![]() |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000000fc Kernel Drivers (total 130): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF7A2F000 \WINDOWS\system32\KDCOM.DLL 0xF793F000 \WINDOWS\system32\BOOTVID.dll 0xF74DF000 ACPI.sys 0xF7A31000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF74CE000 pci.sys 0xF752F000 isapnp.sys 0xF753F000 ohci1394.sys 0xF754F000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF7AF7000 pciide.sys 0xF77AF000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF755F000 MountMgr.sys 0xF74AF000 ftdisk.sys 0xF77B7000 PartMgr.sys 0xF756F000 VolSnap.sys 0xF7497000 atapi.sys 0xF757F000 disk.sys 0xF758F000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF7477000 fltmgr.sys 0xF7465000 sr.sys 0xF759F000 PxHelp20.sys 0xF744E000 KSecDD.sys 0xF743B000 WudfPf.sys 0xF73AE000 Ntfs.sys 0xF7381000 NDIS.sys 0xF7943000 nv_agp.sys 0xF7367000 Mup.sys 0xF75CF000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF778F000 \SystemRoot\System32\DRIVERS\amdk7.sys 0xF7847000 \SystemRoot\System32\DRIVERS\usbohci.sys 0xF72DA000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF784F000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF72C6000 \SystemRoot\System32\DRIVERS\NVENET.sys 0xF79E7000 \SystemRoot\system32\drivers\nvax.sys 0xF7271000 \SystemRoot\System32\DRIVERS\Cap7134.sys 0xF779F000 \SystemRoot\System32\DRIVERS\STREAM.SYS 0xF724E000 \SystemRoot\System32\DRIVERS\ks.sys 0xF7222000 \SystemRoot\System32\DRIVERS\HSFHWBS2.sys 0xF7113000 \SystemRoot\System32\DRIVERS\HSF_DP.sys 0xF707B000 \SystemRoot\System32\DRIVERS\HSF_CNXT.sys 0xF7857000 \SystemRoot\System32\Drivers\Modem.SYS 0xF75DF000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF75EF000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF75FF000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF6F49000 \SystemRoot\System32\DRIVERS\nv4_mini.sys 0xF6F35000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF760F000 \SystemRoot\System32\DRIVERS\serial.sys 0xF79F3000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF6F21000 \SystemRoot\System32\DRIVERS\parport.sys 0xF761F000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF785F000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF79F7000 \SystemRoot\System32\DRIVERS\itchfltr.sys 0xF7867000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF7B82000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF762F000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF79FB000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF6EAE000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF763F000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF764F000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF786F000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF6DFD000 \SystemRoot\System32\DRIVERS\psched.sys 0xF765F000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF7877000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF787F000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF766F000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF7A51000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF65EF000 \SystemRoot\System32\DRIVERS\update.sys 0xF7A0B000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF767F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF768F000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF7A53000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF58CD000 \SystemRoot\system32\drivers\nvapu.sys 0xF58A9000 \SystemRoot\system32\drivers\portcls.sys 0xF769F000 \SystemRoot\system32\drivers\drmk.sys 0xF57E8000 \SystemRoot\system32\drivers\nvmcp.sys 0xF76AF000 \SystemRoot\system32\drivers\nvarm.sys 0xF788F000 \SystemRoot\System32\DRIVERS\PhTVTune.sys 0xF7A2B000 \SystemRoot\system32\drivers\MODEMCSA.sys 0xF7A5B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7C78000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A5D000 \SystemRoot\System32\Drivers\Beep.SYS 0xF78AF000 \SystemRoot\System32\drivers\vga.sys 0xF7A5F000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A61000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF78B7000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF78BF000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF731E000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xEC625000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xEC5CC000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xEC5A4000 \SystemRoot\System32\DRIVERS\netbt.sys 0xEC582000 \SystemRoot\System32\drivers\afd.sys 0xF76DF000 \SystemRoot\System32\DRIVERS\netbios.sys 0xEC54B000 \SystemRoot\System32\drivers\truecrypt.sys 0xF78C7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xEC520000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xEC488000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF76EF000 \SystemRoot\System32\Drivers\Fips.SYS 0xEC3C2000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xEC39B000 \SystemRoot\System32\Drivers\omcamvid.sys 0xF78CF000 \SystemRoot\System32\Drivers\OVTCAMD.SYS 0xF78D7000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS 0xEC375000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF76FF000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF770F000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xF7A65000 \??\C:\Programme\Eigene Programme\Avira\AntiVir Desktop\avgio.sys 0xEC351000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xEC339000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7A6D000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF79DB000 \SystemRoot\System32\drivers\Dxapi.sys 0xF78F7000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7BC5000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF31B000 \SystemRoot\System32\ATMFD.DLL 0xEBF63000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xEBF23000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xEBCDE000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF7A9F000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xEBC4D000 \SystemRoot\System32\Drivers\HTTP.sys 0xEBD0F000 \SystemRoot\System32\DRIVERS\mdmxsdk.sys 0xEBB05000 \SystemRoot\System32\DRIVERS\srv.sys 0xF77EF000 \SystemRoot\System32\DRIVERS\strmdisp.sys 0xEB7F8000 \SystemRoot\system32\drivers\wdmaud.sys 0xEBD63000 \SystemRoot\system32\drivers\sysaudio.sys 0xEB915000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xEB0F6000 \??\C:\DOKUME~1\Thomas\LOKALE~1\Temp\uxtdipoc.sys 0xEB0CB000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 37): 0 System Idle Process 4 System 544 C:\WINDOWS\system32\smss.exe 616 csrss.exe 640 C:\WINDOWS\system32\winlogon.exe 684 C:\WINDOWS\system32\services.exe 696 C:\WINDOWS\system32\lsass.exe 856 C:\WINDOWS\system32\svchost.exe 1004 svchost.exe 1044 C:\WINDOWS\system32\svchost.exe 1112 C:\WINDOWS\system32\svchost.exe 1168 svchost.exe 1224 svchost.exe 1308 C:\WINDOWS\system32\spoolsv.exe 1356 C:\Programme\Eigene Programme\Avira\AntiVir Desktop\sched.exe 1400 svchost.exe 1456 C:\Programme\Eigene Programme\Avira\AntiVir Desktop\avguard.exe 1528 C:\Programme\Eigene Programme\Java\bin\jqs.exe 1576 C:\Programme\Motorola\MotoHelper\MotoHelperService.exe 1644 C:\Programme\Eigene Programme\Avira\AntiVir Desktop\avshadow.exe 1664 C:\Programme\Eigene Programme\CDBurnerXP\NMSAccessU.exe 1724 C:\WINDOWS\system32\nvsvc32.exe 1852 C:\WINDOWS\system32\svchost.exe 1908 C:\Programme\Eigene Programme\TomTom HOME 2\TomTomHOMEService.exe 488 C:\WINDOWS\explorer.exe 808 C:\Programme\Motorola\MotoHelper\MotoHelperAgent.exe 1620 C:\WINDOWS\system32\carpserv.exe 1604 C:\Programme\Eigene Programme\Avira\AntiVir Desktop\avgnt.exe 1776 C:\Programme\Eigene Programme\ScanSoft\OmniPageSE4.0\OpWareSE4.exe 1636 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 1848 C:\Programme\Eigene Programme\Sony\Content Transfer\ContentTransferWMDetector.exe 2096 C:\Programme\DivX\DivX Update\DivXUpdate.exe 2300 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 2396 alg.exe 2516 C:\WINDOWS\system32\ctfmon.exe 2264 C:\Programme\Eigene Programme\Mozilla Firefox\firefox.exe 2448 C:\Dokumente und Einstellungen\Thomas\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001a`9cb90e00 (FAT32) PhysicalDrive0 Model Number: WDCWD1200BB-00CAA1, Rev: 17.07W17 Size Device Name MBR Status -------------------------------------------- 111 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
So erledigt. Aber eine Frage zwischendrin hätte ich mal. Hast du eigentlich schon irgendetwas gefunden oder suchen wir noch? Viele Grüße und noch einen schönen Abend. Thomas |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Vor dem ersten Log mal wieder eine Frage an dich. Wenn ich meinen PC starte oder einen Neustart durchführe, sehe ich jetzt immer für ca. eine Sekunde das Auswahlfenster, bei dem man u.a. "abgesicherten Modus" wählen könnte. Nach der Sekunde fährt der PC weiter normal hoch, bis zum Windows-Startbildschirm, der dann relativ lange (ca. 2 bis 4 Minuten) zu sehen ist, ehe es weiter geht und ich den Benutzer auswählen kann. Dieses Problem habe ich erst seid heute. Kann das mit den Scans und Tools zusammenhängen? So nun aber der erste Log. Der zweite folgt nach dem nächsten Scan: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6276 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 05.04.2011 16:58:10 mbam-log-2011-04-05 (16-58-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 234116 Laufzeit: 2 Stunde(n), 23 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
|
Vielleicht ein viertel oder halb so lange. ... Na, wenn das normal ist, bin ich beruhigt. Mit der Wartezeit kann ich leben, wenn sonst wieder alles OK ist ;) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/05/2011 at 08:45 PM Application Version : 4.50.1002 Core Rules Database Version : 6755 Trace Rules Database Version: 4567 Scan type : Complete Scan Total Scan Time : 03:24:55 Memory items scanned : 449 Memory threats detected : 0 Registry items scanned : 6431 Registry threats detected : 0 File items scanned : 61267 File threats detected : 1 Trojan.Agent/Gen-ReLoader D:\DRIVER\DRIVERINFODE.EXE |
Nochmal ich. Also ich habe etwas übertrieben. Ich habe jetzt mal die Zeit gestoppt. Der Windows-Startbildschirm ist genau 94 Sekunden zu sehen bevor ich die Benutzer auswählen kann. Aber es ist trotzdem in jedem Fall mehr als doppelt so lang wie vorher. Aber wie schon gesagt, wenn es hilft, dann soll es mir Recht sein und ich warte gerne ;) |
Zitat:
Zitat:
Probier mal das => http://www.trojaner-board.de/71631-p...samer-tun.html |
Nein, die Datei sagt mir gar nichts. Sollte ich die kennen? Ich denke mal, das wird auch irgendwas schädliches sein. Aber ich habe ja keine Ahnung. Ich verlasse mich da auf dein Diagnoseprogramm. :) Mich wundert nur, dass der Befall auf Laufwerk D: ist. Damit mache ich eigentlich nichts. Ich arbeite immer nur mit C: . Aber was sein kann, da ich schon früher mal auf dem Rechner ein Schädlingsproblem hatte und dann den Rechner formatiert habe, das ich das eben nur für Laufwerk C: getan habe und D: insoweit unberührt gelassen habe. Übrigens, wenn dann habe ich eh schon einen Fehler gemacht. Denn das Programm hat mich gefragt, ob ich die Datei isolieren und löschen möchte oder so ähnlich. Da habe ich natürlich auf OK gedrückt, da ich dachte, das wäre normal. Ich hatte keine Ahnung, dass das Programm sich täuschen könnte. Und danke für den Link. Den werde ich durcharbeiten, wenn du mir das OK gibst, dass mein Rechner wieder schädlingsfrei ist ;) |
Zitat:
|
Na du weißt doch sicher wie ich das meine ;) :P ... Ich würde schon nachfragen, wenn er was löschen wollen würde, dass ich kenne. Aber wenn mir was unbekannt ist, dann vertraue ich eben mal. Zumal ich eh nicht weiß, was du hier alles machst. Auch das ist insoweit ja blindes Vertrauen :) Zu der gelöschten Datei. Wie schon vorhin geschrieben, aber vielleicht hast du es überlesen, da ich es editiert hatte, hat das Programm kurz nach Entdeckung die Sache gleich isoliert und gefragt, ob ich es löschen möchte, was ich auch tat. Mithin, ist es eh verschwunden gewesen ;) Aber ich habe in dem Ordner nochmal geschaut. Da findet sich dann noch driverinfoNL.exe, driverinfoUK.exe und driverinfoFR.exe. Soll ich die einfach mal öffnen? |
Lösch diesen ganzen Ordner mal, die sieht mir nicht ganz geheuer aus. Und brauchen tust du in ja auch nicht. |
Gut, ich habe die Dateien mit Eraser gerlöscht. Ich bin für den nächsten Schritt bereit ;) |
Wir wären eigentlich durch wenn du keine weiteren neuen Funde oder Probleme noch offen hast., |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board