![]() |
XP Security 33 Funde, Tronja-Clicker. Win32. Stixo.d und noch mehr Hallo zusammen, war vor einiger Zeit schon ein mal hier und da wurde mir auch super geholfen. Hoffe das mir diesmal auch wieder jemand helfen kann. Mein Sohn war auf irgendeiner Seite und seitdem kommt alle 5 Sekunden eine Warnung von der XP Security. Da mein Englisch nicht das beste ist, hab ich keine Ahnung was für ein "Befall" vorliegt. Bitte daher um Auswertung des Logfile. Danke schon mal. Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 12:14:47, on 16.05.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe C:\Programme\ICQ6Toolbar\ICQ Service.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Programme\TomTom HOME 2\TomTomHOMEService.exe C:\WINDOWS\Explorer.EXE C:\Programme\Messenger\msmsgs.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\vsnpstd3.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe C:\Programme\QuickTime\qttask.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\prj.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_6\BROWSER\BROWSER.EXE c:\programme\t-online\t-online_software_6\browser\dlman.exe C:\Dokumente und Einstellungen\***\Eigene Dateien\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\GEMEIN~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: softonic-de3 - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\tbsoft.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll O4 - HKLM\..\Run: [CorelDRAW ESSENTIALS14] C:\Programme\Corel\CorelDRAW ESSENTIALS 2\Register\Registration.exe /title="CorelDRAW ESSENTIALS" /date=052911 serial=ES02WBG-0090091-CML O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\Defender.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [OpwareSE2] "C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKCU\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: Registration DIE SIEDLER - Das Erbe der Könige - Gold Edition.LNK = ? (User 'SYSTEM') O4 - .DEFAULT Startup: Registration DIE SIEDLER - Das Erbe der Könige - Gold Edition.LNK = ? (User 'Default user') O4 - Startup: Registration DIE SIEDLER - Das Erbe der Könige - Gold Edition.LNK = ? O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - h**p://www.hood.de/ImageUploader5.cab O16 - DPF: {A3D4089B-1FA9-4FC7-AF6B-19A4866D4FDF} (TOIDownloadCtrl Class) - h**p://drm1.t-online.de/MeineFilmeVoD/TOIDownloadManager.cab O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - h**p://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - h**p://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: haufereader - (no CLSID) - (no file) O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Automatisches LiveUpdate - Scheduler - Unknown owner - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) O23 - Service: DATA BECKER Update Service (DBService) - DATA BECKER GmbH & Co KG - C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe O23 - Service: T-Online Dialerschutz Dienst (DFSVC) - T-Systems Enterprise Services GmbH - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: TomTomHOMEService - TomTom - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe |
|
Tut mir leid, aber ich wusste nicht wie ich sonst mein Problem schildern sollte, deswegen habe ich den Logfile gepostet. |
Ist ja auch kein Problem, nur beachte bitte die verlinkten Hinweise und setze sie um |
Hallo, danke für die Antwort. Werde ich beachten. Habe jetzt leider ein viel größeres Problem. So wie ich jetzt in einigen Tehmen gelesen habe, hab ich es mit dem "Windows Secuity 2011 Allert Virus" zu tun. Nach dem ich heute den PC hochgefahren habe und ins Internet wollte, kam beim Anklicken der Icons die Meldung das mir der Zugriff verweigert wird oder ich nicht die nötige Berechtigung habe .... Kann weder über meinen Standardbrowser, noch über Mozilla rein und bei Antivir das gleiche Problem und mit jeder Meldung war ein Piepton zu hören. Was kann oder muß ich denn jetzt machen? Das ist mein Arbeits-PC und darauf sind wichtige Daten. Gruß |
Zitat:
Wenn ja, warum nicht, sind das nicht extram wichtige nicht ersetzbare Daten? :rolleyes: Geht der abgesicherte Modus von Windows noch? Bevor du dir noch mehr Daten zerschießt, würde ich erstmal eine vernünftige Sicherung vorschlagen. Folge dem zweiten Link in meiner Signature, Datensicherung mit Ubuntu, alles wichtige auf eine externe Platte oder einem Stick sichern. Danach kann man nach Herzenslust bereinigen oder alles wegformatieren. |
Dummerweise habe ich einige dieser Daten nicht extern gesichert, ist sehr naiv gewesen. Ob der abgesicherte Modus noch funktioniert, kann ich leider nicht sagen, da ich es noch nicht, um ehrlich zu sein noch nie, ausprobiert habe. Ich bin leider nicht der große Pc-Experte, deswegen wende ich mich ja an euch. Gruß |
Dann probier es aus => http://www.trojaner-board.de/63335-w...s-starten.html |
Und dann den abgesicherten Modus mit Netzwerktreibern auswählen oder den einfachen abgesicherten..... Will ja nix falsch machen ;-). |
Probier ruhig den mit Netzwerktreibern aus. Wenn der geht ist das hilfreicher wenn man eine Internetverbindung hat. |
Also hab jetzt den abgesicherten Modus mit Netzwerktreibern gewählt und jetzt scheint zu funktionieren. Wie muß ich jetzt weiter machen? |
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Das mit dem abges. Modus mit Netzwerktreibern scheint doch nicht zu klappen, denn als ich Malwarebytes öffnen wollte, da es schon auf dem besagten Pc ist, kam wieder die Meldung vom Windows Security 2011 Alert. Habe dann die alte Version von Maleware entfernt. sollte dann den pc neu starten (was ich nicht gemacht habe) und habe mir dann die aktuelle Version runtergeladen. Kann aber auch diese nicht öffnen und auch nicht installieren. |
Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php |
So der Scanne ist jetzt fertig. Soll ich jetzt erst posten oder die gefundenen Objekte entfernen? |
Hier das ist das Ergebnis: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6612 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 8.0.6001.18702 19.05.2011 01:02:54 mbam-log-2011-05-19 (01-02-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 263940 Laufzeit: 40 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 7 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: c:\dokumente und einstellungen\***\lokale einstellungen\anwendungsdaten\prj.exe (Trojan.FakeAlert) -> 1180 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Value: (default) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\prj.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\prj.exe" -a "C:\Programme\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\prj.exe" -a "C:\Programme\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\prj.exe" -a "%1" %*) Good: ("%1" %*) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\***\lokale einstellungen\anwendungsdaten\prj.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\programme\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully. Gruß |
So ist es richtig. Bitte jetzt das OTL-Log erstellen und posten. |
So da bin ich wieder. Hab jetzt auch den OTL-Scan gemacht. OTL Logfile: Code: OTL logfile created on: 25.05.2011 08:08:41 - Run 1 |
wie geht es denn jetzt weiter? |
Äh, du postest erst nach fast einer Woche das neue OTL-Log und wirst nach nichtmal zwei Stunden dann auf einmal ungeduldig? :dummguck: Passt irgendwie nicht zusammen. Ich schau auch nicht alle 5 Minuten nur in deinen Strang und das für eine Woche, weil du ja ein Log gepostet haben könntest :crazy: außerdem bist du nicht die einzige Person, die ich hier betreue :pfeiff: Der normale scheint wieder richtig zu gehen, seh ich das richtig? Zitat:
Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung. |
Hallo, danke für die schnelle Antwort. Ich war nicht ungeduldig, hatte die Frage nur beim posten vergessen. Wollte auch nicht drängeln, da ich ja weiß das ich hier nicht die einzige bin. Der Rechner scheint auch meiner Meinung nach wieder zu laufen, jedenfalls kommen keine Meldungen mehr. Muß ich die Logfiles von OTL speichern oder kann ich das einfach so schließen? Die Toolbars brauch ich nicht und werde die dann auch löschen. Danke für deine Hilfe. Gruß |
Ok, erstell nach der Deinstallation der Toolbars aber bitte wieder ein frisches OTL-Log, da sich das System dann ja verändert hat. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
ok mach ich, aber erst ein wenig später. muß jetzt erst mal schnell weg. |
So da bin ich wieder und habe auch schon die Toolbars gelöscht und ein neues OTL-Log gemacht.OTL Logfile: Code: OTL logfile created on: 25.05.2011 14:36:23 - Run 2 Das dürfte es doch jetzt eigentlich gewesen sein, oder? Gruß luna |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Guten Morgen, habe es gestern nicht mehr geschafft. Habe alles so gemacht wie du geschrieben hast. Hier das Logfile: ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39b02c0c-c165-11dd-98ea-487444737531}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39b02c0c-c165-11dd-98ea-487444737531}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39b02c0c-c165-11dd-98ea-487444737531}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39b02c0c-c165-11dd-98ea-487444737531}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39b02c0c-c165-11dd-98ea-487444737531}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39b02c0c-c165-11dd-98ea-487444737531}\ not found. File L:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f0f6c00-017f-11e0-9b9e-487444737531}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f0f6c00-017f-11e0-9b9e-487444737531}\ not found. File L:\Menu.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{61e2fbdb-460e-11df-9adf-487444737531}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{61e2fbdb-460e-11df-9adf-487444737531}\ not found. File L:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3a70a76-e79d-11dc-97d5-487444737531}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3a70a76-e79d-11dc-97d5-487444737531}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3a70a76-e79d-11dc-97d5-487444737531}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3a70a76-e79d-11dc-97d5-487444737531}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d3a70a76-e79d-11dc-97d5-487444737531}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3a70a76-e79d-11dc-97d5-487444737531}\ not found. File L:\Recycled\ctfmon.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dd65466e-c5c3-11dc-97ad-487444737531}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dd65466e-c5c3-11dc-97ad-487444737531}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dd65466e-c5c3-11dc-97ad-487444737531}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dd65466e-c5c3-11dc-97ad-487444737531}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dd65466e-c5c3-11dc-97ad-487444737531}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dd65466e-c5c3-11dc-97ad-487444737531}\ not found. File M:\Recycled\ctfmon.exe not found. File C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\vpo6umy784250g67083b not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\vpo6umy784250g67083b moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\drctchbl.xvi moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.23.0 log created on 05262011_085329 Gruß luna |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
So habe ich auch gemacht. 2011/05/26 11:51:15.0796 3388 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/05/26 11:51:16.0265 3388 ================================================================================ 2011/05/26 11:51:16.0265 3388 SystemInfo: 2011/05/26 11:51:16.0265 3388 2011/05/26 11:51:16.0265 3388 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/26 11:51:16.0265 3388 Product type: Workstation 2011/05/26 11:51:16.0265 3388 ComputerName: *** 2011/05/26 11:51:16.0265 3388 UserName: *** 2011/05/26 11:51:16.0265 3388 Windows directory: C:\WINDOWS 2011/05/26 11:51:16.0265 3388 System windows directory: C:\WINDOWS 2011/05/26 11:51:16.0265 3388 Processor architecture: Intel x86 2011/05/26 11:51:16.0265 3388 Number of processors: 1 2011/05/26 11:51:16.0265 3388 Page size: 0x1000 2011/05/26 11:51:16.0265 3388 Boot type: Normal boot 2011/05/26 11:51:16.0265 3388 ================================================================================ 2011/05/26 11:51:18.0796 3388 Initialize success 2011/05/26 11:52:02.0968 0392 ================================================================================ 2011/05/26 11:52:02.0968 0392 Scan started 2011/05/26 11:52:02.0968 0392 Mode: Manual; 2011/05/26 11:52:02.0968 0392 ================================================================================ 2011/05/26 11:52:05.0140 0392 ac97intc (0f2d66d5f08ebe2f77bb904288dcf6f0) C:\WINDOWS\system32\drivers\ac97intc.sys 2011/05/26 11:52:05.0281 0392 acedrv11 (a6fe70357a68ad1e279cd1012419cce6) C:\WINDOWS\system32\drivers\acedrv11.sys 2011/05/26 11:52:05.0531 0392 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/26 11:52:05.0625 0392 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/26 11:52:05.0765 0392 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/26 11:52:05.0875 0392 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/26 11:52:06.0171 0392 ALCXWDM (bea942ff21154fee4f71ddd477621c70) C:\WINDOWS\system32\drivers\ALCXWDM.SYS 2011/05/26 11:52:07.0015 0392 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/26 11:52:07.0125 0392 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/26 11:52:07.0234 0392 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/26 11:52:07.0343 0392 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/26 11:52:07.0468 0392 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/26 11:52:07.0562 0392 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/26 11:52:07.0640 0392 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/26 11:52:07.0890 0392 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/26 11:52:08.0078 0392 BrPar (2fe6d5be0629f706197b30c0aa05de30) C:\WINDOWS\System32\drivers\BrPar.sys 2011/05/26 11:52:08.0296 0392 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/26 11:52:08.0406 0392 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/05/26 11:52:08.0562 0392 CdaD10BA (841cefab8228ee691705d059e7f21c47) C:\WINDOWS\system32\drivers\CdaD10BA.SYS 2011/05/26 11:52:08.0640 0392 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/26 11:52:08.0734 0392 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/26 11:52:08.0859 0392 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/26 11:52:09.0390 0392 DFSYS (01a24a444594994f5fe33b28181dca37) C:\Programme\T-Online\Dialerschutz-Software\DFSYS.SYS 2011/05/26 11:52:09.0500 0392 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/26 11:52:09.0578 0392 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/26 11:52:09.0718 0392 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/26 11:52:09.0828 0392 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/26 11:52:09.0937 0392 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/26 11:52:10.0109 0392 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/26 11:52:10.0218 0392 EAPPkt (efacd8d57a42a93e244a0dbd357e8cb8) C:\WINDOWS\system32\DRIVERS\EAPPkt.sys 2011/05/26 11:52:10.0328 0392 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/26 11:52:10.0421 0392 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/26 11:52:10.0515 0392 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/26 11:52:10.0593 0392 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/26 11:52:10.0671 0392 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/26 11:52:10.0781 0392 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/26 11:52:10.0859 0392 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/26 11:52:10.0953 0392 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/26 11:52:11.0062 0392 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/26 11:52:11.0281 0392 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/26 11:52:11.0531 0392 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/26 11:52:11.0625 0392 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/26 11:52:11.0765 0392 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/05/26 11:52:11.0843 0392 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/05/26 11:52:11.0906 0392 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/26 11:52:11.0984 0392 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/26 11:52:12.0046 0392 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/26 11:52:12.0140 0392 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/26 11:52:12.0234 0392 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/26 11:52:12.0312 0392 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 2011/05/26 11:52:12.0375 0392 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/26 11:52:12.0484 0392 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/26 11:52:12.0593 0392 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/26 11:52:12.0671 0392 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/26 11:52:12.0781 0392 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/26 11:52:13.0031 0392 MACNDIS5 (e949d673842858d458f7e6bcd46a2a5d) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS 2011/05/26 11:52:13.0156 0392 MIINPazX (5e5024d9e2351db2563b30912b4c4146) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS 2011/05/26 11:52:13.0265 0392 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/26 11:52:13.0375 0392 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/26 11:52:13.0437 0392 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/26 11:52:13.0562 0392 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/26 11:52:13.0703 0392 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/26 11:52:13.0906 0392 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/26 11:52:14.0093 0392 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/26 11:52:14.0359 0392 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/26 11:52:14.0468 0392 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/26 11:52:14.0546 0392 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/26 11:52:14.0625 0392 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/26 11:52:14.0687 0392 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/26 11:52:14.0750 0392 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/05/26 11:52:14.0906 0392 MTOnlPktAlyX (036300114255b3c78bfb616ce8bc7ad9) C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS 2011/05/26 11:52:15.0000 0392 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/26 11:52:15.0109 0392 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/05/26 11:52:15.0203 0392 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/26 11:52:15.0328 0392 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/05/26 11:52:15.0390 0392 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/26 11:52:15.0468 0392 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/26 11:52:15.0546 0392 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/26 11:52:15.0640 0392 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/26 11:52:15.0703 0392 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/26 11:52:15.0796 0392 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/26 11:52:15.0984 0392 nm (1e421a6bcf2203cc61b821ada9de878b) C:\WINDOWS\system32\DRIVERS\NMnt.sys 2011/05/26 11:52:16.0062 0392 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/26 11:52:16.0140 0392 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/26 11:52:16.0281 0392 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/26 11:52:16.0359 0392 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/26 11:52:16.0421 0392 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/26 11:52:16.0531 0392 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/26 11:52:16.0593 0392 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/26 11:52:16.0703 0392 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/26 11:52:16.0765 0392 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/26 11:52:16.0921 0392 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\drivers\PCIIde.sys 2011/05/26 11:52:17.0015 0392 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/26 11:52:17.0453 0392 pfc (444f122e68db44c0589227781f3c8b3f) C:\WINDOWS\system32\drivers\pfc.sys 2011/05/26 11:52:17.0562 0392 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/26 11:52:17.0656 0392 prodrv06 (f2e3c8f1eb6ba0733e0a1f6373df7957) C:\WINDOWS\System32\drivers\prodrv06.sys 2011/05/26 11:52:17.0984 0392 prohlp02 (150307b52807d0c493c605ab913038ad) C:\WINDOWS\system32\drivers\prohlp02.sys 2011/05/26 11:52:18.0093 0392 prosync1 (f3471e7971ee62420451d958da635064) C:\WINDOWS\system32\drivers\prosync1.sys 2011/05/26 11:52:18.0187 0392 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/26 11:52:18.0265 0392 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/26 11:52:18.0390 0392 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/26 11:52:18.0750 0392 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/26 11:52:18.0843 0392 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 2011/05/26 11:52:18.0937 0392 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/26 11:52:19.0031 0392 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/26 11:52:19.0140 0392 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/26 11:52:19.0234 0392 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/26 11:52:19.0328 0392 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/26 11:52:19.0421 0392 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/26 11:52:19.0546 0392 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/26 11:52:19.0687 0392 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/26 11:52:19.0796 0392 RTLWUSB (463b8ac0130adf01a85daebf646b3db3) C:\WINDOWS\system32\DRIVERS\wg111v2.sys 2011/05/26 11:52:20.0015 0392 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/26 11:52:20.0125 0392 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/26 11:52:20.0203 0392 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/26 11:52:20.0328 0392 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) C:\WINDOWS\system32\drivers\sfhlp01.sys 2011/05/26 11:52:20.0406 0392 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/26 11:52:20.0578 0392 SipIMNDI (7f84321c3642d38da073beb4ca3fe88e) C:\WINDOWS\system32\DRIVERS\SipIMNDI.sys 2011/05/26 11:52:20.0671 0392 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/05/26 11:52:21.0093 0392 SNPSTD3 (11bb0e11d42cc3a43d741d9b30839be1) C:\WINDOWS\system32\DRIVERS\snpstd3.sys 2011/05/26 11:52:21.0593 0392 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/26 11:52:21.0671 0392 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/26 11:52:21.0828 0392 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/26 11:52:22.0000 0392 SSHDRV64 (dd463dbc01c63b685d6541ac4b59abd2) C:\WINDOWS\system32\drivers\SSHDRV64.sys 2011/05/26 11:52:22.0109 0392 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/26 11:52:22.0203 0392 STIrUsb (a1a16662c6b1a665d965d61b9eecc5a7) C:\WINDOWS\system32\DRIVERS\irstusb.sys 2011/05/26 11:52:22.0312 0392 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/05/26 11:52:22.0390 0392 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/26 11:52:22.0437 0392 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/26 11:52:22.0718 0392 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/26 11:52:22.0890 0392 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/26 11:52:23.0015 0392 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/26 11:52:23.0109 0392 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/26 11:52:23.0218 0392 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/26 11:52:23.0421 0392 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/26 11:52:23.0578 0392 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/26 11:52:23.0906 0392 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/26 11:52:24.0000 0392 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/26 11:52:24.0093 0392 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/26 11:52:24.0218 0392 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/05/26 11:52:24.0312 0392 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/05/26 11:52:24.0421 0392 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/26 11:52:24.0515 0392 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/05/26 11:52:24.0578 0392 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/26 11:52:24.0718 0392 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/26 11:52:24.0968 0392 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/26 11:52:25.0234 0392 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/26 11:52:25.0359 0392 WDMCAPI (5980baa653d0d3aa99ff62efeb082d58) C:\WINDOWS\system32\DRIVERS\WDMCAPI.sys 2011/05/26 11:52:25.0484 0392 WDMWANMP (bd83671eb0ed5b81257d0945ef0ef0d3) C:\WINDOWS\system32\DRIVERS\wdmwanmp.sys 2011/05/26 11:52:25.0734 0392 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/05/26 11:52:25.0843 0392 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/05/26 11:52:25.0953 0392 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/26 11:52:26.0031 0392 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/26 11:52:26.0203 0392 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0 2011/05/26 11:52:26.0343 0392 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk4\DR7 2011/05/26 11:52:26.0406 0392 ================================================================================ 2011/05/26 11:52:26.0406 0392 Scan finished 2011/05/26 11:52:26.0406 0392 ================================================================================ 2011/05/26 11:52:26.0453 2376 Detected object count: 0 2011/05/26 11:52:26.0453 2376 Actual detected object count: 0 Gruß luna |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Habe alles wie geschrieben gemacht, nur kam beim Versuch, einen neuen Wiederherstellungspunkt zu erstellen folgende Meldung: Dieser Pc verfügt nicht über die "Microsoft-Wiederherstellungskonsole". Ohne diese wird Combofix die Reparatur schwerer Infizierungen nicht vornehmen. Klicke auf "ja" um mit Combofix die Wiederherstellungskonsole herunterzuladen und zu installieren. NB: Dies benötigt eine funktionierende Internetverbindung. Was ist das denn jetzt? soll ich auf Ja oder Nein Klicken? GRuß |
Abfrage mit ja beantworten |
Hat sich schon erledigt, hatte überlsen das ich das machen soll. So Combofix ist fertig und hier das Ergebnis: Combofix Logfile: Code: ComboFix 11-05-25.03 - *** 26.05.2011 14:08:37.1.1 - x86 Gruß luna |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier das Logfile von osam .... habe leider die online abfrage nicht übersprungen und hoffe das ist nicht weiter schlimm. OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru gruß luna |
und der MBRCheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000007fc Kernel Drivers (total 126): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF8B28000 \WINDOWS\system32\KDCOM.DLL 0xF8A38000 \WINDOWS\system32\BOOTVID.dll 0xF84F8000 ACPI.sys 0xF8B2A000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF84E7000 pci.sys 0xF8628000 isapnp.sys 0xF8BF0000 PCIIde.sys 0xF88A8000 \WINDOWS\System32\Drivers\PCIIDEX.SYS 0xF8B2C000 intelide.sys 0xF8638000 MountMgr.sys 0xF84C8000 ftdisk.sys 0xF88B0000 PartMgr.sys 0xF8648000 VolSnap.sys 0xF84B0000 atapi.sys 0xF8658000 disk.sys 0xF8668000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF8490000 fltmgr.sys 0xF847E000 sr.sys 0xF8678000 PxHelp20.sys 0xF8467000 KSecDD.sys 0xF8454000 WudfPf.sys 0xF83C7000 Ntfs.sys 0xF839A000 NDIS.sys 0xF82E2000 WDMCAPI.sys 0xF8B2E000 sfhlp01.sys 0xF8B30000 prosync1.sys 0xF82CA000 \WINDOWS\System32\drivers\SCSIPORT.SYS 0xF82AE000 prohlp02.sys 0xF8294000 Mup.sys 0xF8778000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF8990000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF792D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF8998000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF89A0000 \SystemRoot\system32\DRIVERS\RTL8139.SYS 0xF76F7000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF76D3000 \SystemRoot\system32\drivers\portcls.sys 0xF8788000 \SystemRoot\system32\drivers\drmk.sys 0xF76B0000 \SystemRoot\system32\drivers\ks.sys 0xF89A8000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF8798000 \SystemRoot\system32\DRIVERS\serial.sys 0xF8ADC000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF769C000 \SystemRoot\system32\DRIVERS\parport.sys 0xF87A8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF89B0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF89B8000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF87B8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF8AE0000 \SystemRoot\system32\drivers\pfc.sys 0xF87C8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF87D8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF8D70000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF89C0000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF89C8000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF87E8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF8AF0000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF7685000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF79E1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF79D1000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7674000 \SystemRoot\system32\DRIVERS\psched.sys 0xF79C1000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF89D8000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF89E0000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF79B1000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF8B5E000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF7616000 \SystemRoot\system32\DRIVERS\update.sys 0xF8AFC000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF8B00000 \SystemRoot\system32\DRIVERS\SipIMNDI.sys 0xF89E8000 \SystemRoot\system32\DRIVERS\wdmwanmp.sys 0xF7991000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7981000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF8B62000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF8A20000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xF74DA000 \??\C:\WINDOWS\system32\drivers\SSHDRV64.sys 0xF8B64000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8D52000 \SystemRoot\System32\Drivers\Null.SYS 0xF8B66000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8A30000 \SystemRoot\System32\drivers\vga.sys 0xF74C6000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0xF8B68000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8B6A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF88D8000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF88E0000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7D91000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF7493000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF743A000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF7412000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF73F0000 \SystemRoot\System32\drivers\afd.sys 0xF87F8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF88E8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF73C5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF73B1000 \SystemRoot\System32\drivers\prodrv06.sys 0xF7341000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF8808000 \SystemRoot\System32\Drivers\Fips.SYS 0xF731B000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF8858000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF8B70000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF72CF000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF8908000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xF72B7000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8BB6000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF7501000 \SystemRoot\System32\drivers\Dxapi.sys 0xF8948000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8D65000 \SystemRoot\System32\drivers\dxgthk.sys 0xBFF70000 \SystemRoot\System32\framebuf.dll 0xBF012000 \SystemRoot\System32\ATMFD.DLL 0xF6D8A000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF6C34000 \SystemRoot\system32\DRIVERS\irda.sys 0xF6C23000 \SystemRoot\system32\DRIVERS\EAPPkt.sys 0xF6D5E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF6A8E000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF8928000 \SystemRoot\System32\drivers\BrPar.sys 0xF8BC4000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF6A23000 \??\C:\WINDOWS\system32\drivers\acedrv11.sys 0xF6ADF000 \??\C:\WINDOWS\system32\drivers\CdaD10BA.SYS 0xF6903000 \SystemRoot\system32\DRIVERS\srv.sys 0xF6696000 \SystemRoot\system32\drivers\wdmaud.sys 0xF670B000 \SystemRoot\system32\drivers\sysaudio.sys 0xF6456000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF89D0000 \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS 0xF5FA3000 \SystemRoot\System32\Drivers\HTTP.sys 0xF8BB4000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xF8958000 \??\C:\DOKUME~1\MIRCOP~1\LOKALE~1\Temp\catchme.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 43): 0 System Idle Process 4 System 768 C:\WINDOWS\system32\smss.exe 884 csrss.exe 908 C:\WINDOWS\system32\winlogon.exe 952 C:\WINDOWS\system32\services.exe 964 C:\WINDOWS\system32\lsass.exe 1128 C:\WINDOWS\system32\svchost.exe 1188 svchost.exe 1284 C:\WINDOWS\system32\svchost.exe 1316 C:\WINDOWS\system32\svchost.exe 1464 svchost.exe 1628 svchost.exe 1788 C:\WINDOWS\system32\spoolsv.exe 1836 C:\Programme\Avira\AntiVir Desktop\sched.exe 1908 svchost.exe 1968 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1984 C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe 2004 C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe 2040 C:\Programme\Java\jre6\bin\jqs.exe 128 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe 188 C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 292 C:\WINDOWS\system32\svchost.exe 384 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 828 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1648 C:\WINDOWS\system32\wscntfy.exe 804 C:\Programme\QuickTime\qttask.exe 1172 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 1236 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1260 C:\Programme\ScanSoft\OmniPageSE2.0\opwareSE2.exe 272 C:\Programme\HP\HP Software Update\hpwuSchd2.exe 1356 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1436 C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe 1608 C:\WINDOWS\system32\ctfmon.exe 1844 C:\Programme\Skype\Phone\Skype.exe 2084 C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe 2464 C:\WINDOWS\system32\svchost.exe 2308 C:\Programme\Skype\Plugin Manager\skypePM.exe 2832 C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe 2772 C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE 3584 C:\WINDOWS\explorer.exe 1740 C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MInfraIS.exe 3740 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000012`b5665000 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000023`cc088600 (FAT32) PhysicalDrive0 Model Number: ST3160023AS, Rev: 3.00 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Gruß luna |
GMER ging nicht? Die beiden Logs sehen bisher ok aus. |
nein das ging nicht ..... leider |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board