Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WTR- Loader funktioniert nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.05.2011, 22:33   #16
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Hallo Arne,
das klappt nicht. Wenn ich den combo downloade kann ich mit rechts nichts machen. Er läßt nur zu: Datei ausführen. Dann erscheint auf dem Desktop ein kleines Feld in dem der Installationsbalken durchläuft und ich habe keine Möglichkeit irgendwie einzugreifen. Auch aus dem Downloadordner läßt er sich nur nach combofix entpacken. Diesmal kam nach ganz kurzer Zeit die Mitteilung: bad pool header und windows wurde beendet. Jetzt läuft es soweit wieder, der Bidschirm ist schwarz aber das kenne ich ja schon.
Gruß
Stefan

Alt 10.05.2011, 11:03   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Du sollst ja auch den Downloadlink rechtsklicken...
__________________

__________________

Alt 10.05.2011, 14:58   #18
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Hallo Arne, diesmal habe ich den CF umbenannt aus das Desktop, dann "als Admin ausführen" und wieder das Selbe. Kleines Install- fenster dann shutdown mit bluescreen und dem Hinweis:
Um Schaden am System zu vermeiden wird Windows heruntergefahren. Bad pool header stand noch da.
Ein Qiuckscan mit Malewarebytes brachte kein Ergebnis zutage.
Ich poste es dennnoch im Anhang.
Leider kann ich meinen Bildschirmhintergrung nicht mehr auf das aoerodesign einstellen, ein anderes Bild geht auch nicht mehr.
Darf ich auf weitere Hilfestellung rechnen?
Grüß
Stefan
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6502

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

10.05.2011 15:45:46
mbam-log-2011-05-10 (15-45-46).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 179697
Laufzeit: 4 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
__________________

Alt 10.05.2011, 15:00   #19
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



...Rechtschreibfehler auch noch! Pardon.

Alt 10.05.2011, 15:12   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Dann erstmal Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2011, 15:57   #21
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Hallo Arne, leider konnte ich weder GMER noch OSAM ordnungsgemäß ausführen. Ich fürchte, das ist mir zu kompliziert, der Rechner macht nicht, was ich will.
Ich poste aus Verzweiflung den MBRCheck, aber das wirds wohl leider nicht sein.
Grüße
Stefan
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Business Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: INSYDE
System Manufacturer: TOSHIBA
System Product Name: Satellite Pro L350
Logical Drives Mask: 0x00000074

Kernel Drivers (total 158):
0x8284F000 \SystemRoot\system32\ntkrnlpa.exe
0x8281C000 \SystemRoot\system32\hal.dll
0x80409000 \SystemRoot\system32\kdcom.dll
0x80410000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80480000 \SystemRoot\system32\PSHED.dll
0x80491000 \SystemRoot\system32\BOOTVID.dll
0x80499000 \SystemRoot\system32\CLFS.SYS
0x804DA000 \SystemRoot\system32\CI.dll
0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068D000 \SystemRoot\system32\drivers\acpi.sys
0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E4000 \SystemRoot\system32\drivers\pci.sys
0x8070B000 \SystemRoot\System32\drivers\partmgr.sys
0x8071A000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8071D000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80727000 \SystemRoot\system32\drivers\volmgr.sys
0x80736000 \SystemRoot\System32\drivers\volmgrx.sys
0x80780000 \SystemRoot\system32\DRIVERS\pciide.sys
0x80787000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x80795000 \SystemRoot\System32\drivers\mountmgr.sys
0x82E0F000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x82EDD000 \SystemRoot\system32\drivers\atapi.sys
0x82EE5000 \SystemRoot\system32\drivers\ataport.SYS
0x82F03000 \SystemRoot\system32\drivers\msahci.sys
0x82F0D000 \SystemRoot\system32\drivers\fltmgr.sys
0x82F3F000 \SystemRoot\system32\drivers\fileinfo.sys
0x82F4F000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x82F59000 \SystemRoot\System32\Drivers\ksecdd.sys
0x83800000 \SystemRoot\system32\drivers\ndis.sys
0x8390B000 \SystemRoot\system32\drivers\msrpc.sys
0x83936000 \SystemRoot\system32\drivers\NETIO.SYS
0x83A03000 \SystemRoot\System32\drivers\tcpip.sys
0x83AED000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88401000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88511000 \SystemRoot\system32\drivers\volsnap.sys
0x8854A000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8854F000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x88592000 \SystemRoot\System32\Drivers\spldr.sys
0x8859A000 \SystemRoot\System32\Drivers\mup.sys
0x885A9000 \SystemRoot\System32\drivers\ecache.sys
0x885D0000 \SystemRoot\system32\drivers\disk.sys
0x83B08000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x885E1000 \SystemRoot\system32\drivers\crcdisk.sys
0x83971000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x885F7000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x83BF7000 \SystemRoot\system32\DRIVERS\FwLnk.sys
0x8397C000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8398B000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8C40D000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8CAF1000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8CB91000 \SystemRoot\System32\drivers\watchdog.sys
0x8CB9D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8CBA8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8CBE6000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8CC01000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8CC8E000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8CCAF000 \SystemRoot\system32\DRIVERS\athr.sys
0x8CD93000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CDA6000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CDB1000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CDE0000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CDE2000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CDED000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x8398F000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CDF1000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x839A7000 \SystemRoot\system32\DRIVERS\avfwim.sys
0x839BA000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x807A5000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CBF5000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x839E9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8C400000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x82FCA000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x82FED000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x807E6000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x805BA000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8CDF7000 \SystemRoot\system32\DRIVERS\wanatw4.sys
0x8D002000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0x8D08B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8D09B000 \SystemRoot\system32\DRIVERS\VClone.sys
0x8D0A6000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8D0CC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8D0CE000 \SystemRoot\system32\DRIVERS\ks.sys
0x8D0F8000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8D102000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8D10F000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8D144000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8D400000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8D155000 \SystemRoot\system32\drivers\portcls.sys
0x8D182000 \SystemRoot\system32\drivers\drmk.sys
0x8D60B000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0x8D727000 \SystemRoot\system32\drivers\modem.sys
0x8D734000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8D74B000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x8D754000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8D775000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8D77E000 \SystemRoot\System32\Drivers\Null.SYS
0x8D785000 \SystemRoot\System32\Drivers\Beep.SYS
0x8D795000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8D79C000 \SystemRoot\System32\drivers\vga.sys
0x8D7A8000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8D7C9000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8D7D1000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8D7D9000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8D7E4000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8D7F2000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8D1A7000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8D1BD000 \SystemRoot\system32\DRIVERS\smb.sys
0x8D1D1000 \SystemRoot\system32\DRIVERS\avfwot.sys
0x8EE06000 \SystemRoot\system32\drivers\afd.sys
0x8EE4E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8EE80000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x8EE89000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8EE9F000 \SystemRoot\system32\DRIVERS\rtlprot.sys
0x8EEA9000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8EEB7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8EECA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8EED0000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8EF0C000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8EF16000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0x8EF1B000 \SystemRoot\system32\drivers\csc.sys
0x8EF76000 \SystemRoot\System32\Drivers\dfsc.sys
0x8EF8D000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8EFB3000 \SystemRoot\System32\Drivers\crashdmp.sys
0x83B29000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x8EFC0000 \SystemRoot\system32\drivers\usbaudio.sys
0x8EFD2000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8EFDB000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8EFEB000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8EFF4000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x96A10000 \SystemRoot\System32\win32k.sys
0x8D600000 \SystemRoot\System32\drivers\Dxapi.sys
0x8D1E9000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96C30000 \SystemRoot\System32\TSDDD.dll
0x96C50000 \SystemRoot\System32\cdd.dll
0x805CF000 \SystemRoot\system32\drivers\luafv.sys
0x805EA000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x81409000 \SystemRoot\system32\drivers\spsys.sys
0x814B9000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x814C9000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x814F3000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x814FD000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x81510000 \SystemRoot\system32\drivers\HTTP.sys
0x8157D000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x8159A000 \SystemRoot\system32\DRIVERS\bowser.sys
0x815B3000 \SystemRoot\System32\drivers\mpsdrv.sys
0x815C8000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x82000000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x82039000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x82051000 \SystemRoot\System32\DRIVERS\srv2.sys
0x82079000 \SystemRoot\System32\DRIVERS\srv.sys
0x820C8000 \SystemRoot\system32\drivers\peauth.sys
0x821A6000 \SystemRoot\System32\Drivers\secdrv.SYS
0x821B0000 \SystemRoot\System32\drivers\tcpipreg.sys
0x821BC000 \??\C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
0x821BD000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x771D0000 \Windows\System32\ntdll.dll

Processes (total 83):
0 System Idle Process
4 System
580 C:\Windows\System32\smss.exe
648 csrss.exe
692 C:\Windows\System32\wininit.exe
700 csrss.exe
736 C:\Windows\System32\services.exe
748 C:\Windows\System32\lsass.exe
756 C:\Windows\System32\lsm.exe
836 C:\Windows\System32\winlogon.exe
956 C:\Windows\System32\svchost.exe
1020 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1068 C:\Windows\System32\svchost.exe
1116 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1240 C:\Windows\System32\svchost.exe
1252 C:\Windows\System32\svchost.exe
1328 C:\Windows\System32\audiodg.exe
1404 C:\Windows\System32\svchost.exe
1420 C:\Windows\System32\SLsvc.exe
1476 C:\Windows\System32\svchost.exe
1692 C:\Windows\System32\svchost.exe
1860 C:\Windows\System32\spoolsv.exe
1884 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1900 C:\Windows\System32\svchost.exe
356 C:\Windows\System32\agrsmsvc.exe
380 C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
500 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
604 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
628 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
784 C:\Program Files\Bonjour\mDNSResponder.exe
572 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
948 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1516 C:\Windows\System32\svchost.exe
1504 C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
2120 C:\Windows\System32\svchost.exe
2168 C:\Windows\System32\svchost.exe
2176 C:\Windows\System32\rundll32.exe
2188 C:\Windows\System32\svchost.exe
2340 C:\Windows\System32\svchost.exe
2456 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
2492 C:\Windows\System32\svchost.exe
2548 C:\Windows\System32\SearchIndexer.exe
2796 C:\Windows\System32\taskeng.exe
3056 C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
3080 C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
2032 C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
2300 C:\Windows\System32\taskeng.exe
2292 C:\Windows\System32\dwm.exe
2528 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
2836 C:\Windows\explorer.exe
3468 C:\Program Files\Windows Defender\MSASCui.exe
2360 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
4028 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
3096 C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
3116 C:\Windows\System32\igfxtray.exe
3136 C:\Windows\System32\hkcmd.exe
2572 C:\Windows\System32\igfxpers.exe
2704 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3616 C:\Windows\WindowsMobile\wmdSync.exe
3196 C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
3224 C:\Program Files\Common Files\aol\1249422293\ee\aolsoftware.exe
3240 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3256 C:\Program Files\Toshiba TEMPRO\TemproTray.exe
3264 C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
2684 C:\Windows\System32\igfxsrvc.exe
4012 C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
3316 C:\Program Files\Windows Sidebar\sidebar.exe
1340 C:\Windows\System32\svchost.exe
3276 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
924 C:\Windows\System32\wbem\unsecapp.exe
3208 WmiPrvSE.exe
2840 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
4332 C:\Windows\System32\svchost.exe
5192 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
6080 C:\Program Files\Mozilla Firefox\firefox.exe
2144 C:\Program Files\Mozilla Firefox\plugin-container.exe
4868 C:\Windows\System32\SearchProtocolHost.exe
1632 C:\Windows\System32\SearchFilterHost.exe
4564 dllhost.exe
4780 dllhost.exe
3692 C:\Users\stefan\Desktop\EBAY 02.05.2010\download\Downloads\MBRCheck.exe
5372 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000001d`6b500000 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500BEVS-26UST0, Rev: 01.01A01

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

Alt 10.05.2011, 16:07   #22
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Kann es sein, daß mich das WinRAR nicht richtig entpacken läßt? ich soll stets was online kaufen, ein anderes entpacksystem hab´ ich nicht. Ich verzweifle bald!

Alt 10.05.2011, 16:15   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Man entpackt am schnellsten über ein Rechtsklick => Datei entpacken nach...
WinRAR hat keine Probleme damit.
Vermutlich doppelklicks du das OSAM-Archiv um es dann über WinRAR selbst zu entpacken. Da nervt WinRAR dann natürlich rum wenn die 40-Tage zum Testen vorbei sind.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2011, 16:44   #24
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Danke. Das war mein Fehler. Anbei der OSAM log.
Gruß aus München
StefanGoogleUpdateTaskMachineCore.job Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
GoogleUpdateTaskMachineUA.job Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
Google Software Updater.job Google C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
SLOW-PCfighter.job C:\Program Files\Fighters\SLOW-PCfighter\SLOW-PCfighter.exe
DivXControlPanelApplet.cpl DivX, Inc. C:\Windows\system32\DivXControlPanelApplet.cpl
TOSCDSPD.cpl TOSHIBA C:\Windows\system32\TOSCDSPD.cpl
QuickTime Apple Inc. C:\Program Files\QuickTime\QTSystem\QuickTime.cpl
avfwot Avira GmbH C:\Windows\System32\DRIVERS\avfwot.sys
avgntflt Avira GmbH C:\Windows\System32\DRIVERS\avgntflt.sys
avipbb Avira GmbH C:\Windows\System32\DRIVERS\avipbb.sys
catchme C:\Users\stefan\AppData\Local\Temp\catchme.sys
ElbyCDIO Driver Elaborate Bytes AG C:\Windows\System32\Drivers\ElbyCDIO.sys
IP in IP Tunnel Driver C:\Windows\System32\DRIVERS\ipinip.sys
IPX Traffic Filter Driver C:\Windows\System32\DRIVERS\nwlnkflt.sys
IPX Traffic Forwarder Driver C:\Windows\System32\DRIVERS\nwlnkfwd.sys
PxHelp20 Sonic Solutions C:\Windows\System32\Drivers\PxHelp20.sys
ssmdrv Avira GmbH C:\Windows\System32\DRIVERS\ssmdrv.sys
TuneUpUtilitiesDrv TuneUp Software C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
Vfscan C:\Windows\System32\DRIVERS\vffilter.sys
Webordner Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
PDF Shell Extension Adobe Systems, Inc. C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
McAfee SACore Protocol Handler McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
McAfee SACore Protocol Handler McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
.cab or .zip files
ActiveDirectory Folder
ActiveDirectory Folder
Contacts folder
Explorer Query Band
IE User Assist
iTunes Apple Inc. C:\Program Files\iTunes\iTunesMiniPlayer.dll
RealOne Player Context Menu Class RealNetworks, Inc. c:\program files\real\realplayer\rpshell.dll
Sam Account Folder
Sam Account Folder
Shell Extension for Malware scanning Avira GmbH C:\Program Files\Avira\AntiVir Desktop\shlext.dll
TuneUp Disk Space Explorer Shell Extension TuneUp Software C:\Program Files\TuneUp Utilities 2011\DseShExt-x86.dll
TuneUp Shredder Shell Extension TuneUp Software C:\Program Files\TuneUp Utilities 2011\SDShelEx-win32.dll
TuneUp Theme Extension TuneUp Software C:\Windows\System32\uxtuneup.dll
VirtualCloneDrive Shell Extension Elaborate Bytes AG C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll
Windows Search Shell Service
WinRAR Alexander Roshal C:\Program Files\WinRAR\rarext.dll
AOL Toolbar AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
ITBar7Layout
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
Java Plug-in 1.6.0_06 Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2iexp.dll
Java Plug-in 1.6.0_24 Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2iexp.dll
Java Plug-in 1.6.0_24 Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2iexp.dll
{E2883E8F-472F-4FB0-9522-AC9BF37916A7}
Amazon.de Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr
AOL Toolbar AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
eBay - Der weltweite Online Marktplatz eBay - eine der größten deutschen Shopping-Websites
AOL Toolbar AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
AOL Toolbar Launcher AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
DivX HiQ DivX, LLC C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
DivX Plus Web Player HTML5 <video> DivX, LLC C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
Google Toolbar Notifier BHO Google Inc. C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
RealPlayer Download and Record Plugin for Internet Explorer RealPlayer C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
desktop.ini C:\Users\stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
desktop.ini C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
Tortwain C:\Users\stefan\AppData\Roaming\Modpad\catdvd.exe
TOSCDSPD TOSCDSPD.EXE
avgnt Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
Camera Assistant Software Chicony C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
cfFncEnabler.exe cfFncEnabler.exe
HostManager America Online, Inc. C:\Program Files\Common Files\AOL\1249422293\ee\AOLSoftware.exe
Malwarebytes' Anti-Malware (reboot) Malwarebytes Corporation C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
MobileConnect Vodafone C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
NDSTray.exe NDSTray.exe
spywarefighterguard SPAMfighter C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
topi TOSHIBA C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe
Toshiba TEMPRO Toshiba Europe GmbH C:\Program Files\Toshiba TEMPRO\TemproTray.exe
VirtualCloneDrive Elaborate Bytes AG C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
@%SystemRoot%\System32\uxtuneup.dll,-4096 TuneUp Software C:\Windows\System32\uxtuneup.dll
@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 Microsoft Corporation C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
AOL Connectivity Service AOL LLC C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
Apple Mobile Device Apple Inc. C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
Avira AntiVir Guard Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avguard.exe
Avira AntiVir MailGuard Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
Avira AntiVir Planer Avira GmbH C:\Program Files\Avira\AntiVir Desktop\sched.exe
Avira AntiVir WebGuard Avira GmbH C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
Avira FireWall Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
ConfigFree Service TOSHIBA CORPORATION C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
Dienst "Bonjour" Apple Inc. C:\Program Files\Bonjour\mDNSResponder.exe
Google Software Updater Google C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Google Update Service (gupdate) Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
Google Update-Dienst (gupdatem) Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
HP CUE DeviceDiscovery Service Hewlett-Packard Co. C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
hpqcxs08 Hewlett-Packard Co. C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
iPod-Dienst Apple Inc. C:\Program Files\iPod\bin\iPodService.exe
McAfee SiteAdvisor Service McAfee, Inc. C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
Microsoft .NET Framework NGEN v4.0.30319_X86 Microsoft Corporation C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
Net Driver HPZ12 Hewlett-Packard C:\Windows\system32\HPZinw12.dll
Notebook Performance Tuning Service (TEMPRO) Toshiba Europe GmbH C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
Pml Driver HPZ12 Hewlett-Packard C:\Windows\system32\HPZipm12.dll
PTK Live Update-FIGHTERS-297811811 SPAMfighter C:\Program Files\Fighters\updateservice.exe
SmartFaceVWatchSrv Toshiba C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
TuneUp Utilities Service TuneUp Software C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
mdnsNSP Apple Inc. C:\Program Files\Bonjour\mdnsNSP.dll
AVSDA Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avsda.dll

Alt 10.05.2011, 18:39   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Hast du das OSAM-Log falsch abgespeichert?
Normalweise sieht es so aus => http://www.trojaner-board.de/98869-v...tml#post655604
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2011, 21:48   #26
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Hallo Arna,
jetzt hab´ ichs richtig gespeichert.
Das OSAM- log.
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 22:46:53 on 10.05.2011

OS: Windows Vista Business Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Google Inc. Google Chrome 0.0.0.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Software Updater.job" - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"SLOW-PCfighter.job" - ? - C:\Program Files\Fighters\SLOW-PCfighter\SLOW-PCfighter.exe  (File not found)

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
"TOSCDSPD.cpl" - "TOSHIBA" - C:\Windows\system32\TOSCDSPD.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avfwot" (avfwot) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avfwot.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Users\stefan\AppData\Local\Temp\catchme.sys  (File not found)
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - C:\Windows\System32\Drivers\ElbyCDIO.sys
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\Windows\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"TuneUpUtilitiesDrv" (TuneUpUtilitiesDrv) - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
"Vfscan" (Vfscan) - ? - C:\Windows\System32\DRIVERS\vffilter.sys  (File found, but it contains no detailed information)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{5513F07E-936B-4E52-9B00-067394E91CC5} "McAfee SACore Protocol Handler" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
{5513F07E-936B-4E52-9B00-067394E91CC5} "McAfee SACore Protocol Handler" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -   (File not found | COM-object registry key not found)
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -   (File not found | COM-object registry key not found)
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -   (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Program Files\iTunes\iTunesMiniPlayer.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\program files\real\realplayer\rpshell.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{4838CD50-7E5D-4811-9B17-C47A85539F28} "TuneUp Disk Space Explorer Shell Extension" - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\DseShExt-x86.dll
{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\SDShelEx-win32.dll
{44440D00-FF19-4AFC-B765-9A0970567D97} "TuneUp Theme Extension" - "TuneUp Software" - C:\Windows\System32\uxtuneup.dll
{B7056B8E-4F99-44f8-8CBD-282390FE5428} "VirtualCloneDrive Shell Extension" - "Elaborate Bytes AG" - C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -   (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "AOL Toolbar" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.6.0_06" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"Amazon.de" - ? - Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr  (HTTP value)
{DE9C389F-3316-41A7-809B-AA305ED9D922} "AOL Toolbar" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
"eBay - Der weltweite Online Marktplatz" - ? - eBay - eine der größten deutschen Shopping-Websites  (HTTP value)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{DE9C389F-3316-41A7-809B-AA305ED9D922} "AOL Toolbar" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} "McAfee SiteAdvisor Toolbar" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} "AOL Toolbar Launcher" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
{593DDEC6-7468-4cdd-90E1-42DADAA222E9} "DivX HiQ" - "DivX, LLC" - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
{326E768D-4182-46FD-9C16-1449A49795F4} "DivX Plus Web Player HTML5 <video>" - "DivX, LLC" - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{B164E929-A1B6-4A06-B104-2CD0E90A88FF} "McAfee SiteAdvisor BHO" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Tortwain" - ? - C:\Users\stefan\AppData\Roaming\Modpad\catdvd.exe  (File not found)
"TOSCDSPD" - ? - TOSCDSPD.EXE  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"Camera Assistant Software" - "Chicony" - "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
"cfFncEnabler.exe" - ? - cfFncEnabler.exe  (File not found)
"HostManager" - "America Online, Inc." - C:\Program Files\Common Files\AOL\1249422293\ee\AOLSoftware.exe
"Malwarebytes' Anti-Malware (reboot)" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
"MobileConnect" - "Vodafone" - %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
"NDSTray.exe" - ? - NDSTray.exe  (File not found)
"spywarefighterguard" - "SPAMfighter" - C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
"topi" - "TOSHIBA" - C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
"Toshiba TEMPRO" - "Toshiba Europe GmbH" - C:\Program Files\Toshiba TEMPRO\TemproTray.exe
"VirtualCloneDrive" - "Elaborate Bytes AG" - "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@%SystemRoot%\System32\uxtuneup.dll,-4096" (UxTuneUp) - "TuneUp Software" - C:\Windows\System32\uxtuneup.dll
"@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"AOL Connectivity Service" (AOL ACS) - "AOL LLC" - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir MailGuard" (AntiVirMailService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Avira AntiVir WebGuard" (AntiVirWebService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
"Avira FireWall" (AntiVirFirewallService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
"ConfigFree Service" (ConfigFree Service) - "TOSHIBA CORPORATION" - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe
"McAfee SiteAdvisor Service" (McAfee SiteAdvisor Service) - "McAfee, Inc." - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll
"Notebook Performance Tuning Service (TEMPRO)" (TemproMonitoringService) - "Toshiba Europe GmbH" - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll
"PTK Live Update-FIGHTERS-297811811" (PTK Live Update-FIGHTERS-297811811) - "SPAMfighter" - C:\Program Files\Fighters\updateservice.exe
"SmartFaceVWatchSrv" (SmartFaceVWatchSrv) - "Toshiba" - C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
"TuneUp Utilities Service" (TuneUp.UtilitiesSvc) - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Program Files\Bonjour\mdnsNSP.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"AVSDA" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avsda.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index

Alt 10.05.2011, 21:50   #27
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



..ich bitte, den Schreibfehler nachzusehen, meine Nerven sind nicht überwältigend gut.
werde künftig vorher durchlesen..
Stefan

Alt 10.05.2011, 21:52   #28
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Arne,
jetzt habe ich noch eine Meldung:
java platform SE binary funktioniert nicht mehr.
Gruß
Stefan

Alt 10.05.2011, 21:59   #29
disteffensso
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



..und hier ist der MBRCheck

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Business Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: INSYDE
System Manufacturer: TOSHIBA
System Product Name: Satellite Pro L350
Logical Drives Mask: 0x00000074

Kernel Drivers (total 159):
0x8283C000 \SystemRoot\system32\ntkrnlpa.exe
0x82809000 \SystemRoot\system32\hal.dll
0x80408000 \SystemRoot\system32\kdcom.dll
0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8047F000 \SystemRoot\system32\PSHED.dll
0x80490000 \SystemRoot\system32\BOOTVID.dll
0x80498000 \SystemRoot\system32\CLFS.SYS
0x804D9000 \SystemRoot\system32\CI.dll
0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068D000 \SystemRoot\system32\drivers\acpi.sys
0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E4000 \SystemRoot\system32\drivers\pci.sys
0x8070B000 \SystemRoot\System32\drivers\partmgr.sys
0x8071A000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8071D000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80727000 \SystemRoot\system32\drivers\volmgr.sys
0x80736000 \SystemRoot\System32\drivers\volmgrx.sys
0x80780000 \SystemRoot\system32\DRIVERS\pciide.sys
0x80787000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x80795000 \SystemRoot\System32\drivers\mountmgr.sys
0x82E0B000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x82ED9000 \SystemRoot\system32\drivers\atapi.sys
0x82EE1000 \SystemRoot\system32\drivers\ataport.SYS
0x82EFF000 \SystemRoot\system32\drivers\msahci.sys
0x82F09000 \SystemRoot\system32\drivers\fltmgr.sys
0x82F3B000 \SystemRoot\system32\drivers\fileinfo.sys
0x82F4B000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x82F55000 \SystemRoot\System32\Drivers\ksecdd.sys
0x83805000 \SystemRoot\system32\drivers\ndis.sys
0x83910000 \SystemRoot\system32\drivers\msrpc.sys
0x8393B000 \SystemRoot\system32\drivers\NETIO.SYS
0x83A05000 \SystemRoot\System32\drivers\tcpip.sys
0x83AEF000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88405000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88515000 \SystemRoot\system32\drivers\volsnap.sys
0x8854E000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x88553000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x88596000 \SystemRoot\System32\Drivers\spldr.sys
0x8859E000 \SystemRoot\System32\Drivers\mup.sys
0x885AD000 \SystemRoot\System32\drivers\ecache.sys
0x885D4000 \SystemRoot\system32\drivers\disk.sys
0x83B0A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x885E5000 \SystemRoot\system32\drivers\crcdisk.sys
0x83976000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x83981000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8398A000 \SystemRoot\system32\DRIVERS\FwLnk.sys
0x83992000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x885FB000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8C608000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8CCEC000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8CD8C000 \SystemRoot\System32\drivers\watchdog.sys
0x8CD98000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8CDA3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8CDE1000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8CE0F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8CE9C000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8CEBD000 \SystemRoot\system32\DRIVERS\athr.sys
0x8CFA1000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CFB4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CFBF000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CFEE000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CFF0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CFFB000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x839A1000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x839B9000 \SystemRoot\system32\DRIVERS\avfwim.sys
0x839CC000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x807A5000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CDF0000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x82FC6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x82FDD000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x805B9000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x82FE8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x807E6000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x805DC000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8CE06000 \SystemRoot\system32\DRIVERS\wanatw4.sys
0x8D409000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0x8D492000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8D4A2000 \SystemRoot\system32\DRIVERS\VClone.sys
0x8D4AD000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8D4D3000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8D4D5000 \SystemRoot\system32\DRIVERS\ks.sys
0x8D4FF000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8D509000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8D516000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8D54B000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8D600000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8D55C000 \SystemRoot\system32\drivers\portcls.sys
0x8D589000 \SystemRoot\system32\drivers\drmk.sys
0x8D80D000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0x8D929000 \SystemRoot\system32\drivers\modem.sys
0x8D936000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8D93F000 \SystemRoot\System32\Drivers\Null.SYS
0x8D946000 \SystemRoot\System32\Drivers\Beep.SYS
0x8D956000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8D95D000 \SystemRoot\System32\drivers\vga.sys
0x8D969000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8D98A000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8D9A1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8D9A9000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8D9B1000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8D9BC000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8D9CA000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8D9D3000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8D9E9000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x8D5AE000 \SystemRoot\system32\DRIVERS\smb.sys
0x8D5C2000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8D5E3000 \SystemRoot\system32\DRIVERS\avfwot.sys
0x8DC0C000 \SystemRoot\system32\drivers\afd.sys
0x8DC54000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8DC86000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x8DC8F000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8DCA5000 \SystemRoot\system32\DRIVERS\rtlprot.sys
0x8DCAF000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8DCBD000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8DCD0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8DCD6000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8DD12000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8DD1C000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0x8DD21000 \SystemRoot\system32\drivers\csc.sys
0x8DD7C000 \SystemRoot\System32\Drivers\dfsc.sys
0x8DD93000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8DDB9000 \SystemRoot\System32\Drivers\crashdmp.sys
0x83B2B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x8DDC6000 \SystemRoot\system32\drivers\usbaudio.sys
0x8DDD8000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8DDE1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8DDF1000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8DC00000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x94E00000 \SystemRoot\System32\win32k.sys
0x8D9F2000 \SystemRoot\System32\drivers\Dxapi.sys
0x805F1000 \SystemRoot\system32\DRIVERS\monitor.sys
0x95020000 \SystemRoot\System32\TSDDD.dll
0x95040000 \SystemRoot\System32\cdd.dll
0xAA60E000 \SystemRoot\system32\drivers\luafv.sys
0xAA629000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xAA63E000 \SystemRoot\system32\drivers\spsys.sys
0xAA6EE000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xAA6FE000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xAA728000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xAA732000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xAA745000 \SystemRoot\system32\drivers\HTTP.sys
0xAA7B2000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xAA7CF000 \SystemRoot\system32\DRIVERS\bowser.sys
0xAA7E8000 \SystemRoot\System32\drivers\mpsdrv.sys
0xAB809000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xAB828000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xAB861000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xAB879000 \SystemRoot\System32\DRIVERS\srv2.sys
0xAB8A1000 \SystemRoot\System32\DRIVERS\srv.sys
0xAB8F0000 \SystemRoot\system32\drivers\peauth.sys
0xAB9CE000 \SystemRoot\System32\Drivers\secdrv.SYS
0xAB9D8000 \SystemRoot\System32\drivers\tcpipreg.sys
0xAB9E4000 \??\C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
0xAB9E5000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xAB800000 \??\C:\Users\stefan\AppData\Local\Temp\mbr.sys
0x77350000 \Windows\System32\ntdll.dll

Processes (total 85):
0 System Idle Process
4 System
580 C:\Windows\System32\smss.exe
712 csrss.exe
756 C:\Windows\System32\wininit.exe
768 csrss.exe
800 C:\Windows\System32\services.exe
812 C:\Windows\System32\lsass.exe
820 C:\Windows\System32\lsm.exe
900 C:\Windows\System32\winlogon.exe
1024 C:\Windows\System32\svchost.exe
1088 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1136 C:\Windows\System32\svchost.exe
1192 C:\Windows\System32\svchost.exe
1272 C:\Windows\System32\svchost.exe
1304 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1396 C:\Windows\System32\audiodg.exe
1420 C:\Windows\System32\svchost.exe
1460 C:\Windows\System32\SLsvc.exe
1480 C:\Windows\System32\svchost.exe
1652 C:\Windows\System32\svchost.exe
1932 C:\Windows\System32\spoolsv.exe
1980 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1992 C:\Windows\System32\svchost.exe
676 C:\Windows\System32\agrsmsvc.exe
840 C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1120 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
1312 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1600 C:\Program Files\Bonjour\mDNSResponder.exe
1644 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
1684 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
336 C:\Windows\System32\svchost.exe
1740 C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
2112 C:\Windows\System32\svchost.exe
2252 C:\Windows\System32\svchost.exe
2268 C:\Windows\System32\svchost.exe
2296 C:\Windows\System32\svchost.exe
2316 C:\Windows\System32\rundll32.exe
2564 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
2592 C:\Windows\System32\svchost.exe
2616 C:\Windows\System32\SearchIndexer.exe
2824 C:\Windows\System32\taskeng.exe
3124 C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
3148 C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
3528 C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
592 C:\Windows\System32\taskeng.exe
3188 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
2796 C:\Windows\System32\dwm.exe
2060 C:\Windows\explorer.exe
3552 C:\Program Files\Windows Defender\MSASCui.exe
3712 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3864 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
4084 C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
3484 C:\Windows\System32\igfxtray.exe
3996 C:\Windows\System32\hkcmd.exe
1280 C:\Windows\System32\igfxpers.exe
2892 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3132 C:\Windows\WindowsMobile\wmdSync.exe
3212 C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
3204 C:\Windows\System32\igfxsrvc.exe
3388 C:\Windows\System32\svchost.exe
1468 C:\Program Files\Common Files\aol\1249422293\ee\aolsoftware.exe
3348 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
2736 C:\Program Files\Toshiba TEMPRO\TemproTray.exe
1172 C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
2916 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
3956 C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
4016 C:\Program Files\Windows Sidebar\sidebar.exe
3940 C:\Windows\System32\wbem\unsecapp.exe
4120 WmiPrvSE.exe
5024 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
5224 C:\Windows\System32\svchost.exe
4448 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4264 C:\Program Files\Mozilla Firefox\firefox.exe
5416 C:\Program Files\Mozilla Firefox\plugin-container.exe
4784 C:\Users\stefan\Desktop\desktopstart\Tune ups & Thoshiba\osam_autorun_manager_5_0_portable\osam.exe
3256 C:\Windows\System32\conime.exe
2472 C:\Program Files\Internet Explorer\ielowutil.exe
588 C:\Windows\System32\SearchProtocolHost.exe
6052 C:\Windows\System32\SearchFilterHost.exe
3516 dllhost.exe
4552 dllhost.exe
4568 C:\Users\stefan\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000001d`6b500000 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500BEVS-26UST0, Rev: 01.01A01

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

Alt 10.05.2011, 21:59   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WTR- Loader funktioniert nicht - Standard

WTR- Loader funktioniert nicht



Nenn mich doch gleich Erna

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu WTR- Loader funktioniert nicht
alternate, antivir, autorun, avg, avgntflt.sys, avira, bho, bonjour, conduit, desktop, ebay, error, externes laufwerk, fehlermeldung, festplatte, firefox, format, location, logfile, mozilla, oldtimer, performance, plug-in, programm, realtek, registry, scan, sched.exe, searchplugins, secure search, siteadvisor, software, speicherplatz, start menu, usb, vista, vodafone




Ähnliche Themen: WTR- Loader funktioniert nicht


  1. Avira funktioniert nicht, später funktioniert es wieder und findet Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.09.2012 (25)
  2. Exp/Java.Loader.Gen eingefangen, vernichtet oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2012 (32)
  3. Host application& WTR Loader funktioniert nicht mehr (Catalyst Control Centre),Daten "weg"
    Log-Analyse und Auswertung - 10.05.2011 (1)
  4. TR/Kazy.mekl.1 und Meldung "WTR Loader funktioniert nicht mehr"
    Log-Analyse und Auswertung - 07.05.2011 (23)
  5. WTR Loader funktioniert nicht und Host capplication funktioniert nicht (Catalyst Control Center)
    Log-Analyse und Auswertung - 07.05.2011 (23)
  6. "wtr loader funktioniert nicht" "TR/Kazy.mekml.1"
    Log-Analyse und Auswertung - 02.05.2011 (6)
  7. TR/Kazy.mekl.1 und Meldung "WTR Loader funktioniert nicht mehr"
    Log-Analyse und Auswertung - 02.05.2011 (21)
  8. WTR Loader funktioniert nicht
    Log-Analyse und Auswertung - 27.04.2011 (11)
  9. WTR Loader
    Log-Analyse und Auswertung - 26.04.2011 (1)
  10. WTR Loader Funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  11. WTR Loader funktioniert nicht mehr, kritischer RAM-Speicher
    Plagegeister aller Art und deren Bekämpfung - 24.04.2011 (5)
  12. Browser funktioniert nicht / ICQ funktioniert
    Log-Analyse und Auswertung - 16.03.2011 (1)
  13. Spyware geht nicht weg; iexplore.exe, XviDelg.dll, Trojan.BHO, loader.exe
    Plagegeister aller Art und deren Bekämpfung - 05.07.2010 (14)
  14. Intel Atom Laptop - IE Funktioniert nicht, Antivir Programm funktioniert nicht.
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (1)
  15. buttons lassen sich nicht öffnen download funktioniert nicht server nicht gefunden
    Log-Analyse und Auswertung - 14.11.2008 (1)
  16. loader.exe
    Alles rund um Windows - 22.02.2008 (0)
  17. Loader.exe
    Plagegeister aller Art und deren Bekämpfung - 17.10.2004 (5)

Zum Thema WTR- Loader funktioniert nicht - Hallo Arne, das klappt nicht. Wenn ich den combo downloade kann ich mit rechts nichts machen. Er läßt nur zu: Datei ausführen. Dann erscheint auf dem Desktop ein kleines Feld - WTR- Loader funktioniert nicht...
Archiv
Du betrachtest: WTR- Loader funktioniert nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.