|
Log-Analyse und Auswertung: Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine DateienWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2011, 20:32 | #31 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Hallo, bin wieder da.... Hab den Rechner mit der CD gebootet aber da läuft alles ganz normal ab. Es öffnet sich nix mit Computerreparaturoptionen. Was mach ich falsch? |
19.05.2011, 21:16 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Was heißt ganz normal? Du müsstest den Anfang von einem Windowsetup sehen, wo du zuerst die Sprache auswäglen musst, dann kann man unten auf die Computerreparaturoptionen klicken
__________________
__________________ |
20.05.2011, 07:08 | #33 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Nein, passiert nix. Startet ganz normal. Versuche heute abend nochmal die letzten Schritte deiner Anweisungen durch zu gehen.
__________________ |
20.05.2011, 09:28 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Dazu mal das hier beachten => http://www.trojaner-board.de/81857-c...cd-booten.html
__________________ Logfiles bitte immer in CODE-Tags posten |
20.05.2011, 18:27 | #35 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Hallo, konnte die CD booten. Aber der Ablauf war etwas anders... konnte zwar eine Sprache auswählen aber war doch alles englisch. Konnte dann mal ein schwarzes Fenster öffnen (command prompt) und habe dann die 2 Befehle nacheinander eingegeben. es kam dann jedesmal die Meldung: the operation completed successfully. Ich hoffe, das war das gewünschte. So, jetzt laß ich nochmal die 2 Dateien drüber laufen... melde mich wieder |
20.05.2011, 19:20 | #36 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien So... GMER ist drüber -> wieder kein LOG, war aber nix auffälliges und hier das Log von MBRcheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: Quanta BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: Compaq Presario CQ71 Notebook PC Logical Drives Mask: 0x0000001c Kernel Drivers (total 227): 0x02C13000 \SystemRoot\system32\ntoskrnl.exe 0x031EF000 \SystemRoot\system32\hal.dll 0x00BB2000 \SystemRoot\system32\kdcom.dll 0x00C99000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CDD000 \SystemRoot\system32\PSHED.dll 0x00CF1000 \SystemRoot\system32\CLFS.SYS 0x00E10000 \SystemRoot\system32\CI.dll 0x00ED0000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F74000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F83000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00FDA000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00FE3000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00D4F000 \SystemRoot\system32\DRIVERS\pci.sys 0x00FED000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00E00000 \SystemRoot\system32\DRIVERS\isapnp.sys 0x00D82000 \SystemRoot\system32\DRIVERS\mpio.sys 0x00DAC000 \SystemRoot\System32\drivers\partmgr.sys 0x00DC1000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00DCA000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00DD6000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys 0x00C5C000 \SystemRoot\system32\DRIVERS\intelide.sys 0x00C64000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x00E09000 \SystemRoot\system32\DRIVERS\aliide.sys 0x00C74000 \SystemRoot\system32\DRIVERS\amdide.sys 0x00C7B000 \SystemRoot\system32\DRIVERS\cmdide.sys 0x0104A000 \SystemRoot\System32\drivers\mountmgr.sys 0x01064000 \SystemRoot\system32\DRIVERS\msdsm.sys 0x0108A000 \SystemRoot\system32\drivers\nvraid.sys 0x010B2000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x010E2000 \SystemRoot\system32\DRIVERS\pciide.sys 0x010E9000 \SystemRoot\system32\DRIVERS\viaide.sys 0x01266000 \SystemRoot\system32\drivers\iaStorV.sys 0x01384000 \SystemRoot\system32\DRIVERS\atapi.sys 0x0138D000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x013B7000 \SystemRoot\system32\DRIVERS\lsi_sas.sys 0x01200000 \SystemRoot\system32\DRIVERS\storport.sys 0x013D4000 \SystemRoot\system32\DRIVERS\msahci.sys 0x013DF000 \SystemRoot\system32\DRIVERS\HpSAMD.sys 0x010F1000 \SystemRoot\system32\DRIVERS\adp94xx.sys 0x0116C000 \SystemRoot\system32\DRIVERS\adpahci.sys 0x011C2000 \SystemRoot\system32\DRIVERS\adpu320.sys 0x01000000 \SystemRoot\system32\drivers\amdsata.sys 0x0147C000 \SystemRoot\system32\DRIVERS\amdsbs.sys 0x014C3000 \SystemRoot\system32\drivers\amdxata.sys 0x014CE000 \SystemRoot\system32\DRIVERS\arc.sys 0x014E7000 \SystemRoot\system32\DRIVERS\arcsas.sys 0x01502000 \SystemRoot\system32\DRIVERS\elxstor.sys 0x01589000 \SystemRoot\system32\DRIVERS\iirsp.sys 0x0159A000 \SystemRoot\system32\DRIVERS\lsi_fc.sys 0x015B9000 \SystemRoot\system32\DRIVERS\lsi_sas2.sys 0x015CC000 \SystemRoot\system32\DRIVERS\lsi_scsi.sys 0x015EB000 \SystemRoot\system32\DRIVERS\megasas.sys 0x01694000 \SystemRoot\system32\DRIVERS\MegaSR.sys 0x01738000 \SystemRoot\system32\DRIVERS\nfrd960.sys 0x01748000 \SystemRoot\system32\drivers\nvstor.sys 0x0184F000 \SystemRoot\system32\DRIVERS\ql2300.sys 0x01773000 \SystemRoot\system32\DRIVERS\ql40xx.sys 0x01800000 \SystemRoot\system32\DRIVERS\SiSRaid2.sys 0x0180E000 \SystemRoot\system32\DRIVERS\sisraid4.sys 0x01826000 \SystemRoot\system32\DRIVERS\stexstor.sys 0x017D2000 \SystemRoot\system32\DRIVERS\vsmraid.sys 0x01600000 \SystemRoot\system32\drivers\fltmgr.sys 0x01830000 \SystemRoot\system32\drivers\fileinfo.sys 0x01A00000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01BA2000 \SystemRoot\System32\Drivers\msrpc.sys 0x0164C000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01400000 \SystemRoot\System32\Drivers\cng.sys 0x01666000 \SystemRoot\System32\drivers\pcw.sys 0x01844000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01C1C000 \SystemRoot\system32\drivers\ndis.sys 0x01D0E000 \SystemRoot\system32\drivers\NETIO.SYS 0x01D6E000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01E01000 \SystemRoot\System32\drivers\tcpip.sys 0x01D99000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01DE3000 \SystemRoot\system32\DRIVERS\wd.sys 0x02035000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x02081000 \SystemRoot\System32\Drivers\spldr.sys 0x02089000 \SystemRoot\system32\DRIVERS\sbp2port.sys 0x020A6000 \SystemRoot\System32\drivers\rdyboost.sys 0x020E0000 \SystemRoot\System32\Drivers\mup.sys 0x020F2000 \SystemRoot\System32\drivers\hwpolicy.sys 0x020FB000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x02135000 \SystemRoot\system32\DRIVERS\disk.sys 0x02183000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x021AD000 \SystemRoot\system32\DRIVERS\MpFilter.sys 0x021DE000 \SystemRoot\System32\Drivers\Null.SYS 0x021E7000 \SystemRoot\System32\Drivers\Beep.SYS 0x021EE000 \SystemRoot\System32\drivers\vga.sys 0x02000000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x02025000 \SystemRoot\System32\drivers\watchdog.sys 0x01DEB000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x01DF4000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01C00000 \SystemRoot\system32\drivers\rdprefmp.sys 0x01C09000 \SystemRoot\System32\Drivers\Msfs.SYS 0x01677000 \SystemRoot\System32\Drivers\Npfs.SYS 0x0101E000 \SystemRoot\system32\DRIVERS\tdx.sys 0x019F3000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x034FE000 \SystemRoot\system32\drivers\afd.sys 0x03588000 \SystemRoot\System32\DRIVERS\netbt.sys 0x035CD000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x035D6000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03400000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03416000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03442000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x0345D000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03471000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x034C2000 \SystemRoot\system32\drivers\nsiproxy.sys 0x034CE000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x034D9000 \SystemRoot\System32\drivers\discache.sys 0x0420B000 \SystemRoot\System32\Drivers\dfsc.sys 0x04229000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x0423A000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x04260000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x04276000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x05058000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x05B57000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x0427B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x05B59000 \SystemRoot\System32\drivers\dxgmms1.sys 0x05B9F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x05000000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x05BAC000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x05BBD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x04462000 \SystemRoot\system32\DRIVERS\athrx.sys 0x045D1000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x04400000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x04439000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x045DE000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x045EA000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0436F000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x045F9000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x05BE1000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x04457000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x05BF0000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x043B8000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x043CE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x043F2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x046B2000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x046E1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x046FC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x0471D000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x04737000 \SystemRoot\system32\DRIVERS\swenum.sys 0x04739000 \SystemRoot\system32\DRIVERS\ks.sys 0x0477C000 \SystemRoot\system32\DRIVERS\umbus.sys 0x0478E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x047E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x04600000 \SystemRoot\system32\DRIVERS\stwrt64.sys 0x06653000 \SystemRoot\system32\DRIVERS\portcls.sys 0x06690000 \SystemRoot\system32\DRIVERS\drmk.sys 0x066B2000 \SystemRoot\system32\drivers\ksthunk.sys 0x066B8000 \SystemRoot\system32\drivers\nvhda64v.sys 0x000A0000 \SystemRoot\System32\win32k.sys 0x066D0000 \SystemRoot\System32\drivers\Dxapi.sys 0x066DC000 \SystemRoot\System32\Drivers\crashdmp.sys 0x066EA000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x066F6000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x06701000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x06714000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x06722000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x0673B000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x06744000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x06751000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x0676E000 \SystemRoot\System32\Drivers\usbvideo.sys 0x0679C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00410000 \SystemRoot\System32\TSDDD.dll 0x006F0000 \SystemRoot\System32\ATMFD.DLL 0x00800000 \SystemRoot\System32\cdd.dll 0x067AA000 \SystemRoot\system32\drivers\luafv.sys 0x067CD000 \SystemRoot\system32\drivers\WudfPf.sys 0x06600000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x068BC000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x0690F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x06922000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x08054000 \SystemRoot\system32\drivers\HTTP.sys 0x0811C000 \SystemRoot\system32\DRIVERS\bowser.sys 0x0813A000 \SystemRoot\System32\drivers\mpsdrv.sys 0x08152000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x0817F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x081CD000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x0693A000 \SystemRoot\system32\drivers\peauth.sys 0x081F0000 \SystemRoot\System32\Drivers\secdrv.SYS 0x08000000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x0802D000 \SystemRoot\System32\drivers\tcpipreg.sys 0x06800000 \SystemRoot\System32\DRIVERS\srv2.sys 0x084FD000 \SystemRoot\System32\DRIVERS\srv.sys 0x08471000 \SystemRoot\system32\DRIVERS\MpNWMon.sys 0x08481000 \SystemRoot\system32\DRIVERS\NisDrvWFP.sys 0x777F0000 \Windows\System32\ntdll.dll 0x48110000 \Windows\System32\smss.exe 0xFFB10000 \Windows\System32\apisetschema.dll 0xFFF30000 \Windows\System32\autochk.exe 0xFFA90000 \Windows\System32\gdi32.dll 0xFFA70000 \Windows\System32\imagehlp.dll 0xFFA20000 \Windows\System32\ws2_32.dll 0xFFA00000 \Windows\System32\sechost.dll 0xFF8F0000 \Windows\System32\msctf.dll 0xFF770000 \Windows\System32\urlmon.dll 0x779C0000 \Windows\System32\psapi.dll 0xFF640000 \Windows\System32\rpcrt4.dll 0xFF5C0000 \Windows\System32\shlwapi.dll 0x776D0000 \Windows\System32\kernel32.dll 0xFF5B0000 \Windows\System32\lpk.dll 0xFF530000 \Windows\System32\difxapi.dll 0xFF4E0000 \Windows\System32\Wldap32.dll 0xFF280000 \Windows\System32\iertutil.dll 0xFF1E0000 \Windows\System32\msvcrt.dll 0xFF110000 \Windows\System32\usp10.dll 0xFE380000 \Windows\System32\shell32.dll 0xFE1A0000 \Windows\System32\setupapi.dll 0xFE100000 \Windows\System32\clbcatq.dll 0xFE0F0000 \Windows\System32\nsi.dll 0xFDEE0000 \Windows\System32\ole32.dll 0xFDEB0000 \Windows\System32\imm32.dll 0xFDDD0000 \Windows\System32\advapi32.dll 0x779B0000 \Windows\System32\normaliz.dll 0x775D0000 \Windows\System32\user32.dll 0xFDCA0000 \Windows\System32\wininet.dll 0xFDBC0000 \Windows\System32\oleaut32.dll 0xFDB20000 \Windows\System32\comdlg32.dll 0xFD9B0000 \Windows\System32\crypt32.dll 0xFD970000 \Windows\System32\wintrust.dll 0xFD900000 \Windows\System32\KernelBase.dll 0xFD8E0000 \Windows\System32\devobj.dll 0xFD840000 \Windows\System32\comctl32.dll 0xFD800000 \Windows\System32\cfgmgr32.dll 0xFD7F0000 \Windows\System32\msasn1.dll 0x76380000 \Windows\SysWOW64\normaliz.dll Processes (total 63): 0 System Idle Process 4 System 272 C:\Windows\System32\smss.exe 372 csrss.exe 436 C:\Windows\System32\wininit.exe 448 csrss.exe 484 C:\Windows\System32\services.exe 500 C:\Windows\System32\lsass.exe 508 C:\Windows\System32\lsm.exe 608 C:\Windows\System32\svchost.exe 676 C:\Windows\System32\nvvsvc.exe 716 C:\Windows\System32\svchost.exe 760 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe 820 C:\Windows\System32\svchost.exe 852 C:\Windows\System32\svchost.exe 880 C:\Windows\System32\svchost.exe 920 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\stacsv64.exe 976 C:\Windows\System32\winlogon.exe 1048 C:\Windows\System32\svchost.exe 1128 C:\Windows\System32\svchost.exe 1384 C:\Windows\System32\nvvsvc.exe 1452 C:\Windows\System32\spoolsv.exe 1480 C:\Windows\System32\svchost.exe 1624 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe 1672 C:\Windows\SysWOW64\svchost.exe 1784 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 1864 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 1912 C:\Windows\System32\svchost.exe 2172 C:\Windows\System32\taskhost.exe 2232 C:\Windows\System32\dwm.exe 2340 C:\Windows\explorer.exe 2540 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2548 C:\Program Files\IDT\WDM\sttray64.exe 2592 C:\Program Files\Java\jre6\bin\jusched.exe 2636 C:\Program Files\Microsoft Security Client\msseces.exe 2648 C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe 2684 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe 2716 C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe 2956 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2992 C:\Program Files (x86)\ICQ7.2\ICQ.exe 3048 C:\Program Files (x86)\Hp\QuickPlay\QPService.exe 3064 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 2336 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 2312 C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe 2256 C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 1036 C:\Windows\System32\SearchIndexer.exe 2804 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe 3004 WmiPrvSE.exe 3144 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3204 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 3408 C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe 3900 C:\Windows\System32\svchost.exe 4004 C:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Service.exe 364 C:\Windows\System32\wuauclt.exe 3940 C:\Windows\splwow64.exe 3832 C:\Windows\System32\wbengine.exe 3484 C:\Windows\System32\vds.exe 3436 C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe 3612 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 960 C:\Windows\System32\audiodg.exe 3764 C:\Users\bischoff\Desktop\MBRCheck.exe 2512 C:\Windows\System32\conhost.exe 3632 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000047`64700000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-60ZCT1, Rev: 13.01A13 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
20.05.2011, 21:39 | #37 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine DateienZitat:
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.05.2011, 17:42 | #38 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine DateienMalwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6640 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 22.05.2011 17:52:29 mbam-log-2011-05-22 (17-52-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 354783 Laufzeit: 50 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
22.05.2011, 17:52 | #39 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Rest folgt später.... |
22.05.2011, 22:35 | #40 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/22/2011 at 11:31 PM Application Version : 4.52.1000 Core Rules Database Version : 7111 Trace Rules Database Version: 4923 Scan type : Complete Scan Total Scan Time : 01:48:51 Memory items scanned : 616 Memory threats detected : 0 Registry items scanned : 14905 Registry threats detected : 0 File items scanned : 203139 File threats detected : 27 Adware.Tracking Cookie C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@at.atwola[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@bs.serving-sys[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@serving-sys[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@ad.yieldmanager[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@content.yieldmanager[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@tacoda.at.atwola[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@advertising[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@content.yieldmanager[3].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@doubleclick[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@ads.creative-serving[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@ar.atwola[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@sevenoneintermedia.112.2o7[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@cdn.at.atwola[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@host.oddcast[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@imrworldwide[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@eyewonder[2].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@tradedoubler[1].txt C:\Users\bischoff\AppData\Roaming\Microsoft\Windows\Cookies\bischoff@atwola[2].txt ch.mediaplanet.streamingbolaget.se [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] content.oddcast.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] counter.cam-content.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] ia.media-imdb.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] imagesrv.adition.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] media.scanscout.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] oddcast.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] s0.2mdn.net [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] secure-us.imrworldwide.com [ C:\Users\bischoff\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\W3L4F2QU ] |
23.05.2011, 09:43 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.05.2011, 10:59 | #42 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Es kam noch eine Meldung von meinem MS Essentials... eine Trojaner-Bedrohung. Sie kam während Malware drüber lief. Hab ich dann gleich löschen lassen. Ansonsten war nix. Ist halt alles jetzt etwas anders als vorher. Die direkten Zugriffe auf der Leiste unten sind nicht mehr da aber ich denke, da muß ich nur die Verknüpfungen wieder herstellen. Und wenn ich auf den Start-Button links unten gehe, ist das fenster nicht mehr voll wie vorher. Es kommt nur Programme und wenn ich auf drauf gehe, erscheinen die Programme. Aber ich denke, das kriege ich evtl. wieder hin. Welche Programme kann ich denn nun löschen, die ich da alle runter geladen habe? Und welche wären nicht schlecht, wenn ich sie evtl. weiter als Virenprogramm nutze. Hab ja MS Essential... reicht das aus? Was mach ich mit den Cookies? Soll ich die löschen? Wurden in Quarantäne verschoben. Geändert von Pfälzermäd (23.05.2011 um 11:05 Uhr) |
23.05.2011, 12:59 | #43 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine DateienZitat:
Und ja, Security Essentials ist völlig okay. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.05.2011, 18:13 | #44 |
| Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine DateienSuper ... vielen Dank! War zwischendurch mal ganz schön gestresst mit den vielen Anweisungen... ich der "Computerfreak" ... Danke nochmal!!! (ne kleine Spende ist unterwegs) |
23.05.2011, 19:22 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien Dann wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien |
adobe, anti-malware, appdata, bildschirm, bildschirm schwarz, dateien, desktop, explorer, festplatte, gen, ide, infizierte, internet, keine dateien, laptop, log, microsoft, ordner, problem, probleme, recovery, rogue.installer.gen, schwarzer desktop, software, system, temp, trojan.agent, trojaner/virus, windows |