Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   EXP/Java.age Trojaner? /jar_cache...tmp? Rechner wird langsamer. (https://www.trojaner-board.de/101267-exp-java-age-trojaner-jar_cache-tmp-rechner-langsamer.html)

Skairs 13.07.2011 15:50

hey, hatte nicht geupdated bevor ich meinen mimimi Post verfasst hab. hier das log:

Doch aber wusste nicht ob es wichtig ist. Das Programm heisst Tableninja.

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: H55M-UD2H
Logical Drives Mask: 0x0000070d

Kernel Drivers (total 187):
0x02E51000 \SystemRoot\system32\ntoskrnl.exe
0x02E08000 \SystemRoot\system32\hal.dll
0x00BAB000 \SystemRoot\system32\kdcom.dll
0x00C96000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CDA000 \SystemRoot\system32\PSHED.dll
0x00CEE000 \SystemRoot\system32\CLFS.SYS
0x00E97000 \SystemRoot\system32\CI.dll
0x00F57000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00E00000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00E0F000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00E66000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00E6F000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00D4C000 \SystemRoot\system32\DRIVERS\pci.sys
0x00E79000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00D7F000 \SystemRoot\System32\drivers\partmgr.sys
0x00D94000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E86000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00C5C000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x00C6C000 \SystemRoot\System32\drivers\mountmgr.sys
0x00E8D000 \SystemRoot\system32\DRIVERS\atapi.sys
0x00DA9000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x00DD3000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01020000 \SystemRoot\system32\drivers\fltmgr.sys
0x0106C000 \SystemRoot\system32\drivers\fileinfo.sys
0x0125D000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01080000 \SystemRoot\System32\Drivers\msrpc.sys
0x01200000 \SystemRoot\System32\Drivers\ksecdd.sys
0x010DE000 \SystemRoot\System32\Drivers\cng.sys
0x0121A000 \SystemRoot\System32\drivers\pcw.sys
0x0122B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x014E5000 \SystemRoot\system32\drivers\ndis.sys
0x01400000 \SystemRoot\system32\drivers\NETIO.SYS
0x01460000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01603000 \SystemRoot\System32\drivers\tcpip.sys
0x0148B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01151000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x014D5000 \SystemRoot\System32\Drivers\spldr.sys
0x0119D000 \SystemRoot\System32\drivers\rdyboost.sys
0x015D7000 \SystemRoot\System32\Drivers\mup.sys
0x015E9000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01822000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x0185C000 \SystemRoot\system32\DRIVERS\disk.sys
0x01872000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x018D8000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x01902000 \SystemRoot\System32\Drivers\Null.SYS
0x0190B000 \SystemRoot\System32\Drivers\Beep.SYS
0x01912000 \SystemRoot\System32\drivers\vga.sys
0x01920000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x01945000 \SystemRoot\System32\drivers\watchdog.sys
0x01955000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x0195E000 \SystemRoot\system32\drivers\rdpencdd.sys
0x01967000 \SystemRoot\system32\drivers\rdprefmp.sys
0x01970000 \SystemRoot\System32\Drivers\Msfs.SYS
0x0197B000 \SystemRoot\System32\Drivers\Npfs.SYS
0x0198C000 \SystemRoot\system32\DRIVERS\tdx.sys
0x019AA000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x02C08000 \SystemRoot\system32\drivers\afd.sys
0x02C91000 \SystemRoot\System32\DRIVERS\netbt.sys
0x02CD6000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x02CDF000 \SystemRoot\system32\DRIVERS\pacer.sys
0x02D05000 \SystemRoot\system32\DRIVERS\netbios.sys
0x02D14000 \SystemRoot\system32\DRIVERS\serial.sys
0x02D31000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x02D4C000 \SystemRoot\system32\DRIVERS\termdd.sys
0x02D60000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x02DB1000 \SystemRoot\system32\drivers\nsiproxy.sys
0x02DBD000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x02DC8000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0x02DD3000 \SystemRoot\System32\drivers\discache.sys
0x02DE2000 \SystemRoot\System32\Drivers\dfsc.sys
0x019B7000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x019C8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x01800000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x0FE06000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x10AB4000 \SystemRoot\System32\Drivers\nvBridge.kmd
0x10AB9000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x10BAD000 \SystemRoot\System32\drivers\dxgmms1.sys
0x10BF3000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x03EFD000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x03F53000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03F64000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x03F88000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x03FBA000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x03E00000 \SystemRoot\system32\DRIVERS\fdc.sys
0x03E0D000 \SystemRoot\system32\DRIVERS\serenum.sys
0x03E19000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x03E29000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x03E3F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x03E63000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03E6F000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x03E9E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03EB9000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x03EDA000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x019EE000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x01235000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x01244000 \SystemRoot\system32\DRIVERS\VClone.sys
0x0423B000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x0426A000 \SystemRoot\system32\DRIVERS\swenum.sys
0x0426C000 \SystemRoot\system32\DRIVERS\ks.sys
0x042AF000 \SystemRoot\system32\DRIVERS\umbus.sys
0x042C1000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0431B000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0x04326000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x0433B000 \SystemRoot\system32\drivers\HdAudio.sys
0x04397000 \SystemRoot\system32\drivers\portcls.sys
0x043D4000 \SystemRoot\system32\drivers\drmk.sys
0x043F6000 \SystemRoot\system32\drivers\ksthunk.sys
0x04200000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x0421D000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x015F2000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x011D7000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x03EF4000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x0421F000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x05036000 \SystemRoot\system32\DRIVERS\fwlanusb.sys
0x050AB000 \SystemRoot\system32\drivers\Kone.sys
0x050AF000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x00000000 \SystemRoot\System32\win32k.sys
0x050BC000 \SystemRoot\System32\drivers\Dxapi.sys
0x050C8000 \SystemRoot\System32\Drivers\crashdmp.sys
0x050D6000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x050E2000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x050EB000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x050FE000 \SystemRoot\system32\DRIVERS\monitor.sys
0x005E0000 \SystemRoot\System32\TSDDD.dll
0x00660000 \SystemRoot\System32\cdd.dll
0x0510C000 \SystemRoot\system32\drivers\luafv.sys
0x0512F000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x0514A000 \SystemRoot\system32\drivers\WudfPf.sys
0x0516B000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x05180000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x051D3000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x051E6000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x0588E000 \SystemRoot\system32\drivers\HTTP.sys
0x05956000 \SystemRoot\system32\DRIVERS\bowser.sys
0x05974000 \SystemRoot\System32\drivers\mpsdrv.sys
0x0598C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x05800000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0584E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x05E0E000 \SystemRoot\system32\drivers\peauth.sys
0x05EB4000 \SystemRoot\System32\Drivers\secdrv.SYS
0x05EBF000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x05EEC000 \SystemRoot\System32\drivers\tcpipreg.sys
0x05EFE000 \SystemRoot\System32\DRIVERS\srv2.sys
0x05F65000 \SystemRoot\System32\DRIVERS\srv.sys
0x07304000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x0730F000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x77240000 \Windows\System32\ntdll.dll
0x48140000 \Windows\System32\smss.exe
0xFF560000 \Windows\System32\apisetschema.dll
0xFFAE0000 \Windows\System32\autochk.exe
0xFF3D0000 \Windows\System32\urlmon.dll
0xFF170000 \Windows\System32\iertutil.dll
0xFF0F0000 \Windows\System32\difxapi.dll
0xFE360000 \Windows\System32\shell32.dll
0xFE340000 \Windows\System32\sechost.dll
0xFE2A0000 \Windows\System32\comdlg32.dll
0xFE090000 \Windows\System32\ole32.dll
0xFDEB0000 \Windows\System32\setupapi.dll
0xFDD80000 \Windows\System32\wininet.dll
0xFDD00000 \Windows\System32\shlwapi.dll
0xFDC20000 \Windows\System32\oleaut32.dll
0xFDBD0000 \Windows\System32\Wldap32.dll
0x77410000 \Windows\System32\psapi.dll
0xFDB30000 \Windows\System32\msvcrt.dll
0xFDA00000 \Windows\System32\rpcrt4.dll
0xFD990000 \Windows\System32\gdi32.dll
0xFD980000 \Windows\System32\nsi.dll
0xFD8B0000 \Windows\System32\usp10.dll
0xFD810000 \Windows\System32\clbcatq.dll
0xFD800000 \Windows\System32\lpk.dll
0x77400000 \Windows\System32\normaliz.dll
0xFD720000 \Windows\System32\advapi32.dll
0x77120000 \Windows\System32\kernel32.dll
0xFD610000 \Windows\System32\msctf.dll
0x77020000 \Windows\System32\user32.dll
0xFD5F0000 \Windows\System32\imagehlp.dll
0xFD5C0000 \Windows\System32\imm32.dll
0xFD570000 \Windows\System32\ws2_32.dll
0xFD4D0000 \Windows\System32\comctl32.dll
0xFD490000 \Windows\System32\wintrust.dll
0xFD470000 \Windows\System32\devobj.dll
0xFD300000 \Windows\System32\crypt32.dll
0xFD290000 \Windows\System32\KernelBase.dll
0xFD250000 \Windows\System32\cfgmgr32.dll
0xFD240000 \Windows\System32\msasn1.dll
0x75610000 \Windows\SysWOW64\normaliz.dll

Processes (total 60):
0 System Idle Process
4 System
276 C:\Windows\System32\smss.exe
428 csrss.exe
476 C:\Windows\System32\wininit.exe
496 csrss.exe
540 C:\Windows\System32\services.exe
564 C:\Windows\System32\lsass.exe
572 C:\Windows\System32\lsm.exe
628 C:\Windows\System32\winlogon.exe
716 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\nvvsvc.exe
836 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
880 C:\Windows\System32\svchost.exe
992 C:\Windows\System32\svchost.exe
124 C:\Windows\System32\svchost.exe
212 C:\Windows\System32\svchost.exe
1048 C:\Windows\System32\svchost.exe
1132 C:\Windows\System32\svchost.exe
1352 C:\Windows\System32\spoolsv.exe
1388 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1408 C:\Windows\System32\svchost.exe
1496 C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
1508 C:\Windows\System32\nvvsvc.exe
1752 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1836 C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
1884 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
2032 C:\Program Files (x86)\PostgreSQL\8.4\bin\pg_ctl.exe
1168 C:\Windows\System32\svchost.exe
532 C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
296 postgres.exe
1596 conhost.exe
2104 postgres.exe
2112 postgres.exe
2120 postgres.exe
2128 postgres.exe
2564 C:\Windows\System32\svchost.exe
2948 C:\Windows\System32\dwm.exe
2956 C:\Windows\System32\taskhost.exe
3024 C:\Windows\explorer.exe
2696 C:\Program Files (x86)\Skype\Phone\Skype.exe
3012 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
3020 C:\Windows\tsnpstd3.exe
2924 C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
2692 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3132 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
3568 C:\Windows\System32\SearchIndexer.exe
3216 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
3320 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
712 C:\Windows\System32\svchost.exe
2520 C:\Program Files\Windows Media Player\wmpnetwk.exe
3916 C:\Windows\System32\svchost.exe
2092 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
2084 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
1908 C:\Windows\System32\audiodg.exe
3392 C:\Windows\System32\SearchProtocolHost.exe
3900 C:\Windows\System32\SearchFilterHost.exe
2052 C:\Users\Useer\Downloads\MBRCheck.exe
2668 C:\Windows\System32\conhost.exe
2404 C:\Windows\System32\dllhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS)

PhysicalDrive0 Model Number: HitachiHDS721050CLA362, Rev: JP2OA39C

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0

cosinus 13.07.2011 15:53

Die "Wichtigkeit" von Tableninjas ist wohl auch nur rein subjektiver Natur :D

Zitat:

465 GB \\.\PhysicalDrive0
Log ist unvollständig. Lass MBRcheck länger laufen und nicht voreilig das Fenster schließen!

Skairs 13.07.2011 16:55

hab sogar 2 mal durchlaufen lassen vorher weil ich das log nich gefunden habe. Vielleicht falsch kopiert^^


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: H55M-UD2H
Logical Drives Mask: 0x0000070d

Kernel Drivers (total 187):
0x02E51000 \SystemRoot\system32\ntoskrnl.exe
0x02E08000 \SystemRoot\system32\hal.dll
0x00BAB000 \SystemRoot\system32\kdcom.dll
0x00C96000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CDA000 \SystemRoot\system32\PSHED.dll
0x00CEE000 \SystemRoot\system32\CLFS.SYS
0x00E97000 \SystemRoot\system32\CI.dll
0x00F57000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00E00000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00E0F000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00E66000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00E6F000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00D4C000 \SystemRoot\system32\DRIVERS\pci.sys
0x00E79000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00D7F000 \SystemRoot\System32\drivers\partmgr.sys
0x00D94000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys
0x00E86000 \SystemRoot\system32\DRIVERS\pciide.sys
0x00C5C000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x00C6C000 \SystemRoot\System32\drivers\mountmgr.sys
0x00E8D000 \SystemRoot\system32\DRIVERS\atapi.sys
0x00DA9000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x00DD3000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x01020000 \SystemRoot\system32\drivers\fltmgr.sys
0x0106C000 \SystemRoot\system32\drivers\fileinfo.sys
0x0125D000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01080000 \SystemRoot\System32\Drivers\msrpc.sys
0x01200000 \SystemRoot\System32\Drivers\ksecdd.sys
0x010DE000 \SystemRoot\System32\Drivers\cng.sys
0x0121A000 \SystemRoot\System32\drivers\pcw.sys
0x0122B000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x014E5000 \SystemRoot\system32\drivers\ndis.sys
0x01400000 \SystemRoot\system32\drivers\NETIO.SYS
0x01460000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01603000 \SystemRoot\System32\drivers\tcpip.sys
0x0148B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01151000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x014D5000 \SystemRoot\System32\Drivers\spldr.sys
0x0119D000 \SystemRoot\System32\drivers\rdyboost.sys
0x015D7000 \SystemRoot\System32\Drivers\mup.sys
0x015E9000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01822000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x0185C000 \SystemRoot\system32\DRIVERS\disk.sys
0x01872000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x018D8000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x01902000 \SystemRoot\System32\Drivers\Null.SYS
0x0190B000 \SystemRoot\System32\Drivers\Beep.SYS
0x01912000 \SystemRoot\System32\drivers\vga.sys
0x01920000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x01945000 \SystemRoot\System32\drivers\watchdog.sys
0x01955000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x0195E000 \SystemRoot\system32\drivers\rdpencdd.sys
0x01967000 \SystemRoot\system32\drivers\rdprefmp.sys
0x01970000 \SystemRoot\System32\Drivers\Msfs.SYS
0x0197B000 \SystemRoot\System32\Drivers\Npfs.SYS
0x0198C000 \SystemRoot\system32\DRIVERS\tdx.sys
0x019AA000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x02C08000 \SystemRoot\system32\drivers\afd.sys
0x02C91000 \SystemRoot\System32\DRIVERS\netbt.sys
0x02CD6000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x02CDF000 \SystemRoot\system32\DRIVERS\pacer.sys
0x02D05000 \SystemRoot\system32\DRIVERS\netbios.sys
0x02D14000 \SystemRoot\system32\DRIVERS\serial.sys
0x02D31000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x02D4C000 \SystemRoot\system32\DRIVERS\termdd.sys
0x02D60000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x02DB1000 \SystemRoot\system32\drivers\nsiproxy.sys
0x02DBD000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x02DC8000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0x02DD3000 \SystemRoot\System32\drivers\discache.sys
0x02DE2000 \SystemRoot\System32\Drivers\dfsc.sys
0x019B7000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x019C8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x01800000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x0FE06000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x10AB4000 \SystemRoot\System32\Drivers\nvBridge.kmd
0x10AB9000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x10BAD000 \SystemRoot\System32\drivers\dxgmms1.sys
0x10BF3000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x03EFD000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x03F53000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03F64000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x03F88000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x03FBA000 \SystemRoot\system32\DRIVERS\1394ohci.sys
0x03E00000 \SystemRoot\system32\DRIVERS\fdc.sys
0x03E0D000 \SystemRoot\system32\DRIVERS\serenum.sys
0x03E19000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x03E29000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x03E3F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x03E63000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03E6F000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x03E9E000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03EB9000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x03EDA000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x019EE000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x01235000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x01244000 \SystemRoot\system32\DRIVERS\VClone.sys
0x0423B000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x0426A000 \SystemRoot\system32\DRIVERS\swenum.sys
0x0426C000 \SystemRoot\system32\DRIVERS\ks.sys
0x042AF000 \SystemRoot\system32\DRIVERS\umbus.sys
0x042C1000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0431B000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0x04326000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x0433B000 \SystemRoot\system32\drivers\HdAudio.sys
0x04397000 \SystemRoot\system32\drivers\portcls.sys
0x043D4000 \SystemRoot\system32\drivers\drmk.sys
0x043F6000 \SystemRoot\system32\drivers\ksthunk.sys
0x04200000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x0421D000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x015F2000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x011D7000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x03EF4000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x0421F000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x05036000 \SystemRoot\system32\DRIVERS\fwlanusb.sys
0x050AB000 \SystemRoot\system32\drivers\Kone.sys
0x050AF000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x00000000 \SystemRoot\System32\win32k.sys
0x050BC000 \SystemRoot\System32\drivers\Dxapi.sys
0x050C8000 \SystemRoot\System32\Drivers\crashdmp.sys
0x050D6000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x050E2000 \SystemRoot\System32\Drivers\dump_atapi.sys
0x050EB000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x050FE000 \SystemRoot\system32\DRIVERS\monitor.sys
0x005E0000 \SystemRoot\System32\TSDDD.dll
0x00660000 \SystemRoot\System32\cdd.dll
0x0510C000 \SystemRoot\system32\drivers\luafv.sys
0x0512F000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x0514A000 \SystemRoot\system32\drivers\WudfPf.sys
0x0516B000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x05180000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x051D3000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x051E6000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x0588E000 \SystemRoot\system32\drivers\HTTP.sys
0x05956000 \SystemRoot\system32\DRIVERS\bowser.sys
0x05974000 \SystemRoot\System32\drivers\mpsdrv.sys
0x0598C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x05800000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0584E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x05E0E000 \SystemRoot\system32\drivers\peauth.sys
0x05EB4000 \SystemRoot\System32\Drivers\secdrv.SYS
0x05EBF000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x05EEC000 \SystemRoot\System32\drivers\tcpipreg.sys
0x05EFE000 \SystemRoot\System32\DRIVERS\srv2.sys
0x05F65000 \SystemRoot\System32\DRIVERS\srv.sys
0x07304000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x0730F000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x77240000 \Windows\System32\ntdll.dll
0x48140000 \Windows\System32\smss.exe
0xFF560000 \Windows\System32\apisetschema.dll
0xFFAE0000 \Windows\System32\autochk.exe
0xFF3D0000 \Windows\System32\urlmon.dll
0xFF170000 \Windows\System32\iertutil.dll
0xFF0F0000 \Windows\System32\difxapi.dll
0xFE360000 \Windows\System32\shell32.dll
0xFE340000 \Windows\System32\sechost.dll
0xFE2A0000 \Windows\System32\comdlg32.dll
0xFE090000 \Windows\System32\ole32.dll
0xFDEB0000 \Windows\System32\setupapi.dll
0xFDD80000 \Windows\System32\wininet.dll
0xFDD00000 \Windows\System32\shlwapi.dll
0xFDC20000 \Windows\System32\oleaut32.dll
0xFDBD0000 \Windows\System32\Wldap32.dll
0x77410000 \Windows\System32\psapi.dll
0xFDB30000 \Windows\System32\msvcrt.dll
0xFDA00000 \Windows\System32\rpcrt4.dll
0xFD990000 \Windows\System32\gdi32.dll
0xFD980000 \Windows\System32\nsi.dll
0xFD8B0000 \Windows\System32\usp10.dll
0xFD810000 \Windows\System32\clbcatq.dll
0xFD800000 \Windows\System32\lpk.dll
0x77400000 \Windows\System32\normaliz.dll
0xFD720000 \Windows\System32\advapi32.dll
0x77120000 \Windows\System32\kernel32.dll
0xFD610000 \Windows\System32\msctf.dll
0x77020000 \Windows\System32\user32.dll
0xFD5F0000 \Windows\System32\imagehlp.dll
0xFD5C0000 \Windows\System32\imm32.dll
0xFD570000 \Windows\System32\ws2_32.dll
0xFD4D0000 \Windows\System32\comctl32.dll
0xFD490000 \Windows\System32\wintrust.dll
0xFD470000 \Windows\System32\devobj.dll
0xFD300000 \Windows\System32\crypt32.dll
0xFD290000 \Windows\System32\KernelBase.dll
0xFD250000 \Windows\System32\cfgmgr32.dll
0xFD240000 \Windows\System32\msasn1.dll
0x75610000 \Windows\SysWOW64\normaliz.dll

Processes (total 58):
0 System Idle Process
4 System
276 C:\Windows\System32\smss.exe
428 csrss.exe
476 C:\Windows\System32\wininit.exe
496 csrss.exe
540 C:\Windows\System32\services.exe
564 C:\Windows\System32\lsass.exe
572 C:\Windows\System32\lsm.exe
628 C:\Windows\System32\winlogon.exe
716 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\nvvsvc.exe
836 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
880 C:\Windows\System32\svchost.exe
992 C:\Windows\System32\svchost.exe
124 C:\Windows\System32\svchost.exe
212 C:\Windows\System32\svchost.exe
1048 C:\Windows\System32\svchost.exe
1132 C:\Windows\System32\svchost.exe
1352 C:\Windows\System32\spoolsv.exe
1388 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1408 C:\Windows\System32\svchost.exe
1496 C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
1508 C:\Windows\System32\nvvsvc.exe
1752 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1836 C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
1884 C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
2032 C:\Program Files (x86)\PostgreSQL\8.4\bin\pg_ctl.exe
1168 C:\Windows\System32\svchost.exe
532 C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
296 postgres.exe
1596 conhost.exe
2104 postgres.exe
2112 postgres.exe
2120 postgres.exe
2128 postgres.exe
2564 C:\Windows\System32\svchost.exe
2948 C:\Windows\System32\dwm.exe
2956 C:\Windows\System32\taskhost.exe
3024 C:\Windows\explorer.exe
2696 C:\Program Files (x86)\Skype\Phone\Skype.exe
3012 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
3020 C:\Windows\tsnpstd3.exe
2924 C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
2692 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3132 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
3568 C:\Windows\System32\SearchIndexer.exe
3216 C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
3320 C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
712 C:\Windows\System32\svchost.exe
2520 C:\Program Files\Windows Media Player\wmpnetwk.exe
3916 C:\Windows\System32\svchost.exe
2092 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
2084 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
1908 C:\Windows\System32\audiodg.exe
3740 C:\Windows\System32\dllhost.exe
1568 C:\Users\Useer\Downloads\MBRCheck.exe
4092 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS)

PhysicalDrive0 Model Number: HitachiHDS721050CLA362, Rev: JP2OA39C

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!



und das programm ist schon eins der wichtigsten weils auf alle anderen wichtigen aufbaut, und billig wars auch nich xD aber danke schonmal für all deine Hilfe

cosinus 13.07.2011 19:46

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Skairs 13.07.2011 20:56

wird gemacht. Weisst du vielleicht wie ich das mit dem Programm wieder hinbekomme?

cosinus 13.07.2011 21:19

Tableninjas? Neuinstallation versuchen


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131