![]() |
C:\directory\CyberGate\install\server.exe hallo , habe gestern abend ein tolles erlebniss, rechner an und nebenbei telefoniert auf einmal öffnet sich ein fenster , client sent : du kannst aber schön telefonieren, das was es fahre jetzt dein pc runter, darauf würde der pc ferngesteuert herunter gefahren daraufhin hab ich erstmal internet getrennt und norten drüber laufen lassen ,leider nix ,dann stellte ich durch zufall fest das ein ordner namens : C:\directory\CyberGate\install\server.exe auf der festplatte war, hab den ordner gelöscht (weis nicht ok das jetzt ok war), dann hier auf dem board schon mal eine kleine anleitung gefunden wie man handeln sollte ,hab Malwarebytes und otl mal drüber laufen lassen ,vieleicht kann mal jemand schauen ob ich den warscheinlichen virus oder trojaner los bin oder der mir rat geben was ich noch machen kann. danke schonmal im vorraus,schön das es so ein board gibt :daumenhoc also das MBAM logfile: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5481 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.01.2011 12:22:40 mbam-log-2011-01-08 (12-22-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 267272 Laufzeit: 8 Stunde(n), 37 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Caroline\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully. OTL.txt:OTL Logfile: Code: OTL logfile created on: 08.01.2011 12:30:51 - Run 1 und Extras.txt:OTL Logfile: Code: OTL Extras logfile created on: 08.01.2011 12:30:51 - Run 1 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
hallo , schön das sich doch noch jemand meldet :daumenhoc leider ist da nur eine logdatei. weis jetzt auch nicht genau wie oder was ich machen soll ,ob noch irgendwas auf dem rechner ist oder nicht . |
Warum hast du Norton IS und AntiVir drauf?! Das macht keinen Sinn. Deinstallier am besten Norton IS komplett. Zudem würde ich auch empfehlen, TuneUp komplett zu deinstalleren, das Teil ist kontraproduktiv. |
ich habe schon gestern einen der beiden deinstalliert,hab aber jetzt den antivir runter geschmissen , dachte eigentlich das das norten IS besser ist und mir auch schon wegen der firewall mehr schutz gibt, mit tunup war mir bis jetzt nicht klar das das prog. kontraproduktiv ist |
was würdest du den empfehlen ,virenprog,firewall u.s.w. |
Zitat:
Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... :rolleyes: Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar? Wegen Tuneup => TuneUp: Wundermittel oder Placebo Reloaded | DerFisch.de |
alles klar werde ich machen ,danke erstmal dafür hättest du nicht noch einen tip ,wegen dem virus !!!! hann man den im logfile irgendetwas erkennen ???warscheinlich nicht oder?? weiß ja jetzt leider immer noch nicht , ob noch andere sachen betroffen sind oder durch die löschung durch malware reicht und ich mich sicher fühlen kann !!! |
Deinstallier erstmal TunUp und Norton IS, mach dann neue OTL-Logs und es geht weiter ;) |
so hab jetzt NIS und Tuneup deinstalliert hier sind die neuen log files OTL.txtOTL Logfile: Code: OTL logfile created on: 09.01.2011 19:19:11 - Run 1 Extras.txt OTL Logfile: Code: OTL Extras logfile created on: 09.01.2011 19:19:11 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
ok ,der rechner hat wie du schon erwähnt hast neu gestartet 01092011_194941.txt All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9370a121-e05c-11df-b766-88ae1d2327b5}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9370a121-e05c-11df-b766-88ae1d2327b5}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a920121b-b071-11df-baf4-88ae1d2327b5}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a920121b-b071-11df-baf4-88ae1d2327b5}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a920121b-b071-11df-baf4-88ae1d2327b5}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a920121b-b071-11df-baf4-88ae1d2327b5}\ not found. File G:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a920123a-b071-11df-baf4-88ae1d2327b5}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a920123a-b071-11df-baf4-88ae1d2327b5}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a920123a-b071-11df-baf4-88ae1d2327b5}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a920123a-b071-11df-baf4-88ae1d2327b5}\ not found. File G:\AutoRun.exe not found. ========== COMMANDS ========== C:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Caroline ->Temp folder emptied: 7157285 bytes ->Temporary Internet Files folder emptied: 7999083 bytes ->Java cache emptied: 16208189 bytes ->FireFox cache emptied: 56956772 bytes ->Flash cache emptied: 33877 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6871408 bytes RecycleBin emptied: 7446698499 bytes Total Files Cleaned = 7.193,00 mb OTL by OldTimer - Version 3.2.20.1 log created on 01092011_194941 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
so alles erledigt ,erstmal nochmal vielen dank , das du dir so viel zeit genommen hast hier die cofi.txt Combofix Logfile: Code: ComboFix 11-01-08.05 - Caroline 09.01.2011 20:22:41.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hallo, hier sind die logs GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net osam logfile: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 MBRcheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: LENOVO BIOS Manufacturer: LENOVO System Manufacturer: LENOVO System Product Name: 0880 Logical Drives Mask: 0x0000003c Kernel Drivers (total 179): 0x82C05000 \SystemRoot\system32\ntkrnlpa.exe 0x83015000 \SystemRoot\system32\halmacpi.dll 0x80BA6000 \SystemRoot\system32\kdcom.dll 0x83219000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x83291000 \SystemRoot\system32\PSHED.dll 0x832A2000 \SystemRoot\system32\BOOTVID.dll 0x832AA000 \SystemRoot\system32\CLFS.SYS 0x832EC000 \SystemRoot\system32\CI.dll 0x88820000 \SystemRoot\system32\drivers\Wdf01000.sys 0x88891000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8889F000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x888E7000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x888F0000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x888F8000 \SystemRoot\system32\DRIVERS\pci.sys 0x88922000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8892D000 \SystemRoot\System32\drivers\partmgr.sys 0x8893E000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x88946000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x88951000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x88961000 \SystemRoot\System32\drivers\volmgrx.sys 0x889AC000 \SystemRoot\System32\drivers\mountmgr.sys 0x88A0A000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x88AE4000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x88AED000 \SystemRoot\system32\drivers\fltmgr.sys 0x88B21000 \SystemRoot\system32\drivers\fileinfo.sys 0x88C1E000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88D4D000 \SystemRoot\System32\Drivers\msrpc.sys 0x88D78000 \SystemRoot\System32\Drivers\ksecdd.sys 0x88D8B000 \SystemRoot\System32\Drivers\cng.sys 0x88DE8000 \SystemRoot\System32\drivers\pcw.sys 0x88DF6000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x88B32000 \SystemRoot\system32\drivers\ndis.sys 0x889C2000 \SystemRoot\system32\drivers\NETIO.SYS 0x83397000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x833BC000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x88C00000 \SystemRoot\System32\Drivers\spldr.sys 0x88E32000 \SystemRoot\System32\drivers\rdyboost.sys 0x88E5F000 \SystemRoot\System32\Drivers\mup.sys 0x88E6F000 \SystemRoot\System32\drivers\hwpolicy.sys 0x88E77000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x88EA9000 \SystemRoot\system32\DRIVERS\disk.sys 0x88EBA000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x88FD7000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x88FF6000 \SystemRoot\System32\Drivers\Null.SYS 0x88E00000 \SystemRoot\System32\Drivers\Beep.SYS 0x88E07000 \SystemRoot\System32\drivers\vga.sys 0x8E025000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8E046000 \SystemRoot\System32\drivers\watchdog.sys 0x8E053000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8E05B000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8E063000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8E06B000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8E076000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8E084000 \SystemRoot\System32\drivers\tcpip.sys 0x8E1CD000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8E000000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8E017000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8D42C000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8D45E000 \SystemRoot\system32\drivers\afd.sys 0x8D4B8000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x8D4BF000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8D4DE000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x8D4EF000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8D4FD000 \SystemRoot\System32\Drivers\funfrm.SYS 0x8D50E000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8D521000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8D531000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8D537000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8D578000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8D582000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8D58C000 \SystemRoot\System32\drivers\discache.sys 0x8D598000 \SystemRoot\System32\Drivers\dfsc.sys 0x8D5B0000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8D5BE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8D400000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8EE1B000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8F43D000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8F4F4000 \SystemRoot\System32\drivers\dxgmms1.sys 0x8F52D000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8F538000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8F583000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8F592000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8F629000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x8F890000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x8F89A000 \SystemRoot\system32\DRIVERS\b57nd60x.sys 0x8F8DB000 \SystemRoot\system32\DRIVERS\AcpiVpc.sys 0x8F8EB000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8F8EF000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8F907000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8F914000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x8F94D000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8F95A000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8F960000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F972000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x8F97F000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x8F991000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8F9A9000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8F9B4000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8F9D6000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8F600000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F5B1000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F617000 \SystemRoot\system32\DRIVERS\WDMirror.sys 0x8F61E000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F5C8000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F9EE000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8E434000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E478000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8E489000 \SystemRoot\system32\drivers\CHDRT32.sys 0x8E501000 \SystemRoot\system32\drivers\portcls.sys 0x8E530000 \SystemRoot\system32\drivers\drmk.sys 0x8E549000 \SystemRoot\System32\Drivers\crashdmp.sys 0x88EDF000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x8E556000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x8E567000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8E57E000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x95890000 \SystemRoot\System32\win32k.sys 0x8E580000 \SystemRoot\System32\drivers\Dxapi.sys 0x8E58A000 \SystemRoot\system32\DRIVERS\SMIksdrv.sys 0x96E33000 \SystemRoot\system32\DRIVERS\SMIEXP.SYS 0x970A2000 \SystemRoot\system32\DRIVERS\monitor.sys 0x970CB000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x95AF0000 \SystemRoot\System32\TSDDD.dll 0x95B20000 \SystemRoot\System32\cdd.dll 0x970DD000 \SystemRoot\system32\drivers\luafv.sys 0x970F8000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x9710D000 \SystemRoot\system32\drivers\WudfPf.sys 0x97127000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x97137000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9717D000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9718D000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9242B000 \SystemRoot\system32\drivers\HTTP.sys 0x924B0000 \SystemRoot\system32\DRIVERS\bowser.sys 0x924C9000 \SystemRoot\System32\drivers\mpsdrv.sys 0x924DB000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x924FE000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x92539000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x92554000 \SystemRoot\system32\drivers\peauth.sys 0x925EB000 \SystemRoot\System32\Drivers\secdrv.SYS 0x92400000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x971A0000 \SystemRoot\System32\drivers\tcpipreg.sys 0x971AD000 \SystemRoot\System32\DRIVERS\srv2.sys 0x98A21000 \SystemRoot\System32\DRIVERS\srv.sys 0x98B5D000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x98B68000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x98B7B000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x98B86000 \??\C:\Users\Caroline\AppData\Local\Temp\pxdcrkog.sys 0x77350000 \Windows\System32\ntdll.dll 0x47CE0000 \Windows\System32\smss.exe 0x77590000 \Windows\System32\apisetschema.dll 0x00690000 \Windows\System32\autochk.exe 0x774B0000 \Windows\System32\msctf.dll 0x77300000 \Windows\System32\gdi32.dll 0x77260000 \Windows\System32\usp10.dll 0x77210000 \Windows\System32\Wldap32.dll 0x774A0000 \Windows\System32\lpk.dll 0x771F0000 \Windows\System32\imm32.dll 0x77160000 \Windows\System32\clbcatq.dll 0x76FC0000 \Windows\System32\setupapi.dll 0x76F60000 \Windows\System32\shlwapi.dll 0x76ED0000 \Windows\System32\oleaut32.dll 0x76EA0000 \Windows\System32\imagehlp.dll 0x76E60000 \Windows\System32\ws2_32.dll 0x76DB0000 \Windows\System32\rpcrt4.dll 0x76D30000 \Windows\System32\comdlg32.dll 0x76C80000 \Windows\System32\msvcrt.dll 0x76A80000 \Windows\System32\iertutil.dll 0x77490000 \Windows\System32\psapi.dll 0x76A20000 \Windows\System32\difxapi.dll 0x76940000 \Windows\System32\kernel32.dll 0x76840000 \Windows\System32\wininet.dll 0x766E0000 \Windows\System32\ole32.dll 0x76610000 \Windows\System32\user32.dll 0x765F0000 \Windows\System32\sechost.dll 0x765E0000 \Windows\System32\nsi.dll 0x764A0000 \Windows\System32\urlmon.dll 0x76490000 \Windows\System32\normaliz.dll 0x75840000 \Windows\System32\shell32.dll 0x757A0000 \Windows\System32\advapi32.dll 0x75680000 \Windows\System32\crypt32.dll Processes (total 69): 0 System Idle Process 4 System 292 C:\Windows\System32\smss.exe 412 csrss.exe 464 C:\Windows\System32\wininit.exe 472 csrss.exe 520 C:\Windows\System32\services.exe 536 C:\Windows\System32\lsass.exe 544 C:\Windows\System32\lsm.exe 644 C:\Windows\System32\svchost.exe 728 C:\Windows\System32\svchost.exe 784 C:\Windows\System32\svchost.exe 832 C:\Windows\System32\svchost.exe 872 C:\Windows\System32\svchost.exe 980 C:\Windows\System32\svchost.exe 1068 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\winlogon.exe 1228 C:\Windows\System32\wlanext.exe 1240 C:\Windows\System32\conhost.exe 1376 C:\Windows\System32\spoolsv.exe 1408 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1452 C:\Windows\System32\svchost.exe 1608 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1636 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1672 C:\Program Files\Bonjour\mDNSResponder.exe 1728 C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe 1768 C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE 1820 C:\Windows\System32\IgrsSvcs.exe 1908 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2004 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2012 C:\Windows\System32\conhost.exe 2036 C:\Windows\System32\svchost.exe 880 C:\Windows\System32\taskhost.exe 956 C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 1576 C:\Windows\explorer.exe 2136 WmiPrvSE.exe 2196 C:\Windows\System32\dwm.exe 2308 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2316 C:\Windows\System32\igfxtray.exe 2324 C:\Windows\System32\hkcmd.exe 2332 C:\Windows\System32\igfxpers.exe 2404 C:\Program Files\CONEXANT\SAII\SmartAudio.exe 2424 C:\Windows\System32\igfxsrvc.exe 2432 C:\Program Files\Lenovo\Energy Management\utility.exe 2468 C:\Program Files\Lenovo\Energy Management\Energy Management.exe 2532 C:\Program Files\Wi-Fi Sync\wifisync.exe 2572 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2772 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2852 C:\Program Files\Windows Sidebar\sidebar.exe 2864 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2892 C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 3292 WmiPrvSE.exe 3352 C:\Program Files\iTunes\iTunesHelper.exe 2248 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 2100 C:\Program Files\iPod\bin\iPodService.exe 3600 C:\Windows\System32\svchost.exe 1616 C:\Program Files\Windows Media Player\wmpnetwk.exe 1372 C:\Windows\System32\svchost.exe 5336 C:\Program Files\Nero\Update\NASvc.exe 5452 C:\Windows\System32\svchost.exe 5200 C:\Program Files\Common Files\Java\Java Update\jusched.exe 5980 C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE 3248 C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE 1320 C:\Program Files\Mozilla Firefox\firefox.exe 4960 C:\Windows\System32\audiodg.exe 5500 dllhost.exe 3884 dllhost.exe 4428 C:\Users\Caroline\Desktop\MBRCheck.exe 2948 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c900000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000034`c1e00000 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000053`74900000 (NTFS) PhysicalDrive0 Model Number: WDCWD5000BEVT-24A0RT0, Rev: 01.01A02 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hallo ,hab die beiden logs Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5481 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 11.01.2011 20:15:04 mbam-log-2011-01-11 (20-15-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 262268 Laufzeit: 1 Stunde(n), 7 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/12/2011 at 04:20 PM Application Version : 4.47.1000 Core Rules Database Version : 6181 Trace Rules Database Version: 3993 Scan type : Complete Scan Total Scan Time : 01:07:05 Memory items scanned : 547 Memory threats detected : 0 Registry items scanned : 9093 Registry threats detected : 0 File items scanned : 38312 File threats detected : 14 Adware.Tracking Cookie C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\caroline@atdmt.combing[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\caroline@atdmt[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@ad.yieldmanager[1].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@adfarm1.adition[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@adtech[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@advertising[1].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@adviva[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@apmebf[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@atdmt.combing[1].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@atdmt[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@doubleclick[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@fastclick[1].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@mediaplex[2].txt C:\Users\Caroline\AppData\Roaming\Microsoft\Windows\Cookies\Low\caroline@specificclick[1].txt |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
nein granix ,alles super soweit läuft auch wieder schneller der rechner, vielen vielen dank nochmal ,schön das es so ein board wie dieses gibt:daumenhoc |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board