![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 7 : Taskbar / Browser nach Systemstart im "Windows Classic" Format , Sound ausgeschaltetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 |
![]() | ![]() Windows 7 : Taskbar / Browser nach Systemstart im "Windows Classic" Format , Sound ausgeschaltet Ich habe , wie gesagt , bereits versucht die MBR , auch mit den beiden von dir genannten Befehlen , zu reparieren - der Bootkit Remover Log wurde dannach erstellt. GMER Log : Code:
ATTFilter GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit scan 2011-01-19 23:25:50 Windows 6.1.7600 Running: zsx8r3wv.exe ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2 285507792 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x3D 0x77 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x0D 0xC9 0xCE 0x70 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xA6 0xAB 0x65 0xA7 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xD1 0xB5 0xAF 0xE6 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x3D 0x77 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x0D 0xC9 0xCE 0x70 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xA6 0xAB 0x65 0xA7 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xD1 0xB5 0xAF 0xE6 ... ---- EOF - GMER 1.0.15 ---- Code:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Ultimate Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: ASUSTeK Computer INC. BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: System manufacturer System Product Name: System Product Name Logical Drives Mask: 0x0000003c Kernel Drivers (total 191): 0x02A50000 \SystemRoot\system32\ntoskrnl.exe 0x02A07000 \SystemRoot\system32\hal.dll 0x00BA5000 \SystemRoot\system32\kdcom.dll 0x00C43000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll 0x00C50000 \SystemRoot\system32\PSHED.dll 0x00C64000 \SystemRoot\system32\CLFS.SYS 0x00CC2000 \SystemRoot\system32\CI.dll 0x00ED6000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F7A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x0104C000 \SystemRoot\System32\Drivers\spqt.sys 0x01173000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x0117C000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x00F89000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x011AB000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x011B5000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x011C2000 \SystemRoot\system32\DRIVERS\pci.sys 0x01000000 \SystemRoot\System32\drivers\partmgr.sys 0x01015000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys 0x0102A000 \SystemRoot\system32\DRIVERS\pciide.sys 0x01031000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x00E5C000 \SystemRoot\System32\drivers\mountmgr.sys 0x01041000 \SystemRoot\system32\DRIVERS\atapi.sys 0x00E76000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x011F5000 \SystemRoot\system32\DRIVERS\msahci.sys 0x00D82000 \SystemRoot\system32\DRIVERS\nvstor64.sys 0x012C4000 \SystemRoot\system32\DRIVERS\storport.sys 0x01326000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x01331000 \SystemRoot\system32\drivers\fltmgr.sys 0x0137D000 \SystemRoot\system32\drivers\fileinfo.sys 0x01452000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01391000 \SystemRoot\System32\Drivers\msrpc.sys 0x01400000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01200000 \SystemRoot\System32\Drivers\cng.sys 0x0141A000 \SystemRoot\System32\drivers\pcw.sys 0x0142B000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x0167B000 \SystemRoot\system32\drivers\ndis.sys 0x0176D000 \SystemRoot\system32\drivers\NETIO.SYS 0x017CD000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01803000 \SystemRoot\System32\drivers\tcpip.sys 0x01600000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x0164A000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x01273000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x0165A000 \SystemRoot\System32\Drivers\spldr.sys 0x00DC1000 \SystemRoot\System32\drivers\rdyboost.sys 0x01662000 \SystemRoot\System32\Drivers\mup.sys 0x01435000 \SystemRoot\System32\drivers\hwpolicy.sys 0x00C00000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x00EA0000 \SystemRoot\system32\DRIVERS\disk.sys 0x01A8B000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x01B25000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x01B4F000 \SystemRoot\System32\Drivers\Null.SYS 0x01B58000 \SystemRoot\System32\Drivers\Beep.SYS 0x01B5F000 \SystemRoot\System32\drivers\vga.sys 0x01B6D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x01B92000 \SystemRoot\System32\drivers\watchdog.sys 0x01BA2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x01BAB000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01BB4000 \SystemRoot\system32\drivers\rdprefmp.sys 0x01BBD000 \SystemRoot\System32\Drivers\Msfs.SYS 0x01BC8000 \SystemRoot\System32\Drivers\Npfs.SYS 0x01BD9000 \SystemRoot\system32\DRIVERS\tdx.sys 0x01A00000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03CB8000 \SystemRoot\system32\drivers\afd.sys 0x03D42000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03D87000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03D90000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03DB6000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03DC5000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03DE0000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03DF4000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS 0x03C00000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS 0x03C0A000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03C5B000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03C67000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03C72000 \SystemRoot\System32\drivers\discache.sys 0x040D4000 \SystemRoot\system32\drivers\csc.sys 0x04157000 \SystemRoot\System32\Drivers\dfsc.sys 0x04175000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x04186000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x041A8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x041CE000 \SystemRoot\system32\DRIVERS\amdk8.sys 0x04000000 \SystemRoot\system32\DRIVERS\serial.sys 0x0401D000 \SystemRoot\system32\DRIVERS\serenum.sys 0x04029000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x04047000 \SystemRoot\system32\DRIVERS\L8042Kbd.sys 0x04052000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x04061000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0x0406C000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x04077000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x041E5000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x03C81000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x01A0D000 \SystemRoot\system32\DRIVERS\1394ohci.sys 0x0426D000 \SystemRoot\system32\DRIVERS\nvmf6264.sys 0x042BF000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x04A34000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x04305000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x05163000 \SystemRoot\System32\drivers\dxgmms1.sys 0x051A9000 \SystemRoot\System32\Drivers\a8svfzc9.SYS 0x051EE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x051F7000 \SystemRoot\system32\DRIVERS\ASACPI.sys 0x04A00000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x04A10000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x04200000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x04A26000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x04224000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x01A4B000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x01A66000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x04253000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x03CA5000 \SystemRoot\system32\DRIVERS\hamachi.sys 0x0143E000 \SystemRoot\system32\DRIVERS\tap0901t.sys 0x015F5000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x013EF000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x04A32000 \SystemRoot\system32\DRIVERS\swenum.sys 0x044CD000 \SystemRoot\system32\DRIVERS\ks.sys 0x04510000 \SystemRoot\system32\DRIVERS\umbus.sys 0x04522000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0457C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x045A0000 \SystemRoot\system32\drivers\HdAudio.sys 0x04400000 \SystemRoot\system32\drivers\portcls.sys 0x0443D000 \SystemRoot\system32\drivers\drmk.sys 0x0445F000 \SystemRoot\system32\drivers\ksthunk.sys 0x04483000 \SystemRoot\system32\drivers\AtiHdmi.sys 0x054AE000 \SystemRoot\system32\DRIVERS\LVUSBS64.sys 0x054BB000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x054BD000 \SystemRoot\system32\DRIVERS\LV561V64.SYS 0x0552E000 \SystemRoot\System32\Drivers\LUsbFilt.Sys 0x0553E000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x0554C000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x05565000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x0556E000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0x05581000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x0558E000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0x00060000 \SystemRoot\System32\win32k.sys 0x055A2000 \SystemRoot\System32\drivers\Dxapi.sys 0x055AE000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00430000 \SystemRoot\System32\TSDDD.dll 0x006E0000 \SystemRoot\System32\cdd.dll 0x05200000 \SystemRoot\system32\DRIVERS\udfs.sys 0x05254000 \SystemRoot\System32\Drivers\crashdmp.sys 0x05262000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x0526C000 \SystemRoot\System32\Drivers\dump_nvstor64.sys 0x052AB000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x052BE000 \SystemRoot\system32\drivers\luafv.sys 0x052E1000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x052FE000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05313000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x0532B000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x0537A000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x05387000 \SystemRoot\system32\drivers\peauth.sys 0x0542D000 \SystemRoot\System32\Drivers\secdrv.SYS 0x05438000 \SystemRoot\System32\drivers\tcpipreg.sys 0x77730000 \Windows\System32\ntdll.dll 0x47620000 \Windows\System32\smss.exe 0xFFA50000 \Windows\System32\apisetschema.dll 0xFF9A0000 \Windows\System32\autochk.exe 0xFF9A0000 \Windows\System32\autochk.exe 0xFF8C0000 \Windows\System32\oleaut32.dll 0xFF7F0000 \Windows\System32\usp10.dll 0xFF780000 \Windows\System32\gdi32.dll 0xFE9F0000 \Windows\System32\shell32.dll 0x77900000 \Windows\System32\normaliz.dll 0xFE9A0000 \Windows\System32\Wldap32.dll 0xFE990000 \Windows\System32\nsi.dll 0xFE860000 \Windows\System32\rpcrt4.dll 0xFE730000 \Windows\System32\wininet.dll 0xFE690000 \Windows\System32\comdlg32.dll 0xFE5B0000 \Windows\System32\advapi32.dll 0xFE590000 \Windows\System32\sechost.dll 0xFE510000 \Windows\System32\difxapi.dll 0xFE390000 \Windows\System32\urlmon.dll 0xFE2F0000 \Windows\System32\msvcrt.dll 0xFE0E0000 \Windows\System32\ole32.dll 0x778F0000 \Windows\System32\psapi.dll 0xFDFD0000 \Windows\System32\msctf.dll 0x77610000 \Windows\System32\kernel32.dll 0xFDF80000 \Windows\System32\ws2_32.dll 0xFDF70000 \Windows\System32\lpk.dll 0xFDD10000 \Windows\System32\iertutil.dll 0x77510000 \Windows\System32\user32.dll 0xFDC90000 \Windows\System32\shlwapi.dll 0xFDC60000 \Windows\System32\imm32.dll 0xFDA80000 \Windows\System32\setupapi.dll 0xFDA60000 \Windows\System32\imagehlp.dll 0xFDA40000 \Windows\System32\devobj.dll 0xFD8D0000 \Windows\System32\crypt32.dll 0xFD830000 \Windows\System32\comctl32.dll 0xFD7F0000 \Windows\System32\wintrust.dll 0xFD780000 \Windows\System32\KernelBase.dll 0xFD740000 \Windows\System32\cfgmgr32.dll 0xFD730000 \Windows\System32\msasn1.dll Processes (total 24): 0 System Idle Process 4 System 272 C:\Windows\System32\smss.exe 360 csrss.exe 428 C:\Windows\System32\wininit.exe 448 csrss.exe 484 C:\Windows\System32\services.exe 500 C:\Windows\System32\lsass.exe 508 C:\Windows\System32\lsm.exe 544 C:\Windows\System32\winlogon.exe 656 C:\Windows\System32\svchost.exe 732 C:\Windows\System32\svchost.exe 792 C:\Windows\System32\svchost.exe 936 C:\Windows\System32\svchost.exe 976 C:\Windows\SysWOW64\PnkBstrA.exe 312 C:\Windows\explorer.exe 1092 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 1460 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1628 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 1084 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 1960 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 664 C:\Users\Malte\Desktop\Documents\Downloads\MBRCheck.exe 280 C:\Windows\System32\conhost.exe 1148 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive1 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive1 Model Number: SAMSUNGHD103SJ, Rev: 1AJ1 PhysicalDrive0 Model Number: SAMSUNGSV0412H, Rev: SK100-13 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive1 RE: Unknown MBR code SHA1: 1BB72AA843C54C64E74C9F6C9BD22FA2AFA08966 31 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Themen zu Windows 7 : Taskbar / Browser nach Systemstart im "Windows Classic" Format , Sound ausgeschaltet |
.dll, askbar, autorun, avgntflt.sys, avira, bho, black, browser, computer, defender, desktop, disabled.cryptsvc, error, explorer, firefox, firefox.exe, format, infected, langs, location, log-files, logfile, mozilla, nvidia, object, oldtimer, otl.exe, plug-in, problem, programdata, programme, registry, scan, sched.exe, searchplugins, security, sptd.sys, start menu, superantispyware, syswow64, webcheck, windows, windows 7 security center |