![]() |
Rechner langsam nach Trojaner-Entfernung Hallo zusammen, ich benötige Hilfe bei folgendem Problem: Vor einigen Tagen hat mein Antivirenprogramm Sophos einen Trojaner gefunden (Mal/EncPk-OV). Ich habe die gefundene Datei anschließend über das Programm entfernen lassen (click auf "Bereinigen"). Daraufhin habe ich das Programm Emsisoft anti-malware in der Testversion heruntergeladen und installiert + einen Suchlauf gemacht. Dabei wurden die folgenden Trojaner gefunden: trojan.win32.riner!IK trojan.win32.sasfis!IK Beide habe ich ebenfalls bereinigt. Ein Scan direkt danach hat keine weiteren Trojaner-Funde mehr gebracht. Jetzt aber mein Problem: mein Rechner läuft jetzt deutlich langsamer als ich es von vorher in Erinnerung habe. Mein Verdacht ist, dass das entweder mit vorhandenen Trojanern zu tun hat oder durch das Entfernen der Trojaner verursacht wurde...?! Die Tools habe ich laufen lassen und die Protokolle angehängt (*.txt-Dateien). Wenn etwas fehlen sollte, bitte Bescheid geben! Danke für eure Hilfe chris1980 |
Zitat:
|
Das sind die Protokolle der Virenscans: |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Habe Malwarebytes-Scan gemacht (Quickscan) und folgendes Protokoll bekommen: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6304 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 07.04.2011 21:51:00 mbam-log-2011-04-07 (21-51-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 157271 Laufzeit: 12 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{C2FF89C5-8424-F7E8-A2B0-C5ED51E19E07} (Trojan.ZbotR.Gen) -> Value: {C2FF89C5-8424-F7E8-A2B0-C5ED51E19E07} -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mscj.exe (Trojan.Downloader) -> Value: mscj.exe -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\kolesomini.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo, habe einen vollscan gemacht (nach Aktualisierung). Hier das Protokoll: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6315 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 09.04.2011 00:30:32 mbam-log-2011-04-09 (00-30-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 388012 Laufzeit: 2 Stunde(n), 26 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ältere Protokolle gibt es nicht. Grüße chris0780 |
Warum ist eigentlich A-Squared und Soophos installiert? Dass zwei Virenscanner sich in die Quere kommen können sollte hinlänglich bekannt sein. Nur Malwarebytes und SASW vertragen sich mit einem anderen AVP. => Deinstalliere A-Squared oder Sophos. Starte anschließend Windows neu. Mach danach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Habe Sophos und den anderen Virenscanner deinstalliert und OTL wie beschrieben ausgeführt. Der Rechner läuft jetzt deutlich schneller. Hier das Protokoll von otl: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{C2FF89C5-8424-F7E8-A2B0-C5ED51E19E07} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C2FF89C5-8424-F7E8-A2B0-C5ED51E19E07}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\mscj.exe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Txttwain deleted successfully. C:\Users\Christian\AppData\Roaming\Newkb\torgra.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{23bc86a0-9c4c-11dd-93b3-001b24c55e78}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{23bc86a0-9c4c-11dd-93b3-001b24c55e78}\ not found. File E:\Menu.exe not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Christian ->Temp folder emptied: 568819 bytes ->Temporary Internet Files folder emptied: 664299015 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 583 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 143556 bytes RecycleBin emptied: 16546 bytes Total Files Cleaned = 634,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04092011_204133 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Grüße chris0780 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
angehängt die log-Datei nach Scan mit tdsskiller: Grüße chris0780 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, habe die Programme ausgeführt wie beschrieben. Hier der Inhalt von combofix.txt Combofix Logfile: Code: ComboFix 11-04-10.04 - Christian 11.04.2011 20:07:02.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Einmal das log von gmer: GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net dann das log von OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru und hier das log von mbrcheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 5920G Logical Drives Mask: 0x0000002c Kernel Drivers (total 167): 0x82C46000 \SystemRoot\system32\ntkrnlpa.exe 0x82C13000 \SystemRoot\system32\hal.dll 0x80608000 \SystemRoot\system32\kdcom.dll 0x8060F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8067F000 \SystemRoot\system32\PSHED.dll 0x80690000 \SystemRoot\system32\BOOTVID.dll 0x80698000 \SystemRoot\system32\CLFS.SYS 0x806D9000 \SystemRoot\system32\CI.dll 0x8320D000 \SystemRoot\system32\drivers\Wdf01000.sys 0x83289000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x83296000 \SystemRoot\system32\drivers\acpi.sys 0x832DC000 \SystemRoot\system32\drivers\WMILIB.SYS 0x832E5000 \SystemRoot\system32\drivers\msisadrv.sys 0x832ED000 \SystemRoot\system32\drivers\pci.sys 0x83314000 \SystemRoot\System32\drivers\partmgr.sys 0x83323000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x83326000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x83330000 \SystemRoot\system32\drivers\volmgr.sys 0x8333F000 \SystemRoot\System32\drivers\volmgrx.sys 0x83389000 \SystemRoot\system32\drivers\intelide.sys 0x83390000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8339E000 \SystemRoot\System32\drivers\mountmgr.sys 0x88804000 \SystemRoot\system32\drivers\iastorv.sys 0x888A4000 \SystemRoot\system32\drivers\iastor.sys 0x88962000 \SystemRoot\system32\drivers\atapi.sys 0x8896A000 \SystemRoot\system32\drivers\ataport.SYS 0x88988000 \SystemRoot\system32\drivers\fltmgr.sys 0x889BA000 \SystemRoot\system32\drivers\fileinfo.sys 0x88A09000 \SystemRoot\System32\Drivers\ksecdd.sys 0x88A7A000 \SystemRoot\system32\drivers\ndis.sys 0x88B85000 \SystemRoot\system32\drivers\msrpc.sys 0x88BB0000 \SystemRoot\system32\drivers\NETIO.SYS 0x88C0A000 \SystemRoot\System32\drivers\tcpip.sys 0x88CF4000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x88E00000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88F10000 \SystemRoot\system32\drivers\volsnap.sys 0x88F49000 \SystemRoot\System32\Drivers\spldr.sys 0x88F51000 \SystemRoot\System32\Drivers\mup.sys 0x88F60000 \SystemRoot\System32\drivers\ecache.sys 0x88F87000 \SystemRoot\system32\drivers\disk.sys 0x88F98000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x88FB9000 \SystemRoot\system32\drivers\crcdisk.sys 0x88FCF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x88FDA000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x88FE3000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8CC0B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8D2D6000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8D376000 \SystemRoot\System32\drivers\watchdog.sys 0x8D382000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8D38D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8D3CB000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8D80D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8DA0F000 \SystemRoot\system32\DRIVERS\NETw4v32.sys 0x8DC36000 \SystemRoot\system32\DRIVERS\b57nd60x.sys 0x8DC65000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8DC75000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8DC83000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8DC9D000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x8DCAC000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x8DCC0000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x8DD11000 \SystemRoot\system32\DRIVERS\winbondcir.sys 0x8DD26000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8DD39000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8DD43000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8DD4E000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8DD7A000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8DD7C000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8DD87000 \SystemRoot\system32\drivers\Afc.sys 0x8DD8F000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8DDA7000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8DDA9000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0x8DDAF000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8DDB3000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8DDBC000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x8D89A000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8D8C9000 \SystemRoot\system32\DRIVERS\storport.sys 0x8DDDA000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8DDE5000 \SystemRoot\system32\drivers\tbhsd.sys 0x8D90A000 \SystemRoot\system32\drivers\portcls.sys 0x8D937000 \SystemRoot\system32\drivers\drmk.sys 0x8D95C000 \SystemRoot\system32\drivers\ks.sys 0x8D986000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8DDEF000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8D99D000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8DA00000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8D9C0000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8D9D4000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8D9E9000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8DDFA000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x8D9F9000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8D3DA000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8D800000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x889CA000 \SystemRoot\system32\DRIVERS\NWADIenum.sys 0x8D3E8000 \SystemRoot\system32\DRIVERS\umbus.sys 0x833AE000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x88DCD000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EC0A000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x807B9000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8EE08000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8EF0B000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8EFC0000 \SystemRoot\system32\drivers\modem.sys 0x8EFCD000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8EFD8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8EFE8000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8EFEF000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8EFF8000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x90803000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x909AA000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x909B7000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x909BE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x909C7000 \SystemRoot\System32\Drivers\Null.SYS 0x909CE000 \SystemRoot\System32\Drivers\Beep.SYS 0x909D5000 \SystemRoot\System32\drivers\vga.sys 0x88DDE000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x909E1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x909E9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x909F1000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8EDE5000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8EDF3000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x833E3000 \SystemRoot\system32\DRIVERS\tdx.sys 0x88BEB000 \SystemRoot\system32\DRIVERS\smb.sys 0x92C04000 \SystemRoot\system32\drivers\afd.sys 0x92C4C000 \SystemRoot\System32\DRIVERS\netbt.sys 0x92C7E000 \SystemRoot\system32\DRIVERS\pacer.sys 0x92C94000 \SystemRoot\system32\DRIVERS\netbios.sys 0x92CA2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x92CB5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x92CF1000 \SystemRoot\system32\drivers\nsiproxy.sys 0x92CFB000 \SystemRoot\System32\Drivers\dfsc.sys 0x92D12000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x92D1C000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x92D25000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x92D3B000 \SystemRoot\System32\Drivers\crashdmp.sys 0x88D0F000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x80CF0000 \SystemRoot\System32\win32k.sys 0x92D48000 \SystemRoot\System32\drivers\Dxapi.sys 0x92D52000 \SystemRoot\system32\DRIVERS\monitor.sys 0x80F10000 \SystemRoot\System32\TSDDD.dll 0x80F30000 \SystemRoot\System32\cdd.dll 0x80F40000 \SystemRoot\System32\ATMFD.DLL 0x92D61000 \SystemRoot\system32\drivers\luafv.sys 0xA1E07000 \SystemRoot\system32\drivers\spsys.sys 0xA1EB7000 \SystemRoot\system32\DRIVERS\RMCAST.sys 0xA1EE7000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA1EF7000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xA1F21000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA1F2B000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA1F3E000 \SystemRoot\system32\drivers\HTTP.sys 0xA1FAB000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA1FC8000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA1FE1000 \SystemRoot\System32\drivers\mpsdrv.sys 0x92D84000 \SystemRoot\system32\drivers\mrxdav.sys 0x92DA5000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x92DC4000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA3005000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA301D000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA3045000 \SystemRoot\System32\DRIVERS\srv.sys 0xA30AB000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys 0xA313B000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0xA314C000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xA6208000 \SystemRoot\system32\drivers\peauth.sys 0xA62E6000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA62F0000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA62FC000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA6304000 \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl 0xA6306000 \??\C:\Users\CHRIST~1\AppData\Local\Temp\fxlyiuod.sys 0x77830000 \Windows\System32\ntdll.dll Processes (total 75): 0 System Idle Process 4 System 504 C:\Windows\System32\smss.exe 636 csrss.exe 688 csrss.exe 696 C:\Windows\System32\wininit.exe 732 C:\Windows\System32\services.exe 744 C:\Windows\System32\lsass.exe 752 C:\Windows\System32\lsm.exe 892 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 1040 C:\Windows\System32\svchost.exe 1068 C:\Windows\System32\svchost.exe 1100 C:\Windows\System32\svchost.exe 1148 C:\Windows\System32\winlogon.exe 1212 C:\Windows\System32\audiodg.exe 1240 C:\Windows\System32\SLsvc.exe 1268 C:\Windows\System32\svchost.exe 1400 C:\Windows\System32\svchost.exe 1728 C:\Windows\System32\spoolsv.exe 1756 C:\Windows\System32\svchost.exe 124 C:\Acer\ALaunch\ALaunchSvc.exe 396 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 628 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 748 C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 1792 C:\Acer\Empowering Technology\eNet\eNet Service.exe 640 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2056 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2108 C:\Acer\Mobility Center\MobilityService.exe 2180 C:\Windows\System32\svchost.exe 2220 C:\Windows\System32\svchost.exe 2240 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2288 C:\Windows\System32\svchost.exe 2392 C:\Program Files\o2\Mobile Connection Manager\ImpWiFiSvc.exe 2444 C:\Windows\System32\svchost.exe 2480 C:\Windows\System32\SearchIndexer.exe 2520 C:\Windows\System32\drivers\XAudio.exe 2548 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2592 C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 2648 C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 2856 WmiPrvSE.exe 2916 unsecapp.exe 3040 WmiPrvSE.exe 3168 C:\Windows\System32\taskeng.exe 400 C:\Windows\System32\taskeng.exe 2816 C:\Windows\System32\dwm.exe 1620 C:\Windows\explorer.exe 2660 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2388 C:\Acer\Empowering Technology\eAudio\eAudio.exe 868 C:\Windows\RtHDVCpl.exe 3000 C:\Program Files\Launch Manager\QtZgAcer.EXE 1600 C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe 3052 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3636 C:\Windows\System32\rundll32.exe 3848 C:\Windows\System32\TMController.exe 3880 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3900 C:\Program Files\iTunes\iTunesHelper.exe 3904 C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe 3820 C:\Program Files\TwonkyMedia\twonkymediaserverconfig.exe 2840 C:\Windows\System32\rundll32.exe 3524 C:\Windows\System32\svchost.exe 1196 C:\Program Files\Windows Media Player\wmpnetwk.exe 3216 C:\Users\CHRIST~1\AppData\Local\temp\RtkBtMnt.exe 3424 C:\Program Files\iPod\bin\iPodService.exe 3764 C:\Windows\System32\wuauclt.exe 5520 C:\Program Files\Internet Explorer\ieuser.exe 2836 C:\Program Files\Internet Explorer\iexplore.exe 5772 C:\Windows\System32\Macromed\Flash\FlashUtil10i_ActiveX.exe 3692 C:\Windows\System32\SearchProtocolHost.exe 5424 C:\Windows\System32\SearchFilterHost.exe 2940 dllhost.exe 5256 dllhost.exe 724 C:\Users\Christian\Desktop\MBRCheck.exe 4360 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`70a00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001e`5ce00000 (NTFS) PhysicalDrive0 Model Number: WDCWD2500BEVS-22UST0, Rev: 01.01A01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 31171527C24A94682C92F34EB1E387CDC8AD21FC Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: Done! Grüße chris0780 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board