![]() |
Das ist schonmal besser. Probier mal jetzt den OTL-Fix den ich weiter oben gepostet habe. |
Nach dem OTL fix und dem damit verbundenen Neustart geht das Internet wieder nicht und der PC ist wieder sehr langsam. Hab jetzt wieder von der Rescue Disc gebootet und mache damit gerade einen Scan. Das Log von OTL dürfte irgendwo hier sein, ich such's grad. |
Ok... Probier auch mal einen Vollscan mit aktuellem Malwarebytes aus, das sollte jetzt funktionieren. |
Wo speichert OTL denn die Logs ab? Nur wenn ich nach dem Scan hier wieder Internet per Windows habe, ginge das mit aktuellem Malwarebytes. |
Die OTL-Fixlog müsste in C:\_OTL zu finden sein. Malwarebytes kannst Du auch recht einfach manuell updaten. Auf einem PC mit Internetanschluss Malwarbytes installieren und updaten über dne Updatebutton. Wenn die aktuellen DBs drin sind, suchst Du nach der rules.ref, die müsste bei WinXP in c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes gespeichert sein. Diese aktuelle Signaturdatei von MBAM auf nem Stick kopieren und auf dem Rechner ohne Internetverbindung kopieren, dessen alte rules.ref ersetzen. |
Jetzt geht irgendwie gar nichts mehr. Combofix hilft auch nicht mehr. Hier sind trotzdem die Logs: hxxp://www.file-upload.net/download-2917246/ComboFix.txt.html hxxp://www.file-upload.net/download-2917247/mbam-log-2010-10-24--22-22-34-.txt.html hxxp://www.file-upload.net/download-2917248/OTL.Txt.html hxxp://www.file-upload.net/download-2917249/10242010_205131.log.html |
Beim nächsten Mal bitte alle Logs zippen und die ZIP hochladen. Ist angenehmer als über file-upload zig Dateien hochzuladen. Was meinst Du mit "es geht garnichts mehr"? Und von Malwarebytes wollte ich einen Vollscan sehen. |
Mit Linux hab ich leider kein zip. hxxp://www.file-upload.net/download-2919742/mbam-log-2010-10-25--22-50-50-.txt.html |
Und dass gar nichts mehr geht, hab ich gesagt, weil das Theme manchmal von XP zu Classic wechselt und weil es ständig hängt und explorer.exe abstürzt. |
Zitat:
Linux hat sowas immer an Board. gzip oder tar an der Kommandozeile Code: #Archiv mit Inhalt von /foo und /bar erstellen: |
Hab vorgestern irgendwie festgestellt, dass es an der registery und zwar an den "Winsock"-Schlüsseln lag. Die waren irgendwie verstellt. Hab dann auch direkt einen "winsock fix" gefunden zum downloaden und es hat alles geklappt. Es funktioniert also wieder alles wie gehabt (soweit ich das beurteilen kann). Wenn du es für nötig hältst, zeig ich dir natürlich noch Logs oder so zur Kontrolle. Ich bedank mich aber trotzdem schonmal recht herzlich für die Hilfe. Danke. :) |
Die OTL- und MBAM-Logs sind rel. unauffällig. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15477 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
Ok. Das von mbrcheck brauch ich noch. |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000d Kernel Drivers (total 124): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80700000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF75A7000 ACPI.sys 0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7596000 pci.sys 0xF75F7000 isapnp.sys 0xF7607000 ohci1394.sys 0xF7617000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7627000 MountMgr.sys 0xF74D7000 ftdisk.sys 0xF798B000 dmload.sys 0xF74B1000 dmio.sys 0xF770F000 PartMgr.sys 0xF7637000 VolSnap.sys 0xF7499000 atapi.sys 0xF7647000 disk.sys 0xF7657000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7479000 fltMgr.sys 0xF7467000 sr.sys 0xF7450000 KSecDD.sys 0xF7B52000 Ntfs.sys 0xF7423000 NDIS.sys 0xF7409000 Mup.sys 0xB8444000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB77FD000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB77E9000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB7767000 \SystemRoot\system32\drivers\ctaud2k.sys 0xB7743000 \SystemRoot\system32\drivers\portcls.sys 0xB8434000 \SystemRoot\system32\drivers\drmk.sys 0xB7720000 \SystemRoot\system32\drivers\ks.sys 0xB76EB000 \SystemRoot\system32\drivers\ctoss2k.sys 0xF7807000 \SystemRoot\system32\drivers\ctprxy2k.sys 0xB7532000 \SystemRoot\system32\drivers\ct20xflt.sys 0xF780F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB74D5000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7817000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF781F000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF79C7000 \SystemRoot\system32\DRIVERS\ASACPI.sys 0xB8414000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7757000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF775F000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xB8404000 \SystemRoot\system32\DRIVERS\serial.sys 0xB87E8000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB83F4000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB83E4000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB83D4000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF7767000 \SystemRoot\system32\DRIVERS\ManyCam.sys 0xB83C4000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xF7A93000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF76F7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB87E0000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB74BE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7586000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7576000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF776F000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB74AD000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7566000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7777000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF777F000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB747D000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF7556000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79C9000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB737F000 \SystemRoot\system32\DRIVERS\update.sys 0xB87C8000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7546000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xAA006000 \SystemRoot\system32\drivers\ha20x22k.sys 0xA9FD6000 \SystemRoot\system32\drivers\emupia2k.sys 0xA9FAC000 \SystemRoot\system32\drivers\ctsfm2k.sys 0xA9F97000 \SystemRoot\System32\drivers\CTHWIUT.SYS 0xA9F62000 \SystemRoot\System32\drivers\CT20XUT.SYS 0xA9E14000 \SystemRoot\System32\drivers\CTEXFIFX.SYS 0xF7506000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF79CB000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB7DF2000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF79CD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7AAB000 \SystemRoot\System32\Drivers\Null.SYS 0xF79CF000 \SystemRoot\System32\Drivers\Beep.SYS 0xB7DE2000 \SystemRoot\System32\drivers\vga.sys 0xF79D1000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79D3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB7DDA000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB7DD2000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB7BD7000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9D91000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA9D38000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9D10000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA9CEA000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB87A0000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB7BC7000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xA9CC8000 \SystemRoot\System32\drivers\afd.sys 0xB8790000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA9C9D000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA9C2D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8780000 \SystemRoot\System32\Drivers\Fips.SYS 0xA9DF5000 \SystemRoot\system32\drivers\AsIO.sys 0xB8710000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA9B4D000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF79E3000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB87F0000 \SystemRoot\System32\drivers\Dxapi.sys 0xB7DC2000 \SystemRoot\System32\watchdog.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xB831C000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\ati2dvag.dll 0xBD065000 \SystemRoot\System32\ati2cqag.dll 0xBD0FE000 \SystemRoot\System32\atikvmag.dll 0xBD182000 \SystemRoot\System32\atiok3x2.dll 0xBD1CD000 \SystemRoot\System32\ati3duag.dll 0xBD572000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA77F1000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA7488000 \SystemRoot\system32\drivers\wdmaud.sys 0xA75FD000 \SystemRoot\system32\drivers\sysaudio.sys 0xA736D000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA722B000 \SystemRoot\system32\DRIVERS\srv.sys 0xA700A000 \SystemRoot\System32\Drivers\HTTP.sys 0xA6B9E000 \??\C:\DOKUME~1\chosen\LOKALE~1\Temp\kgrcapow.sys 0xA6B65000 \SystemRoot\system32\DRIVERS\yk51x86.sys 0xA6B3A000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 25): 0 System Idle Process 4 System 432 C:\WINDOWS\system32\smss.exe 480 csrss.exe 512 C:\WINDOWS\system32\winlogon.exe 556 C:\WINDOWS\system32\services.exe 568 C:\WINDOWS\system32\lsass.exe 748 C:\WINDOWS\system32\ati2evxx.exe 768 C:\WINDOWS\system32\svchost.exe 816 svchost.exe 1072 C:\WINDOWS\system32\svchost.exe 1180 svchost.exe 1284 svchost.exe 1472 C:\WINDOWS\system32\spoolsv.exe 1936 C:\WINDOWS\explorer.exe 340 C:\WINDOWS\system32\svchost.exe 372 C:\Programme\CDBurnerXP\NMSAccessU.exe 800 C:\WINDOWS\system32\svchost.exe 928 C:\WINDOWS\system32\svchost.exe 1200 alg.exe 1256 C:\Programme\ICQ7.2\ICQ.exe 1176 C:\Programme\Steam\Steam.exe 396 C:\Programme\Mozilla Firefox\firefox.exe 2564 C:\Programme\X-Change Viewer\PDF Viewer\PDFXCview.exe 1432 C:\Dokumente und Einstellungen\chosen\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: SAMSUNGSP2504C, Rev: VT100-50 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board