![]() |
Malwarebytes hat Schädling gefunden Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6416 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 22.04.2011 03:03:01 mbam-log-2011-04-22 (03-03-01).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 166800 Laufzeit: 4 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Was soll ich jetzt machen? |
:hallo: Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lies dir folgende Themen durch:
Erstelle anschließend die gewünschten Logfiles. Ohne die entsprechenden Logfiles (OTL, etc.) kann und wird dir hier niemand helfen. Vielen Dank für dein Verständnis. :) |
OTL Logfile: Code: OTL logfile created on: 22.04.2011 11:57:50 - Run 2 |
Hallo fordpaule, Schritt # 1: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities 2011. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 2: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 3: Systemscan mit OTL
Schritt # 4: GMER Rootkitscan Bitte
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 22.04.2011 17:46:20 - Run 3 |
OTL Logfile: Code: OTL logfile created on: 22.04.2011 17:46:20 - Run 3 |
Gmer läuft gerade. Hatte zuvor leider auf "OK" geklickt und er hatte sich geschlossen. Der letzte Scan hat ca. 5 Stunden gedauert, kann also dauern bis ich das Log poste... Von TuneUp Utilities 2011 werde ich mich trennen. Aber das wird ja wohl kaum Schuld an diesem Hijacker sein. |
GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net |
Diesmal hat der Scan mit Gmer satte 6 Stunden gedauert. Wie gehts jetzt weiter? |
Hallo fordpaule, so gehts weiter: :daumenhoc Schritt # 1: Benutzerdefinierter Scan mit OTL
Code: C:\Users\Jörg\AppData\Local\{A79DD301-D68D-44A0-849C-3F99D8ABC249} /S
Schritt # 2: Scan mit MBRCheck Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
Schritt # 3: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
OTL Logfile: Code: OTL logfile created on: 23.04.2011 14:56:27 - Run 4 |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: Service Pack 1 (build 7601), 32-bit Base Board Manufacturer: ASUSTek Computer INC. BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: HP-Pavilion System Product Name: GQ539AA-ABD a6217.de Logical Drives Mask: 0x0000003c Kernel Drivers (total 213): 0xE341F000 \SystemRoot\system32\ntkrnlpa.exe 0xE3831000 \SystemRoot\system32\halmacpi.dll 0xE0BCE000 \SystemRoot\system32\kdcom.dll 0xC9C34000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll 0xC9C3F000 \SystemRoot\system32\PSHED.dll 0xC9C50000 \SystemRoot\system32\BOOTVID.dll 0xC9C58000 \SystemRoot\system32\CLFS.SYS 0xC9C9A000 \SystemRoot\system32\CI.dll 0xC9D45000 \SystemRoot\system32\drivers\Wdf01000.sys 0xC9DB6000 \SystemRoot\system32\drivers\WDFLDR.SYS 0xC9E0E000 \SystemRoot\system32\drivers\ACPI.sys 0xC9E56000 \SystemRoot\system32\drivers\WMILIB.SYS 0xC9E5F000 \SystemRoot\system32\drivers\msisadrv.sys 0xC9E67000 \SystemRoot\system32\drivers\pci.sys 0xC9E91000 \SystemRoot\system32\drivers\vdrvroot.sys 0xC9E9C000 \SystemRoot\System32\drivers\partmgr.sys 0xC9EAD000 \SystemRoot\system32\drivers\volmgr.sys 0xC9EBD000 \SystemRoot\System32\drivers\volmgrx.sys 0xC9F08000 \SystemRoot\system32\drivers\pciide.sys 0xC9F0F000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0xC9F1D000 \SystemRoot\System32\drivers\mountmgr.sys 0xC9F33000 \SystemRoot\system32\drivers\atapi.sys 0xC9F3C000 \SystemRoot\system32\drivers\ataport.SYS 0xC9F5F000 \SystemRoot\system32\drivers\nvstor.sys 0xC9F84000 \SystemRoot\system32\drivers\storport.sys 0xC9DC4000 \SystemRoot\system32\DRIVERS\nvstor32.sys 0xC9FCC000 \SystemRoot\system32\drivers\amdxata.sys 0xC9C00000 \SystemRoot\system32\drivers\fltmgr.sys 0xCA02C000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMDS.SYS 0xCA083000 \SystemRoot\system32\drivers\fileinfo.sys 0xCA094000 \SystemRoot\system32\DRIVERS\Lbd.sys 0xCA0A3000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMEFA.SYS 0xCA22A000 \SystemRoot\System32\Drivers\Ntfs.sys 0xCA359000 \SystemRoot\System32\Drivers\msrpc.sys 0xCA384000 \SystemRoot\System32\Drivers\ksecdd.sys 0xCA397000 \SystemRoot\System32\Drivers\cng.sys 0xCA200000 \SystemRoot\System32\drivers\pcw.sys 0xCA20E000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0xCA147000 \SystemRoot\system32\drivers\ndis.sys 0xCA40A000 \SystemRoot\system32\drivers\NETIO.SYS 0xCA448000 \SystemRoot\System32\Drivers\ksecpkg.sys 0xCA46D000 \SystemRoot\System32\drivers\tcpip.sys 0xCA5B7000 \SystemRoot\System32\drivers\fwpkclnt.sys 0xCA612000 \SystemRoot\system32\drivers\volsnap.sys 0xCA651000 \SystemRoot\System32\Drivers\spldr.sys 0xCA659000 \SystemRoot\System32\drivers\rdyboost.sys 0xCA686000 \SystemRoot\System32\Drivers\mup.sys 0xCA696000 \SystemRoot\System32\drivers\hwpolicy.sys 0xCA69E000 \SystemRoot\system32\DRIVERS\hotcore3.sys 0xCA6A3000 \SystemRoot\System32\DRIVERS\fvevol.sys 0xCA6D5000 \SystemRoot\system32\DRIVERS\disk.sys 0xCA6E6000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0xCA70B000 \SystemRoot\System32\Drivers\BtHidBus.sys 0xCA76E000 \SystemRoot\system32\drivers\cdrom.sys 0xD0618000 \SystemRoot\System32\Drivers\N360\0500000.07D\SRTSP.SYS 0xD069D000 \SystemRoot\system32\drivers\N360\0500000.07D\Ironx86.SYS 0xD06C1000 \SystemRoot\system32\drivers\N360\0500000.07D\SRTSPX.SYS 0xD06CC000 \??\C:\Windows\system32\Drivers\SYMEVENT.SYS 0xD278C000 \SystemRoot\System32\Drivers\Null.SYS 0xD2793000 \SystemRoot\System32\Drivers\Beep.SYS 0xD279A000 \SystemRoot\System32\drivers\vga.sys 0xD27A6000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0xD27C7000 \SystemRoot\System32\drivers\watchdog.sys 0xD27D4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xD27DC000 \SystemRoot\system32\drivers\rdpencdd.sys 0xD27E4000 \SystemRoot\system32\drivers\rdprefmp.sys 0xD27EC000 \SystemRoot\System32\Drivers\Msfs.SYS 0xD2600000 \SystemRoot\System32\Drivers\Npfs.SYS 0xD260E000 \SystemRoot\system32\DRIVERS\tdx.sys 0xD06F2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xD06FE000 \SystemRoot\system32\drivers\afd.sys 0xD0758000 \SystemRoot\System32\DRIVERS\netbt.sys 0xD27F7000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0xD078A000 \SystemRoot\system32\DRIVERS\pacer.sys 0xD07A9000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0xD07BA000 \SystemRoot\system32\DRIVERS\netbios.sys 0xD07C8000 \SystemRoot\System32\Drivers\StarOpen.SYS 0xD07CE000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xCA78D000 \SystemRoot\System32\Drivers\Uim_IM.sys 0xD8606000 \SystemRoot\System32\Drivers\UimFIO.SYS 0xD863E000 \SystemRoot\system32\DRIVERS\UimBus.sys 0xD8646000 \SystemRoot\system32\drivers\termdd.sys 0xD8657000 \SystemRoot\system32\drivers\N360\0500000.07D\SYMNETS.SYS 0xD86A6000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xD86E7000 \SystemRoot\system32\drivers\nsiproxy.sys 0xD86F1000 \SystemRoot\system32\drivers\mssmbios.sys 0xD86FB000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\IPSDefs\20110421.001\IDSvix86.sys 0xD8756000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys 0xD87B4000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 0xD87D1000 \SystemRoot\System32\drivers\discache.sys 0xD87DD000 \SystemRoot\System32\Drivers\dfsc.sys 0xD07E1000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0xD9237000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\BASHDefs\20110419.001\BHDrvx86.sys 0xD92FF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0xD9320000 \SystemRoot\system32\DRIVERS\amdk8.sys 0xD9332000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xD933C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xD9387000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xD9396000 \SystemRoot\system32\drivers\1394ohci.sys 0xD93C3000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0xD93D2000 \SystemRoot\system32\drivers\HDAudBus.sys 0xD981B000 \SystemRoot\system32\DRIVERS\nvmf6232.sys 0xD9863000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xD9869000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0xD9A2A000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0xD98A8000 \SystemRoot\System32\drivers\dxgkrnl.sys 0xD995F000 \SystemRoot\System32\drivers\dxgmms1.sys 0xDA1D6000 \SystemRoot\system32\drivers\CompositeBus.sys 0xDA1E3000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0xD9A00000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xD9A18000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xD9998000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xD99BA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xD99D2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xD99E9000 \SystemRoot\system32\DRIVERS\rassstp.sys 0xD9800000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xD980D000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xD9A23000 \SystemRoot\system32\drivers\swenum.sys 0xD9200000 \SystemRoot\system32\drivers\ks.sys 0xD07EF000 \SystemRoot\system32\DRIVERS\amdiox86.sys 0xD93F1000 \SystemRoot\system32\drivers\umbus.sys 0xD0600000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys 0xDA622000 \SystemRoot\system32\drivers\usbhub.sys 0xDA666000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xDAE1B000 \SystemRoot\system32\drivers\RTKVHDA.sys 0xDB168000 \SystemRoot\system32\drivers\portcls.sys 0xDB197000 \SystemRoot\system32\drivers\drmk.sys 0xDB1B0000 \SystemRoot\system32\drivers\RtHDMIV.sys 0xDB1EF000 \SystemRoot\System32\Drivers\crashdmp.sys 0xDAE00000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0xDA677000 \SystemRoot\System32\Drivers\dump_nvstor32.sys 0xDAE0A000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0xE4EA0000 \SystemRoot\System32\win32k.sys 0xDA6AE000 \SystemRoot\System32\drivers\Dxapi.sys 0xDA6B8000 \SystemRoot\system32\DRIVERS\PFC027.SYS 0xDA74F000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xDB1FC000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xDA75D000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xDA774000 \SystemRoot\system32\DRIVERS\dc3d.sys 0xDA77E000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xDA785000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xDA790000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xDA7A3000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xDA7AF000 \SystemRoot\system32\DRIVERS\NuidFltr.sys 0xDA7B3000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xDA7BE000 \SystemRoot\system32\DRIVERS\point32.sys 0xDA7C7000 \SystemRoot\System32\Drivers\RtsUStor.sys 0xDA600000 \SystemRoot\system32\DRIVERS\monitor.sys 0xE5100000 \SystemRoot\System32\TSDDD.dll 0xE5130000 \SystemRoot\System32\cdd.dll 0xE5150000 \SystemRoot\System32\ATMFD.DLL 0xCA7E5000 \SystemRoot\system32\drivers\luafv.sys 0xCA70F000 \SystemRoot\system32\drivers\WudfPf.sys 0xDA60B000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xCA729000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xE7808000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xE784E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xE785E000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xE7871000 \SystemRoot\system32\drivers\HTTP.sys 0xE78F6000 \SystemRoot\system32\DRIVERS\bowser.sys 0xE790F000 \SystemRoot\System32\drivers\mpsdrv.sys 0xE7921000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xE7944000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xE797F000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xE8E2C000 \SystemRoot\system32\drivers\peauth.sys 0xE8EC3000 \SystemRoot\System32\Drivers\secdrv.SYS 0xE8ECD000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xE8EEE000 \SystemRoot\System32\drivers\tcpipreg.sys 0xE8EFB000 \SystemRoot\System32\DRIVERS\srv2.sys 0xE8F4B000 \SystemRoot\System32\DRIVERS\srv.sys 0xE8F9D000 \??\C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys 0xC648E000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xC6497000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20110422.036\NAVEX15.SYS 0xC65EA000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\Definitions\VirusDefs\20110422.036\NAVENG.SYS 0x76EF0000 \Windows\System32\ntdll.dll 0x47E00000 \Windows\System32\smss.exe 0x77130000 \Windows\System32\apisetschema.dll 0x00620000 \Windows\System32\autochk.exe 0x77110000 \Windows\System32\lpk.dll 0x76D30000 \Windows\System32\iertutil.dll 0x77080000 \Windows\System32\clbcatq.dll 0x77030000 \Windows\System32\gdi32.dll 0x76D20000 \Windows\System32\nsi.dll 0x76BC0000 \Windows\System32\ole32.dll 0x76B60000 \Windows\System32\shlwapi.dll 0x76AC0000 \Windows\System32\usp10.dll 0x769E0000 \Windows\System32\kernel32.dll 0x76910000 \Windows\System32\msctf.dll 0x768B0000 \Windows\System32\difxapi.dll 0x76890000 \Windows\System32\imm32.dll 0x75C40000 \Windows\System32\shell32.dll 0x75B70000 \Windows\System32\user32.dll 0x75B50000 \Windows\System32\sechost.dll 0x75B10000 \Windows\System32\ws2_32.dll 0x75970000 \Windows\System32\setupapi.dll 0x758C0000 \Windows\System32\msvcrt.dll 0x758B0000 \Windows\System32\psapi.dll 0x75830000 \Windows\System32\comdlg32.dll 0x75710000 \Windows\System32\wininet.dll 0x75670000 \Windows\System32\advapi32.dll 0x75640000 \Windows\System32\imagehlp.dll 0x755F0000 \Windows\System32\Wldap32.dll 0x75540000 \Windows\System32\rpcrt4.dll 0x75430000 \Windows\System32\urlmon.dll 0x75420000 \Windows\System32\normaliz.dll 0x75390000 \Windows\System32\oleaut32.dll 0x75360000 \Windows\System32\cfgmgr32.dll 0x75310000 \Windows\System32\KernelBase.dll 0x752E0000 \Windows\System32\wintrust.dll 0x752C0000 \Windows\System32\devobj.dll 0x751A0000 \Windows\System32\crypt32.dll 0x75110000 \Windows\System32\comctl32.dll 0x75100000 \Windows\System32\msasn1.dll Processes (total 60): 0 System Idle Process 4 System 292 C:\Windows\System32\smss.exe 440 csrss.exe 556 C:\Windows\System32\wininit.exe 564 csrss.exe 604 C:\Windows\System32\services.exe 644 C:\Windows\System32\winlogon.exe 656 C:\Windows\System32\lsass.exe 664 C:\Windows\System32\lsm.exe 784 C:\Windows\System32\svchost.exe 864 C:\Windows\System32\svchost.exe 912 C:\Windows\System32\atiesrxx.exe 988 C:\Windows\System32\svchost.exe 1028 C:\Windows\System32\svchost.exe 1056 C:\Windows\System32\svchost.exe 1204 C:\Windows\System32\svchost.exe 1296 C:\Windows\System32\atieclxx.exe 1320 C:\Windows\System32\svchost.exe 1476 C:\Windows\System32\svchost.exe 1572 C:\Windows\System32\spoolsv.exe 1700 C:\ProgramData\DatacardService\DCService.exe 1732 C:\Windows\System32\svchost.exe 1768 C:\Program Files\Norton 360\Engine\5.0.0.125\ccSvcHst.exe 1812 C:\Windows\System32\svchost.exe 1844 C:\Windows\System32\svchost.exe 1876 C:\Windows\System32\PnkBstrA.exe 1928 C:\Program Files\Secunia\PSI\psia.exe 344 C:\Windows\System32\svchost.exe 848 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe 1340 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2120 C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe 2224 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 2612 C:\Windows\System32\svchost.exe 2848 C:\Windows\System32\svchost.exe 3148 C:\Program Files\Norton 360\Engine\5.0.0.125\ccSvcHst.exe 3204 C:\Windows\System32\taskhost.exe 3236 C:\Windows\System32\dwm.exe 3292 C:\Windows\explorer.exe 3384 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe 3460 C:\ProgramData\DatacardService\DCSHelper.exe 3776 C:\Windows\PixArt\PAC207\Monitor.exe 3784 C:\Program Files\Microsoft IntelliType Pro\itype.exe 3796 C:\Program Files\Microsoft IntelliPoint\ipoint.exe 3808 C:\Program Files\Windows Sidebar\sidebar.exe 3816 C:\Program Files\Secunia\PSI\psi_tray.exe 3888 C:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe 4012 C:\Program Files\Secunia\PSI\sua.exe 2924 C:\Windows\System32\svchost.exe 3372 C:\Program Files\Windows Media Player\wmpnetwk.exe 1656 C:\Windows\System32\svchost.exe 4576 dllhost.exe 5636 C:\Windows\System32\svchost.exe 112 C:\Users\Jörg\Desktop\OTL.exe 4716 C:\Windows\System32\notepad.exe 5796 C:\Program Files\Mozilla Firefox\firefox.exe 2380 C:\Windows\System32\taskeng.exe 5508 C:\Users\Jörg\Downloads\MBRCheck.exe 4304 C:\Windows\System32\conhost.exe 2904 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000041`93e00000 (NTFS) PhysicalDrive0 Model Number: ST3500630AS, Rev: 3.CH Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Der Rechner läuft absolut normal. ComboFix habe ich jetzt zweimal laufen lassen, aber er hängt sich jedesmal komplett auf. Am Rechner geht dann auch nichts mehr und ich muss einen Kaltstart (Reset) machen. Sämtliche Spyware und Anitviren Programme waren abgeschaltet. |
Hallo fordpaule, Schritt # 1: Fix mit OTL
Code: :OTL
Schritt # 2: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 3: ESET Online Scanner Bitte während des Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt # 4: Systemscan mit OTL
Schritt # 5: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. C:\Users\Jörg\AppData\Local\{A79DD301-D68D-44A0-849C-3F99D8ABC249} folder moved successfully. C:\Users\Jörg\AppData\Local\{5BE996B2-BB92-4C88-B8F7-08A8975FD14B} folder moved successfully. C:\Users\Jörg\AppData\Local\{629CCDF1-600E-46BF-8D9A-5C3ADA9CB301} folder moved successfully. C:\Users\Jörg\AppData\Local\{86C6DA72-1B4C-406F-BB8F-CE5C60F374E7} folder moved successfully. C:\Users\Jörg\AppData\Local\{49F0188F-BB00-453E-B349-82F1B504DB9C} folder moved successfully. C:\Users\Jörg\AppData\Local\{47768BA3-7E0C-4179-9D35-1C3F64EC06A5} folder moved successfully. C:\Users\Jörg\AppData\Local\{255A62BA-5B9F-417D-8DBF-74AB7C1A056D} folder moved successfully. C:\Users\Jörg\AppData\Local\{307C039E-5942-4EFD-8F80-E920C6665DA3} folder moved successfully. C:\Users\Jörg\AppData\Local\{5B6C1904-2120-4661-B562-7AECF6CA046E} folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Jörg ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 2805257 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 45626513 bytes ->Google Chrome cache emptied: 0 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 615 bytes User: Jrg User: Public User: RG´SPC %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 51526 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 46,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04242011_013730 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Der Rechner friert erst an einer bestimmten Stelle ein. Der Scan beginnt, es steht da das er normalerweise 10 Minuten dauern würde, oder bei stark infizierten Systemen etwa doppelt so lange, aber selbst nach einer Stunde ist immer noch alles unverändert. Er läßt sich auch nicht schließen oder ähnliches und am Rechner selbst geht dann auch nichts mehr. Es erscheint keine Fehlermeldung, nur oben in der Leiste des Fensters steht "Keine Rückmeldung". Ein Logfile kann ich nicht finden. |
ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=cde92c77b6bee042a3bc5e82c81b8061 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-04-24 10:16:10 # local_time=2011-04-24 12:16:10 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3589 16777213 100 84 1079027 54263026 0 0 # compatibility_mode=5893 16776574 100 94 5114266 55235321 0 0 # compatibility_mode=8192 67108863 100 0 995 995 0 0 # scanned=206492 # found=0 # cleaned=0 # scan_time=36040 |
OTL Logfile: Code: OTL logfile created on: 24.04.2011 12:25:22 - Run 5 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 24.04.2011 12:25:22 - Run 5 |
Results of screen317's Security Check version 0.99.10 Windows 7 Service Pack 1 (UAC is disabled!) Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: ESET Online Scanner v3 Norton 360 WMI entry may not exist for antivirus; attempting automatic update. ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware TuneUp Utilities 2011 TuneUp Utilities Language Pack (de-DE) SlimCleaner Java(TM) 6 Update 24 Java(TM) SE Development Kit 6 Update 24 Adobe Flash Player 10.2.159.1 ```````````````````````````````` Process Check: objlist.exe by Laurent Norton ccSvcHst.exe ``````````End of Log```````````` |
Wieso steht da IE 8? Ich habe definitiv IE 9 auf dem Rechner... |
Hallo fordpaule, Schritt # 1: Fragen beantworten Zitat:
Gibts noch Probleme mit deinem Rechner oder läuft alles so wie es sein soll? Zitat:
Info: Benutzerkontensteuerung (UAC) deaktivieren / aktivieren
Schritt # 2: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall SlimCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. TuneUp Utilities 2011 hast du ebenfalls noch installiert. Man kanns mit solchen Programmen auch übertreiben. :headbang: Schritt # 3: Java deinstallieren/neu installieren
Schritt # 4: Durchführung einer Sicherheitskontrolle
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Results of screen317's Security Check version 0.99.10 Windows 7 Service Pack 1 (UAC is enabled) Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: ESET Online Scanner v3 Norton 360 WMI entry may not exist for antivirus; attempting automatic update. ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware TuneUp Utilities 2011 TuneUp Utilities Language Pack (de-DE) Java(TM) 6 Update 25 Java(TM) SE Development Kit 6 Update 25 Java DB 10.6.2.1 Out of date Java installed! Adobe Flash Player 10.2.159.1 ```````````````````````````````` Process Check: objlist.exe by Laurent Norton ccSvcHst.exe ``````````End of Log```````````` |
SlimCleaner habe ich entfernt. Weiß gar nicht mehr weshalb der auf dem Rechner gewesen ist, benutzt habe ich ihn nie. Der Rechner läuft sehr gut. Habe keinerlei Probleme feststellen können. Die Benutzerkontensteuerung war abgeschaltet, da mich die ständigen Fragen beim Installieren von Programmen gestört haben. War wohl keine allzu gute Idee... Gelesen hatte ich das mit der Benutzerkontensteuerung im deutschen Windows 7 Forum. |
Hallo fordpaule, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: Systembereinigung mit OTL Als nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 2: Programme deinstallieren/löschen
Schritt # 3: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 4: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 5: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
OTL und alle weiteren Programme und Dateien sind deinstaliert, bzw. gelöscht. Windows Update ist eingeschaltet und hat auch ein optionales Update gefunden und erfolgreich instaliert. Habe mir zusätzlich zu Malewarbytes' Anti-Malware noch den Emsisoft AntiMalware Scanner heruntergeladen. Meine Programme halte ich mit den Secunia Personal Software Inspector auf dem neuesten Stand. Habe keine weiteren Fragen und bedanke mich sehr herzlich für Deine kompetente Hilfe! |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Ich habe gerade diesen Emsisoft AntiMalware Scanner laufen lassen und bekam folgendes angezeigt: Zitat:
|
Hallo fordpaule, Emsisoft AntiMalware hat lediglich Tracking Cookies und Reste in der Registrierungsdatenbank gefunden. Diese Funde können keinen Schaden anrichten. :daumenhoc Du kannst sie auch bedenkenlos aus der Quarantäne löschen. Vielen Dank für die PM. Wünsche dir alles Gute. :) |
Alles klar. Da bin ich ja beruhigt. :) Wünsche Dir auch alles Gute! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board