Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Google Chrome und Windows Update gehen nicht mehr + Diverses

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.01.2011, 15:31   #11
Sebastian dR
 
Google Chrome und Windows Update gehen nicht mehr + Diverses - Standard

Google Chrome und Windows Update gehen nicht mehr + Diverses



Okay.

GMER:
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2011-01-13 15:26:40
Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IdePort0 WDC_WD10EACS-07D6B0 rev.01.01A01
Running: g1m3e4r.exe; Driver: C:\Users\SEBAST~1\AppData\Local\Temp\kwddauoc.sys


---- Kernel code sections - GMER 1.0.15 ----

.text           ntoskrnl.exe!ZwSaveKeyEx + 13B1                                                                                                                          82C448E9 1 Byte  [06]
.text           ntoskrnl.exe!KiDispatchInterrupt + 5A2                                                                                                                   82C643D2 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.vmp2           C:\Windows\system32\drivers\acedrv11.sys                                                                                                                 entry point in ".vmp2" section [0x9DE0769D]

---- User code sections - GMER 1.0.15 ----

.text           C:\Windows\system32\svchost.exe[1048] ntdll.dll!NtProtectVirtualMemory                                                                                   771F5380 5 Bytes  JMP 0051000A 
.text           C:\Windows\system32\svchost.exe[1048] ntdll.dll!NtWriteVirtualMemory                                                                                     771F5F00 5 Bytes  JMP 0052000A 
.text           C:\Windows\system32\svchost.exe[1048] ntdll.dll!KiUserExceptionDispatcher                                                                                771F6448 5 Bytes  JMP 0050000A 
.text           C:\Windows\system32\svchost.exe[1048] ole32.dll!CoCreateInstance                                                                                         76BD590C 5 Bytes  JMP 00C6000A 
.text           C:\Windows\Explorer.EXE[1536] ntdll.dll!NtProtectVirtualMemory                                                                                           771F5380 5 Bytes  JMP 0059000A 
.text           C:\Windows\Explorer.EXE[1536] ntdll.dll!NtWriteVirtualMemory                                                                                             771F5F00 5 Bytes  JMP 005A000A 
.text           C:\Windows\Explorer.EXE[1536] ntdll.dll!KiUserExceptionDispatcher                                                                                        771F6448 5 Bytes  JMP 0058000A 

---- Devices - GMER 1.0.15 ----

Device          \Driver\ACPI_HAL \Device\00000053                                                                                                                        halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume4                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume5                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume6                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume7                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume8                                                                                                                   fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Device\Ide\IdeDeviceP0T0L0-0 -> \??\IDE#DiskWDC_WD10EACS-07D6B0_____________________01.01A01#5&2937633b&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}  device not found

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                                                         
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                      C:\Program Files\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                      0x00 0x00 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                      0
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                   0x59 0x49 0xA9 0xDB ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                                                                
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                             0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                          0x7D 0x35 0xD7 0x5B ...
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                                                           
Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                     0x10 0x0A 0x6E 0x6C ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                                                     
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                          C:\Program Files\DAEMON Tools Lite\
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                          0x00 0x00 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                          0
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                       0x59 0x49 0xA9 0xDB ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)                                            
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                                 0x20 0x01 0x00 0x00 ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                              0x7D 0x35 0xD7 0x5B ...
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)                                       
Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                         0x10 0x0A 0x6E 0x6C ...
Reg             HKLM\SOFTWARE\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\331@DoneAddingCrawlSeeds                                                        0

---- Disk sectors - GMER 1.0.15 ----

Disk            \Device\Harddisk0\DR0                                                                                                                                    sector 00 (MBR): rootkit-like behavior; 
Disk            \Device\Harddisk0\DR0                                                                                                                                    sector 01: rootkit-like behavior; 
Disk            \Device\Harddisk0\DR0                                                                                                                                    sector 03: rootkit-like behavior; 
Disk            \Device\Harddisk0\DR0                                                                                                                                    sector 32: rootkit-like behavior; 
Disk            \Device\Harddisk0\DR0                                                                                                                                    sectors 1953524912 (+255): rootkit-like behavior; 

---- EOF - GMER 1.0.15 ----
         
--- --- ---


OSAM:
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 15:29:22 on 13.01.2011

OS: Windows 7  (Build 7600), 32-bit
Default Browser: Google Inc. Google Chrome 0.0.0.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-3155667693-1275946537-919215650-1000Core.job" - "Google Inc." - C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-3155667693-1275946537-919215650-1000UA.job" - "Google Inc." - C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\MLCFG32.CPL

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"acedrv11" (acedrv11) - "Protect Software GmbH" - C:\Windows\system32\drivers\acedrv11.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\Windows\system32\Drivers\CVPNDRVA.sys
"giveio" (giveio) - ? - C:\Windows\System32\giveio.sys  (File found, but it contains no detailed information)
"kwddauoc" (kwddauoc) - ? - C:\Users\SEBAST~1\AppData\Local\Temp\kwddauoc.sys  (Hidden registry entry, rootkit activity | File not found)
"speedfan" (speedfan) - "Windows (R) 2000 DDK provider" - C:\Windows\System32\speedfan.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807573E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )-----
{E31004D1-A431-41B8-826F-E902F9D95C81} "Windows DreamScene" - "Microsoft Corporation" - C:\Windows\System32\DreamScene.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{3D60EDA7-9AB4-4DA8-864C-D9B5F2E7281D} "Arbeitsbereiche" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{D66DC78C-4F61-447F-942B-3FB6980118CF} "CInfoTipShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\VISSHE.DLL
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\Program Files\NVIDIA Corporation\Display\nvui.dll
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{506F4668-F13E-4AA1-BB04-B43203AB3CC0} "ImageExtractorShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\VISSHE.DLL
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll
{0875DCB6-C686-4243-9432-ADCCF0B9F2D7} "Microsoft OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\MLSHEXT.DLL
{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Program Files\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad )-----
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - ? -   (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8167C273-DF59-4416-B647-C8BB2C7EE83E} "WebSDev Control" - "MICRO-STAR INT'L CO., LTD." - C:\PROGRA~1\MSI\MSIWDev\WebSDev.ocx / hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
{FFFDC614-B694-4AE6-AB38-5D6374584B52} "Verknüpfte &OneNote-Notizen" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} "QuickStores-Toolbar" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL
{B4F3A835-0E21-4959-BA22-42B3008E02FF} "Office Document Cache Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Sebastian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Redirected Port" - ? - C:\Windows\system32\redmonnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft SharePoint Workspace Audit Service" (Microsoft SharePoint Workspace Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\GROOVE.EXE
"NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"NVIDIA Stereoscopic 3D Driver Service" (Stereo Service) - "NVIDIA Corporation" - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
"Office  Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"Office Software Protection Platform" (osppsvc) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru[/QUOTE]

Und MBRCheck:
Zitat:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: FUJITSU SIEMENS
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: FUJITSU SIEMENS
System Product Name: MS-7504VP-PV
Logical Drives Mask: 0x000003fc

Kernel Drivers (total 195):
0x82C0F000 \SystemRoot\system32\ntoskrnl.exe
0x8300F000 \SystemRoot\system32\halmacpi.dll
0x86A52000 \SystemRoot\system32\kdcom.dll
0x8343E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x834B6000 \SystemRoot\system32\PSHED.dll
0x834C7000 \SystemRoot\system32\BOOTVID.dll
0x834CF000 \SystemRoot\system32\CLFS.SYS
0x83511000 \SystemRoot\system32\CI.dll
0x835BC000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8362D000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8363B000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x83683000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x8368C000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x83694000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x8369F000 \SystemRoot\system32\DRIVERS\pci.sys
0x836C9000 \SystemRoot\System32\drivers\partmgr.sys
0x836DA000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x836EA000 \SystemRoot\System32\drivers\volmgrx.sys
0x83735000 \SystemRoot\system32\DRIVERS\pciide.sys
0x8373C000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x8374A000 \SystemRoot\System32\drivers\mountmgr.sys
0x83760000 \SystemRoot\system32\DRIVERS\atapi.sys
0x83769000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x8378C000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x83795000 \SystemRoot\system32\drivers\fltmgr.sys
0x837C9000 \SystemRoot\system32\drivers\fileinfo.sys
0x8C40D000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8C53C000 \SystemRoot\System32\Drivers\msrpc.sys
0x8C567000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8C57A000 \SystemRoot\System32\Drivers\cng.sys
0x8C5D7000 \SystemRoot\System32\drivers\pcw.sys
0x8C5E5000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8C5EE000 \SystemRoot\system32\drivers\ndis.sys
0x8C6A5000 \SystemRoot\system32\drivers\NETIO.SYS
0x8C6E3000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8C820000 \SystemRoot\System32\drivers\tcpip.sys
0x8C969000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8C99A000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x8C9A3000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8C9E2000 \SystemRoot\System32\Drivers\spldr.sys
0x8C9EA000 \SystemRoot\system32\speedfan.sys
0x8C9EC000 \SystemRoot\System32\drivers\rdyboost.sys
0x8CA19000 \SystemRoot\System32\Drivers\mup.sys
0x8CA29000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8CA31000 \SystemRoot\system32\giveio.sys
0x8CA32000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8CA64000 \SystemRoot\system32\DRIVERS\disk.sys
0x8CA75000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8CACC000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CAEB000 \SystemRoot\System32\Drivers\Null.SYS
0x8CAF2000 \SystemRoot\System32\Drivers\Beep.SYS
0x8CAF9000 \SystemRoot\System32\drivers\vga.sys
0x8CB05000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8CB26000 \SystemRoot\System32\drivers\watchdog.sys
0x8CB33000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8CB3B000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8CB43000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8CB4B000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8CB56000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8CB64000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8CB7B000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8CB86000 \SystemRoot\system32\drivers\afd.sys
0x8C708000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8CBE0000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x8C800000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8CBE7000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x8CBF8000 \SystemRoot\system32\DRIVERS\anodlwf.sys
0x8C73A000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8C748000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8C75B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8C76B000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8C771000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8C7B2000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8C7BC000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8C7C6000 \SystemRoot\System32\drivers\discache.sys
0x92813000 \SystemRoot\system32\drivers\csc.sys
0x92877000 \SystemRoot\System32\Drivers\dfsc.sys
0x9288F000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x9289D000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x928C3000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x928E4000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x928F6000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x92900000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9294B000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x9295A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x92979000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x95039000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x959D6000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x959D8000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x95A8F000 \SystemRoot\System32\drivers\dxgmms1.sys
0x95AC8000 \SystemRoot\system32\DRIVERS\nvm62x32.sys
0x95B1D000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x95B26000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x95B33000 \SystemRoot\system32\DRIVERS\dne2000.sys
0x95B52000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x95B64000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x95B7C000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x95B87000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x95BA9000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x95BC1000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x95BD8000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x95BEF000 \SystemRoot\system32\DRIVERS\CVirtA.sys
0x95BF1000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x95000000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x9500D000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x9501A000 \SystemRoot\system32\DRIVERS\swenum.sys
0x929A5000 \SystemRoot\system32\DRIVERS\ks.sys
0x9501C000 \SystemRoot\system32\DRIVERS\umbus.sys
0x929D9000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x92A1D000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x92A2E000 \SystemRoot\system32\drivers\HdAudio.sys
0x92A7E000 \SystemRoot\system32\drivers\portcls.sys
0x92AAD000 \SystemRoot\system32\drivers\drmk.sys
0x964B0000 \SystemRoot\System32\win32k.sys
0x9502A000 \SystemRoot\System32\drivers\Dxapi.sys
0x92AC6000 \SystemRoot\system32\DRIVERS\Dnetr28u.sys
0x92B86000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x92B90000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x92B9B000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x92BAE000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x95034000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x92BB5000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x92BCC000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x92BE3000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x92BEE000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x92800000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8CA9A000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x8CAA5000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x8CAAE000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x8CABF000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96710000 \SystemRoot\System32\TSDDD.dll
0x96740000 \SystemRoot\System32\cdd.dll
0x96760000 \SystemRoot\System32\ATMFD.DLL
0x8C7D2000 \SystemRoot\system32\drivers\luafv.sys
0x837DA000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x83400000 \SystemRoot\system32\drivers\WudfPf.sys
0x8C7ED000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9DC36000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9DC7C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9DC8C000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9DC9F000 \SystemRoot\system32\drivers\HTTP.sys
0x9DD24000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9DD3D000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9DD4F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9DD72000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9DDAD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9DDE0000 \??\C:\Windows\system32\drivers\acedrv11.sys
0x9DE0C000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys
0x9DE9C000 \SystemRoot\system32\drivers\peauth.sys
0x9DF33000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9DF3D000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9DF5E000 \SystemRoot\System32\drivers\tcpipreg.sys
0x9DF6B000 \SystemRoot\System32\DRIVERS\srv2.sys
0xA1012000 \SystemRoot\System32\DRIVERS\srv.sys

 

Themen zu Google Chrome und Windows Update gehen nicht mehr + Diverses
antivir, diverse, festplatte, firefox, forum, geändert, google, google chrome, hallo zusammen, internet, lösung, neu, nicht mehr, platte, probleme, programm, programme, quarantäne, seite, seiten, start, start von windows, update, werbeseite, windows, windows update, öffnet




Ähnliche Themen: Google Chrome und Windows Update gehen nicht mehr + Diverses


  1. Komme nicht mehr ins Internet, Google Chrome wird nicht mehr geöffnet
    Plagegeister aller Art und deren Bekämpfung - 31.10.2015 (3)
  2. Windows 7: Google Chrome startet nicht mehr
    Log-Analyse und Auswertung - 12.09.2015 (13)
  3. ESET hat Diverses gefunden, Laptop extrem langsam, andauernde Fehlermeldungen Chrome"Ups Google Chrome ...."
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (165)
  4. Windows7, Internet geht nicht mehr bis auf Google Seite, manche Programm gehen nicht
    Log-Analyse und Auswertung - 30.01.2015 (21)
  5. Win7, Google Chrome seit heute mit Werbung-einige Webseiten funktionieren nicht mehr richtig, ungewollte Sounds in Windows
    Log-Analyse und Auswertung - 27.12.2013 (9)
  6. Windows 7: Ständige Browserabstürze und sehr langsame Reaktion des PCs, Starten des Google Chrome - Browsers gar nicht mehr möglich
    Log-Analyse und Auswertung - 06.09.2013 (9)
  7. Google Chrome und alle anderen Browser funktionieren nicht mehr!
    Plagegeister aller Art und deren Bekämpfung - 11.07.2013 (15)
  8. IE hängt sich andauernd auf, google Bildersuche funktioniert nicht und diverses ...
    Alles rund um Windows - 02.12.2012 (44)
  9. Scrollen nicht mehr möglich/Google Chrome Rechtsklick nicht mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (13)
  10. Windows Live Update/Firewall/Defender gehen nicht mehr nach Trojaner System Check
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (5)
  11. System Tool (doch nicht?) entfernt - Google Chrome startet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 15.03.2011 (16)
  12. Windows update geht nicht, Iexploprer Fenster gehen auf usw.
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (22)
  13. Google Chrome läuft nicht mehr +Fehlermeldungen IE+WE
    Log-Analyse und Auswertung - 10.07.2010 (33)
  14. Google suchanfragen werden weitergeleitet usb sticks gehen nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (13)
  15. Updates gehen nicht mehr, Hijackthis, Spybot etc gehen nicht
    Log-Analyse und Auswertung - 16.09.2009 (16)
  16. Browser Hijackin? Google.de und amazon gehen nicht mehr
    Log-Analyse und Auswertung - 29.03.2009 (0)
  17. Windows Update und google geht nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 01.03.2009 (0)

Zum Thema Google Chrome und Windows Update gehen nicht mehr + Diverses - Okay. GMER: GMER Logfile: Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit scan 2011-01-13 15:26:40 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdePort0 WDC_WD10EACS-07D6B0 rev.01.01A01 Running: g1m3e4r.exe; Driver: C:\Users\SEBAST~1\AppData\Local\Temp\kwddauoc.sys ---- Kernel - Google Chrome und Windows Update gehen nicht mehr + Diverses...
Archiv
Du betrachtest: Google Chrome und Windows Update gehen nicht mehr + Diverses auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.