![]() |
BDS/Papras.UW durch AntiVir in clipress.dll gefunden Hallo, mein AntiVir meldet regelmäßig (unter anderem beim Start eines neuen Programmes) den Fund von BD/Papras.UW in der Datei C:\Users\Benutzername\App Data\Local\clipress.dll Alle versuche die Datei in Quarantäne zu schieben haben nicht funktioniert. Ich habe nach einigem googlen Malwarebytes installiert und laufen lassen. Der hat beim ersten Suchen einen anderen Virus gefunden und entfernt (Malware.Trace in avdrn.dat, siehe unten), beim zweiten Suchlauf war dann alles sauber. An der Datei clipress.dll stört er sich nicht. Testweise habe ich die Datei selbst mal verschoben (auf den Desktop) um zu sehen was passiert. Die AntiVir-Meldung kommt nun immernoch, mit dem geänderten Pfad (c:\Users\Benutzername\Desktop\clipress.dll) Habe an anderer Stelle hier im Board schon gelesen, dass es auch ein Fehlalarm von Antivir sein könnte. Aber wie finde ich das raus? Hier das Log vom ersten Suchlauf: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5044 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 04.11.2010 22:09:39 mbam-log-2010-11-04 (22-09-39).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 262447 Laufzeit: 1 Stunde(n), 33 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Besitzer\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully. Und vom zweiten Suchlauf: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5044 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 04.11.2010 23:43:00 mbam-log-2010-11-04 (23-43-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 262491 Laufzeit: 1 Stunde(n), 21 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hallo, Danke für die Antwort! Hier die Logs:OTL Logfile: Code: OTL Extras logfile created on: 06.11.2010 10:16:07 - Run 1 -------------------------------------------------------------------------- OTL Logfile: Code: OTL logfile created on: 06.11.2010 10:16:07 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Okay, hat alles geklappt, mit Neustart. Hier das Log: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Compecab deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18a87633-ef1e-11de-a6b8-001644fc88b0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18a87633-ef1e-11de-a6b8-001644fc88b0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18a87633-ef1e-11de-a6b8-001644fc88b0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18a87633-ef1e-11de-a6b8-001644fc88b0}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18a87661-ef1e-11de-a6b8-001644fc88b0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18a87661-ef1e-11de-a6b8-001644fc88b0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{18a87661-ef1e-11de-a6b8-001644fc88b0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18a87661-ef1e-11de-a6b8-001644fc88b0}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1d17e319-3b18-11de-9b22-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1d17e319-3b18-11de-9b22-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1d17e319-3b18-11de-9b22-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1d17e319-3b18-11de-9b22-806e6f6e6963}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1d17e374-3b18-11de-9b22-00215d1d14ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1d17e374-3b18-11de-9b22-00215d1d14ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1d17e374-3b18-11de-9b22-00215d1d14ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1d17e374-3b18-11de-9b22-00215d1d14ee}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{81395676-3ca8-11de-b889-00215d1d14ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81395676-3ca8-11de-b889-00215d1d14ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{81395676-3ca8-11de-b889-00215d1d14ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81395676-3ca8-11de-b889-00215d1d14ee}\ not found. File G:\autorun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cc789ba-e5fb-11de-889d-001644fc88b0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cc789ba-e5fb-11de-889d-001644fc88b0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8cc789ba-e5fb-11de-889d-001644fc88b0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8cc789ba-e5fb-11de-889d-001644fc88b0}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd6bf1c5-3f0a-11de-9269-00030da23311}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bd6bf1c5-3f0a-11de-9269-00030da23311}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bd6bf1c5-3f0a-11de-9269-00030da23311}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bd6bf1c5-3f0a-11de-9269-00030da23311}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cded0c8d-42cb-11de-bc37-00215d1d14ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cded0c8d-42cb-11de-bc37-00215d1d14ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cded0c8d-42cb-11de-bc37-00215d1d14ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cded0c8d-42cb-11de-bc37-00215d1d14ee}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cded0c9e-42cb-11de-bc37-00215d1d14ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cded0c9e-42cb-11de-bc37-00215d1d14ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cded0c9e-42cb-11de-bc37-00215d1d14ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cded0c9e-42cb-11de-bc37-00215d1d14ee}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ddedaf20-3fa0-11de-80fc-00215d1d14ee}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ddedaf20-3fa0-11de-80fc-00215d1d14ee}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ddedaf20-3fa0-11de-80fc-00215d1d14ee}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ddedaf20-3fa0-11de-80fc-00215d1d14ee}\ not found. File F:\AutoRun.exe not found. C:\Users\Besitzer\Desktop\clipress.dll moved successfully. C:\Users\Besitzer\AppData\Roaming\hngmfc.dat moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Besitzer ->Temp folder emptied: 1654194 bytes ->Temporary Internet Files folder emptied: 193604 bytes ->Java cache emptied: 44377306 bytes ->FireFox cache emptied: 47484342 bytes ->Opera cache emptied: 539475 bytes ->Flash cache emptied: 36340 bytes User: Cosima User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1987536 bytes RecycleBin emptied: 2307133127 bytes Total Files Cleaned = 2.292,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 11062010_172850 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, das war leider kein Erfolg. ComboFix ist mit Bluescreen abgestürzt. Lag es vielleicht an irgendeinem Programm im Hintergrund, das ich vergessen habe zu schließen? Ein Log gibt es nicht, auch nicht im Root von C Soll ich's nochmal laufen lassen? VIELEN DANK FÜR DIE HILFE !!!!! |
Ja lass es bitte nochmal laufen. |
Gleiches Ergebnis. Muss ich die Windows Firewall auch ausstellen? |
Die Windows-Firewall kann eigentlich an bleiben. Mach mal erst Logs mit GMER und OSAM wenn CF nicht will. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier schonmal GMER: GMER Logfile: Code: GMER 1.0.15.15507 - hxxp://www.gmer.net |
Hier OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Und Nummer 3: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: FUJITSU SIEMENS BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: FUJITSU SIEMENS System Product Name: AMILO Si 3655 Logical Drives Mask: 0x0000005c Kernel Drivers (total 148): 0x82005000 \SystemRoot\system32\ntkrnlpa.exe 0x823BE000 \SystemRoot\system32\hal.dll 0x8040B000 \SystemRoot\system32\kdcom.dll 0x80412000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80482000 \SystemRoot\system32\PSHED.dll 0x80493000 \SystemRoot\system32\BOOTVID.dll 0x8049B000 \SystemRoot\system32\CLFS.SYS 0x804DC000 \SystemRoot\system32\CI.dll 0x8060B000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80687000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80694000 \SystemRoot\System32\Drivers\spbh.sys 0x80795000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8079E000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x82607000 \SystemRoot\system32\drivers\acpi.sys 0x8264D000 \SystemRoot\system32\drivers\msisadrv.sys 0x82655000 \SystemRoot\system32\drivers\pci.sys 0x8267C000 \SystemRoot\System32\drivers\partmgr.sys 0x8268B000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8268E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x82698000 \SystemRoot\system32\drivers\volmgr.sys 0x826A7000 \SystemRoot\System32\drivers\volmgrx.sys 0x826F1000 \SystemRoot\System32\drivers\mountmgr.sys 0x82701000 \SystemRoot\system32\drivers\atapi.sys 0x82709000 \SystemRoot\system32\drivers\ataport.SYS 0x82727000 \SystemRoot\system32\drivers\msahci.sys 0x82731000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8273F000 \SystemRoot\system32\drivers\fltmgr.sys 0x82771000 \SystemRoot\system32\drivers\fileinfo.sys 0x82781000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A204000 \SystemRoot\system32\drivers\ndis.sys 0x8A30F000 \SystemRoot\system32\drivers\msrpc.sys 0x8A33A000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A40F000 \SystemRoot\System32\drivers\tcpip.sys 0x8A4F9000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A60B000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A71B000 \SystemRoot\system32\drivers\volsnap.sys 0x8A754000 \SystemRoot\System32\Drivers\spldr.sys 0x8A75C000 \SystemRoot\System32\Drivers\mup.sys 0x8A76B000 \SystemRoot\System32\drivers\ecache.sys 0x8A792000 \SystemRoot\system32\drivers\disk.sys 0x8A7A3000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7C4000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A7EF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A600000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8EA00000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8F0DD000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8F17E000 \SystemRoot\System32\drivers\watchdog.sys 0x8F18A000 \SystemRoot\system32\DRIVERS\e1y6032.sys 0x8F1C4000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8A514000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8F1CF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8A552000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E209000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8E590000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8E5A0000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8E5AE000 \SystemRoot\system32\DRIVERS\jmcr.sys 0x8E5C3000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8E5DD000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E5E1000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8E5F4000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8F1DE000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8A5DF000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8A375000 \SystemRoot\System32\Drivers\a0cnn1d2.SYS 0x8F1E9000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8A3AD000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x805BC000 \SystemRoot\system32\DRIVERS\storport.sys 0x8A400000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8E200000 \SystemRoot\System32\Drivers\RootMdm.sys 0x8A3DC000 \SystemRoot\system32\drivers\modem.sys 0x8A3E9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x827F2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x807C4000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x807E7000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8F205000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F219000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F22E000 \SystemRoot\system32\DRIVERS\RimSerial.sys 0x8F235000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8F245000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F247000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F271000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F27B000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F288000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8F2BD000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F600000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F809000 \SystemRoot\system32\drivers\portcls.sys 0x8F836000 \SystemRoot\system32\drivers\drmk.sys 0x8F85B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F864000 \SystemRoot\System32\Drivers\Null.SYS 0x8F86B000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F872000 \SystemRoot\System32\drivers\vga.sys 0x8F87E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F89F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F8A7000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F8AF000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F8BA000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F8C8000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8F8D1000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8F8E7000 \SystemRoot\system32\DRIVERS\smb.sys 0x8F8FB000 \SystemRoot\system32\drivers\afd.sys 0x8F943000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8F975000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8F98B000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8F999000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F9AC000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8F9B2000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F9EE000 \??\C:\PROGRA~1\ECDeject\ECDejectIO.sys 0x8F9F2000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F2CE000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F2E5000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F9FC000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F38E000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8F39B000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8F3A6000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x97EE0000 \SystemRoot\System32\win32k.sys 0x8A7DC000 \SystemRoot\System32\drivers\Dxapi.sys 0xA920C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98100000 \SystemRoot\System32\TSDDD.dll 0x98120000 \SystemRoot\System32\cdd.dll 0xA921B000 \SystemRoot\system32\drivers\luafv.sys 0xA9236000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA924A000 \SystemRoot\system32\drivers\spsys.sys 0xA92FA000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA930A000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xA9334000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA933E000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA9351000 \SystemRoot\system32\drivers\HTTP.sys 0xA93BE000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA93DB000 \SystemRoot\system32\DRIVERS\bowser.sys 0xAD40A000 \SystemRoot\System32\drivers\mpsdrv.sys 0xAD41F000 \SystemRoot\system32\drivers\mrxdav.sys 0xAD440000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAD45F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAD498000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAD4B0000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAD4D8000 \SystemRoot\System32\DRIVERS\srv.sys 0xAF003000 \SystemRoot\system32\drivers\peauth.sys 0xAF0E1000 \SystemRoot\System32\Drivers\secdrv.SYS 0xAF0EB000 \SystemRoot\System32\drivers\tcpipreg.sys 0xAF0F7000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xAF10D000 \??\C:\Users\Besitzer\AppData\Local\Temp\fflyypow.sys 0xAF124000 \SystemRoot\System32\Drivers\BTHUSB.sys 0xAF131000 \SystemRoot\System32\Drivers\bthport.sys 0xAF1B1000 \SystemRoot\System32\Drivers\USBD.SYS 0xAF1B3000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0xAF1DC000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0xAF1E6000 \SystemRoot\system32\DRIVERS\bthpan.sys 0xAD526000 \SystemRoot\system32\DRIVERS\bthmodem.sys 0x77AC0000 \Windows\System32\ntdll.dll Processes (total 60): 0 System Idle Process 4 System 460 C:\Windows\System32\smss.exe 596 csrss.exe 640 C:\Windows\System32\wininit.exe 652 csrss.exe 684 C:\Windows\System32\services.exe 716 C:\Windows\System32\lsass.exe 724 C:\Windows\System32\lsm.exe 792 C:\Windows\System32\winlogon.exe 904 C:\Windows\System32\svchost.exe 984 C:\Windows\System32\svchost.exe 1020 C:\Windows\System32\svchost.exe 1112 C:\Windows\System32\svchost.exe 1176 C:\Windows\System32\svchost.exe 1200 C:\Windows\System32\svchost.exe 1264 C:\Windows\System32\audiodg.exe 1300 C:\Windows\System32\SLsvc.exe 1356 C:\Windows\System32\svchost.exe 1532 C:\Windows\System32\svchost.exe 1732 C:\Windows\System32\LEXBCES.EXE 1760 C:\Windows\System32\LEXPPS.EXE 1804 C:\Windows\System32\spoolsv.exe 1852 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1928 C:\Windows\System32\dwm.exe 1952 C:\Windows\explorer.exe 1976 C:\Windows\System32\taskeng.exe 1992 C:\Windows\System32\svchost.exe 864 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 708 C:\Windows\System32\svchost.exe 1220 C:\Program Files\Fujitsu Siemens Computers\FSCLounge\FSCWBaseUpdaterService\2\FSCWBaseUpdaterService.exe 2148 C:\Windows\System32\svchost.exe 2268 C:\Windows\System32\IoctlSvc.exe 2284 C:\Windows\System32\svchost.exe 2304 C:\Windows\System32\svchost.exe 2332 C:\Windows\System32\svchost.exe 2364 C:\Windows\System32\svchost.exe 2388 C:\Windows\System32\SearchIndexer.exe 3248 C:\Program Files\Windows Defender\MSASCui.exe 3300 C:\Windows\System32\igfxtray.exe 3308 C:\Windows\System32\hkcmd.exe 3316 C:\Windows\System32\igfxpers.exe 3356 C:\Windows\RtHDVCpl.exe 3364 C:\Windows\System32\igfxsrvc.exe 3412 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3428 C:\Program Files\Windows Sidebar\sidebar.exe 3440 C:\Windows\ehome\ehtray.exe 3548 C:\Program Files\IBM\Lotus\Symphony\framework\shared\eclipse\plugins\com.ibm.productivity.tools.base.app.win32_3.5.0.20090605-2002\soffice.exe 3592 C:\Windows\ehome\ehmsas.exe 2820 C:\Windows\System32\taskeng.exe 1456 C:\Program Files\Mozilla Firefox\firefox.exe 3068 C:\Windows\System32\svchost.exe 2788 WmiPrvSE.exe 1160 C:\Users\Besitzer\Desktop\mp3\osam_autorun_manager_5_0_portable\osam.exe 2824 taskeng.exe 3976 C:\Windows\System32\notepad.exe 1144 C:\Windows\System32\SearchProtocolHost.exe 3700 C:\Windows\System32\SearchFilterHost.exe 516 C:\Users\Besitzer\Desktop\MBRCheck.exe 2112 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`32900000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000019`3fc00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Nummer 1, zweiter Scan läuft grad. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5064 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 07.11.2010 08:32:05 mbam-log-2010-11-07 (08-32-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 262599 Laufzeit: 8 Stunde(n), 44 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/07/2010 at 12:03 PM Application Version : 4.45.1000 Core Rules Database Version : 5821 Trace Rules Database Version: 3633 Scan type : Complete Scan Total Scan Time : 00:59:32 Memory items scanned : 697 Memory threats detected : 0 Registry items scanned : 9060 Registry threats detected : 0 File items scanned : 28876 File threats detected : 4 Adware.Tracking Cookie C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Cookies\besitzer@adbrite[2].txt Trojan.Agent/CDesc[Generic] C:\PROGRAM FILES\COMMON FILES\FLUXDVD\LIB\XEB\XEBTAG.DLL C:\PROGRAM FILES\VIDEOLOAD MANAGER\XEB\XCTFOLDER.DLL C:\PROGRAM FILES\VIDEOLOAD MANAGER\XEB\XEBTAG.DLL |
Die Funde von SASW sehen nach Fehlalarmen aus... Noch Probleme oder weitere Funde? |
Hallo, seit dem keine Probleme mehr. AntiSpyware hat die Dateien in Quarantäne geschoben. Vielleicht funktioniert jetzt dieser "Videoload Manager" nicht mehr. Aber den brauche ich auch eigentlich gar nicht. Hat mir die Telekom für legales Filme laden aufgedrückt... Eine kleine Frage noch: Welche der vielen Programme die ich jetzt installiert habe sollte ich behalten. Ich denke einmal im Monat einen Malwarebytes-Scan kann nicht schaden, oder? Und sollte ich mir einen anderen Scanner als Antivir zulegen oder reicht der in der Regel aus? Ich habe die Einstellungen schon nach der Anleitung auf dem Board verändert. Vielen Dank für die Hilfe, ich werfe jetzt ein paar Euro in die Spendenbox! :party: |
Zitat:
Zitat:
Ansonsten wären wir dann durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board