![]() |
Laptop hat Aussetzer! Hallo, mein Laptop hat in letzter Zeit extrem viele aber sehr kurze Aussetzer. Meist ist es beim Surfen. Gerade beim Verfassen des Textes auch:) Ich tippe zwar, aber das getippte erscheint später! So ist dies auch beim Scrollen oder bei Videos. Desweiteren ist mir aufgefallen dass die Topicschrift bei Youtubevideos verzerrt ist. Kaum lesbar. Vllt hängt das ja alles miteinander zusammen :) Hoffe man kann einen Hardwarefehler der GraKa ausschließen. Mfg Alp Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 18:32:14, on 10.01.2011 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v7.00 (7.00.6002.18005) Boot mode: Normal Running processes: C:\Windows\BisonCam\BisonAPP.exe C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe C:\Program Files (x86)\Athan\Athan.exe C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\Windows\SysWOW64\conime.exe C:\Windows\SysWOW64\mfpmp.exe C:\Users\XY\Downloads\HiJackThis204.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htt://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt://search.conduit.com?SearchSource=10&ctid=CT2613802 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htt://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htt://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ÿþ127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: CacherBHO - {9B4DF450-DCC7-4B07-935D-0CD757A64583} - C:\Program Files (x86)\Moyea\YouTube FLV Downloader\MoyeaCatcher.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Athan] "C:\Program Files (x86)\Athan\Athan.exe" O4 - HKLM\..\Run: [SearchSettings] "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10h_Plugin.exe -update plugin O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: phase-6 Reminder.lnk = C:\Program Files (x86)\phase-6\phase-6-basic\reminder\reminder.exe O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files (x86)\Paltalk Messenger\Paltalk.exe O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 8114 bytes |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5500 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 11.01.2011 00:26:16 mbam-log-2011-01-11 (00-26-16).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 242867 Laufzeit: 32 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\program files (x86)\application updater\applicationupdater.exe (PUP.Dealio) -> 1476 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES (X86)\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\application updater\applicationupdater.exe (PUP.Dealio) -> Quarantined and deleted successfully. |
Doppelt..Sry :) |
OTL Logfile: Code: OTL logfile created on: 11.01.2011 19:54:36 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 11.01.2011 19:54:39 - Run 2 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-01-10.08 - XY 11.01.2011 20:41:40.1.2 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo ich kann bei GMER die Häkchen nicht setzen! So siehts aus: hxxp://img843.imageshack.us/i/bildm.jpg/ Ist das dennoch ok so? Mfg |
GMER per Rechtsklick als Administrator ausgeführt? |
Ja :)...Dennoch... |
Dann lass GMER einfach weg. |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Ultimate Edition Windows Information: Service Pack 2 (build 6002), 64-bit Base Board Manufacturer: FUJITSU SIEMENS BIOS Manufacturer: Phoenix System Manufacturer: FUJITSU SIEMENS System Product Name: AMILO Xa 2528 Logical Drives Mask: 0x0000001c Kernel Drivers (total 158): 0x0245F000 \SystemRoot\system32\ntoskrnl.exe 0x02419000 \SystemRoot\system32\hal.dll 0x00601000 \SystemRoot\system32\kdcom.dll 0x0060B000 \SystemRoot\system32\PSHED.dll 0x0061F000 \SystemRoot\system32\CLFS.SYS 0x0067C000 \SystemRoot\system32\CI.dll 0x0080A000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008E4000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00A0D000 \SystemRoot\System32\Drivers\sphw.sys 0x00B41000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x00B4A000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x00B78000 \SystemRoot\system32\drivers\acpi.sys 0x00BCE000 \SystemRoot\system32\drivers\msisadrv.sys 0x008F2000 \SystemRoot\system32\drivers\pci.sys 0x00BD8000 \SystemRoot\System32\drivers\partmgr.sys 0x00BED000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00BF1000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00922000 \SystemRoot\system32\drivers\volmgr.sys 0x00936000 \SystemRoot\System32\drivers\volmgrx.sys 0x00A00000 \SystemRoot\system32\drivers\pciide.sys 0x0099C000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x009AC000 \SystemRoot\System32\drivers\mountmgr.sys 0x009BF000 \SystemRoot\system32\drivers\atapi.sys 0x009C7000 \SystemRoot\system32\drivers\ataport.SYS 0x009EB000 \SystemRoot\system32\drivers\nvstor.sys 0x0072E000 \SystemRoot\system32\drivers\storport.sys 0x0078B000 \SystemRoot\system32\drivers\fltmgr.sys 0x007D2000 \SystemRoot\system32\drivers\fileinfo.sys 0x00C00000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00E0E000 \SystemRoot\system32\drivers\ndis.sys 0x00C87000 \SystemRoot\system32\drivers\msrpc.sys 0x00CD7000 \SystemRoot\system32\drivers\NETIO.SYS 0x01003000 \SystemRoot\System32\drivers\tcpip.sys 0x01179000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01209000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01389000 \SystemRoot\system32\drivers\volsnap.sys 0x013CD000 \SystemRoot\System32\Drivers\spldr.sys 0x013D5000 \SystemRoot\System32\Drivers\mup.sys 0x011A5000 \SystemRoot\System32\drivers\ecache.sys 0x011D1000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x013E7000 \SystemRoot\system32\drivers\disk.sys 0x00FD1000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x00E00000 \SystemRoot\system32\drivers\crcdisk.sys 0x00D6B000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x01200000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x00D78000 \SystemRoot\system32\DRIVERS\amdk8.sys 0x02E04000 \SystemRoot\system32\DRIVERS\athrx.sys 0x03001000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x03A0B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x03AEE000 \SystemRoot\System32\drivers\watchdog.sys 0x03AFE000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x03B14000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x03B22000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x03B2E000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x03B33000 \SystemRoot\system32\DRIVERS\smscirrx64.sys 0x03B45000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0x03B4F000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x03B5A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x03BA0000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x03BB1000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03BCD000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x03BDF000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x03C07000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x03E0A000 \SystemRoot\system32\DRIVERS\nvm60x64.sys 0x03F2A000 \SystemRoot\System32\Drivers\aojxcd28.SYS 0x03F6C000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x03FA5000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03FB2000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x03FD5000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x03CF4000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x03FE1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x03D25000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x03D43000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x03D5B000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0x03931000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03FF1000 \SystemRoot\system32\DRIVERS\swenum.sys 0x03944000 \SystemRoot\system32\DRIVERS\ks.sys 0x03BEF000 \SystemRoot\system32\DRIVERS\circlass.sys 0x03FF3000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03978000 \SystemRoot\system32\DRIVERS\umbus.sys 0x03988000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x039D0000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x0440F000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x04503000 \SystemRoot\system32\drivers\portcls.sys 0x0453E000 \SystemRoot\system32\drivers\drmk.sys 0x04561000 \SystemRoot\system32\drivers\ksthunk.sys 0x04567000 \SystemRoot\system32\DRIVERS\VSTAZL6.SYS 0x04805000 \SystemRoot\system32\DRIVERS\VSTDPV6.SYS 0x04A0A000 \SystemRoot\system32\DRIVERS\VSTCNXT6.SYS 0x04AD1000 \SystemRoot\system32\drivers\modem.sys 0x04AE0000 \SystemRoot\system32\DRIVERS\hidir.sys 0x04AEB000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x04AFD000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x04B05000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x04B10000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x04B1B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x04B25000 \SystemRoot\System32\Drivers\Null.SYS 0x04B2E000 \SystemRoot\System32\drivers\vga.sys 0x04B3C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x04B61000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x04B6A000 \SystemRoot\system32\drivers\rdpencdd.sys 0x04B73000 \SystemRoot\System32\Drivers\Msfs.SYS 0x04B7E000 \SystemRoot\System32\Drivers\Npfs.SYS 0x04B8F000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x04B98000 \SystemRoot\system32\DRIVERS\tdx.sys 0x04BB5000 \SystemRoot\system32\DRIVERS\smb.sys 0x04983000 \SystemRoot\system32\drivers\afd.sys 0x045B8000 \SystemRoot\System32\DRIVERS\netbt.sys 0x04BD0000 \SystemRoot\system32\DRIVERS\pacer.sys 0x04BEE000 \SystemRoot\system32\DRIVERS\netbios.sys 0x04A00000 \??\C:\Windows\system32\WinIo.sys 0x039E4000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x049EE000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS 0x04400000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS 0x02F69000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x02FB6000 \SystemRoot\system32\drivers\nsiproxy.sys 0x04606000 \SystemRoot\system32\drivers\csc.sys 0x0467C000 \SystemRoot\System32\Drivers\dfsc.sys 0x04699000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x046BB000 \SystemRoot\System32\Drivers\BTHUSB.sys 0x046C9000 \SystemRoot\System32\Drivers\bthport.sys 0x04777000 \SystemRoot\System32\Drivers\USBD.SYS 0x04779000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0x047AA000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0x047B7000 \SystemRoot\system32\DRIVERS\bthpan.sys 0x04ED3000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x04EEF000 \SystemRoot\System32\Drivers\crashdmp.sys 0x04EFD000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x04F07000 \SystemRoot\System32\Drivers\dump_nvstor.sys 0x04F17000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x000F0000 \SystemRoot\System32\win32k.sys 0x04F2A000 \SystemRoot\System32\drivers\Dxapi.sys 0x00460000 \SystemRoot\System32\TSDDD.dll 0x006F0000 \SystemRoot\System32\cdd.dll 0x04F49000 \SystemRoot\system32\drivers\luafv.sys 0x04F6B000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x09C08000 \SystemRoot\system32\drivers\spsys.sys 0x09CA2000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x09CB6000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x09CEA000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x09CF5000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x09D0D000 \SystemRoot\system32\drivers\HTTP.sys 0x09DB0000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x09DD9000 \SystemRoot\system32\DRIVERS\bowser.sys 0x04F88000 \SystemRoot\System32\drivers\mpsdrv.sys 0x04FA2000 \SystemRoot\system32\drivers\mrxdav.sys 0x04FC9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x00D8C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x047D6000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x02FC2000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0A002000 \SystemRoot\System32\DRIVERS\srv.sys 0x0A096000 \SystemRoot\system32\drivers\peauth.sys 0x0A14C000 \SystemRoot\System32\Drivers\secdrv.SYS 0x0A157000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0A178000 \SystemRoot\system32\DRIVERS\monitor.sys 0x04E00000 \SystemRoot\System32\Drivers\BisonCam.sys 0x0A18B000 \SystemRoot\System32\Drivers\STREAM.SYS 0x77C70000 \Windows\System32\ntdll.dll Processes (total 64): 0 System Idle Process 4 System 516 C:\Windows\System32\smss.exe 592 csrss.exe 636 C:\Windows\System32\wininit.exe 656 csrss.exe 692 C:\Windows\System32\services.exe 724 C:\Windows\System32\winlogon.exe 740 C:\Windows\System32\lsass.exe 752 C:\Windows\System32\lsm.exe 904 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 1020 C:\Windows\System32\svchost.exe 556 C:\Windows\System32\svchost.exe 660 C:\Windows\System32\svchost.exe 684 C:\Windows\System32\svchost.exe 1088 C:\Windows\System32\audiodg.exe 1128 C:\Windows\System32\SLsvc.exe 1220 C:\Windows\System32\svchost.exe 1408 C:\Windows\System32\svchost.exe 1632 C:\Windows\System32\spoolsv.exe 1660 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1672 C:\Windows\System32\svchost.exe 1944 C:\Program Files\SUPERAntiSpyware\SASCore64.exe 1972 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 2004 C:\Windows\System32\svchost.exe 2040 C:\Windows\SysWOW64\svchost.exe 900 C:\Windows\System32\svchost.exe 2020 C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 1500 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 2056 C:\Windows\System32\svchost.exe 2092 C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe 2176 C:\Windows\System32\svchost.exe 2964 C:\Windows\System32\taskeng.exe 3008 C:\Windows\System32\dwm.exe 3064 C:\Windows\explorer.exe 1236 C:\Windows\RAVCpl64.exe 2576 C:\Windows\BisonCam\BisonAPP.exe 2764 C:\Windows\System32\rundll32.exe 1344 C:\Program Files (x86)\Power Manager\PM.exe 912 C:\Windows\WindowsMobile\wmdSync.exe 892 C:\Windows\System32\rundll32.exe 2932 C:\Windows\ehome\ehtray.exe 2804 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe 3112 C:\Windows\System32\svchost.exe 3208 C:\Program Files\Windows Defender\MSASCui.exe 3228 C:\Program Files\Windows Media Player\wmpnscfg.exe 3244 C:\Windows\ehome\ehmsas.exe 3328 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3348 C:\Program Files\Windows Media Player\wmpnetwk.exe 3368 C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe 3400 C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3424 C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe 3432 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 2256 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe 3292 C:\Windows\System32\taskeng.exe 4716 C:\Windows\System32\svchost.exe 5060 C:\Users\Alparslan\Desktop\uyev4euu.exe 348 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 4828 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 1196 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe 2064 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe 204 C:\Users\Alparslan\Desktop\MBRCheck.exe 3656 C:\Windows\SysWOW64\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDC WD2500BEVS-00UST, Rev: 01.0 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5512 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 13.01.2011 21:23:51 mbam-log-2011-01-13 (21-23-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 247187 Laufzeit: 43 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\program files (x86)\common files\Spigot\search settings\searchsettings.exe (PUP.Dealio) -> 3424 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SearchSettings (PUP.Dealio) -> Value: SearchSettings -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\SEARCH SETTINGS\SEARCHSETTINGS.EXE (PUP.Dealio) -> Value: SEARCHSETTINGS.EXE -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\common files\Spigot\search settings\searchsettings.exe (PUP.Dealio) -> Quarantined and deleted successfully. Sieht ja noch nicht ganz clean aus. Das Problem ist aber seit der ersten Bereinigung nicht mehr da :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board