|
Log-Analyse und Auswertung: TR/Kazy.mekml.1 - Festplatte beschädigt, Datein verstecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.04.2011, 20:54 | #1 |
| TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo, ich reihe mich in die Liste der TR/Kazy.mekml.1 Betroffenen mit ein. Die Files von Anti-Malware und OTL habe ich beigefügt. Für Eure Hilfe bedanke ich mich sehr herzlich! Tolles Forum! Beste Grüße Hallenser |
22.04.2011, 12:41 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein verstecktZitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
22.04.2011, 17:26 | #3 |
| TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne,
__________________danke für Deine Hilfe! Habe dir die LOG´s aus Malware angehängt. Update von Malware ging leider nicht (ergo letztes Update gestern). Fehlermeldung wegen Update: PROGRAM_ERROR_UPDATING (5, 0, CreateFile) Zugriff verweigert. Per Vollscan wurde ein Objekt gefunden (beim gestrigen QuickScan waren es 7) Das zweite LOG (15-58-26) war ein abgegrochener Suchlauf da ich vergessen hatte zu updaten (was ja dann auch nicht geklappt hat s.o.). Aktuell werden mir keine (Fake)-Fehlermeldungen mehr angezeigt. Dateien muss ich jedoch selbst wieder "sichtbar" machen und sind dann immer noch transparent. Hoffe du kannst mit den Infos was anfangen! Besten Dank Hallenser |
23.04.2011, 14:43 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.07.06 08:28:37 | 000,000,000 | -H-- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{30043b7e-a41f-11de-9b0e-001ac35fc658}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe O33 - MountPoints2\{d1644dda-5bd5-11dd-98c7-001ac35fc658}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe [2011.04.21 21:30:59 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\mevxj.sys [2011.04.21 18:14:28 | 000,000,829 | -H-- | M] () -- C:\Dokumente und Einstellungen\Chris\Desktop\Windows Recovery.lnk [2011.04.21 17:54:21 | 000,000,392 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18014004 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2011, 11:06 | #5 |
| TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne, anbei das OTL-LOG. Bis jetzt verhält sich der Rechner ganz gut - booten ok, keine (Fake)-Fehlermeldungen, Dateien habe ich manuell wieder "sichtbar" gemacht. Ist jetzt wieder alles im "grünen Bereich"? Vielen Dank für deine Hilfe!!!! Hallenser Code:
ATTFilter All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{30043b7e-a41f-11de-9b0e-001ac35fc658}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30043b7e-a41f-11de-9b0e-001ac35fc658}\ not found. File E:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d1644dda-5bd5-11dd-98c7-001ac35fc658}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d1644dda-5bd5-11dd-98c7-001ac35fc658}\ not found. File E:\InstallTomTomHOME.exe not found. File C:\WINDOWS\System32\drivers\mevxj.sys not found. C:\Dokumente und Einstellungen\Chris\Desktop\Windows Recovery.lnk moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18014004 moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Anja User: Chris ->Temp folder emptied: 333246298 bytes ->Temporary Internet Files folder emptied: 62846627 bytes ->Java cache emptied: 104106831 bytes ->Apple Safari cache emptied: 1062912 bytes ->Flash cache emptied: 109908 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 499 bytes User: Downloads User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 14881557 bytes ->Flash cache emptied: 499 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 39551841 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 24375175 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 9655750 bytes RecycleBin emptied: 326089086 bytes Total Files Cleaned = 874,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04242011_115356 Files\Folders moved on Reboot... C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HYRBHIAC\97857-tr-kazy-mekml-1-festplatte-beschaedigt-datein-versteckt[1].html moved successfully. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HYRBHIAC\ads[1].htm moved successfully. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\Content.IE5\14R0AAXE\ads[1].htm moved successfully. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully. File\Folder C:\WINDOWS\temp\logishrd\LVPrcInj05.dll not found! Registry entries deleted on Reboot... |
25.04.2011, 13:50 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ --> TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt |
26.04.2011, 16:46 | #7 |
| TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne, anbei das LOG von Kaspersky. Scheint i.O. zu sein, da es keine infizierten Dateien gefunden hat. Die versteckten Dateien und Ordner habe ich bereits selbst wieder "sichtbar" gemacht. Vielen lieben Dank für deine tolle Unterstützung!!! Mach(t) weiter so! Hallenser Code:
ATTFilter 2011/04/26 17:40:05.0593 4904 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/26 17:40:05.0812 4904 ================================================================================ 2011/04/26 17:40:05.0812 4904 SystemInfo: 2011/04/26 17:40:05.0812 4904 2011/04/26 17:40:05.0812 4904 OS Version: 5.1.2600 ServicePack: 3.0 2011/04/26 17:40:05.0812 4904 Product type: Workstation 2011/04/26 17:40:05.0812 4904 ComputerName: CHRISTIAN 2011/04/26 17:40:05.0812 4904 UserName: Chris 2011/04/26 17:40:05.0812 4904 Windows directory: C:\WINDOWS 2011/04/26 17:40:05.0812 4904 System windows directory: C:\WINDOWS 2011/04/26 17:40:05.0812 4904 Processor architecture: Intel x86 2011/04/26 17:40:05.0812 4904 Number of processors: 2 2011/04/26 17:40:05.0812 4904 Page size: 0x1000 2011/04/26 17:40:05.0812 4904 Boot type: Normal boot 2011/04/26 17:40:05.0812 4904 ================================================================================ 2011/04/26 17:40:06.0437 4904 Initialize success 2011/04/26 17:40:20.0921 1852 ================================================================================ 2011/04/26 17:40:20.0921 1852 Scan started 2011/04/26 17:40:20.0921 1852 Mode: Manual; 2011/04/26 17:40:20.0921 1852 ================================================================================ 2011/04/26 17:40:21.0843 1852 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/04/26 17:40:21.0937 1852 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 2011/04/26 17:40:22.0109 1852 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/04/26 17:40:22.0296 1852 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/04/26 17:40:22.0546 1852 AmdK8 (a96cc1761e4e6e997f3ca0021226c431) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/04/26 17:40:22.0671 1852 AR5211 (d07ccc37476034ebf5de4608a8af4386) C:\WINDOWS\system32\DRIVERS\ar5211.sys 2011/04/26 17:40:22.0843 1852 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/04/26 17:40:23.0078 1852 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/04/26 17:40:23.0125 1852 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/04/26 17:40:23.0234 1852 ati2mtag (dd222ce49e79f15d2312a5e1f42e716e) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/04/26 17:40:23.0281 1852 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/04/26 17:40:23.0359 1852 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/04/26 17:40:23.0515 1852 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/04/26 17:40:23.0625 1852 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/04/26 17:40:23.0718 1852 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/04/26 17:40:23.0812 1852 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/04/26 17:40:23.0906 1852 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys 2011/04/26 17:40:23.0968 1852 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys 2011/04/26 17:40:24.0046 1852 BTHPORT (592e1cedbe314d0ef184dc6f46141e76) C:\WINDOWS\system32\Drivers\BTHport.sys 2011/04/26 17:40:24.0109 1852 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys 2011/04/26 17:40:24.0187 1852 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/04/26 17:40:24.0250 1852 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/04/26 17:40:24.0343 1852 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/04/26 17:40:24.0421 1852 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/04/26 17:40:24.0562 1852 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/04/26 17:40:24.0640 1852 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/04/26 17:40:24.0703 1852 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/04/26 17:40:24.0968 1852 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/04/26 17:40:25.0046 1852 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/04/26 17:40:25.0156 1852 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/04/26 17:40:25.0234 1852 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/04/26 17:40:25.0281 1852 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/04/26 17:40:25.0359 1852 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/04/26 17:40:25.0546 1852 eeCtrl (fb069d8270853023f6e315745b5bbad4) C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys 2011/04/26 17:40:25.0593 1852 EraserUtilRebootDrv (c2b7492eaea689e812bbbd01ebc9418a) C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 2011/04/26 17:40:25.0765 1852 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/04/26 17:40:25.0843 1852 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/04/26 17:40:25.0875 1852 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/04/26 17:40:25.0968 1852 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/04/26 17:40:26.0046 1852 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/04/26 17:40:26.0109 1852 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/04/26 17:40:26.0156 1852 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/04/26 17:40:26.0234 1852 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys 2011/04/26 17:40:26.0328 1852 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/04/26 17:40:26.0421 1852 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/04/26 17:40:26.0453 1852 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/04/26 17:40:26.0546 1852 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/04/26 17:40:26.0703 1852 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/04/26 17:40:26.0781 1852 iaStor (309c4d86d989fb1fcf64bd30dc81c51b) C:\WINDOWS\system32\drivers\iaStor.sys 2011/04/26 17:40:26.0921 1852 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/04/26 17:40:27.0156 1852 IntcAzAudAddService (71ae838a88b07268d732f596fc17ced5) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/04/26 17:40:27.0281 1852 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/04/26 17:40:27.0343 1852 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/04/26 17:40:27.0453 1852 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/04/26 17:40:27.0593 1852 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/04/26 17:40:27.0625 1852 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/04/26 17:40:27.0671 1852 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/04/26 17:40:27.0718 1852 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/04/26 17:40:27.0796 1852 ithsgt (b7a5fadf67136fda7e8f25303565b674) C:\WINDOWS\system32\DRIVERS\ithsgt.sys 2011/04/26 17:40:27.0843 1852 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/04/26 17:40:27.0921 1852 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/04/26 17:40:27.0968 1852 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/04/26 17:40:28.0062 1852 lilsgt (16767ea492b5d140e1de3679a65eae74) C:\WINDOWS\system32\DRIVERS\lilsgt.sys 2011/04/26 17:40:28.0156 1852 LVcKap (9ce361764c5dd5fa5506510fe5d2297b) C:\WINDOWS\system32\DRIVERS\LVcKap.sys 2011/04/26 17:40:28.0296 1852 LVPr2Mon (94d03b31f36bb362fa5713470fcf1c79) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys 2011/04/26 17:40:28.0484 1852 LVRS (a198cd8a1c813d9ceba29a29d45fc94c) C:\WINDOWS\system32\DRIVERS\lvrs.sys 2011/04/26 17:40:28.0593 1852 LVUSBSta (8b79a50360fc31df6b7b979b686b4aa2) C:\WINDOWS\system32\drivers\LVUSBSta.sys 2011/04/26 17:40:28.0656 1852 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/04/26 17:40:28.0718 1852 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/04/26 17:40:28.0750 1852 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/04/26 17:40:28.0796 1852 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/04/26 17:40:28.0843 1852 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/04/26 17:40:28.0968 1852 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/04/26 17:40:29.0062 1852 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/04/26 17:40:29.0093 1852 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/04/26 17:40:29.0140 1852 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/04/26 17:40:29.0265 1852 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/04/26 17:40:29.0296 1852 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/04/26 17:40:29.0359 1852 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/04/26 17:40:29.0453 1852 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/04/26 17:40:29.0500 1852 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/04/26 17:40:29.0578 1852 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/04/26 17:40:29.0781 1852 NAVENG (ef04748a7a7266edbdbe02b161a0685d) C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20061114.034\NAVENG.Sys 2011/04/26 17:40:29.0828 1852 NAVEX15 (09f3bfdc47718459b42d696cb671f65f) C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20061114.034\NavEx15.Sys 2011/04/26 17:40:29.0875 1852 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/04/26 17:40:30.0015 1852 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/04/26 17:40:30.0078 1852 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/04/26 17:40:30.0125 1852 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/04/26 17:40:30.0156 1852 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/04/26 17:40:30.0234 1852 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/04/26 17:40:30.0281 1852 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/04/26 17:40:30.0359 1852 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/04/26 17:40:30.0437 1852 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/04/26 17:40:30.0484 1852 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/04/26 17:40:30.0562 1852 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/04/26 17:40:30.0656 1852 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/04/26 17:40:30.0687 1852 nvatabus (0344aa9113dc16eec379f4652020849d) C:\WINDOWS\system32\drivers\nvatabus.sys 2011/04/26 17:40:30.0734 1852 nvraid (a4f2a29b9d40f9ffbbb54e56ce483797) C:\WINDOWS\system32\drivers\nvraid.sys 2011/04/26 17:40:30.0812 1852 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/04/26 17:40:30.0859 1852 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/04/26 17:40:30.0984 1852 O2MDRDR (9be9afaf92f5f46d109694bbe33c3bda) C:\WINDOWS\system32\DRIVERS\o2media.sys 2011/04/26 17:40:31.0046 1852 O2SDRDR (12a6d826a1a27818170552f2495a567a) C:\WINDOWS\system32\DRIVERS\o2sd.sys 2011/04/26 17:40:31.0062 1852 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/04/26 17:40:31.0140 1852 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 2011/04/26 17:40:31.0187 1852 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/04/26 17:40:31.0234 1852 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/04/26 17:40:31.0265 1852 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/04/26 17:40:31.0343 1852 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/04/26 17:40:31.0437 1852 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/04/26 17:40:31.0593 1852 pepifilter (b071495101df7dd946cc6850f0203c8a) C:\WINDOWS\system32\DRIVERS\lv302af.sys 2011/04/26 17:40:31.0796 1852 PID_PEPI (39c3cdf1f845e8cc14331bbd3799c7cb) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS 2011/04/26 17:40:32.0015 1852 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/04/26 17:40:32.0140 1852 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/04/26 17:40:32.0203 1852 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/04/26 17:40:32.0250 1852 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/04/26 17:40:32.0406 1852 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/04/26 17:40:32.0453 1852 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/04/26 17:40:32.0500 1852 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/04/26 17:40:32.0562 1852 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/04/26 17:40:32.0625 1852 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/04/26 17:40:32.0687 1852 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/04/26 17:40:32.0765 1852 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/04/26 17:40:32.0828 1852 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/04/26 17:40:32.0906 1852 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys 2011/04/26 17:40:33.0000 1852 RTL8023xp (7889e3981e0a5d347e037abd467d53a5) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 2011/04/26 17:40:33.0046 1852 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/04/26 17:40:33.0203 1852 SAVRT (21ba125b956a513f85f6ab1dd603f917) C:\Programme\Norton Internet Security\Norton AntiVirus\SAVRT.SYS 2011/04/26 17:40:33.0250 1852 SAVRTPEL (0f8e1c05fc1298f8e7cea935429f66ff) C:\Programme\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS 2011/04/26 17:40:33.0390 1852 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys 2011/04/26 17:40:33.0468 1852 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/04/26 17:40:33.0531 1852 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys 2011/04/26 17:40:33.0593 1852 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/04/26 17:40:33.0671 1852 SiSRaid2 (b8a2f8dcdc75f19962d975727f393920) C:\WINDOWS\system32\drivers\SiSRaid2.sys 2011/04/26 17:40:33.0734 1852 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/04/26 17:40:33.0828 1852 smserial (ce2e9d6b8c26c38779581cff1f14b65b) C:\WINDOWS\system32\DRIVERS\smserial.sys 2011/04/26 17:40:34.0171 1852 SPBBCDrv (66554c1e84176d12797d141c45da2004) C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys 2011/04/26 17:40:34.0328 1852 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/04/26 17:40:34.0390 1852 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/04/26 17:40:34.0484 1852 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/04/26 17:40:34.0546 1852 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/04/26 17:40:34.0640 1852 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/04/26 17:40:34.0703 1852 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/04/26 17:40:34.0765 1852 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/04/26 17:40:34.0890 1852 SYMDNS (99f158d37b42fca00b3f5ab5b3efebb7) C:\WINDOWS\System32\Drivers\SYMDNS.SYS 2011/04/26 17:40:35.0000 1852 SymEvent (995e3782988707bed56450ff1b05951b) C:\Programme\Symantec\SYMEVENT.SYS 2011/04/26 17:40:35.0062 1852 SYMFW (29ae12db354a89382a43a8fcb6ab0ab5) C:\WINDOWS\System32\Drivers\SYMFW.SYS 2011/04/26 17:40:35.0125 1852 SYMIDS (728d1dff8573b5dd18da536fa733eb11) C:\WINDOWS\System32\Drivers\SYMIDS.SYS 2011/04/26 17:40:35.0296 1852 SYMIDSCO (e9d69811c57a4e36ba14c5f71b6741b2) C:\PROGRA~1\GEMEIN~1\SYMANT~1\SymcData\idsdefs\20060922.092\symidsco.sys 2011/04/26 17:40:35.0406 1852 symlcbrd (b226f8a4d780acdf76145b58bb791d5b) C:\WINDOWS\system32\drivers\symlcbrd.sys 2011/04/26 17:40:35.0453 1852 SYMNDIS (b1f616c31575da1535c2a7823c112182) C:\WINDOWS\System32\Drivers\SYMNDIS.SYS 2011/04/26 17:40:35.0531 1852 SYMREDRV (6c0a85982f4e0d672b85a2bfb50a24b5) C:\WINDOWS\System32\Drivers\SYMREDRV.SYS 2011/04/26 17:40:35.0578 1852 SYMTDI (cdda3ba3f7d5b63ff9f85cb478c11473) C:\WINDOWS\System32\Drivers\SYMTDI.SYS 2011/04/26 17:40:35.0687 1852 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/04/26 17:40:35.0765 1852 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/04/26 17:40:35.0828 1852 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/04/26 17:40:35.0875 1852 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/04/26 17:40:35.0953 1852 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/04/26 17:40:36.0046 1852 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/04/26 17:40:36.0125 1852 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/04/26 17:40:36.0281 1852 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/04/26 17:40:36.0343 1852 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/04/26 17:40:36.0453 1852 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/04/26 17:40:36.0515 1852 USBCM (d21cde1c635bcc5053463579eee453cf) C:\WINDOWS\system32\DRIVERS\Sacm2A.sys 2011/04/26 17:40:36.0562 1852 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/04/26 17:40:36.0625 1852 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/04/26 17:40:36.0687 1852 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/04/26 17:40:36.0750 1852 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/04/26 17:40:36.0828 1852 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/04/26 17:40:36.0859 1852 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/04/26 17:40:36.0953 1852 viamraid (fbf18f9f5fb852c2976723587b44f346) C:\WINDOWS\system32\drivers\viamraid.sys 2011/04/26 17:40:37.0093 1852 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/04/26 17:40:37.0156 1852 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/04/26 17:40:37.0234 1852 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/04/26 17:40:37.0359 1852 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/04/26 17:40:37.0453 1852 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/04/26 17:40:37.0500 1852 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/04/26 17:40:37.0718 1852 ================================================================================ 2011/04/26 17:40:37.0718 1852 Scan finished 2011/04/26 17:40:37.0718 1852 ================================================================================ |
26.04.2011, 18:31 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.04.2011, 09:43 | #9 | |
| TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hi Arne, anbei das LOG von Combofix. Gruß Hallenser Zitat:
|
27.04.2011, 11:37 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein verstecktZitat:
Bitte umgehend deinstallieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
03.05.2011, 16:00 | #11 |
| TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne, das ist der Mist mit vorinstallierten Virenschutzprogrammen. Habe ich schon mehrfach versucht zu deinstallieren - bis dato ohne Erfolg! Hast du vielleicht noch ein Tipp, wie man das hinbekommt? Beste Grüße u. vielen Dank Hallenser |
04.05.2011, 08:53 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Du musst ein Removal-Tool von Norton verwenden => Häufig verwendete Symantec-Programme
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt |
anti-malware, beschädigt, datei, datein, festplatte, festplatte beschädigt, files, forum, liste, platte, tolles, tr/kazy.mekml.1, versteckt |