![]() |
Nö, habs versucht ist aber nach einer Zeit abgestürzt. |
Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus den Bootkit Remover nochmals aus und poste das neue Log. |
Okay gut habe alles durchgeführt nur was ist mit einem Bootkit Remover gemeint? Habe hierm jetzt nochmal Osam und MBR durchlaufen lassen. Osam: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBR: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000007fc Kernel Drivers (total 134): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xB85A8000 \WINDOWS\system32\KDCOM.DLL 0xB84B8000 \WINDOWS\system32\BOOTVID.dll 0xB7F78000 ACPI.sys 0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB7F67000 pci.sys 0xB80A8000 isapnp.sys 0xB8670000 pciide.sys 0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xB80B8000 MountMgr.sys 0xB7F48000 ftdisk.sys 0xB8330000 PartMgr.sys 0xB80C8000 VolSnap.sys 0xB7F30000 atapi.sys 0xB80D8000 disk.sys 0xB80E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB7F10000 fltmgr.sys 0xB7EFE000 sr.sys 0xB7EE7000 KSecDD.sys 0xB7E5A000 Ntfs.sys 0xB7E2D000 NDIS.sys 0xB7D7A000 WDMCAPI.sys 0xB85AC000 SmartDefragDriver.sys 0xB80F8000 ohci1394.sys 0xB8108000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xB7D60000 Mup.sys 0xB8268000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB8308000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB6698000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB6684000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB665C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB83E0000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB6638000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB83E8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB64D6000 \SystemRoot\system32\drivers\P17xfi.sys 0xB64B2000 \SystemRoot\system32\drivers\portcls.sys 0xB8318000 \SystemRoot\system32\drivers\drmk.sys 0xB648F000 \SystemRoot\system32\drivers\ks.sys 0xB645D000 \SystemRoot\system32\DRIVERS\ctoss2k.sys 0xB6436000 \SystemRoot\system32\DRIVERS\ctsfm2k.sys 0xB629F000 \SystemRoot\system32\drivers\p17xfilt.sys 0xB61D5000 \SystemRoot\system32\DRIVERS\3xHybrid.sys 0xB8580000 \SystemRoot\system32\DRIVERS\BdaSup.SYS 0xB83F0000 \SystemRoot\system32\DRIVERS\RTL8139.SYS 0xB60C9000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xB83F8000 \SystemRoot\System32\Drivers\Modem.SYS 0xB8400000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB8138000 \SystemRoot\system32\DRIVERS\serial.sys 0xB858C000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB60B5000 \SystemRoot\system32\DRIVERS\parport.sys 0xB8148000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB8158000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB8168000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8746000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8178000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB8598000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB605D000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB8188000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB8198000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xB8408000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB604C000 \SystemRoot\system32\DRIVERS\psched.sys 0xB81A8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB8410000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xB8418000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8420000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0xB7056000 \SystemRoot\system32\DRIVERS\termdd.sys 0xB8428000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB8430000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xB85CA000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB5FEE000 \SystemRoot\system32\DRIVERS\update.sys 0xB85A4000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB7036000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB3B23000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB7026000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB85DC000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB85FC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB87DC000 \SystemRoot\System32\Drivers\Null.SYS 0xB85FE000 \SystemRoot\System32\Drivers\Beep.SYS 0xB8478000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB8480000 \SystemRoot\System32\drivers\vga.sys 0xB8600000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xB8602000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB8488000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB8490000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB8550000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB3AC8000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB3A6F000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB3A1F000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB39F9000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB39D7000 \SystemRoot\System32\drivers\afd.sys 0xB6FC6000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB81B8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB8498000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB81C8000 \SystemRoot\System32\Drivers\SCDEmu.SYS 0xB81D8000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xB3965000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xB84A0000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xB393A000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB38CA000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB81E8000 \SystemRoot\System32\Drivers\Fips.SYS 0xB38A4000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xB8606000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB3A5F000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB8218000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB3858000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB84A8000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xB8228000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB37A6000 \SystemRoot\system32\DRIVERS\cmiucr.SYS 0xB3A57000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB8340000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xB3A53000 \SystemRoot\System32\Drivers\BrScnUsb.sys 0xB8368000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB83B0000 \SystemRoot\System32\Drivers\x10ufx2.sys 0xB39CF000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB378E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xB863C000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB3894000 \SystemRoot\System32\drivers\Dxapi.sys 0xB83B8000 \SystemRoot\System32\watchdog.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xB874F000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\nv4_disp.dll 0xB2AE3000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB8450000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB2B0C000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB2746000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB2709000 \SystemRoot\system32\drivers\wdmaud.sys 0xB2A7B000 \SystemRoot\system32\drivers\sysaudio.sys 0xB266B000 \SystemRoot\system32\drivers\ctusfsyn.sys 0xB21FB000 \SystemRoot\system32\DRIVERS\srv.sys 0xB85EE000 \SystemRoot\system32\drivers\MSPQM.sys 0xB1DCF000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 34): 0 System Idle Process 4 System 580 C:\WINDOWS\system32\smss.exe 648 csrss.exe 672 C:\WINDOWS\system32\winlogon.exe 716 C:\WINDOWS\system32\services.exe 728 C:\WINDOWS\system32\lsass.exe 912 C:\WINDOWS\system32\nvsvc32.exe 972 C:\WINDOWS\system32\svchost.exe 1040 svchost.exe 1108 C:\WINDOWS\system32\svchost.exe 1208 svchost.exe 1292 svchost.exe 1388 C:\WINDOWS\system32\brsvc01a.exe 1420 C:\WINDOWS\system32\brss01a.exe 1412 C:\WINDOWS\system32\spoolsv.exe 1564 C:\Programme\Avira\AntiVir Desktop\sched.exe 1736 svchost.exe 1896 C:\WINDOWS\explorer.exe 1904 C:\Programme\IObit\Game Booster\gbtray.exe 168 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1008 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1236 C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe 1520 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1552 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe 1664 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 1772 C:\Programme\CyberLink\Shared Files\RichVideo.exe 1828 C:\WINDOWS\system32\svchost.exe 2108 wdfmgr.exe 2184 C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe 2404 C:\WINDOWS\system32\wuauclt.exe 3124 alg.exe 3352 wmiprvse.exe 3684 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001d`1a8eb800 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000038`14eb4600 (FAT32) PhysicalDrive0 Model Number: ST3250823AS, Rev: 3.03 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! So bitte um schnelle Antwort und Danke im voraus. :daumenhoc |
Sry ich meinte natürlich MBRCheck... Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Also ich habe nochmal einen Vollscan mit beiden Programmen gemacht. Hier nochmal das Malwarebytes log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5594 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 25.01.2011 14:30:38 mbam-log-2011-01-25 (14-30-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|) Durchsuchte Objekte: 221565 Laufzeit: 56 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Habe aber noch eine Frage und zwar wegen catchme.sys gefunden von OSAM das war am selben Ordner wie dieses afairpod. OSAM markierts aber nicht als Rootkit. Bitte um schnelle Antwort danke im voraus. :daumenhoc |
catchme und dieses afairpos sind bei von GMER, denk nicht mehr dran ;) |
Gut Danke für die Hilfe! :dankeschoen: Also jetzt ist alles im Grünen Bereich? Falls ja Thread bitte schließen. :rofl: |
Das Log von SASW ist wo? |
Naja SuperAntispyware zeigt kein logfile an. Es sagt nur keine schädliche Software gefunden. Mehr nicht. Wo oder wie oder was auch immer kann ich davon ein logfile bekommen? Danke im voraus |
Dann ist ok, wenn nichts gefunden wurde. Noch Probleme? |
Naja, Symptome sind keine da. Jedoch ist mein Pc immernoch ziemlich langsam, hab mit einigen Programmen versucht dies zu beheben. (Defragmentierung usw.) nichts hilft jedoch. Weshalb ich denke das malware auf meinen Pc ist. |
|
Danke, nette Liste hilft mir aber kein bisschen weiter. :pfeiff: Das alles habe ich schon versucht. :rofl: Naja bis auf das mit den Autoruns was ich jetzt auch versucht habe. Ich verstehes einfach nicht. Hier meine Werte nur damit alles wissen das mein Pc nicht einfach zu lahm ist: 3 Gb RAM Nvidia Geforce 9800 (1 Gb) 3,5 Ghz Naja okay... 150 Gb Festplatte :rofl: Gut nicht das neueste Ja. Aber es kann ja nicht sein das mein Pc so elends lahm ist. Wie auch immer Danke für die Hilfe wenigstens bin ich jetzt wieder sauber. :dankeschoen: |
Manchmal kommt man leider einfach nicht weiter. Schon mal an eine saubere Neuinstallation gedacht? |
Tut mir leid das ich gestern nicht antworten konnte. Ja habe ich schon aber das Problem bleibt bestehen. :/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board