![]() |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier nun zunächst die logfiles von GMER und Osam: GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
und nun das MBR file: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 138): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF8CF5000 \WINDOWS\system32\KDCOM.DLL 0xF8C05000 \WINDOWS\system32\BOOTVID.dll 0xF87A5000 ACPI.sys 0xF8CF7000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF8794000 pci.sys 0xF87F5000 isapnp.sys 0xF8805000 ohci1394.sys 0xF8815000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF8C09000 compbatt.sys 0xF8C0D000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xF8DBD000 pciide.sys 0xF8A75000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF8CF9000 intelide.sys 0xF8776000 pcmcia.sys 0xF8825000 MountMgr.sys 0xF8757000 ftdisk.sys 0xF8C11000 ACPIEC.sys 0xF8DBE000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xF8A7D000 PartMgr.sys 0xF8835000 VolSnap.sys 0xF873F000 atapi.sys 0xF8845000 disk.sys 0xF8855000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF871F000 fltmgr.sys 0xF870D000 sr.sys 0xF8865000 PxHelp20.sys 0xF86F6000 KSecDD.sys 0xF86E3000 WudfPf.sys 0xF8656000 Ntfs.sys 0xF8629000 NDIS.sys 0xF85FE000 VVBackd5.sys 0xF8875000 RITCPT.sys 0xF8C15000 RecAgent.sys 0xF85E4000 Mup.sys 0xF8885000 agp440.sys 0xF7A97000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xF796C000 \SystemRoot\System32\DRIVERS\ati2mtag.sys 0xF7958000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF8BB5000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF7934000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF8BBD000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF7A87000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF7922000 \SystemRoot\System32\DRIVERS\Rtlnicxp.sys 0xF8D17000 \SystemRoot\system32\drivers\MbxStby.sys 0xF78F3000 \SystemRoot\system32\drivers\o2mmb.sys 0xF76D5000 \SystemRoot\system32\DRIVERS\w29n51.sys 0xF7A77000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF8BC5000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF8BCD000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF85A8000 \SystemRoot\System32\Drivers\cdrbsvsd.SYS 0xF7A67000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF85A4000 \SystemRoot\system32\drivers\pfc.sys 0xF7A57000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF7A47000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF76B2000 \SystemRoot\System32\DRIVERS\ks.sys 0xF8BD5000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xF768B000 \SystemRoot\system32\drivers\vinyl97.sys 0xF7667000 \SystemRoot\system32\drivers\portcls.sys 0xF88C5000 \SystemRoot\system32\drivers\drmk.sys 0xF7604000 \SystemRoot\System32\DRIVERS\slntamr.sys 0xF859C000 \SystemRoot\System32\DRIVERS\SlWdmSup.sys 0xF75C6000 \SystemRoot\System32\DRIVERS\Mtlmnt5.sys 0xF8BDD000 \SystemRoot\System32\Drivers\Modem.SYS 0xF7B07000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xF75A8000 \SystemRoot\system32\DRIVERS\dne2000.sys 0xF8EA3000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF88D5000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF7B03000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF7591000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF88E5000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF88F5000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF8BE5000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF7580000 \SystemRoot\System32\DRIVERS\psched.sys 0xF8905000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF8BED000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF8BF5000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF8915000 \SystemRoot\System32\Drivers\PhnxVcd.sys 0xF8945000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF8D25000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF7522000 \SystemRoot\System32\DRIVERS\update.sys 0xF7AFB000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF7AE7000 \SystemRoot\system32\drivers\MODEMCSA.sys 0xF8965000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF8995000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF8D27000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF8D29000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8EF0000 \SystemRoot\System32\Drivers\Null.SYS 0xF8D2B000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8AA5000 \SystemRoot\System32\drivers\vga.sys 0xF8D2D000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8D2F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF8AAD000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF8AB5000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8CB5000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB27A5000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xB274C000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xB2724000 \SystemRoot\System32\DRIVERS\netbt.sys 0xB2702000 \SystemRoot\System32\drivers\afd.sys 0xF89A5000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF8ABD000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB26D7000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB2667000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF89C5000 \SystemRoot\System32\Drivers\Fips.SYS 0xB2641000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF89D5000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF89E5000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xB2625000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF8D35000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF8A55000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB25E5000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8D4D000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF750A000 \SystemRoot\System32\drivers\Dxapi.sys 0xF8B0D000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8E19000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF04A000 \SystemRoot\System32\ati2cqag.dll 0xBF084000 \SystemRoot\System32\ati3duag.dll 0xBF2A7000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB24B9000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB2469000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xB2144000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF8B65000 \SystemRoot\System32\drivers\aspi32.sys 0xB203C000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 0xF8D5B000 \??\C:\WINDOWS\system32\drivers\FBAPI.sys 0xB2027000 \SystemRoot\system32\drivers\wdmaud.sys 0xB21A1000 \SystemRoot\system32\drivers\sysaudio.sys 0xB1EB9000 \SystemRoot\System32\DRIVERS\srv.sys 0xB18D0000 \SystemRoot\System32\Drivers\HTTP.sys 0xF8B95000 \??\C:\DOKUME~1\jani\LOKALE~1\Temp\catchme.sys 0xF8D57000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xB1728000 \??\C:\DOKUME~1\jani\LOKALE~1\Temp\awtdypod.sys 0xB16D5000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 29): 0 System Idle Process 4 System 1020 C:\WINDOWS\system32\smss.exe 1068 csrss.exe 1092 C:\WINDOWS\system32\winlogon.exe 1140 C:\WINDOWS\system32\services.exe 1152 C:\WINDOWS\system32\lsass.exe 1316 C:\WINDOWS\system32\svchost.exe 1396 svchost.exe 1540 C:\WINDOWS\system32\svchost.exe 1576 C:\WINDOWS\system32\svchost.exe 1752 svchost.exe 188 svchost.exe 500 C:\WINDOWS\system32\spoolsv.exe 548 C:\Programme\Avira\AntiVir Desktop\sched.exe 600 svchost.exe 680 C:\Programme\Avira\AntiVir Desktop\avguard.exe 704 C:\Programme\Bonjour\mDNSResponder.exe 736 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 788 C:\Programme\Java\jre6\bin\jqs.exe 972 C:\WINDOWS\system32\svchost.exe 320 C:\WINDOWS\system32\wbem\wmiapsrv.exe 1812 C:\WINDOWS\system32\ctfmon.exe 1744 alg.exe 1392 C:\WINDOWS\explorer.exe 1232 C:\Programme\ICQ7.2\ICQ.exe 2476 C:\Programme\Mozilla Firefox\firefox.exe 996 C:\Programme\Mozilla Firefox\plugin-container.exe 2660 C:\Dokumente und Einstellungen\jani\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHT2080AT, Rev: 0022 Size Device Name MBR Status -------------------------------------------- 62 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 558F8645DD0D1FCB996F0CBD38A88265D3B8A7BA Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: ich bin da mal auf Exit gegangen! |
Zitat:
Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus den Bootkit Remover nochmals aus und poste das neue Log. |
nein, da ist nur Win xp drauf. bevor ich jetzt neustarte- hätte ich an irgendeiner Stelle den Bootkit Remover schon benutzt haben sollen? oder habe ich das sogar? weiß grade nicht, was ich im anschluss an den neustart nochmal nehmen soll und welches log dann zu posten..? danke, Nina |
Sry - meine mbrcheck und nicht Bootkit Remover :o |
komme nur bis zur auswahl, danach wurde mir sowas wie hdltk komprimiert oder sowas angezeigt und konnte nur mit strg alt und entf neustarten... einfach nochmal probieren? |
Zitat:
Probier nochmal die WHK (recovery console) zu starten und tippsel die Befehle ein |
ich hab das nochmal probiert, mehrmals, wenn ich die WHk auswähle und auf Enter drücke kommt da "NTLDR ist komprimiert, Neustart mit STRG Alt und Entf" was kann ich ändern?? danke |
Hast du eine normale WinXP-CD da? Wenn nicht besorg dir die bitte |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board