![]() |
was eingefangen - Protection Center hallo liebe experten, ich hab mir heute was eingefangen und mein laptop spielt verrückt. leider ist auch die google suche beeinträchtigt- sonst hätt ich mich da schon versucht schlauer zu machen. es kommt auch ständig pop ups von protection center- das hab ich aber nie installiert- bzw. hilft deinstallieren nichts.. ich hab mal ein hijack file angefertigt und hänge es hier dran: Vielen vielen Dank, falls jemand mir da tipps geben kann, was ich weiter tun soll. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:11:49, on 15.07.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Programme\Cisco Systems\VPN Client\cvpnd.exe C:\Programme\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Programme\HP\TVPlay\TVPService.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Hp\HP Software Update\HPWuSchd2.exe C:\Programme\FreePDF_XP\fpassist.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\iTunes\iTunesHelper.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe C:\Programme\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\eTrust Antivirus\InoRT.exe C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe C:\Programme\CA\eTrust Antivirus\InoTask.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\OpenOffice.org 2.4\program\soffice.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\Programme\HP\TVPlay\Kernel\TV\TVPCapSvc.exe C:\Programme\OpenOffice.org 2.4\program\soffice.BIN C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe C:\Programme\HP\TVPlay\Kernel\TV\TVPSched.exe C:\Programme\iPod\bin\iPodService.exe C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\wscsvc32.exe C:\WINDOWS\system32\net.exe C:\WINDOWS\system32\net1.exe C:\WINDOWS\system32\net.exe C:\WINDOWS\system32\net1.exe C:\Programme\CA\eTrust Antivirus\InocIT.exe C:\WINDOWS\system32\ntvdm.exe C:\WINDOWS\system32\net.exe C:\WINDOWS\system32\net1.exe C:\WINDOWS\system32\net.exe C:\WINDOWS\system32\net1.exe C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE C:\Programme\Protection System\psystem.exe C:\WINDOWS\system32\net.exe C:\WINDOWS\system32\net1.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\service.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web-mail2.uibk.ac.at/horde/imp/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: BhoApp - {0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} - C:\WINDOWS\system32\wingenocx.dll O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Programme\ContextTool\ContextTool-3.dll O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\WinNB58.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Programme\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [eabconfg.cpl] C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [TVPService] "C:\Programme\HP\TVPlay\TVPService.exe" O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [NapsterShell] C:\Programme\Napster\napster.exe /systray O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t O4 - HKCU\..\Run: [Protection System] C:\Programme\Protection System\psystem.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.4.lnk = C:\Programme\OpenOffice.org 2.4\program\quickstart.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Photosmart Premier – Schnellstart.lnk = C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe O4 - Global Startup: VPN Client.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com O15 - Trusted Zone: http://click.getmirar.com (HKLM) O15 - Trusted Zone: http://click.mirarsearch.com (HKLM) O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM) O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM) O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install3.5/installer.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Programme\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programme\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Programme\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe O23 - Service: Google Update Service (gupdate1ca01331e46f1ea) (gupdate1ca01331e46f1ea) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpdj - Unknown owner - C:\DOKUME~1\Sebi\LOKALE~1\Temp\hpdj.exe (file missing) O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Programme\HP\TVPlay\Kernel\TV\TVPCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Programme\HP\TVPlay\Kernel\TV\TVPSched.exe -- End of file - 13418 bytes VIELEN DANK! |
Hallo csae8815:) Dein Log sieht überhaupt nicht gut aus:o die wirksame Alternative wäre: Windows komplett neu zu installieren Falls Du dein System reinigen möchtest: 100%ige Garantie gibt`s nicht, ob es uns vollständig gelingt... - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß Coverflow |
DANKE für deine Antwort und Hilfestellung! anbei der log von gmer: GMER 1.0.15.14972 - http://www.gmer.net Rootkit scan 2009-07-16 13:47:30 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.15 ---- Code 864B1098 ZwEnumerateKey Code 864B0098 ZwFlushInstructionCache Code 864B30A6 IofCallDriver Code 864BF0D6 IofCompleteRequest Code 864AF0D5 ZwSaveKey Code 864AF09D ZwSaveKeyEx ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!IofCallDriver 804EE136 5 Bytes JMP 864B30AB .text ntkrnlpa.exe!IofCompleteRequest 804EE1C6 5 Bytes JMP 864BF0DB .text ntkrnlpa.exe!ZwSaveKey 804FED94 5 Bytes JMP 864AF0DA .text ntkrnlpa.exe!ZwSaveKeyEx 804FEDA8 5 Bytes JMP 864AF0A2 PAGE ntkrnlpa.exe!ZwFlushInstructionCache 805ABA9C 3 Bytes JMP 864B009C PAGE ntkrnlpa.exe!ZwFlushInstructionCache + 4 805ABAA0 1 Byte [05] PAGE ntkrnlpa.exe!ZwEnumerateKey 8061A6B6 5 Bytes JMP 864B109C ---- User code sections - GMER 1.0.15 ---- .text C:\WINDOWS\Explorer.EXE[172] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D8000A .text C:\WINDOWS\Explorer.EXE[172] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00D9000A .text C:\WINDOWS\system32\net1.exe[240] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D0000A .text C:\WINDOWS\system32\net1.exe[240] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00D3000A .text C:\WINDOWS\system32\wscsvc32.exe[292] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00EE000A .text C:\WINDOWS\system32\wscsvc32.exe[292] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00EF000A .text C:\WINDOWS\system32\service.exe[360] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DD000A .text C:\WINDOWS\system32\service.exe[360] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DE000A .text C:\WINDOWS\system32\spoolsv.exe[600] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D0000A .text C:\WINDOWS\system32\spoolsv.exe[600] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00D1000A .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[652] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B8000A .text C:\WINDOWS\system32\wbem\wmiapsrv.exe[652] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B9000A .text C:\WINDOWS\System32\SCardSvr.exe[672] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00A8000A .text C:\WINDOWS\System32\SCardSvr.exe[672] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00A9000A .text C:\Programme\CA\eTrust Antivirus\InoRpc.exe[700] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00FC000A .text C:\Programme\CA\eTrust Antivirus\InoRpc.exe[700] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00FD000A .text C:\Programme\CA\eTrust Antivirus\InoRT.exe[780] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 011F000A .text C:\Programme\CA\eTrust Antivirus\InoRT.exe[780] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 0120000A .text C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[816] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B3000A .text C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[816] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B4000A .text C:\Programme\Bonjour\mDNSResponder.exe[832] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B7000A .text C:\Programme\Bonjour\mDNSResponder.exe[832] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B8000A .text C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe[868] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B5000A .text C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe[868] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B6000A .text C:\Programme\Cisco Systems\VPN Client\cvpnd.exe[900] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00FB000A .text C:\Programme\Cisco Systems\VPN Client\cvpnd.exe[900] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00FC000A .text C:\Programme\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe[928] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 010B000A .text C:\Programme\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe[928] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 010C000A .text C:\Programme\Java\jre6\bin\jqs.exe[1048] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B4000A .text C:\Programme\Java\jre6\bin\jqs.exe[1048] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B5000A .text C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe[1164] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B4000A .text C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe[1164] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B5000A .text C:\WINDOWS\system32\winlogon.exe[1228] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 008E000A .text C:\WINDOWS\system32\winlogon.exe[1228] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 008F000A .text C:\WINDOWS\system32\services.exe[1276] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00A9000A .text C:\WINDOWS\system32\services.exe[1276] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00AA000A .text C:\WINDOWS\system32\lsass.exe[1288] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00A8000A .text C:\WINDOWS\system32\lsass.exe[1288] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00AB000A .text C:\Programme\CA\eTrust Antivirus\InoTask.exe[1388] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 0155000A .text C:\Programme\CA\eTrust Antivirus\InoTask.exe[1388] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 0156000A .text C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe[1396] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E0000A .text C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe[1396] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E1000A .text C:\WINDOWS\system32\Ati2evxx.exe[1496] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DE000A .text C:\WINDOWS\system32\Ati2evxx.exe[1496] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DF000A .text C:\Dokumente und Einstellungen\Sebi\Desktop\y9pwqpiu.exe[1536] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E4000A .text C:\Dokumente und Einstellungen\Sebi\Desktop\y9pwqpiu.exe[1536] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E5000A .text C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[1600] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DF000A .text C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[1600] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E0000A .text C:\Programme\HP\TVPlay\Kernel\TV\TVPCapSvc.exe[1948] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DC000A .text C:\Programme\HP\TVPlay\Kernel\TV\TVPCapSvc.exe[1948] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DD000A .text C:\WINDOWS\system32\Ati2evxx.exe[1984] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DE000A .text C:\WINDOWS\system32\Ati2evxx.exe[1984] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DF000A .text C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe[2068] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B3000A .text C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe[2068] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00B4000A .text C:\Programme\HP\TVPlay\Kernel\TV\TVPSched.exe[2144] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D9000A .text C:\Programme\HP\TVPlay\Kernel\TV\TVPSched.exe[2144] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DA000A .text C:\WINDOWS\system32\wbem\wmiprvse.exe[2456] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B8000A .text C:\WINDOWS\system32\wbem\wmiprvse.exe[2456] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00BB000A .text C:\Programme\Java\jre6\bin\jusched.exe[2476] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DE000A .text C:\Programme\Java\jre6\bin\jusched.exe[2476] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DF000A .text C:\Programme\Synaptics\SynTP\SynTPEnh.exe[2540] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00EE000A .text C:\Programme\Synaptics\SynTP\SynTPEnh.exe[2540] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00EF000A .text C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe[2600] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00C6000A .text C:\Programme\HPQ\Quick Launch Buttons\EabServr.exe[2600] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00C7000A .text C:\WINDOWS\System32\alg.exe[2656] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00A8000A .text C:\WINDOWS\System32\alg.exe[2656] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00A9000A .text C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe[2856] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E1000A .text C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe[2856] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E2000A .text C:\Programme\HP\TVPlay\TVPService.exe[2868] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E6000A .text C:\Programme\HP\TVPlay\TVPService.exe[2868] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E7000A .text C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE[2876] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00F4000A .text C:\PROGRA~1\GEMEIN~1\PCSuite\DATALA~1\DATALA~1.EXE[2876] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00F5000A .text C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE[2892] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DD000A .text C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE[2892] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DE000A .text C:\PROGRA~1\CA\ETRUST~1\realmon.exe[2908] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 013E000A .text C:\PROGRA~1\CA\ETRUST~1\realmon.exe[2908] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 013F000A .text C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe[2916] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DB000A .text C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe[2916] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DC000A .text C:\Programme\Hp\HP Software Update\HPWuSchd2.exe[2948] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DB000A .text C:\Programme\Hp\HP Software Update\HPWuSchd2.exe[2948] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DC000A .text C:\Programme\FreePDF_XP\fpassist.exe[2956] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E2000A .text C:\Programme\FreePDF_XP\fpassist.exe[2956] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E3000A .text C:\Programme\iTunes\iTunesHelper.exe[2976] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DD000A .text C:\Programme\iTunes\iTunesHelper.exe[2976] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DE000A .text C:\WINDOWS\system32\ctfmon.exe[3028] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D1000A .text C:\WINDOWS\system32\ctfmon.exe[3028] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00D2000A .text C:\Programme\Messenger\msmsgs.exe[3036] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00CB000A .text C:\Programme\Messenger\msmsgs.exe[3036] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00CC000A .text C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3104] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00DA000A .text C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3104] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DB000A .text C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE[3192] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D9000A .text C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE[3192] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00DA000A .text C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe[3208] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 011C000A .text C:\Programme\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe[3208] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 011D000A .text C:\Programme\Protection System\psystem.exe[3240] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 012D000A .text C:\Programme\Protection System\psystem.exe[3240] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 012E000A .text C:\WINDOWS\system32\wuauclt.exe[3428] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D0000A .text C:\WINDOWS\system32\wuauclt.exe[3428] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00D1000A .text C:\Programme\iPod\bin\iPodService.exe[3456] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00B9000A .text C:\Programme\iPod\bin\iPodService.exe[3456] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00BA000A .text C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe[3504] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00F9000A .text C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe[3504] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00FA000A .text C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe[3560] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E6000A .text C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe[3560] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E7000A .text C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe[3588] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E0000A .text C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe[3588] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E1000A .text C:\Programme\OpenOffice.org 2.4\program\soffice.exe[3764] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00FE000A .text C:\Programme\OpenOffice.org 2.4\program\soffice.exe[3764] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00FF000A .text C:\Programme\OpenOffice.org 2.4\program\soffice.BIN[3788] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 02B3000A .text C:\Programme\OpenOffice.org 2.4\program\soffice.BIN[3788] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 02B4000A .text C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe[3868] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E4000A .text C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe[3868] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E5000A .text C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE[3944] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00E4000A .text C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE[3944] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00E5000A .text C:\WINDOWS\system32\net.exe[4016] ntdll.dll!LdrLoadDll 7C925CD3 5 Bytes JMP 00D0000A .text C:\WINDOWS\system32\net.exe[4016] ntdll.dll!LdrUnloadDll 7C926C9B 5 Bytes JMP 00D1000A |
TEIL 2 ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs ino_flpy.sys (CA eTrust Antivirus/InoculateIT File System Mounting Filter Driver for Windows 2000/XP/.Net/Computer Associates) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 EABFiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 EABFiltr.sys (QLB PS/2 Keyboard filter driver/Hewlett-Packard Development Company, L.P.) AttachedDevice \FileSystem\Fastfat \Fat ino_fltr.sys (CA eTrust Antivirus/InoculateIT File System Filter Driver for Windows 2000/XP/2003/Computer Associates) AttachedDevice \FileSystem\Fastfat \Fat ino_flpy.sys (CA eTrust Antivirus/InoculateIT File System Mounting Filter Driver for Windows 2000/XP/.Net/Computer Associates) ---- Processes - GMER 1.0.15 ---- Library \\?\globalroot\systemroot\system32\UACiomubwftabgopsmvk.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1512] 0x02F40000 ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 sector 01: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 02: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 03: copy of MBR Disk \Device\Harddisk0\DR0 sector 04: copy of MBR Disk \Device\Harddisk0\DR0 sector 05: copy of MBR Disk \Device\Harddisk0\DR0 sector 06: copy of MBR Disk \Device\Harddisk0\DR0 sector 07: copy of MBR Disk \Device\Harddisk0\DR0 sector 08: copy of MBR Disk \Device\Harddisk0\DR0 sector 09: copy of MBR Disk \Device\Harddisk0\DR0 sector 10: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 11: copy of MBR Disk \Device\Harddisk0\DR0 sector 12: copy of MBR Disk \Device\Harddisk0\DR0 sector 13: copy of MBR Disk \Device\Harddisk0\DR0 sector 14: copy of MBR Disk \Device\Harddisk0\DR0 sector 15: copy of MBR Disk \Device\Harddisk0\DR0 sector 16: copy of MBR Disk \Device\Harddisk0\DR0 sector 17: copy of MBR Disk \Device\Harddisk0\DR0 sector 18: copy of MBR Disk \Device\Harddisk0\DR0 sector 19: copy of MBR Disk \Device\Harddisk0\DR0 sector 20: copy of MBR Disk \Device\Harddisk0\DR0 sector 21: copy of MBR Disk \Device\Harddisk0\DR0 sector 22: copy of MBR Disk \Device\Harddisk0\DR0 sector 23: copy of MBR Disk \Device\Harddisk0\DR0 sector 24: copy of MBR Disk \Device\Harddisk0\DR0 sector 25: copy of MBR Disk \Device\Harddisk0\DR0 sector 26: copy of MBR Disk \Device\Harddisk0\DR0 sector 27: copy of MBR Disk \Device\Harddisk0\DR0 sector 28: copy of MBR Disk \Device\Harddisk0\DR0 sector 29: copy of MBR Disk \Device\Harddisk0\DR0 sector 30: copy of MBR Disk \Device\Harddisk0\DR0 sector 31: copy of MBR Disk \Device\Harddisk0\DR0 sector 32: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 33: copy of MBR Disk \Device\Harddisk0\DR0 sector 34: copy of MBR Disk \Device\Harddisk0\DR0 sector 35: copy of MBR Disk \Device\Harddisk0\DR0 sector 36: copy of MBR Disk \Device\Harddisk0\DR0 sector 37: copy of MBR Disk \Device\Harddisk0\DR0 sector 38: copy of MBR Disk \Device\Harddisk0\DR0 sector 39: copy of MBR Disk \Device\Harddisk0\DR0 sector 40: copy of MBR Disk \Device\Harddisk0\DR0 sector 41: copy of MBR Disk \Device\Harddisk0\DR0 sector 42: copy of MBR Disk \Device\Harddisk0\DR0 sector 43: copy of MBR Disk \Device\Harddisk0\DR0 sector 44: copy of MBR Disk \Device\Harddisk0\DR0 sector 45: copy of MBR Disk \Device\Harddisk0\DR0 sector 46: copy of MBR Disk \Device\Harddisk0\DR0 sector 47: copy of MBR Disk \Device\Harddisk0\DR0 sector 48: copy of MBR Disk \Device\Harddisk0\DR0 sector 49: copy of MBR Disk \Device\Harddisk0\DR0 sector 50: copy of MBR Disk \Device\Harddisk0\DR0 sector 51: copy of MBR Disk \Device\Harddisk0\DR0 sector 52: copy of MBR Disk \Device\Harddisk0\DR0 sector 53: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 54: copy of MBR Disk \Device\Harddisk0\DR0 sector 55: copy of MBR Disk \Device\Harddisk0\DR0 sector 56: copy of MBR Disk \Device\Harddisk0\DR0 sector 57: copy of MBR Disk \Device\Harddisk0\DR0 sector 58: copy of MBR Disk \Device\Harddisk0\DR0 sector 59: copy of MBR Disk \Device\Harddisk0\DR0 sector 60: copy of MBR Disk \Device\Harddisk0\DR0 sector 61: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 62: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 63: rootkit-like behavior; copy of MBR ---- EOF - GMER 1.0.15 ---- |
FILE LIST: Code: ----- Root ----------------------------- |
programme laut ccleaner: Code: Aare MP3 WAV Converter Plus das "windows-ähnliche"- Programm "Protection system" - macht mir besonders seit gestern ärger- ständige POP ups und alerts. ich habe das Programm aber nie - wissentlich- installiert- habe auch schon versucht es zu deinstallieren über Start/programme und über System/Software.. kommt aber leider immer wieder! Vielen Dank für deine Hilfe! wär schön wenn es irgendwie ohne format c: gehen würde ;) LG Sebastian |
ich kann dir sagen was dieses "protection center/system" is und zwar war das bei meinem alten pc auch da als irwie mein antivir verschwunden war des is so zu sagen dein ober-notfallsystem wenn du n virus hast und windows den virus selbst als solches schon erkennt es ist nicht installier/deinstallierbar weil es schon beim installieren von windows selbst aufgespielt wird und auch wenn du es deinstallierst installiert es sich immer wieder selbst im hintergrund, weil sonst könnte ja jeder virus dieses notfall-system deinstallieren und hätte freie bahn... ich hoffe, dass ich dir mit diesem beitrag weiterhelfen kann, sobald du alle viren beseitigt hast verschwindet auch das protection center/system wieder liebe grüsse dein nico achso format :c lässt windows nich zu... schau einfach dass du die virenb wegbekommst |
hi 1. so kann Dir keiner garantieren, dass dein System sauber wird/bleibt: Zitat:
am besten sofort deinstallieren: unter "Start-->Systemsteureung-->Software-->Ändern/Entfernen..." 2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3.
4. poste erneut: Trend Micro HijackThis-Logfile filelist.bat - den letzten sechs Monaten! Zitat:
|
hi, danke dir für deine Antworten! Sorry hat leider ein bißchen länger gedauert: File von SuperAntiSpyware Code: SUPERAntiSpyware Scan Log leider bekomm ich das malwarebytes nicht gestartet- nach dem herunterladen kann ich es leider nicht öffnen. Werde aber noch mal probieren.. 4; hijack this: Code: Logfile of Trend Micro HijackThis v2.0.2 |
filelist: Code: ----- Root ----------------------------- Vielen Dank!!!!! schöne grüße sebastian |
hab jetzt doch noch malware starten können: hier ist das logfile: Code: Malwarebytes' Anti-Malware 1.39 |
hi 1. den Quarantäne Ordner überall leeren - Antivirus bzw Anti-Spy-Programm usw das Malwarebytes deinstallieren Gmer kannst auch entfernen 2. - Speichermedien wie Externe Festplatte/USB-Stick (falls vorhanden) usw bitte anschließen, halte dabei die Shift-Taste gedrückt! - Lade das Combofix von einem der folgenden Download Spiegel herunter: BleepingComputer - ForoSpyware oder GeeksToGo - Wichtig!: installiere auf den Desktop - Antiviren, - und andere Schutz/Spyprogramme bitte deaktivieren - Schließe jeder externe Datenträger (USB Stick und USB Festplatte etc) an dein Computer an - dabei die Shift-Taste bitte unbedingt gedrückt halten! - Per Doppelklick die ComboFix.exe starten und den Anweisungen folgen - Falls die Microsoft-Windows-Wiederherstellungskonsole auf dein Rechner nicht installiert ist, und wenn du direkt gefragt wirst, es zu ermöglichen stimme dem Lizenzvertrag zu. Danach erscheint ein Fenster zur Bestätigung, ansonsten wird ComboFix mit der Arbeit fortfahren - bestätige mit "ja", damit den Suchlauf automatisch beginnen kann Zitat:
** Eine bebilderte Anleitung findest Du hier: bleepingcomputer.com/combofix/Anleitung 3. poste erneut: Trend Micro HijackThis-Logfile filelist.bat - den letzten sechs Monaten! |
so nun schauts erst mal ganz gut aus- keine Virusmeldungen mehr... hab nochmal den akutellsten log von Hijack this: Code:
filelist.bat der letzten 6 Monate: Code:
LG u Danke Sebastian |
hi, voriges post von mir ist leider übers kreuz gelaufen ;) hier jetzt das file von combofix: Code:
|
hijack log: Code: Logfile of Trend Micro HijackThis v2.0.2 filelist.bat: Code:
|
hi 1. jetzt noch ein wenig Schönheitskorrektur;) starte HijackThis--> wähle "config --> dann misc tools --> und delete a file on reboot"--> wähle die zu löschende datei (sehe der Inhalt dieser Code-Box), die frage zum neustart mit NEIN beantworten, wieder delete a file on reboot wählen, nächste datei auswählen usw., bis du die letzte dateie ausgewählt hast, nun antwortest du auf die frage zum neustart mit JA >> Text kopieren und einfügen (oder "Durchsuchen"):: Code: C:\hpqp.ini - SUPERAntiSpyware deinstallieren - CombiFix entfernen: Start --> Ausführen -->Kopiere rein Combofix /u --> OK Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren 3. alle Anwendungen, Browser schließen -> Ordner für temporäre Dateien bitte leeren lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind, nicht löschbar.
4. reinige dein System mit Ccleaner:
5. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans |
hi, danke für die tipps. hab alles gemacht- hier noch der Scan von kaspersky: Code:
Danke! |
das hier sieht unschön aus: Code: C:\ADM- Wildfire\PTC\admWILDFIRE\Hilfsprogramme\VNC-Viewer\vnc-3.3.3r9_x86_win32.zip Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.333 1 Eine saubere Lösung des Problems ist: Windows komplett neu zu installieren und hoffentlich hast du was draus gelernt und in Zukunft lässt Du die Finger davon! *Ich kann nicht alle Menschen ändern, da endet meine Verantwortung...* |
hi coverflow, erstmal danke für deine Bemühungen. JA ich weiß ich war zu unvorsichtig mit den ganzen Sachen.. hab daraus gelernt. Vielen Dank für die vielen guten hilfreichen tipps und anweisungen! Grüße Sebastian |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board