![]() |
anti-malware log zur auswertung hay alle das ist mein erster post , hoffe hab möglichst wenig fehler. Ich weiß nicht ob ich ein Trojaner auf dem pc habe oder nicht. Soll ich mein Computer jetzt formatieren?! Also hier die log-datei. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4903 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 21.10.2010 17:09:29 mbam-log-2010-10-21 (17-09-29).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 146253 Laufzeit: 11 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 14 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 4 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Somefox (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\virusremover2008 (Rogue.VirusRemove) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files\WebMediaPlayer (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Program Files\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Program Files\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Program Files\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Program Files\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Program Files\WebMediaPlayer\resources\wmp_translation_file.xml (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Program Files\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Quarantined and deleted successfully. C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully. |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
OTL) 1log.OTL Logfile: Code: OTL Extras logfile created on: 21.10.2010 20:15:48 - Run 1 OTL) 2log.OTL Logfile: Code: OTL logfile created on: 21.10.2010 20:15:48 - Run 1 Anti-Malware) Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4904 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 21.10.2010 20:54:58 mbam-log-2010-10-21 (20-54-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 0 Laufzeit: 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
OTL) 1log.OTL Logfile: Code: OTL Extras logfile created on: 21.10.2010 20:15:48 - Run 1 OTL) 2log.OTL Logfile: Code: OTL logfile created on: 21.10.2010 20:15:48 - Run 1 Anti-Malware) Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4904 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18975 21.10.2010 20:54:58 mbam-log-2010-10-21 (20-54-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 0 Laufzeit: 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
Was war da passiert? Wieso wurden keine Objekte durchsucht? |
Also... 1)Malwarebytes schließt nach einem vollständigen Scan ohne eine Log , vllt weil ich schon alle infizierten Objeckte gelöscht habe und somit keine mehr da sind. 2)Hijackthis log: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 3)OTL , sind beide log's schon oben. hoff du hast jetzt alles nötige um sagen zu können ob ich ein trojaner auf dem pc habe. mfg wambo |
Zitat:
Zitat:
|
1)Ja quickscan geht einwandfrei , hab grade einen gemacht hier der log: Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4937 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.7930.16406 24.10.2010 20:11:39 mbam-log-2010-10-24 (20-11-39).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 146801 Laufzeit: 4 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) 2)Hab den IE9 deinstalliert , nach dem neu start ist der weg. Was soll ich jetzt machen ohne voll scan? otl und hijackthis ist soweit fertig. mfg wambo |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
All processes killed ========== OTL ========== Service XDva370 stopped successfully! Service XDva370 deleted successfully! File C:\Windows\System32\XDva370.sys File not found not found. Service XDva352 stopped successfully! Service XDva352 deleted successfully! File C:\Windows\System32\XDva352.sys File not found not found. Service XDva349 stopped successfully! Service XDva349 deleted successfully! File C:\Windows\System32\XDva349.sys File not found not found. Service WinVd32 stopped successfully! Service WinVd32 deleted successfully! C:\Windows\System32\WinVd32.sys moved successfully. Service WinFl32 stopped successfully! Service WinFl32 deleted successfully! C:\Windows\System32\WinFl32.sys moved successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully! Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "AOL Search" removed from browser.search.selectedEngine Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.2&q=" removed from keyword.URL Prefs.js: "184.73.187.184" removed from network.proxy.backup.ftp Prefs.js: 80 removed from network.proxy.backup.ftp_port Prefs.js: "184.73.187.184" removed from network.proxy.backup.gopher Prefs.js: 80 removed from network.proxy.backup.gopher_port Prefs.js: "184.73.187.184" removed from network.proxy.backup.socks Prefs.js: 80 removed from network.proxy.backup.socks_port Prefs.js: "184.73.187.184" removed from network.proxy.backup.ssl Prefs.js: 80 removed from network.proxy.backup.ssl_port Prefs.js: "184.73.187.184" removed from network.proxy.ftp Prefs.js: 80 removed from network.proxy.ftp_port Prefs.js: "184.73.187.184" removed from network.proxy.gopher Prefs.js: 80 removed from network.proxy.gopher_port Prefs.js: "184.73.187.184" removed from network.proxy.http Prefs.js: 80 removed from network.proxy.http_port Prefs.js: true removed from network.proxy.share_proxy_settings Prefs.js: "184.73.187.184" removed from network.proxy.socks Prefs.js: 80 removed from network.proxy.socks_port Prefs.js: "184.73.187.184" removed from network.proxy.ssl Prefs.js: 80 removed from network.proxy.ssl_port Prefs.js: 1 removed from network.proxy.type Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{24792eba-a56c-11df-82e1-0019214b84c6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24792eba-a56c-11df-82e1-0019214b84c6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{24792eba-a56c-11df-82e1-0019214b84c6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24792eba-a56c-11df-82e1-0019214b84c6}\ not found. File 0 not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E\ not found. File E:\Autorun.exe not found. C:\Users\Senad\Documents\Locker01.flk moved successfully. ADS C:\ProgramData\TEMP:671329E4 deleted successfully. ADS C:\ProgramData\TEMP:B203B914 deleted successfully. ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 49660 bytes ->Temporary Internet Files folder emptied: 687400 bytes ->Flash cache emptied: 75 bytes User: Public User: Senad ->Temp folder emptied: 6503783906 bytes ->Temporary Internet Files folder emptied: 11123217 bytes ->Java cache emptied: 30664865 bytes ->FireFox cache emptied: 97237343 bytes ->Google Chrome cache emptied: 819568 bytes ->Opera cache emptied: 6445185 bytes ->Flash cache emptied: 1090 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 331776 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 25256913 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 6.367,00 mb OTL by OldTimer - Version 3.2.16.0 log created on 10252010_145459 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot. File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot. Registry entries deleted on Reboot... mfg wambo |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 10-10-24.05 - Senad 25.10.2010 16:51:16.1.3 - x86 warte auf anweisungen , mfg wambo |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Gmer log... GMER Logfile: Code: GMER 1.0.15.15477 - GMER - Rootkit Detector and Remover Osam log.. OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index MBRCheck log... MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: ACER BIOS Manufacturer: American Megatrends Inc. System Manufacturer: ACER System Product Name: Aspire M5630 Logical Drives Mask: 0x000003fc Kernel Drivers (total 151): 0x82C34000 \SystemRoot\system32\ntoskrnl.exe 0x82C01000 \SystemRoot\system32\hal.dll 0x80C00000 \SystemRoot\system32\kdcom.dll 0x80C07000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80C77000 \SystemRoot\system32\PSHED.dll 0x80C88000 \SystemRoot\system32\BOOTVID.dll 0x80C90000 \SystemRoot\system32\CLFS.SYS 0x80CD1000 \SystemRoot\system32\CI.dll 0x80DB1000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80E2D000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80E3A000 \SystemRoot\system32\drivers\acpi.sys 0x80E80000 \SystemRoot\system32\drivers\WMILIB.SYS 0x80E89000 \SystemRoot\system32\drivers\msisadrv.sys 0x80E91000 \SystemRoot\system32\drivers\pci.sys 0x80EB8000 \SystemRoot\System32\drivers\partmgr.sys 0x80EC7000 \SystemRoot\system32\drivers\volmgr.sys 0x80ED6000 \SystemRoot\System32\drivers\volmgrx.sys 0x80F20000 \SystemRoot\system32\drivers\intelide.sys 0x80F27000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x80F35000 \SystemRoot\System32\drivers\mountmgr.sys 0x80F45000 \SystemRoot\system32\drivers\atapi.sys 0x80F4D000 \SystemRoot\system32\drivers\ataport.SYS 0x80F6B000 \SystemRoot\system32\drivers\fltmgr.sys 0x80F9D000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A803000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A874000 \SystemRoot\system32\drivers\ndis.sys 0x8A97F000 \SystemRoot\system32\drivers\msrpc.sys 0x8A9AA000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A9E5000 \SystemRoot\System32\drivers\tcpip.sys 0x8AACF000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8AAEA000 \SystemRoot\System32\Drivers\Ntfs.sys 0x80FAD000 \SystemRoot\system32\drivers\volsnap.sys 0x80FE6000 \SystemRoot\System32\Drivers\spldr.sys 0x80FEE000 \SystemRoot\System32\Drivers\mup.sys 0x8AC0D000 \SystemRoot\System32\drivers\ecache.sys 0x8AC34000 \SystemRoot\system32\drivers\disk.sys 0x8AC45000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8AC66000 \SystemRoot\system32\drivers\crcdisk.sys 0x8AC8F000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8AC9A000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8ACA3000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8ACB2000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x8F804000 \SystemRoot\system32\DRIVERS\atipmdag.sys 0x8FD65000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8FE06000 \SystemRoot\System32\drivers\watchdog.sys 0x8FE12000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8FE9F000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8FEB7000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8FEC2000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8FF00000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8FF0F000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8FF1F000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8FF2D000 \SystemRoot\system32\DRIVERS\parport.sys 0x8FF58000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8FF63000 \SystemRoot\system32\DRIVERS\serial.sys 0x8FF7D000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8FF87000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8FF9F000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8FFA1000 \SystemRoot\system32\DRIVERS\VMNetSrv.sys 0x8FFB2000 \SystemRoot\system32\DRIVERS\serscan.sys 0x8FFC9000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8ACDC000 \SystemRoot\system32\DRIVERS\storport.sys 0x8AD1D000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8AD28000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8AD3F000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8AD4A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8AD6D000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8AD7C000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8AD90000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8ADA5000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8ADB5000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8FFF8000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8ADC0000 \SystemRoot\system32\DRIVERS\ks.sys 0x8ADEA000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8ADF4000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8AE01000 \SystemRoot\System32\drivers\vga.sys 0x8AE0D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8AE2E000 \SystemRoot\system32\DRIVERS\monitor.sys 0x8AE3D000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8AE72000 \SystemRoot\system32\drivers\AtiHdmi.sys 0x8AE90000 \SystemRoot\system32\drivers\portcls.sys 0x8AEBD000 \SystemRoot\system32\drivers\drmk.sys 0x91C04000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x91DB8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x91DC9000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x91DD2000 \SystemRoot\System32\Drivers\Null.SYS 0x91DD9000 \SystemRoot\System32\Drivers\Beep.SYS 0x91DE0000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x91DFC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x91E03000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x91E0B000 \SystemRoot\system32\drivers\rdpencdd.sys 0x91E13000 \SystemRoot\System32\Drivers\Msfs.SYS 0x91E1E000 \SystemRoot\System32\Drivers\Npfs.SYS 0x91E2C000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x91E35000 \SystemRoot\system32\DRIVERS\tdx.sys 0x91E4B000 \SystemRoot\system32\DRIVERS\smb.sys 0x91E5F000 \SystemRoot\system32\drivers\afd.sys 0x91EA7000 \SystemRoot\System32\DRIVERS\netbt.sys 0x91ED9000 \SystemRoot\system32\DRIVERS\pacer.sys 0x91EEF000 \SystemRoot\system32\DRIVERS\netbios.sys 0x91EFD000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x91F10000 \??\C:\Windows\system32\Drivers\vmm.sys 0x91F4B000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x91F51000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x91F8D000 \SystemRoot\system32\drivers\nsiproxy.sys 0x91F97000 \SystemRoot\System32\Drivers\dfsc.sys 0x91FAE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x91FD0000 \SystemRoot\System32\Drivers\ASPI32.SYS 0x91FD5000 \SystemRoot\System32\Drivers\crashdmp.sys 0x91FE2000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x91FED000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x8AEE2000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x91FF5000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x99C40000 \SystemRoot\System32\win32k.sys 0x8FF45000 \SystemRoot\System32\drivers\Dxapi.sys 0x91FF7000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8AEF7000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8AF07000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x91DF3000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8FF4F000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x99E60000 \SystemRoot\System32\TSDDD.dll 0x99E80000 \SystemRoot\System32\cdd.dll 0x8AF1E000 \SystemRoot\system32\drivers\luafv.sys 0x8AF39000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8AF4E000 \SystemRoot\system32\drivers\spsys.sys 0x8FFC2000 \SystemRoot\system32\DRIVERS\AegisP.sys 0x8AC6F000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x81C09000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x81C33000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x81C3D000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x81C50000 \SystemRoot\system32\drivers\HTTP.sys 0x81CBD000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x81CDA000 \SystemRoot\system32\DRIVERS\bowser.sys 0x81CF3000 \SystemRoot\System32\drivers\mpsdrv.sys 0x81D08000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x81D27000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x81D60000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x81D78000 \SystemRoot\System32\DRIVERS\srv2.sys 0x81DA0000 \SystemRoot\System32\DRIVERS\srv.sys 0x81DEE000 \SystemRoot\system32\DRIVERS\parvdm.sys 0x81DF5000 \??\C:\Windows\system32\drivers\acedrv11.sys 0x81E38000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0x81E3F000 \SystemRoot\system32\drivers\peauth.sys 0x81F1D000 \SystemRoot\System32\Drivers\secdrv.SYS 0x81F27000 \SystemRoot\System32\drivers\tcpipreg.sys 0x81F33000 \??\C:\Program Files\Acer Arcade Live\Acer PlayMovie\000.fcl 0x81F35000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x81F4A000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x81F5C000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x81F72000 \??\C:\Users\Senad\AppData\Local\Temp\pwrcypow.sys 0x771D0000 \Windows\System32\ntdll.dll Processes (total 51): 0 System Idle Process 4 System 472 C:\Windows\System32\smss.exe 540 csrss.exe 584 C:\Windows\System32\wininit.exe 596 csrss.exe 628 C:\Windows\System32\services.exe 640 C:\Windows\System32\lsass.exe 648 C:\Windows\System32\lsm.exe 784 C:\Windows\System32\svchost.exe 816 C:\Windows\System32\winlogon.exe 912 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 1016 C:\Windows\System32\atiesrxx.exe 1044 C:\Windows\System32\svchost.exe 1080 C:\Windows\System32\svchost.exe 1100 C:\Windows\System32\svchost.exe 1200 C:\Windows\System32\audiodg.exe 1232 C:\Windows\System32\svchost.exe 1248 C:\Windows\System32\SLsvc.exe 1276 C:\Windows\System32\svchost.exe 1460 C:\Windows\System32\atieclxx.exe 1480 C:\Windows\System32\svchost.exe 1864 C:\Windows\System32\spoolsv.exe 1908 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1956 C:\Windows\System32\svchost.exe 1972 C:\Windows\System32\taskeng.exe 192 C:\Windows\System32\dwm.exe 508 C:\Windows\explorer.exe 2052 C:\Windows\RtHDVCpl.exe 2064 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2376 C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 2396 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 2480 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2504 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2520 C:\Program Files\Common Files\DATA BECKER Shared\DBService.exe 2564 C:\Program Files\ICQ6Toolbar\ICQ Service.exe 2600 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2724 C:\Windows\System32\PnkBstrA.exe 2736 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2764 C:\Windows\System32\svchost.exe 2932 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2956 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 3140 WUDFHost.exe 3252 WmiPrvSE.exe 3488 C:\Program Files\Windows Media Player\wmpnscfg.exe 3556 C:\Windows\System32\mobsync.exe 3756 C:\Program Files\Windows Media Player\wmpnetwk.exe 3932 C:\Windows\System32\taskeng.exe 3176 C:\Users\Senad\Desktop\MBRCheck.exe 1544 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000058`94f00000 (NTFS) PhysicalDrive0 Model Number: WDCWD7500AAKS-00RBA0, Rev: 30.04G30 Size Device Name MBR Status -------------------------------------------- 698 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 75374D27B77E61C9316E27BACDEE41C1E2C9874E Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! warte auf anweisung , mfg wambo |
Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop. Poste mir den Inhalt von beiden .txt Dokumenten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board