![]() |
Oh, ich seh ja auch gerade dass Du McAfee installiert hast :stirn: Deaktivier McAfee mal komplett, führ OSAM dann nochmal aus. McAfee ist da ein wenig deppert und meint in OSAM was zu erkennt, das Tool ist aber nicht böse! |
Bei McAfee habe ich alles abgeschaltet, aber SiteAdvisor kann ich nicht abschalten. wo kann ich McAfee richtig deaktvieren. Das Problem bei OSAM ist wohl McAfee. Weitere Lösungen erst morgen....Danke. Thomas |
Notfalls McAfee deinstallieren |
So jetzt auch die Log Datei von OSAM von heute. MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 119): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xB9E43000 iaStor.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9E23000 fltmgr.sys 0xB9E11000 sr.sys 0xB9DB4000 mfehidk.sys 0xB9D9D000 KSecDD.sys 0xB9D10000 Ntfs.sys 0xB9CE3000 NDIS.sys 0xB9CC9000 Mup.sys 0xBA188000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8FC8000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xB8FB4000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB8F73000 \SystemRoot\system32\DRIVERS\e1e5132.sys 0xBA470000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8F4F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA478000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8F27000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA480000 \SystemRoot\system32\DRIVERS\fdc.sys 0xBA198000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8F04000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA72B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8EF0000 \SystemRoot\system32\DRIVERS\mfendisk.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9C81000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8ED9000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA488000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB8EC8000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB8EA4000 \SystemRoot\system32\drivers\mfeavfk.sys 0xB8E31000 \SystemRoot\system32\drivers\mfefirek.sys 0xBA490000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA498000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8E01000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA208000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA4A0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA4A8000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5E2000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8DA3000 \SystemRoot\system32\DRIVERS\update.sys 0xBA574000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA228000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA248000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5E6000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA84A4000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xA8480000 \SystemRoot\system32\drivers\portcls.sys 0xBA258000 \SystemRoot\system32\drivers\drmk.sys 0xB8E7C000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xB8D9B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA268000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA4B0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA278000 \SystemRoot\system32\DRIVERS\pmxusblf.sys 0xBA288000 \SystemRoot\system32\DRIVERS\pmxmouse.sys 0xBA5EC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6F2000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EE000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA380000 \SystemRoot\System32\drivers\vga.sys 0xBA5F0000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA388000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA390000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB8D8F000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA8335000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA82DC000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA82C9000 \SystemRoot\system32\drivers\mfetdi2k.sys 0xA82A3000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA827B000 \SystemRoot\system32\DRIVERS\netbt.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA8259000 \SystemRoot\System32\drivers\afd.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA822E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA81BE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA2D8000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA57C000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xA83DC000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA8440000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA817E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5FA000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA8398000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA400000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA77E000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04E000 \SystemRoot\System32\igxpdv32.DLL 0xBF1F2000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA8086000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA7D81000 \SystemRoot\system32\drivers\wdmaud.sys 0xBA138000 \SystemRoot\system32\drivers\sysaudio.sys 0xA7854000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA7753000 \SystemRoot\System32\Drivers\adfs.SYS 0xA760B000 \SystemRoot\system32\DRIVERS\srv.sys 0xA706B000 \SystemRoot\system32\drivers\cfwids.sys 0xA6BCB000 \SystemRoot\System32\Drivers\HTTP.sys 0xA695D000 \SystemRoot\system32\drivers\mfeapfk.sys 0xA6892000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 54): 0 System Idle Process 4 System 1012 C:\WINDOWS\system32\smss.exe 1064 csrss.exe 1088 C:\WINDOWS\system32\winlogon.exe 1132 C:\WINDOWS\system32\services.exe 1144 C:\WINDOWS\system32\lsass.exe 1324 C:\WINDOWS\system32\svchost.exe 1392 svchost.exe 1516 C:\WINDOWS\system32\svchost.exe 1656 svchost.exe 1764 svchost.exe 1916 C:\WINDOWS\system32\spoolsv.exe 444 C:\WINDOWS\explorer.exe 768 C:\WINDOWS\system32\igfxtray.exe 776 C:\WINDOWS\system32\hkcmd.exe 784 C:\WINDOWS\system32\igfxpers.exe 792 C:\Programme\Java\jre6\bin\jusched.exe 820 C:\WINDOWS\system32\igfxsrvc.exe 828 C:\WINDOWS\RTHDCPL.EXE 852 C:\WINDOWS\system32\ico.exe 924 C:\WINDOWS\system32\pmxmiced.exe 716 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe 980 C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe 984 C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe 1044 C:\Programme\Dell Support Center\bin\sprtcmd.exe 1216 C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe 1356 C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe 1380 C:\Programme\McAfee.com\Agent\mcagent.exe 1440 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1460 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe 1592 svchost.exe 1548 C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe 2012 C:\Programme\OpenOffice.org 2.4\program\soffice.exe 1256 C:\Programme\Java\jre6\bin\jqs.exe 2036 C:\Programme\OpenOffice.org 2.4\program\soffice.bin 2056 C:\WINDOWS\system32\javaw.exe 2096 C:\Programme\McAfee\SiteAdvisor\McSACore.exe 2552 C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe 2628 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe 2644 C:\Programme\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe 2692 C:\WINDOWS\system32\IoctlSvc.exe 2796 C:\Programme\Dell Support Center\bin\sprtsvc.exe 2896 C:\WINDOWS\system32\svchost.exe 2952 wdfmgr.exe 3160 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe 3252 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe 3648 C:\WINDOWS\system32\wscntfy.exe 3456 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe 244 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe 1196 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2760 alg.exe 900 C:\Programme\Mozilla Firefox\firefox.exe 2688 C:\Dokumente und Einstellungen\t_knoop\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`02f10c00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600AAJS-75WAA0, Rev: 58.01D58 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Dell MBR code detected SHA1: 57BDF501CE769EF2720C705B6C71C893DA31574E Done! Thomas |
Das ist das Log von mbrcheck! |
Mein Fehler Ich hoffe jetzt ist alles O.K. der Osam Log ist auf meinem Desktop und der GMER hat gestern auch zum Abschluß ein Fenster geöffnet in dem über eine schadhafte Registry informiert wurde. MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 119): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0C8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xB9E43000 iaStor.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9E23000 fltmgr.sys 0xB9E11000 sr.sys 0xB9DB4000 mfehidk.sys 0xB9D9D000 KSecDD.sys 0xB9D10000 Ntfs.sys 0xB9CE3000 NDIS.sys 0xB9CC9000 Mup.sys 0xBA188000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8FC8000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xB8FB4000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB8F73000 \SystemRoot\system32\DRIVERS\e1e5132.sys 0xBA470000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8F4F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA478000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8F27000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA480000 \SystemRoot\system32\DRIVERS\fdc.sys 0xBA198000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8F04000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA72B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8EF0000 \SystemRoot\system32\DRIVERS\mfendisk.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9C81000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8ED9000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA488000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB8EC8000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB8EA4000 \SystemRoot\system32\drivers\mfeavfk.sys 0xB8E31000 \SystemRoot\system32\drivers\mfefirek.sys 0xBA490000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA498000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8E01000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA208000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA4A0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA4A8000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5E2000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8DA3000 \SystemRoot\system32\DRIVERS\update.sys 0xBA574000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA228000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA248000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5E6000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA84A4000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xA8480000 \SystemRoot\system32\drivers\portcls.sys 0xBA258000 \SystemRoot\system32\drivers\drmk.sys 0xB8E7C000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xB8D9B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA268000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA4B0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA278000 \SystemRoot\system32\DRIVERS\pmxusblf.sys 0xBA288000 \SystemRoot\system32\DRIVERS\pmxmouse.sys 0xBA5EC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6F2000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EE000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA380000 \SystemRoot\System32\drivers\vga.sys 0xBA5F0000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA388000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA390000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB8D8F000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA8335000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA82DC000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA82C9000 \SystemRoot\system32\drivers\mfetdi2k.sys 0xA82A3000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA827B000 \SystemRoot\system32\DRIVERS\netbt.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA8259000 \SystemRoot\System32\drivers\afd.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA822E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA81BE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA2D8000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA57C000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xA83DC000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA8440000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA817E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5FA000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA8398000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA400000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA77E000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04E000 \SystemRoot\System32\igxpdv32.DLL 0xBF1F2000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA8086000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA7D81000 \SystemRoot\system32\drivers\wdmaud.sys 0xBA138000 \SystemRoot\system32\drivers\sysaudio.sys 0xA7854000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA7753000 \SystemRoot\System32\Drivers\adfs.SYS 0xA760B000 \SystemRoot\system32\DRIVERS\srv.sys 0xA706B000 \SystemRoot\system32\drivers\cfwids.sys 0xA6BCB000 \SystemRoot\System32\Drivers\HTTP.sys 0xA695D000 \SystemRoot\system32\drivers\mfeapfk.sys 0xA6892000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 54): 0 System Idle Process 4 System 1012 C:\WINDOWS\system32\smss.exe 1064 csrss.exe 1088 C:\WINDOWS\system32\winlogon.exe 1132 C:\WINDOWS\system32\services.exe 1144 C:\WINDOWS\system32\lsass.exe 1324 C:\WINDOWS\system32\svchost.exe 1392 svchost.exe 1516 C:\WINDOWS\system32\svchost.exe 1656 svchost.exe 1764 svchost.exe 1916 C:\WINDOWS\system32\spoolsv.exe 444 C:\WINDOWS\explorer.exe 768 C:\WINDOWS\system32\igfxtray.exe 776 C:\WINDOWS\system32\hkcmd.exe 784 C:\WINDOWS\system32\igfxpers.exe 792 C:\Programme\Java\jre6\bin\jusched.exe 820 C:\WINDOWS\system32\igfxsrvc.exe 828 C:\WINDOWS\RTHDCPL.EXE 852 C:\WINDOWS\system32\ico.exe 924 C:\WINDOWS\system32\pmxmiced.exe 716 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe 980 C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe 984 C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe 1044 C:\Programme\Dell Support Center\bin\sprtcmd.exe 1216 C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe 1356 C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe 1380 C:\Programme\McAfee.com\Agent\mcagent.exe 1440 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1460 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe 1592 svchost.exe 1548 C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe 2012 C:\Programme\OpenOffice.org 2.4\program\soffice.exe 1256 C:\Programme\Java\jre6\bin\jqs.exe 2036 C:\Programme\OpenOffice.org 2.4\program\soffice.bin 2056 C:\WINDOWS\system32\javaw.exe 2096 C:\Programme\McAfee\SiteAdvisor\McSACore.exe 2552 C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe 2628 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe 2644 C:\Programme\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe 2692 C:\WINDOWS\system32\IoctlSvc.exe 2796 C:\Programme\Dell Support Center\bin\sprtsvc.exe 2896 C:\WINDOWS\system32\svchost.exe 2952 wdfmgr.exe 3160 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe 3252 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe 3648 C:\WINDOWS\system32\wscntfy.exe 3456 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe 244 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe 1196 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2760 alg.exe 900 C:\Programme\Mozilla Firefox\firefox.exe 2688 C:\Dokumente und Einstellungen\t_knoop\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`02f10c00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600AAJS-75WAA0, Rev: 58.01D58 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Dell MBR code detected SHA1: 57BDF501CE769EF2720C705B6C71C893DA31574E Done! Thomas |
Was machst Du denn da? :wtf: Immer noch kein OSAM Log! |
jetzt aber, OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Geht doch :lach: Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Habe jetzt Vollscans mit Malwarebytes und SuperAntiSpyware durchgeführt. Hier die Logs, einer als Anhang Ich kam aberbei SASW nicht auf die Hauptseite zurück, deswegen hat das Programm vielleicht falsche Daten gelöscht ? gemeint sind die Informationen mit C:\Programme\Terra..... hier der Log von SASW SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/19/2010 at 03:53 PM Application Version : 4.44.1000 Core Rules Database Version : 5708 Trace Rules Database Version: 3520 Scan type : Complete Scan Total Scan Time : 01:06:36 Memory items scanned : 602 Memory threats detected : 0 Registry items scanned : 7240 Registry threats detected : 0 File items scanned : 94633 File threats detected : 4 Adware.Tracking Cookie C:\Dokumente und Einstellungen\t_knoop\Cookies\t_knoop@statse.webtrendslive[1].txt Trojan.Agent/Gen-FakeAlert C:\PROGRAMME\TERRA\WSP32\UNWISE.EXE C:\PROGRAMME\TERRA\X5PROPLUS\UNWISE.EXE Trojan.Agent/Gen-Koobface[Bonkers] C:\PROGRAMME\TERRA\X5PROPLUS\X5ANGEBOT.EXE |
Sieht an sich ok aus. SASW ist etwas fehlalarmlastig, kennst Du den Ordner Terra in C:\Programme? Ansonsten noch Probleme oder weitere Funde in der Zwischenzeit? |
Das Programm Terra ist bekannt, diese Programm läuft auch noch. Hat SASW denn Einträge endgültig gelöscht? Sonst sieht alles gut aus. Muß ich jetzt noch irgendetwas an Software ausführen. Ist jetzt die Erkenntnis ein Virenfreier PC? Kann ich die gesammte Virensuchprogramme wieder entfernen? Thomas |
Zitat:
Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Update's sind durchgeführt. Habe jetzt McAfee wieder aktiv, möchte aber auf Kaspersky Anti-Virus 2011 umsteigen. O.K. ??? 3 PC am start Sonst vielen lieben Dank für die tatkräftige Unterstützung. :dankeschoen: Thomas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board