![]() |
Ich hoffe, es war deine Absicht, den Kerio-Ordner komplett zu löschen? Combofix Logfile: Code: ComboFix 11-07-12.09 - User 12.07.2011 23:04:59.2.2 - x86 |
Und plötzlich meldet sich die Windows Firewall.. hatte ich doch immer deaktiviert seit Jahr und Tag :wtf: |
Wieso war Kerio denn noch installiert? :confused: Es wurde nicht als PFW aufgeführt und demnach ging ich von einen Rest bzw. einer fehlgeschlagenen Deinstallation aus. Wie auch immer, ohne Kerio ist dein Rechner besser dran. Verwende die Windows-Firewall. Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Sooo... hier das GMER-Log. Ich habe den Scanvorgang abgebrochen. Das Programm untersucht ja JEDE einzelne Datei! Falls das bis hier nicht ausreicht, lasse ich den Scan heute Nacht komplett laufen. GMER Logfile: Code: GMER 1.0.15.15640 - GMER - Rootkit Detector and Remover Und hier OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
Und der MBR MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x020110f8 Kernel Drivers (total 132): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA4BC000 DiskSec.sys 0xBA0C8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0D8000 jraid.sys 0xB9F18000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS 0xBA0E8000 disk.sys 0xBA0F8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EF8000 fltmgr.sys 0xB9EE6000 sr.sys 0xBA108000 PxHelp20.sys 0xB9ECF000 KSecDD.sys 0xB9E42000 Ntfs.sys 0xB9E15000 NDIS.sys 0xBA118000 Combo-Fix.sys 0xB9DFB000 Mup.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB80C8000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB80B4000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA4B0000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8090000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA340000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8068000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB804F000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA594000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB803B000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA378000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA208000 \SystemRoot\System32\Drivers\AFS2K.SYS 0xB8024000 \SystemRoot\System32\Drivers\AnyDVD.sys 0xBA5E0000 \SystemRoot\System32\Drivers\ElbyDelay.sys 0xBA380000 \SystemRoot\System32\Drivers\ElbyCDFL.sys 0xBA218000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA228000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8001000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA388000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA73A000 \SystemRoot\system32\DRIVERS\SndTVideo.sys 0xBA238000 \SystemRoot\system32\drivers\SndTAudio.sys 0xB7FDD000 \SystemRoot\system32\drivers\portcls.sys 0xBA248000 \SystemRoot\system32\drivers\drmk.sys 0xBA258000 \SystemRoot\system32\drivers\tbhsd.sys 0xBA73B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA268000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA59C000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB7FC6000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA278000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA288000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA390000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB7FB5000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA298000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA398000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA3A0000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA3A8000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\rrnetcap.sys 0xBA5E2000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB7F57000 \SystemRoot\system32\DRIVERS\update.sys 0xB9DD7000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA2C8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA2F8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5E6000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB4853000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB96EE000 \??\H:\WINDOWS\system32\drivers\SSHDRV61.sys 0xBA5EC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA7EC000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EE000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3D0000 \SystemRoot\System32\drivers\vga.sys 0xBA5F0000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3D8000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3E0000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA564000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB4626000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB45CD000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB457D000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB4557000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB4535000 \SystemRoot\System32\drivers\afd.sys 0xB96DE000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB96CE000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA3F0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB450A000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB449A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB96BE000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA3F8000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA400000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xBA408000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xB4474000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA588000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB967E000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA418000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA5F6000 \??\H:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB484F000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB484B000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xBA430000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xB91F6000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB43AA000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA616000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB468C000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA470000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6FB000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF596000 \SystemRoot\System32\ATMFD.DLL 0xB411D000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB4142000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB3E98000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB3DBB000 \SystemRoot\system32\drivers\wdmaud.sys 0xB9276000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA5C0000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xBA5C2000 \SystemRoot\System32\Drivers\TBPanel.SYS 0xB3D9B000 \SystemRoot\System32\Drivers\Aspi32.SYS 0xB3B24000 \SystemRoot\System32\Drivers\HTTP.sys 0xB39DC000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA460000 \??\H:\ComboFix\catchme.sys 0xBA612000 \??\H:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xB293E000 \??\H:\DOKUME~1\User\LOKALE~1\Temp\pwacqaoc.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 36): 0 System Idle Process 4 System 880 H:\WINDOWS\system32\smss.exe 928 csrss.exe 952 H:\WINDOWS\system32\winlogon.exe 996 H:\WINDOWS\system32\services.exe 1008 H:\WINDOWS\system32\lsass.exe 1200 H:\WINDOWS\system32\svchost.exe 1268 svchost.exe 1392 H:\WINDOWS\system32\svchost.exe 1548 svchost.exe 1644 svchost.exe 1804 H:\WINDOWS\system32\spoolsv.exe 1872 H:\Programme\Avira\AntiVir Desktop\sched.exe 1972 svchost.exe 728 H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 780 H:\Programme\Bonjour\mDNSResponder.exe 1364 Z:\Sync\FreeAgentService.exe 1808 H:\WINDOWS\system32\svchost.exe 124 H:\WINDOWS\system32\svchost.exe 592 wdfmgr.exe 1488 H:\Programme\Canon\CAL\CALMAIN.exe 632 alg.exe 2732 H:\Programme\HP\HP Software Update\hpwuschd2.exe 2748 H:\Programme\iTunes\iTunesHelper.exe 2796 H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 2808 H:\Programme\Real\RealPlayer\Update\realsched.exe 2824 H:\Programme\Avira\AntiVir Desktop\avgnt.exe 3248 H:\Programme\iPod\bin\iPodService.exe 3792 H:\WINDOWS\explorer.exe 3844 H:\Programme\Mozilla Firefox\firefox.exe 2892 H:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE 2208 H:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE 552 H:\Programme\HTC\HTC Sync\Sync Manager\SyncIndicator.exe 908 H:\Programme\Mozilla Firefox\plugin-container.exe 1540 H:\Dokumente und Einstellungen\User\Desktop\MBRCheck.exe \\.\H: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\Z: --> \\.\PhysicalDrive0 at offset 0x0000000c`34f34a00 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHD321KJ, Rev: CP100-12 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Zitat:
|
Scheint geklappt zu haben! |
Mach bitte ein neues Log mit GMER und OSAM |
Hallo Arne, war tagsüber unterwegs, daher erst jetzt... Frage: Benötigst du den KOMPLETTEN GMER Log? Ich habe nach 40 Minuten wieder abgebrochen. Hier ist er: GMER Logfile: Code: GMER 1.0.15.15640 - hxxp://www.gmer.net |
Und Osam OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
PUH! Ich habe definitiv zu viel Zeugs auf der Platte! Der Scan mit dem Superantispyware hat über eine Stunde gedauert! Und er hat 36 Dateien gefunden! :daumenrunter: Jetzt sind sie in Quarantäne. Kann cih sie löschen, bevor ich den nächsten Scan mache? SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/13/2011 at 11:51 PM Application Version : 4.55.1000 Core Rules Database Version : 7403 Trace Rules Database Version: 5215 Scan type : Complete Scan Total Scan Time : 01:25:42 Memory items scanned : 402 Memory threats detected : 0 Registry items scanned : 8267 Registry threats detected : 0 File items scanned : 116108 File threats detected : 36 Adware.Tracking Cookie H:\Dokumente und Einstellungen\User\Cookies\user@forum.usenext[1].txt .apmebf.com [ H:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\924zubxh.default\cookies.sqlite ] .mediaplex.com [ H:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\924zubxh.default\cookies.sqlite ] .mediaplex.com [ H:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\924zubxh.default\cookies.sqlite ] .adfarm1.adition.com [ H:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\924zubxh.default\cookies.sqlite ] .doubleclick.net [ H:\Dokumente und Einstellungen\TEMP\Anwendungsdaten\Mozilla\Firefox\Profiles\924zubxh.default\cookies.sqlite ] .ads.quartermedia.de [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .ads.quartermedia.de [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .ads.quartermedia.de [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .apmebf.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .mediaplex.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .doubleclick.net [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .smartadserver.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .smartadserver.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .smartadserver.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] ad.yieldmanager.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] rotator.adjuggler.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] rotator.adjuggler.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] adsrv.admediate.net [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] adsrv.admediate.net [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .webmasterplan.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .atdmt.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] ad.yieldmanager.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .bs.serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .serving-sys.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .imrworldwide.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .imrworldwide.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .adfarm1.adition.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] .adfarm1.adition.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] ad3.adfarm1.adition.com [ H:\Dokumente und Einstellungen\Ulli\Anwendungsdaten\Mozilla\Firefox\Profiles\y8ax8g37.default\cookies.sqlite ] |
Das sind nur Cookies die sind eh harmlos. |
Puh! Ein Glück! Den Malwarescan lasse ich heute Nacht durchlaufen, muss jetzt noch ein bisschen am Rechner arbeiten. Auf jeden Fall schon einmal VIELEN DANK für deine freundliche und kompetente Hilfe! Noch eine Frage: Ich habe zur Zeit folgende Schutzprogramme installiert: - Avira free - MAGIX PC Check & Tuning 2010 Kerio habe ich nicht mehr, und auf deine Empfehlung hin auch nicht mehr neu installiert. Mit dem CC-Cleaner räume ich regelmäßig auf. Welche Empfehlungen hast du zum künftigen Schutz? Ich habe ja nun einige neue Programme auf dem Rechner (Superantispyware, Malwarebytes...) Taugt Avira, oder sollte ich auf McAfe, Kaspersky und Co zurückgreifen? Vielen Dank Oliver |
Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board