![]() |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-05-03.08 - Simon 04.05.2011 21:00:24.2.4 - x64 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 11-05-03.08 - Simon 05.05.2011 18:35:02.3.4 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 64-bit Base Board Manufacturer: Packard Bell BV BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: PACKARD BELL BV System Product Name: IMEDIA X4614 GE Logical Drives Mask: 0x000016fe Kernel Drivers (total 146): 0x0261F000 \SystemRoot\system32\ntoskrnl.exe 0x02B37000 \SystemRoot\system32\hal.dll 0x0060A000 \SystemRoot\system32\kdcom.dll 0x00614000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00641000 \SystemRoot\system32\PSHED.dll 0x00655000 \SystemRoot\system32\CLFS.SYS 0x006B2000 \SystemRoot\system32\CI.dll 0x00801000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008DB000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008E9000 \SystemRoot\system32\drivers\acpi.sys 0x0093F000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00948000 \SystemRoot\system32\drivers\msisadrv.sys 0x00952000 \SystemRoot\system32\drivers\pci.sys 0x00982000 \SystemRoot\System32\drivers\partmgr.sys 0x00997000 \SystemRoot\system32\drivers\volmgr.sys 0x00764000 \SystemRoot\System32\drivers\volmgrx.sys 0x009AB000 \SystemRoot\system32\drivers\pciide.sys 0x009B2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x009C2000 \SystemRoot\System32\drivers\mountmgr.sys 0x009D5000 \SystemRoot\system32\drivers\atapi.sys 0x007CA000 \SystemRoot\system32\drivers\ataport.SYS 0x009DD000 \SystemRoot\system32\DRIVERS\nvstor64.sys 0x00A0D000 \SystemRoot\system32\DRIVERS\storport.sys 0x00A6A000 \SystemRoot\system32\drivers\fltmgr.sys 0x00AB0000 \SystemRoot\system32\drivers\fileinfo.sys 0x00AC4000 \SystemRoot\System32\Drivers\PxHlpa64.sys 0x00AD1000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C03000 \SystemRoot\system32\drivers\ndis.sys 0x00B58000 \SystemRoot\system32\drivers\msrpc.sys 0x00BA8000 \SystemRoot\system32\drivers\NETIO.SYS 0x00E0E000 \SystemRoot\System32\drivers\tcpip.sys 0x00F80000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01003000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01187000 \SystemRoot\system32\drivers\volsnap.sys 0x011CB000 \SystemRoot\System32\Drivers\spldr.sys 0x011D3000 \SystemRoot\System32\Drivers\mup.sys 0x00FAC000 \SystemRoot\System32\drivers\ecache.sys 0x011E5000 \SystemRoot\system32\drivers\disk.sys 0x00DC6000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x00FD8000 \SystemRoot\system32\drivers\crcdisk.sys 0x02A32000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x02A3B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x02A4E000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x02A64000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x02A70000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x02A7E000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x02A89000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x02ACF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x02AE0000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x02AF3000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x02B05000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x02C05000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x0350E000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x035ED000 \SystemRoot\System32\drivers\watchdog.sys 0x02B15000 \SystemRoot\SysWOW64\drivers\Afc.sys 0x02B1E000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03609000 \SystemRoot\system32\DRIVERS\nvmfdx64.sys 0x03771000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x0377A000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x037B2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x037BF000 \SystemRoot\system32\DRIVERS\HssDrv.sys 0x037D8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x02B3A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x02B46000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x02B77000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x02B87000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x02BA5000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x02BBD000 \SystemRoot\system32\DRIVERS\termdd.sys 0x037FB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x03807000 \SystemRoot\system32\DRIVERS\ks.sys 0x0383B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03846000 \SystemRoot\system32\DRIVERS\umbus.sys 0x03856000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0389D000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x03E0B000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x03F69000 \SystemRoot\system32\drivers\portcls.sys 0x03FA4000 \SystemRoot\system32\drivers\drmk.sys 0x03FC7000 \SystemRoot\system32\drivers\ksthunk.sys 0x03FCD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x03FD7000 \SystemRoot\System32\Drivers\Null.SYS 0x03FEA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x03FF2000 \SystemRoot\System32\drivers\vga.sys 0x038B1000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x03E00000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x03FE0000 \SystemRoot\system32\drivers\rdpencdd.sys 0x038D6000 \SystemRoot\System32\Drivers\Msfs.SYS 0x038E1000 \SystemRoot\System32\Drivers\Npfs.SYS 0x038F2000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x038FB000 \SystemRoot\system32\DRIVERS\tdx.sys 0x03918000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x03E09000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x03934000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x0393F000 \SystemRoot\system32\DRIVERS\usbscan.sys 0x0394F000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x03964000 \SystemRoot\System32\Drivers\RTL2832UUSB.sys 0x03971000 \SystemRoot\system32\drivers\RTL2832UBDA.sys 0x03987000 \SystemRoot\system32\drivers\BdaSup.SYS 0x0398B000 \SystemRoot\system32\DRIVERS\RTL2832U_IRHID.sys 0x03995000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x039A7000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x03C07000 \SystemRoot\system32\DRIVERS\fwlanusbn.sys 0x03C8E000 \SystemRoot\system32\DRIVERS\smb.sys 0x03CA9000 \SystemRoot\system32\drivers\afd.sys 0x03D16000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03D5A000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03D78000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03D87000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03DA2000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03DF0000 \SystemRoot\system32\drivers\nsiproxy.sys 0x039B1000 \SystemRoot\System32\Drivers\dfsc.sys 0x039CE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x039F0000 \SystemRoot\System32\Drivers\crashdmp.sys 0x02BCF000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x02BD9000 \SystemRoot\System32\Drivers\dump_nvstor64.sys 0x000F0000 \SystemRoot\System32\win32k.sys 0x02A00000 \SystemRoot\System32\drivers\Dxapi.sys 0x02A0C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00480000 \SystemRoot\System32\TSDDD.dll 0x00660000 \SystemRoot\System32\cdd.dll 0x0760A000 \SystemRoot\system32\drivers\luafv.sys 0x0762C000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x07649000 \SystemRoot\system32\drivers\spsys.sys 0x076E3000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x076F7000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x0772B000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x07736000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x0774E000 \SystemRoot\system32\drivers\HTTP.sys 0x0860A000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x08633000 \SystemRoot\system32\DRIVERS\bowser.sys 0x08651000 \SystemRoot\System32\drivers\mpsdrv.sys 0x0866B000 \SystemRoot\system32\drivers\mrxdav.sys 0x08692000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x086BB000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x08704000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x08723000 \SystemRoot\System32\DRIVERS\srv2.sys 0x08755000 \SystemRoot\System32\DRIVERS\srv.sys 0x09205000 \SystemRoot\system32\drivers\peauth.sys 0x092BB000 \SystemRoot\System32\Drivers\secdrv.SYS 0x092C6000 \SystemRoot\System32\drivers\tcpipreg.sys 0x092D5000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x092F5000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x0930B000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x09327000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x0932F000 \SystemRoot\System32\Drivers\fastfat.SYS 0x008E0000 \SystemRoot\System32\ATMFD.DLL 0x778E0000 \Windows\System32\ntdll.dll Processes (total 66): 0 System Idle Process 4 System 448 C:\Windows\System32\smss.exe 516 csrss.exe 556 C:\Windows\System32\wininit.exe 576 csrss.exe 612 C:\Windows\System32\services.exe 624 C:\Windows\System32\lsass.exe 632 C:\Windows\System32\lsm.exe 788 C:\Windows\System32\svchost.exe 844 C:\Windows\System32\winlogon.exe 900 C:\Windows\System32\nvvsvc.exe 932 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 132 C:\Windows\System32\svchost.exe 288 C:\Windows\System32\svchost.exe 324 C:\Windows\System32\svchost.exe 12 C:\Windows\System32\audiodg.exe 604 C:\Windows\System32\svchost.exe 628 C:\Windows\System32\SLsvc.exe 916 C:\Windows\System32\svchost.exe 1164 C:\Windows\System32\svchost.exe 1348 C:\Windows\System32\rundll32.exe 1476 C:\Windows\System32\spoolsv.exe 1520 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1572 C:\Windows\System32\svchost.exe 1916 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 1928 C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 1996 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 2040 C:\Program Files (x86)\avmwlanstick\WLanNetService.exe 1124 C:\Program Files\PACKARD BELL\Packard Bell Recovery Management\Service\ETService.exe 1988 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 2076 C:\Windows\SysWOW64\svchost.exe 2104 C:\Windows\System32\HidService.exe 2172 M:\YOUtube_View_US\Hotspot Shield\HssWPR\hsssrv.exe 2192 M:\YOUtube_View_US\Hotspot Shield\bin\hsswd.exe 2208 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe 2256 C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe 2328 C:\Windows\SysWOW64\IoctlSvc.exe 2348 C:\Windows\System32\svchost.exe 2396 C:\Windows\System32\svchost.exe 2440 C:\Windows\System32\svchost.exe 2516 C:\Windows\System32\SearchIndexer.exe 2664 WUDFHost.exe 1592 C:\Windows\System32\taskeng.exe 3712 C:\Program Files\Windows Media Player\wmpnetwk.exe 3356 C:\Windows\System32\taskeng.exe 1772 C:\Windows\System32\dwm.exe 3364 C:\Windows\explorer.exe 1036 C:\Windows\System32\conime.exe 2056 C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe 3656 C:\Program Files (x86)\ArcSoft\TotalMedia 3.5\TMMonitor.exe 3280 C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe 1320 C:\Program Files\Windows Media Player\wmpnscfg.exe 3816 C:\Windows\System32\wuauclt.exe 3284 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3244 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe 3664 C:\Program Files (x86)\Java\jre6\bin\jusched.exe 1376 C:\Program Files (x86)\avmwlanstick\WLanGUI.exe 2764 C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac 964 C:\Windows\splwow64.exe 3920 C:\Windows\System32\SearchProtocolHost.exe 4380 C:\Windows\System32\SearchFilterHost.exe 3700 dllhost.exe 1664 dllhost.exe 4584 C:\Users\Simon\Desktop\MBRCheck.exe \\.\B: --> \\.\PhysicalDrive0 at offset 0x00000058`01f00000 (NTFS) \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`a9f00000 (NTFS) \\.\M: --> \\.\PhysicalDrive0 at offset 0x0000004f`b5000000 (NTFS) PhysicalDrive0 Model Number: ST3640623AS, Rev: SD43 Size Device Name MBR Status -------------------------------------------- 596 GB \\.\PhysicalDrive0 MBR Code Faked! SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Kurze Zwischenfrage: Muss ich noch viele solcher Scanns machen?;) |
Zitat:
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Windows7 installiert? Win7-DVD 64-Bit zur Hand? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 64-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Win7-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Hallo, das ist mir langsam etwas zu heikel. Gibt es auch noch andere Möglichkeiten? Ist es schlimm, dass MBR nicht geht? Grüße, Simon p.s.: ich habe windows vista und würde ungern alles neu aufbauen und strukturieren. |
Wenn der MBR erfolgreich neu geschrieben wurde, gibt es weder Datenverlust noch Änderungen an den Partitionen noch sonst etwas. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board