Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.11.2010, 20:12   #16
Christiane
 
Antivir Meldung TR/PSW.LdPinch.L  etc. - ist alles entfernt/wieder sicher? - Standard

Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?



so, nun MBRCheck

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Home Edition
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x0000007d

Kernel Drivers (total 131):
  0x804D7000 \WINDOWS\system32\ntoskrnl.exe
  0x806EF000 \WINDOWS\system32\hal.dll
  0xF7987000 \WINDOWS\system32\KDCOM.DLL
  0xF7897000 \WINDOWS\system32\BOOTVID.dll
  0xF75A7000 ACPI.sys
  0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
  0xF7596000 pci.sys
  0xF75F7000 isapnp.sys
  0xF7A4F000 pciide.sys
  0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF798B000 intelide.sys
  0xF7607000 MountMgr.sys
  0xF74D7000 ftdisk.sys
  0xF770F000 PartMgr.sys
  0xF7617000 VolSnap.sys
  0xF74BF000 atapi.sys
  0xF7627000 disk.sys
  0xF7637000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
  0xF749F000 fltmgr.sys
  0xF748D000 sr.sys
  0xF7717000 PxHelp20.sys
  0xF7476000 KSecDD.sys
  0xF7B52000 Ntfs.sys
  0xF7449000 NDIS.sys
  0xF742F000 Mup.sys
  0xF7687000 \SystemRoot\System32\DRIVERS\SMBios.sys
  0xF76A7000 \SystemRoot\System32\DRIVERS\intelppm.sys
  0xB98AE000 \SystemRoot\system32\DRIVERS\ialmnt5.sys
  0xB989A000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF77D7000 \SystemRoot\System32\DRIVERS\usbuhci.sys
  0xB9876000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
  0xF77DF000 \SystemRoot\System32\DRIVERS\usbehci.sys
  0xF76B7000 \SystemRoot\system32\DRIVERS\ctxc53.sys
  0xB9853000 \SystemRoot\system32\DRIVERS\ks.sys
  0xB974F000 \SystemRoot\system32\DRIVERS\ctxc51.sys
  0xB96BF000 \SystemRoot\system32\DRIVERS\ctxc52.sys
  0xF77E7000 \SystemRoot\system32\DRIVERS\mohfilt.sys
  0xF77EF000 \SystemRoot\System32\Drivers\Modem.SYS
  0xF77F7000 \SystemRoot\System32\DRIVERS\RTL8139.SYS
  0xF77FF000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS
  0xF76C7000 \SystemRoot\System32\DRIVERS\cdrom.sys
  0xF76D7000 \SystemRoot\System32\DRIVERS\redbook.sys
  0xB960F000 \SystemRoot\system32\drivers\ALCXWDM.SYS
  0xB95EB000 \SystemRoot\system32\drivers\portcls.sys
  0xF76E7000 \SystemRoot\system32\drivers\drmk.sys
  0xF7807000 \SystemRoot\System32\DRIVERS\fdc.sys
  0xF76F7000 \SystemRoot\System32\DRIVERS\serial.sys
  0xF794B000 \SystemRoot\System32\DRIVERS\serenum.sys
  0xB95D7000 \SystemRoot\System32\DRIVERS\parport.sys
  0xF7586000 \SystemRoot\System32\DRIVERS\i8042prt.sys
  0xF780F000 \SystemRoot\System32\DRIVERS\mouclass.sys
  0xF7817000 \SystemRoot\System32\DRIVERS\kbdclass.sys
  0xBA7FC000 \SystemRoot\System32\DRIVERS\gameenum.sys
  0xB9D0A000 \SystemRoot\system32\drivers\msmpu401.sys
  0xB9D09000 \SystemRoot\System32\DRIVERS\audstub.sys
  0xF7576000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
  0xBA7F8000 \SystemRoot\System32\DRIVERS\ndistapi.sys
  0xB95C0000 \SystemRoot\System32\DRIVERS\ndiswan.sys
  0xF7566000 \SystemRoot\System32\DRIVERS\raspppoe.sys
  0xF7556000 \SystemRoot\System32\DRIVERS\raspptp.sys
  0xF781F000 \SystemRoot\System32\DRIVERS\TDI.SYS
  0xB950F000 \SystemRoot\System32\DRIVERS\psched.sys
  0xF7546000 \SystemRoot\System32\DRIVERS\msgpc.sys
  0xF772F000 \SystemRoot\System32\DRIVERS\ptilink.sys
  0xF7737000 \SystemRoot\System32\DRIVERS\raspti.sys
  0xF7536000 \SystemRoot\System32\DRIVERS\termdd.sys
  0xF79AD000 \SystemRoot\System32\DRIVERS\swenum.sys
  0xB9439000 \SystemRoot\System32\DRIVERS\update.sys
  0xBA7E8000 \SystemRoot\System32\DRIVERS\mssmbios.sys
  0xB13A5000 \SystemRoot\system32\drivers\ialmkchw.sys
  0xB1389000 \SystemRoot\system32\drivers\ialmsbw.sys
  0xF7516000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF7506000 \SystemRoot\System32\DRIVERS\usbhub.sys
  0xF79AF000 \SystemRoot\System32\DRIVERS\USBD.SYS
  0xBA7B4000 \SystemRoot\system32\drivers\MODEMCSA.sys
  0xF7757000 \SystemRoot\System32\DRIVERS\flpydisk.sys
  0xF79B1000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xB9A86000 \SystemRoot\System32\Drivers\Null.SYS
  0xF79B3000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF7767000 \SystemRoot\System32\drivers\vga.sys
  0xF79B5000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF79B7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF776F000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF7777000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF791B000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0xB062B000 \SystemRoot\System32\DRIVERS\ipsec.sys
  0xB05D2000 \SystemRoot\System32\DRIVERS\tcpip.sys
  0xB05AA000 \SystemRoot\System32\DRIVERS\netbt.sys
  0xB0588000 \SystemRoot\System32\drivers\afd.sys
  0xBA724000 \SystemRoot\System32\DRIVERS\netbios.sys
  0xF777F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0xB055D000 \SystemRoot\System32\DRIVERS\rdbss.sys
  0xB04C5000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
  0xBA6F4000 \SystemRoot\System32\Drivers\Fips.SYS
  0xB049F000 \SystemRoot\System32\DRIVERS\ipnat.sys
  0xBA6E4000 \SystemRoot\System32\DRIVERS\wanarp.sys
  0xBA6D4000 \SystemRoot\system32\DRIVERS\cjusb.sys
  0xF793F000 \SystemRoot\System32\drivers\bizVSerialNT.sys
  0xB03E3000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF79C1000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xB95B0000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xB0674000 \SystemRoot\system32\DRIVERS\usbscan.sys
  0xF778F000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0xB0367000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF79DF000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xB0549000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF77AF000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xBA07D000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF01F000 \SystemRoot\System32\ialmdnt5.dll
  0xBF012000 \SystemRoot\System32\ialmrnt5.dll
  0xBF041000 \SystemRoot\System32\ialmdev5.DLL
  0xBF06F000 \SystemRoot\System32\ialmdd5.DLL
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xB0213000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xB0203000 \SystemRoot\System32\DRIVERS\ndisuio.sys
  0xAFFB6000 \SystemRoot\System32\DRIVERS\mrxdav.sys
  0xF7991000 \SystemRoot\System32\Drivers\ParVdm.SYS
  0xAFE1E000 \SystemRoot\System32\DRIVERS\srv.sys
  0xAFA71000 \SystemRoot\system32\drivers\wdmaud.sys
  0xAFC6E000 \SystemRoot\system32\drivers\sysaudio.sys
  0xAF703000 \SystemRoot\System32\Drivers\HTTP.sys
  0xAFF96000 \SystemRoot\system32\DRIVERS\asyncmac.sys
  0xAEC98000 \??\C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\kgeyruod.sys
  0xAEBA5000 \SystemRoot\system32\DRIVERS\rt73.sys
  0xB94AF000 \SystemRoot\system32\DRIVERS\dot4usb.sys
  0xAE911000 \SystemRoot\system32\DRIVERS\Dot4.sys
  0xAF08E000 \SystemRoot\system32\DRIVERS\Dot4Prt.sys
  0xAE81E000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 41):
       0 System Idle Process
       4 System
     444 C:\WINDOWS\system32\smss.exe
     724 csrss.exe
     748 C:\WINDOWS\system32\winlogon.exe
     792 C:\WINDOWS\system32\services.exe
     804 C:\WINDOWS\system32\lsass.exe
     968 C:\WINDOWS\system32\svchost.exe
    1068 svchost.exe
    1108 C:\WINDOWS\system32\svchost.exe
    1216 svchost.exe
    1280 svchost.exe
    1500 C:\WINDOWS\system32\spoolsv.exe
    1548 scardsvr.exe
    1564 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1608 svchost.exe
    1664 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    1676 C:\WINDOWS\system32\bgsvcgen.exe
    1700 C:\WINDOWS\system32\cjpcsc.exe
    1760 C:\Programme\Java\jre6\bin\jqs.exe
    1824 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
    1852 C:\WINDOWS\system32\HPZipm12.exe
    1960 C:\WINDOWS\system32\svchost.exe
     380 alg.exe
     192 C:\WINDOWS\explorer.exe
    2548 C:\WINDOWS\system32\igfxtray.exe
    2564 C:\WINDOWS\system32\hkcmd.exe
    2572 C:\WINDOWS\SOUNDMAN.EXE
    2592 C:\Programme\FreePDF_XP\fpassist.exe
    2604 C:\Programme\HP\HP Software Update\hpwuSchd2.exe
    2612 C:\Programme\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe
    2628 C:\Programme\QuickTime\qttask.exe
    2664 C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
    2788 C:\Programme\Java\jre6\bin\jusched.exe
    2808 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    2976 C:\Programme\Hewlett-Packard\Toolbox\jre\bin\javaw.exe
    3220 C:\Programme\OpenOffice.org 3\program\soffice.exe
    3260 C:\Programme\OpenOffice.org 3\program\soffice.bin
    1604 C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe
    3960 C:\WINDOWS\system32\ctfmon.exe
    2820 C:\Dokumente und Einstellungen\Christiane ****\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000014`00539c00  (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000053`ebe5da00  (NTFS)
\\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: WDCWD5000AAKB-00H8A0, Rev: 05.04E05
PhysicalDrive1 Model Number: SAMSUNGHD103SI, Rev: 

      Size  Device Name          MBR Status
  --------------------------------------------
    465 GB  \\.\PhysicalDrive0   Windows XP MBR code detected
            SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
    931 GB  \\.\PhysicalDrive1   RE: Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!
         

 

Themen zu Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?
0x00000001, antivir, antivir guard, avgntflt.sys, avira, bho, computer, desktop, deutsche bank, document, eingefroren, error, excel, flash player, format, hijack, hkus\s-1-5-18, home, homepage, installation, java/agent.2212, lache, location, log files, logfile, monitor.exe, oldtimer, olympus, otl logfile, plug-in, realtek, registry, rundll, safer networking, saver, scan, security, shell32.dll, software, svchost.exe, system, system restore, tcp, trojaner, windows internet




Ähnliche Themen: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?


  1. Win 7: Hatte Chimera Ransomware Befall, ist jetzt wieder alles "sicher" ?
    Log-Analyse und Auswertung - 07.10.2015 (11)
  2. Antivir findet und entfernt TR/Rogue.955006, bin ich wieder sicher?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (6)
  3. Schadsoftware HDD-Repair entdeckt und entfernt, jetzt alles wieder gut?
    Log-Analyse und Auswertung - 31.08.2011 (5)
  4. Personal Shield Pro v2.2 entfernt. Ist das System wieder sicher?
    Log-Analyse und Auswertung - 10.07.2011 (1)
  5. Hatte Trojaner, habe ihn entfernt. AntiVir bringt jetzt Meldung "verstecktes Objekt" = Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (21)
  6. alles auf einmal!antivir deaktiviert, desktopsymbole verschwunden, windows sicherheitscenter meldung
    Antiviren-, Firewall- und andere Schutzprogramme - 11.02.2011 (1)
  7. eMailpasswort gehackt, Probleme mit alles USB-Geräten immer wieder Funde durch Antivir
    Log-Analyse und Auswertung - 08.01.2011 (21)
  8. AntiVir TR/PSW.LdPinch.asvt
    Plagegeister aller Art und deren Bekämpfung - 05.01.2011 (1)
  9. Internet Security Tool entfernt - alles wieder ok?
    Log-Analyse und Auswertung - 28.11.2010 (13)
  10. Security Essentials 2010 entfernt und hoffentlich wieder alles i.O.??
    Log-Analyse und Auswertung - 27.10.2010 (19)
  11. Antivir Solution Pro entfernt - was muss noch entfernt werden?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2010 (22)
  12. av security suite entfernt -- alles entfernt?
    Log-Analyse und Auswertung - 12.07.2010 (1)
  13. Rootkit.Win32.TDSS und andere Trojaner desinfiziert, ist jetzt wieder alles sicher?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2010 (1)
  14. Alles sicher?
    Log-Analyse und Auswertung - 26.01.2010 (1)
  15. Spyrware und Viren auf meinem PC - bin nicht sicher, ob ich nun alles entfernt habe.
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (3)
  16. Logfile prüfen - bin mir nicht sicher ob alles ok ist?
    Log-Analyse und Auswertung - 06.08.2006 (3)
  17. Antivir hat alles mögliche gefunden aber kommt wieder zurück
    Log-Analyse und Auswertung - 27.10.2005 (1)

Zum Thema Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? - so, nun MBRCheck Code: Alles auswählen Aufklappen ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives - Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?...
Archiv
Du betrachtest: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.