![]() |
Selbständig öffnende Werbefenster Hallo zusammen, ich habe seit ca. 1 Woche das Problem von sich selbst öffnenden Werbefenstern. Dies betrifft FF, Chrome und IE. Jamba-Werbung, Baur usw. Ein Ad-Aware Scan ergab nichts, und Virenscanner (Trend Micro, Free-AV) waren auch ergebnislos. Ein OLT-Scan ergab folgende Log-Datei: ---OTL Logfile: Code: OTL logfile created on: 30.09.2010 11:26:22 - Run 1 --- Jemand eine Idee, was das sein könnte? Danke und Gruß... :dankeschoen: |
Wurde Malwarebytes schon ausgeführt? |
Hallo Arne, ja, habe ich auch gemacht. Hier die Log-Datei: -- Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4726 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 01.10.2010 12:14:48 mbam-log-2010-10-01 (12-14-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 226335 Laufzeit: 2 Stunde(n), 47 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) -- Besten Gruß, Norman |
Gab es nur einen Durchgang mit Malwarebytes oder wurde öfter gescannt? |
Hallo Arne, habe nur einmal gescannt. Sollte man öfter? |
Nein. So manche Spezies machen mehrere Durchläufe mit MBAM aber posten dann nu das Log ohne Funde. Völlig sinnfrei :stirn: und deswegen frag ich immer nach Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, hier die Log aus ComboFix: -- Combofix Logfile: Code: ComboFix 10-09-30.03 - 01.10.2010 15:50:01.1.4 - x86 NETWORK -- Besten Gruß, Norman |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo Arne, hier der nächste Log: Combofix Logfile: Code: ComboFix 10-10-02.02 - 04.10.2010 10:09:00.2.4 - x86 Danke und Gruß, Norman |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Downloade Dir anschließend bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
So, hier die nächsten Logs: GMER: GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net -- OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru -- und MBR: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x03c1800c Kernel Drivers (total 148): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA4C4000 ACPIEC.sys 0xBA671000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EEA000 fltMgr.sys 0xB9ED8000 sr.sys 0xB9EA3000 truecrypt.sys 0xB9E8C000 KSecDD.sys 0xB9DFF000 Ntfs.sys 0xB9DD2000 NDIS.sys 0xB9DB8000 Mup.sys 0xBA338000 hpdskflt.sys 0xBA198000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB9180000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB916C000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB9144000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\HECI.sys 0xBA3F0000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB9120000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB910C000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB8AC0000 \SystemRoot\system32\DRIVERS\NETw5x32.sys 0xB8A76000 \SystemRoot\system32\DRIVERS\yk51x86.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\IFXTPM.SYS 0xBA1D8000 \SystemRoot\system32\DRIVERS\serial.sys 0xB9D39000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB8A62000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA3F8000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xB89F1000 \SystemRoot\System32\Drivers\wdf01000.sys 0xBA400000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB89B6000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xBA5F0000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA408000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA208000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA218000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA228000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8993000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA410000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA418000 \SystemRoot\system32\DRIVERS\Accelerometer.sys 0xB9628000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xB9624000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB88B6000 \SystemRoot\system32\DRIVERS\btkrnl.sys -- |
Das Log von MBRCheck ist unvollständig |
Jetzt aber: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x03c1800c Kernel Drivers (total 149): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA4C4000 ACPIEC.sys 0xBA671000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EEA000 fltMgr.sys 0xB9ED8000 sr.sys 0xB9EA3000 truecrypt.sys 0xB9E8C000 KSecDD.sys 0xB9DFF000 Ntfs.sys 0xB9DD2000 NDIS.sys 0xB9DB8000 Mup.sys 0xBA338000 hpdskflt.sys 0xBA248000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB907E000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB906A000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB9042000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA258000 \SystemRoot\system32\DRIVERS\HECI.sys 0xBA430000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB901E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB900A000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xBA268000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB89BE000 \SystemRoot\system32\DRIVERS\NETw5x32.sys 0xB8974000 \SystemRoot\system32\DRIVERS\yk51x86.sys 0xBA278000 \SystemRoot\system32\DRIVERS\IFXTPM.SYS 0xBA288000 \SystemRoot\system32\DRIVERS\serial.sys 0xB9D29000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB8960000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA298000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA438000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xB88EF000 \SystemRoot\System32\Drivers\wdf01000.sys 0xBA440000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB88B4000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xBA5FC000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA448000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8891000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA450000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA458000 \SystemRoot\system32\DRIVERS\Accelerometer.sys 0xB9516000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xB9512000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB87B4000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xBA74F000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB950E000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB879D000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA308000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA460000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xBA468000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA470000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB86CD000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA318000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5FE000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8647000 \SystemRoot\system32\DRIVERS\update.sys 0xBA584000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA138000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xAC5E2000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xAC5BE000 \SystemRoot\system32\drivers\portcls.sys 0xBA168000 \SystemRoot\system32\drivers\drmk.sys 0xBA178000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xAAD7C000 \SystemRoot\system32\drivers\sthda.sys 0xAAD60000 \SystemRoot\system32\drivers\AESTAud.sys 0xAAC44000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xBA410000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA646000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA69E000 \SystemRoot\System32\Drivers\Null.SYS 0xBA648000 \SystemRoot\System32\Drivers\Beep.SYS 0xAB485000 \SystemRoot\System32\drivers\vga.sys 0xBA64A000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA654000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xAB46D000 \SystemRoot\System32\Drivers\Msfs.SYS 0xAB465000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB9D8C000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9E42000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xAB8EA000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xA9DE9000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9D59000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA9D33000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9D11000 \SystemRoot\System32\drivers\afd.sys 0xAB8DA000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xAB8CA000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA9B2C000 \SystemRoot\system32\DRIVERS\tmtdi.sys 0xA9B01000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA9A91000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB874D000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xAA5A7000 \SystemRoot\System32\Drivers\Fips.SYS 0xB875D000 \SystemRoot\System32\Drivers\btwusb.sys 0xBA390000 \SystemRoot\system32\DRIVERS\WinUSB.sys 0xA98E3000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0xB873D000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xBA398000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0xB9D35000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xAC538000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xABA4C000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB86C9000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA804B000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBA5CE000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xAB738000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA490000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA793000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF060000 \SystemRoot\System32\ati2cqag.dll 0xBF0FC000 \SystemRoot\System32\atikvmag.dll 0xBF196000 \SystemRoot\System32\atiok3x2.dll 0xBF1FC000 \SystemRoot\System32\ati3duag.dll 0xBF557000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA807B000 \??\C:\Programme\Trend Micro\OfficeScan Client\TmPreFlt.sys 0xA51F7000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA500A000 \SystemRoot\system32\drivers\wdmaud.sys 0xAB91A000 \SystemRoot\system32\drivers\sysaudio.sys 0xA4EC7000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA5F4000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA4DF8000 \SystemRoot\system32\DRIVERS\srv.sys 0xABA44000 \SystemRoot\System32\Drivers\TDTCP.SYS 0xA47D0000 \SystemRoot\System32\Drivers\RDPWD.SYS 0xA43EF000 \SystemRoot\System32\Drivers\HTTP.sys 0xA3871000 \SystemRoot\system32\DRIVERS\TM_CFW.sys 0xA3279000 \??\C:\WINDOWS\system32\drivers\tmcomm.sys 0xA3137000 \??\C:\Programme\Trend Micro\OfficeScan Client\VSApiNt.sys 0xA30EE000 \??\C:\Programme\Trend Micro\OfficeScan Client\TmXPFlt.sys 0xA2EBB000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 77): 0 System Idle Process 4 System 536 C:\WINDOWS\system32\smss.exe 584 csrss.exe 620 C:\WINDOWS\system32\winlogon.exe 664 C:\WINDOWS\system32\services.exe 676 C:\WINDOWS\system32\lsass.exe 880 C:\WINDOWS\system32\ati2evxx.exe 896 C:\WINDOWS\system32\svchost.exe 968 svchost.exe 1060 C:\WINDOWS\system32\svchost.exe 1100 C:\WINDOWS\system32\vcsFPService.exe 1180 svchost.exe 1256 svchost.exe 1428 C:\WINDOWS\system32\ati2evxx.exe 1460 C:\WINDOWS\system32\spoolsv.exe 1508 C:\Programme\IDT\WDM\stacsv.exe 1604 scardsvr.exe 1748 svchost.exe 1896 C:\Programme\LSI SoftModem\agrsmsvc.exe 1916 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1928 C:\Programme\Bonjour\mDNSResponder.exe 1992 C:\Programme\Java\jre6\bin\jqs.exe 2036 C:\Programme\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 204 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe 192 C:\Programme\Trend Micro\OfficeScan Client\NTRtScan.exe 492 C:\WINDOWS\system32\svchost.exe 1120 C:\Programme\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 1384 C:\WINDOWS\system32\searchindexer.exe 1784 C:\Programme\Trend Micro\OfficeScan Client\TmListen.exe 2296 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe 2612 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2748 alg.exe 2784 wmiprvse.exe 3628 C:\WINDOWS\explorer.exe 476 C:\WINDOWS\system32\AESTFltr.exe 1344 C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 2052 C:\Programme\FreePDF_XP\fpassist.exe 2060 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 2180 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 2228 C:\Programme\iTunes\iTunesHelper.exe 2388 C:\Programme\TrueCrypt\TrueCrypt.exe 2400 C:\Programme\Taskbar Shuffle\taskbarshuffle.exe 2444 C:\Programme\Skype\Phone\Skype.exe 2604 C:\Programme\Search Advisor\adgui.exe 2680 C:\Programme\Hewlett-Packard\Shared\hpqWmiEx.exe 2860 C:\WINDOWS\system32\ctfmon.exe 2944 C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe 3080 C:\Programme\Google\Google Calendar Sync\GoogleCalendarSync.exe 3212 C:\Programme\PrintKey2000\Printkey2000.exe 3296 C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE 3356 C:\Programme\Windows Desktop Search\WindowsSearch.exe 3368 C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3916 C:\Programme\AutoHotkey\AutoHotkey.exe 3312 C:\Programme\iPod\bin\iPodService.exe 2288 C:\Programme\Trend Micro\OfficeScan Client\PccNTMon.exe 2660 C:\WINDOWS\temp\DUAC5A.EXE 2992 C:\Programme\Skype\Plugin Manager\skypePM.exe 3340 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 312 C:\Programme\Trend Micro\OfficeScan Client\TmPfw.exe 3420 C:\Programme\Trend Micro\OfficeScan Client\CNTAoSMgr.exe 4940 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 4780 C:\Programme\Microsoft Office\Office12\OUTLOOK.EXE 4080 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 4556 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 4892 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 4708 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 3132 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 3116 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 4500 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 5712 C:\Dokumente und Einstellungen\norman.ehlert\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 5856 C:\Programme\Mozilla Firefox\firefox.exe 6064 C:\Programme\Mozilla Firefox\plugin-container.exe 3492 C:\WINDOWS\system32\searchprotocolhost.exe 3084 searchfilterhost.exe 5148 C:\WINDOWS\system32\searchprotocolhost.exe 5024 C:\Dokumente und Einstellungen\norman.ehlert\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: HitachiHTS725032A9A364, Rev: PC3OC72E Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: C0E15F31D2067295C2D06857DE0CB0B8EEA002D7 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRCheck nochmals aus und poste das neue Log. |
Hallo Arne, nur zur Sicherheit. Ich muss zum Starten des Rechners ein Passwort eingeben. Zerschiesse ich mir damit den MBR evtl. komplett oder kann da nix passieren? Danke und Gruß, Norman |
Da kann nix passieren. Es wird ein neuer standardkonformer MBR geschrieben. Nur falls Du noch zB ein Linux parallel installiert hast, würdest Du das nach fixboot & fixmbr nicht mehr so booten können. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board