Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem mit Pc (Windows7/Ton unklar/langsam/stürzt ab/hängt sich auf/führt Funktionen nicht mehr aus (https://www.trojaner-board.de/93909-problem-pc-windows7-ton-unklar-langsam-stuerzt-ab-haengt-fuehrt-funktionen-mehr.html)

Cappie 28.12.2010 12:30

Ich will ja jetzt nciht nerven oder so, aber ist das mit Vista eine langfristige Lösung? Und wäre es nciht besser, wenn ich Vista 64 bit downloade, weil mein Rechner mit Windows 7 64 bit arbeitet?
Tut mir leid, aber das wollte ich nur vorher wissen....ob ich, falls Vista klappt dann immer ncoh mit dem alten Betriebssystem ganz normal arbeiten kann, also Win7 oder ob sich dann was verändert...
Und was ist, wenn ich eine Windows 7 64bit Recovery Disk auftreiben kann? :)

cosinus 28.12.2010 19:03

Der 64-Bit-Kram ist verlinkt weiter unten

Zitat:

Ich will ja jetzt nciht nerven oder so, aber ist das mit Vista eine langfristige Lösung?
Du sollst ja auch nicht Vista installieren, sondern mit der Rescue-Disc den MBR neu schreiben. Wenn der Win7-kompatibel ist, ist das eine langfristige Lösung.

Zitat:

Und was ist, wenn ich eine Windows 7 64bit Recovery Disk auftreiben kann?
Das wäre das Optimum. Am besten so eine DVD besorgst du dir. Du musst sowas nicht kaufen, leihen reicht, eine Windowslizenz hast du (hoffentlich) ja.

Cappie 29.12.2010 05:16

Ist es ein gutes Zeichen wenn dann nach erneutem Hochfahren ein Fenster kommt: "Die Wiederherstellung wurde erfolgreich durchgeführt"? Ich bin mir nämlich nicht so sicher ob ich das jetzt wirklich richtig gemacht habe, zwischendurch kam nämlich auch eine Errormeldung...

cosinus 29.12.2010 11:11

Jop. Mach bitte ein neues Log mit mbrcheck

Cappie 01.01.2011 03:47

Hier ist das neue Log...MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Hewlett-Packard
BIOS Manufacturer: Hewlett-Packard
System Manufacturer: Hewlett-Packard
System Product Name: HP G62 Notebook PC
Logical Drives Mask: 0x0000003c

Kernel Drivers (total 225):
0x02C67000 \SystemRoot\system32\ntoskrnl.exe
0x02C1E000 \SystemRoot\system32\hal.dll
0x00BC6000 \SystemRoot\system32\kdcom.dll
0x00C9F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CE3000 \SystemRoot\system32\PSHED.dll
0x00CF7000 \SystemRoot\system32\CLFS.SYS
0x00E10000 \SystemRoot\system32\CI.dll
0x00ED0000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F74000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x0109E000 \SystemRoot\System32\Drivers\spyv.sys
0x011C4000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x011CD000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x01000000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x01057000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x01061000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00F83000 \SystemRoot\system32\DRIVERS\pci.sys
0x0106E000 \SystemRoot\system32\DRIVERS\isapnp.sys
0x00FB6000 \SystemRoot\system32\DRIVERS\mpio.sys
0x01077000 \SystemRoot\System32\drivers\partmgr.sys
0x0108C000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00FE0000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00D55000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00D6A000 \SystemRoot\System32\drivers\volmgrx.sys
0x01095000 \SystemRoot\system32\DRIVERS\intelide.sys
0x00FEC000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x00E00000 \SystemRoot\system32\DRIVERS\aliide.sys
0x00E07000 \SystemRoot\system32\DRIVERS\amdide.sys
0x00DC6000 \SystemRoot\system32\DRIVERS\cmdide.sys
0x00DCE000 \SystemRoot\System32\drivers\mountmgr.sys
0x00C00000 \SystemRoot\system32\DRIVERS\msdsm.sys
0x00C26000 \SystemRoot\system32\DRIVERS\nvraid.sys
0x00C4F000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x00C7F000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00C86000 \SystemRoot\system32\DRIVERS\viaide.sys
0x01228000 \SystemRoot\system32\DRIVERS\iaStorV.sys
0x01452000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x0156E000 \SystemRoot\system32\DRIVERS\atapi.sys
0x01577000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x015A1000 \SystemRoot\system32\DRIVERS\lsi_sas.sys
0x01346000 \SystemRoot\system32\DRIVERS\storport.sys
0x015BE000 \SystemRoot\system32\DRIVERS\msahci.sys
0x015C9000 \SystemRoot\system32\DRIVERS\HpSAMD.sys
0x0162B000 \SystemRoot\system32\DRIVERS\adp94xx.sys
0x016A6000 \SystemRoot\system32\DRIVERS\adpahci.sys
0x016FC000 \SystemRoot\system32\DRIVERS\adpu320.sys
0x0172B000 \SystemRoot\system32\DRIVERS\amdsata.sys
0x01749000 \SystemRoot\system32\DRIVERS\amdsbs.sys
0x01790000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x0179B000 \SystemRoot\system32\DRIVERS\arc.sys
0x017B4000 \SystemRoot\system32\DRIVERS\arcsas.sys
0x01845000 \SystemRoot\system32\DRIVERS\elxstor.sys
0x018CC000 \SystemRoot\system32\DRIVERS\iirsp.sys
0x018DD000 \SystemRoot\system32\DRIVERS\lsi_fc.sys
0x018FC000 \SystemRoot\system32\DRIVERS\lsi_sas2.sys
0x0190F000 \SystemRoot\system32\DRIVERS\lsi_scsi.sys
0x0192E000 \SystemRoot\system32\DRIVERS\megasas.sys
0x0193A000 \SystemRoot\system32\DRIVERS\MegaSR.sys
0x019DE000 \SystemRoot\system32\DRIVERS\nfrd960.sys
0x01800000 \SystemRoot\system32\DRIVERS\nvstor.sys
0x01A1D000 \SystemRoot\system32\DRIVERS\ql2300.sys
0x01CDA000 \SystemRoot\system32\DRIVERS\ql40xx.sys
0x01D39000 \SystemRoot\system32\DRIVERS\SiSRaid2.sys
0x01D47000 \SystemRoot\system32\DRIVERS\sisraid4.sys
0x01D5F000 \SystemRoot\system32\DRIVERS\stexstor.sys
0x01D69000 \SystemRoot\system32\DRIVERS\vsmraid.sys
0x01D93000 \SystemRoot\system32\drivers\fltmgr.sys
0x01DDF000 \SystemRoot\system32\drivers\fileinfo.sys
0x01E4B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01C00000 \SystemRoot\System32\Drivers\msrpc.sys
0x01E00000 \SystemRoot\System32\Drivers\ksecdd.sys
0x01C5E000 \SystemRoot\System32\Drivers\cng.sys
0x01E1A000 \SystemRoot\System32\drivers\pcw.sys
0x01E2B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x020E5000 \SystemRoot\system32\drivers\ndis.sys
0x02000000 \SystemRoot\system32\drivers\NETIO.SYS
0x02060000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x02203000 \SystemRoot\System32\drivers\tcpip.sys
0x0208B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x020D5000 \SystemRoot\system32\DRIVERS\wd.sys
0x01400000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x020DD000 \SystemRoot\System32\Drivers\spldr.sys
0x021D7000 \SystemRoot\system32\DRIVERS\sbp2port.sys
0x01BC1000 \SystemRoot\System32\drivers\rdyboost.sys
0x01E35000 \SystemRoot\System32\Drivers\mup.sys
0x021F4000 \SystemRoot\System32\drivers\hwpolicy.sys
0x013A8000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01A00000 \SystemRoot\system32\DRIVERS\disk.sys
0x03613000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x0363D000 \SystemRoot\System32\Drivers\Null.SYS
0x03646000 \SystemRoot\System32\Drivers\Beep.SYS
0x0364D000 \SystemRoot\System32\drivers\vga.sys
0x0365B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x03680000 \SystemRoot\System32\drivers\watchdog.sys
0x03690000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x03699000 \SystemRoot\system32\drivers\rdpencdd.sys
0x036A2000 \SystemRoot\system32\drivers\rdprefmp.sys
0x036AB000 \SystemRoot\System32\Drivers\Msfs.SYS
0x036B6000 \SystemRoot\System32\Drivers\Npfs.SYS
0x017CF000 \SystemRoot\system32\DRIVERS\tdx.sys
0x037EE000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x04887000 \SystemRoot\system32\drivers\afd.sys
0x04911000 \SystemRoot\System32\DRIVERS\netbt.sys
0x04956000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x0495F000 \SystemRoot\system32\DRIVERS\pacer.sys
0x04985000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x0499B000 \SystemRoot\system32\DRIVERS\netbios.sys
0x049C7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x049E2000 \SystemRoot\system32\DRIVERS\termdd.sys
0x04800000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x04851000 \SystemRoot\system32\drivers\nsiproxy.sys
0x0485D000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x04868000 \SystemRoot\System32\drivers\discache.sys
0x01600000 \SystemRoot\System32\Drivers\dfsc.sys
0x049AA000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x01200000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x04AB2000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04AD8000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x0521F000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x05855000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x05949000 \SystemRoot\System32\drivers\dxgmms1.sys
0x0598F000 \SystemRoot\System32\Drivers\fastfat.SYS
0x059C5000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x059E9000 \SystemRoot\system32\DRIVERS\HECIx64.sys
0x05200000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x04ADD000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x04C7E000 \SystemRoot\system32\DRIVERS\athrx.sys
0x04C00000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x04C0D000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x04C58000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x05211000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
0x04B33000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04B42000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x04C76000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x04B91000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x04BA0000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x04BA9000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x04BBF000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04BCF000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x04A00000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x04A24000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x04A30000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x04A5F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x04A7A000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x04BE5000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04C78000 \SystemRoot\system32\DRIVERS\swenum.sys
0x04EB0000 \SystemRoot\system32\DRIVERS\ks.sys
0x04EF3000 \SystemRoot\system32\DRIVERS\umbus.sys
0x04F05000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x04F5F000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x04F74000 \SystemRoot\system32\drivers\AtiHdmi.sys
0x04F96000 \SystemRoot\system32\drivers\portcls.sys
0x04FD3000 \SystemRoot\system32\drivers\drmk.sys
0x04FF5000 \SystemRoot\system32\drivers\ksthunk.sys
0x064C7000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x00000000 \SystemRoot\System32\win32k.sys
0x066E6000 \SystemRoot\System32\drivers\Dxapi.sys
0x066F2000 \SystemRoot\system32\DRIVERS\udfs.sys
0x06747000 \SystemRoot\system32\DRIVERS\monitor.sys
0x06755000 \SystemRoot\System32\Drivers\crashdmp.sys
0x036C7000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x06763000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x00590000 \SystemRoot\System32\TSDDD.dll
0x00720000 \SystemRoot\System32\cdd.dll
0x067B2000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x067CF000 \SystemRoot\System32\Drivers\usbvideo.sys
0x00940000 \SystemRoot\System32\ATMFD.DLL
0x06400000 \SystemRoot\system32\drivers\luafv.sys
0x06423000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x06440000 \SystemRoot\system32\drivers\WudfPf.sys
0x06461000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x04E00000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x06476000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x06489000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x064A1000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x06A1F000 \SystemRoot\system32\drivers\HTTP.sys
0x06AE7000 \SystemRoot\system32\DRIVERS\bowser.sys
0x06B05000 \SystemRoot\System32\drivers\mpsdrv.sys
0x06B1D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x06B4A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x06B98000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x07090000 \SystemRoot\system32\drivers\peauth.sys
0x07136000 \SystemRoot\System32\Drivers\secdrv.SYS
0x07141000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x0716E000 \SystemRoot\System32\drivers\tcpipreg.sys
0x07180000 \SystemRoot\System32\DRIVERS\srv2.sys
0x074DB000 \SystemRoot\System32\DRIVERS\srv.sys
0x772E0000 \Windows\System32\ntdll.dll
0x47BE0000 \Windows\System32\smss.exe
0xFF600000 \Windows\System32\apisetschema.dll
0xFFD80000 \Windows\System32\autochk.exe
0xFF4E0000 \Windows\System32\msctf.dll
0xFF3B0000 \Windows\System32\rpcrt4.dll
0xFF2D0000 \Windows\System32\advapi32.dll
0xFF250000 \Windows\System32\shlwapi.dll
0x774B0000 \Windows\System32\psapi.dll
0xFF1B0000 \Windows\System32\msvcrt.dll
0xFF080000 \Windows\System32\wininet.dll
0xFF060000 \Windows\System32\imagehlp.dll
0xFEE00000 \Windows\System32\iertutil.dll
0xFEDB0000 \Windows\System32\ws2_32.dll
0xFED60000 \Windows\System32\Wldap32.dll
0xFED50000 \Windows\System32\lpk.dll
0xFEC70000 \Windows\System32\oleaut32.dll
0xFEC00000 \Windows\System32\gdi32.dll
0xFEBE0000 \Windows\System32\sechost.dll
0xFEBD0000 \Windows\System32\nsi.dll
0xFDE40000 \Windows\System32\shell32.dll
0xFDD70000 \Windows\System32\usp10.dll
0xFDCD0000 \Windows\System32\clbcatq.dll
0xFDC50000 \Windows\System32\difxapi.dll
0xFDA40000 \Windows\System32\ole32.dll
0xFDA10000 \Windows\System32\imm32.dll
0x771C0000 \Windows\System32\kernel32.dll
0x770C0000 \Windows\System32\user32.dll
0xFD970000 \Windows\System32\comdlg32.dll
0xFD7F0000 \Windows\System32\urlmon.dll
0x774A0000 \Windows\System32\normaliz.dll
0xFD610000 \Windows\System32\setupapi.dll
0xFD5F0000 \Windows\System32\devobj.dll
0xFD5B0000 \Windows\System32\cfgmgr32.dll
0xFD570000 \Windows\System32\wintrust.dll
0xFD4D0000 \Windows\System32\comctl32.dll
0xFD460000 \Windows\System32\KernelBase.dll
0xFD2F0000 \Windows\System32\crypt32.dll
0xFD2E0000 \Windows\System32\msasn1.dll

Processes (total 75):
0 System Idle Process
4 System
328 C:\Windows\System32\smss.exe
452 csrss.exe
520 C:\Windows\System32\wininit.exe
544 csrss.exe
576 C:\Windows\System32\services.exe
604 C:\Windows\System32\lsass.exe
612 C:\Windows\System32\lsm.exe
724 C:\Windows\System32\svchost.exe
840 C:\Windows\System32\svchost.exe
900 C:\Windows\System32\atiesrxx.exe
936 C:\Windows\System32\winlogon.exe
980 C:\Windows\System32\svchost.exe
1020 C:\Windows\System32\svchost.exe
376 C:\Windows\System32\svchost.exe
824 C:\Windows\System32\audiodg.exe
1052 C:\Windows\System32\svchost.exe
1164 C:\Windows\System32\svchost.exe
1328 C:\Windows\System32\atieclxx.exe
1372 C:\Windows\System32\svchost.exe
1536 C:\Windows\System32\spoolsv.exe
1564 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1640 C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
1676 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1816 C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
1856 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
1888 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
1972 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2008 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
1148 C:\Windows\System32\svchost.exe
1928 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
1896 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
2056 C:\Windows\System32\conhost.exe
2328 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
2764 C:\Windows\System32\taskhost.exe
2860 C:\Windows\System32\svchost.exe
2948 C:\Windows\System32\dwm.exe
3064 C:\Windows\explorer.exe
1140 C:\Windows\System32\svchost.exe
2644 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2636 C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
3116 C:\Program Files (x86)\Realtek\Audio\OSD\RtVOsd64.exe
3180 C:\Program Files\Java\jre6\bin\jusched.exe
3192 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
3216 C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
3408 C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
3420 C:\Program Files\Windows Sidebar\sidebar.exe
3500 C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
3592 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
3656 C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
3664 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
3704 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
3716 C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
3768 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
4008 C:\Windows\System32\SearchIndexer.exe
1136 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
1348 WmiPrvSE.exe
3292 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
4244 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
4332 C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe
4368 C:\Program Files (x86)\Hewlett-Packard\Shared\hpCaslNotification.exe
4964 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
5036 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
1868 C:\Windows\System32\taskhost.exe
4832 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4760 C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
768 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
3312 C:\Windows\System32\svchost.exe
3372 C:\Program Files\Windows Media Player\wmpnetwk.exe
4324 taskhost.exe
3232 dllhost.exe
4600 dllhost.exe
2348 C:\Users\muelra\Downloads\MBRCheck.exe
4440 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000047`45800000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000004a`7f500000 (FAT32)

PhysicalDrive0 Model Number: HitachiHTS725032A9A364, Rev: PC3OC72E

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!

Und ein frohes neues Jahr 2011 :)

cosinus 02.01.2011 11:09

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Cappie 04.01.2011 08:51

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes
Hier sind die Logdateien. Ich hoffe da ist nichts Schlimmes drauf zu sehen ;)

Datenbank Version: 5447

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

03.01.2011 22:03:13
mbam-log-2011-01-03 (22-03-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 356976
Laufzeit: 42 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 01/04/2011 at 09:57 AM

Application Version : 4.47.1000

Core Rules Database Version : 6116
Trace Rules Database Version: 3928

Scan type : Complete Scan
Total Scan Time : 10:15:05

Memory items scanned : 780
Memory threats detected : 0
Registry items scanned : 14579
Registry threats detected : 0
File items scanned : 208153
File threats detected : 9

Adware.Tracking Cookie
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@doubleclick[1].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@serving-sys[1].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@vdwp.solution.weborama[2].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@bs.serving-sys[2].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@revsci[1].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@atdmt[2].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@weborama[1].txt
C:\Users\muelra\AppData\Roaming\Microsoft\Windows\Cookies\muelra@atdmt.combing[2].txt
serving-sys.com [ C:\Users\muelra\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CT6WLSZ4 ]

Danke :)

cosinus 04.01.2011 11:52

Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Cappie 05.01.2011 16:48

Eigentlich keine Probleme mehr....Gott sei Dank :D
Was soll ich jetzt eigentlich mit den ganzen Programmen machen, die ich mir während der "Operation" runtergeladen und installiert habe? ;)

Noch einmal vielen Dank für die schnelle und idiotensichere Hilfe :D
Liebe Grüße

cosinus 05.01.2011 18:53

Die Programme können runter, muss aber nicht zwingen sein. Wenn sie dich stören einfach deinstallieren.

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Cappie 07.01.2011 18:45

Vielen vielen Dank Arne :)
Du hast mir echt geholfen, Daumen hoch :D
:bussi:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131