![]() |
hab ein sehr grosses problemm hallo mein name ist david ich komm aus freiburg ich habe ein grosses problem ich habe mir ne pallete viren eingefangen gerade diese java viren sind irgend wie komisch öffen wenn ich internet bin irgendwelche seiten die ich nicht mal kenne er fordert mich auf irgend etwas zu instalieren hier sind die namen der 3 ersten er heist java agent m1/java agent ht/java agent dldr w so das sind die ersten drei ich hoffe ihr könnt mir helfen die 2 anderen poste ich später ps mein betriebs system ist win 7 home premium 32 bit ich hab denn lap gerade mal ein halbes jahr :dankeschoen::dankeschoen: |
Immer die genauen Schädlingsnamen und Pfadangaben notieren und posten! Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. |
sory mein fehler c user toshiba app data sun local low sun java deployment cache 6.05766389bb9-6085d682 so sind auch die restlichen viren also die nummern und der ort stimmen alle überrein hoffe ich konnte weiter helfen |
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
ich hab das programm runtergeladen das ergebniss seht ihr hier Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5032 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 03.11.2010 16:18:26 mbam-log-2010-11-03 (16-18-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 250468 Laufzeit: 1 Stunde(n), 7 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 4 Infizierte Registrierungsschlüssel: 9 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 2 Infizierte Dateien: 18 Infizierte Speicherprozesse: C:\Windows\System32\montr_ci32.exe (Trojan.Tracur) -> Unloaded process successfully. C:\ProgramData\apilogen32.exe (Trojan.Tracur) -> Unloaded process successfully. C:\Users\Toshiba\AppData\Roaming\SysWin\lsass.exe (Trojan.Tracur) -> Unloaded process successfully. C:\Windows\kbdlk41awow.exe (Trojan.Tracur) -> Unloaded process successfully. Infizierte Speichermodule: C:\Windows\System32\api-ms-win-core-handle-l1-1-032.dll (Trojan.Tracur) -> Delete on reboot. C:\ProgramData\api-ms-win-core-handle-l1-1-032.dll (Trojan.Tracur) -> Delete on reboot. C:\Windows\System32\config\systemprofile\AppData\Roaming\28B6.tmp (Trojan.Agent) -> Delete on reboot. C:\Windows\System32\config\systemprofile\AppData\Roaming\B9BD.tmp (Trojan.Tracur) -> Delete on reboot. Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{028b76fa-ac17-4eee-bd09-2f13300d1cb5} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{028b76fa-ac17-4eee-bd09-2f13300d1cb5} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{028b76fa-ac17-4eee-bd09-2f13300d1cb5} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{028b76fa-ac17-4eee-bd09-2f13300d1cb5} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sharedaccess32 (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{5cb8fc55-6b16-9e92-26f7-f9874f102dac} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5cb8fc55-6b16-9e92-26f7-f9874f102dac} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5cb8fc55-6b16-9e92-26f7-f9874f102dac} (Trojan.Tracur) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rthdbpl (Trojan.Tracur) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Tracur) -> Data: c:\programdata\api-ms-win-core-handle-l1-1-032.dll -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\ProgramData\1279794681 (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Users\Toshiba\AppData\Roaming\SysWin (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Windows\System32\api-ms-win-core-handle-l1-1-032.dll (Trojan.Tracur) -> Delete on reboot. C:\Windows\System32\montr_ci32.exe (Trojan.Tracur) -> Quarantined and deleted successfully. C:\ProgramData\api-ms-win-core-handle-l1-1-032.dll (Trojan.Tracur) -> Delete on reboot. C:\Windows\System32\config\systemprofile\AppData\Roaming\28B6.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\System32\config\systemprofile\AppData\Roaming\B9BD.tmp (Trojan.Tracur) -> Quarantined and deleted successfully. C:\ProgramData\apilogen32.exe (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Users\Toshiba\AppData\Roaming\SysWin\lsass.exe (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\kbdlk41awow.exe (Trojan.Tracur) -> Quarantined and deleted successfully. C:\ProgramData\1A68F993DF982149BDBB63DBF5A48779\b\binc1 (Trojan.Tracur) -> Quarantined and deleted successfully. C:\ProgramData\1A68F993DF982149BDBB63DBF5A48779\b\binc2 (Trojan.Tracur) -> Quarantined and deleted successfully. C:\ProgramData\1A68F993DF982149BDBB63DBF5A48779\b\binc3 (Trojan.Tracur) -> Quarantined and deleted successfully. C:\ProgramData\1A68F993DF982149BDBB63DBF5A48779\b\binc4 (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\lsass.exe (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\Temp\8335.tmp (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\Temp\9CCB.tmp (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\Temp\AD9C.tmp (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\Temp\AE49.tmp (Trojan.Tracur) -> Quarantined and deleted successfully. C:\Windows\System32\GnuHashes.ini (Trojan.Tracur) -> Quarantined and deleted successfully. |
so nun noch der scan vom otl OTL Logfile: Code: OTL logfile created on: 03.11.2010 16:23:43 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
so nun habe ich es getan aber was hat das gebracht ich habe mit denn texten nix anfangen können ich hoffe der bericht meiner freundin ist noch da sonst bringt die mich um All processes killed ========== OTL ========== Error: No service named SharedAccess32 was found to stop! Service\Driver key SharedAccess32 not found. File File not found not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\fsm not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{41af46ee-a972-11df-bba5-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41af46ee-a972-11df-bba5-0026224c0318}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{41af46ee-a972-11df-bba5-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41af46ee-a972-11df-bba5-0026224c0318}\ not found. File F:\setup_vmc_lite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba29e9ef-9e41-11df-8f13-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba29e9ef-9e41-11df-8f13-0026224c0318}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ba29e9ef-9e41-11df-8f13-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ba29e9ef-9e41-11df-8f13-0026224c0318}\ not found. File F:\setup_vmc_lite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc2a529a-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc2a529a-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc2a529a-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc2a529a-9a5a-11df-ae30-0026224c0318}\ not found. File F:\setup_vmc_lite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc2a529c-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc2a529c-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc2a529c-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc2a529c-9a5a-11df-ae30-0026224c0318}\ not found. File F:\setup_vmc_lite.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc2a52a6-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc2a52a6-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cc2a52a6-9a5a-11df-ae30-0026224c0318}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc2a52a6-9a5a-11df-ae30-0026224c0318}\ not found. File F:\setup_vmc_lite.exe not found. Folder C:\ProgramData\1A68F993DF982149BDBB63DBF5A48779\ not found. Folder C:\ProgramData\SysWoW32\ not found. File C:\ProgramData\api-ms-win-core-handle-l1-1-032.dll not found. File C:\Windows\System32\drivers\gxip.sys not found. File C:\ProgramData\234881506 not found. File C:\ProgramData\sl1338751068 not found. File C:\ProgramData\774515406 not found. File C:\ProgramData\unrar.exe not found. File C:\Windows\System32\81030633 not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gast ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: Toshiba ->Temp folder emptied: 262934 bytes ->Temporary Internet Files folder emptied: 365066 bytes ->Java cache emptied: 3729507 bytes ->FireFox cache emptied: 46900135 bytes ->Flash cache emptied: 156608 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 5693642 bytes RecycleBin emptied: 59462285 bytes Total Files Cleaned = 111,00 mb OTL by OldTimer - Version 3.2.17.2 log created on 11042010_001830 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
so ich habs gemacht das andere mache ich noch kurze frage was mach ich eigentlich die ganze zeit Combofix Logfile: Code: ComboFix 10-11-03.04 - Toshiba 04.11.2010 21:05:04.1.1 - x86 |
Zitat:
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier ist gmr GMER Logfile: Code: GMER 1.0.15.15507 - hxxp://www.gmer.net hier ist osam GMER Logfile: Code: GMER 1.0.15.15507 - hxxp://www.gmer.net und zum schluss noch mbr check GMER Logfile: Code: GMER 1.0.15.15507 - hxxp://www.gmer.net ich hoffe es ist alles so richtig |
Du hast dreimal das GMER-Log gepostet :confused: |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru so das is osam MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: TOSHIBA BIOS Manufacturer: TOSHIBA System Manufacturer: TOSHIBA System Product Name: Satellite L450 Logical Drives Mask: 0x0000001c Kernel Drivers (total 196): 0x82E17000 \SystemRoot\system32\ntkrnlpa.exe 0x83227000 \SystemRoot\system32\halmacpi.dll 0x80BB3000 \SystemRoot\system32\kdcom.dll 0x8841C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x88494000 \SystemRoot\system32\PSHED.dll 0x884A5000 \SystemRoot\system32\BOOTVID.dll 0x884AD000 \SystemRoot\system32\CLFS.SYS 0x884EF000 \SystemRoot\system32\CI.dll 0x88608000 \SystemRoot\system32\drivers\Wdf01000.sys 0x88679000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x88687000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x886CF000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x886D8000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x886E0000 \SystemRoot\system32\DRIVERS\pci.sys 0x8870A000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x88715000 \SystemRoot\System32\drivers\partmgr.sys 0x88726000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8872E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x88739000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x88749000 \SystemRoot\System32\drivers\volmgrx.sys 0x88794000 \SystemRoot\system32\DRIVERS\pciide.sys 0x8879B000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x887A9000 \SystemRoot\System32\drivers\mountmgr.sys 0x88809000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x888E3000 \SystemRoot\system32\DRIVERS\atapi.sys 0x888EC000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8890F000 \SystemRoot\system32\DRIVERS\msahci.sys 0x88919000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x88922000 \SystemRoot\system32\drivers\fltmgr.sys 0x88956000 \SystemRoot\system32\drivers\fileinfo.sys 0x88A3A000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88B69000 \SystemRoot\System32\Drivers\msrpc.sys 0x88B94000 \SystemRoot\System32\Drivers\ksecdd.sys 0x88967000 \SystemRoot\System32\Drivers\cng.sys 0x88BA7000 \SystemRoot\System32\drivers\pcw.sys 0x88BB5000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x88C1B000 \SystemRoot\system32\drivers\ndis.sys 0x88CD2000 \SystemRoot\system32\drivers\NETIO.SYS 0x88D10000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x88D35000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x88D74000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS 0x88D79000 \SystemRoot\system32\DRIVERS\tos_sps32.sys 0x88DC0000 \SystemRoot\System32\Drivers\spldr.sys 0x88DC8000 \SystemRoot\System32\drivers\rdyboost.sys 0x88C00000 \SystemRoot\System32\Drivers\mup.sys 0x88C10000 \SystemRoot\System32\drivers\hwpolicy.sys 0x88BBE000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x88A00000 \SystemRoot\system32\DRIVERS\disk.sys 0x88A11000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8D8FD000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8D91C000 \SystemRoot\System32\Drivers\Null.SYS 0x8D923000 \SystemRoot\System32\Drivers\Beep.SYS 0x8D92A000 \SystemRoot\System32\drivers\vga.sys 0x8D936000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8D957000 \SystemRoot\System32\drivers\watchdog.sys 0x8D964000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8D96C000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8D974000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8D97C000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8D987000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8D23D000 \SystemRoot\System32\drivers\tcpip.sys 0x8D386000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8D3B7000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8D3CE000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8D995000 \SystemRoot\system32\drivers\afd.sys 0x8D200000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8D232000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x8D3D9000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8D9EF000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x8D800000 \SystemRoot\system32\DRIVERS\netbios.sys 0x889C4000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x889D7000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8D3F8000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x887BF000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x88DF5000 \SystemRoot\system32\drivers\nsiproxy.sys 0x889E7000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x889F1000 \SystemRoot\System32\drivers\discache.sys 0x8859A000 \SystemRoot\System32\Drivers\dfsc.sys 0x885B2000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x885C0000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8E030000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8E231000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8E858000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E90F000 \SystemRoot\System32\drivers\dxgmms1.sys 0x8E948000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8E953000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8E99E000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8E9AD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E9CC000 \SystemRoot\system32\DRIVERS\Rt86win7.sys 0x8E200000 \SystemRoot\system32\DRIVERS\LPCFilter.sys 0x8E20D000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys 0x8E217000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8E051000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x8E05E000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x8E070000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8E088000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8E093000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8E0B5000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8E0CD000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8E0E4000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8E0FB000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E108000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E229000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8E115000 \SystemRoot\system32\DRIVERS\ks.sys 0x8E149000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8E157000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E19B000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9480D000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x94AA9000 \SystemRoot\system32\drivers\portcls.sys 0x94AD8000 \SystemRoot\system32\drivers\drmk.sys 0x94AF1000 \SystemRoot\system32\drivers\IntcHdmi.sys 0x94B14000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x94B18000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x94B30000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x94B63000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x96160000 \SystemRoot\System32\win32k.sys 0x94B65000 \SystemRoot\System32\drivers\Dxapi.sys 0x94B6F000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8D80E000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x94B7C000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x94B8D000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x94BA4000 \SystemRoot\system32\DRIVERS\usbscan.sys 0x94BB8000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x94BC3000 \SystemRoot\system32\DRIVERS\dot4usb.sys 0x94BD0000 \SystemRoot\system32\DRIVERS\Dot4.sys 0x94BF4000 \SystemRoot\system32\DRIVERS\Dot4Prt.sys 0x94800000 \SystemRoot\system32\DRIVERS\monitor.sys 0x82218000 \SystemRoot\system32\DRIVERS\RTL8187B.sys 0x8227E000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x963C0000 \SystemRoot\System32\TSDDD.dll 0x96000000 \SystemRoot\System32\cdd.dll 0x82288000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x82293000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x822A6000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x822AD000 \SystemRoot\System32\Drivers\usbvideo.sys 0x822D1000 \SystemRoot\system32\DRIVERS\pgeffect.sys 0x822D7000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x822E2000 \SystemRoot\system32\drivers\luafv.sys 0x822FD000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x82312000 \SystemRoot\system32\drivers\WudfPf.sys 0x8232C000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8233C000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x82382000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x82392000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xAA439000 \SystemRoot\system32\drivers\HTTP.sys 0xAA4BE000 \SystemRoot\system32\DRIVERS\bowser.sys 0xAA4D7000 \SystemRoot\System32\drivers\mpsdrv.sys 0xAA4E9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAA50C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAA547000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAA562000 \SystemRoot\system32\drivers\peauth.sys 0xAA400000 \SystemRoot\System32\Drivers\secdrv.SYS 0xAA40A000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xAA42B000 \SystemRoot\System32\drivers\tcpipreg.sys 0x823A5000 \SystemRoot\System32\DRIVERS\srv2.sys 0x8E1AC000 \SystemRoot\System32\DRIVERS\srv.sys 0x82200000 \??\C:\Users\Toshiba\AppData\Local\Temp\uwlyiaoc.sys 0x76DE0000 \Windows\System32\ntdll.dll 0x47CD0000 \Windows\System32\smss.exe 0x77020000 \Windows\System32\apisetschema.dll 0x00860000 \Windows\System32\autochk.exe 0x76FF0000 \Windows\System32\imm32.dll 0x76F60000 \Windows\System32\oleaut32.dll 0x76D10000 \Windows\System32\msctf.dll 0x76CB0000 \Windows\System32\shlwapi.dll 0x76F50000 \Windows\System32\normaliz.dll 0x76C60000 \Windows\System32\gdi32.dll 0x76B00000 \Windows\System32\ole32.dll 0x76AC0000 \Windows\System32\ws2_32.dll 0x768C0000 \Windows\System32\iertutil.dll 0x76F40000 \Windows\System32\nsi.dll 0x76810000 \Windows\System32\rpcrt4.dll 0x767E0000 \Windows\System32\imagehlp.dll 0x76740000 \Windows\System32\usp10.dll 0x76670000 \Windows\System32\user32.dll 0x764D0000 \Windows\System32\setupapi.dll 0x76F30000 \Windows\System32\lpk.dll 0x76450000 \Windows\System32\comdlg32.dll 0x76430000 \Windows\System32\sechost.dll 0x76F20000 \Windows\System32\psapi.dll 0x763D0000 \Windows\System32\difxapi.dll 0x76340000 \Windows\System32\clbcatq.dll 0x762A0000 \Windows\System32\advapi32.dll 0x76160000 \Windows\System32\urlmon.dll 0x75510000 \Windows\System32\shell32.dll 0x75430000 \Windows\System32\kernel32.dll 0x75380000 \Windows\System32\msvcrt.dll 0x75330000 \Windows\System32\Wldap32.dll 0x75230000 \Windows\System32\wininet.dll 0x75110000 \Windows\System32\crypt32.dll 0x75080000 \Windows\System32\comctl32.dll 0x75030000 \Windows\System32\KernelBase.dll 0x75010000 \Windows\System32\devobj.dll 0x74FE0000 \Windows\System32\cfgmgr32.dll 0x74FB0000 \Windows\System32\wintrust.dll 0x74FA0000 \Windows\System32\msasn1.dll Processes (total 85): 0 System Idle Process 4 System 288 C:\Windows\System32\smss.exe 428 csrss.exe 468 C:\Windows\System32\wininit.exe 476 csrss.exe 532 C:\Windows\System32\winlogon.exe 552 C:\Windows\System32\services.exe 560 C:\Windows\System32\lsass.exe 568 C:\Windows\System32\lsm.exe 700 C:\Windows\System32\svchost.exe 776 C:\Program Files\Comodo\COMODO livePCsupport\CLPSLS.exe 800 C:\Windows\System32\svchost.exe 848 C:\Windows\System32\svchost.exe 972 C:\Windows\System32\svchost.exe 1016 C:\Windows\System32\svchost.exe 1120 C:\Windows\System32\svchost.exe 1240 C:\Windows\System32\svchost.exe 1344 C:\Windows\System32\dwm.exe 1356 C:\Windows\explorer.exe 1532 C:\Windows\System32\spoolsv.exe 1600 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1616 C:\Windows\System32\taskhost.exe 1652 C:\Windows\System32\svchost.exe 1892 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1940 C:\Windows\System32\svchost.exe 2000 C:\Windows\System32\svchost.exe 264 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 312 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 344 C:\Windows\System32\conhost.exe 632 C:\Windows\System32\svchost.exe 1176 C:\Windows\System32\svchost.exe 1576 C:\Program Files\Toshiba TEMPRO\TemproSvc.exe 436 C:\Windows\System32\TODDSrv.exe 1324 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe 2100 C:\Windows\System32\svchost.exe 2164 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2764 C:\Windows\System32\SearchIndexer.exe 2836 C:\Windows\System32\svchost.exe 3308 C:\Program Files\TOSHIBA\Utilities\KeNotify.exe 3344 C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe 3420 C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe 3524 C:\Windows\System32\hkcmd.exe 3532 C:\Windows\System32\igfxpers.exe 3548 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe 3556 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe 3584 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe 3652 C:\Windows\System32\igfxsrvc.exe 3684 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3728 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3744 C:\Program Files\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe 3820 C:\Program Files\Windows Media Player\wmpnetwk.exe 3900 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 4020 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 4056 C:\Program Files\Common Files\Real\Update_OB\realsched.exe 4072 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2668 C:\Windows\WindowsMobile\wmdcBase.exe 3264 C:\Windows\System32\svchost.exe 3284 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 3624 C:\Windows\System32\igfxext.exe 3440 C:\Program Files\Common Files\Java\Java Update\jusched.exe 4008 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2656 WmiPrvSE.exe 4208 C:\Windows\System32\svchost.exe 5868 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe 5936 C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 6124 C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe 4068 C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe 5740 C:\Program Files\TOSHIBA\ConfigFree\CFIWmxSvcs.exe 5836 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 2820 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe 6000 C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe 3404 C:\Users\Toshiba\Downloads\fixviujx.exe 5856 C:\Windows\System32\audiodg.exe 4168 C:\Program Files\Avira\AntiVir Desktop\avcenter.exe 6048 C:\Program Files\Mozilla Firefox\firefox.exe 4100 C:\Windows\System32\taskeng.exe 3040 C:\Windows\System32\notepad.exe 1440 C:\Windows\System32\notepad.exe 4436 C:\Windows\System32\SearchProtocolHost.exe 4108 C:\Windows\System32\SearchFilterHost.exe 5248 dllhost.exe 5352 dllhost.exe 5408 C:\Users\Toshiba\Downloads\MBRCheck.exe 2412 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`19100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000012`a7100000 (NTFS) PhysicalDrive0 Model Number: <error opening> Size Device Name MBR Status -------------------------------------------- ERROR Opening: \\.\PhysicalDrive0 (32) Done! das ist der mbr check das andere such ich noch |
so da sind sie alle GMER Logfile: Code: GMER 1.0.15.15507 - GMER - Rootkit Detector and Remover |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board