![]() |
Hm, ich hab mir das Tutorium durchgelesen und werde jetzt Combofix ausführen. Neuer post kommt sofort wenn das Programm fertig ist :) |
Noch ne Frage ( bin gerade dabei das program auszuführen [ atm fertiggestellt Stufe_32] ) Ich hab vergessen es um zu bennenen und glaube als ich das gestartet hatte war es noch in combofix.exe also nicht umbenannt, ist dies schlimm ?? oO Wörterbuch trifft Osswald kritisch ( Schreibe dies gerade vom iPod aus, praktisch) |
Hm, so glaube das das dann doch nicht so schlimm gewesen war, denn es ist fertig. Hier das Ergebnis (Ich habe absichtlich den Namen meiner Dateiornder nicht zensiert, da mir das zu viel Arbeit wäre) : Combofix Logfile: Code: ComboFix 11-01-06.02 - Niklas 06.01.2011 21:18:13.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Ok, hier schonmal der GMER: GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover Rootkit quick scan 2011-01-06 22:42:23 Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD64 rev.05.0 Running: nzmkvcw3.exe; Driver: C:\Users\Niklas\AppData\Local\Temp\uxldqpod.sys ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- (OSAM und MBRCheck folgen) |
Hier der OSAM scan : OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
Hier der OSAM scan : OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
Und hier MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: MICRO-STAR INTERNATIONAL CO., LTD BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: MEDIONPC System Product Name: MS-7502 Logical Drives Mask: 0x000000fc Kernel Drivers (total 148): 0x82C0B000 \SystemRoot\system32\ntkrnlpa.exe 0x82FC4000 \SystemRoot\system32\hal.dll 0x8040A000 \SystemRoot\system32\kdcom.dll 0x80411000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80481000 \SystemRoot\system32\PSHED.dll 0x80492000 \SystemRoot\system32\BOOTVID.dll 0x8049A000 \SystemRoot\system32\CLFS.SYS 0x804DB000 \SystemRoot\system32\CI.dll 0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068D000 \SystemRoot\system32\drivers\acpi.sys 0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E4000 \SystemRoot\system32\drivers\pci.sys 0x8070B000 \SystemRoot\System32\drivers\partmgr.sys 0x8071A000 \SystemRoot\system32\drivers\volmgr.sys 0x80729000 \SystemRoot\System32\drivers\volmgrx.sys 0x80773000 \SystemRoot\System32\drivers\mountmgr.sys 0x8320B000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x832DB000 \SystemRoot\system32\drivers\fltmgr.sys 0x8330D000 \SystemRoot\system32\drivers\fileinfo.sys 0x8331D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x83C02000 \SystemRoot\system32\drivers\ndis.sys 0x83D0D000 \SystemRoot\system32\drivers\msrpc.sys 0x83D38000 \SystemRoot\system32\drivers\NETIO.SYS 0x83E0E000 \SystemRoot\System32\drivers\tcpip.sys 0x83EF8000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B209000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B319000 \SystemRoot\system32\drivers\volsnap.sys 0x8B352000 \SystemRoot\System32\Drivers\spldr.sys 0x8B35A000 \SystemRoot\System32\Drivers\mup.sys 0x8B369000 \SystemRoot\System32\drivers\ecache.sys 0x8B390000 \SystemRoot\system32\drivers\disk.sys 0x8B3A1000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8B3C2000 \SystemRoot\system32\drivers\crcdisk.sys 0x8B3D8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8B3E3000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8B3EC000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F602000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x90080000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x90082000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x90123000 \SystemRoot\System32\drivers\watchdog.sys 0x9012F000 \SystemRoot\system32\DRIVERS\e1e6032.sys 0x90167000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x90172000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x901B0000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x83D73000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x901BF000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x901CF000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x901DD000 \SystemRoot\system32\DRIVERS\serial.sys 0x83FE3000 \SystemRoot\system32\DRIVERS\serenum.sys 0x901F7000 \SystemRoot\system32\drivers\Afc.sys 0x8338E000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8B200000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x833A6000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x80783000 \SystemRoot\system32\DRIVERS\storport.sys 0x83FED000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x833D5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x83E00000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x807C4000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x833EC000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x807E7000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x805BB000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x805D0000 \SystemRoot\system32\DRIVERS\termdd.sys 0x83200000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x805E0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8F600000 \SystemRoot\system32\DRIVERS\swenum.sys 0x90408000 \SystemRoot\system32\DRIVERS\ks.sys 0x90432000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x9043C000 \SystemRoot\system32\DRIVERS\umbus.sys 0x90449000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x9047E000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x90601000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x90809000 \SystemRoot\system32\drivers\portcls.sys 0x90836000 \SystemRoot\system32\drivers\drmk.sys 0x9085B000 \SystemRoot\system32\DRIVERS\MpFilter.sys 0x9087E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x90887000 \SystemRoot\System32\Drivers\Null.SYS 0x9088E000 \SystemRoot\System32\Drivers\Beep.SYS 0x9089E000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x908A5000 \SystemRoot\System32\drivers\vga.sys 0x908B1000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x908D2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x908DA000 \SystemRoot\system32\drivers\rdpencdd.sys 0x908E2000 \SystemRoot\System32\Drivers\Msfs.SYS 0x908ED000 \SystemRoot\System32\Drivers\Npfs.SYS 0x908FB000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x90904000 \SystemRoot\system32\DRIVERS\tdx.sys 0x9091A000 \SystemRoot\system32\DRIVERS\smb.sys 0x9092E000 \SystemRoot\system32\drivers\afd.sys 0x90976000 \SystemRoot\System32\DRIVERS\netbt.sys 0x909A8000 \SystemRoot\system32\DRIVERS\pacer.sys 0x909BE000 \SystemRoot\system32\DRIVERS\netbios.sys 0x909CC000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x909DF000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x9048F000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x909E5000 \SystemRoot\system32\drivers\nsiproxy.sys 0x904CB000 \SystemRoot\System32\Drivers\dfsc.sys 0x904E2000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x909EF000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x904FE000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x909F1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x909F3000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x90513000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x90895000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x90523000 \SystemRoot\System32\Drivers\fastfat.SYS 0x9054B000 \SystemRoot\system32\DRIVERS\SE4501D.sys 0x905A1000 \SystemRoot\system32\DRIVERS\udfs.sys 0x905DC000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x909FC000 \SystemRoot\System32\Drivers\Lycosa.sys 0x83F13000 \SystemRoot\System32\Drivers\VMUVC.sys 0x83F51000 \SystemRoot\system32\drivers\vvftUVC.sys 0x83FC6000 \SystemRoot\system32\drivers\usbaudio.sys 0x905F3000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8B3CB000 \SystemRoot\System32\Drivers\crashdmp.sys 0x91A01000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x9A000000 \SystemRoot\System32\win32k.sys 0x91AD1000 \SystemRoot\System32\drivers\Dxapi.sys 0x91ADB000 \SystemRoot\system32\DRIVERS\monitor.sys 0x9A220000 \SystemRoot\System32\TSDDD.dll 0x9A240000 \SystemRoot\System32\cdd.dll 0x91AEA000 \SystemRoot\system32\drivers\luafv.sys 0x91B05000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x91B19000 \SystemRoot\system32\drivers\spsys.sys 0x91BC9000 \SystemRoot\system32\DRIVERS\mdc8021x.sys 0x91BCD000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9FA0B000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9FA35000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9FA3F000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9FA52000 \SystemRoot\system32\drivers\HTTP.sys 0x9FABF000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9FADC000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9FAF5000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9FB0A000 \SystemRoot\system32\drivers\mrxdav.sys 0x9FB2B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9FB4A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9FB83000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9FB9B000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA0C0F000 \SystemRoot\System32\DRIVERS\srv.sys 0xA0C5D000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xA0CA0000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xA0CA5000 \SystemRoot\system32\drivers\peauth.sys 0xA0D83000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA0D8D000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA0D99000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA0DAE000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0xA0DC0000 \SystemRoot\system32\DRIVERS\MpNWMon.sys 0x76F10000 \Windows\System32\ntdll.dll Processes (total 81): 0 System Idle Process 4 System 484 C:\Windows\System32\smss.exe 560 csrss.exe 612 C:\Windows\System32\wininit.exe 624 csrss.exe 656 C:\Windows\System32\services.exe 668 C:\Windows\System32\lsass.exe 676 C:\Windows\System32\lsm.exe 760 C:\Windows\System32\winlogon.exe 872 C:\Windows\System32\svchost.exe 936 C:\Windows\System32\nvvsvc.exe 968 C:\Windows\System32\svchost.exe 1004 C:\Program Files\Microsoft Security Essentials\MsMpEng.exe 1112 C:\Windows\System32\svchost.exe 1140 C:\Windows\System32\svchost.exe 1152 C:\Windows\System32\svchost.exe 1340 C:\Windows\System32\audiodg.exe 1364 C:\Windows\System32\svchost.exe 1388 C:\Windows\System32\SLsvc.exe 1416 C:\Windows\System32\svchost.exe 1584 C:\Windows\System32\svchost.exe 1604 C:\Windows\System32\nvvsvc.exe 1832 C:\Windows\System32\spoolsv.exe 1856 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1868 C:\Windows\System32\svchost.exe 256 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 340 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 364 C:\Program Files\Bonjour\mDNSResponder.exe 500 C:\Program Files\Tobit ClipInc\Server\ClipInc-Server.exe 568 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 1176 C:\Program Files\ICQ6Toolbar\ICQ Service.exe 1580 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 2056 C:\Windows\System32\IoctlSvc.exe 2136 C:\Windows\System32\PnkBstrA.exe 2152 C:\Windows\System32\svchost.exe 2168 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2360 C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 2388 C:\Windows\System32\svchost.exe 2472 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe 2500 C:\Windows\System32\svchost.exe 2516 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2560 C:\Windows\System32\SearchIndexer.exe 2740 WUDFHost.exe 3244 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 3604 C:\Windows\System32\taskeng.exe 3612 C:\Windows\System32\dwm.exe 3660 C:\Windows\System32\taskeng.exe 3692 C:\Windows\explorer.exe 3888 C:\Windows\System32\mobsync.exe 4088 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2244 C:\Windows\RtHDVCpl.exe 964 C:\Program Files\Siemens\Gigaset USB Adapter 54\PRISMSVR.exe 2944 C:\Program Files\Vimicro\VMUVC\VMonitor.exe 2964 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3036 C:\Program Files\Ask & Record Toolbar\FLVSrvc.exe 1092 C:\Program Files\Microsoft Security Essentials\msseces.exe 1876 C:\Program Files\Tech\Tilt Mouse Software\5.0\ACQTMAPP.exe 652 C:\Program Files\Common Files\Java\Java Update\jusched.exe 4008 C:\Program Files\iTunes\iTunesHelper.exe 3492 C:\Program Files\Razer\Lycosa\razerhid.exe 2308 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2488 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe 2248 C:\Users\Niklas\Program Files\DNA\btdna.exe 3708 C:\Windows\System32\wbem\unsecapp.exe 3760 C:\Program Files\Siemens\Gigaset USB Adapter 54\GigasetUSBMonitor.exe 4004 WmiPrvSE.exe 252 C:\Users\Niklas\AppData\Local\Google\Update\1.2.183.39\GoogleCrashHandler.exe 4300 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe 4380 C:\Program Files\Razer\Lycosa\razertra.exe 4444 C:\Program Files\iPod\bin\iPodService.exe 4576 C:\Windows\System32\svchost.exe 5208 C:\Users\Niklas\AppData\Local\Google\Chrome\Application\chrome.exe 5544 C:\Users\Niklas\AppData\Local\Google\Chrome\Application\chrome.exe 6112 C:\Program Files\Windows Media Player\wmpnetwk.exe 6024 C:\Windows\System32\SearchProtocolHost.exe 6108 C:\Windows\System32\SearchFilterHost.exe 5844 dllhost.exe 2404 dllhost.exe 4708 C:\Users\Niklas\Desktop\MBRCheck.exe 5596 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000090`09f07e00 (FAT32) PhysicalDrive0 Model Number: WDCWD6400AACS-00G8B0, Rev: 05.04C05 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 Windows 98 MBR code detected SHA1: 48F01D7E76A0F3C038D08611E3FDC0EE4EF9FD3E Done! _________________ Tut mir leid für den Doppelpost,mir geht es hier nicht um die Anzahl der Beiträge, sondern darum das ich Hilfe bekomme. Und Danke an dich und der Website das ihr mir Helft. |
Zitat:
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. |
Ähm, könntest du mir bitte erklären was das bedeutet "booten" ? Und wie ich den Rechner von einer CD aus starte, halt den teil bitte. Ich kenne mich in diesem Bereich nicht so gut aus... |
Achso, und nein, ich habe keine anderen Betriebssysteme außer vista installiert. Vista war schon Installiert also ich den Pc gekauft hatte. |
|
Und kann man das auch auf eine DVD+RW brennen? |
Nimm lieber einen CD-R oder CD-RW-Rohling. Ich hab das mit DVD-Rohlingen nicht getestet |
Hm hab leider keine CD |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board