![]() |
Firefox öffnet unaufgefordert schädliche Webseiten Huhu! Seit einiger Zeit öffnet Firefox völlig zufällig, ohne dass ich etwas anklicke "als attackierend gemeldete" Webseiten, bzw. er will wohl irgendetwas öffnen und glücklicherweise wird diese Seite dann blockiert. Ich habe schon mir AntiVir und Antimalware mein System geprüft, es wurde auch etwas gefunden, aber es passiert immernoch. Ich denke mal nicht dass es an Firefox selbst liegt. Hier ist die Logfile von Malwarebyte: ----- Malwarebytes' Anti-Malware 1.50.1.1100 Datenbank Version: 5537 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 17.01.2011 13:49:32 mbam-log-2011-01-17 (13-49-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 379951 Laufzeit: 42 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 7 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 3 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{27BA317E-7BBD-4EBE-A06A-47F076D9D6F7} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{2574231F-9D6F-4B0E-9041-5DD7484564AD} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MinBHO.ShowBarObj.1 (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MinBHO.ShowBarObj (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\SkyMedia (Adware.SkyMedia) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files (x86)\savetubevideo.com (Adware.SkyLab) -> Quarantined and deleted successfully. c:\program files (x86)\savetubevideo.com\savetubevideo (Adware.SkyLab) -> Quarantined and deleted successfully. c:\program files (x86)\savetubevideo.com\savetubevideo\FF (Adware.SkyLab) -> Quarantined and deleted successfully. Infizierte Dateien: c:\program files\cryptload_1.1.8\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully. c:\program files\cryptload_1.1.8\router\fritz!box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully. c:\program files (x86)\savetubevideo.com\savetubevideo\FF\tmp (Adware.SkyLab) -> Quarantined and deleted successfully. |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein das ist die einzige Log Datei, der Rechner ist realtiv neu, ich hatte Malwarebyte vorn paar Tagen auch noch nicht drauf und gestern das erste Mal suchen lassen... |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hier ist einmal die OTL File:OTL Logfile: Code: OTL logfile created on: 18.01.2011 20:25:20 - Run 1 |
Und hier die Extras:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 18.01.2011 20:25:20 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hier bidde: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4450c272-d4b0-11df-b920-6c626d08f7f4}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4450c272-d4b0-11df-b920-6c626d08f7f4}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4450c272-d4b0-11df-b920-6c626d08f7f4}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4450c272-d4b0-11df-b920-6c626d08f7f4}\ not found. File G:\Autorun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ not found. File G:\machinarium_install.exe not found. ADS C:\ProgramData\TEMP:05EE1EEF deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: *** ->Temp folder emptied: 2062868 bytes ->Temporary Internet Files folder emptied: 717360 bytes ->Java cache emptied: 183763 bytes ->FireFox cache emptied: 101658424 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 4020 bytes User: Public User: user %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 698147003 bytes Total Files Cleaned = 766,00 mb OTL by OldTimer - Version 3.2.20.2 log created on 01182011_223654 Files\Folders moved on Reboot... C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
hat zwar etwas länger gedauert, aber hier ist jetzt die ComboFix Log: Combofix Logfile: Code: ComboFix 11-01-28.02 - *** 29.01.2011 8:41.1.4 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Ultimate Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: MSI BIOS Manufacturer: American Megatrends Inc. System Manufacturer: MSI System Product Name: MS-7585 Logical Drives Mask: 0x0000007c Kernel Drivers (total 200): 0x02E1A000 \SystemRoot\system32\ntoskrnl.exe 0x033F6000 \SystemRoot\system32\hal.dll 0x00BBD000 \SystemRoot\system32\kdcom.dll 0x00C79000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CBD000 \SystemRoot\system32\PSHED.dll 0x00CD1000 \SystemRoot\system32\CLFS.SYS 0x00D2F000 \SystemRoot\system32\CI.dll 0x00E14000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00EB8000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00EC7000 \SystemRoot\System32\Drivers\spmv.sys 0x00E00000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x00C00000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x010DF000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x01136000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x01140000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x0114D000 \SystemRoot\system32\DRIVERS\pci.sys 0x01180000 \SystemRoot\System32\drivers\partmgr.sys 0x01195000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x01000000 \SystemRoot\System32\drivers\volmgrx.sys 0x0105C000 \SystemRoot\system32\DRIVERS\pciide.sys 0x01063000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x01073000 \SystemRoot\System32\drivers\mountmgr.sys 0x0108D000 \SystemRoot\system32\DRIVERS\atapi.sys 0x01096000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x010C0000 \SystemRoot\system32\DRIVERS\msahci.sys 0x010CB000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x011AA000 \SystemRoot\system32\drivers\fltmgr.sys 0x00C2F000 \SystemRoot\system32\drivers\fileinfo.sys 0x01238000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0140B000 \SystemRoot\System32\Drivers\msrpc.sys 0x01469000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01483000 \SystemRoot\System32\Drivers\cng.sys 0x014F6000 \SystemRoot\System32\drivers\pcw.sys 0x01507000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x016A5000 \SystemRoot\system32\drivers\ndis.sys 0x01797000 \SystemRoot\system32\drivers\NETIO.SYS 0x01600000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01800000 \SystemRoot\System32\drivers\tcpip.sys 0x0162B000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01675000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x01511000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x01685000 \SystemRoot\System32\Drivers\spldr.sys 0x0155D000 \SystemRoot\System32\drivers\rdyboost.sys 0x0168D000 \SystemRoot\System32\Drivers\mup.sys 0x017F7000 \SystemRoot\System32\drivers\hwpolicy.sys 0x01597000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x015D1000 \SystemRoot\system32\DRIVERS\disk.sys 0x01200000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x00C43000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x01400000 \SystemRoot\System32\Drivers\Null.SYS 0x01230000 \SystemRoot\System32\Drivers\Beep.SYS 0x00DEF000 \SystemRoot\System32\drivers\vga.sys 0x02C52000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x02C77000 \SystemRoot\System32\drivers\watchdog.sys 0x02C87000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x02C90000 \SystemRoot\system32\drivers\rdpencdd.sys 0x02C99000 \SystemRoot\system32\drivers\rdprefmp.sys 0x02CA2000 \SystemRoot\System32\Drivers\Msfs.SYS 0x02CAD000 \SystemRoot\System32\Drivers\Npfs.SYS 0x02CBE000 \SystemRoot\system32\DRIVERS\tdx.sys 0x02CDC000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x02CE9000 \SystemRoot\system32\drivers\afd.sys 0x02D73000 \SystemRoot\System32\DRIVERS\netbt.sys 0x02DB8000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x02DC1000 \SystemRoot\system32\DRIVERS\pacer.sys 0x02DE7000 \SystemRoot\system32\DRIVERS\vpcnfltr.sys 0x02C00000 \SystemRoot\system32\DRIVERS\netbios.sys 0x02C0F000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03ED5000 \SystemRoot\system32\drivers\vpcvmm.sys 0x03F2C000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03F40000 \??\C:\Program Files (x86)\SUPERAntiSpyware\SASKUTIL64.SYS 0x03F4A000 \??\C:\Program Files (x86)\SUPERAntiSpyware\SASDIFSV64.SYS 0x03F54000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03FA5000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03FB1000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03FBC000 \SystemRoot\System32\drivers\discache.sys 0x03E00000 \SystemRoot\system32\drivers\csc.sys 0x03E83000 \SystemRoot\System32\Drivers\dfsc.sys 0x03EA1000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x03EB2000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x03FCB000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x02C2A000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x04041000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x04836000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x0408B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x0417F000 \SystemRoot\System32\drivers\dxgmms1.sys 0x04800000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x04824000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x0428D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x042E3000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x0433A000 \SystemRoot\system32\DRIVERS\nusb3xhc.sys 0x0436A000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x0436C000 \SystemRoot\system32\DRIVERS\1394ohci.sys 0x043AA000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x043C8000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x04200000 \SystemRoot\System32\Drivers\a3055y74.SYS 0x04243000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x0424C000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x0425C000 \SystemRoot\system32\DRIVERS\wacomvhid.sys 0x0425F000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x04278000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x043D7000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x041C5000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x043ED000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x04000000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x05097000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x050B2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x050D3000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x050ED000 \SystemRoot\system32\DRIVERS\hamachi.sys 0x050F8000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x05103000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x05112000 \SystemRoot\system32\DRIVERS\swenum.sys 0x05114000 \SystemRoot\system32\DRIVERS\ks.sys 0x05157000 \SystemRoot\system32\DRIVERS\umbus.sys 0x05169000 \SystemRoot\system32\DRIVERS\vpcusb.sys 0x05186000 \SystemRoot\system32\DRIVERS\usbrpm.sys 0x05195000 \SystemRoot\system32\DRIVERS\vpchbus.sys 0x05000000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0505A000 \SystemRoot\system32\DRIVERS\nusb3hub.sys 0x05072000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x0507F000 \SystemRoot\system32\DRIVERS\wacommousefilter.sys 0x051D1000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x05E3B000 \SystemRoot\system32\drivers\AtihdW76.sys 0x05E5B000 \SystemRoot\system32\drivers\portcls.sys 0x05E98000 \SystemRoot\system32\drivers\drmk.sys 0x05EBA000 \SystemRoot\system32\drivers\ksthunk.sys 0x06416000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x0667A000 \SystemRoot\system32\DRIVERS\udfs.sys 0x00050000 \SystemRoot\System32\win32k.sys 0x066CE000 \SystemRoot\System32\drivers\Dxapi.sys 0x066DA000 \SystemRoot\System32\Drivers\crashdmp.sys 0x066E8000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x066F4000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x066FD000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x06710000 \SystemRoot\system32\DRIVERS\monitor.sys 0x0671E000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x005E0000 \SystemRoot\System32\TSDDD.dll 0x0672A000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x06747000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x06755000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x007B0000 \SystemRoot\System32\cdd.dll 0x00840000 \SystemRoot\System32\ATMFD.DLL 0x06763000 \SystemRoot\system32\DRIVERS\wacmoumonitor.sys 0x0676C000 \SystemRoot\system32\drivers\luafv.sys 0x067AA000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x067C7000 \SystemRoot\system32\drivers\WudfPf.sys 0x067E8000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05EC0000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x05ED8000 \SystemRoot\system32\drivers\HTTP.sys 0x05FA0000 \SystemRoot\system32\DRIVERS\bowser.sys 0x05FBE000 \SystemRoot\System32\drivers\mpsdrv.sys 0x05E00000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x086B6000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x08704000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x08727000 \??\C:\Windows\system32\drivers\acedrv11.sys 0x08600000 \SystemRoot\system32\drivers\peauth.sys 0x086A6000 \SystemRoot\System32\Drivers\secdrv.SYS 0x08781000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x087AE000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0906B000 \SystemRoot\System32\DRIVERS\srv2.sys 0x090D2000 \SystemRoot\System32\DRIVERS\srv.sys 0x778F0000 \Windows\System32\ntdll.dll 0x478C0000 \Windows\System32\smss.exe 0xFFC10000 \Windows\System32\apisetschema.dll 0xFF100000 \Windows\System32\autochk.exe 0xFFBB0000 \Windows\System32\Wldap32.dll 0xFFB40000 \Windows\System32\gdi32.dll 0x777F0000 \Windows\System32\user32.dll 0xFFAA0000 \Windows\System32\msvcrt.dll 0xFF9D0000 \Windows\System32\usp10.dll 0xFF950000 \Windows\System32\difxapi.dll 0xFF940000 \Windows\System32\lpk.dll 0x77AC0000 \Windows\System32\psapi.dll 0xFF7C0000 \Windows\System32\urlmon.dll 0xFF560000 \Windows\System32\iertutil.dll 0xFF430000 \Windows\System32\wininet.dll 0xFF390000 \Windows\System32\clbcatq.dll 0x776D0000 \Windows\System32\kernel32.dll 0xFE600000 \Windows\System32\shell32.dll 0xFE3F0000 \Windows\System32\ole32.dll 0x77AB0000 \Windows\System32\normaliz.dll 0xFE2E0000 \Windows\System32\msctf.dll 0xFE2C0000 \Windows\System32\imagehlp.dll 0xFE190000 \Windows\System32\rpcrt4.dll 0xFE140000 \Windows\System32\ws2_32.dll 0xFE130000 \Windows\System32\nsi.dll 0xFE050000 \Windows\System32\advapi32.dll 0xFE020000 \Windows\System32\imm32.dll 0xFE000000 \Windows\System32\sechost.dll 0xFDE20000 \Windows\System32\setupapi.dll 0xFDDA0000 \Windows\System32\shlwapi.dll 0xFDD00000 \Windows\System32\comdlg32.dll 0xFDC20000 \Windows\System32\oleaut32.dll 0xFDBE0000 \Windows\System32\cfgmgr32.dll 0xFDBC0000 \Windows\System32\devobj.dll 0xFDB20000 \Windows\System32\comctl32.dll 0xFDAB0000 \Windows\System32\KernelBase.dll 0xFDA70000 \Windows\System32\wintrust.dll 0xFD900000 \Windows\System32\crypt32.dll 0xFD8F0000 \Windows\System32\msasn1.dll Processes (total 71): 0 System Idle Process 4 System 292 C:\Windows\System32\smss.exe 444 csrss.exe 512 C:\Windows\System32\wininit.exe 528 csrss.exe 576 C:\Windows\System32\services.exe 600 C:\Windows\System32\lsass.exe 608 C:\Windows\System32\lsm.exe 700 C:\Windows\System32\winlogon.exe 760 C:\Windows\System32\svchost.exe 908 C:\Windows\System32\svchost.exe 972 C:\Windows\System32\atiesrxx.exe 316 C:\Windows\System32\svchost.exe 448 C:\Windows\System32\svchost.exe 712 C:\Windows\System32\svchost.exe 1100 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\atieclxx.exe 1224 C:\Program Files\Tablet\Pen\Pen_TouchService.exe 1232 C:\Windows\System32\wisptis.exe 1460 C:\Windows\System32\wisptis.exe 1468 C:\Program Files\Common Files\Microsoft Shared\ink\TabTip.exe 1548 C:\Windows\System32\svchost.exe 1672 C:\Program Files (x86)\Common Files\microsoft shared\ink\TabTip32.exe 1744 C:\Windows\System32\dwm.exe 1788 C:\Windows\explorer.exe 1960 C:\Windows\System32\spoolsv.exe 1980 C:\Windows\System32\taskhost.exe 1152 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1424 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 1728 C:\Windows\System32\svchost.exe 1732 C:\Program Files\Windows Sidebar\sidebar.exe 2116 C:\Program Files (x86)\SUPERAntiSpyware\SASCore64.exe 2148 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 2204 C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe 2216 C:\Windows\System32\StikyNot.exe 2240 C:\Windows\system\w98eject.exe 2296 C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe 2400 D:\LogMeIn Hamachi\hamachi-2.exe 2472 C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2520 C:\Windows\System32\svchost.exe 2584 D:\LogMeIn Hamachi\hamachi-2-ui.exe 2704 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 2724 C:\Windows\System32\conhost.exe 2884 C:\Program Files\Tablet\Pen\Pen_TouchUser.exe 2892 C:\Program Files\Tablet\Pen\Pen_Tablet.exe 3016 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3036 C:\Windows\V0330Mon.exe 2412 C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe 2544 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 1760 C:\Program Files\Tablet\Pen\Pen_TabletUser.exe 3128 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3156 C:\Program Files\Tablet\Pen\Pen_Tablet.exe 3328 WmiPrvSE.exe 3568 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3604 C:\Windows\System32\SearchIndexer.exe 3856 C:\Windows\System32\svchost.exe 4044 C:\Program Files\Windows Media Player\wmpnetwk.exe 2864 C:\Windows\System32\svchost.exe 2280 C:\Program Files\Common Files\Microsoft Shared\ink\InputPersonalization.exe 1408 C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe 3780 C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe 3904 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe 1068 C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin 2816 <unknown> 4312 <unknown> 1292 C:\Windows\System32\notepad.exe 4476 C:\Windows\System32\audiodg.exe 1328 C:\Users\***\Desktop\MBRCheck.exe 4544 C:\Windows\System32\conhost.exe 2928 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000032`0c900000 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000096`2bd00000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHD105SI, Rev: 1AJ10001 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 MBR Code Faked! SHA1: 1BB72AA843C54C64E74C9F6C9BD22FA2AFA08966 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Wir müssen den MBR neu machen, hast du eine Win7-DVD-64-Bit zur Hand? (Daten gehen dabei nicht verloren) |
Jo, ich hab die DVD hier noch irgendwo, was soll ich denn dann machen? |
Boot von dieser DVD den Computer. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Mach danach neue Logs mit MBRcheck und wenn's geht GMER. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board