![]() |
"PUM.Disabled.SecurityCenter" Registry infiziert Hallo Trojaner - Board! Gestern habe ich meinen Rechner einem vollen Scan mit Malwarebytes unterzogen und drei Funde mit dem obigen Titel erhalten. Habe dann ein bisschen im Internet geforscht und die Funde erstmal in Quarantäne verfrachtet. Nach Update von Malwarebytes habe ich erneut gescannt und er hat einen Fund ausgewiesen. Hier die Logfiles: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 6718 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 31.05.2011 00:17:38 mbam-log-2011-05-31 (00-17-37).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 296802 Time elapsed: 4 hour(s), 24 minute(s), 11 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 3 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Folders Infected: (No malicious items detected) ____________________________ Und von Scan Nummer 2 nach Update Malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 6729 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 31.05.2011 18:29:39 mbam-log-2011-05-31 (18-28-58).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 297017 Time elapsed: 4 hour(s), 23 minute(s), 7 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 1 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) ___________________________ Ich habe mich via Google in verschiedenen Foren informiert und habe einerseits Einträge gefunden, die Funde mit ähnlicher Bezeichnung als harmlose Registry-Einträge erkannt haben, andere waren aber tatsächlich bösartig. Da ich in den letzten Wochen häufig Performance - Probleme mit dem Rechner hatte, hoffe ich, dass ihr mir mit eurer Expertise weiterhelfen könnt. Beim Öffnen nahezu aller Programme und auch beim Internetzugang hat der Rechner sich jedesmal fast überschlagen und der Vorgang hat teilweise minutenlang gedauert. Ich habe in einem Forum gelesen, dass "Windows Update" diese Probleme verursachen kann und da gleich mal auf manuelle Updates umgestellt. Besser geworden: ja. So schnell wie gewohnt: nein. Ich habe früher die Firewall von Zonealarm benutzt, dann aber auf Comodo gewechselt (Empfehlung könnte ich hier gelesen haben, bin nicht mehr sicher). Mit Zonealarm hatte ich seinerzeit auch häufig mit Performanceproblemen zu kämpfen, wurde mit Comodo besser! Bitte schaut euch mal meine Logfiles an und sagt mir eure Meinung zu den Funden. Für Tipps was die Rechnerleistung angeht (vielleicht habe ich ja zuviel "Ballast" an Bord) bin ich sehr dankbar! Den defogger habe ich mir runtergeladen und den Scan durchgeführt, aber eine Aufforderung zum Neustart kam nicht und den Logfile konnte ich auch nicht finden. Habe trotzdem neugestartet, weil er zumindest Scan "finished". gemeldet hat. Aber OTL hat geklappt:OTL Logfile: Code: OTL logfile created on: 31.05.2011 19:38:23 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 31.05.2011 19:38:24 - Run 1 Ich bedanke mich für eure Mühe und freue mich auf hilfreichen Rat! |
Zitat:
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Mahlzeit! 1. :dankeschoen:für den Rat zur Firewall - Wahl. Ich beherzige dass und schmeiße Comodo zugunsten Windows - Firewall raus. Damit warte ich aber bis nach der Diagnose meines akuten Problems, es sei denn, Du rätst mir, dass sofort zu machen. 2. Logfile OTL: ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a086b8e-ed9c-11da-b3ee-0013d4e54236}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a086b8e-ed9c-11da-b3ee-0013d4e54236}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a086b8e-ed9c-11da-b3ee-0013d4e54236}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a086b8e-ed9c-11da-b3ee-0013d4e54236}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a086b8e-ed9c-11da-b3ee-0013d4e54236}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a086b8e-ed9c-11da-b3ee-0013d4e54236}\ not found. File E:\pushinst.exe not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0nD9ak56jO folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SzcPxeXKjORk6 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zsktqw4KjORk6 folder moved successfully. C:\97ffc0db375b696fc6ca4a00d1d06ba3 folder moved successfully. C:\9f99e647f72d09bbc9c94f6c38d5fa31\i386 folder moved successfully. C:\9f99e647f72d09bbc9c94f6c38d5fa31\amd64 folder moved successfully. C:\9f99e647f72d09bbc9c94f6c38d5fa31 folder moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.22.3 log created on 06012011_151301 Bin gespannt... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo nochmal, Tool ist durchgelaufen, Neustart ausgeführt und unhide.exe ausgeführt. Hier das Logfile vom Kaspersky - Tool: 2011/06/01 18:21:25.0234 3352 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/06/01 18:21:25.0593 3352 ================================================================================ 2011/06/01 18:21:25.0593 3352 SystemInfo: 2011/06/01 18:21:25.0593 3352 2011/06/01 18:21:25.0593 3352 OS Version: 5.1.2600 ServicePack: 3.0 2011/06/01 18:21:25.0593 3352 Product type: Workstation 2011/06/01 18:21:25.0593 3352 ComputerName: BARTEK 2011/06/01 18:21:25.0593 3352 UserName: Der kleine Wolf 2011/06/01 18:21:25.0593 3352 Windows directory: C:\WINDOWS 2011/06/01 18:21:25.0593 3352 System windows directory: C:\WINDOWS 2011/06/01 18:21:25.0593 3352 Processor architecture: Intel x86 2011/06/01 18:21:25.0593 3352 Number of processors: 1 2011/06/01 18:21:25.0593 3352 Page size: 0x1000 2011/06/01 18:21:25.0593 3352 Boot type: Normal boot 2011/06/01 18:21:25.0593 3352 ================================================================================ 2011/06/01 18:21:28.0640 3352 Initialize success |
Log ist zu kurz, bitte prüfen ob das Tool so ausgeführt wurde wie angesagt. |
Und jetzt nochmal richtig (hoffentlich): 2011/06/01 23:51:37.0781 4084 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/06/01 23:51:38.0000 4084 ================================================================================ 2011/06/01 23:51:38.0000 4084 SystemInfo: 2011/06/01 23:51:38.0000 4084 2011/06/01 23:51:38.0000 4084 OS Version: 5.1.2600 ServicePack: 3.0 2011/06/01 23:51:38.0000 4084 Product type: Workstation 2011/06/01 23:51:38.0000 4084 ComputerName: BARTEK 2011/06/01 23:51:38.0000 4084 UserName: Der kleine Wolf 2011/06/01 23:51:38.0000 4084 Windows directory: C:\WINDOWS 2011/06/01 23:51:38.0000 4084 System windows directory: C:\WINDOWS 2011/06/01 23:51:38.0000 4084 Processor architecture: Intel x86 2011/06/01 23:51:38.0000 4084 Number of processors: 1 2011/06/01 23:51:38.0000 4084 Page size: 0x1000 2011/06/01 23:51:38.0000 4084 Boot type: Normal boot 2011/06/01 23:51:38.0000 4084 ================================================================================ 2011/06/01 23:51:40.0390 4084 Initialize success 2011/06/01 23:53:23.0515 2212 ================================================================================ 2011/06/01 23:53:23.0515 2212 Scan started 2011/06/01 23:53:23.0515 2212 Mode: Manual; 2011/06/01 23:53:23.0515 2212 ================================================================================ 2011/06/01 23:53:25.0171 2212 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/06/01 23:53:25.0328 2212 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/06/01 23:53:25.0671 2212 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/06/01 23:53:26.0203 2212 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/06/01 23:53:26.0906 2212 ALCXWDM (03921c35bfadc849ca3045abed8d26f2) C:\WINDOWS\system32\drivers\ALCXWDM.SYS 2011/06/01 23:53:28.0015 2212 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/06/01 23:53:28.0265 2212 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/06/01 23:53:28.0515 2212 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/06/01 23:53:28.0703 2212 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/06/01 23:53:28.0921 2212 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/06/01 23:53:29.0171 2212 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/06/01 23:53:29.0359 2212 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/06/01 23:53:29.0656 2212 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/06/01 23:53:29.0906 2212 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/06/01 23:53:30.0234 2212 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/06/01 23:53:30.0453 2212 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/06/01 23:53:30.0656 2212 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/06/01 23:53:31.0031 2212 cmdGuard (cc56fa45ba18904cb04382ae9f52b1a5) C:\WINDOWS\system32\DRIVERS\cmdguard.sys 2011/06/01 23:53:31.0156 2212 cmdHlp (3a70948ab6e966bdaef2baec1f8ef9d1) C:\WINDOWS\system32\DRIVERS\cmdhlp.sys 2011/06/01 23:53:31.0593 2212 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/06/01 23:53:31.0781 2212 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/06/01 23:53:32.0078 2212 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/06/01 23:53:32.0343 2212 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/06/01 23:53:32.0593 2212 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/06/01 23:53:32.0953 2212 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/06/01 23:53:33.0406 2212 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/06/01 23:53:33.0906 2212 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/06/01 23:53:34.0500 2212 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/06/01 23:53:35.0078 2212 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/06/01 23:53:35.0671 2212 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/06/01 23:53:36.0328 2212 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/06/01 23:53:36.0984 2212 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/06/01 23:53:37.0359 2212 FWLANUSB (ecb814c5d07839843aa5c3a1ee3ba8f3) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys 2011/06/01 23:53:37.0562 2212 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/06/01 23:53:37.0781 2212 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/06/01 23:53:37.0984 2212 grmnusb (6003bc70f1a8307262bd3c941bda0b7e) C:\WINDOWS\system32\drivers\grmnusb.sys 2011/06/01 23:53:38.0828 2212 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/06/01 23:53:39.0218 2212 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/06/01 23:53:39.0593 2212 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/06/01 23:53:39.0828 2212 ialm (44b7d5a4f2bd9fe21aea0bb0bace38c4) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys 2011/06/01 23:53:40.0156 2212 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/06/01 23:53:40.0500 2212 Inspect (890b8c4a85517820abe539d6629fc1da) C:\WINDOWS\system32\DRIVERS\inspect.sys 2011/06/01 23:53:40.0656 2212 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/06/01 23:53:40.0875 2212 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/06/01 23:53:41.0093 2212 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/06/01 23:53:41.0312 2212 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/06/01 23:53:41.0515 2212 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/06/01 23:53:41.0687 2212 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/06/01 23:53:41.0843 2212 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/06/01 23:53:42.0046 2212 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/06/01 23:53:42.0187 2212 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/06/01 23:53:42.0406 2212 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/06/01 23:53:42.0593 2212 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/06/01 23:53:42.0796 2212 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/06/01 23:53:43.0062 2212 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/06/01 23:53:43.0562 2212 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/06/01 23:53:43.0765 2212 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/06/01 23:53:44.0000 2212 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/06/01 23:53:44.0203 2212 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/06/01 23:53:44.0390 2212 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/06/01 23:53:44.0703 2212 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/06/01 23:53:44.0937 2212 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/06/01 23:53:45.0234 2212 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/06/01 23:53:45.0421 2212 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/06/01 23:53:45.0625 2212 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/06/01 23:53:45.0812 2212 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/06/01 23:53:46.0000 2212 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/06/01 23:53:46.0156 2212 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/06/01 23:53:46.0375 2212 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/06/01 23:53:46.0593 2212 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/06/01 23:53:46.0812 2212 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/06/01 23:53:47.0031 2212 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/06/01 23:53:47.0171 2212 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/06/01 23:53:47.0375 2212 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/06/01 23:53:47.0593 2212 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/06/01 23:53:47.0921 2212 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/06/01 23:53:48.0125 2212 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/06/01 23:53:48.0406 2212 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/06/01 23:53:48.0578 2212 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/06/01 23:53:48.0796 2212 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/06/01 23:53:49.0000 2212 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/06/01 23:53:49.0187 2212 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/06/01 23:53:49.0375 2212 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/06/01 23:53:49.0593 2212 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/06/01 23:53:49.0890 2212 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/06/01 23:53:50.0062 2212 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/06/01 23:53:50.0843 2212 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/06/01 23:53:51.0062 2212 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/06/01 23:53:51.0250 2212 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/06/01 23:53:51.0453 2212 PxHelp20 (0c8da0a8b0d227319c285e0eae65defd) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/06/01 23:53:52.0109 2212 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/06/01 23:53:52.0281 2212 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/06/01 23:53:52.0437 2212 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/06/01 23:53:52.0640 2212 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/06/01 23:53:52.0843 2212 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/06/01 23:53:53.0062 2212 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/06/01 23:53:53.0296 2212 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/06/01 23:53:53.0531 2212 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/06/01 23:53:53.0812 2212 RTL8023xp (7988bfe882bcd94199225b5c3482f1bd) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 2011/06/01 23:53:54.0015 2212 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/06/01 23:53:54.0265 2212 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/06/01 23:53:54.0515 2212 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/06/01 23:53:54.0671 2212 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/06/01 23:53:54.0937 2212 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/06/01 23:53:55.0406 2212 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/06/01 23:53:55.0609 2212 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/06/01 23:53:55.0828 2212 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/06/01 23:53:56.0062 2212 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/06/01 23:53:56.0265 2212 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/06/01 23:53:56.0375 2212 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/06/01 23:53:56.0984 2212 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/06/01 23:53:57.0234 2212 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/06/01 23:53:57.0484 2212 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/06/01 23:53:57.0687 2212 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/06/01 23:53:57.0875 2212 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/06/01 23:53:58.0250 2212 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/06/01 23:53:58.0531 2212 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/06/01 23:53:58.0781 2212 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/06/01 23:53:58.0968 2212 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/06/01 23:53:59.0140 2212 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/06/01 23:53:59.0390 2212 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/06/01 23:53:59.0593 2212 usbscan (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/06/01 23:53:59.0796 2212 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/06/01 23:53:59.0968 2212 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/06/01 23:54:00.0156 2212 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/06/01 23:54:00.0500 2212 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/06/01 23:54:00.0734 2212 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/06/01 23:54:00.0906 2212 wceusbsh (4a954a20a4c73d6db13c0fe25f3f1b0c) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys 2011/06/01 23:54:01.0234 2212 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/06/01 23:54:01.0593 2212 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/06/01 23:54:01.0796 2212 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/06/01 23:54:01.0953 2212 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0 2011/06/01 23:54:02.0140 2212 ================================================================================ 2011/06/01 23:54:02.0140 2212 Scan finished 2011/06/01 23:54:02.0140 2212 ================================================================================ 2011/06/01 23:54:02.0171 3920 Detected object count: 0 2011/06/01 23:54:02.0171 3920 Actual detected object count: 0 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hello again! Sorry, dass es etwas gedauert hat, war etwas neben der Spur gestern...:balla: Hier das Combofix - Log: Combofix Logfile: Code: ComboFix 11-06-03.02 - Der kleine Wolf 03.06.2011 17:57:42.1.1 - x86 Habe leider meinen Virenscanner und die Firewall erst ausgeschaltet, als Combofix losgelegt hat. Da kam dann auch eine Warnmeldung, da das Programm das gleich gecheckt hat. Dann ausgemacht und weitergescannt, hoffe da ist alles glatt gegangen. Danke für die Hilfe auf jeden Fall bis hierher! |
Zitat:
=> Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Moin! Das hat etwas gedauert mit GMER und dann leider nicht geklappt, ist zweimal abgeschmiert. Beim ersten Mal war das Tool offenbar schon recht weit durchgelaufen und hatte diverse Meldungen erstellt, bevor der Crash kam. Habe dann wie empfohlen OSAM ausgeführt: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru ______________________________ Und hier MBERCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 113): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF9A28000 \WINDOWS\system32\KDCOM.DLL 0xF9938000 \WINDOWS\system32\BOOTVID.dll 0xF94D8000 ACPI.sys 0xF9A2A000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF94C7000 pci.sys 0xF9528000 isapnp.sys 0xF9AF0000 pciide.sys 0xF97A8000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF9A2C000 intelide.sys 0xF9538000 MountMgr.sys 0xF94A8000 ftdisk.sys 0xF97B0000 PartMgr.sys 0xF9548000 VolSnap.sys 0xF9490000 atapi.sys 0xF9558000 disk.sys 0xF9568000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF9470000 fltmgr.sys 0xF945E000 sr.sys 0xF9578000 PxHelp20.sys 0xF9447000 KSecDD.sys 0xF93BA000 Ntfs.sys 0xF938D000 NDIS.sys 0xF9373000 Mup.sys 0xF9718000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF8DFB000 \SystemRoot\system32\DRIVERS\ialmnt5.sys 0xF8DE7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF9868000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF8DC3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF9870000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF8DAF000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0xF9728000 \SystemRoot\system32\DRIVERS\serial.sys 0xF9A08000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF8D9B000 \SystemRoot\system32\DRIVERS\parport.sys 0xF9A0C000 \SystemRoot\system32\DRIVERS\gameenum.sys 0xF9738000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF9748000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF9758000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF8D78000 \SystemRoot\system32\DRIVERS\ks.sys 0xF89CD000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF89A9000 \SystemRoot\system32\drivers\portcls.sys 0xF9768000 \SystemRoot\system32\drivers\drmk.sys 0xF9B55000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF9778000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF9A14000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF8992000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF9788000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF9798000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF9878000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF8981000 \SystemRoot\system32\DRIVERS\psched.sys 0xF95A8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF9880000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF9888000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF95D8000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF9890000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF9898000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF9A5E000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF8923000 \SystemRoot\system32\DRIVERS\update.sys 0xF8ED9000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF95F8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF9628000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF9A62000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF9A64000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF9BA2000 \SystemRoot\System32\Drivers\Null.SYS 0xF9A66000 \SystemRoot\System32\Drivers\Beep.SYS 0xF98C0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF98C8000 \SystemRoot\System32\drivers\vga.sys 0xF9A68000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF9A6A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF98D0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF98D8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF99D8000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF0722000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF06C9000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF06A1000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF067F000 \SystemRoot\System32\drivers\afd.sys 0xF9648000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF0654000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF05E4000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF9658000 \SystemRoot\System32\Drivers\Fips.SYS 0xF05BE000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF9668000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF0598000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF99FC000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xF9A72000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF96D8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF9A00000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF95B8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF98F0000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF9A04000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF8EE1000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF04B8000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF9A7E000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF8913000 \SystemRoot\System32\drivers\Dxapi.sys 0xF98F8000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF9B58000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF020000 \SystemRoot\System32\ialmdnt5.dll 0xBF012000 \SystemRoot\System32\ialmrnt5.dll 0xBF03F000 \SystemRoot\System32\ialmdev5.DLL 0xBF06B000 \SystemRoot\System32\ialmdd5.DLL 0xBF148000 \SystemRoot\System32\ATMFD.DLL 0xF0403000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF01CE000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF0508000 \SystemRoot\system32\DRIVERS\secdrv.sys 0xEFEA6000 \SystemRoot\system32\DRIVERS\srv.sys 0xEFA0E000 \SystemRoot\System32\Drivers\HTTP.sys 0xEF9A9000 \SystemRoot\system32\drivers\wdmaud.sys 0xEFAE6000 \SystemRoot\system32\drivers\sysaudio.sys 0xEF516000 \SystemRoot\system32\DRIVERS\fwlanusb.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 37): 0 System Idle Process 4 System 452 C:\WINDOWS\system32\smss.exe 508 csrss.exe 532 C:\WINDOWS\system32\winlogon.exe 576 C:\WINDOWS\system32\services.exe 588 C:\WINDOWS\system32\lsass.exe 756 C:\WINDOWS\system32\svchost.exe 804 svchost.exe 844 C:\WINDOWS\system32\svchost.exe 892 svchost.exe 944 svchost.exe 1024 C:\WINDOWS\system32\spoolsv.exe 1084 C:\Programme\Avira\AntiVir Desktop\sched.exe 1132 svchost.exe 1196 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1208 C:\Programme\avmwlanstick\WLanNetService.exe 1268 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1328 C:\Programme\Java\jre6\bin\jqs.exe 1360 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 1424 C:\WINDOWS\system32\svchost.exe 344 alg.exe 1904 C:\WINDOWS\system32\svchost.exe 2836 wmpnetwk.exe 232 C:\WINDOWS\system32\wscntfy.exe 980 C:\WINDOWS\explorer.exe 2120 C:\WINDOWS\system32\igfxtray.exe 2188 C:\WINDOWS\system32\hkcmd.exe 2204 C:\Programme\avmwlanstick\WLanGUI.exe 2248 C:\Programme\Canon\MyPrinter\BJMYPRT.EXE 680 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2220 C:\Programme\FreePDF_XP\fpassist.exe 2156 C:\Programme\Microsoft ActiveSync\wcescomm.exe 3220 C:\PROGRA~1\MI3AA1~1\rapimgr.exe 3800 C:\Programme\Mozilla Firefox\firefox.exe 2132 wmiprvse.exe 1028 C:\Dokumente und Einstellungen\Der kleine Wolf\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: SAMSUNGSP0802N, Rev: TK200-04 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Gute Nacht, erstmal. |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Guten Morgen, hier die Logs von Malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 6776 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.06.2011 00:33:02 mbam-log-2011-06-06 (00-33-02).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 296726 Time elapsed: 3 hour(s), 23 minute(s), 4 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) _________________________________________ und von SuperAntiSpyware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/06/2011 at 05:18 AM Application Version : 4.53.1000 Core Rules Database Version : 7205 Trace Rules Database Version: 5017 Scan type : Complete Scan Total Scan Time : 04:21:25 Memory items scanned : 467 Memory threats detected : 0 Registry items scanned : 7010 Registry threats detected : 0 File items scanned : 137210 File threats detected : 21 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Der kleine Wolf\Cookies\der kleine wolf@komtrack[2].txt C:\Dokumente und Einstellungen\Der kleine Wolf\Cookies\der_kleine_wolf@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\Der kleine Wolf\Cookies\der kleine wolf@717271728474897[1].txt C:\Dokumente und Einstellungen\Der kleine Wolf\Cookies\der_kleine_wolf@interclick[1].txt ad.de.doubleclick.net [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] atdmt.com [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] imagesrv.adition.com [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] m1.emea.2mdn.net [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] media.zoomoviewer.com [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] mediadb.kicker.de [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] oddcast.com [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] spe.atdmt.com [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] www.adservercentral.info [ C:\Dokumente und Einstellungen\Der kleine Wolf\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\VP5LL4LT ] ad.de.doubleclick.net [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] ads.targetnet.com [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] adserver.new-directions.de [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] aka-cdn-ns.adtech.de [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] broadcast.piximedia.fr [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] cdn1.eyewonder.com [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] cdn4.specificclick.net [ C:\Dokumente und Einstellungen\Magnum\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\WFZQASN9 ] Ergebnis ESET Online Scanner folgt gleich... |
Tja, das ging dann leider doch nicht so schnell, die Arbeit kam dazwischen. Hier das ESET - Log: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=c32ecd9b80ba7e419f18482ce059f5bb # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-06 09:00:57 # local_time=2011-06-06 11:00:57 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 100 174037 82233881 217606 0 # compatibility_mode=3073 16777214 0 7 170970 170973 0 0 # compatibility_mode=8192 67108863 100 0 292 292 0 0 # compatibility_mode=9730 16764926 0 4 109505814 109505814 0 0 # scanned=137169 # found=0 # cleaned=0 # scan_time=13548 |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board