![]() |
Wieso ein Log vom tdsskiller? |
sorry hab was überlesen, war nicht eingeloggt |
GMER: GMER Logfile: Code: GMER 1.0.15.15640 - hxxp://www.gmer.net |
OSAM OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
MBR Check MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0200005d Kernel Drivers (total 140): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806ED000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF75A7000 ACPI.sys 0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7596000 pci.sys 0xF75F7000 isapnp.sys 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF798B000 intelide.sys 0xF7607000 MountMgr.sys 0xF74D7000 ftdisk.sys 0xF798D000 dmload.sys 0xF74B1000 dmio.sys 0xF770F000 PartMgr.sys 0xF7617000 VolSnap.sys 0xF7499000 atapi.sys 0xF7627000 disk.sys 0xF7637000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF747A000 fltmgr.sys 0xF7468000 sr.sys 0xF7647000 PxHelp20.sys 0xF7451000 KSecDD.sys 0xF7B52000 Ntfs.sys 0xF7424000 NDIS.sys 0xF7657000 sisagp.sys 0xF7667000 viaagp.sys 0xBA7E5000 Mup.sys 0xF7677000 klbg.sys 0xF7687000 agp440.sys 0xF7697000 amdagp.sys 0xBA721000 adpu320.sys 0xBA709000 \WINDOWS\System32\DRIVERS\SCSIPORT.SYS 0xF7516000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB9074000 \SystemRoot\system32\DRIVERS\ialmnt5.sys 0xB9060000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF77E7000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB903D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF77EF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7506000 \SystemRoot\system32\DRIVERS\AN983.sys 0xB8FC7000 \SystemRoot\system32\DRIVERS\fpcibase.sys 0xF74F6000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF77F7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF77FF000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB8FB3000 \SystemRoot\system32\DRIVERS\parport.sys 0xB8FA2000 \SystemRoot\system32\DRIVERS\serial.sys 0xF7923000 \SystemRoot\system32\DRIVERS\serenum.sys 0xBA7D5000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA7C5000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8F7F000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7807000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xB8BAB000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xB8B87000 \SystemRoot\system32\drivers\portcls.sys 0xBA7B5000 \SystemRoot\system32\drivers\drmk.sys 0xBA7A5000 \SystemRoot\system32\DRIVERS\AVMCOWAN.sys 0xF7ABA000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA795000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF792B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8B70000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA785000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA775000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF780F000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB8B11000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA765000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7727000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF772F000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8A4A000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA745000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7737000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF79A1000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8A16000 \SystemRoot\system32\DRIVERS\update.sys 0xF794B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA6E5000 \SystemRoot\system32\drivers\WmBEnum.sys 0xF76B7000 \SystemRoot\system32\drivers\WmXlCore.sys 0xF76C7000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB0955000 \SystemRoot\system32\drivers\ialmkchw.sys 0xB0937000 \SystemRoot\system32\drivers\ialmsbw.sys 0xF76E7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF79A3000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF773F000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF79A5000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xB0846000 \SystemRoot\system32\DRIVERS\klif.sys 0xF79A7000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB8AC0000 \SystemRoot\System32\Drivers\Null.SYS 0xF79A9000 \SystemRoot\System32\Drivers\Beep.SYS 0xF774F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF7757000 \SystemRoot\System32\drivers\vga.sys 0xF79AB000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79AD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF775F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7767000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA688000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB079B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB027B000 \??\C:\WINDOWS\system32\drivers\kl1.sys 0xB0223000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB01FB000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB01B2000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB8A12000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xB0190000 \SystemRoot\System32\drivers\afd.sys 0xB910B000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7777000 \SystemRoot\System32\Drivers\StarOpen.SYS 0xB0164000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB00F5000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB90DB000 \SystemRoot\System32\Drivers\Fips.SYS 0xB90CB000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7787000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xB908B000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB00BB000 \SystemRoot\System32\Drivers\ElgTaDrv.sys 0xB89EE000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF7586000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA6A0000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7576000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xF779F000 \SystemRoot\System32\watchdog.sys 0xB083A000 \SystemRoot\System32\drivers\Dxapi.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xB8B07000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF020000 \SystemRoot\System32\ialmdnt5.dll 0xBF012000 \SystemRoot\System32\ialmrnt5.dll 0xBF042000 \SystemRoot\System32\ialmdev5.DLL 0xBF073000 \SystemRoot\System32\ialmdd5.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB000B000 \??\C:\WINDOWS\system32\drivers\mbam.sys 0xAFFAB000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAFD46000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xAFCD1000 \SystemRoot\System32\Drivers\elcapi20.sys 0xAFC56000 \SystemRoot\system32\DRIVERS\srv.sys 0xF7A98000 \??\D:\Programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys 0xAF791000 \SystemRoot\system32\drivers\wdmaud.sys 0xAF97E000 \SystemRoot\system32\drivers\sysaudio.sys 0xAF3A5000 \SystemRoot\System32\Drivers\HTTP.sys 0xB07BE000 \??\C:\cofi\catchme.sys 0xF79B5000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xF77BF000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xAEDE0000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xAF1ED000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xAEC9D000 \??\C:\DOKUME~1\wsxp10\LOKALE~1\Temp\pwtdqpoc.sys 0xAEC73000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 31): 0 System Idle Process 4 System 536 C:\WINDOWS\system32\smss.exe 632 csrss.exe 660 C:\WINDOWS\system32\winlogon.exe 716 C:\WINDOWS\system32\services.exe 728 C:\WINDOWS\system32\lsass.exe 892 C:\WINDOWS\system32\svchost.exe 960 svchost.exe 1024 C:\WINDOWS\system32\svchost.exe 1120 svchost.exe 1152 svchost.exe 1268 C:\WINDOWS\system32\spoolsv.exe 1484 C:\Programme\Bonjour\mDNSResponder.exe 1672 D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe 1776 C:\WINDOWS\system32\svchost.exe 1056 alg.exe 1456 C:\Programme\FreePDF_XP\fpassist.exe 2268 C:\WINDOWS\system32\igfxtray.exe 340 C:\WINDOWS\system32\hkcmd.exe 2588 C:\WINDOWS\system32\svchost.exe 284 C:\WINDOWS\system32\VS_WIN2APP.EXE 2028 \Device\LanmanRedirector\sbs2003\twinprog\bin\win2fax2.exe 3860 C:\WINDOWS\explorer.exe 3788 D:\Programme\Mozilla Firefox\firefox.exe 2788 D:\OFFICE11\WINWORD.EXE 1680 D:\Programme\Mozilla Firefox\plugin-container.exe 192 D:\OFFICE11\WINWORD.EXE 1436 C:\PROGRA~1\MPSSOF~1\Isline\phone\isphone.exe 2544 C:\WINDOWS\system32\SlpV24s.exe 2008 C:\Dokumente und Einstellungen\wsxp10\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000002`80493400 (NTFS) \\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (FAT32) PhysicalDrive0 Model Number: SAMSUNGSP0411N, Rev: TW100-08 PhysicalDrive1 Model Number: WDElements 1023, Rev: 2005 Size Device Name MBR Status -------------------------------------------- 37 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 465 GB \\.\PhysicalDrive1 RE: Unknown MBR code SHA1: 639AC5CDF8A5CF3245975932C6A4215450A7B98F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6874 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 17.06.2011 09:43:11 mbam-log-2011-06-17 (09-43-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 246572 Laufzeit: 1 Stunde(n), 25 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 06/17/2011 bei 11:00 AM Version der Applikation : 4.54.1000 Version der Kern-Datenbank : 7278 Version der Spur-Datenbank : 5090 Scan Art : kompletter Scann Totale Scann-Zeit : 01:06:16 Gescannte Speicherelemente : 647 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 7747 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 16489 Erfasste Datei-Elemente : 0 |
Sieht schon gut aus :) |
Eset läuft noch.......... |
Eset hat nichts gefunden......... |
Log dazu?? |
ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=bb1e4bb1db5f944f83a69105c5a8f021 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-17 11:18:37 # local_time=2011-06-17 01:18:37 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777191 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 233 233 0 0 # scanned=103152 # found=0 # cleaned=0 # scan_time=7644 |
Ok. Rechner wieder im Lot? Wenn ja, unbedingt jetzt SP3/IE8 installieren:
Achte beim Setup des IE8 wieder dadrauf, dass vorher möglichst alle Programme beendet und der Virenscanner deaktiviert wurde. Im Setup selbst bitte nicht an dem Verbesserungsprogramm teilnehmen (oder wie MS das nennt) und auch KEINE Updates über das Setup installieren. Die installieren wir später, ich sag dir dann wie. Melde dich wenn der IE8 drauf ist. |
so alles installiert Service Pack 3 und auch den besagten Internet Explorer :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board