![]() |
Hallo Arne, habe irgendetwas falsch gemacht. Habe Gmer durchlaufen lassen ( ca. 1 Stunde ). Dann Copy gemacht. Pc neugestartet und alles wieder aktiviert (virenscanner etc. ). Jetzt kann ich das Logfile nicht einfügen, bzw. wiederfinden. Hätte ich den PC nicht gleich neustarten dürfen ?? Gruß Holger |
Hier jetzt das LOG von OSAM ----OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index Gruß Holger |
Hallo Arne, hier gleich hinterher der MBR-Check --- MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00000ff4 Kernel Drivers (total 138): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xB85A8000 \WINDOWS\system32\KDCOM.DLL 0xB84B8000 \WINDOWS\system32\BOOTVID.dll 0xB7F78000 ACPI.sys 0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB7F67000 pci.sys 0xB80A8000 isapnp.sys 0xB8670000 pciide.sys 0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xB80B8000 MountMgr.sys 0xB7F48000 ftdisk.sys 0xB85AC000 dmload.sys 0xB7F22000 dmio.sys 0xB8330000 PartMgr.sys 0xB80C8000 VolSnap.sys 0xB7F0A000 atapi.sys 0xB80D8000 disk.sys 0xB80E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB7EEA000 fltMgr.sys 0xB7ED8000 sr.sys 0xB80F8000 Lbd.sys 0xB8108000 PxHelp20.sys 0xB7EC1000 KSecDD.sys 0xB7E34000 Ntfs.sys 0xB7E07000 NDIS.sys 0xB7DED000 Mup.sys 0xB82C8000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xB82D8000 \SystemRoot\system32\DRIVERS\serial.sys 0xB8588000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB774E000 \SystemRoot\system32\DRIVERS\parport.sys 0xB83F8000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0xB8400000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB772A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB8408000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB82E8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB82F8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB8308000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB7707000 \SystemRoot\system32\DRIVERS\ks.sys 0xB8410000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xB76DF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB8318000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xB75F7000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xB713C000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB7128000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB8594000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB8745000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8148000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB8598000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB7111000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB8158000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB8168000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xB8418000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB7100000 \SystemRoot\system32\DRIVERS\psched.sys 0xB8178000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB8420000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xB8428000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB70D0000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xB8188000 \SystemRoot\system32\DRIVERS\termdd.sys 0xB8430000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB8438000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xB8198000 \SystemRoot\system32\DRIVERS\rrnetcap.sys 0xB85C8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB6FD2000 \SystemRoot\system32\DRIVERS\update.sys 0xB7DB9000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB6F7C000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xB6F58000 \SystemRoot\system32\drivers\portcls.sys 0xB81A8000 \SystemRoot\system32\drivers\drmk.sys 0xB81B8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB81C8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB85CC000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB81F8000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xAA0C3000 \SystemRoot\system32\drivers\viahduaa.sys 0xA9F6F000 \SystemRoot\system32\drivers\monfilt.sys 0xB8440000 \SystemRoot\system32\drivers\nvhda32.sys 0xB85D0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB87E3000 \SystemRoot\System32\Drivers\Null.SYS 0xB85D2000 \SystemRoot\System32\Drivers\Beep.SYS 0xB8458000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB8460000 \SystemRoot\System32\drivers\vga.sys 0xB85D4000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xB85D6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB8468000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB8470000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB8558000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9EF7000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA9E9E000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9E4E000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA9E28000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9E06000 \SystemRoot\System32\drivers\afd.sys 0xB8228000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB8238000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB8478000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA9D44000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xB8480000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xA9D19000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA9CA9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8258000 \SystemRoot\System32\Drivers\Fips.SYS 0xB8488000 \SystemRoot\System32\Drivers\LUsbFilt.Sys 0xB8268000 \SystemRoot\System32\Drivers\WDFLDR.SYS 0xA9C83000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xA9C07000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xB7776000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB8288000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB8490000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xB85DA000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB84A0000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0xB8568000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB84A8000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0xB70B0000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB856C000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xB84B0000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xB8340000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB8574000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xA9B27000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xB85F4000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB6F4C000 \SystemRoot\System32\drivers\Dxapi.sys 0xB8370000 \SystemRoot\System32\watchdog.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xB869D000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\ati2dvag.dll 0xBD060000 \SystemRoot\System32\ati2cqag.dll 0xBD0FC000 \SystemRoot\System32\atikvmag.dll 0xBD196000 \SystemRoot\System32\atiok3x2.dll 0xBD1FB000 \SystemRoot\System32\ati3duag.dll 0xBD56E000 \SystemRoot\System32\ativvaxx.dll 0xBD78F000 \SystemRoot\System32\ATMFD.DLL 0xA6F71000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA6F96000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA6C24000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA6C0F000 \SystemRoot\system32\drivers\wdmaud.sys 0xA6D81000 \SystemRoot\system32\drivers\sysaudio.sys 0xB85AE000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB877F000 \SystemRoot\System32\Drivers\LBeepKE.sys 0xA6829000 \SystemRoot\system32\DRIVERS\srv.sys 0xA61F8000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 42): 0 System Idle Process 4 System 876 C:\WINDOWS\system32\smss.exe 924 csrss.exe 956 C:\WINDOWS\system32\winlogon.exe 1000 C:\WINDOWS\system32\services.exe 1012 C:\WINDOWS\system32\lsass.exe 1240 C:\WINDOWS\system32\ati2evxx.exe 1260 C:\WINDOWS\system32\svchost.exe 1308 svchost.exe 1440 C:\WINDOWS\system32\svchost.exe 1592 svchost.exe 1640 svchost.exe 1800 C:\WINDOWS\system32\spoolsv.exe 1828 C:\WINDOWS\system32\ati2evxx.exe 1948 C:\Programme\Avira\AntiVir Desktop\sched.exe 1996 svchost.exe 320 C:\Programme\Avira\AntiVir Desktop\avguard.exe 412 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 468 C:\Programme\Bonjour\mDNSResponder.exe 584 C:\Programme\Java\jre6\bin\jqs.exe 592 C:\WINDOWS\explorer.exe 792 C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe 1944 C:\WINDOWS\system32\svchost.exe 220 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 812 wmiprvse.exe 2096 C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 2104 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2140 C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe 2156 C:\Programme\Cherry\KeyMan\KeyMan.exe 2200 C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe 2208 C:\Dokumente und Einstellungen\Jobbi\Lokale Einstellungen\Anwendungsdaten\Meinungsstudie\PanelApp\PanelApp.exe 2224 C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe 2240 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2264 C:\WINDOWS\system32\ctfmon.exe 2288 C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATICDE.EXE 2540 C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanionInfo.exe 2796 C:\Programme\Cherry\CDI\cdi.exe 3040 alg.exe 160 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2336 C:\Programme\Mozilla Firefox\firefox.exe 3088 C:\Dokumente und Einstellungen\Jobbi\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000 (NTFS) \\.\H: --> \\.\PhysicalDrive0 at offset 0x00000013`88362e00 (NTFS) PhysicalDrive0 Model Number: SAMSUNGSP2504C, Rev: VT100-52 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Hat GMER was gefunden, Rootkits oder dergleichen? Die anderen Logs sind ok. |
Hallo Arne, kann ich dir leider nicht so beantworten. In dem Scanfenster stand einiges drin. Nach Abschluss des Durchlaufes kam aber keine weitere Meldung ( über gefundene Rootkits ). Auch wurde ich nicht zum Neustart aufgefordert. Habe ich ( lt. Anweisung ) selber gemacht. Soll ich sicherheitshalber den Durchlauf nochmal machen. Komme aber erst wieder morgen dazu Gruß Holger |
Nö, brauchste nicht. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, erstmal vielen Dank. Mal sehen, ob ich die beiden Scans heute noch schaffe, sonst kann ich sie dir erst morgen schicken. Ich habe alle Programme für diese Bereinigung in einem Extra-Ordner abgespeichert. Soll ich sie nach erfolgreicher Bereinigung alle wieder löschen bzw. deinstallieren? Kann ich auch Malwarebytes wieder deinstallieren, oder soll ich es lieber behalen und SUPERAntiSpyware löschen?? Gruß Holger |
Doch noch geschafft. Hier die LOGS ----- Malwarebytes---- Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6141 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 23.03.2011 16:57:16 mbam-log-2011-03-23 (16-57-16).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 170042 Laufzeit: 2 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ---SUPERAntiSpyware------ SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 03/23/2011 bei 05:10 PM Version der Applikation : 4.49.1000 Version der Kern-Datenbank : 6657 Version der Spur-Datenbank : 4469 Scan Art : Schneller Scann Totale Scann-Zeit : 00:12:36 Gescannte Speicherelemente : 755 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 1670 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 9196 Erfasste Datei-Elemente : 0 Gruß Holger |
Zitat:
|
Hallo Arne, hier jetzt meine beiden Vollscans -----SUPERAntiSpyware---- SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 03/24/2011 bei 02:48 PM Version der Applikation : 4.49.1000 Version der Kern-Datenbank : 6666 Version der Spur-Datenbank : 4478 Scan Art : kompletter Scann Totale Scann-Zeit : 00:35:19 Gescannte Speicherelemente : 826 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 7119 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 22878 Erfasste Datei-Elemente : 0 ------Malewarebytes------- Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6151 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 24.03.2011 14:10:35 mbam-log-2011-03-24 (14-10-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|) Durchsuchte Objekte: 290983 Laufzeit: 50 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Gruß Holger |
Ok, keine Funde, Rechner soweit wieder ok? |
Hallo Arne, Rechner ist wieder i.O. Läuft wieder wie ne eins. Ich möchte mich ganz herzlich bei dir bedanken. Du hast mir sehr geholfen und mich so durch die Prozedur geführt, daß ich alles verstanden habe. Könntest du mir noch kurz mitteilen, womit sich mein PC überhaupt infiziert hatte? Und was soll ich mit alle den heruntergeladenen Programme machen? Deinstallieren oder behalten. Nochmals vielen Dank Gruß Holger |
Du hattest ein Rootkit drauf, das hat CF beseitigt ;) Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board