653000 \SystemRoot\system32\drivers\msisadrv.sys 0x8065B000 \SystemRoot\system32\drivers\pci.sys 0x80682000 \SystemRoot\System32\drivers\partmgr.sys 0x80691000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80694000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8069E000 \SystemRoot\system32\drivers\volmgr.sys 0x806AD000 \SystemRoot\System32\drivers\volmgrx.sys 0x806F7000 \SystemRoot\system32\drivers\pciide.sys 0x806FE000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8070C000 \SystemRoot\System32\drivers\mountmgr.sys 0x8071C000 \SystemRoot\system32\drivers\atapi.sys 0x80724000 \SystemRoot\system32\drivers\ataport.SYS 0x80742000 \SystemRoot\system32\drivers\fltmgr.sys 0x80774000 \SystemRoot\system32\drivers\fileinfo.sys 0x80784000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8078D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x80C0E000 \SystemRoot\system32\drivers\ndis.sys 0x80D19000 \SystemRoot\system32\drivers\msrpc.sys 0x80D44000 \SystemRoot\system32\drivers\NETIO.SYS 0x80E0F000 \SystemRoot\System32\drivers\tcpip.sys 0x80EF9000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8AA03000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8AB13000 \SystemRoot\system32\drivers\volsnap.sys 0x8AB4C000 \SystemRoot\System32\Drivers\spldr.sys 0x8AB54000 \SystemRoot\System32\Drivers\mup.sys 0x8AB63000 \SystemRoot\System32\drivers\ecache.sys 0x8AB8A000 \SystemRoot\system32\drivers\disk.sys 0x8AB9B000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8ABBC000 \SystemRoot\system32\drivers\crcdisk.sys 0x8ABC5000 \SystemRoot\system32\drivers\BMLoad.sys 0x8ABEB000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8ABF6000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x80F14000 \SystemRoot\system32\DRIVERS\amdk8.sys 0x80F24000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x80F2D000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x80F31000 \SystemRoot\system32\DRIVERS\enecir.sys 0x80F43000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x80F56000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x80F60000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x80F6B000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x80F97000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8AA00000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0x80FA2000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x80FAC000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x80FEA000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x80D7F000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x80FF9000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x80E00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8E80B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E898000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8E8A8000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8E8B6000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8E8D0000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x8E8DF000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x8E8F3000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x8EA06000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys 0x8EE01000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8EB03000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8F5DE000 \SystemRoot\System32\drivers\watchdog.sys 0x8E944000 \SystemRoot\system32\DRIVERS\athr.sys 0x8EBA4000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x80D97000 \SystemRoot\system32\DRIVERS\storport.sys 0x8F5EA000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8EBD3000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8F5F5000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x80DD8000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8EBEA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x805CC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x805E0000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F801000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8F811000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F813000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F83D000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8F84B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F855000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F862000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8F897000 \SystemRoot\System32\drivers\vga.sys 0x8F8A3000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F8D3000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9240A000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F8E4000 \SystemRoot\system32\drivers\portcls.sys 0x8F911000 \SystemRoot\system32\drivers\drmk.sys 0x8F936000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x92602000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x92705000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x927BA000 \SystemRoot\system32\drivers\modem.sys 0x927C7000 \SystemRoot\system32\DRIVERS\hidir.sys 0x927D2000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x927E2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x927E9000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x927F2000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x92400000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x925F8000 \SystemRoot\System32\Drivers\Null.SYS 0x8F973000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F97A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F982000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F98A000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F995000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F9A3000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8F9AC000 \SystemRoot\system32\DRIVERS\tdx.sys 0x927FA000 \SystemRoot\System32\Drivers\tcpipBM.SYS 0x8F9C2000 \SystemRoot\system32\DRIVERS\smb.sys 0x92A09000 \SystemRoot\system32\drivers\afd.sys 0x92A51000 \SystemRoot\System32\DRIVERS\netbt.sys 0x92A83000 \SystemRoot\system32\drivers\ws2ifsl.sys 0x92A8C000 \SystemRoot\system32\DRIVERS\pacer.sys 0x92AA2000 \SystemRoot\system32\DRIVERS\netbios.sys 0x92AB0000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x92AC3000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x92AC9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x92B05000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys 0x92B09000 \SystemRoot\system32\drivers\nsiproxy.sys 0x92B13000 \SystemRoot\System32\Drivers\dfsc.sys 0x92B2A000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x92B46000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x92B4F000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x92B51000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x92E0B000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x92FB7000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x92FC4000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x92FCB000 \SystemRoot\System32\Drivers\crashdmp.sys 0x92FD8000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x92FE3000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x9BE90000 \SystemRoot\System32\win32k.sys 0x92FEB000 \SystemRoot\System32\drivers\Dxapi.sys 0x9C0B0000 \SystemRoot\System32\TSDDD.dll 0x9C0D0000 \SystemRoot\System32\cdd.dll 0x92B53000 \SystemRoot\system32\drivers\luafv.sys 0x92B6E000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x9E207000 \SystemRoot\system32\drivers\spsys.sys 0x9E2B7000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9E2C7000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9E2F1000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9E2FB000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9E30E000 \SystemRoot\system32\drivers\HTTP.sys 0x9E37B000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9E398000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9E3B1000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9E3C6000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x92B82000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9E3E5000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x92BBB000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9FA0D000 \SystemRoot\System32\DRIVERS\srv.sys 0x9FA73000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0x9FA7A000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9FA7E000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9FA94000 \SystemRoot\system32\drivers\peauth.sys 0x9FB72000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0x9FB7B000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0x9FB8D000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9FB97000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9FBA3000 \SystemRoot\system32\DRIVERS\xaudio.sys 0x9FBAB000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl 0xBA002000 \SystemRoot\system32\DRIVERS\udfs.sys 0xBA050000 \SystemRoot\system32\DRIVERS\monitor.sys 0x77330000 \Windows\System32\ntdll.dll Processes (total 88): 0 System Idle Process 4 System 456 C:\Windows\System32\smss.exe 592 csrss.exe 632 C:\Windows\System32\wininit.exe 644 csrss.exe 676 C:\Windows\System32\services.exe 688 C:\Windows\System32\lsass.exe 696 C:\Windows\System32\lsm.exe 832 C:\Windows\System32\svchost.exe 916 C:\Windows\System32\svchost.exe 956 C:\Windows\System32\winlogon.exe 1020 C:\Windows\System32\svchost.exe 1076 C:\Windows\System32\svchost.exe 1104 C:\Windows\System32\svchost.exe 1124 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\audiodg.exe 1240 C:\Windows\System32\SLsvc.exe 1272 C:\Windows\System32\svchost.exe 1400 C:\Windows\System32\svchost.exe 1596 C:\Windows\System32\spoolsv.exe 1620 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1632 C:\Windows\System32\svchost.exe 1944 C:\Acer\ALaunch\ALaunchSvc.exe 2008 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 184 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 240 C:\Program Files\Bonjour\mDNSResponder.exe 344 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 480 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 1368 C:\Acer\Empowering Technology\eNet\eNet Service.exe 1816 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2060 C:\Acer\Mobility Center\MobilityService.exe 2124 C:\Windows\System32\PnkBstrA.exe 2164 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2188 C:\Windows\System32\svchost.exe 2308 C:\Windows\System32\TUProgSt.exe 2416 C:\Windows\System32\svchost.exe 2452 C:\Windows\System32\SearchIndexer.exe 2492 C:\Windows\System32\drivers\XAudio.exe 2540 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2588 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 2636 C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 2680 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 3012 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 3060 C:\Windows\System32\taskeng.exe 3220 WmiPrvSE.exe 3228 WmiPrvSE.exe 3404 unsecapp.exe 3596 C:\Windows\System32\dwm.exe 3636 C:\Program Files\Google\Update\1.2.183.39\GoogleCrashHandler.exe 3664 C:\Windows\System32\taskeng.exe 3732 C:\Windows\explorer.exe 3888 C:\Program Files\Windows Defender\MSASCui.exe 3904 C:\Windows\RtHDVCpl.exe 3928 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3944 C:\Acer\Empowering Technology\eAudio\eAudio.exe 2120 C:\Windows\System32\rundll32.exe 3496 C:\Windows\System32\wbem\unsecapp.exe 2344 C:\Windows\System32\rundll32.exe 3940 C:\Users\Tim\AppData\Local\Temp\RtkBtMnt.exe 2412 C:\Program Files\Launch Manager\LManager.exe 1920 C:\Windows\PLFSetI.exe 1940 C:\Program Files\Apoint2K\Apoint.exe 3884 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3872 C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe 2300 C:\Program Files\iTunes\iTunesHelper.exe 2980 C:\Program Files\Windows Sidebar\sidebar.exe 3172 C:\Windows\ehome\ehtray.exe 3452 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3824 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3580 C:\Program Files\Windows Media Player\wmpnscfg.exe 4048 C:\Acer\Empowering Technology\eNet\eNMTray.exe 4044 C:\Program Files\Windows Media Player\wmpnetwk.exe 3308 C:\Windows\ehome\ehmsas.exe 2000 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 1068 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe 1928 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 5080 C:\Program Files\Windows Live\Contacts\wlcomm.exe 5364 C:\Program Files\Apoint2K\ApMsgFwd.exe 5580 C:\Program Files\Apoint2K\ApntEx.exe 5604 C:\Windows\System32\conime.exe 4152 C:\Program Files\iPod\bin\iPodService.exe 4824 C:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe 1800 C:\Program Files\Java\jre6\bin\jusched.exe 4716 C:\Program Files\Internet\Mozilla Firefox\firefox.exe 3208 C:\Program Files\Internet\Mozilla Firefox\plugin-container.exe 4520 C:\Program Files\QIP 2010\qip.exe 5360 C:\Users\Tim\Desktop\Trojaner-Board\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`83700000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! Gruß Tim |
![]() |
Themen zu TR/Oficla.AV.11 in C:/Users/Public/Windows/winhelp.exe und andere |
.dll, 0 bytes, adblock, alternate, anti-malware, antivir, avgntflt.sys, check, components, corp./icp, datei, dateien, explorer, firefox.exe, folge, grand theft auto, hallo zusammen, home premium, install.exe, location, löschen, malwarebytes, microsoft, modus, mozilla thunderbird, need for speed, nichts, nvlddmkm.sys, nvstor.sys, oldtimer, otl logfile, otl.exe, plug-in, programdata, roaming, safer networking, saver, sched.exe, searchplugins, server, service, service pack 2, shell32.dll, skype.exe, software, trojan.fakealert, trojaner, tutorial, version, vodafone, windows, windows explorer |