![]() |
"mediashifting.com" Trojaner Hallo zusammen! Leider habe ich seit einigen Tagen das Problem, dass sich immer wieder eine Seite "mediashifting.com" öffnet, wenn ich meinen Firefox-Browser nutze. Ich habe mich nun über Google so gut wie möglich informiert - anscheinend handelt es sich dabei um einen Trojaner. Ich habe dazu vor allem auch die aktuelle Diskussion von DanyRibi und Chris4You hier im Forum angeschaut. Ich habe nun einiges ausprobiert, aber leider existiert das Problem immer noch. Konkret habe ich bereits: - Einen kompletten Systemcheck mit Antivir durchgeführt und die gefundenen Viren in die Quarantäne verschoben (Genauer Report s.u.) - Einen kompletten Systemcheck mit Malwarebytes gemacht (Log s.u.) und anschließend neu gestartet - Mit Spybot Search and Destroy gearbeitet und Probleme behoben (dazu kann ich leider nichts zeigen, das ist ja gelöscht oder ich finde es nur einfach nicht) Ich werde gleich auch noch ein OTL und MBR-Check versuchen und posten (hilft das?!?). Wichtig ist mir im Moment auch: Darf ich alles machen oder sind Online-Banking/Shopping usw. eine ganz schlechte Idee...? Außerdem habe ich mir nun als vorläufige Ersatzlösung Google Chrome geholt (hier hatte ich das Problem bislang nicht) - wahrscheinlich eine dumme Frage, aber ist der Virus inaktiv, wenn ich nicht mit Firefox arbeite? Ich freue mich sehr, wenn mir jemand dabei helfen kann, den Virus wieder loszuwerden. Vielen vielen Dank im Voraus für eure Hilfestellungen und das tolle Angebot allgemein!! :dankeschoen: Liebe Grüße Hannah __________________________________________________ Report zu Antivir: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 14. Januar 2012 11:54 Es wird nach 3069807 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : HANNAH-PC Versionsinformationen: BUILD.DAT : 10.2.0.704 35934 Bytes 28.09.2011 13:14:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 10.07.2011 10:52:30 AVSCAN.DLL : 10.0.5.0 57192 Bytes 10.07.2011 10:52:30 LUKE.DLL : 10.3.0.5 45416 Bytes 10.07.2011 10:52:30 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 10.07.2011 10:52:30 AVREG.DLL : 10.3.0.9 88833 Bytes 16.07.2011 10:52:53 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 16:13:16 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 21:40:42 VBASE003.VDF : 7.11.19.171 2048 Bytes 20.12.2011 21:40:42 VBASE004.VDF : 7.11.19.172 2048 Bytes 20.12.2011 21:40:42 VBASE005.VDF : 7.11.19.173 2048 Bytes 20.12.2011 21:40:42 VBASE006.VDF : 7.11.19.174 2048 Bytes 20.12.2011 21:40:42 VBASE007.VDF : 7.11.19.175 2048 Bytes 20.12.2011 21:40:42 VBASE008.VDF : 7.11.19.176 2048 Bytes 20.12.2011 21:40:42 VBASE009.VDF : 7.11.19.177 2048 Bytes 20.12.2011 21:40:42 VBASE010.VDF : 7.11.19.178 2048 Bytes 20.12.2011 21:40:42 VBASE011.VDF : 7.11.19.179 2048 Bytes 20.12.2011 21:40:42 VBASE012.VDF : 7.11.19.180 2048 Bytes 20.12.2011 21:40:43 VBASE013.VDF : 7.11.19.217 182784 Bytes 22.12.2011 12:10:11 VBASE014.VDF : 7.11.19.255 148480 Bytes 24.12.2011 14:20:43 VBASE015.VDF : 7.11.20.29 164352 Bytes 27.12.2011 11:58:27 VBASE016.VDF : 7.11.20.70 180224 Bytes 29.12.2011 11:58:53 VBASE017.VDF : 7.11.20.102 240640 Bytes 02.01.2012 21:52:48 VBASE018.VDF : 7.11.20.139 164864 Bytes 04.01.2012 16:08:46 VBASE019.VDF : 7.11.20.178 167424 Bytes 06.01.2012 13:57:35 VBASE020.VDF : 7.11.20.207 230400 Bytes 10.01.2012 21:52:38 VBASE021.VDF : 7.11.20.236 150528 Bytes 11.01.2012 22:23:18 VBASE022.VDF : 7.11.21.13 135168 Bytes 13.01.2012 10:49:07 VBASE023.VDF : 7.11.21.14 2048 Bytes 13.01.2012 10:49:07 VBASE024.VDF : 7.11.21.15 2048 Bytes 13.01.2012 10:49:07 VBASE025.VDF : 7.11.21.16 2048 Bytes 13.01.2012 10:49:07 VBASE026.VDF : 7.11.21.17 2048 Bytes 13.01.2012 10:49:07 VBASE027.VDF : 7.11.21.18 2048 Bytes 13.01.2012 10:49:07 VBASE028.VDF : 7.11.21.19 2048 Bytes 13.01.2012 10:49:07 VBASE029.VDF : 7.11.21.20 2048 Bytes 13.01.2012 10:49:07 VBASE030.VDF : 7.11.21.21 2048 Bytes 13.01.2012 10:49:07 VBASE031.VDF : 7.11.21.28 26112 Bytes 13.01.2012 10:49:08 Engineversion : 8.2.8.26 AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 19:07:34 AESCRIPT.DLL : 8.1.3.97 426363 Bytes 13.01.2012 08:15:20 AESCN.DLL : 8.1.7.2 127349 Bytes 13.12.2010 07:39:16 AESBX.DLL : 8.2.4.5 434549 Bytes 05.12.2011 13:59:18 AERDL.DLL : 8.1.9.15 639348 Bytes 10.09.2011 10:14:04 AEPACK.DLL : 8.2.15.1 770423 Bytes 13.12.2011 20:36:01 AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30.12.2011 12:00:04 AEHEUR.DLL : 8.1.3.18 4297079 Bytes 13.01.2012 08:15:19 AEHELP.DLL : 8.1.18.0 254327 Bytes 25.10.2011 19:06:06 AEGEN.DLL : 8.1.5.17 405877 Bytes 09.12.2011 13:56:46 AEEMU.DLL : 8.1.3.0 393589 Bytes 13.12.2010 07:39:10 AECORE.DLL : 8.1.24.3 201079 Bytes 30.12.2011 11:59:01 AEBB.DLL : 8.1.1.0 53618 Bytes 13.12.2010 07:39:10 AVWINLL.DLL : 10.0.0.0 19304 Bytes 13.12.2010 07:39:20 AVPREF.DLL : 10.0.3.2 44904 Bytes 10.07.2011 10:52:30 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 20:53:26 AVARKT.DLL : 10.0.26.1 255336 Bytes 10.07.2011 10:52:29 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 10.07.2011 10:52:29 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 13.12.2010 07:39:20 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 10.07.2011 10:52:29 RCTEXT.DLL : 10.0.64.0 98664 Bytes 10.07.2011 10:52:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Samstag, 14. Januar 2012 11:54 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'IELowutil.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqgpc01.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqbam08.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqSTE08.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd2.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'UIExec.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'VCDDaemon.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'hpqtra08.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'EasySpeedUpManager.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'AssistantServices.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '48' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1453' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$R3NHUZS.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$R8YZLZ5.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$RC9355Y.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$RGA7USG.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$RNVOMMK.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$RYHB7AT.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\$Recycle.Bin\S-1-5-21-3684009831-1757761012-2784501651-1000\$RYLYJD3.part [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\H A N N A H\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT0BO17K\10[1].exe [FUND] Ist das Trojanische Pferd TR/Gamarue.be.1 C:\Users\H A N N A H\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT0BO17K\3[1].exe [FUND] Ist das Trojanische Pferd TR/Drop.Sirefef.B.638 C:\Users\H A N N A H\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT0BO17K\6[1].exe [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen5 C:\Windows\System32\consrv.dll [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 Beginne mit der Desinfektion: C:\Windows\System32\consrv.dll [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49170921.qua' verschoben! C:\Users\H A N N A H\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT0BO17K\6[1].exe [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen5 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51bd26ab.qua' verschoben! C:\Users\H A N N A H\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT0BO17K\3[1].exe [FUND] Ist das Trojanische Pferd TR/Drop.Sirefef.B.638 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '03e27c43.qua' verschoben! C:\Users\H A N N A H\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VT0BO17K\10[1].exe [FUND] Ist das Trojanische Pferd TR/Gamarue.be.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '65fb336a.qua' verschoben! Ende des Suchlaufs: Samstag, 14. Januar 2012 16:58 Benötigte Zeit: 3:58:22 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 43747 Verzeichnisse wurden überprüft 2290955 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2290951 Dateien ohne Befall 16124 Archive wurden durchsucht 7 Warnungen 4 Hinweise 660200 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden __________________________________________________________ Logdatei zu Malwarebytes Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.14.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 H A N N A H :: HANNAH-PC [Administrator] Schutz: Aktiviert 14.01.2012 12:17:57 mbam-log-2012-01-14 (12-17-57).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 461952 Laufzeit: 2 Stunde(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\H A N N A H\AppData\Local\57af559d\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Program Files (x86)\Real\RealPlayer\rp11_premium.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\AutoKMS.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
OTL.txt:OTL Logfile: Code: OTL logfile created on: 14.01.2012 22:07:32 - Run 1 |
...und hier das Extras.txtOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.01.2012 22:07:32 - Run 1 |
...und das Extras.txtOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 14.01.2012 22:07:32 - Run 1 |
...und zu guter Letzt der MBR-Check. Freu mich auf Antworten! Danke und schönen Abend :) MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: Service Pack 1 (build 7601), 64-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R59P/R60P/R61P Logical Drives Mask: 0x00000014 Kernel Drivers (total 152): 0x02E1F000 \SystemRoot\system32\ntoskrnl.exe 0x03408000 \SystemRoot\system32\hal.dll 0x00BD1000 \SystemRoot\system32\kdcom.dll 0x00CBB000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00D0A000 \SystemRoot\system32\PSHED.dll 0x00D1E000 \SystemRoot\system32\CLFS.SYS 0x00EB5000 \SystemRoot\system32\CI.dll 0x00E00000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00EA4000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F75000 \SystemRoot\system32\drivers\ACPI.sys 0x00FCC000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00FD5000 \SystemRoot\system32\drivers\msisadrv.sys 0x00D7C000 \SystemRoot\system32\drivers\pci.sys 0x00FDF000 \SystemRoot\system32\drivers\vdrvroot.sys 0x00DAF000 \SystemRoot\System32\drivers\partmgr.sys 0x00FEC000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00DC4000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00DD0000 \SystemRoot\system32\drivers\volmgr.sys 0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys 0x00FF5000 \SystemRoot\system32\drivers\pciide.sys 0x00C5C000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x00C6C000 \SystemRoot\System32\drivers\mountmgr.sys 0x01023000 \SystemRoot\system32\drivers\vmbus.sys 0x0105F000 \SystemRoot\system32\drivers\winhv.sys 0x01073000 \SystemRoot\system32\drivers\atapi.sys 0x0107C000 \SystemRoot\system32\drivers\ataport.SYS 0x010A6000 \SystemRoot\system32\drivers\amdxata.sys 0x010B1000 \SystemRoot\system32\drivers\fltmgr.sys 0x010FD000 \SystemRoot\system32\drivers\fileinfo.sys 0x01111000 \SystemRoot\System32\Drivers\PxHlpa64.sys 0x0121F000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0111D000 \SystemRoot\System32\Drivers\msrpc.sys 0x013C2000 \SystemRoot\System32\Drivers\ksecdd.sys 0x0117B000 \SystemRoot\System32\Drivers\cng.sys 0x013DD000 \SystemRoot\System32\drivers\pcw.sys 0x013EE000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01461000 \SystemRoot\system32\drivers\ndis.sys 0x01554000 \SystemRoot\system32\drivers\NETIO.SYS 0x015B4000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01665000 \SystemRoot\System32\drivers\tcpip.sys 0x01869000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x018B3000 \SystemRoot\system32\drivers\vmstorfl.sys 0x018C3000 \SystemRoot\system32\drivers\volsnap.sys 0x0190F000 \SystemRoot\System32\Drivers\spldr.sys 0x01917000 \SystemRoot\System32\drivers\rdyboost.sys 0x01951000 \SystemRoot\System32\Drivers\mup.sys 0x01963000 \SystemRoot\System32\drivers\hwpolicy.sys 0x0196C000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x019A6000 \SystemRoot\system32\DRIVERS\disk.sys 0x019BC000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x01628000 \SystemRoot\system32\drivers\cdrom.sys 0x01652000 \SystemRoot\System32\Drivers\Null.SYS 0x0165B000 \SystemRoot\System32\Drivers\Beep.SYS 0x015DF000 \SystemRoot\System32\drivers\vga.sys 0x01400000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x01425000 \SystemRoot\System32\drivers\watchdog.sys 0x01435000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x0143E000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01447000 \SystemRoot\system32\drivers\rdprefmp.sys 0x01450000 \SystemRoot\System32\Drivers\Msfs.SYS 0x015ED000 \SystemRoot\System32\Drivers\Npfs.SYS 0x01000000 \SystemRoot\system32\DRIVERS\tdx.sys 0x01200000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03A77000 \SystemRoot\system32\drivers\afd.sys 0x03B00000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03B45000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03B4E000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03B74000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03B8A000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03B99000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03BB4000 \SystemRoot\system32\drivers\termdd.sys 0x03BC8000 \??\C:\Windows\system32\Drivers\SABI.sys 0x03A00000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03A51000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03A5D000 \SystemRoot\system32\drivers\mssmbios.sys 0x03A68000 \SystemRoot\System32\drivers\discache.sys 0x03C14000 \SystemRoot\system32\drivers\csc.sys 0x03C97000 \SystemRoot\System32\Drivers\dfsc.sys 0x03CB5000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x03CC6000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x03CEA000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x03D10000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x03D26000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x0485E000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x03E72000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x03F66000 \SystemRoot\System32\drivers\dxgmms1.sys 0x042A3000 \SystemRoot\system32\DRIVERS\athrx.sys 0x0454C000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x04559000 \SystemRoot\system32\DRIVERS\yk62x64.sys 0x045BC000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x04200000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x04256000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x04267000 \SystemRoot\system32\drivers\HDAudBus.sys 0x045C7000 \SystemRoot\system32\drivers\i8042prt.sys 0x045E5000 \SystemRoot\system32\drivers\kbdclass.sys 0x02C72000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x02DCE000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x02DD0000 \SystemRoot\system32\drivers\mouclass.sys 0x02DDF000 \SystemRoot\system32\drivers\CompositeBus.sys 0x02C00000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x02C16000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x02C3A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x03FAC000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x02C46000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x03FDB000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x03E00000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x02C61000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x02C6C000 \SystemRoot\system32\drivers\swenum.sys 0x03E1A000 \SystemRoot\system32\drivers\ks.sys 0x0428B000 \SystemRoot\system32\drivers\umbus.sys 0x04F12000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x03E5D000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x052A3000 \SystemRoot\system32\DRIVERS\agrsm64.sys 0x053C5000 \SystemRoot\system32\drivers\modem.sys 0x056F2000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x05977000 \SystemRoot\system32\drivers\portcls.sys 0x059B4000 \SystemRoot\system32\drivers\drmk.sys 0x059D6000 \SystemRoot\system32\drivers\ksthunk.sys 0x059DC000 \SystemRoot\System32\Drivers\crashdmp.sys 0x059EA000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x059F6000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x05600000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x00030000 \SystemRoot\System32\win32k.sys 0x05613000 \SystemRoot\System32\drivers\Dxapi.sys 0x0561F000 \SystemRoot\system32\DRIVERS\monitor.sys 0x005F0000 \SystemRoot\System32\TSDDD.dll 0x007D0000 \SystemRoot\System32\cdd.dll 0x00840000 \SystemRoot\System32\ATMFD.DLL 0x0562D000 \SystemRoot\system32\drivers\luafv.sys 0x05650000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x0566F000 \SystemRoot\system32\drivers\WudfPf.sys 0x05690000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05200000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x056A5000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x056B8000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x056D0000 \SystemRoot\system32\DRIVERS\vwifimp.sys 0x03D2B000 \SystemRoot\system32\drivers\HTTP.sys 0x05253000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x05284000 \SystemRoot\system32\DRIVERS\bowser.sys 0x04F6C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x04F99000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x053D4000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x02849000 \SystemRoot\System32\DRIVERS\srv2.sys 0x028B2000 \SystemRoot\System32\DRIVERS\srv.sys 0x0294A000 \SystemRoot\system32\drivers\peauth.sys 0x029F0000 \SystemRoot\System32\Drivers\secdrv.SYS 0x02800000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0282E000 \??\C:\Windows\system32\drivers\mbam.sys 0x06A97000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x77160000 \Windows\System32\ntdll.dll 0x478E0000 \Windows\System32\smss.exe 0xFF480000 \Windows\System32\apisetschema.dll Processes (total 79): 0 System Idle Process 4 System 268 C:\Windows\System32\smss.exe 412 csrss.exe 472 C:\Windows\System32\wininit.exe 488 csrss.exe 528 C:\Windows\System32\services.exe 560 C:\Windows\System32\winlogon.exe 572 C:\Windows\System32\lsass.exe 580 C:\Windows\System32\lsm.exe 708 C:\Windows\System32\svchost.exe 792 C:\Windows\System32\svchost.exe 832 C:\Windows\System32\Ati2evxx.exe 892 C:\Windows\System32\svchost.exe 960 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\svchost.exe 388 C:\Windows\System32\svchost.exe 1112 C:\Windows\System32\Ati2evxx.exe 1312 C:\Windows\System32\svchost.exe 1448 C:\Windows\System32\spoolsv.exe 1480 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1680 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1712 C:\Windows\System32\svchost.exe 1748 C:\Windows\SysWOW64\svchost.exe 1772 C:\Windows\System32\svchost.exe 1808 C:\Program Files\OO Software\Defrag\oodag.exe 1880 C:\Windows\System32\svchost.exe 1888 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 1912 C:\Windows\System32\conhost.exe 1928 C:\Windows\System32\svchost.exe 1976 C:\Program Files (x86)\Mobile Partner Manager\AssistantServices.exe 1584 C:\Program Files (x86)\3DataManager\WTGService.exe 2332 C:\Windows\System32\taskhost.exe 2396 C:\Windows\System32\dwm.exe 2404 C:\Windows\System32\taskeng.exe 2500 C:\Windows\explorer.exe 2524 C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 2652 C:\Windows\System32\svchost.exe 2884 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe 3000 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3008 C:\Program Files\OO Software\Defrag\oodtray.exe 1560 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 2184 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 364 C:\Program Files (x86)\Skype\Phone\Skype.exe 2580 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2568 C:\Program Files\Windows Sidebar\sidebar.exe 2912 C:\Windows\System32\StikyNot.exe 2816 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe 2952 C:\Users\H A N N A H\AppData\Roaming\Dropbox\bin\Dropbox.exe 3060 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 2752 C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe 2984 C:\Windows\System32\SearchIndexer.exe 2708 C:\Program Files (x86)\Mobile Partner Manager\UIExec.exe 3096 C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe 3188 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe 3308 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe 3520 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 3472 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe 1032 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe 2320 C:\Program Files\Windows Media Player\wmpnetwk.exe 4316 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe 2064 C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe 3808 C:\Users\H A N N A H\AppData\Local\Google\Chrome\Application\chrome.exe 4020 C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 940 C:\Users\H A N N A H\AppData\Local\Google\Chrome\Application\chrome.exe 3032 C:\Windows\SysWOW64\rundll32.exe 948 C:\Users\H A N N A H\AppData\Local\Google\Chrome\Application\chrome.exe 3816 C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe 4012 C:\Users\H A N N A H\AppData\Local\Google\Chrome\Application\chrome.exe 4076 C:\Program Files (x86)\Mozilla Firefox\firefox.exe 4396 C:\Users\H A N N A H\Downloads\OTL.exe 4048 C:\Windows\notepad.exe 3904 C:\Windows\notepad.exe 3552 C:\Windows\System32\SearchProtocolHost.exe 5048 C:\Windows\System32\SearchFilterHost.exe 4956 C:\Windows\System32\audiodg.exe 2016 C:\Users\H A N N A H\Downloads\MBRCheck.exe 3300 C:\Windows\System32\conhost.exe 2208 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS542525K9A300, Rev: BBFOC3EP Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board