![]() |
Gozi-Befall wurde mir durch meine Bank gemeldet Hallo und guten Abend, das Problem scheint ja bereits mehrmals aufgetreten zu sein: vor Kurzem wurde mir mein Online-Banking Account gesperrt. Begründung: Mein Rechner soll laut der Bank von dem Trojaner Gozi befallen sein. Als Virusschutz verwende ich AntiVir und Windows-Defender, die beide nichts gemeldet haben. Entsprechend eurer Anleitung habe ich die verschiedenen Scans durchgeführt, Ergebnisse siehe unten. Es hat alles gut funktioniert, zwei Abweichungen gab es von dem Prozedere, dass dort beschrieben wird: (1) Defogger hat mich nicht zum Neustart aufgefordert (2) Nach dem OTL-Scan wurde keine Datei "Extras.txt" erstellt, dafür aber eine "Scan.txt" Ich gehe mal davon aus, dass dies die gewünscht Datei ist... Ich würde mich sehr über eure Hilfe freuen! Schonmal vielen Dank im Vorraus, freundliche Grüße JoChan So, und hier nun die Logfiles (1) Logfile von Malwarebytes: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5233 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 02.12.2010 17:41:46 mbam-log-2010-12-02 (17-41-46).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 140363 Laufzeit: 5 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Admin\AppData\Roaming\chkntfs.dat (Malware.Trace) -> Quarantined and deleted successfully. (2) defogger_disable log: defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:45 on 02/12/2010 (Admin) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... Unable to read SafeBoot.sys -=E.O.F=- (3) Gmer.txt: GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net (4) OTL.txt:OTL Logfile: Code: OTL logfile created on: 02.12.2010 19:33:33 - Run 2 (5) scan.txt (weil ich kein Extras.txt habe): netsvcs msconfig drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Früher habe ich Malwarebytes noch nie verwendet, ältere Logs gibt es also nicht. Hier aber dasjenige von dem Vollscan: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5235 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 03.12.2010 08:46:37 mbam-log-2010-12-03 (08-46-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 281052 Laufzeit: 1 Stunde(n), 24 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Moin, moin! So, hier jetzt das neue Log file: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\cmstnlpa deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7a5fab6d-d21d-11de-9439-00218677c630}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7a5fab6d-d21d-11de-9439-00218677c630}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7a5fab6d-d21d-11de-9439-00218677c630}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7a5fab6d-d21d-11de-9439-00218677c630}\ not found. File H:\LaunchU3.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{93d9f708-961b-11de-9045-00218677c630}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{93d9f708-961b-11de-9045-00218677c630}\ not found. File G:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f63a37be-1ebd-11de-b907-00218677c630}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f63a37be-1ebd-11de-b907-00218677c630}\ not found. File wscript.exe .\.vbs not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f63a37be-1ebd-11de-b907-00218677c630}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f63a37be-1ebd-11de-b907-00218677c630}\ not found. File wscript.exe .\.vbs not found. ========== COMMANDS ========== C:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Admin ->Temp folder emptied: 267583 bytes ->Temporary Internet Files folder emptied: 197456 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 57176529 bytes ->Flash cache emptied: 456 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 139954 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 55,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12042010_104010 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hi, also ich habe das jetzt gemacht. Hat auch alles ganz gut geklappt, nach 3 mal Fehler suchen hat er dann nix mehr gefunden. Allerdings habe ich keine ComboFix.txt Datei gefunden, weder unter C: noch per Suche. Stattdessen habe ich nach jedem Mal Fehler beheben, eine .reg Datei bekommen. cc_20101205_175002.reg cc_20101205_175043.reg cc_20101205_175109.reg Die wollte ich aber nicht aufmachen, da dadurch "Werte unbeabsichtigt geändert oder gelöscht" werden könnten. UNd das will ich ja nu nich... Oder? ;) |
Normal ist das nicht, aber egal. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Alles klar, also Gmer wollte nicht, beim 2. Versuch ist der PC abgestürzt und dann habe ich es halt gelassen. Hier aber das Log von OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru Und dann noch das von MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Basic Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Hewlett-Packard BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: HP Compaq 6735s Logical Drives Mask: 0x0000003c Kernel Drivers (total 210): 0x8201D000 \SystemRoot\system32\ntkrnlpa.exe 0x823D6000 \SystemRoot\system32\hal.dll 0x80602000 \SystemRoot\system32\kdcom.dll 0x80609000 \SystemRoot\system32\PSHED.dll 0x8061A000 \SystemRoot\system32\BOOTVID.dll 0x80622000 \SystemRoot\system32\CLFS.SYS 0x80663000 \SystemRoot\system32\CI.dll 0x80743000 \SystemRoot\system32\drivers\Wdf01000.sys 0x807B4000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8260E000 \SystemRoot\system32\drivers\acpi.sys 0x82654000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8265D000 \SystemRoot\system32\drivers\msisadrv.sys 0x82665000 \SystemRoot\system32\drivers\pci.sys 0x8268C000 \SystemRoot\system32\drivers\isapnp.sys 0x8269B000 \SystemRoot\system32\drivers\mpio.sys 0x826B7000 \SystemRoot\System32\drivers\partmgr.sys 0x826C6000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x826C9000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x826D3000 \SystemRoot\system32\drivers\volmgr.sys 0x826E2000 \SystemRoot\System32\drivers\volmgrx.sys 0x8272C000 \SystemRoot\system32\drivers\intelide.sys 0x82733000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x82741000 \SystemRoot\system32\drivers\pciide.sys 0x82748000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x82775000 \SystemRoot\system32\drivers\aliide.sys 0x8277C000 \SystemRoot\system32\drivers\amdide.sys 0x82783000 \SystemRoot\system32\drivers\cmdide.sys 0x8278B000 \SystemRoot\System32\drivers\mountmgr.sys 0x8279B000 \SystemRoot\system32\drivers\msdsm.sys 0x827B5000 \SystemRoot\system32\drivers\nvraid.sys 0x827D0000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x827F1000 \SystemRoot\system32\drivers\viaide.sys 0x83401000 \SystemRoot\system32\drivers\iastorv.sys 0x834A2000 \SystemRoot\system32\drivers\atapi.sys 0x834AA000 \SystemRoot\system32\drivers\ataport.SYS 0x834C8000 \SystemRoot\system32\drivers\lsi_scsi.sys 0x834E2000 \SystemRoot\system32\drivers\storport.sys 0x83523000 \SystemRoot\system32\drivers\msahci.sys 0x8352D000 \SystemRoot\system32\drivers\hpcisss.sys 0x83538000 \SystemRoot\system32\drivers\adp94xx.sys 0x835A2000 \SystemRoot\system32\drivers\adpahci.sys 0x807C2000 \SystemRoot\system32\drivers\adpu160m.sys 0x8360B000 \SystemRoot\system32\drivers\SCSIPORT.SYS 0x83631000 \SystemRoot\system32\drivers\adpu320.sys 0x83657000 \SystemRoot\system32\drivers\djsvs.sys 0x8366B000 \SystemRoot\system32\drivers\arc.sys 0x83681000 \SystemRoot\system32\drivers\arcsas.sys 0x83697000 \SystemRoot\system32\drivers\elxstor.sys 0x8372B000 \SystemRoot\system32\drivers\i2omp.sys 0x83735000 \SystemRoot\system32\drivers\iirsp.sys 0x83745000 \SystemRoot\system32\drivers\iteatapi.sys 0x83751000 \SystemRoot\system32\drivers\iteraid.sys 0x8375D000 \SystemRoot\system32\drivers\lsi_fc.sys 0x83777000 \SystemRoot\system32\drivers\lsi_sas.sys 0x8378F000 \SystemRoot\system32\drivers\megasas.sys 0x87E00000 \SystemRoot\system32\drivers\megasr.sys 0x87EB7000 \SystemRoot\system32\drivers\mraid35x.sys 0x87EC2000 \SystemRoot\system32\drivers\nfrd960.sys 0x87ED0000 \SystemRoot\system32\drivers\nvstor.sys 0x88005000 \SystemRoot\system32\drivers\ql2300.sys 0x8813D000 \SystemRoot\system32\drivers\ql40xx.sys 0x88192000 \SystemRoot\system32\drivers\sisraid2.sys 0x8819F000 \SystemRoot\system32\drivers\sisraid4.sys 0x881B4000 \SystemRoot\system32\drivers\symc8xx.sys 0x881C0000 \SystemRoot\system32\drivers\sym_hi.sys 0x881CB000 \SystemRoot\system32\drivers\sym_u3.sys 0x87EDD000 \SystemRoot\system32\drivers\uliahci.sys 0x881D6000 \SystemRoot\system32\drivers\ulsata.sys 0x87F19000 \SystemRoot\system32\drivers\ulsata2.sys 0x87F45000 \SystemRoot\system32\drivers\vsmraid.sys 0x87F66000 \SystemRoot\System32\Drivers\SbAlg.sys 0x87F71000 \SystemRoot\system32\drivers\fltmgr.sys 0x87FA3000 \SystemRoot\system32\drivers\fileinfo.sys 0x881F7000 \SystemRoot\System32\Drivers\SbFsLock.sys 0x8820E000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8827F000 \SystemRoot\system32\drivers\ndis.sys 0x8838A000 \SystemRoot\system32\drivers\msrpc.sys 0x883B5000 \SystemRoot\system32\drivers\NETIO.SYS 0x88403000 \SystemRoot\System32\drivers\tcpip.sys 0x884ED000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8860A000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8871A000 \SystemRoot\system32\drivers\wd.sys 0x88722000 \SystemRoot\system32\drivers\volsnap.sys 0x8875B000 \SystemRoot\System32\Drivers\spldr.sys 0x88763000 \SystemRoot\system32\drivers\sbp2port.sys 0x88778000 \SystemRoot\System32\Drivers\SafeBoot.sys 0x88791000 \SystemRoot\System32\Drivers\mup.sys 0x887A0000 \SystemRoot\System32\drivers\ecache.sys 0x887C7000 \SystemRoot\system32\DRIVERS\hpdskflt.sys 0x887D0000 \SystemRoot\system32\drivers\disk.sys 0x887E1000 \SystemRoot\system32\DRIVERS\AtiPcie.sys 0x887E9000 \SystemRoot\system32\drivers\crcdisk.sys 0x8851E000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x88529000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x88532000 \SystemRoot\system32\DRIVERS\processr.sys 0x9C200000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x9C6CF000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x9C770000 \SystemRoot\System32\drivers\watchdog.sys 0x9C77C000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x9CE0E000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x9CF38000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x9CF50000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x9CF5A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x9CF98000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x88541000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x9CFA7000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x9CFBA000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x9CFBF000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x9C801000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x9C93E000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x9C940000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x9C94B000 \SystemRoot\system32\DRIVERS\Accelerometer.sys 0x9C956000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x9C95A000 \SystemRoot\system32\DRIVERS\cpqbttn.sys 0x9C95D000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x9C96D000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x9C974000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x9C97D000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x9C9AC000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x9C9B7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x9C9CE000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x9C9D9000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x9CFCA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x9CFD9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x9C7CB000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x9CFED000 \SystemRoot\system32\DRIVERS\termdd.sys 0x9CE00000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x9C9FC000 \SystemRoot\system32\DRIVERS\swenum.sys 0x885CE000 \SystemRoot\system32\DRIVERS\ks.sys 0x9C7E0000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x9C7EA000 \SystemRoot\system32\DRIVERS\umbus.sys 0x87FB3000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x9C7F7000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x87FE8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x83799000 \SystemRoot\system32\drivers\HdAudio.sys 0x9D60B000 \SystemRoot\system32\drivers\portcls.sys 0x9D638000 \SystemRoot\system32\drivers\drmk.sys 0x9D65D000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x9D783000 \SystemRoot\system32\drivers\modem.sys 0x9D790000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x9D799000 \SystemRoot\System32\Drivers\Null.SYS 0x9D7A0000 \SystemRoot\System32\Drivers\Beep.SYS 0x9D7A7000 \SystemRoot\System32\drivers\vga.sys 0x9D7B3000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x9D7D4000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x9D7DD000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x9D7E5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x9D7ED000 \SystemRoot\system32\drivers\rdpencdd.sys 0x9D7F5000 \SystemRoot\System32\Drivers\Msfs.SYS 0x883F0000 \SystemRoot\System32\Drivers\Npfs.SYS 0x9D600000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x837D8000 \SystemRoot\system32\DRIVERS\tdx.sys 0x9D805000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x9D9BE000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x9D9CB000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x9D9D2000 \SystemRoot\system32\DRIVERS\smb.sys 0x9DA04000 \SystemRoot\System32\DRIVERS\netbt.sys 0x9DA36000 \SystemRoot\system32\drivers\afd.sys 0x9DA7E000 \SystemRoot\system32\DRIVERS\pacer.sys 0x9DA94000 \SystemRoot\system32\DRIVERS\netbios.sys 0x9DAA2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9DAB5000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x9DABB000 \SystemRoot\System32\Drivers\RsvLock.SYS 0x9DABD000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x9DAF9000 \SystemRoot\System32\Drivers\fastfat.SYS 0x9DB21000 \SystemRoot\system32\drivers\nsiproxy.sys 0x9DB2B000 \SystemRoot\System32\Drivers\dfsc.sys 0x9DB42000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x9DB65000 \SystemRoot\System32\Drivers\BTHUSB.sys 0x9DB72000 \SystemRoot\System32\Drivers\bthport.sys 0x9DBF2000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x9DE0E000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0x9DE37000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0x9DE41000 \SystemRoot\system32\DRIVERS\bthpan.sys 0x9DE5B000 \SystemRoot\system32\DRIVERS\bthmodem.sys 0x9DE6A000 \SystemRoot\system32\drivers\btwavdt.sys 0x9DED5000 \SystemRoot\system32\DRIVERS\hidbth.sys 0x9DEE1000 \SystemRoot\system32\drivers\btwaudio.sys 0x9DF61000 \SystemRoot\system32\DRIVERS\udfs.sys 0x9DF9C000 \SystemRoot\system32\DRIVERS\btwrchid.sys 0x9DF9F000 \SystemRoot\System32\Drivers\crashdmp.sys 0x9DFAC000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x9DFB7000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x9DFC1000 \SystemRoot\System32\Drivers\dump_SbHiber.sys 0xA56D0000 \SystemRoot\System32\win32k.sys 0x9DFC2000 \SystemRoot\System32\drivers\Dxapi.sys 0x9DFCC000 \SystemRoot\system32\DRIVERS\monitor.sys 0xA58F0000 \SystemRoot\System32\TSDDD.dll 0xA5910000 \SystemRoot\System32\cdd.dll 0x9DFDB000 \SystemRoot\system32\drivers\luafv.sys 0x9D9E6000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA8C09000 \SystemRoot\system32\drivers\spsys.sys 0xA8CB9000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA8CC9000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xA8CF3000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA8CFD000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA8D10000 \SystemRoot\system32\drivers\HTTP.sys 0xA8D7D000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA8D9A000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA8DB3000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA8DC8000 \SystemRoot\system32\drivers\mrxdav.sys 0x807DD000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAB404000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAB43D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAB455000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAB47D000 \SystemRoot\System32\DRIVERS\srv.sys 0xAB4E3000 \SystemRoot\system32\drivers\peauth.sys 0xAB5C1000 \SystemRoot\System32\Drivers\secdrv.SYS 0xAB5CB000 \SystemRoot\System32\drivers\tcpipreg.sys 0x77190000 \Windows\System32\ntdll.dll Processes (total 83): 0 System Idle Process 4 System 420 C:\Windows\System32\smss.exe 496 csrss.exe 556 C:\Windows\System32\wininit.exe 568 csrss.exe 600 C:\Windows\System32\services.exe 636 C:\Windows\System32\lsass.exe 652 C:\Windows\System32\lsm.exe 748 C:\Windows\System32\winlogon.exe 844 C:\Windows\System32\svchost.exe 908 C:\Windows\System32\svchost.exe 936 C:\Program Files\Hewlett-Packard\File Sanitizer\HPFSService.exe 960 C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe 996 C:\Windows\System32\svchost.exe 1048 C:\Windows\System32\svchost.exe 1096 C:\Windows\System32\Ati2evxx.exe 1116 C:\Windows\System32\svchost.exe 1168 C:\Windows\System32\svchost.exe 1192 C:\Windows\System32\svchost.exe 1268 C:\Windows\System32\audiodg.exe 1296 C:\Windows\System32\svchost.exe 1312 C:\Windows\System32\SLsvc.exe 1392 C:\Windows\System32\svchost.exe 1444 C:\Windows\System32\hpservice.exe 1572 C:\Windows\System32\svchost.exe 1612 C:\Windows\System32\Ati2evxx.exe 1900 C:\Windows\System32\spoolsv.exe 1912 C:\Windows\System32\taskeng.exe 1924 C:\Windows\System32\wlanext.exe 1992 C:\Program Files\Avira\AntiVir Desktop\sched.exe 2008 C:\Windows\System32\svchost.exe 1076 C:\Program Files\ActivIdentity\ActivClient\accoca.exe 2052 C:\Windows\System32\agrsmsvc.exe 2088 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2108 C:\Windows\System32\svchost.exe 2196 C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe 2228 C:\Program Files\ActivIdentity\ActivClient\acevents.exe 2264 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2348 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2376 C:\Windows\System32\svchost.exe 2416 C:\Windows\System32\svchost.exe 2436 C:\Windows\System32\svchost.exe 2452 C:\Windows\System32\rpcnet.exe 2492 C:\Windows\System32\svchost.exe 2548 C:\Windows\System32\svchost.exe 2632 C:\Windows\System32\SearchIndexer.exe 2760 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2984 WmiPrvSE.exe 3588 C:\Windows\System32\taskeng.exe 3704 C:\Windows\System32\dwm.exe 3756 C:\Program Files\Hewlett-Packard\IAM\Bin\asghost.exe 3792 C:\Windows\explorer.exe 1908 C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe 3568 WmiPrvSE.exe 824 C:\Program Files\Windows Defender\MSASCui.exe 4064 C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe 4088 C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\pthosttr.exe 2876 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 624 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 868 C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe 3212 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 3344 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1756 C:\Program Files\HP\HP Software Update\hpwuschd2.exe 2916 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE 3304 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 2580 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe 3536 C:\Program Files\ActivIdentity\ActivClient\acevents.exe 1536 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 4316 C:\Program Files\Windows Sidebar\sidebar.exe 4352 C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 4372 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe 4668 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 4968 C:\Program Files\Mozilla Firefox\firefox.exe 5396 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 5720 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3204 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe 2344 C:\Windows\System32\taskeng.exe 1712 C:\Windows\System32\SearchProtocolHost.exe 3652 C:\Windows\System32\SearchFilterHost.exe 5304 C:\Windows\explorer.exe 5488 C:\Users\Admin\Downloads\MBRCheck.exe 2060 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000048`45b56000 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000048`05a00000 (FAT32) PhysicalDrive0 Model Number: TOSHIBAMK3252GSX, Rev: LV011C Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Das sind ja schonmal gute News :) Also hier erstmal das Log von Malwarebytes: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5249 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 05.12.2010 21:55:11 mbam-log-2010-12-05 (21-55-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 280974 Laufzeit: 1 Stunde(n), 25 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Der andere folgt sogleich... |
So, hier nun der zweite Log: Von SASW SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 12/06/2010 at 00:01 AM Application Version : 4.46.1000 Core Rules Database Version : 5954 Trace Rules Database Version: 3766 Scan type : Complete Scan Total Scan Time : 01:52:58 Memory items scanned : 874 Memory threats detected : 0 Registry items scanned : 8831 Registry threats detected : 1 File items scanned : 146485 File threats detected : 0 Malware.Trace HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon#Taskman Ich habe noch eine andere Frage: Ich habe auch eine externe Festplatte - sollte ich die auch scannen und wenn ja mit was? Ich habe sie allerdings das letzte Mal verwendet deutlich bevor die Bank mir den Account gesperrt hat... Trotzdem scannen? |
Zitat:
|
Hab ich gemacht, hier is das Log davon: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5254 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 06.12.2010 14:20:38 mbam-log-2010-12-06 (14-20-38).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 7993 Laufzeit: 5 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Sehe ich das richtig, das da alles ok ist? |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board