![]() |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Combofix Logfile: Code: ComboFix 11-11-08.02 - Lisa 08.11.2011 16:14:11.1.4 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-09 08:37:55 ----------------------------- 08:37:55.056 OS Version: Windows 6.1.7601 Service Pack 1 08:37:55.056 Number of processors: 4 586 0x170A 08:37:55.056 ComputerName: LISA-PC UserName: Lisa 08:38:15.363 Initialize success 08:38:50.650 AVAST engine defs: 11110802 08:38:57.670 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000005e 08:38:57.670 Disk 0 Vendor: WDC_WD64 05.0 Size: 610480MB BusType: 3 08:38:59.682 Disk 0 MBR read successfully 08:38:59.682 Disk 0 MBR scan 08:38:59.682 Disk 0 Windows 7 default MBR code 08:38:59.682 Disk 0 scanning sectors +1250260992 08:38:59.745 Disk 0 scanning C:\Windows\system32\drivers 08:39:09.245 Service scanning 08:39:09.791 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32 08:39:10.353 Modules scanning 08:39:17.279 Disk 0 trace - called modules: 08:39:17.295 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll >>UNKNOWN [0x8597e1f8]<< 08:39:17.295 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x866a3550] 08:39:17.310 3 CLASSPNP.SYS[8bd0a59e] -> nt!IofCallDriver -> [0x8670f900] 08:39:17.310 5 ACPI.sys[837bf3d4] -> nt!IofCallDriver -> \Device\0000005e[0x8683a030] 08:39:17.310 \Driver\nvstor32[0x866f7db8] -> IRP_MJ_CREATE -> 0x8597e1f8 08:39:18.574 AVAST engine scan C:\Windows 08:39:24.128 AVAST engine scan C:\Windows\system32 08:41:35.542 AVAST engine scan C:\Windows\system32\drivers 08:41:44.902 AVAST engine scan C:\Users\Lisa 08:47:32.595 AVAST engine scan C:\ProgramData 08:49:13.059 Scan finished successfully 09:01:15.526 Disk 0 MBR has been saved successfully to "C:\Users\Lisa\Documents\MBR.dat" 09:01:15.542 The log file has been saved successfully to "C:\Users\Lisa\Documents\aswMBR.txt" |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8122 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 09.11.2011 10:21:55 mbam-log-2011-11-09 (10-21-55).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 161273 Laufzeit: 2 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/09/2011 at 10:30 AM Application Version : 5.0.1134 Core Rules Database Version : 7917 Trace Rules Database Version: 5729 Scan type : Quick Scan Total Scan Time : 00:02:52 Operating System Information Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 528 Memory threats detected : 0 Registry items scanned : 30075 Registry threats detected : 0 File items scanned : 7292 File threats detected : 4 Adware.Tracking Cookie C:\Users\Lisa\AppData\Roaming\Microsoft\Windows\Cookies\lisa@stat.aldi[1].txt [ /stat.aldi ] C:\Users\Lisa\AppData\Roaming\Microsoft\Windows\Cookies\lisa@stat.aldi[2].txt [ /stat.aldi ] C:\Users\Lisa\AppData\Roaming\Microsoft\Windows\Cookies\4Z38BIY7.txt [ /im.banner.t-online.de ] C:\USERS\LISA\Cookies\4Z38BIY7.txt [ Cookie:lisa@im.banner.t-online.de/ ] |
Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates! |
Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8122 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 09.11.2011 12:28:05 mbam-log-2011-11-09 (12-28-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 381221 Laufzeit: 1 Stunde(n), 1 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/09/2011 at 03:32 PM Application Version : 5.0.1134 Core Rules Database Version : 7917 Trace Rules Database Version: 5729 Scan type : Complete Scan Total Scan Time : 00:39:27 Operating System Information Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 532 Memory threats detected : 0 Registry items scanned : 38342 Registry threats detected : 0 File items scanned : 71687 File threats detected : 28 Adware.Tracking Cookie C:\Users\Lisa\AppData\Roaming\Microsoft\Windows\Cookies\LRS95R7I.txt [ /im.banner.t-online.de ] C:\USERS\LISA\Cookies\LRS95R7I.txt [ Cookie:lisa@im.banner.t-online.de/ ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@BS.SERVING-SYS[2].TXT [ /BS.SERVING-SYS ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@2O7[1].TXT [ /2O7 ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@ADFARM1.ADITION[1].TXT [ /ADFARM1.ADITION ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@APMEBF[1].TXT [ /APMEBF ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@ATDMT[2].TXT [ /ATDMT ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@BS.SERVING-SYS[1].TXT [ /BS.SERVING-SYS ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@BS.SERVING-SYS[3].TXT [ /BS.SERVING-SYS ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@DOUBLECLICK[1].TXT [ /DOUBLECLICK ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@DOUBLECLICK[2].TXT [ /DOUBLECLICK ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@HOMEPORNON[1].TXT [ /HOMEPORNON ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@HOMEPORNON[2].TXT [ /HOMEPORNON ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@IM.BANNER.T-ONLINE[2].TXT [ /IM.BANNER.T-ONLINE ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@MEDIAPLEX[2].TXT [ /MEDIAPLEX ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@MEDIATHEK.DASERSTE[2].TXT [ /MEDIATHEK.DASERSTE ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@TRACKING.QUISMA[1].TXT [ /TRACKING.QUISMA ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@TRACKING.QUISMA[2].TXT [ /TRACKING.QUISMA ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@TRAFFICTRACK[2].TXT [ /TRAFFICTRACK ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@WWW.GOOGLEADSERVICES[1].TXT [ /WWW.GOOGLEADSERVICES ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@XITI[1].TXT [ /XITI ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@XITI[2].TXT [ /XITI ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@XITI[3].TXT [ /XITI ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@XITI[4].TXT [ /XITI ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@ZANOX-AFFILIATE[1].TXT [ /ZANOX-AFFILIATE ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@ZANOX[1].TXT [ /ZANOX ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@ZANOX[2].TXT [ /ZANOX ] C:\USERS\LISA\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\LISA@ZANOX[3].TXT [ /ZANOX ] |
ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=53251 # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4bcf6368b39ad643bc772529f6cf3712 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-08 10:15:26 # local_time=2011-11-08 11:15:26 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=5893 16776573 100 94 5122 73182074 0 0 # compatibility_mode=8192 67108863 100 0 69935 69935 0 0 # scanned=233087 # found=4 # cleaned=0 # scan_time=4016 C:\Users\Lisa\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\f9b2235-31bba2f6 a variant of Win32/Kryptik.VAQ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Lisa\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\f9b2235-7850b3f7 a variant of Win32/Kryptik.VAQ trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Lisa\Downloads\photoscape.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I ${Memory} probably a variant of Win32/Ramnit.L virus 00000000000000000000000000000000 I # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4bcf6368b39ad643bc772529f6cf3712 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-09 10:25:47 # local_time=2011-11-09 11:25:47 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 68490 68490 0 0 # compatibility_mode=5893 16776574 100 94 45446 72462788 0 0 # compatibility_mode=8192 67108863 100 0 158201 158201 0 0 # scanned=101478 # found=0 # cleaned=0 # scan_time=2749 # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4bcf6368b39ad643bc772529f6cf3712 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-09 04:54:17 # local_time=2011-11-09 05:54:17 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 87290 87290 0 0 # compatibility_mode=5893 16776574 100 94 64246 72481588 0 0 # compatibility_mode=8192 67108863 100 0 177001 177001 0 0 # scanned=231202 # found=1 # cleaned=0 # scan_time=7280 C:\Users\Lisa\Downloads\photoscape.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4bcf6368b39ad643bc772529f6cf3712 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-09 09:28:29 # local_time=2011-11-09 10:28:29 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 111000 111000 0 0 # compatibility_mode=5893 16776574 100 94 87956 72505298 0 0 # compatibility_mode=8192 67108863 100 0 200711 200711 0 0 # scanned=138 # found=0 # cleaned=0 # scan_time=2 |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Scheint alles Dank Deiner tollen Hilfe wieder zu funktionieren! Hier nochmal der Malwarebytes log: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8132 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 10.11.2011 18:49:05 mbam-log-2011-11-10 (18-49-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 378467 Laufzeit: 1 Stunde(n), 1 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board