![]() |
|
Log-Analyse und Auswertung: Nach Trojaner Desktop schwarz Programme und Dateien verschwundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Nach Trojaner Desktop schwarz Programme und Dateien verschwunden so nun die mbrcheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 160): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xB9E4C000 iaStor.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9E2C000 fltmgr.sys 0xB9E1A000 sr.sys 0xB9E04000 DRVMCDB.SYS 0xBA0F8000 PxHelp20.sys 0xB9DED000 KSecDD.sys 0xB9D60000 Ntfs.sys 0xB9D33000 NDIS.sys 0xBA108000 ohci1394.sys 0xBA118000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xB9D19000 Mup.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xBA188000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8D20000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB8D0C000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA430000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8CE8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA438000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8CC0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB8AA6000 \SystemRoot\system32\DRIVERS\NETw4x32.sys 0xBA198000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys 0xB8A92000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xB93BE000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0xB8A7E000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0xB8A2D000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0xB93AE000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xB89FB000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xBA5E4000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA440000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA448000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB939E000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA5E6000 \SystemRoot\System32\Drivers\DLACDBHM.SYS 0xB938E000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB937E000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB89D8000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA5A4000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xB9CF5000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB890C000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xBA75A000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB936E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9CF1000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB88F5000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB935E000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB934E000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA450000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB88E4000 \SystemRoot\system32\DRIVERS\psched.sys 0xB933E000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA458000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA460000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB88B4000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5E8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8856000 \SystemRoot\system32\DRIVERS\update.sys 0xB9CD5000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB87DF000 \SystemRoot\system32\drivers\btaudio.sys 0xB87BB000 \SystemRoot\system32\drivers\portcls.sys 0xBA1C8000 \SystemRoot\system32\drivers\drmk.sys 0xBA1D8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA1E8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB7627000 \SystemRoot\system32\drivers\sthda.sys 0xB760D000 \SystemRoot\system32\drivers\dxec02.sys 0xB75D9000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xB74E7000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xB7434000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xBA468000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA578000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xBA5F4000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA708000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5F6000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA480000 \SystemRoot\System32\Drivers\DLARTL_M.SYS 0xBA488000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA490000 \SystemRoot\System32\drivers\vga.sys 0xBA5F8000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5FA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA498000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA4A0000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA588000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB73D9000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB7380000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB7358000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB7332000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB7310000 \SystemRoot\System32\drivers\afd.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB72E5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB724D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA218000 \SystemRoot\System32\Drivers\Fips.SYS 0xB8842000 \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS 0xBA238000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA248000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBA258000 \SystemRoot\System32\Drivers\btwusb.sys 0xB8832000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA268000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB7769000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB7765000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xBA2C8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBA340000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA390000 \SystemRoot\system32\DRIVERS\btport.sys 0xB7167000 \SystemRoot\system32\DRIVERS\btwdndis.sys 0xBA360000 \SystemRoot\system32\DRIVERS\btwmodem.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\btwhid.sys 0xB712D000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys 0xBA602000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys 0xBA368000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xB70B2000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xBA370000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0xB709A000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA604000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB7420000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA398000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6C9000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF549000 \SystemRoot\System32\ATMFD.DLL 0xBA2F8000 \SystemRoot\System32\Drivers\DRVNDDM.SYS 0xBA78B000 \SystemRoot\System32\DLA\DLADResM.SYS 0xB4C42000 \SystemRoot\System32\DLA\DLAIFS_M.SYS 0xBA3F0000 \SystemRoot\System32\DLA\DLAOPIOM.SYS 0xBA5B2000 \SystemRoot\System32\DLA\DLAPoolM.SYS 0xBA3F8000 \SystemRoot\System32\DLA\DLABMFSM.SYS 0xBA400000 \SystemRoot\System32\DLA\DLABOIOM.SYS 0xB4C2C000 \SystemRoot\System32\DLA\DLAUDFAM.SYS 0xB4C15000 \SystemRoot\System32\DLA\DLAUDF_M.SYS 0xBA408000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB4BAF000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys 0xB4D62000 \SystemRoot\system32\DRIVERS\nwlnknb.sys 0xB4C7A000 \SystemRoot\system32\DRIVERS\s24trans.sys 0xB4CAE000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB488A000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA388000 \??\C:\WINDOWS\system32\drivers\btserial.sys 0xB47AD000 \SystemRoot\system32\drivers\wdmaud.sys 0xB4AA7000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA65C000 \SystemRoot\system32\DRIVERS\dsunidrv.sys 0xB47DE000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xB451F000 \SystemRoot\system32\DRIVERS\srv.sys 0xB46C7000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys 0xB38A5000 \SystemRoot\System32\Drivers\HTTP.sys 0xB28DC000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 68): 0 System Idle Process 4 System 860 C:\WINDOWS\system32\smss.exe 996 csrss.exe 1028 C:\WINDOWS\system32\winlogon.exe 1072 C:\WINDOWS\system32\services.exe 1084 C:\WINDOWS\system32\lsass.exe 1272 C:\WINDOWS\system32\svchost.exe 1320 svchost.exe 1360 C:\WINDOWS\system32\svchost.exe 1452 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1564 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 1596 C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe 1692 svchost.exe 1796 svchost.exe 1980 C:\WINDOWS\system32\spoolsv.exe 844 svchost.exe 928 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1404 C:\WINDOWS\system32\dldocoms.exe 1700 C:\Programme\ICQ6Toolbar\ICQ Service.exe 1776 C:\Programme\Java\jre6\bin\jqs.exe 1872 sqlservr.exe 144 C:\WINDOWS\system32\nvsvc32.exe 196 C:\WINDOWS\system32\PSIService.exe 284 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 288 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe 480 C:\WINDOWS\system32\svchost.exe 528 C:\Programme\1&1 Surf-Stick\AssistantServices.exe 596 wdfmgr.exe 692 C:\WINDOWS\system32\wuauclt.exe 992 C:\Programme\Canon\CAL\CALMAIN.exe 2104 C:\WINDOWS\explorer.exe 2340 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 2380 C:\WINDOWS\system32\rundll32.exe 2388 C:\WINDOWS\system32\rundll32.exe 2396 C:\WINDOWS\OEM02Mon.exe 2404 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 2416 C:\WINDOWS\stsystra.exe 2432 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe 2448 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe 2568 C:\Programme\Dell\Dell Webcam Manager\DellWMgr.exe 2640 C:\Programme\Dell\QuickSet\quickset.exe 2848 C:\WINDOWS\system32\KADxMain.exe 2972 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe 2992 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe 3016 C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe 3052 C:\Programme\Dell\MediaDirect\PCMService.exe 3176 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe 3232 C:\Programme\FreePDF_XP\fpassist.exe 3296 C:\Programme\Dell 968 AIO Printer\dldomon.exe 3344 C:\Programme\Dell 968 AIO Printer\memcard.exe 3548 C:\Programme\1&1 Surf-Stick\UIExec.exe 3740 C:\Programme\Microsoft ActiveSync\wcescomm.exe 3776 C:\WINDOWS\system32\ctfmon.exe 3864 C:\PROGRA~1\MI3AA1~1\rapimgr.exe 3952 C:\Programme\WEKA\Musterverträge 09.09\SHIWebOnDisk.exe 3968 wmiprvse.exe 1908 C:\WINDOWS\system32\wscntfy.exe 1664 alg.exe 2844 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3320 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe 3640 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe 2508 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe 3356 C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe 2244 C:\WINDOWS\system32\svchost.exe 1808 C:\Programme\Internet Explorer\iexplore.exe 3200 C:\Programme\Internet Explorer\iexplore.exe 3992 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06dd1c00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500BEVS-75UST0, Rev: 01.01A01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Dell MBR code detected SHA1: 57BDF501CE769EF2720C705B6C71C893DA31574E Done! |
![]() |
Themen zu Nach Trojaner Desktop schwarz Programme und Dateien verschwunden |
0x00000001, 32-bit, adobe, alternate, bildschirm, canon, conduit, dateien verschwunden, desktop, disabletaskmgr, einstellungen, error, fehler, festplatte, firefox, format, infizierte dateien, kunde, microsoft office 2003, microsoft office word, mozilla, object, office 2007, oldtimer, phishing, plug-in, problem, pum.hidden.desktop, registry, searchplugins, senden, shell32.dll, shortcut, siteadvisor, software, spyware, super, system, tracker, trojan.fakems.gen, trojan.zbotr.gen, trojaner, windows, windows internet |