Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach Trojaner Desktop schwarz Programme und Dateien verschwunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.05.2011, 22:47   #23
jaw
 
Nach Trojaner Desktop schwarz Programme und Dateien verschwunden - Standard

Nach Trojaner Desktop schwarz Programme und Dateien verschwunden



so nun die mbrcheck

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 160):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E6000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0A8000 isapnp.sys
0xBA4BC000 compbatt.sys
0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA0B8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xB9F22000 dmio.sys
0xBA330000 PartMgr.sys
0xBA0C8000 VolSnap.sys
0xB9F0A000 atapi.sys
0xB9E4C000 iaStor.sys
0xBA0D8000 disk.sys
0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9E2C000 fltmgr.sys
0xB9E1A000 sr.sys
0xB9E04000 DRVMCDB.SYS
0xBA0F8000 PxHelp20.sys
0xB9DED000 KSecDD.sys
0xB9D60000 Ntfs.sys
0xB9D33000 NDIS.sys
0xBA108000 ohci1394.sys
0xBA118000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xB9D19000 Mup.sys
0xBA1A8000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xBA188000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xB8D20000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xB8D0C000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xBA430000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB8CE8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xBA438000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB8CC0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xB8AA6000 \SystemRoot\system32\DRIVERS\NETw4x32.sys
0xBA198000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys
0xB8A92000 \SystemRoot\system32\DRIVERS\sdbus.sys
0xB93BE000 \SystemRoot\system32\DRIVERS\rimmptsk.sys
0xB8A7E000 \SystemRoot\system32\DRIVERS\rimsptsk.sys
0xB8A2D000 \SystemRoot\system32\DRIVERS\rixdptsk.sys
0xB93AE000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xB89FB000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xBA5E4000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xBA440000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xBA448000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xB939E000 \SystemRoot\system32\DRIVERS\imapi.sys
0xBA5E6000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
0xB938E000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xB937E000 \SystemRoot\system32\DRIVERS\redbook.sys
0xB89D8000 \SystemRoot\system32\DRIVERS\ks.sys
0xBA5A4000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xB9CF5000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0xB890C000 \SystemRoot\system32\DRIVERS\btkrnl.sys
0xBA75A000 \SystemRoot\system32\DRIVERS\audstub.sys
0xB936E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xB9CF1000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB88F5000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xB935E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xB934E000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xBA450000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB88E4000 \SystemRoot\system32\DRIVERS\psched.sys
0xB933E000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xBA458000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xBA460000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB88B4000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xBA1B8000 \SystemRoot\system32\DRIVERS\termdd.sys
0xBA5E8000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB8856000 \SystemRoot\system32\DRIVERS\update.sys
0xB9CD5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xB87DF000 \SystemRoot\system32\drivers\btaudio.sys
0xB87BB000 \SystemRoot\system32\drivers\portcls.sys
0xBA1C8000 \SystemRoot\system32\drivers\drmk.sys
0xBA1D8000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xBA1E8000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xB7627000 \SystemRoot\system32\drivers\sthda.sys
0xB760D000 \SystemRoot\system32\drivers\dxec02.sys
0xB75D9000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys
0xB74E7000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys
0xB7434000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
0xBA468000 \SystemRoot\System32\Drivers\Modem.SYS
0xBA578000 \SystemRoot\System32\Drivers\i2omgmt.SYS
0xBA5F4000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xBA708000 \SystemRoot\System32\Drivers\Null.SYS
0xBA5F6000 \SystemRoot\System32\Drivers\Beep.SYS
0xBA480000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
0xBA488000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xBA490000 \SystemRoot\System32\drivers\vga.sys
0xBA5F8000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xBA5FA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xBA498000 \SystemRoot\System32\Drivers\Msfs.SYS
0xBA4A0000 \SystemRoot\System32\Drivers\Npfs.SYS
0xBA588000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xB73D9000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xB7380000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xB7358000 \SystemRoot\system32\DRIVERS\netbt.sys
0xB7332000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xB7310000 \SystemRoot\System32\drivers\afd.sys
0xBA1F8000 \SystemRoot\system32\DRIVERS\netbios.sys
0xB72E5000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xB724D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xBA218000 \SystemRoot\System32\Drivers\Fips.SYS
0xB8842000 \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS
0xBA238000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xBA248000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xBA258000 \SystemRoot\System32\Drivers\btwusb.sys
0xB8832000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xBA268000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xB7769000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xB7765000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xBA2C8000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xBA340000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xBA390000 \SystemRoot\system32\DRIVERS\btport.sys
0xB7167000 \SystemRoot\system32\DRIVERS\btwdndis.sys
0xBA360000 \SystemRoot\system32\DRIVERS\btwmodem.sys
0xBA2D8000 \SystemRoot\system32\DRIVERS\btwhid.sys
0xB712D000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys
0xBA602000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys
0xBA368000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys
0xBA2E8000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS
0xB70B2000 \SystemRoot\system32\DRIVERS\Wdf01000.sys
0xBA370000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys
0xB709A000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xBA604000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xB7420000 \SystemRoot\System32\drivers\Dxapi.sys
0xBA398000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xBA6C9000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xBF549000 \SystemRoot\System32\ATMFD.DLL
0xBA2F8000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
0xBA78B000 \SystemRoot\System32\DLA\DLADResM.SYS
0xB4C42000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
0xBA3F0000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
0xBA5B2000 \SystemRoot\System32\DLA\DLAPoolM.SYS
0xBA3F8000 \SystemRoot\System32\DLA\DLABMFSM.SYS
0xBA400000 \SystemRoot\System32\DLA\DLABOIOM.SYS
0xB4C2C000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
0xB4C15000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
0xBA408000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xB4BAF000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys
0xB4D62000 \SystemRoot\system32\DRIVERS\nwlnknb.sys
0xB4C7A000 \SystemRoot\system32\DRIVERS\s24trans.sys
0xB4CAE000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB488A000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xBA388000 \??\C:\WINDOWS\system32\drivers\btserial.sys
0xB47AD000 \SystemRoot\system32\drivers\wdmaud.sys
0xB4AA7000 \SystemRoot\system32\drivers\sysaudio.sys
0xBA65C000 \SystemRoot\system32\DRIVERS\dsunidrv.sys
0xB47DE000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB451F000 \SystemRoot\system32\DRIVERS\srv.sys
0xB46C7000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys
0xB38A5000 \SystemRoot\System32\Drivers\HTTP.sys
0xB28DC000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 68):
0 System Idle Process
4 System
860 C:\WINDOWS\system32\smss.exe
996 csrss.exe
1028 C:\WINDOWS\system32\winlogon.exe
1072 C:\WINDOWS\system32\services.exe
1084 C:\WINDOWS\system32\lsass.exe
1272 C:\WINDOWS\system32\svchost.exe
1320 svchost.exe
1360 C:\WINDOWS\system32\svchost.exe
1452 C:\Programme\Intel\Wireless\Bin\EvtEng.exe
1564 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
1596 C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe
1692 svchost.exe
1796 svchost.exe
1980 C:\WINDOWS\system32\spoolsv.exe
844 svchost.exe
928 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
1404 C:\WINDOWS\system32\dldocoms.exe
1700 C:\Programme\ICQ6Toolbar\ICQ Service.exe
1776 C:\Programme\Java\jre6\bin\jqs.exe
1872 sqlservr.exe
144 C:\WINDOWS\system32\nvsvc32.exe
196 C:\WINDOWS\system32\PSIService.exe
284 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
288 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
480 C:\WINDOWS\system32\svchost.exe
528 C:\Programme\1&1 Surf-Stick\AssistantServices.exe
596 wdfmgr.exe
692 C:\WINDOWS\system32\wuauclt.exe
992 C:\Programme\Canon\CAL\CALMAIN.exe
2104 C:\WINDOWS\explorer.exe
2340 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
2380 C:\WINDOWS\system32\rundll32.exe
2388 C:\WINDOWS\system32\rundll32.exe
2396 C:\WINDOWS\OEM02Mon.exe
2404 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
2416 C:\WINDOWS\stsystra.exe
2432 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe
2448 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
2568 C:\Programme\Dell\Dell Webcam Manager\DellWMgr.exe
2640 C:\Programme\Dell\QuickSet\quickset.exe
2848 C:\WINDOWS\system32\KADxMain.exe
2972 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
2992 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
3016 C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe
3052 C:\Programme\Dell\MediaDirect\PCMService.exe
3176 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
3232 C:\Programme\FreePDF_XP\fpassist.exe
3296 C:\Programme\Dell 968 AIO Printer\dldomon.exe
3344 C:\Programme\Dell 968 AIO Printer\memcard.exe
3548 C:\Programme\1&1 Surf-Stick\UIExec.exe
3740 C:\Programme\Microsoft ActiveSync\wcescomm.exe
3776 C:\WINDOWS\system32\ctfmon.exe
3864 C:\PROGRA~1\MI3AA1~1\rapimgr.exe
3952 C:\Programme\WEKA\Musterverträge 09.09\SHIWebOnDisk.exe
3968 wmiprvse.exe
1908 C:\WINDOWS\system32\wscntfy.exe
1664 alg.exe
2844 C:\WINDOWS\system32\wbem\wmiapsrv.exe
3320 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
3640 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
2508 C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
3356 C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
2244 C:\WINDOWS\system32\svchost.exe
1808 C:\Programme\Internet Explorer\iexplore.exe
3200 C:\Programme\Internet Explorer\iexplore.exe
3992 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06dd1c00 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500BEVS-75UST0, Rev: 01.01A01

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Dell MBR code detected
SHA1: 57BDF501CE769EF2720C705B6C71C893DA31574E


Done!

 

Themen zu Nach Trojaner Desktop schwarz Programme und Dateien verschwunden
0x00000001, 32-bit, adobe, alternate, bildschirm, canon, conduit, dateien verschwunden, desktop, disabletaskmgr, einstellungen, error, fehler, festplatte, firefox, format, infizierte dateien, kunde, microsoft office 2003, microsoft office word, mozilla, object, office 2007, oldtimer, phishing, plug-in, problem, pum.hidden.desktop, registry, searchplugins, senden, shell32.dll, shortcut, siteadvisor, software, spyware, super, system, tracker, trojan.fakems.gen, trojan.zbotr.gen, trojaner, windows, windows internet




Ähnliche Themen: Nach Trojaner Desktop schwarz Programme und Dateien verschwunden


  1. Desktop bleibt nach Systemstart schwarz, alle Dateien ausgeblendet oder weg. Firefox Öffnung möglich. Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2013 (5)
  2. plötzlich sämtliche Dateien/Ordner/Programme weg, Desktop schwarz
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (36)
  3. Desktop schwarz und alle Programme im Startmenü verschwunden
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  4. SMART HDD Trojaner eingefangen - Desktop schwarz, Dateien verschwunden
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (25)
  5. dwl3gina.dll Desktop bleibt nach Login schwarz, aber trotzdem Zugriff auf alle Dateien/Programme...
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (5)
  6. Desktop schwarz, kein Zugriff mehr auf Dateien, Programme lassen sich nur durch Befehle öffnen..
    Log-Analyse und Auswertung - 20.10.2011 (23)
  7. Desktop schwarz, alle Dateien und viele Programme weg, falsche Fehlermeldung
    Log-Analyse und Auswertung - 12.10.2011 (9)
  8. Trojaner , P1kAIMiG2Kb7Fz.exe", Desktop Schwarz, Programme und Dokumente weg
    Log-Analyse und Auswertung - 26.09.2011 (41)
  9. Alle Dateien und Programme weg, Desktop schwarz
    Plagegeister aller Art und deren Bekämpfung - 08.09.2011 (19)
  10. Nach Virusmeldung Desktop schwarz & Dateien verschwunden
    Log-Analyse und Auswertung - 05.06.2011 (19)
  11. Desktop schwarz. Ordner verschwunden
    Log-Analyse und Auswertung - 24.05.2011 (5)
  12. nach Trojanerbefall alle Dateien verschwunden, Screnn schwarz, Fehlermeldungen
    Log-Analyse und Auswertung - 16.05.2011 (20)
  13. Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office
    Plagegeister aller Art und deren Bekämpfung - 13.05.2011 (38)
  14. TR/Kazy.mekml.1 Festplatten-Fehlermeldungen, Desktop schwarz, Dateien verschwunden
    Log-Analyse und Auswertung - 12.05.2011 (13)
  15. Festplatten-Fehlermeldungen, Desktop schwarz, Dateien verschwunden, wohl auch TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (7)
  16. TR/Kazy.mekml.1 Festplatten-Fehlermeldungen, Desktop schwarz, Dateien verschwunden
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (12)
  17. TR/Kazy.mekml.1: Festplatten-Fehlermeldungen, Desktop schwarz, Dateien verschwunden
    Mülltonne - 21.04.2011 (1)

Zum Thema Nach Trojaner Desktop schwarz Programme und Dateien verschwunden - so nun die mbrcheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total - Nach Trojaner Desktop schwarz Programme und Dateien verschwunden...
Archiv
Du betrachtest: Nach Trojaner Desktop schwarz Programme und Dateien verschwunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.