|
Alles rund um Windows: Registries Löschen unter Windows XPWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
18.03.2011, 21:19 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Registries Löschen unter Windows XP [gelöst] Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
19.03.2011, 12:45 | #17 |
| Registries Löschen unter Windows XP [gelöst] Na fein - wenn das mal gut geht
__________________Task finished. Ist alles gut gelaufen, sogar Alkohol lebt noch. Kommt jetzt wieder das mit dem MBR Code? :> MBR Code detected Was auch immer, hier die Logfile
__________________ Geändert von Softwehr (19.03.2011 um 13:06 Uhr) |
19.03.2011, 13:46 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Registries Löschen unter Windows XP [gelöst] Du ahnst fast richtig
__________________Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________ |
19.03.2011, 17:44 | #19 |
| Registries Löschen unter Windows XP [gelöst] Sodele, eine verdächtige Datei bei den drivern.. :0 handelt sich wohl um den Treiber zur Erstellung virtueller Laufwerke (Alk) Log:
__________________ Softwehr |
19.03.2011, 20:54 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Registries Löschen unter Windows XP [gelöst]Zitat:
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.03.2011, 18:58 | #21 | |
| Registries Löschen unter Windows XP [gelöst] Achso und CF hat mein Hamachi gekillt. Aber halb so wild ->reinstall. Zitat:
daraufhin cad.. (hatetepe://www.trojaner-board.de/96184-skurrile-meldungen-bei-kaspersky.html) Und ich weiß ja nichts von alledem, aber meine Logs sehen nicht gerade vertrauenserweckend aus.. GMER und Osam. MBR kommt sofort.
__________________ --> Registries Löschen unter Windows XP |
20.03.2011, 19:05 | #22 |
| Registries Löschen unter Windows XP [gelöst] MBR Log: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0200001c Kernel Drivers (total 122): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xB85A8000 \WINDOWS\system32\KDCOM.DLL 0xB84B8000 \WINDOWS\system32\BOOTVID.dll 0xB7EA6000 spiu.sys 0xB85AA000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xB7E8E000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xB7E5F000 ACPI.sys 0xB7E4E000 pci.sys 0xB80A8000 isapnp.sys 0xB8670000 pciide.sys 0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xB80B8000 MountMgr.sys 0xB7E2F000 ftdisk.sys 0xB85AC000 dmload.sys 0xB7E09000 dmio.sys 0xB8330000 PartMgr.sys 0xB8671000 amdide.sys 0xB80C8000 VolSnap.sys 0xB7DF1000 atapi.sys 0xB80D8000 disk.sys 0xB80E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB7DD1000 fltMgr.sys 0xB7DBF000 sr.sys 0xB80F8000 klbg.sys 0xB8108000 PxHelp20.sys 0xB7DA8000 KSecDD.sys 0xB7D1B000 Ntfs.sys 0xB7CEE000 NDIS.sys 0xB7CD4000 Mup.sys 0xB77B4000 kl1.sys 0xB8338000 \WINDOWS\system32\drivers\TDI.SYS 0xB81E8000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xB240F000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB23FB000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB81F8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB8208000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB8218000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB23B5000 \SystemRoot\system32\DRIVERS\ks.sys 0xB8380000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB2391000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB8388000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB2369000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB8228000 \SystemRoot\system32\DRIVERS\serial.sys 0xB854C000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB8238000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xB8390000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB2332000 \SystemRoot\System32\Drivers\a065j63e.SYS 0xB8564000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB8268000 \SystemRoot\system32\DRIVERS\klim5.sys 0xB8683000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8278000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB856C000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB231B000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB8288000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB8298000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xB230A000 \SystemRoot\system32\DRIVERS\psched.sys 0xB82A8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB83F8000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xB8400000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8408000 \SystemRoot\system32\DRIVERS\hamachi.sys 0xB223A000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xB82B8000 \SystemRoot\system32\DRIVERS\termdd.sys 0xB8410000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xB85F8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB21DC000 \SystemRoot\system32\DRIVERS\update.sys 0xB8580000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB82C8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB82F8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB8600000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xAFAD7000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xAFAB3000 \SystemRoot\system32\drivers\portcls.sys 0xB8308000 \SystemRoot\system32\drivers\drmk.sys 0xAFA3D000 \SystemRoot\system32\DRIVERS\klif.sys 0xB8608000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB871A000 \SystemRoot\System32\Drivers\Null.SYS 0xB860A000 \SystemRoot\System32\Drivers\Beep.SYS 0xB8470000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB8478000 \SystemRoot\System32\drivers\vga.sys 0xB860C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xB860E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB8490000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB8480000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB21B8000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xAFA0A000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xAF989000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xAF961000 \SystemRoot\system32\DRIVERS\netbt.sys 0xAF93B000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xAF919000 \SystemRoot\System32\drivers\afd.sys 0xB8158000 \SystemRoot\system32\DRIVERS\netbios.sys 0xAF8EE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xAF856000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8148000 \SystemRoot\System32\Drivers\Fips.SYS 0xB8178000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xAFAAF000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB81B8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xAFAAB000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB81C8000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0xAF83E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xB8614000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xAFA97000 \SystemRoot\System32\drivers\Dxapi.sys 0xB8498000 \SystemRoot\System32\watchdog.sys 0xB8248000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xB8771000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xAF3F8000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys 0xAF4AE000 \SystemRoot\system32\DRIVERS\nwlnknb.sys 0xAF476000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAF786000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys 0xAF163000 \SystemRoot\system32\drivers\wdmaud.sys 0xAF2A0000 \SystemRoot\system32\drivers\sysaudio.sys 0xAEFD0000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xAEEB6000 \SystemRoot\system32\DRIVERS\srv.sys 0xAEE48000 \??\C:\Programme\Sandboxie\SbieDrv.sys 0xAEA1F000 \SystemRoot\System32\Drivers\HTTP.sys 0xAE82F000 \??\C:\DOKUME~1\User\LOKALE~1\Temp\uwdiipow.sys 0xAE80C000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Alkohol 120%\Alcohol 120\Alcoholx.dll Processes (total 28): 0 System Idle Process 4 System 764 C:\WINDOWS\system32\smss.exe 1060 csrss.exe 1128 C:\WINDOWS\system32\winlogon.exe 1172 C:\WINDOWS\system32\services.exe 1184 C:\WINDOWS\system32\lsass.exe 1364 C:\WINDOWS\system32\nvsvc32.exe 1404 C:\WINDOWS\system32\svchost.exe 1492 svchost.exe 1948 C:\WINDOWS\system32\svchost.exe 220 svchost.exe 424 svchost.exe 664 C:\WINDOWS\system32\spoolsv.exe 1556 C:\WINDOWS\explorer.exe 1608 C:\WINDOWS\RTHDCPL.EXE 1656 C:\WINDOWS\system32\rundll32.exe 1696 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1968 C:\Programme\Java\jre6\bin\jqs.exe 184 C:\Programme\Sandboxie\SbieSvc.exe 140 C:\WINDOWS\system32\svchost.exe 268 wdfmgr.exe 2440 C:\WINDOWS\system32\wscntfy.exe 2564 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3052 alg.exe 2664 C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe 3528 C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe 3704 C:\Dokumente und Einstellungen\User\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\Z: --> \\.\PhysicalDrive0 at offset 0x00000018`69e59800 (NTFS) PhysicalDrive0 Model Number: ST3320418AS, Rev: CC38 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Für GMER und Osam siehe vorherigen Post.
__________________ Softwehr |
20.03.2011, 20:01 | #23 |
/// Helfer-Team | Registries Löschen unter Windows XP [gelöst] Nur mal kurz zwischenrede, dann bin ich wieder weg: OS: Windows XP Professional Service Pack 3 (Build 2600) Default Browser: Microsoft Corporation Internet Explorer 6.00.2900.5512 IE6 geht eigentlich garnicht mehr, Standard unter XP SP3 sollte schon der IE8 sein. LG Felix
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
20.03.2011, 20:01 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Registries Löschen unter Windows XP [gelöst] Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.03.2011, 21:46 | #25 | |
| Registries Löschen unter Windows XP [gelöst]Zitat:
Das Programm hat schon recht, mein IE ist der angegebene.
__________________ Softwehr |
20.03.2011, 21:53 | #26 | |
/// Helfer-Team | Registries Löschen unter Windows XP [gelöst]Zitat:
Besuche MS bezüglich notwendiger Updates. LG Der Felix
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
20.03.2011, 23:23 | #27 |
| Registries Löschen unter Windows XP [gelöst] @felix1 Hm, ich habe die mir empfohlenen Sicherheitsupdates ausgeführt, aber ich habe keine Lust dass MS Upgrades macht, die im Prinzip nur "Downgrades" sind. Das merkt man ja manchmal bei Interfaces von manchen Programmen: Hauptsache die Grafik wird schöner, aber bloß keine übersichtliche Benutzeroberfläche . Keine Ahnung, meint ihr ich sollte die Automatischen Updates angeschaltet haben? Logs:
__________________ Softwehr |
21.03.2011, 10:19 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Registries Löschen unter Windows XP [gelöst] Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.03.2011, 14:06 | #29 |
| Registries Löschen unter Windows XP [gelöst] Gesagt, getan. Jetzt weiß ich auch wieder was das war. Ich wollte mit Freunden so richtig nostalgisch ROMs editieren.. dazu haben wir uns über irgendeine Seite einen entsprechenden Editor runtergeladen... alles Sandboxxed betrieben. Irgendwann hatten wir kein Lust mehr und habens gelöscht. Scheint sich dann wohl in der SysVolInfo eingeschlichen zu haben. Vielleicht den Sektor nochmal mit SAS scannen?
__________________ Softwehr |
21.03.2011, 15:56 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Registries Löschen unter Windows XP [gelöst] Nö, da waren eigentlich nur Überreste in der SWH. Sind jetzt noch Probleme offen oder gabs weitere Funde?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Registries Löschen unter Windows XP |
anderem, benutzte, binaries, ccleaner, compu, computer, fehlerhafte, kaspersky, lösch, löschen, manuell, mbam, regelmäßig, spinn, spinnt, träge, unter windows xp, windows, windows xp, überhaupt |