![]() |
zuerst einmal gmer log: GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net das andere folgt in kürze |
so, jetzt aber, osam log: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
avast log: aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Run date: 2011-08-22 07:42:54 ----------------------------- 07:42:54.311 OS Version: Windows 6.0.6001 Service Pack 1 07:42:54.311 Number of processors: 2 586 0xF0B 07:42:54.311 ComputerName: ANDREAS-PC UserName: Andreas 07:43:21.471 Initialize success 07:44:46.811 AVAST engine defs: 11082101 07:45:09.992 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 07:45:09.992 Disk 0 Vendor: ST350032 SN04 Size: 476940MB BusType: 3 07:45:10.008 Disk 0 MBR read successfully 07:45:10.008 Disk 0 MBR scan 07:45:10.008 Disk 0 Windows VISTA default MBR code 07:45:10.023 Disk 0 scanning sectors +976768065 07:45:10.086 Disk 0 scanning C:\Windows\system32\drivers 07:45:21.692 Service scanning 07:45:22.722 Modules scanning 07:45:26.918 Disk 0 trace - called modules: 07:45:26.934 ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 07:45:26.949 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x859063b8] 07:45:26.949 3 CLASSPNP.SYS[883b5745] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0x85347030] 07:45:28.989 AVAST engine scan C:\Windows 07:45:39.050 AVAST engine scan C:\Windows\system32 07:48:38.011 AVAST engine scan C:\Windows\system32\drivers 07:48:52.581 AVAST engine scan C:\Users\Andreas 07:51:29.783 AVAST engine scan C:\ProgramData 07:54:47.653 Scan finished successfully 08:07:25.483 Disk 0 MBR has been saved successfully to "C:\Users\Andreas\Desktop\virentools\MBR.dat" 08:07:25.483 The log file has been saved successfully to "C:\Users\Andreas\Desktop\virentools\aswMBR.txt" danke, lg, Andreas |
Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (ab Windows Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: Registry keys to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. |
sehe leider den screenshot nicht - rotes x - wie sind die haken zu setzen ? danke, Andreas |
Edit: beim Avenger unten beide Haken setzen |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, jetzt ausgeführt. Nach dem Neustart während des Öffnens des Logs kam aber wieder eine " Windows - kein Datenträger .. " Fehlermeldung - sh. Anhang! ?? Log: Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows Vista ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Registry key "HKLM\SOFTWARE\Classes\CLSID\{B6A930A0-A4F5-43A5-9B4E-6189A6C2B9E8}" deleted successfully. Completed script processing. ******************* Finished! Terminate. danke, Andreas |
Kam das die ganze Zeit oder erst nach dem Avenger? |
Kam erst nach dem Avenger und nach dem Neustart als das Logfile geöffnet wurde. (vorher nicht). |
Kommt das jetzt immer wieder, bei jedem Neustart von Windows? |
Nein, ist nur 1x aufgetreten. |
Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board