![]() |
Redirect/Jump Virus in Firefox - werde ständig auf andere Seiten weitergeleitet im Web Hallo Leute Ich habe seit gestern ein Problem mit mein Firefox und werde ständig weitergeleitet (redirected) auf andere Websites wenn ich eine Suche mache in z.B Google. Die heissen oft Redirect oder Jump. Wenn ich zurück gehe und nochmal auf mein Suche Ergebnis klicke, dann funktionierts aber normal. Ich habe ein Hijack This Log für euch gemacht. Ich würde mich freuen über jede Stück Hilfe! Ich bin Computer Literat, aber kein Genie! Also bitte ein bisschen Geduld haben. Ich habe auch DDS. und GMER reports wenn die helfen. Hier der Hijack This Log: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 13:58:58, on 26.10.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Alwil Software\Avast5\AvastSvc.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\**** ****\Anwendungsdaten\Microsoft\Windows\shell.exe C:\Dokumente und Einstellungen\**** ****\Anwendungsdaten\Microsoft\svchost.exe C:\DOKUME~1\LADNER~1\LOKALE~1\Temp\dwm.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\QuickTime\QTTask.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\acer\epm\epm-dm.exe C:\PROGRA~1\LAUNCH~1\LManager.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Winamp\winampa.exe C:\Programme\GMX\LiveUpdate\GMX Update.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\AOL 9.0\aoltray.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe C:\Programme\acer\eRecovery\Monitor.exe C:\Acer\eManager\anbmServ.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe C:\Programme\Huawei technologies\Mobile Connect\Mobile Connect.exe C:\Programme\Skype\Toolbars\Shared\SkypeNames2.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSour...ctid=CT2269050 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: P2P Max DE Toolbar - {e0007d18-baa4-4573-ae78-8bea0958c610} - C:\Programme\P2P_Max_DE\tbP2P1.dll (file missing) R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll F3 - REG:win.ini: load=C:\DOKUME~1\****~1\LOKALE~1\Temp\dwm.exe O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Programme\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll (file missing) O3 - Toolbar: P2P Max DE Toolbar - {e0007d18-baa4-4573-ae78-8bea0958c610} - C:\Programme\P2P_Max_DE\tbP2P1.dll (file missing) O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD1.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [GMX Update] C:\Programme\GMX\LiveUpdate\GMX Update.exe /tray O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [hpqSRMon] C:\Programme\HP\Digital Imaging\bin\hpqSRMon.exe O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Adobe Reader Synchronizer] "C:\Programme\Adobe\Reader 9.0\Reader\AdobeCollabSync.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Ladner Bettina\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Ladner Bettina\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - hxxp://upload.facebook.com/controls/...oUploader5.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - hxxp://dl8-cdn-01.sun.com/s/ESD5/JSC...ws-i586-jc.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F2A9A9FC-5578-4EF3-A6F8-33BD665F46CD}: NameServer = 194.48.139.254 194.48.124.200 O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLACSD.EXE O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Programme\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programme\Alwil Software\Avast5\AvastSvc.exe O23 - Service: avast! Web Scanner - AVAST Software - C:\Programme\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 13123 bytes |
Hallo und :hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hallo Arne Erstmals danke dass du der Zeit nimmst, um mir zu helfen. Ich bin sehr dankbar! Wie gewünscht, hier sind die 2 Logs: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4945 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28.10.2010 01:00:56 mbam-log-2010-10-28 (01-00-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 216756 Laufzeit: 1 Stunde(n), 18 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\Dokumente und Einstellungen\****\Anwendungsdaten\Microsoft\Windows\shell.exe) Good: (Explorer.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\****\Anwendungsdaten\Microsoft\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\0.26836740621359.exe (Trojan.Dropper) -> Quarantined and deleted successfully. ------------------------------------------------OTL Logfile: Code: OTL logfile created on: 28.10.2010 01:02:59 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 28.10.2010 01:02:59 - Run 1 |
Hi zur info die Datum in den Logs ist 2 Tage vor, weil meine Freundin die falsche Datum auf der PC hatte. thx |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Danke Arne. Ok habe ich gemacht. hier der Logfile: All processes killed ========== OTL ========== File move failed. F:\AutoRun.exe scheduled to be moved on reboot. File move failed. F:\AUTORUN.INF scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18ca78fa-e7a1-11dd-89c5-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18ca78fa-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18ca78fa-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18ca78fa-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18ca78fa-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18ca78fa-e7a1-11dd-89c5-00038a000015}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18ca78fb-e7a1-11dd-89c5-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18ca78fb-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18ca78fb-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18ca78fb-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18ca78fb-e7a1-11dd-89c5-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18ca78fb-e7a1-11dd-89c5-00038a000015}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d5640ae-e3dc-11dd-89b7-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d5640ae-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d5640ae-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d5640ae-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d5640ae-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d5640ae-e3dc-11dd-89b7-00038a000015}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d5640af-e3dc-11dd-89b7-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d5640af-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d5640af-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d5640af-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d5640af-e3dc-11dd-89b7-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d5640af-e3dc-11dd-89b7-00038a000015}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf1db358-e6e2-11dd-89c3-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf1db358-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf1db358-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf1db358-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf1db358-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf1db358-e6e2-11dd-89c3-00038a000015}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf1db359-e6e2-11dd-89c3-00038a000015}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf1db359-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf1db359-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf1db359-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bf1db359-e6e2-11dd-89c3-00038a000015}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bf1db359-e6e2-11dd-89c3-00038a000015}\ not found. File move failed. F:\AutoRun.exe scheduled to be moved on reboot. File C:\WINDOWS\System32\drivers\qrpkhhd.sys not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe moved successfully. C:\WINDOWS\system32\ChCfg.exe moved successfully. C:\WINDOWS\system32\alsndmgr.wav moved successfully. File C:\WINDOWS\System32\drivers\qrpkhhd.sys not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 11296186 bytes User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes User: **** ->Temp folder emptied: 434249538 bytes ->Temporary Internet Files folder emptied: 94583584 bytes ->Java cache emptied: 11479470 bytes ->FireFox cache emptied: 54279929 bytes ->Flash cache emptied: 2034179 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2833287 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 314282024 bytes RecycleBin emptied: 158443275 bytes Total Files Cleaned = 1.033,00 mb OTL by OldTimer - Version 3.2.17.1 log created on 10272010_181927 Files\Folders moved on Reboot... File move failed. F:\AutoRun.exe scheduled to be moved on reboot. File move failed. F:\AUTORUN.INF scheduled to be moved on reboot. File\Folder C:\WINDOWS\temp\_avast5_\Webshlock.txt not found! Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne. Ok, passt, habe ich die beide Sachen durchgeführt. Hier der cofi Log: Combofix Logfile: Code: ComboFix 10-10-26.04 - **** 27.10.2010 19:31:49.1.1 - FAT32x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne. Nochmals danke. Ich habe der GMER Scan geschafft. Anbei der Logfile. Aber ich kann der OSAM tool nicht erfolgreich runterladen. Es schafft der Download nie fertig leider. Hast du welche Ideen warum?? Hier der GMER logfile. Gib bescheid wegen OSAM oder ob wir es lassen sollen und ob ich MBR check machen soll ohne OSAM. GMER Log: GMER Logfile: Code: GMER 1.0.15.15477 - hxxp://www.gmer.net |
Versuch mal OSAM von hier => File-Upload.net - osam.zip Ich habs da mal hochgeladen |
hi Arne hier der OSAM logfile: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
hi arne hier ist der MBR Check logfile: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000005c Kernel Drivers (total 143): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF8A35000 \WINDOWS\system32\KDCOM.DLL 0xF8945000 \WINDOWS\system32\BOOTVID.dll 0xF84E5000 ACPI.sys 0xF8A37000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF84D4000 pci.sys 0xF8535000 isapnp.sys 0xF8545000 ohci1394.sys 0xF8555000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF8949000 compbatt.sys 0xF894D000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF8AFD000 pciide.sys 0xF87B5000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF8A39000 intelide.sys 0xF84B6000 pcmcia.sys 0xF8565000 MountMgr.sys 0xF8497000 ftdisk.sys 0xF8A3B000 dmload.sys 0xF8471000 dmio.sys 0xF8951000 ACPIEC.sys 0xF8AFE000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF87BD000 PartMgr.sys 0xF8575000 VolSnap.sys 0xF8459000 atapi.sys 0xF8585000 disk.sys 0xF8595000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF8439000 fltmgr.sys 0xF8427000 sr.sys 0xF85A5000 PxHelp20.sys 0xF8403000 Fastfat.sys 0xF83EC000 KSecDD.sys 0xF83BF000 NDIS.sys 0xF83A5000 Mup.sys 0xF85D5000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF85E5000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7F86000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF7F72000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF87DD000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF7F4E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF87E5000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7F2F000 \SystemRoot\system32\DRIVERS\b57xp32.sys 0xF7C1C000 \SystemRoot\system32\DRIVERS\w29n51.sys 0xF85F5000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0xF7C08000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF7BB7000 \SystemRoot\system32\DRIVERS\ESM7SK.sys 0xF8605000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0xF7985000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF7961000 \SystemRoot\system32\drivers\portcls.sys 0xF8615000 \SystemRoot\system32\drivers\drmk.sys 0xF793E000 \SystemRoot\system32\drivers\ks.sys 0xF7837000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xF87ED000 \SystemRoot\System32\Drivers\Modem.SYS 0xF89D9000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF8625000 \SystemRoot\system32\DRIVERS\smcirda.sys 0xF89DD000 \SystemRoot\system32\DRIVERS\irenum.sys 0xF8635000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF87F5000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0xF87FD000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7808000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF8A3D000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF8805000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF8645000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF89E5000 \SystemRoot\System32\Drivers\UBHelper.SYS 0xF8655000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF8665000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF8A3F000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0xF880D000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xF8331000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF8815000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF881D000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF8675000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF89F1000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF7729000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF8685000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF8695000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7718000 \SystemRoot\system32\DRIVERS\psched.sys 0xF86A5000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF8825000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF882D000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF8835000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0xF76E8000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF86B5000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF8A41000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF768A000 \SystemRoot\system32\DRIVERS\update.sys 0xF8A05000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF86C5000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF86D5000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF884D000 \SystemRoot\System32\Drivers\crlscsi.SYS 0xF8A43000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF82FE000 \SystemRoot\System32\Drivers\Null.SYS 0xF8A45000 \SystemRoot\System32\Drivers\Beep.SYS 0xF885D000 \SystemRoot\System32\drivers\vga.sys 0xF8A47000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8A49000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF8865000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF886D000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8379000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF5607000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF55AE000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF8715000 \SystemRoot\System32\Drivers\aswTdi.SYS 0xF54E6000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF54C4000 \SystemRoot\System32\drivers\afd.sys 0xF8725000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF5499000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF5429000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF8735000 \SystemRoot\System32\Drivers\Fips.SYS 0xF5403000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF53DC000 \SystemRoot\System32\Drivers\aswSP.SYS 0xF887D000 \SystemRoot\System32\Drivers\Aavmker4.SYS 0xF8755000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF539C000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8A4B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xF8765000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF8775000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xF767E000 \SystemRoot\System32\drivers\Dxapi.sys 0xF888D000 \SystemRoot\System32\watchdog.sys 0xF8895000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8BB4000 \SystemRoot\System32\drivers\dxgthk.sys 0xF5383000 \SystemRoot\system32\DRIVERS\ewusbmdm.sys 0xF889D000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xF35F6000 \SystemRoot\System32\Drivers\aswFsBlk.SYS 0xF3468000 \SystemRoot\system32\DRIVERS\irda.sys 0xF3502000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF3311000 \SystemRoot\System32\Drivers\aswMon2.SYS 0xF30B4000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xF304F000 \SystemRoot\system32\drivers\wdmaud.sys 0xF3299000 \SystemRoot\system32\drivers\sysaudio.sys 0xF8AFB000 \SystemRoot\System32\Drivers\ASCTRM.SYS 0xF82E0000 \??\C:\WINDOWS\system32\drivers\epm-psd.sys 0xF2D1B000 \??\C:\WINDOWS\system32\drivers\epm-shd.sys 0xF2A43000 \SystemRoot\system32\DRIVERS\srv.sys 0xF1A4B000 \SystemRoot\System32\Drivers\HTTP.sys 0xF1922000 \??\C:\Programme\acer\eRecovery\int15.sys 0xF1A37000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys 0xF88DD000 \SystemRoot\System32\Drivers\aswRdr.SYS 0xF183E000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xF1616000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\System32\ntdll.dll Processes (total 61): 0 System Idle Process 4 System 440 C:\WINDOWS\System32\SMSS.EXE 892 CSRSS.EXE 940 C:\WINDOWS\System32\WINLOGON.EXE 984 C:\WINDOWS\System32\SERVICES.EXE 996 C:\WINDOWS\System32\LSASS.EXE 1140 C:\WINDOWS\System32\SVCHOST.EXE 1188 SVCHOST.EXE 1228 C:\WINDOWS\System32\SVCHOST.EXE 1312 SVCHOST.EXE 1476 SVCHOST.EXE 1780 C:\Programme\Alwil Software\Avast5\AvastSvc.exe 580 C:\WINDOWS\System32\SPOOLSV.EXE 640 SVCHOST.EXE 680 C:\Acer\eManager\anbmServ.exe 1412 C:\WINDOWS\EXPLORER.EXE 1848 C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLacsd.exe 1876 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1924 C:\Programme\Bonjour\mDNSResponder.exe 1936 SVCHOST.EXE 200 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 228 C:\WINDOWS\System32\SVCHOST.EXE 724 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 676 C:\Programme\Java\JRE6\BIN\jqs.exe 848 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 756 C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe 888 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 1172 C:\Programme\QuickTime\QTTask.exe 1308 C:\WINDOWS\System32\SVCHOST.EXE 1432 C:\WINDOWS\System32\nvsvc32.exe 1268 C:\WINDOWS\System32\SVCHOST.EXE 1580 C:\WINDOWS\System32\SVCHOST.EXE 1336 C:\WINDOWS\System32\RUNDLL32.EXE 1952 C:\WINDOWS\AGRSMMSG.EXE 2000 C:\Acer\ePM\EPM-DM.EXE 2124 C:\Programme\Launch Manager\LManager.exe 2160 C:\WINDOWS\System32\RUNDLL32.EXE 2200 C:\Programme\Java\JRE6\BIN\JUSCHED.EXE 2216 C:\Programme\Winamp\winampa.exe 2300 C:\Programme\GMX\LiveUpdate\GMX Update.exe 2308 C:\Programme\HP\HP Software Update\hpwuSchd2.exe 2388 C:\Programme\Alwil Software\Avast5\AvastUI.exe 2436 C:\Programme\iTunes\iTunesHelper.exe 2448 C:\Programme\Real\RealPlayer\RealPlay.exe 2456 C:\WINDOWS\SOUNDMAN.EXE 2520 C:\WINDOWS\System32\CTFMON.EXE 2768 C:\Programme\HP\Digital Imaging\BIN\hpqtra08.exe 2808 C:\Programme\WinZip\WZQKPICK.EXE 2932 C:\Programme\ACER\eRecovery\Monitor.exe 3356 wmiprvse.exe 4052 C:\WINDOWS\System32\WBEM\WMIAPSRV.EXE 824 C:\Programme\iPod\BIN\iPodService.exe 2116 ALG.EXE 2992 C:\Programme\HP\Digital Imaging\BIN\hpqste08.exe 3024 C:\Programme\HP\Digital Imaging\BIN\hpqbam08.exe 3080 C:\Programme\HP\Digital Imaging\BIN\HPQGPC01.EXE 3484 C:\Programme\Huawei technologies\Mobile Connect\Mobile Connect.exe 2648 C:\Programme\Internet Explorer\IEXPLORE.EXE 168 C:\Programme\Internet Explorer\IEXPLORE.EXE 3604 C:\Dokumente und Einstellungen\Ladner Bettina\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`7d047e00 (FAT32) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000009`8a02e800 (FAT32) PhysicalDrive0 Model Number: ST9808210A, Rev: 3.01 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Done! |
Hast Du noch andere Betriebssysteme außer WinXP installiert? Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board