![]() |
Firefox langsam, friert ein, Umleitung zu unerwünschten Seiten Hallo zusammen, seit ca. 2 Wochen werde ich bei der Benutzung vom Firefox und IE auf andere Seiten umgeleitet. Zudem sind beide unglaublich langsam, sodass sie eigentlich nicht mehr zu gebrauchen sind. Hauptumleitung, die passiert ist von www.comunio.de auf hxxp://de.bigpoint.com/games/fussballmanager/. Die 64-bit-Version von IE läuft hingegen ganz normal... Eine Internetsuche hat ergeben, dass andere das Problem mit Spybot beheben konnten, bei mir findet der aber nichts. Auch Microsoft Security Essentials findet nichts. Interessant war dass Firefox für 1 1/2 Tage ganz normal gelaufen ist, nachdem ich 5 Tage im Urlaub war und den Computer nicht benutzt habe. Jetzt geht aber wieder nix mehr. Ich habe einen OTL-Scan gemacht und unten die logs gepostet. Ich bin für jegliche Hilfe dankbar!OTL Logfile: Code: OTL logfile created on: 08.03.2011 11:27:18 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 08.03.2011 11:27:18 - Run 1 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
Habe malware durchlaufen lassen und er ist recht fündig geworden... Hier der Bericht. Ganz herzlichen Dank für die schnelle Antwort! Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5988 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.03.2011 12:32:02 mbam-log-2011-03-08 (12-32-02).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 161658 Laufzeit: 1 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 6 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 4 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0} (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences (Adware.QuestBrowse) -> Quarantined and deleted successfully. Infizierte Dateien: c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome.manifest (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\install.rdf (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Quarantined and deleted successfully. c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Quarantined and deleted successfully. |
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hier der log nach einem vollständigen Scan. Der Quickscan von heute Morgen war der erste, sodass keine älteren Logs vorliegen. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5989 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.03.2011 17:20:33 mbam-log-2011-03-08 (17-20-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Durchsuchte Objekte: 260048 Laufzeit: 29 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Dann brauch ich jetzt frische Logs nach der Entfernung der letzten Funde: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hier sind die frischen Logs:OTL Logfile: Code: OTL logfile created on: 08.03.2011 18:08:45 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 08.03.2011 18:08:45 - Run 2 |
Ok, rel. unauffällig. Zeit für CF ;) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Ok, Combofix ist durchgeführt. Hier der log: Combofix Logfile: Code: ComboFix 11-03-08.01 - Max 08.03.2011 20:33:47.1.2 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hier zunächst der log von GMER: GMER Logfile: Code: GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover |
Und nun der log von MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: ASUSTeK Computer Inc. BIOS Manufacturer: American Megatrends Inc. System Manufacturer: ASUSTeK Computer Inc. System Product Name: UL80VT Logical Drives Mask: 0x0001001c Kernel Drivers (total 200): 0x03209000 \SystemRoot\system32\ntoskrnl.exe 0x037E6000 \SystemRoot\system32\hal.dll 0x00BAB000 \SystemRoot\system32\kdcom.dll 0x00C65000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00CA9000 \SystemRoot\system32\PSHED.dll 0x00CBD000 \SystemRoot\system32\CLFS.SYS 0x00D1B000 \SystemRoot\system32\CI.dll 0x00E56000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00EFA000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F09000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00F60000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00F69000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00F73000 \SystemRoot\system32\DRIVERS\pci.sys 0x00FA6000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00FB3000 \SystemRoot\System32\drivers\partmgr.sys 0x00FC8000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00FD1000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00FDD000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x00C00000 \SystemRoot\System32\drivers\volmgrx.sys 0x00FF2000 \SystemRoot\system32\drivers\pciide.sys 0x00E00000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x00E10000 \SystemRoot\System32\drivers\mountmgr.sys 0x010CC000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x011E8000 \SystemRoot\system32\DRIVERS\atapi.sys 0x01000000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x0102A000 \SystemRoot\system32\DRIVERS\msahci.sys 0x01035000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x01040000 \SystemRoot\system32\drivers\fltmgr.sys 0x0108C000 \SystemRoot\system32\drivers\fileinfo.sys 0x010A0000 \SystemRoot\System32\Drivers\AsDsm.sys 0x01219000 \SystemRoot\System32\Drivers\Ntfs.sys 0x014F8000 \SystemRoot\System32\Drivers\msrpc.sys 0x01556000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01570000 \SystemRoot\System32\Drivers\cng.sys 0x015E3000 \SystemRoot\System32\drivers\pcw.sys 0x015F4000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01400000 \SystemRoot\system32\drivers\ndis.sys 0x0162B000 \SystemRoot\system32\drivers\NETIO.SYS 0x0168B000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01801000 \SystemRoot\System32\drivers\tcpip.sys 0x016B6000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01700000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x0174C000 \SystemRoot\System32\Drivers\spldr.sys 0x01754000 \SystemRoot\System32\drivers\rdyboost.sys 0x0178E000 \SystemRoot\System32\Drivers\mup.sys 0x017A0000 \SystemRoot\System32\drivers\hwpolicy.sys 0x017A9000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x017E3000 \SystemRoot\system32\DRIVERS\disk.sys 0x013BC000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x02D78000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x02DA2000 \SystemRoot\system32\DRIVERS\MpFilter.sys 0x02DD3000 \SystemRoot\System32\Drivers\Null.SYS 0x02DDC000 \SystemRoot\System32\Drivers\Beep.SYS 0x02DE3000 \SystemRoot\System32\drivers\vga.sys 0x02C00000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x02C25000 \SystemRoot\System32\drivers\watchdog.sys 0x02C35000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x02C3E000 \SystemRoot\system32\drivers\rdpencdd.sys 0x02DF1000 \SystemRoot\system32\drivers\rdprefmp.sys 0x0160E000 \SystemRoot\System32\Drivers\Msfs.SYS 0x01619000 \SystemRoot\System32\Drivers\Npfs.SYS 0x010AD000 \SystemRoot\system32\DRIVERS\tdx.sys 0x013EC000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03AF5000 \SystemRoot\system32\drivers\afd.sys 0x03B7F000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03BC4000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x03BCD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03A00000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03A16000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03A25000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x03A40000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03A54000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03AA5000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03AB1000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03ABC000 \SystemRoot\System32\drivers\discache.sys 0x03ACB000 \SystemRoot\System32\Drivers\dfsc.sys 0x01200000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x00E2A000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x00DDB000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x099C7000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x03CB3000 \SystemRoot\system32\DRIVERS\igdkmd64.sys 0x04431000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x04525000 \SystemRoot\System32\drivers\dxgmms1.sys 0x0456B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x08E00000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x0458F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x0459C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x04400000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x04832000 \SystemRoot\system32\DRIVERS\athrx.sys 0x049AF000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x049BC000 \SystemRoot\system32\DRIVERS\L1C62x64.sys 0x049CF000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x049ED000 \SystemRoot\system32\DRIVERS\kbfiltr.sys 0x04800000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x043B5000 \SystemRoot\system32\DRIVERS\ETD.sys 0x0480F000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x0481E000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x04823000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x049F5000 \SystemRoot\system32\DRIVERS\ATK64AMD.sys 0x04411000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x043DD000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x03C00000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x04421000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x03C24000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x03C53000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x03C6E000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x03C8F000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x049FD000 \SystemRoot\system32\DRIVERS\swenum.sys 0x09909000 \SystemRoot\system32\DRIVERS\ks.sys 0x0994C000 \SystemRoot\system32\DRIVERS\umbus.sys 0x0995E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x099C9000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x099DE000 \SystemRoot\system32\drivers\nvhda64v.sys 0x0580E000 \SystemRoot\system32\drivers\portcls.sys 0x0584B000 \SystemRoot\system32\drivers\drmk.sys 0x0586D000 \SystemRoot\system32\drivers\ksthunk.sys 0x05A0F000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x05873000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x05BF7000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x05A00000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x05890000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x058A9000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x05C3B000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x05C00000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x05C11000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x05C1A000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x05C27000 \SystemRoot\System32\Drivers\crashdmp.sys 0x00050000 \SystemRoot\System32\win32k.sys 0x05DF3000 \SystemRoot\System32\drivers\Dxapi.sys 0x058B2000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x059CE000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x059E1000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00520000 \SystemRoot\System32\TSDDD.dll 0x02C47000 \SystemRoot\system32\drivers\luafv.sys 0x059EF000 \SystemRoot\system32\DRIVERS\Sftvollh.sys 0x02C6A000 \SystemRoot\system32\drivers\WudfPf.sys 0x02C8B000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x02CA0000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x02CF3000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x02D06000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x05BF9000 \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys 0x03481000 \SystemRoot\system32\drivers\HTTP.sys 0x03549000 \SystemRoot\system32\DRIVERS\bowser.sys 0x03567000 \SystemRoot\System32\drivers\mpsdrv.sys 0x0357F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x035AC000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x03400000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x00790000 \SystemRoot\System32\cdd.dll 0x03838000 \SystemRoot\system32\drivers\peauth.sys 0x038DE000 \SystemRoot\System32\Drivers\secdrv.SYS 0x038E9000 \SystemRoot\system32\DRIVERS\Sftfslh.sys 0x039A0000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys 0x03800000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x039ED000 \SystemRoot\System32\drivers\tcpipreg.sys 0x08803000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0886A000 \SystemRoot\System32\DRIVERS\srv.sys 0x08900000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys 0x0890B000 \SystemRoot\System32\Drivers\fastfat.SYS 0x089BA000 \SystemRoot\system32\DRIVERS\MpNWMon.sys 0x089CA000 \SystemRoot\system32\DRIVERS\NisDrvWFP.sys 0x774A0000 \Windows\System32\ntdll.dll 0x475C0000 \Windows\System32\smss.exe 0xFF7C0000 \Windows\System32\apisetschema.dll 0xFF140000 \Windows\System32\autochk.exe 0xFF730000 \Windows\System32\shlwapi.dll 0xFF710000 \Windows\System32\sechost.dll 0xFF6E0000 \Windows\System32\imm32.dll 0xFF6C0000 \Windows\System32\imagehlp.dll 0xFF6B0000 \Windows\System32\nsi.dll 0xFF5A0000 \Windows\System32\msctf.dll 0xFF4C0000 \Windows\System32\advapi32.dll 0xFF4B0000 \Windows\System32\lpk.dll 0x773A0000 \Windows\System32\user32.dll 0xFF380000 \Windows\System32\rpcrt4.dll 0xFF170000 \Windows\System32\ole32.dll 0xFF090000 \Windows\System32\oleaut32.dll 0xFEEB0000 \Windows\System32\setupapi.dll 0xFEE60000 \Windows\System32\Wldap32.dll 0xFEDE0000 \Windows\System32\difxapi.dll 0xFED40000 \Windows\System32\clbcatq.dll 0x77280000 \Windows\System32\kernel32.dll 0xFDFB0000 \Windows\System32\shell32.dll 0xFDF10000 \Windows\System32\comdlg32.dll 0x77670000 \Windows\System32\psapi.dll 0xFDDE0000 \Windows\System32\wininet.dll 0x77660000 \Windows\System32\normaliz.dll 0xFDD90000 \Windows\System32\ws2_32.dll 0xFDC10000 \Windows\System32\urlmon.dll 0xFD9B0000 \Windows\System32\iertutil.dll 0xFD940000 \Windows\System32\gdi32.dll 0xFD870000 \Windows\System32\usp10.dll 0xFD7D0000 \Windows\System32\msvcrt.dll 0xFD730000 \Windows\System32\comctl32.dll 0xFD710000 \Windows\System32\devobj.dll 0xFD6D0000 \Windows\System32\wintrust.dll 0xFD560000 \Windows\System32\crypt32.dll 0xFD4F0000 \Windows\System32\KernelBase.dll 0xFD4B0000 \Windows\System32\cfgmgr32.dll 0xFD4A0000 \Windows\System32\msasn1.dll 0x76E70000 \Windows\SysWOW64\normaliz.dll Processes (total 86): 0 System Idle Process 4 System 260 C:\Windows\System32\smss.exe 404 csrss.exe 464 C:\Windows\System32\wininit.exe 476 csrss.exe 524 C:\Windows\System32\services.exe 532 C:\Windows\System32\lsass.exe 540 C:\Windows\System32\lsm.exe 596 C:\Windows\System32\winlogon.exe 688 C:\Windows\System32\svchost.exe 760 C:\Windows\System32\nvvsvc.exe 788 C:\Windows\System32\svchost.exe 844 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe 940 C:\Windows\System32\svchost.exe 972 C:\Windows\System32\svchost.exe 1004 C:\Windows\System32\svchost.exe 620 C:\Windows\System32\svchost.exe 1092 C:\Windows\System32\svchost.exe 1252 C:\Windows\System32\FBAgent.exe 1284 C:\Program Files (x86)\ASUS\ATK Hotkey\AsLdrSrv.exe 1332 C:\Program Files\ATKGFNEX\GFNEXSrv.exe 1384 C:\Windows\System32\nvvsvc.exe 1600 C:\Windows\System32\spoolsv.exe 1632 C:\Windows\System32\svchost.exe 1740 C:\Windows\System32\svchost.exe 1804 C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2072 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe 2104 C:\Windows\System32\svchost.exe 2160 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe 2300 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 2708 C:\Windows\System32\taskhost.exe 2760 C:\Windows\System32\taskeng.exe 2792 C:\Windows\System32\dwm.exe 2840 C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe 2928 C:\Windows\explorer.exe 2992 C:\Program Files\P4G\BatteryLife.exe 3000 C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe 3008 C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe 3040 C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe 1200 C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe 1932 C:\Program Files (x86)\ASUS\ATK Hotkey\Atouch64.exe 2856 WmiPrvSE.exe 3148 C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe 3180 C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe 3216 C:\Windows\System32\igfxpers.exe 3264 C:\Windows\System32\igfxsrvc.exe 3332 C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe 3492 C:\Program Files (x86)\ASUS\ATK Hotkey\KBFiltr.exe 3540 C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe 3560 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE 3784 C:\Windows\System32\svchost.exe 4056 C:\Program Files\Elantech\ETDCtrl.exe 4088 C:\Windows\System32\SearchIndexer.exe 3408 C:\Program Files\Microsoft Security Client\msseces.exe 3228 C:\Program Files (x86)\syncables\syncables desktop\syncables.exe 276 C:\Program Files\Windows Sidebar\sidebar.exe 3348 C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe 3248 C:\Program Files (x86)\syncables\syncables desktop\jre\bin\javaw.exe 3400 C:\Program Files (x86)\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe 4044 C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe 4028 C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe 1572 C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe 4156 C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel_64.exe 4248 C:\Program Files (x86)\FreePDF_XP\fpassist.exe 4308 C:\Windows\System32\svchost.exe 4512 C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe 4824 C:\Program Files\Windows Media Player\wmpnetwk.exe 4968 C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe 5032 C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe 5008 C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe 608 C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe 516 C:\Windows\AsScrPro.exe 5232 C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe 5284 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 4752 C:\Windows\System32\audiodg.exe 3604 C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe 5624 C:\Program Files\Internet Explorer\iexplore.exe 1908 C:\Program Files\Internet Explorer\iexplore.exe 3420 C:\Program Files\Internet Explorer\iexplore.exe 4892 C:\Windows\System32\SearchProtocolHost.exe 2508 C:\Windows\System32\SearchFilterHost.exe 5644 dllhost.exe 5844 dllhost.exe 3820 C:\Users\Max\Desktop\MBRCheck.exe 4320 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000004`e22cf000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000017`83b00000 (NTFS) \\.\Q: --> error 5 PhysicalDrive0 Model Number: ST9320325AS, Rev: 0003SDM1 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Ok, hier sind die logs von malwarebytes und superantispyware: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6009 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 10.03.2011 14:50:27 mbam-log-2011-03-10 (14-50-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Durchsuchte Objekte: 259980 Laufzeit: 29 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 03/10/2011 at 04:11 PM Application Version : 4.49.1000 Core Rules Database Version : 6567 Trace Rules Database Version: 4379 Scan type : Complete Scan Total Scan Time : 01:11:12 Memory items scanned : 667 Memory threats detected : 0 Registry items scanned : 12354 Registry threats detected : 0 File items scanned : 103702 File threats detected : 18 Adware.Tracking Cookie C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@de.sitestat[1].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@adtech[1].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@zanox[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@tracking.mlsat02[1].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@de.sitestat[4].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@de.sitestat[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@adfarm1.adition[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@ad2.adfarm1.adition[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@ad.yieldmanager[1].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@tracking.quisma[1].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@specificclick[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@content.yieldmanager[3].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@ad.ad-srv[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@de.sitestat[3].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@invitemedia[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@content.yieldmanager[2].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@ad3.adfarm1.adition[1].txt C:\Users\Max\AppData\Roaming\Microsoft\Windows\Cookies\max@ad4.adfarm1.adition[2].txt |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board