![]() |
TAN Trojaner bei Commerzbank Hallo zusammen, ich benötige dringend Hilfe bei der Bekämpfung eines TAN-Trojaners der während des Online-Bankings 100 TANs abfragt. Habe mehrere Beiträge dazu im Portal gelesen und schon folgende Aktionen durchgeführt: 1. Anti-malware von Malwarebytes durchlaufen lassen 2. OTL durchlaufen lassen Die Ergebnisse der Scans sind angehängt. Kann mir jemand weiterhelfen? Die identifizierten Dateien etc. habe ich schon gelöscht. Muss ich in jedem Fall die Festplatte neu formatieren und das System neu aufsetzen? Wie kann ich verhindern, dass ich bei der Datensicherung (Fotos, Word-Dateien, Emails, etc.) über einen USB-Stick auf einen anderen Computer den Trojaner weiter übertrage? Herzlichen Dank im voraus, Plasmid |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hallo Arne, Merci vielmals für die rasche Antwort. Ich habe die Aktion durchgeführt und folgenden File erhalten. Merci und Gruss, Plasmid All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{02A6C016-E469-367B-A71C-C4D5FD2DC2C2} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02A6C016-E469-367B-A71C-C4D5FD2DC2C2}\ not found. File move failed. D:\autorun.inf scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1eeda936-6e87-11db-a223-0013cef2f7ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1eeda936-6e87-11db-a223-0013cef2f7ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1eeda936-6e87-11db-a223-0013cef2f7ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1eeda936-6e87-11db-a223-0013cef2f7ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2df95af6-ed89-11de-a722-0013cef2f7ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2df95af6-ed89-11de-a722-0013cef2f7ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2df95af6-ed89-11de-a722-0013cef2f7ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2df95af6-ed89-11de-a722-0013cef2f7ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2df95af6-ed89-11de-a722-0013cef2f7ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2df95af6-ed89-11de-a722-0013cef2f7ee}\ not found. File E:\LaunchU3.exe not found. C:\Dokumente und Einstellungen\AnnCha\Anwendungsdaten\PriceGong\Data folder moved successfully. C:\Dokumente und Einstellungen\AnnCha\Anwendungsdaten\PriceGong folder moved successfully. C:\Dokumente und Einstellungen\AnnCha\Anwendungsdaten\Ocdawi folder moved successfully. C:\Dokumente und Einstellungen\AnnCha\Anwendungsdaten\Duzuo folder moved successfully. C:\~QTWTMP.TMP folder moved successfully. File C:\WINDOWS\System32\drivers\smhirvj.sys not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AnnCha ->Temp folder emptied: 359367954 bytes ->Temporary Internet Files folder emptied: 46232067 bytes ->Apple Safari cache emptied: 51200 bytes ->Flash cache emptied: 2020160 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 499 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 7831612 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Torsten ->Temp folder emptied: 285470 bytes ->Temporary Internet Files folder emptied: 8730521 bytes ->Flash cache emptied: 740 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 45800527 bytes RecycleBin emptied: 2025827188 bytes Total Files Cleaned = 2.381,00 mb OTL by OldTimer - Version 3.2.17.2 log created on 11032010_232503 Files\Folders moved on Reboot... File move failed. D:\autorun.inf scheduled to be moved on reboot. File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\1190648349@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\1222946302@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\1520241446@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\1769936878@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\1920534225@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\1971904615@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tio4xvs4yrxpcp&validityToken=1207301474515&id0=-tsh4xvs4yrxpcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tmzfktfetryfdp&validityToken=1207308660718&id0=-twsfktfetryfdp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tthefqawbulscp&validityToken=1207298901656&id0=-t8qdq5rjwf6vcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tysfktfetryfdp&validityToken=1207308655000&id0=-twsfktfetryfdp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\S9SCZO8B\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tywdq5rjwf6vcp&validityToken=1207298867406&id0=-t8qdq5rjwf6vcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JZ6IQTNT\1753785528@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JZ6IQTNT\email&site=freemail&category=content&special=top&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&pageview=logge din&pageview=no_tprof&pg=m&pa=40&pp=D__32791&pn=[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JZ6IQTNT\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tuh4xvs4yrxpcp&validityToken=1207301465687&id0=-tsh4xvs4yrxpcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JZ6IQTNT\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tuh4xvs4yrxpcp&validityToken=1207301470453&id0=-tsh4xvs4yrxpcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JZ6IQTNT\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tun4xvs4yrxpcp&validityToken=1207301483296&id0=-tsh4xvs4yrxpcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JZ6IQTNT\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tun4xvs4yrxpcp&validityToken=1207301807125&id0=-tsh4xvs4yrxpcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\JVL9L59I\email&site=freemail&category=content&special=top&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&pageview=logge din&pageview=no_tprof&pg=m&pa=40&pp=D__32791&pn=[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\EQA9LLGY\email&site=freemail&category=content&special=top&adsize=468x60&content=webde&pageview=ng_outer&adsize=728x90&pageview=logge din&pageview=no_tprof&pg=&pa=0&pp=__&pn=3B&si=[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1031424436@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1095906517@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1119754348@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1128788689@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1240687925@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1252725464@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1453726825@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1545317298@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\1723075206@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\lidityToken=1207308649843&id0=-twsfktfetryfdp&id1=-t47c1836xfpgdp&id2=-t8mijvd482rfdp&id3=-t47wgmxpox9gdp&id4=-t4rz4uarpz6gdp&id5=-tgwzhg887lrfdp&id6=-ts1c4cro9qyfdp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6E1MPJZU\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-taqdq5rjwf6vcp&validityToken=1207298860406&id0=-t8qdq5rjwf6vcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0R54654K\1022116606@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0R54654K\1984691163@Top,Top1,Left,TopRight,Middle,Middle1,Middle2,Middle3,Middle4,Right,Right1,Right2,Right3,Right4,Right5,Right6,Bo ttom,Bottom1,Position1,Position2,Position3,Posit[1] not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0R54654K\=400&mapId=&dx=475&dy=200&id0=-twsfktfetryfdp&id1=-t47c1836xfpgdp&id2=-t8mijvd482rfdp&id3=-t47wgmxpox9gdp&id4=-t4rz4uarpz6gdp&id5=-tgwzhg887lrfdp&id6=-ts1c4cro9qyfdp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0R54654K\lidityToken=1207308648250&id0=-twsfktfetryfdp&id1=-t47c1836xfpgdp&id2=-t8mijvd482rfdp&id3=-t47wgmxpox9gdp&id4=-t4rz4uarpz6gdp&id5=-tgwzhg887lrfdp&id6=-ts1c4cro9qyfdp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0R54654K\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-taqdq5rjwf6vcp&validityToken=1207298863421&id0=-t8qdq5rjwf6vcp&charset=UTF-8 not found! File\Folder C:\Dokumente und Einstellungen\AnnCha\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0R54654K\poiAdvancedMapLocation[1].tmpStyledArrayParam&empriseW=1&empriseH=1&mapId=-tawdq5rjwf6vcp&validityToken=1207298867921&id0=-t8qdq5rjwf6vcp&charset=UTF-8 not found! Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, Hier der Inhalt der combofix.txt Merci und Gruss, Plasmid Combofix Logfile: Code: ComboFix 10-11-05.06 - AnnCha 06.11.2010 10:37:54.1.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, Bei GMER ist der Rechner abgestürzt. Folgendes Script nach OSAM OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index Text aus MBR check MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 140): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF7A5B000 \WINDOWS\system32\KDCOM.DLL 0xF796B000 \WINDOWS\system32\BOOTVID.dll 0xF742B000 ACPI.sys 0xF7A5D000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF741A000 pci.sys 0xF755B000 isapnp.sys 0xF756B000 ohci1394.sys 0xF757B000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF796F000 compbatt.sys 0xF7973000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7B23000 pciide.sys 0xF77DB000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7A5F000 intelide.sys 0xF758B000 MountMgr.sys 0xF73FB000 ftdisk.sys 0xF7977000 ACPIEC.sys 0xF7B24000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF77E3000 PartMgr.sys 0xF759B000 VolSnap.sys 0xF73E3000 atapi.sys 0xF730D000 iaStor.sys 0xF75AB000 viamraid.sys 0xF72F5000 \WINDOWS\system32\drivers\SCSIPORT.SYS 0xF72DE000 nvatabus.sys 0xF72CB000 nvraid.sys 0xF75BB000 \WINDOWS\system32\drivers\CLASSPNP.SYS 0xF77EB000 SiSRaid2.sys 0xF75CB000 disk.sys 0xF72AB000 fltmgr.sys 0xF7299000 sr.sys 0xF77F3000 PxHelp20.sys 0xF7282000 KSecDD.sys 0xF71F5000 Ntfs.sys 0xF71C8000 NDIS.sys 0xF71AE000 Mup.sys 0xF762B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF68D6000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF68C2000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF689A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF78E3000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6876000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF78EB000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF6563000 \SystemRoot\system32\DRIVERS\w29n51.sys 0xF6551000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys 0xF763B000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF78F3000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF6522000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7A9F000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF78FB000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF764B000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF64E6000 \??\C:\WINDOWS\system32\drivers\acehlp10.sys 0xF765B000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF766B000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF64C3000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7903000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xF7A03000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF6486000 \SystemRoot\system32\DRIVERS\hrcmpa.sys 0xF7AA1000 \SystemRoot\system32\DRIVERS\KMONAPI.SYS 0xF7B7A000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF767B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7A07000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF646F000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF768B000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF769B000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF790B000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF645E000 \SystemRoot\system32\DRIVERS\psched.sys 0xF76AB000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7913000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF791B000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF76BB000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7AA3000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6400000 \SystemRoot\system32\DRIVERS\update.sys 0xF7A17000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF6A5B000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xEDA47000 \SystemRoot\system32\DRIVERS\smserial.sys 0xF7943000 \SystemRoot\System32\Drivers\Modem.SYS 0xED7D9000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xED7B5000 \SystemRoot\system32\drivers\portcls.sys 0xF6A2B000 \SystemRoot\system32\drivers\drmk.sys 0xF775B000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xEC2F2000 \??\C:\WINDOWS\system32\drivers\SSHDRV86.sys 0xF7A8F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7C29000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A91000 \SystemRoot\System32\Drivers\Beep.SYS 0xB7771000 \SystemRoot\System32\drivers\vga.sys 0xF7A93000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A95000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB70B4000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB70AC000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB7C06000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB614A000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB60F1000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB60C9000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB7BFE000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xB60A7000 \SystemRoot\System32\drivers\afd.sys 0xB754D000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB70A4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB607C000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB600C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB753D000 \SystemRoot\System32\Drivers\Fips.SYS 0xB5FF0000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xB5FA8000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB6EF3000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7A9D000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB628B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB61CD000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB6267000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB625F000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xB6283000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB757D000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB4031000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0xB752D000 \SystemRoot\System32\Drivers\dump_viamraid.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xB387F000 \SystemRoot\System32\drivers\Dxapi.sys 0xB3744000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7B2B000 \SystemRoot\System32\drivers\dxgthk.sys 0xF6244000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF051000 \SystemRoot\System32\ati2cqag.dll 0xBF08A000 \SystemRoot\System32\atikvmag.dll 0xBF0BF000 \SystemRoot\System32\ati3duag.dll 0xBF311000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xAF5D7000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xAF577000 \??\C:\WINDOWS\system32\drivers\ACEDRV06.sys 0xAF515000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys 0xEB1DF000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAF420000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xAF3E3000 \SystemRoot\system32\drivers\wdmaud.sys 0xF760B000 \SystemRoot\system32\drivers\sysaudio.sys 0xAEFAB000 \??\C:\WINDOWS\system32\drivers\acedrv10.sys 0xAEF40000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xB623F000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xAEEC0000 \SystemRoot\system32\DRIVERS\srv.sys 0xAE2EF000 \SystemRoot\System32\Drivers\HTTP.sys 0xADD21000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 760 C:\WINDOWS\system32\smss.exe 832 csrss.exe 860 C:\WINDOWS\system32\winlogon.exe 904 C:\WINDOWS\system32\services.exe 940 C:\WINDOWS\system32\lsass.exe 1128 C:\WINDOWS\system32\ati2evxx.exe 1144 C:\WINDOWS\system32\svchost.exe 1228 svchost.exe 1372 C:\WINDOWS\system32\svchost.exe 1436 svchost.exe 1556 svchost.exe 1892 C:\WINDOWS\system32\spoolsv.exe 1940 C:\Programme\Avira\AntiVir Desktop\sched.exe 2008 svchost.exe 240 C:\WINDOWS\system32\ati2evxx.exe 492 C:\WINDOWS\explorer.exe 660 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 668 C:\WINDOWS\SOUNDMAN.EXE 684 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 692 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 708 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 720 C:\WINDOWS\sm56hlpr.exe 880 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1160 C:\Programme\iTunes\iTunesHelper.exe 1292 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1516 C:\Programme\Sony\SonicStage\SSAAD.exe 1780 C:\PROGRA~1\MESSEN~1\Msmsgs.exe 1820 C:\WINDOWS\system32\ctfmon.exe 968 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 200 C:\Programme\Internet Explorer\iexplore.exe 1268 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1424 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1480 C:\Programme\Bonjour\mDNSResponder.exe 1688 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 2108 C:\WINDOWS\system32\svchost.exe 2260 wdfmgr.exe 3212 C:\Programme\iPod\bin\iPodService.exe 3692 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 1140 alg.exe 2356 C:\Programme\Internet Explorer\iexplore.exe 2584 C:\WINDOWS\system32\msiexec.exe 640 C:\Programme\WinZip\WZQKPICK.EXE 2216 C:\Dokumente und Einstellungen\AnnCha\Eigene Dateien\Sicherheit\Osam\osam.exe 3988 C:\WINDOWS\system32\notepad.exe 1844 C:\Programme\Internet Explorer\iexplore.exe 3436 C:\Dokumente und Einstellungen\AnnCha\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHV2100BH, Rev: 00000025 Size Device Name MBR Status -------------------------------------------- 93 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 86AAA61622849EB744E81403EB8EB2A6A0762A79 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus den Bootkit Remover nochmals aus und poste das neue Log. |
Durchgeführt: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 139): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF7A5B000 \WINDOWS\system32\KDCOM.DLL 0xF796B000 \WINDOWS\system32\BOOTVID.dll 0xF742B000 ACPI.sys 0xF7A5D000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF741A000 pci.sys 0xF755B000 isapnp.sys 0xF756B000 ohci1394.sys 0xF757B000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF796F000 compbatt.sys 0xF7973000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7B23000 pciide.sys 0xF77DB000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7A5F000 intelide.sys 0xF758B000 MountMgr.sys 0xF73FB000 ftdisk.sys 0xF7977000 ACPIEC.sys 0xF7B24000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF77E3000 PartMgr.sys 0xF759B000 VolSnap.sys 0xF73E3000 atapi.sys 0xF730D000 iaStor.sys 0xF75AB000 viamraid.sys 0xF72F5000 \WINDOWS\system32\drivers\SCSIPORT.SYS 0xF72DE000 nvatabus.sys 0xF72CB000 nvraid.sys 0xF75BB000 \WINDOWS\system32\drivers\CLASSPNP.SYS 0xF77EB000 SiSRaid2.sys 0xF75CB000 disk.sys 0xF72AB000 fltmgr.sys 0xF7299000 sr.sys 0xF77F3000 PxHelp20.sys 0xF7282000 KSecDD.sys 0xF71F5000 Ntfs.sys 0xF71C8000 NDIS.sys 0xF71AE000 Mup.sys 0xF762B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF68FA000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF68E6000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF68BE000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF78D3000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF689A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF78DB000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF6587000 \SystemRoot\system32\DRIVERS\w29n51.sys 0xF6575000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys 0xF763B000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF78E3000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF6546000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7A9B000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF78EB000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF764B000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF650A000 \??\C:\WINDOWS\system32\drivers\acehlp10.sys 0xF765B000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF766B000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF64E7000 \SystemRoot\system32\DRIVERS\ks.sys 0xF78F3000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xF79FF000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF64AA000 \SystemRoot\system32\DRIVERS\hrcmpa.sys 0xF7A9D000 \SystemRoot\system32\DRIVERS\KMONAPI.SYS 0xF7BD1000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF767B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7A03000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF6493000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF768B000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF769B000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF78FB000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF6482000 \SystemRoot\system32\DRIVERS\psched.sys 0xF76AB000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7903000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF790B000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF76CB000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7A9F000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF63DC000 \SystemRoot\system32\DRIVERS\update.sys 0xF7A13000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF6A7F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xEDA6B000 \SystemRoot\system32\DRIVERS\smserial.sys 0xF7933000 \SystemRoot\System32\Drivers\Modem.SYS 0xED7FD000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xED7D9000 \SystemRoot\system32\drivers\portcls.sys 0xF6A4F000 \SystemRoot\system32\drivers\drmk.sys 0xF777B000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xEB2E3000 \??\C:\WINDOWS\system32\drivers\SSHDRV86.sys 0xF7A85000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB70D0000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A87000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA4C2000 \SystemRoot\System32\drivers\vga.sys 0xF7A89000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A8B000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA41A000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA412000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA55A000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB650C000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB64B3000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB648B000 \SystemRoot\system32\DRIVERS\netbt.sys 0xBA552000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xB6469000 \SystemRoot\System32\drivers\afd.sys 0xB8322000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA40A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB643E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB63CE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8312000 \SystemRoot\System32\Drivers\Fips.SYS 0xB63B2000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xB638C000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB82F2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7A93000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF717A000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB678F000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB6FCB000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB6FC3000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xF6268000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF5B98000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB33EA000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0xB7033000 \SystemRoot\System32\Drivers\dump_viamraid.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xB31C1000 \SystemRoot\System32\drivers\Dxapi.sys 0xB3077000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7C4B000 \SystemRoot\System32\drivers\dxgthk.sys 0xF7A4F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF051000 \SystemRoot\System32\ati2cqag.dll 0xBF08A000 \SystemRoot\System32\atikvmag.dll 0xBF0BF000 \SystemRoot\System32\ati3duag.dll 0xBF311000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB007A000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB001A000 \??\C:\WINDOWS\system32\drivers\ACEDRV06.sys 0xAFFB8000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys 0xB20A6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAFEC3000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xAFE86000 \SystemRoot\system32\drivers\wdmaud.sys 0xEC0D8000 \SystemRoot\system32\drivers\sysaudio.sys 0xAFE10000 0xAFA4E000 \??\C:\WINDOWS\system32\drivers\acedrv10.sys 0xAFA0B000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xB2B13000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xAF963000 \SystemRoot\system32\DRIVERS\srv.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 756 C:\WINDOWS\system32\smss.exe 828 csrss.exe 860 C:\WINDOWS\system32\winlogon.exe 904 C:\WINDOWS\system32\services.exe 916 C:\WINDOWS\system32\lsass.exe 1092 C:\WINDOWS\system32\ati2evxx.exe 1108 C:\WINDOWS\system32\svchost.exe 1196 svchost.exe 1340 C:\WINDOWS\system32\svchost.exe 1404 svchost.exe 1520 svchost.exe 1836 C:\WINDOWS\system32\spoolsv.exe 1884 C:\Programme\Avira\AntiVir Desktop\sched.exe 1956 svchost.exe 180 C:\WINDOWS\system32\ati2evxx.exe 336 C:\WINDOWS\explorer.exe 708 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 716 C:\WINDOWS\SOUNDMAN.EXE 776 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 800 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 824 C:\Musicbrigade\Musicbrigade.exe 820 C:\Programme\CyberLink\PowerDVD\PDVDServ.exe 116 C:\WINDOWS\sm56hlpr.exe 1136 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1240 C:\Programme\iTunes\iTunesHelper.exe 1288 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1628 C:\PROGRA~1\Sony\SONICS~1\SSAAD.exe 1716 C:\PROGRA~1\MESSEN~1\Msmsgs.exe 1748 C:\WINDOWS\system32\ctfmon.exe 2000 C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe 2016 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 216 C:\Programme\WinZip\WZQKPICK.EXE 428 C:\Programme\Avira\AntiVir Desktop\avguard.exe 476 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 488 C:\Programme\Bonjour\mDNSResponder.exe 124 C:\Programme\Google\Update\GoogleUpdate.exe 1488 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 1504 C:\WINDOWS\system32\svchost.exe 2100 wdfmgr.exe 2428 C:\WINDOWS\system32\wuauclt.exe 3284 wmiprvse.exe 3484 C:\Dokumente und Einstellungen\AnnCha\Desktop\MBRCheck.exe 3692 C:\Programme\iPod\bin\iPodService.exe 3716 wmiprvse.exe 3872 C:\WINDOWS\system32\wbem\wmiapsrv.exe 616 alg.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHV2100BH, Rev: 00000025 Size Device Name MBR Status -------------------------------------------- 93 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, hier die Logs. Merci und Gruss, Plasmid Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5062 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.11.2010 20:17:02 mbam-log-2010-11-06 (20-17-02).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 231132 Laufzeit: 1 Stunde(n), 27 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/06/2010 at 10:47 PM Application Version : 4.45.1000 Core Rules Database Version : 5820 Trace Rules Database Version: 3632 Scan type : Complete Scan Total Scan Time : 00:57:27 Memory items scanned : 707 Memory threats detected : 0 Registry items scanned : 7221 Registry threats detected : 0 File items scanned : 26716 File threats detected : 2 Adware.Tracking Cookie C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@doubleclick[2].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@paypal.112.2o7[1].txt |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, Hier die neuen Logs von Malwarebytes und SUPERAntispyware. Merci und Gruss, Torsten Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 5065 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 07.11.2010 11:34:59 mbam-log-2010-11-07 (11-34-59).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 231869 Laufzeit: 1 Stunde(n), 24 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 11/07/2010 at 01:20 PM Application Version : 4.45.1000 Core Rules Database Version : 5821 Trace Rules Database Version: 3633 Scan type : Complete Scan Total Scan Time : 00:52:57 Memory items scanned : 710 Memory threats detected : 0 Registry items scanned : 7222 Registry threats detected : 0 File items scanned : 26673 File threats detected : 7 Adware.Tracking Cookie C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@doubleclick[2].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@questionmarket[2].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@ad2.adfarm1.adition[2].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@serving-sys[1].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\AnnCha\Cookies\anncha@atdmt[1].txt |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Hallo Arne, habe keine neuen Funde, aber auch die Nerven verloren..... nachdem häufiger Probleme mit Windows auftraten. Habe jetzt die Festplatte formatiert und alles auf neu aufgesetzt. Läuft jetzt wieder perfekt. Danke vielmals für deine Hilfestellungen. Merci und Gruss, Torsten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board