![]() |
Hey Arne, das erste ist wie du sagtest 2 ma abgestüzrt, dann hab ich es weggelassen.. hier die log von den anderen beiden Sachen OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 203): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xF7AD2000 \WINDOWS\system32\KDCOM.DLL 0xF79E2000 \WINDOWS\system32\BOOTVID.dll 0xF73FE000 sptd.sys 0xF7AD4000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF73E6000 \WINDOWS\System32\Drivers\SPTD3389.SYS 0xF73B7000 ACPI.sys 0xF73A6000 pci.sys 0xF75D2000 isapnp.sys 0xF75E2000 ohci1394.sys 0xF75F2000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF79E6000 compbatt.sys 0xF79EA000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7B9A000 pciide.sys 0xF7852000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7AD6000 aliide.sys 0xF7AD8000 intelide.sys 0xF7ADA000 toside.sys 0xF7ADC000 viaide.sys 0xF7ADE000 cmdide.sys 0xF7388000 pcmcia.sys 0xF7602000 MountMgr.sys 0xF7369000 ftdisk.sys 0xF79EE000 ACPIEC.sys 0xF7B9B000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF785A000 PartMgr.sys 0xF7612000 VolSnap.sys 0xF79F2000 cpqarray.sys 0xF7351000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS 0xF7339000 atapi.sys 0xF79F6000 aha154x.sys 0xF7862000 sparrow.sys 0xF79FA000 symc810.sys 0xF7622000 aic78xx.sys 0xF79FE000 dac960nt.sys 0xF7632000 ql10wnt.sys 0xF7A02000 amsint.sys 0xF786A000 asc.sys 0xF7A06000 asc3550.sys 0xF7872000 mraid35x.sys 0xF787A000 i2omp.sys 0xF7A0A000 ini910u.sys 0xF7642000 ql1240.sys 0xF7652000 aic78u2.sys 0xF7882000 symc8xx.sys 0xF788A000 sym_hi.sys 0xF7892000 sym_u3.sys 0xF789A000 ABP480N5.SYS 0xF78A2000 asc3350p.sys 0xF7AE0000 cd20xrnt.sys 0xF7662000 ultra.sys 0xF7320000 adpu160m.sys 0xF78AA000 dpti2o.sys 0xF7672000 ql1080.sys 0xF7682000 ql1280.sys 0xF7692000 ql12160.sys 0xF78B2000 perc2.sys 0xF7AE2000 perc2hib.sys 0xF78BA000 hpn.sys 0xF7A0E000 cbidf2k.sys 0xF72F4000 dac2w2k.sys 0xF76A2000 disk.sys 0xF76B2000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF72D4000 fltmgr.sys 0xF72C2000 sr.sys 0xF76C2000 PxHelp20.sys 0xF72AB000 KSecDD.sys 0xF721E000 Ntfs.sys 0xF71F1000 NDIS.sys 0xF76D2000 sisagp.sys 0xF76E2000 viaagp.sys 0xF71DD000 prohlp01.sys 0xF71C3000 Mup.sys 0xF76F2000 agp440.sys 0xF7702000 alim1541.sys 0xF7712000 amdagp.sys 0xF7722000 agpCPQ.sys 0xF7752000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7ACA000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xF6CF8000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF6CE4000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF6C94000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF6C6B000 \SystemRoot\system32\DRIVERS\b57xp32.sys 0xF6B0D000 \SystemRoot\system32\DRIVERS\w39n51.sys 0xF793A000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6AE9000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7942000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7762000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF7772000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0xF6AD5000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF6AC2000 \SystemRoot\system32\DRIVERS\ESM7SK.sys 0xF7782000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0xF70E7000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF7792000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF796A000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF6A92000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7AF0000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF797A000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF77A2000 \SystemRoot\system32\DRIVERS\smcirda.sys 0xF70E3000 \SystemRoot\system32\DRIVERS\irenum.sys 0xF77B2000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF77C2000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF77D2000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF69CF000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7AF2000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0xF6903000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xF799A000 \SystemRoot\system32\drivers\tbhsd.sys 0xF68DF000 \SystemRoot\system32\drivers\portcls.sys 0xF77F2000 \SystemRoot\system32\drivers\drmk.sys 0xF7C4B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF79B2000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF79C2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF7133000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF70B2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF68C8000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7123000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7742000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF68B7000 \SystemRoot\system32\DRIVERS\psched.sys 0xF6A82000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF78CA000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF78F2000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF6A72000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7AF8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6859000 \SystemRoot\system32\DRIVERS\update.sys 0xF70A2000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF680B000 \SystemRoot\system32\drivers\btaudio.sys 0xF6A42000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF43A1000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xF436B000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xF4277000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xF41C6000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xF7912000 \SystemRoot\System32\Drivers\Modem.SYS 0xF6A12000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF6CD0000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF7B02000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7CB3000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B06000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7962000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF7972000 \SystemRoot\system32\DRIVERS\Amfilter.sys 0xF7982000 \SystemRoot\System32\drivers\vga.sys 0xF7B0C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B10000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7992000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF79AA000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF6CC4000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF407B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF4022000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF3FFA000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF3FD4000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF70DB000 \SystemRoot\System32\drivers\ws2ifsl.sys 0xF3FB2000 \SystemRoot\System32\drivers\afd.sys 0xF79D2000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF7802000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF78EA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF3F87000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF3F4B000 \SystemRoot\System32\drivers\prodrv05.sys 0xF6803000 \??\C:\WINDOWS\system32\drivers\OsaFsLoc.sys 0xF3EDB000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7812000 \SystemRoot\System32\Drivers\Fips.SYS 0xF3EBF000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7832000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7842000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF7B16000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF3C75000 \??\C:\WINDOWS\system32\drivers\lvmvdrv.sys 0xF71A3000 \SystemRoot\system32\drivers\lvusbsta.sys 0xF3B69000 \SystemRoot\system32\DRIVERS\lv321av.sys 0xF7193000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xF411A000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF7183000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF4116000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7173000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF3A89000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B26000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF70C6000 \SystemRoot\System32\drivers\Dxapi.sys 0xF40D6000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7C75000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBA4D4000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBF3E0000 \SystemRoot\System32\ATMFD.DLL 0xF79BA000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xBA3A6000 \SystemRoot\system32\DRIVERS\irda.sys 0xBA4E8000 \SystemRoot\system32\DRIVERS\s24trans.sys 0xBA47C000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB9849000 \SystemRoot\system32\drivers\wdmaud.sys 0xB99C6000 \SystemRoot\system32\drivers\sysaudio.sys 0xF79CA000 \??\C:\WINDOWS\system32\drivers\btserial.sys 0xF7C30000 \??\C:\WINDOWS\system32\drivers\epm-psd.sys 0xB962D000 \??\C:\WINDOWS\system32\drivers\epm-shd.sys 0xB95F4000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0xB94AC000 \SystemRoot\system32\DRIVERS\srv.sys 0xF7D0B000 \??\C:\WINDOWS\system32\Machnm32.sys 0xB960D000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xF7B76000 \??\C:\WINDOWS\system32\drivers\osaio.sys 0xF7BB8000 \??\C:\WINDOWS\system32\drivers\osanbm.sys 0xB8F38000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF40BE000 \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys 0xB8D67000 \SystemRoot\System32\Drivers\HTTP.sys 0xF7C92000 \??\C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys 0xB7B48000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 48): 0 System Idle Process 4 System 852 C:\WINDOWS\system32\smss.exe 568 csrss.exe 640 C:\WINDOWS\system32\winlogon.exe 1048 C:\WINDOWS\system32\services.exe 1068 C:\WINDOWS\system32\lsass.exe 1516 C:\WINDOWS\system32\svchost.exe 1648 svchost.exe 1776 C:\WINDOWS\system32\svchost.exe 1888 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1984 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 548 svchost.exe 644 svchost.exe 1252 C:\WINDOWS\system32\spoolsv.exe 1344 C:\Programme\Gemeinsame Dateien\Logitech\LVMVFM\LVPrcSrv.exe 1352 C:\Programme\Avira\AntiVir Desktop\sched.exe 340 C:\Programme\Avira\AntiVir Desktop\avguard.exe 524 C:\Acer\Empowering Technology\admServ.exe 1616 C:\WINDOWS\explorer.exe 1952 svchost.exe 2028 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe 768 C:\Programme\Java\jre6\bin\jqs.exe 1436 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 744 C:\WINDOWS\system32\nvsvc32.exe 656 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 988 C:\WINDOWS\system32\svchost.exe 1080 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 924 C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 2204 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 2272 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2332 C:\Acer\Empowering Technology\ePower\ePower_DMC.exe 2396 C:\WINDOWS\system32\LVCOMSX.EXE 2464 C:\WINDOWS\system32\rundll32.exe 2448 C:\Acer\Empowering Technology\eRecovery\Monitor.exe 2568 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2372 wmiprvse.exe 2980 C:\WINDOWS\system32\wbem\unsecapp.exe 3120 wmiprvse.exe 3360 C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 2352 C:\WINDOWS\system32\wbem\wmiapsrv.exe 324 alg.exe 3688 C:\Programme\Alice\Signup\AliceCnn.exe 3968 C:\WINDOWS\system32\svchost.exe 940 C:\Programme\Mozilla Firefox\firefox.exe 3400 C:\WINDOWS\system32\igfxsrvc.exe 3668 C:\WINDOWS\system32\wscntfy.exe 2592 C:\Dokumente und Einstellungen\Motthino\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`384c7a00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000013`2e00be00 (NTFS) PhysicalDrive0 Model Number: HitachiHTS541616J9SA00, Rev: SB4OC70P Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Ok Arne, alles gemacht- hier die log Dateien maleware: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6226 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 31.03.2011 15:53:28 mbam-log-2011-03-31 (15-53-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 251639 Laufzeit: 47 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SuperAntiSpyware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/31/2011 at 06:40 PM Application Version : 4.50.1002 Core Rules Database Version : 6721 Trace Rules Database Version: 4533 Scan type : Complete Scan Total Scan Time : 01:50:48 Memory items scanned : 579 Memory threats detected : 0 Registry items scanned : 8998 Registry threats detected : 3 File items scanned : 96637 File threats detected : 0 Adware.Accute/SysMon HKCR\Interface\{DFD2740F-66FE-4C66-ABE7-53A599B78D1D} HKCR\Interface\{DFD2740F-66FE-4C66-ABE7-53A599B78D1D}\ProxyStubClsid HKCR\Interface\{DFD2740F-66FE-4C66-ABE7-53A599B78D1D}\ProxyStubClsid32 |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
hey Arne, nee nix weiter gefunden die Tage. Super vielen Dank! Kann ich von den Programmen wieder einige deinstallieren oder sollen alle drauf bleiben. Malewarebytes kann man ja lassen, aber Superantispyware z.b. kann man doch löschen oder? Was ist mit CC cleaner? danke dir |
Die Programme können wieder alle runter. Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board