![]() |
Zitat:
|
doch hatte ich gemacht. ich kann mir das nur so vorstellen, dass sich av nach dem neustart selbst aktiviert hat. gruß tom |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier das log von gmer GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net |
hi arne beim ausführen von osam habe ich ein problem. nach punkt 6, nachdem die onlinedatenbank abgefragt wurde habe ich das fenster mit close geschlossen. punkt 7 kann ich nicht ausführen keine möglichkeit weitere next zu drücken. soll ich jetzt logfile sichern? |
Was hab ich zu OSAM geschrieben?! |
hier das logfile von osam OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
und zuletzt das logfile von mbrcheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00000034 Kernel Drivers (total 150): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 ohci1394.sys 0xBA0B8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA0C8000 isapnp.sys 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA338000 cercsr6.sys 0xB9EF2000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9ED2000 fltmgr.sys 0xB9EC0000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EA9000 KSecDD.sys 0xB9E96000 WudfPf.sys 0xB9E09000 Ntfs.sys 0xB9DDC000 NDIS.sys 0xB9D71000 timntr.sys 0xB9D18000 tdrpman.sys 0xB9CFA000 snapman.sys 0xB9CE0000 Mup.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8E33000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB8E1F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8DFB000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA3E8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8DD3000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB8BB9000 \SystemRoot\system32\DRIVERS\NETw4x32.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB8BA5000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0xB8B91000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0xB8B40000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0xBA308000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xB8B0E000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xBA5D4000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA3F0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA3F8000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA318000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA138000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA148000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8AEB000 \SystemRoot\system32\DRIVERS\ks.sys 0xB9C23000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xB9C1F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB8A1A000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xBA71B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA158000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9C1B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8A03000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA168000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA178000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA400000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB89F2000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA188000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA408000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA410000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8922000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA198000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5D6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB88C4000 \SystemRoot\system32\DRIVERS\update.sys 0xB9BFF000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA418000 \SystemRoot\system32\DRIVERS\btport.sys 0xB8844000 \SystemRoot\system32\drivers\btaudio.sys 0xB8820000 \SystemRoot\system32\drivers\portcls.sys 0xBA1A8000 \SystemRoot\system32\drivers\drmk.sys 0xBA1B8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA1C8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB76B2000 \SystemRoot\system32\drivers\sthda.sys 0xB768F000 \??\C:\WINDOWS\system32\Drivers\OEM02Afx.sys 0xB765B000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xB7569000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xB74B6000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xBA428000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA5E4000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA69B000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5E6000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA448000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA450000 \SystemRoot\System32\drivers\vga.sys 0xBA5E8000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5EA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA458000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA460000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB9C4F000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB745B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB7402000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB73DA000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB73B4000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB7392000 \SystemRoot\System32\drivers\afd.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA468000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB7367000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB72F7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA1E8000 \SystemRoot\System32\Drivers\Fips.SYS 0xB72D1000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA478000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA218000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA228000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBA5F2000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB880C000 \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS 0xB8808000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA248000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB726F000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys 0xBA606000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys 0xB8800000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xBA258000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB71B7000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA608000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB77E0000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA4A0000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7A1000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF549000 \SystemRoot\System32\ATMFD.DLL 0xB4D65000 \SystemRoot\system32\DRIVERS\prvflder.sys 0xB4D50000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB722F000 \SystemRoot\system32\DRIVERS\tifsfilt.sys 0xBA388000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB4D48000 \SystemRoot\system32\DRIVERS\s24trans.sys 0xB4BF0000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB48C3000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB4886000 \SystemRoot\system32\drivers\wdmaud.sys 0xB4B88000 \SystemRoot\system32\drivers\sysaudio.sys 0xB4827000 \SystemRoot\System32\Drivers\adfs.SYS 0xBA5F0000 \SystemRoot\system32\DRIVERS\dsunidrv.sys 0xB4617000 \SystemRoot\system32\DRIVERS\srv.sys 0xB4817000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xB3ED5000 \SystemRoot\System32\Drivers\HTTP.sys 0xB399D000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB00F2000 \??\C:\DOKUME~1\Tom\LOKALE~1\Temp\uwtdipod.sys 0xB4197000 \SystemRoot\System32\Drivers\btwusb.sys 0xB489F000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 53): 0 System Idle Process 4 System 960 C:\WINDOWS\system32\smss.exe 1024 csrss.exe 1056 C:\WINDOWS\system32\winlogon.exe 1100 C:\WINDOWS\system32\services.exe 1112 C:\WINDOWS\system32\lsass.exe 1296 C:\WINDOWS\system32\svchost.exe 1364 svchost.exe 1404 C:\WINDOWS\system32\svchost.exe 1428 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1448 C:\WINDOWS\system32\svchost.exe 1508 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1768 C:\WINDOWS\explorer.exe 1880 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 1920 C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe 292 svchost.exe 392 svchost.exe 656 C:\WINDOWS\system32\spoolsv.exe 728 C:\Programme\Avira\AntiVir Desktop\sched.exe 772 svchost.exe 908 C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 932 C:\Programme\Avira\AntiVir Desktop\avguard.exe 972 C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe 1328 C:\Programme\Java\jre6\bin\jqs.exe 1480 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1548 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 2000 C:\WINDOWS\system32\nvsvc32.exe 2080 F:\PROG\MY PRIVATE FOLDER\PrfldSvc.exe 2104 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 2132 C:\Programme\CyberLink\Shared Files\RichVideo.exe 2156 C:\Programme\Dell Support Center\bin\sprtsvc.exe 2232 C:\WINDOWS\system32\svchost.exe 2248 C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe 3052 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3360 alg.exe 3808 C:\WINDOWS\system32\rundll32.exe 3816 C:\WINDOWS\system32\rundll32.exe 3836 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe 3844 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe 3852 C:\WINDOWS\stsystra.exe 3868 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 3896 C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe 3956 C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe 3964 C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe 3976 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3984 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3996 C:\Programme\Dell Support Center\bin\sprtcmd.exe 1692 C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe 3216 C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe 4056 C:\Programme\Mozilla Firefox\firefox.exe 2608 C:\Dokumente und Einstellungen\Tom\desktop\osam_autorun_manager_5_0_portable\osam.exe 3168 C:\Dokumente und Einstellungen\Tom\desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`075a9e00 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000c`3c4de800 (NTFS) PhysicalDrive0 Model Number: TOSHIBAMK1646GSX, Rev: LB112D Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
ok, aber was ist mit dem rootkit das gmer gefunden hat? (Dell) |
Das ist ein Fehlalarm. |
alles klar |
Mach bitte die Kontrollscans. |
SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 04/09/2011 bei 10:19 PM Version der Applikation : 4.50.1002 Version der Kern-Datenbank : 6797 Version der Spur-Datenbank : 4609 Scan Art : kompletter Scann Totale Scann-Zeit : 01:57:38 Gescannte Speicherelemente : 595 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 8383 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 117627 Erfasste Datei-Elemente : 0 |
Ok - das von Malwarebytes bitte auch noch |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board