![]() |
Virus autorun.inf auf Festplatte, externer Festplatte und USB Hallo ihr Lieben, wie auch schon einige vor mir habe ich auch ein Problem mit autorun.inf - Antivir meldet ca. alle 5 min, dass der Zugriff auf die Datei zu meiner eigenen Sicherheit blockiert wurde, löschen oder so kann ich aber nichts. Ich gehe also davon aus, dass die Datei, die mittlerweile auch auf meiner externen Festplatte ist, infiziert ist. Ich habe mir schon durchgelesen, was andere daraufhin tun sollten, aber da immer wieder betont wird, dass man dies nicht blind nachmachen sollte, bitte ich hiermit um eure Hilfe. Da ich nächste Woche in den Urlaub fahre und das Problem gerne vorher beseitigt hätte, wäre ich über schnelle Hilfe dankbar. Aber ich warne euch vor, mit mir muss man, was Computer angeht, idiotensicher reden, ich hab da echt gar keine Ahnung =). Das Ergebnis von dem aktualisierten Malwarebytes (mit angeschlossener externer Festplatte sowie angeschlossenem USB-Stick) poste ich im Folgenden: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5722 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18928 10.02.11 18:14 mbam-log-2011-02-10 (18-14-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|) Durchsuchte Objekte: 515676 Laufzeit: 2 Stunde(n), 9 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Vielen, vielen Dank, dass ihr euch die Zeit & Geduld nehmt, mir weiter zu helfen!!! |
Hallo und :hallo: Deaktivier erstmal die automatische Wiedergabe (auch bekannt als Autorun oder Autoplay): Für Windows Vista und 7: In der Systemsteuerung kann man für alle Datenträger die automatische Wiedergabe deaktivieren. Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
Hallo, Danke für die Antwort, ich habe die automatische Wiedergabe deaktiviert aber Antivir meldet sich immer noch - das Problem scheint also noch nicht gelöst... Hier noch eine ältere Logdatei von Malwarebytes (ohne angeschlossenen Stick und Festplatte), hab die da genannten infizierten Datein etc. aber bereits gelöscht. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5722 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18928 10.02.11 01:02 mbam-log-2011-02-10 (01-02-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 514602 Laufzeit: 2 Stunde(n), 9 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\program files\application updater\applicationupdater.exe (PUP.Dealio) -> 1696 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} (PUP.Dealio) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} (PUP.Dealio) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} (PUP.Dealio) -> Value: {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} (PUP.Dealio) -> Value: {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\application updater\applicationupdater.exe (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\iobit toolbar\IE\4.1\iobittoolbarie.dll (PUP.Dealio) -> Quarantined and deleted successfully. c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully. c:\program files\iobit toolbar\widgihelper.exe (PUP.Dealio) -> Quarantined and deleted successfully. Wie kann ich jetzt weiter verfahren? Danke und liebe Grüße! |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Ok, ich hab alles so gemacht wie vorgeschlagen. Hier die beiden Outputs:OTL Logfile: Code: OTL logfile created on: 12.02.2011 15:56:55 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 12.02.2011 15:56:55 - Run 1 Was nun? Dank dir schonmal Arne! |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
ok, ich glaub ich hab mich beim ersten Mal dumm angestellt und jetzt hab ich es nochmal richtig mit OTL: und so gemacht, hier die Logdatei: All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c5476de-59d9-11de-9cee-00059a3c7800}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c5476de-59d9-11de-9cee-00059a3c7800}\ not found. File C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe NAME-2EC8DAE0A9.vbs not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c5476e8-59d9-11de-9cee-00059a3c7800}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c5476e8-59d9-11de-9cee-00059a3c7800}\ not found. File C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe NAME-2EC8DAE0A9.vbs not found. C:\ProgramData\dMC-r10.exe moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Deborah ->Temp folder emptied: 277939342 bytes ->Temporary Internet Files folder emptied: 256295 bytes ->Java cache emptied: 22520798 bytes ->FireFox cache emptied: 103479829 bytes ->Flash cache emptied: 4633 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 18154928 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 403,00 mb OTL by OldTimer - Version 3.2.20.6 log created on 02122011_192710 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Voilá: Combofix Logfile: Code: ComboFix 11-02-12.01 - Deborah 12.02.2011 19:57:38.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: File:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
ok, hier die datei: Combofix Logfile: Code: ComboFix 11-02-12.01 - Deborah 12.02.2011 22:29:53.2.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Ok, hier die Ergebnisse: GMER: GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Dell Inc. BIOS Manufacturer: Dell Inc. System Manufacturer: Dell Inc. System Product Name: XPS M1530 Logical Drives Mask: 0x0000005c Kernel Drivers (total 161): 0x82410000 \SystemRoot\system32\ntkrnlpa.exe 0x827C9000 \SystemRoot\system32\hal.dll 0x80400000 \SystemRoot\system32\kdcom.dll 0x80407000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80477000 \SystemRoot\system32\PSHED.dll 0x80488000 \SystemRoot\system32\BOOTVID.dll 0x80490000 \SystemRoot\system32\CLFS.SYS 0x804D1000 \SystemRoot\system32\CI.dll 0x8060D000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80689000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80696000 \SystemRoot\system32\drivers\acpi.sys 0x806DC000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E5000 \SystemRoot\system32\drivers\msisadrv.sys 0x806ED000 \SystemRoot\system32\drivers\pci.sys 0x80714000 \SystemRoot\System32\drivers\partmgr.sys 0x80723000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80726000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80730000 \SystemRoot\system32\drivers\volmgr.sys 0x8073F000 \SystemRoot\System32\drivers\volmgrx.sys 0x80789000 \SystemRoot\system32\DRIVERS\intelide.sys 0x80790000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x8079E000 \SystemRoot\system32\drivers\pciide.sys 0x807A5000 \SystemRoot\System32\drivers\mountmgr.sys 0x82A0A000 \SystemRoot\system32\drivers\iastorv.sys 0x82AAA000 \SystemRoot\system32\drivers\iastor.sys 0x82B71000 \SystemRoot\system32\drivers\atapi.sys 0x82B79000 \SystemRoot\system32\drivers\ataport.SYS 0x82B97000 \SystemRoot\system32\drivers\fltmgr.sys 0x82BC9000 \SystemRoot\system32\drivers\fileinfo.sys 0x82BD9000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x8BA0E000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8BA7F000 \SystemRoot\system32\drivers\ndis.sys 0x8BB8A000 \SystemRoot\system32\drivers\msrpc.sys 0x8BBB5000 \SystemRoot\system32\drivers\NETIO.SYS 0x8BC04000 \SystemRoot\System32\drivers\tcpip.sys 0x8BCEE000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8BE09000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8BF19000 \SystemRoot\system32\drivers\volsnap.sys 0x8BF52000 \SystemRoot\System32\Drivers\spldr.sys 0x8BF5A000 \SystemRoot\System32\Drivers\mup.sys 0x8BF69000 \SystemRoot\System32\drivers\ecache.sys 0x8BF90000 \SystemRoot\system32\drivers\disk.sys 0x8BFA1000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8BFC2000 \SystemRoot\system32\drivers\crcdisk.sys 0x8BFD8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8BFE3000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8BFEC000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x90006000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x9074B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x907EC000 \SystemRoot\System32\drivers\watchdog.sys 0x8BFCB000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8BD09000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8BD47000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8BD56000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x90808000 \SystemRoot\system32\DRIVERS\NETw4v32.sys 0x90A31000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x90A41000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x90A4F000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x90A69000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x90A78000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x90A8C000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x90ADD000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x90AF0000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x90B1C000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x90B27000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x90B32000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x90B4A000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x90B4E000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x90B57000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x90B75000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x90BA4000 \SystemRoot\system32\DRIVERS\storport.sys 0x90BE5000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x90BF0000 \SystemRoot\system32\DRIVERS\HssDrv.sys 0x8BDE3000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8BBF0000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x807B5000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x82BE2000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x807D8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x805B1000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x90800000 \SystemRoot\system32\DRIVERS\CVirtA.sys 0x907F8000 \SystemRoot\system32\DRIVERS\taphss.sys 0x807EC000 \SystemRoot\system32\DRIVERS\termdd.sys 0x90802000 \SystemRoot\system32\DRIVERS\swenum.sys 0x805C6000 \SystemRoot\system32\DRIVERS\ks.sys 0x8BA00000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x82BF1000 \SystemRoot\system32\DRIVERS\umbus.sys 0x90E05000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x90E3A000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x90E4B000 \SystemRoot\system32\drivers\stwrt.sys 0x90EA0000 \SystemRoot\system32\drivers\portcls.sys 0x90ECD000 \SystemRoot\system32\drivers\drmk.sys 0x90EF2000 \SystemRoot\System32\Drivers\tcusb.sys 0x90EFD000 \SystemRoot\System32\Drivers\USBD.SYS 0x90EFF000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x90F16000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x90F2B000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys 0x90F65000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys 0x90F67000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x90F70000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x90F80000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x90F87000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x90F90000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x90F99000 \SystemRoot\System32\Drivers\Null.SYS 0x90FA0000 \SystemRoot\System32\Drivers\Beep.SYS 0x90FA7000 \SystemRoot\System32\drivers\vga.sys 0x90FB3000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x90FD4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90FDC000 \SystemRoot\system32\drivers\rdpencdd.sys 0x90FE4000 \SystemRoot\System32\Drivers\Msfs.SYS 0x90FEF000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8BE00000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x91C0D000 \SystemRoot\system32\DRIVERS\tdx.sys 0x91C23000 \SystemRoot\system32\DRIVERS\smb.sys 0x91C37000 \SystemRoot\system32\drivers\afd.sys 0x91C7F000 \SystemRoot\System32\DRIVERS\netbt.sys 0x91CB1000 \SystemRoot\system32\DRIVERS\pacer.sys 0x91CC7000 \SystemRoot\system32\DRIVERS\netbios.sys 0x91CD5000 \SystemRoot\System32\Drivers\StarOpen.SYS 0x91CDB000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x91CEE000 \SystemRoot\System32\drivers\truecrypt.sys 0x91D22000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x91D2A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x91D30000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x91D6C000 \SystemRoot\system32\drivers\nsiproxy.sys 0x91D76000 \SystemRoot\System32\Drivers\dfsc.sys 0x91D8D000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x91DB3000 \SystemRoot\System32\Drivers\fastfat.SYS 0x91DDB000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x98A50000 \SystemRoot\System32\win32k.sys 0x91C00000 \SystemRoot\System32\drivers\Dxapi.sys 0x91DF1000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98C70000 \SystemRoot\System32\TSDDD.dll 0x98C90000 \SystemRoot\System32\cdd.dll 0x98CA0000 \SystemRoot\System32\ATMFD.DLL 0x9EE02000 \SystemRoot\system32\drivers\luafv.sys 0x9EE25000 \SystemRoot\system32\drivers\spsys.sys 0x9EED5000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9EEE5000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9EF0F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9EF19000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9EF2C000 \SystemRoot\system32\drivers\HTTP.sys 0x9EF99000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9EFB6000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9EFCF000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA240B000 \SystemRoot\system32\drivers\mrxdav.sys 0xA242C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA244B000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA2484000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA249C000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA24C3000 \SystemRoot\System32\DRIVERS\srv.sys 0xA2529000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys 0xA25B9000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA4002000 \SystemRoot\system32\drivers\peauth.sys 0xA40E0000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA40EA000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA40F6000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA410B000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0xA411D000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xA413A000 \??\c:\program files\dell support center\pcdsrvc.pkms 0xA4140000 \??\C:\Users\Deborah\AppData\Local\Temp\uwrdifog.sys 0x77450000 \Windows\System32\ntdll.dll Processes (total 78): 0 System Idle Process 4 System 480 C:\Windows\System32\smss.exe 612 csrss.exe 664 C:\Windows\System32\wininit.exe 672 csrss.exe 708 C:\Windows\System32\services.exe 724 C:\Windows\System32\lsass.exe 732 C:\Windows\System32\lsm.exe 884 C:\Windows\System32\svchost.exe 892 C:\Windows\System32\winlogon.exe 964 C:\Windows\System32\svchost.exe 1000 C:\Windows\System32\svchost.exe 1064 C:\Windows\System32\svchost.exe 1092 C:\Windows\System32\svchost.exe 1108 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\audiodg.exe 1268 C:\Windows\System32\svchost.exe 1292 C:\Windows\System32\SLsvc.exe 1376 C:\Windows\System32\svchost.exe 1536 C:\Windows\System32\svchost.exe 1592 C:\Program Files\Protector Suite QL\upeksvr.exe 1924 C:\Windows\System32\spoolsv.exe 1944 C:\Windows\System32\wlanext.exe 124 C:\Program Files\Avira\AntiVir Desktop\sched.exe 312 C:\Windows\System32\svchost.exe 1676 C:\Windows\System32\AEstSrv.exe 1788 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1732 C:\Program Files\Bonjour\mDNSResponder.exe 1804 C:\Windows\System32\svchost.exe 1952 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 2040 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 352 C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1472 C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1672 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2072 C:\Program Files\Hotspot Shield\bin\hsswd.exe 2088 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2140 C:\Program Files\IObit\IObit Security 360\is360srv.exe 2312 C:\Windows\System32\svchost.exe 2472 C:\Windows\System32\PSIService.exe 2492 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2540 C:\Program Files\Dell DataSafe Local Backup\SftService.exe 2560 C:\Windows\System32\stacsv.exe 2644 C:\Windows\System32\svchost.exe 2680 C:\Windows\System32\svchost.exe 2736 C:\Windows\System32\SearchIndexer.exe 2960 WUDFHost.exe 3708 C:\Windows\System32\taskeng.exe 3728 C:\Windows\System32\dwm.exe 3784 WmiPrvSE.exe 3864 C:\Windows\explorer.exe 3940 C:\Windows\System32\taskeng.exe 3400 HP1006MC.EXE 3452 C:\Program Files\Dell DataSafe Local Backup\Components\Scheduler\STService.exe 4008 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 764 C:\Program Files\Windows Sidebar\sidebar.exe 4052 C:\Program Files\Protector Suite QL\psqltray.exe 3876 C:\Windows\ehome\ehtray.exe 3376 C:\Program Files\Windows Media Player\wmpnscfg.exe 2480 C:\Program Files\Windows Media Player\wmpnetwk.exe 1264 C:\Program Files\Dell\QuickSet\quickset.exe 5176 C:\Program Files\Windows Sidebar\sidebar.exe 5232 C:\Windows\ehome\ehmsas.exe 5244 C:\Windows\System32\conime.exe 5408 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 6128 C:\Windows\System32\svchost.exe 5268 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3052 C:\Windows\System32\mobsync.exe 2712 C:\Windows\System32\sdclt.exe 4788 C:\Users\Deborah\Desktop\tqltez1p.exe 556 C:\Program Files\Mozilla Firefox\firefox.exe 5432 C:\Program Files\Mozilla Firefox\plugin-container.exe 5156 C:\Users\Deborah\Desktop\osam.exe 2860 C:\Windows\System32\SearchProtocolHost.exe 3572 C:\Windows\System32\SearchFilterHost.exe 4012 dllhost.exe 3612 dllhost.exe 5968 C:\Users\Deborah\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`87600000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`07600000 (NTFS) PhysicalDrive0 Model Number: <error opening> Size Device Name MBR Status -------------------------------------------- ERROR Opening: \\.\PhysicalDrive0 (32) Done! |
Zitat:
|
Ich war der Meinung, dass ich es als Admin ausgeführt habe... Hier auf jeden Fall nochmal die Ergebnisse, dieses Mal garantiert als Admin ausgeführt: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Dell Inc. BIOS Manufacturer: Dell Inc. System Manufacturer: Dell Inc. System Product Name: XPS M1530 Logical Drives Mask: 0x0000005c Kernel Drivers (total 158): 0x8241E000 \SystemRoot\system32\ntkrnlpa.exe 0x827D7000 \SystemRoot\system32\hal.dll 0x8040D000 \SystemRoot\system32\kdcom.dll 0x80414000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80484000 \SystemRoot\system32\PSHED.dll 0x80495000 \SystemRoot\system32\BOOTVID.dll 0x8049D000 \SystemRoot\system32\CLFS.SYS 0x804DE000 \SystemRoot\system32\CI.dll 0x80605000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80681000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068E000 \SystemRoot\system32\drivers\acpi.sys 0x806D4000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DD000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E5000 \SystemRoot\system32\drivers\pci.sys 0x8070C000 \SystemRoot\System32\drivers\partmgr.sys 0x8071B000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8071E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80728000 \SystemRoot\system32\drivers\volmgr.sys 0x80737000 \SystemRoot\System32\drivers\volmgrx.sys 0x80781000 \SystemRoot\system32\DRIVERS\intelide.sys 0x80788000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x80796000 \SystemRoot\system32\drivers\pciide.sys 0x8079D000 \SystemRoot\System32\drivers\mountmgr.sys 0x82A0C000 \SystemRoot\system32\drivers\iastorv.sys 0x82AAC000 \SystemRoot\system32\drivers\iastor.sys 0x82B73000 \SystemRoot\system32\drivers\atapi.sys 0x82B7B000 \SystemRoot\system32\drivers\ataport.SYS 0x82B99000 \SystemRoot\system32\drivers\fltmgr.sys 0x82BCB000 \SystemRoot\system32\drivers\fileinfo.sys 0x82BDB000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x8BA03000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8BA74000 \SystemRoot\system32\drivers\ndis.sys 0x8BB7F000 \SystemRoot\system32\drivers\msrpc.sys 0x8BBAA000 \SystemRoot\system32\drivers\NETIO.SYS 0x8BC02000 \SystemRoot\System32\drivers\tcpip.sys 0x8BCEC000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8BE0C000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8BF1C000 \SystemRoot\system32\drivers\volsnap.sys 0x8BF55000 \SystemRoot\System32\Drivers\spldr.sys 0x8BF5D000 \SystemRoot\System32\Drivers\mup.sys 0x8BF6C000 \SystemRoot\System32\drivers\ecache.sys 0x8BF93000 \SystemRoot\system32\drivers\disk.sys 0x8BFA4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8BFC5000 \SystemRoot\system32\drivers\crcdisk.sys 0x8BFDB000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8BFE6000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8BFEF000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x90A0F000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x91154000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x90A00000 \SystemRoot\System32\drivers\watchdog.sys 0x911F5000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8BD07000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8BD45000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8BD54000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x91201000 \SystemRoot\system32\DRIVERS\NETw4v32.sys 0x9142A000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x9143A000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x91448000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x91462000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x91471000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x91485000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x914D6000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x914E9000 \SystemRoot\system32\DRIVERS\Apfiltr.sys 0x91515000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x91520000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x9152B000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x91543000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x91547000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x91550000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x9156E000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x9159D000 \SystemRoot\system32\DRIVERS\storport.sys 0x915DE000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x915E9000 \SystemRoot\system32\DRIVERS\HssDrv.sys 0x8BDE1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8BE00000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x807AD000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8BBE5000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x82BE4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x807D0000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x915F9000 \SystemRoot\system32\DRIVERS\CVirtA.sys 0x8BFCE000 \SystemRoot\system32\DRIVERS\taphss.sys 0x807E5000 \SystemRoot\system32\DRIVERS\termdd.sys 0x915FB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x805BE000 \SystemRoot\system32\DRIVERS\ks.sys 0x8BBF4000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x805E8000 \SystemRoot\system32\DRIVERS\umbus.sys 0x91605000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x9163A000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9164B000 \SystemRoot\system32\drivers\stwrt.sys 0x916A0000 \SystemRoot\system32\drivers\portcls.sys 0x916CD000 \SystemRoot\system32\drivers\drmk.sys 0x916F2000 \SystemRoot\System32\Drivers\tcusb.sys 0x916FD000 \SystemRoot\System32\Drivers\USBD.SYS 0x916FF000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x91716000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x9172B000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys 0x91765000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys 0x91767000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x91770000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x91779000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x91789000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x91790000 \SystemRoot\System32\Drivers\Null.SYS 0x91797000 \SystemRoot\System32\Drivers\Beep.SYS 0x917A7000 \SystemRoot\System32\drivers\vga.sys 0x917B3000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x917D4000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x917DD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x917E5000 \SystemRoot\system32\drivers\rdpencdd.sys 0x917ED000 \SystemRoot\System32\Drivers\Msfs.SYS 0x92602000 \SystemRoot\System32\Drivers\Npfs.SYS 0x92610000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x92619000 \SystemRoot\system32\DRIVERS\tdx.sys 0x9262F000 \SystemRoot\system32\DRIVERS\smb.sys 0x92643000 \SystemRoot\system32\drivers\afd.sys 0x9268B000 \SystemRoot\System32\DRIVERS\netbt.sys 0x926BD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x926D3000 \SystemRoot\system32\DRIVERS\netbios.sys 0x926E1000 \SystemRoot\System32\Drivers\StarOpen.SYS 0x926E7000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x926FA000 \SystemRoot\System32\drivers\truecrypt.sys 0x9272E000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x92734000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x92770000 \SystemRoot\system32\drivers\nsiproxy.sys 0x9277A000 \SystemRoot\System32\Drivers\dfsc.sys 0x92791000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x927B7000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x927BF000 \SystemRoot\System32\Drivers\fastfat.SYS 0x927E7000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x998B0000 \SystemRoot\System32\win32k.sys 0x82A00000 \SystemRoot\System32\drivers\Dxapi.sys 0x9A406000 \SystemRoot\system32\DRIVERS\monitor.sys 0x99AD0000 \SystemRoot\System32\TSDDD.dll 0x99AF0000 \SystemRoot\System32\ATMFD.DLL 0x99B40000 \SystemRoot\System32\cdd.dll 0x9A415000 \SystemRoot\system32\drivers\luafv.sys 0x9A438000 \SystemRoot\system32\drivers\spsys.sys 0x9A4E8000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9A4F8000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9A522000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9A52C000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9A53F000 \SystemRoot\system32\drivers\HTTP.sys 0x9A5AC000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9A5C9000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9A5E2000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA2005000 \SystemRoot\system32\drivers\mrxdav.sys 0xA2026000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA2045000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA207E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA2096000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA20BD000 \SystemRoot\System32\DRIVERS\srv.sys 0xA2123000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys 0xA21B3000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA420D000 \SystemRoot\system32\drivers\peauth.sys 0xA42EB000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA42F5000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA4301000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA4316000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x77C20000 \Windows\System32\ntdll.dll Processes (total 75): 0 System Idle Process 4 System 500 C:\Windows\System32\smss.exe 632 csrss.exe 684 C:\Windows\System32\wininit.exe 696 csrss.exe 728 C:\Windows\System32\services.exe 740 C:\Windows\System32\lsass.exe 748 C:\Windows\System32\lsm.exe 836 C:\Windows\System32\winlogon.exe 936 C:\Windows\System32\svchost.exe 1000 C:\Windows\System32\svchost.exe 1052 C:\Windows\System32\svchost.exe 1132 C:\Windows\System32\svchost.exe 1180 C:\Windows\System32\svchost.exe 1216 C:\Windows\System32\svchost.exe 1308 C:\Windows\System32\audiodg.exe 1336 C:\Windows\System32\svchost.exe 1352 C:\Windows\System32\SLsvc.exe 1380 C:\Windows\System32\svchost.exe 1520 C:\Windows\System32\svchost.exe 1652 C:\Program Files\Protector Suite QL\upeksvr.exe 1908 C:\Windows\System32\wlanext.exe 1916 C:\Windows\System32\spoolsv.exe 1956 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1968 C:\Windows\System32\svchost.exe 1428 C:\Windows\System32\AEstSrv.exe 1700 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1792 C:\Program Files\Bonjour\mDNSResponder.exe 1712 C:\Windows\System32\svchost.exe 1776 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 568 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 576 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 868 C:\Program Files\Hotspot Shield\bin\openvpnas.exe 2208 C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 2272 C:\Program Files\Hotspot Shield\bin\hsswd.exe 2292 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2308 C:\Program Files\IObit\IObit Security 360\is360srv.exe 2412 C:\Windows\System32\svchost.exe 2428 C:\Windows\System32\PSIService.exe 2464 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2488 C:\Program Files\Dell DataSafe Local Backup\SftService.exe 2516 C:\Windows\System32\stacsv.exe 2624 C:\Windows\System32\svchost.exe 2676 C:\Windows\System32\svchost.exe 2700 C:\Windows\System32\SearchIndexer.exe 2952 WUDFHost.exe 3404 WmiPrvSE.exe 3744 HP1006MC.EXE 2020 C:\Windows\System32\taskeng.exe 2688 C:\Windows\System32\taskeng.exe 724 C:\Windows\System32\dwm.exe 3136 C:\Windows\System32\taskeng.exe 3308 C:\Windows\explorer.exe 2748 C:\Program Files\Dell DataSafe Local Backup\Components\Scheduler\STService.exe 3488 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2760 C:\Program Files\Windows Sidebar\sidebar.exe 2552 C:\Windows\ehome\ehtray.exe 3988 C:\Program Files\Protector Suite QL\psqltray.exe 2376 C:\Program Files\Dell\QuickSet\quickset.exe 3316 C:\Program Files\Windows Media Player\wmpnscfg.exe 2848 C:\Program Files\Windows Media Player\wmpnetwk.exe 1684 C:\Windows\ehome\ehmsas.exe 892 C:\Windows\System32\vds.exe 4072 C:\Program Files\Windows Sidebar\sidebar.exe 5788 C:\Program Files\Mozilla Firefox\firefox.exe 4384 C:\Program Files\Hotspot Shield\bin\openvpntray.exe 4784 C:\Program Files\Mozilla Firefox\plugin-container.exe 5012 C:\Windows\System32\mobsync.exe 5060 C:\Program Files\Windows Media Player\wmplayer.exe 5412 C:\Windows\System32\wbem\WMIADAP.exe 4268 dllhost.exe 5692 dllhost.exe 5696 C:\Users\Deborah\Desktop\MBRCheck.exe 4752 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`87600000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`07600000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM320JI, Rev: 2SS00_01 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows Vista MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board