![]() |
Also bei mir unter Windows funktioniert es. Teste es mal bei dir mit dieser älteren OTL-Version => File-Upload.net - OTL3281.rar Und hier ist eine noch ältere Version 3.2.17.3 => http://sicher-ins-netz.info/dl/lichtinsdunkel.exe |
Bestens, mit der ersten älteren Version hat es geklappt :party: Habe ja noch Win XP...hier also das OTL-Protokoll: All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File C:\AUTOEXEC.BAT not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a39596e1-ae59-11de-9f7b-000347db8100}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a39596e1-ae59-11de-9f7b-000347db8100}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a39596e1-ae59-11de-9f7b-000347db8100}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a39596e1-ae59-11de-9f7b-000347db8100}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a56ee350-695d-11de-9e2f-000347db8100}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a56ee350-695d-11de-9e2f-000347db8100}\ not found. File jix9a.bat not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a56ee350-695d-11de-9e2f-000347db8100}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a56ee350-695d-11de-9e2f-000347db8100}\ not found. File jix9a.bat not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a56ee350-695d-11de-9e2f-000347db8100}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a56ee350-695d-11de-9e2f-000347db8100}\ not found. File jix9a.bat not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dc1debc2-7aaf-11de-9e48-000347db8100}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{dc1debc2-7aaf-11de-9e48-000347db8100}\ not found. File I:\setupSNK.exe not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Henja Sonning ->Temp folder emptied: 7811 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 28627871 bytes ->Flash cache emptied: 456 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 27,00 mb OTL by OldTimer - Version 3.2.8.1 log created on 01252011_142825 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Super, danke! Eine Frage noch: Soll ich also mit CCleaner eine Systembereinigung durchführen bevor ich ComboFix starte? Und noch eine Frage: Mein PC speichert Downloads immer direkt im gleichnamigen Ordner, ohne mich zu fragen, wohin ich sie haben möchte und unter welchem Namen. Ist es auch ok, wenn ich Combofix so runterlade, und danach umbenenne und auf den Desktop verschiebe? |
Hat alles geklappt. Hier das ComboFix-Log: Combofix Logfile: Code: ComboFix 11-01-24.02 - Henja Sonning 25.01.2011 16:03:05.1.1 - x86 |
Zitat:
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hier schonmal das Osam-File. Hoffe das ist richtig, Ablauf war nicht ganz so wie in Anleitung. OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Und hier das GMER-File, seieht mir aber seltsam kurz aus... GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net |
Und hier das File des MBR-Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000003d Kernel Drivers (total 115): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF7D2F000 \WINDOWS\system32\KDCOM.DLL 0xF7C3F000 \WINDOWS\system32\BOOTVID.dll 0xF77DF000 ACPI.sys 0xF7D31000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF77CE000 pci.sys 0xF782F000 isapnp.sys 0xF7D33000 intelide.sys 0xF7AAF000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF783F000 MountMgr.sys 0xF77AF000 ftdisk.sys 0xF7D35000 dmload.sys 0xF7789000 dmio.sys 0xF7AB7000 PartMgr.sys 0xF784F000 VolSnap.sys 0xF7771000 atapi.sys 0xF785F000 disk.sys 0xF786F000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7751000 fltmgr.sys 0xF773F000 sr.sys 0xF787F000 PxHelp20.sys 0xF7728000 KSecDD.sys 0xF769B000 Ntfs.sys 0xF766E000 NDIS.sys 0xF7654000 Mup.sys 0xF788F000 agp440.sys 0xF7A1F000 \SystemRoot\system32\DRIVERS\processr.sys 0xF75B6000 \SystemRoot\system32\DRIVERS\g400dhm.sys 0xF75A2000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7585000 \SystemRoot\system32\DRIVERS\e100b325.sys 0xF7A4F000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7B47000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7B4F000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7B57000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF7A5F000 \SystemRoot\system32\DRIVERS\serial.sys 0xF7CD3000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF7571000 \SystemRoot\system32\DRIVERS\parport.sys 0xF7A6F000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF7A7F000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF754E000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7A8F000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7B5F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF752A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7512000 \SystemRoot\system32\drivers\ac97intc.sys 0xF74EE000 \SystemRoot\system32\drivers\portcls.sys 0xF7A9F000 \SystemRoot\system32\drivers\drmk.sys 0xF7F60000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF78BF000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7CDF000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF74D7000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF78CF000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF78DF000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7B6F000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF74C6000 \SystemRoot\system32\DRIVERS\psched.sys 0xF78EF000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7B7F000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7B87000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF7496000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF78FF000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7D47000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF7370000 \SystemRoot\system32\DRIVERS\update.sys 0xF7D07000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF791F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7B9F000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF793F000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7D73000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7D75000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7ECF000 \SystemRoot\System32\Drivers\Null.SYS 0xF7D77000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7BB7000 \SystemRoot\System32\drivers\vga.sys 0xF7D79000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7D7B000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7BBF000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7BC7000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7CBF000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF4B15000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF4ABC000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF4A94000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF4A72000 \SystemRoot\System32\drivers\afd.sys 0xF794F000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7BCF000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF4A47000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF49D7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF795F000 \SystemRoot\System32\Drivers\Fips.SYS 0xF49B1000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF796F000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF4963000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7D7F000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF799F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF7BE7000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF7BEF000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xF747A000 \SystemRoot\system32\DRIVERS\BrScnUsb.sys 0xF48DE000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7D97000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF6B58000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7ADF000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7F72000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\G400DHD.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xF34A9000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF34D6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF2A24000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF7D69000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF2910000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF28FB000 \SystemRoot\system32\drivers\wdmaud.sys 0xF3449000 \SystemRoot\system32\drivers\sysaudio.sys 0xF282D000 \SystemRoot\system32\DRIVERS\srv.sys 0xF229C000 \SystemRoot\System32\Drivers\HTTP.sys 0xF1F5E000 \??\C:\DOKUME~1\HENJAS~1\LOKALE~1\Temp\afgyqfoc.sys 0xF1F33000 \SystemRoot\system32\drivers\kmixer.sys 0xF1EC6000 \SystemRoot\system32\DRIVERS\rt73.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 37): 0 System Idle Process 4 System 544 C:\WINDOWS\system32\smss.exe 780 csrss.exe 804 C:\WINDOWS\system32\winlogon.exe 848 C:\WINDOWS\system32\services.exe 860 C:\WINDOWS\system32\lsass.exe 1032 C:\WINDOWS\system32\svchost.exe 1080 svchost.exe 1124 C:\WINDOWS\system32\svchost.exe 1260 svchost.exe 1464 svchost.exe 1484 C:\WINDOWS\explorer.exe 1744 C:\WINDOWS\system32\spoolsv.exe 1792 C:\Programme\Avira\AntiVir Desktop\sched.exe 1828 svchost.exe 1892 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1952 C:\Programme\Java\jre6\bin\jqs.exe 2032 C:\Programme\Matrox Graphics Inc\PowerDesk\Services\Matrox.PowerDesk.Services.exe 200 C:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.Pdesk.ServicesHost.exe 224 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 244 C:\WINDOWS\system32\mgabg.exe 256 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 432 C:\WINDOWS\system32\svchost.exe 496 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 520 C:\Programme\ScanSoft\PaperPort\pptd40nt.exe 584 C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe 632 C:\Programme\Java\jre6\bin\jusched.exe 676 C:\Programme\Matrox Graphics Inc\PowerDesk SE\Matrox.PowerDesk SE.exe 708 C:\Programme\pdf24\pdf24.exe 1608 C:\Programme\Brother\ControlCenter3\BrccMCtl.exe 408 C:\Programme\Brother\Brmfcmon\BrMfcMon.exe 2240 alg.exe 2988 C:\WINDOWS\system32\wscntfy.exe 2568 C:\WINDOWS\system32\svchost.exe 3944 C:\Programme\Mozilla Firefox\firefox.exe 2924 C:\Dokumente und Einstellungen\Henja Sonning\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: IC35L040AVVA07-0, Rev: VA2OA52A PhysicalDrive1 Model Number: ST320423A, Rev: 3.02 Size Device Name MBR Status -------------------------------------------- 37 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 19 GB \\.\PhysicalDrive1 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hier schonmal der Malwarebytes-Log. Hat nichts mehr gefunden... Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5581 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 26.01.2011 11:53:50 mbam-log-2011-01-26 (11-53-50).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 170608 Laufzeit: 41 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hier das Log von SuperAntiSpyware. Hat leider noch 2 Trojaner gefunden. Die hat es dann aber gleich entfernt. Was nun? SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/26/2011 at 12:54 PM Application Version : 4.48.1000 Core Rules Database Version : 6277 Trace Rules Database Version: 4089 Scan type : Complete Scan Total Scan Time : 00:48:17 Memory items scanned : 460 Memory threats detected : 0 Registry items scanned : 5979 Registry threats detected : 0 File items scanned : 41171 File threats detected : 2 Trojan.Agent/Gen-FakeAV C:\PROGRAMME\WINRAR\DEFAULT.SFX Trojan.Agent/Gen-FakeAlert C:\SYSTEM VOLUME INFORMATION\_RESTORE{6E70E7DC-1C28-4071-9EBF-F535962078E3}\RP310\A0034487.EXE |
Zu WinRAR ist ein Fehlalarm. Das andere nur ein Überrest in der Systemwiederherstellung. Noch Probleme oder Rechner wieder ok? |
Läuft alles bestens, auch nicht langsamer oder so! Vielen Dank! Soll ich die ganzen Programmen wieder löschen? |
Ja die Programme können runter. Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board