Ich habe , wie gesagt , bereits versucht die MBR , auch mit den beiden von dir genannten Befehlen , zu reparieren - der
Bootkit Remover Log wurde dannach erstellt.
GMER Log :
Code:
Alles auswählen Aufklappen ATTFilter
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2011-01-19 23:25:50
Windows 6.1.7600
Running: zsx8r3wv.exe
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x3D 0x77 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x0D 0xC9 0xCE 0x70 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xA6 0xAB 0x65 0xA7 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xD1 0xB5 0xAF 0xE6 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x3D 0x77 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x0D 0xC9 0xCE 0x70 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xA6 0xAB 0x65 0xA7 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xD1 0xB5 0xAF 0xE6 ...
---- EOF - GMER 1.0.15 ----
MBRCheck Log:
Code:
Alles auswählen Aufklappen ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Ultimate Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: ASUSTeK Computer INC.
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: System manufacturer
System Product Name: System Product Name
Logical Drives Mask: 0x0000003c
Kernel Drivers (total 191):
0x02A50000 \SystemRoot\system32\ntoskrnl.exe
0x02A07000 \SystemRoot\system32\hal.dll
0x00BA5000 \SystemRoot\system32\kdcom.dll
0x00C43000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
0x00C50000 \SystemRoot\system32\PSHED.dll
0x00C64000 \SystemRoot\system32\CLFS.SYS
0x00CC2000 \SystemRoot\system32\CI.dll
0x00ED6000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F7A000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x0104C000 \SystemRoot\System32\Drivers\spqt.sys
0x01173000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x0117C000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x00F89000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x011AB000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x011B5000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x011C2000 \SystemRoot\system32\DRIVERS\pci.sys
0x01000000 \SystemRoot\System32\drivers\partmgr.sys
0x01015000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
0x0102A000 \SystemRoot\system32\DRIVERS\pciide.sys
0x01031000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys
0x01041000 \SystemRoot\system32\DRIVERS\atapi.sys
0x00E76000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x011F5000 \SystemRoot\system32\DRIVERS\msahci.sys
0x00D82000 \SystemRoot\system32\DRIVERS\nvstor64.sys
0x012C4000 \SystemRoot\system32\DRIVERS\storport.sys
0x01326000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01331000 \SystemRoot\system32\drivers\fltmgr.sys
0x0137D000 \SystemRoot\system32\drivers\fileinfo.sys
0x01452000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01391000 \SystemRoot\System32\Drivers\msrpc.sys
0x01400000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01200000 \SystemRoot\System32\Drivers\cng.sys
0x0141A000 \SystemRoot\System32\drivers\pcw.sys
0x0142B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x0167B000 \SystemRoot\system32\drivers\ndis.sys
0x0176D000 \SystemRoot\system32\drivers\NETIO.SYS
0x017CD000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01803000 \SystemRoot\System32\drivers\tcpip.sys
0x01600000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x0164A000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x01273000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x0165A000 \SystemRoot\System32\Drivers\spldr.sys
0x00DC1000 \SystemRoot\System32\drivers\rdyboost.sys
0x01662000 \SystemRoot\System32\Drivers\mup.sys
0x01435000 \SystemRoot\System32\drivers\hwpolicy.sys
0x00C00000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x00EA0000 \SystemRoot\system32\DRIVERS\disk.sys
0x01A8B000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x01B25000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x01B4F000 \SystemRoot\System32\Drivers\Null.SYS
0x01B58000 \SystemRoot\System32\Drivers\Beep.SYS
0x01B5F000 \SystemRoot\System32\drivers\vga.sys
0x01B6D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x01B92000 \SystemRoot\System32\drivers\watchdog.sys
0x01BA2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x01BAB000 \SystemRoot\system32\drivers\rdpencdd.sys
0x01BB4000 \SystemRoot\system32\drivers\rdprefmp.sys
0x01BBD000 \SystemRoot\System32\Drivers\Msfs.SYS
0x01BC8000 \SystemRoot\System32\Drivers\Npfs.SYS
0x01BD9000 \SystemRoot\system32\DRIVERS\tdx.sys
0x01A00000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03CB8000 \SystemRoot\system32\drivers\afd.sys
0x03D42000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03D87000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03D90000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03DB6000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03DC5000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03DE0000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03DF4000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS
0x03C00000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS
0x03C0A000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03C5B000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03C67000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03C72000 \SystemRoot\System32\drivers\discache.sys
0x040D4000 \SystemRoot\system32\drivers\csc.sys
0x04157000 \SystemRoot\System32\Drivers\dfsc.sys
0x04175000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x04186000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x041A8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x041CE000 \SystemRoot\system32\DRIVERS\amdk8.sys
0x04000000 \SystemRoot\system32\DRIVERS\serial.sys
0x0401D000 \SystemRoot\system32\DRIVERS\serenum.sys
0x04029000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x04047000 \SystemRoot\system32\DRIVERS\L8042Kbd.sys
0x04052000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04061000 \SystemRoot\system32\DRIVERS\nvsmu.sys
0x0406C000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x04077000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x041E5000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03C81000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x01A0D000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x0426D000 \SystemRoot\system32\DRIVERS\nvmf6264.sys
0x042BF000 \SystemRoot\system32\DRIVERS\atikmpag.sys
0x04A34000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x04305000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x05163000 \SystemRoot\System32\drivers\dxgmms1.sys
0x051A9000 \SystemRoot\System32\Drivers\a8svfzc9.SYS
0x051EE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x051F7000 \SystemRoot\system32\DRIVERS\ASACPI.sys
0x04A00000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04A10000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04200000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04A26000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04224000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x01A4B000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x01A66000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x04253000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x03CA5000 \SystemRoot\system32\DRIVERS\hamachi.sys
0x0143E000 \SystemRoot\system32\DRIVERS\tap0901t.sys
0x015F5000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x013EF000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x04A32000 \SystemRoot\system32\DRIVERS\swenum.sys
0x044CD000 \SystemRoot\system32\DRIVERS\ks.sys
0x04510000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04522000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0457C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x045A0000 \SystemRoot\system32\drivers\HdAudio.sys
0x04400000 \SystemRoot\system32\drivers\portcls.sys
0x0443D000 \SystemRoot\system32\drivers\drmk.sys
0x0445F000 \SystemRoot\system32\drivers\ksthunk.sys
0x04483000 \SystemRoot\system32\drivers\AtiHdmi.sys
0x054AE000 \SystemRoot\system32\DRIVERS\LVUSBS64.sys
0x054BB000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x054BD000 \SystemRoot\system32\DRIVERS\LV561V64.SYS
0x0552E000 \SystemRoot\System32\Drivers\LUsbFilt.Sys
0x0553E000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x0554C000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x05565000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x0556E000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys
0x05581000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x0558E000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys
0x00060000 \SystemRoot\System32\win32k.sys
0x055A2000 \SystemRoot\System32\drivers\Dxapi.sys
0x055AE000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00430000 \SystemRoot\System32\TSDDD.dll
0x006E0000 \SystemRoot\System32\cdd.dll
0x05200000 \SystemRoot\system32\DRIVERS\udfs.sys
0x05254000 \SystemRoot\System32\Drivers\crashdmp.sys
0x05262000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x0526C000 \SystemRoot\System32\Drivers\dump_nvstor64.sys
0x052AB000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x052BE000 \SystemRoot\system32\drivers\luafv.sys
0x052E1000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x052FE000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x05313000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x0532B000 \SystemRoot\system32\DRIVERS\atksgt.sys
0x0537A000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0x05387000 \SystemRoot\system32\drivers\peauth.sys
0x0542D000 \SystemRoot\System32\Drivers\secdrv.SYS
0x05438000 \SystemRoot\System32\drivers\tcpipreg.sys
0x77730000 \Windows\System32\ntdll.dll
0x47620000 \Windows\System32\smss.exe
0xFFA50000 \Windows\System32\apisetschema.dll
0xFF9A0000 \Windows\System32\autochk.exe
0xFF9A0000 \Windows\System32\autochk.exe
0xFF8C0000 \Windows\System32\oleaut32.dll
0xFF7F0000 \Windows\System32\usp10.dll
0xFF780000 \Windows\System32\gdi32.dll
0xFE9F0000 \Windows\System32\shell32.dll
0x77900000 \Windows\System32\normaliz.dll
0xFE9A0000 \Windows\System32\Wldap32.dll
0xFE990000 \Windows\System32\nsi.dll
0xFE860000 \Windows\System32\rpcrt4.dll
0xFE730000 \Windows\System32\wininet.dll
0xFE690000 \Windows\System32\comdlg32.dll
0xFE5B0000 \Windows\System32\advapi32.dll
0xFE590000 \Windows\System32\sechost.dll
0xFE510000 \Windows\System32\difxapi.dll
0xFE390000 \Windows\System32\urlmon.dll
0xFE2F0000 \Windows\System32\msvcrt.dll
0xFE0E0000 \Windows\System32\ole32.dll
0x778F0000 \Windows\System32\psapi.dll
0xFDFD0000 \Windows\System32\msctf.dll
0x77610000 \Windows\System32\kernel32.dll
0xFDF80000 \Windows\System32\ws2_32.dll
0xFDF70000 \Windows\System32\lpk.dll
0xFDD10000 \Windows\System32\iertutil.dll
0x77510000 \Windows\System32\user32.dll
0xFDC90000 \Windows\System32\shlwapi.dll
0xFDC60000 \Windows\System32\imm32.dll
0xFDA80000 \Windows\System32\setupapi.dll
0xFDA60000 \Windows\System32\imagehlp.dll
0xFDA40000 \Windows\System32\devobj.dll
0xFD8D0000 \Windows\System32\crypt32.dll
0xFD830000 \Windows\System32\comctl32.dll
0xFD7F0000 \Windows\System32\wintrust.dll
0xFD780000 \Windows\System32\KernelBase.dll
0xFD740000 \Windows\System32\cfgmgr32.dll
0xFD730000 \Windows\System32\msasn1.dll
Processes (total 24):
0 System Idle Process
4 System
272 C:\Windows\System32\smss.exe
360 csrss.exe
428 C:\Windows\System32\wininit.exe
448 csrss.exe
484 C:\Windows\System32\services.exe
500 C:\Windows\System32\lsass.exe
508 C:\Windows\System32\lsm.exe
544 C:\Windows\System32\winlogon.exe
656 C:\Windows\System32\svchost.exe
732 C:\Windows\System32\svchost.exe
792 C:\Windows\System32\svchost.exe
936 C:\Windows\System32\svchost.exe
976 C:\Windows\SysWOW64\PnkBstrA.exe
312 C:\Windows\explorer.exe
1092 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
1460 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
1628 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
1084 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
1960 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
664 C:\Users\Malte\Desktop\Documents\Downloads\MBRCheck.exe
280 C:\Windows\System32\conhost.exe
1148 C:\Windows\System32\dllhost.exe
\\.\C: --> \\.\PhysicalDrive1 at offset 0x00000000`00100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
PhysicalDrive1 Model Number: SAMSUNGHD103SJ, Rev: 1AJ1
PhysicalDrive0 Model Number: SAMSUNGSV0412H, Rev: SK100-13
Size Device Name MBR Status
--------------------------------------------
931 GB \\.\PhysicalDrive1 RE: Unknown MBR code
SHA1: 1BB72AA843C54C64E74C9F6C9BD22FA2AFA08966
31 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: