|
Log-Analyse und Auswertung: Google Chrome und Windows Update gehen nicht mehr + DiversesWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.01.2011, 00:23 | #1 |
| Google Chrome und Windows Update gehen nicht mehr + Diverses Hallo zusammen, Vor 3 Tagen ging auf einmal Google Chrome nicht mehr (Seiten wurden nicht mehr angezeigt; Programm lud nur noch ohne Ergebniss). Ebenso geht die Updatefunktion von Windows nicht mehr (Seite ist auch nicht zu erreichen). Firefox öffnet außerdem eigenständig Werbeseiten. Der Start von Windows dauert ungewöhnlich lange, manchmal bekomme ich nur schwarze Seiten angezeigt mit einem Mauscursor. Verschieden Programme stürzen ab. Habe AntiVir laufen lassen. Dieses hat auch einiges gefunden und entfernt/unter Quarantäne gestellt, aber geändert hat das nichts. Habe im Internet und hier im Forum gleiche oder ähnliche Problemstellungen gefunden, aber keine (für mich) funktionable Lösung (habe einige Programme laufen lassen, ohne Ergebniss). Habe dann versucht Windows neu zu installieren, aber es wurde keine Festplatte gefunden. Bin ziemlicher Autodidakt was PC angeht, und habe bis jetzt alle Probleme selbst gemeistert, aber das hier geht deutlich über meine Fähigkeiten... Die nötigen Logs habe ich angehangen und hoffe auf Hilfe. Mit freundlichen Grüße, Sebastian |
07.01.2011, 20:56 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Chrome und Windows Update gehen nicht mehr + DiversesZitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
11.01.2011, 16:15 | #3 | |||
| Google Chrome und Windows Update gehen nicht mehr + Diverses Hallo,
__________________so habe nochmal einen Vollscan laufen lassen. Das sind jetzt die 3 Logs, die Malwarebytes gespeichert hat: Zitat:
Zitat:
Zitat:
|
11.01.2011, 19:05 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Chrome und Windows Update gehen nicht mehr + DiversesZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2011, 13:35 | #5 |
| Google Chrome und Windows Update gehen nicht mehr + Diverses PC stürzt mit Bluescreen ab, wenn ich ComboFix starte. |
12.01.2011, 19:55 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Chrome und Windows Update gehen nicht mehr + Diverses Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL SRV - File not found [Disabled | Stopped] -- C:\Users\SEBAST~1\AppData\Local\Temp\BSSTUOIB.exe -- (BSSTUOIB) SRV - File not found [Disabled | Stopped] -- C:\Users\SEBAST~1\AppData\Local\Temp\AJDNJLOCF.exe -- (AJDNJLOCF) O33 - MountPoints2\{0f55da32-c706-11df-8867-002185c4c2c1}\Shell - "" = AutoRun O33 - MountPoints2\{0f55da32-c706-11df-8867-002185c4c2c1}\Shell\AutoRun\command - "" = K:\setup.exe -- File not found DRV - [2009.03.06 17:09:52 | 000,012,800 | ---- | M] () [Kernel | System | Running] -- C:\Windows\System32\drivers\anodlwf.sys -- (anodlwf) [2011.01.04 18:49:13 | 000,000,000 | R--D | C] -- C:\32788R22FWJFW [2011.01.06 22:27:38 | 000,002,562 | ---- | M] () -- C:\Windows\diagwrn.xml [2011.01.06 22:27:38 | 000,001,908 | ---- | M] () -- C:\Windows\diagerr.xml [2011.01.04 03:37:02 | 000,000,048 | ---- | C] () -- C:\Windows\5vlInTF [2011.01.04 03:37:02 | 000,000,046 | ---- | C] () -- C:\Windows\ykMRI [2011.01.04 03:37:02 | 000,000,046 | ---- | C] () -- C:\Windows\cEe2Hk6 [2011.01.04 03:37:02 | 000,000,046 | ---- | C] () -- C:\Windows\4AiSIxno [2011.01.04 03:37:02 | 000,000,046 | ---- | C] () -- C:\Windows\1VGvi [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\xV87Siw [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\XesfFJHRSo [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\ucNCt [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\MXHRysvf [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\hU6vbs [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\eNfiNGD [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\E8r3X8p [2011.01.04 03:37:02 | 000,000,045 | ---- | C] () -- C:\Windows\BVmgb [2011.01.04 03:37:02 | 000,000,044 | ---- | C] () -- C:\Windows\UAg5xUu [2011.01.04 03:37:02 | 000,000,044 | ---- | C] () -- C:\Windows\catXGC4PQj [2011.01.04 03:37:02 | 000,000,044 | ---- | C] () -- C:\Windows\aQtbUTY [2011.01.04 03:37:02 | 000,000,044 | ---- | C] () -- C:\Windows\3iruRYgg [2011.01.04 03:37:02 | 000,000,043 | ---- | C] () -- C:\Windows\qcYeu [2011.01.04 03:37:02 | 000,000,043 | ---- | C] () -- C:\Windows\ghMoeI [2011.01.04 03:37:02 | 000,000,043 | ---- | C] () -- C:\Windows\acOuyi [2011.01.04 03:37:02 | 000,000,042 | ---- | C] () -- C:\Windows\uVdv4NC21H [2011.01.04 03:37:02 | 000,000,042 | ---- | C] () -- C:\Windows\SHFRed [2011.01.04 03:37:02 | 000,000,042 | ---- | C] () -- C:\Windows\QLv7RRU1 [2011.01.04 03:37:02 | 000,000,042 | ---- | C] () -- C:\Windows\PI8AFOyHiS [2011.01.04 03:37:02 | 000,000,042 | ---- | C] () -- C:\Windows\kXcG1UT2v [2011.01.04 03:37:02 | 000,000,042 | ---- | C] () -- C:\Windows\GeteGAO6a [2011.01.04 03:37:02 | 000,000,041 | ---- | C] () -- C:\Windows\xkRxs [2011.01.04 03:37:02 | 000,000,041 | ---- | C] () -- C:\Windows\uOx4oQ [2011.01.04 03:37:02 | 000,000,041 | ---- | C] () -- C:\Windows\GjH17ug8 [2011.01.04 03:37:02 | 000,000,041 | ---- | C] () -- C:\Windows\bkasm [2011.01.04 03:37:02 | 000,000,040 | ---- | C] () -- C:\Windows\wWxDF2SKm [2011.01.04 03:37:02 | 000,000,040 | ---- | C] () -- C:\Windows\qkaIvTvY [2011.01.04 03:37:02 | 000,000,040 | ---- | C] () -- C:\Windows\GOAr31U [2011.01.04 03:37:02 | 000,000,040 | ---- | C] () -- C:\Windows\cnwngyOG [2011.01.04 03:37:02 | 000,000,040 | ---- | C] () -- C:\Windows\6qCGMacs [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\xyTsbhE [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\UVyB5i3 [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\rxyEYRGbec [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\RGrHbLRpqs [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\rdcbKppD [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\P1uADA8n4 [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\oiQ8JtvL [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\NcjnRh6 [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\LJhE7qrYy [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\ht7J6Sy [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\g1ptf [2011.01.04 03:37:02 | 000,000,039 | ---- | C] () -- C:\Windows\aJcMUpY [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\xMNpUr [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\talebMh [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\CSwKit4Ql6 [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\BvSGEoQNHf [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\bnp2No [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\Bb7PH [2011.01.04 03:37:02 | 000,000,038 | ---- | C] () -- C:\Windows\66PR533d [2011.01.04 03:37:02 | 000,000,037 | ---- | C] () -- C:\Windows\xVXyjmiT [2011.01.04 03:37:02 | 000,000,037 | ---- | C] () -- C:\Windows\Wnt1nWrWA [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\US31c3h [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\upelPO [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\s5icdtq [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\OhdHoluQ8 [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\nExMYR [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\n88bOrdeHF [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\myTQORVrE [2011.01.04 03:37:02 | 000,000,036 | ---- | C] () -- C:\Windows\GkyLeTq [2011.01.04 03:37:02 | 000,000,035 | ---- | C] () -- C:\Windows\Efc6FHl [2011.01.04 03:37:02 | 000,000,034 | ---- | C] () -- C:\Windows\NowXl [2011.01.04 03:37:02 | 000,000,034 | ---- | C] () -- C:\Windows\MhQua1 [2011.01.04 03:37:02 | 000,000,034 | ---- | C] () -- C:\Windows\KCrPELf [2011.01.04 03:37:02 | 000,000,034 | ---- | C] () -- C:\Windows\45cvY [2011.01.04 03:37:02 | 000,000,034 | ---- | C] () -- C:\Windows\264s7 [2011.01.04 03:37:02 | 000,000,033 | ---- | C] () -- C:\Windows\YKVNh [2011.01.04 03:37:02 | 000,000,033 | ---- | C] () -- C:\Windows\uY84EXdG [2011.01.04 03:37:02 | 000,000,033 | ---- | C] () -- C:\Windows\sQSxNloVxn [2011.01.04 03:37:02 | 000,000,033 | ---- | C] () -- C:\Windows\Q1jcOO [2011.01.04 03:37:02 | 000,000,033 | ---- | C] () -- C:\Windows\laScOApQ [2011.01.04 03:37:02 | 000,000,033 | ---- | C] () -- C:\Windows\676AbmhjvA [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\WP465b [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\RSvoN6O [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\r2BaOU4I [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\Nh4ORA [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\LXVh5tqIYr [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\KUgGKgVl [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\KF3HjWCqF [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\hnPOKJHXha [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\fr5B4kg [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\54eBk [2011.01.04 03:37:02 | 000,000,032 | ---- | C] () -- C:\Windows\2aJL8 [2011.01.04 03:37:02 | 000,000,031 | ---- | C] () -- C:\Windows\Q5y2UGXe [2011.01.04 03:37:02 | 000,000,031 | ---- | C] () -- C:\Windows\JEd3o8 [2011.01.04 03:37:02 | 000,000,030 | ---- | C] () -- C:\Windows\YOa7uEp55 [2011.01.04 03:37:02 | 000,000,030 | ---- | C] () -- C:\Windows\O5MXPS [2011.01.04 03:37:02 | 000,000,030 | ---- | C] () -- C:\Windows\Fb8DVfS2f [2011.01.04 03:37:02 | 000,000,030 | ---- | C] () -- C:\Windows\BLbm3ewwP [2011.01.04 03:37:02 | 000,000,029 | ---- | C] () -- C:\Windows\rOpCuP [2011.01.04 03:37:02 | 000,000,029 | ---- | C] () -- C:\Windows\pooxxQ [2011.01.04 03:37:02 | 000,000,029 | ---- | C] () -- C:\Windows\nQpXjLUBCB [2011.01.04 03:37:02 | 000,000,029 | ---- | C] () -- C:\Windows\Im4BLI [2011.01.04 03:37:02 | 000,000,029 | ---- | C] () -- C:\Windows\BodlWMvVb [2011.01.04 03:37:02 | 000,000,029 | ---- | C] () -- C:\Windows\AfljL [2011.01.04 03:37:02 | 000,000,028 | ---- | C] () -- C:\Windows\tfjI1Jii [2011.01.04 03:37:02 | 000,000,028 | ---- | C] () -- C:\Windows\IGPRFAf [2011.01.04 03:37:02 | 000,000,028 | ---- | C] () -- C:\Windows\F4hHiBg [2011.01.04 03:37:02 | 000,000,028 | ---- | C] () -- C:\Windows\dniLep [2011.01.04 03:37:02 | 000,000,028 | ---- | C] () -- C:\Windows\COCTPq [2011.01.04 03:37:02 | 000,000,027 | ---- | C] () -- C:\Windows\Hv5mngXex [2011.01.04 03:37:02 | 000,000,027 | ---- | C] () -- C:\Windows\cuqrnL [2011.01.04 03:37:02 | 000,000,026 | ---- | C] () -- C:\Windows\3nWgolOgAy [2011.01.04 03:37:02 | 000,000,025 | ---- | C] () -- C:\Windows\CFRDChk [2011.01.04 03:37:02 | 000,000,025 | ---- | C] () -- C:\Windows\2b6ka [2011.01.04 03:37:02 | 000,000,024 | ---- | C] () -- C:\Windows\yT7EU1 [2011.01.04 03:37:02 | 000,000,024 | ---- | C] () -- C:\Windows\24lOdsa :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ --> Google Chrome und Windows Update gehen nicht mehr + Diverses |
12.01.2011, 21:42 | #7 | ||
| Google Chrome und Windows Update gehen nicht mehr + Diverses Ui ui ui, jetzt wählt sich mein W-Lan regelmäßig ab. Das ist unschön. Edit: Bin jetzt im abgesicherten Modus drin, weil sich, wie schon geschrieben, mein Internet sekündlich abstellt. Muss es dann immer wieder manuell verbinden, aber dann bleibt es nur ca. 1 Sekunde online. Zitat:
Habe, als nach dem OTL-Gebrauch gar nichts mehr ging mit dem Internet, nochmal Malwarebytes laufen lassen. Ist vielleicht von Interesse: Zitat:
Geändert von Sebastian dR (12.01.2011 um 22:38 Uhr) |
12.01.2011, 22:41 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Chrome und Windows Update gehen nicht mehr + Diverses Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2011, 23:40 | #9 |
| Google Chrome und Windows Update gehen nicht mehr + Diverses Leider kein Erfolg. Weiterhin Bluescreen direkt beim Start von CF. |
13.01.2011, 10:41 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Chrome und Windows Update gehen nicht mehr + Diverses Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.01.2011, 15:31 | #11 | |
| Google Chrome und Windows Update gehen nicht mehr + Diverses Okay. GMER: GMER Logfile: Code:
ATTFilter GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit scan 2011-01-13 15:26:40 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdePort0 WDC_WD10EACS-07D6B0 rev.01.01A01 Running: g1m3e4r.exe; Driver: C:\Users\SEBAST~1\AppData\Local\Temp\kwddauoc.sys ---- Kernel code sections - GMER 1.0.15 ---- .text ntoskrnl.exe!ZwSaveKeyEx + 13B1 82C448E9 1 Byte [06] .text ntoskrnl.exe!KiDispatchInterrupt + 5A2 82C643D2 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .vmp2 C:\Windows\system32\drivers\acedrv11.sys entry point in ".vmp2" section [0x9DE0769D] ---- User code sections - GMER 1.0.15 ---- .text C:\Windows\system32\svchost.exe[1048] ntdll.dll!NtProtectVirtualMemory 771F5380 5 Bytes JMP 0051000A .text C:\Windows\system32\svchost.exe[1048] ntdll.dll!NtWriteVirtualMemory 771F5F00 5 Bytes JMP 0052000A .text C:\Windows\system32\svchost.exe[1048] ntdll.dll!KiUserExceptionDispatcher 771F6448 5 Bytes JMP 0050000A .text C:\Windows\system32\svchost.exe[1048] ole32.dll!CoCreateInstance 76BD590C 5 Bytes JMP 00C6000A .text C:\Windows\Explorer.EXE[1536] ntdll.dll!NtProtectVirtualMemory 771F5380 5 Bytes JMP 0059000A .text C:\Windows\Explorer.EXE[1536] ntdll.dll!NtWriteVirtualMemory 771F5F00 5 Bytes JMP 005A000A .text C:\Windows\Explorer.EXE[1536] ntdll.dll!KiUserExceptionDispatcher 771F6448 5 Bytes JMP 0058000A ---- Devices - GMER 1.0.15 ---- Device \Driver\ACPI_HAL \Device\00000053 halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume5 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume6 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume7 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume8 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) Device \Device\Ide\IdeDeviceP0T0L0-0 -> \??\IDE#DiskWDC_WD10EACS-07D6B0_____________________01.01A01#5&2937633b&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x59 0x49 0xA9 0xDB ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x7D 0x35 0xD7 0x5B ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x10 0x0A 0x6E 0x6C ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x59 0x49 0xA9 0xDB ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x7D 0x35 0xD7 0x5B ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x10 0x0A 0x6E 0x6C ... Reg HKLM\SOFTWARE\Microsoft\Windows Search\Gather\Windows\SystemIndex\Crawls\331@DoneAddingCrawlSeeds 0 ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 sector 00 (MBR): rootkit-like behavior; Disk \Device\Harddisk0\DR0 sector 01: rootkit-like behavior; Disk \Device\Harddisk0\DR0 sector 03: rootkit-like behavior; Disk \Device\Harddisk0\DR0 sector 32: rootkit-like behavior; Disk \Device\Harddisk0\DR0 sectors 1953524912 (+255): rootkit-like behavior; ---- EOF - GMER 1.0.15 ---- OSAM: OSAM Logfile: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 15:29:22 on 13.01.2011 OS: Windows 7 (Build 7600), 32-bit Default Browser: Google Inc. Google Chrome 0.0.0.0 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskUserS-1-5-21-3155667693-1275946537-919215650-1000Core.job" - "Google Inc." - C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe "GoogleUpdateTaskUserS-1-5-21-3155667693-1275946537-919215650-1000UA.job" - "Google Inc." - C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe [Control Panel Objects] -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )----- "mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\MLCFG32.CPL [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "acedrv11" (acedrv11) - "Protect Software GmbH" - C:\Windows\system32\drivers\acedrv11.sys "avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys "Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\Windows\system32\Drivers\CVPNDRVA.sys "giveio" (giveio) - ? - C:\Windows\System32\giveio.sys (File found, but it contains no detailed information) "kwddauoc" (kwddauoc) - ? - C:\Users\SEBAST~1\AppData\Local\Temp\kwddauoc.sys (Hidden registry entry, rootkit activity | File not found) "speedfan" (speedfan) - "Windows (R) 2000 DDK provider" - C:\Windows\System32\speedfan.sys "ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys [Explorer] -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll -----( HKLM\Software\Classes\Protocols\Filter )----- {807573E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL -----( HKLM\Software\Classes\Protocols\Handler )----- {314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )----- {E31004D1-A431-41B8-826F-E902F9D95C81} "Windows DreamScene" - "Microsoft Corporation" - C:\Windows\System32\DreamScene.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )----- {B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll {3D60EDA7-9AB4-4DA8-864C-D9B5F2E7281D} "Arbeitsbereiche" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {D66DC78C-4F61-447F-942B-3FB6980118CF} "CInfoTipShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\VISSHE.DLL {A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\Program Files\NVIDIA Corporation\Display\nvui.dll {99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {506F4668-F13E-4AA1-BB04-B43203AB3CC0} "ImageExtractorShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\VISSHE.DLL {42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\msohevi.dll {993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll {C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll {0875DCB6-C686-4243-9432-ADCCF0B9F2D7} "Microsoft OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\ONFILTER.DLL {00020D75-0000-0000-C000-000000000046} "Microsoft Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\MLSHEXT.DLL {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} "NVIDIA CPL Context Menu Extension" - "NVIDIA Corporation" - C:\Windows\system32\nvshext.dll {0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\OLKFSTUB.DLL {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Program Files\Real\RealPlayer\rpshell.dll {45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad )----- {E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - ? - (File not found | COM-object registry key not found) [Internet Explorer] -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {8167C273-DF59-4416-B647-C8BB2C7EE83E} "WebSDev Control" - "MICRO-STAR INT'L CO., LTD." - C:\PROGRA~1\MSI\MSIWDev\WebSDev.ocx / hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll {FFFDC614-B694-4AE6-AB38-5D6374584B52} "Verknüpfte &OneNote-Notizen" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )----- {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} "QuickStores-Toolbar" - ? - (File not found | COM-object registry key not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL {B4F3A835-0E21-4959-BA22-42B3008E02FF} "Office Document Cache Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\Users\Sebastian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini [Print Monitors] -----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )----- "Redirected Port" - ? - C:\Windows\system32\redmonnt.dll (File found, but it contains no detailed information) [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe "Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe "Microsoft SharePoint Workspace Audit Service" (Microsoft SharePoint Workspace Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office14\GROOVE.EXE "NVIDIA Display Driver Service" (nvsvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe "NVIDIA Stereoscopic 3D Driver Service" (Stereo Service) - "NVIDIA Corporation" - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe "Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE "Office Software Protection Platform" (osppsvc) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru[/QUOTE] Und MBRCheck: Zitat:
|
13.01.2011, 15:33 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Google Chrome und Windows Update gehen nicht mehr + Diverses Log von mbrcheck ist unvollständig
__________________ Logfiles bitte immer in CODE-Tags posten |
13.01.2011, 15:40 | #13 | |
| Google Chrome und Windows Update gehen nicht mehr + Diverses Ah, jetzt: Zitat:
|
13.01.2011, 15:54 | #15 |
| Google Chrome und Windows Update gehen nicht mehr + Diverses Habe eine ISO-Datei. Daraus kann ich wohl eine DVD machen. |
Themen zu Google Chrome und Windows Update gehen nicht mehr + Diverses |
antivir, diverse, festplatte, firefox, forum, geändert, google, google chrome, hallo zusammen, internet, lösung, neu, nicht mehr, platte, probleme, programm, programme, quarantäne, seite, seiten, start, start von windows, update, werbeseite, windows, windows update, öffnet |