![]() |
Internetexplorer Scriptfehler automatisches starten von Audiodateien Hallo, ich habe mir in letzter Zeit einige Malwares eingefangen wie zum Beispiel Windows Recovery und seine Kollegen. Dank den ausführlichen Beschreibungen in Forum konnte ich sie auch immer beseitigen. Besten dank nochmal. Ich habe jetzt folgendes Problem. Da ich den Internetexplorer nicht mehr sicher fand habe ich ihn deinstalliert und nutze jetzt Google Chrome. Beim Neustarten des Pc öffnen sich Meldungen: Scriptfehler... diese Seite kann nicht angezeit werden.. Außerdem spielen sich Audiodatein selbstständig ab wie wenn man eine Internetseite besucht. Ich habe das Gefühl, dass sich Programme selbstständig mit dem Internet verbinden. Gerade eben öffnete sich ein Fenster: Sie haben einen I-Pod gewonnen... bla bla.. Es sind Fenster welche von Internetexplorer kommen, obwohl ich ihn deinstalliert habe. Ich denke ich bin noch infiziert, vielleicht könnt Ihr ja was aus den Logs herauslesen. Besten Dank im vorraus. |
Zitat:
Zitat:
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo Arne, ich poste jetzt mal alle Malwarebyte Logs seitdem ich im April von den ersten Malwares infiziert wurde. Danke für die Hilfe |
Bitte ZoneAlarm deinstallieren, das Teil ist kontraproduktives Schlangenöl. Verwende die Windows-Firewall. Mach danach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne, ich hab OTL ausgeführt. Hier sind die Logs dazu. :dankeschoen: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. C:\Programme\ConduitEngine\ConduitEngine.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C4069E3A-68F1-403E-B40E-20066696354B} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C4069E3A-68F1-403E-B40E-20066696354B}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}\ not found. Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pOi09000gOmAf09000\ not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18079524 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18145076 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18145076r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18145076 moved successfully. C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\Gutscheinmieze folder moved successfully. C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\PriceGong\Data folder moved successfully. C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\PriceGong folder moved successfully. C:\found.000\dir0000.chk\snapshot\Repository\FS folder moved successfully. C:\found.000\dir0000.chk\snapshot\Repository folder moved successfully. C:\found.000\dir0000.chk\snapshot folder moved successfully. C:\found.000\dir0000.chk folder moved successfully. C:\found.000 folder moved successfully. ========== COMMANDS ========== HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Markus ->Temp folder emptied: 6342918 bytes ->Temporary Internet Files folder emptied: 7927536 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 17145495 bytes ->Flash cache emptied: 620 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 141848 bytes RecycleBin emptied: 1045 bytes Total Files Cleaned = 30,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05112011_160049 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
ZoneAlarm hast du entfernt? |
Ja hab ich, noch bevor ich den Fix mit OTL ausgeführt habe. Ich habe jetzt keine Meldungen mehr vom Internetexplorer mehr gekriegt. Ist das Problem jetzt erledigt? Und was war es denn? Danke Arne |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, das Tool lässt sich nicht starten. Ich habe es auf den Desktop geladen aber es startet nicht. Ich hab es auch versucht von der Kaspersky Seite zu laden. Jedoch startet es mit diesem download auch nicht. |
Hallo Arne, Es kommt weiterhin die Meldung, dass der Internetexplorer einen Scriptfehler festgestellt hat. Es wurde versucht eine Seite anzuzeigen. Den Link will ich nicht Posten damit sich niemand anstecken kann. Das Kasperky Tool lässt sich immernoch nicht starten. Soweit erstmal von mir. Grüße |
Dann bitte jetzt CF ausführen, den tdsskiller probieren wir danach nochmal. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, ich hab das Combofix ausgeführt. Hier ist der log dazu. Combofix hat Rootkitaktivität festgestellt und beseitigt. Jetzt lässt sich auch das Kaspersky Tool ausführen. Es wurde keine Rootskits vom Kaspersky Tool gefunden. Grüße, Markus |
Hast du den TDSSkiller so eingestellt wie oben angegeben? Sieht nicht danach aus, bitte prüfen. Ausführen und beide Haken setzen! |
Hallo Arne, hier nochmal ein Log vom TDS Killer. Grüße |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, hier sind die Logs von GMR, OSAM und MBR. Grüße, Markus GMER Logfile: Code: GMER 1.0.15.15627 - hxxp://www.gmer.net MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 155): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80701000 \WINDOWS\system32\hal.dll 0xF7996000 \WINDOWS\system32\KDCOM.DLL 0xF78A6000 \WINDOWS\system32\BOOTVID.dll 0xF7446000 ACPI.sys 0xF7998000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7435000 pci.sys 0xF7496000 isapnp.sys 0xF74A6000 ohci1394.sys 0xF74B6000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF78AA000 compbatt.sys 0xF78AE000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7A5E000 pciide.sys 0xF7716000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7417000 pcmcia.sys 0xF74C6000 MountMgr.sys 0xF73F8000 ftdisk.sys 0xF799A000 dmload.sys 0xF73D2000 dmio.sys 0xF78B2000 ACPIEC.sys 0xF7A5F000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF771E000 PartMgr.sys 0xF74D6000 VolSnap.sys 0xF73BA000 atapi.sys 0xF74E6000 disk.sys 0xF74F6000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF739A000 fltmgr.sys 0xF7388000 sr.sys 0xF7372000 DRVMCDB.SYS 0xF7726000 PxHelp20.sys 0xF735B000 KSecDD.sys 0xF72CE000 Ntfs.sys 0xF72A1000 NDIS.sys 0xF7287000 Mup.sys 0xF7676000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7962000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF6981000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF696D000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF6945000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF67E8000 \SystemRoot\system32\DRIVERS\w39n51.sys 0xF77FE000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF67C4000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7806000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7686000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF679C000 \SystemRoot\system32\drivers\tifm21.sys 0xF6788000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF6760000 \SystemRoot\system32\DRIVERS\e100b325.sys 0xF7696000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF780E000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF6731000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF79C2000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7816000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF76A6000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF79C4000 \SystemRoot\System32\Drivers\DLACDBHM.SYS 0xF76B6000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF76C6000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF670E000 \SystemRoot\system32\DRIVERS\ks.sys 0xF79C6000 \SystemRoot\System32\Drivers\x10hid.sys 0xF76D6000 \SystemRoot\System32\Drivers\HIDCLASS.SYS 0xF781E000 \SystemRoot\System32\Drivers\HIDPARSE.SYS 0xF7BB4000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7596000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF797A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF66F7000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF75A6000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF75B6000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7896000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF66E6000 \SystemRoot\system32\DRIVERS\psched.sys 0xF75C6000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF789E000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7736000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF66B6000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF75D6000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79D0000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6658000 \SystemRoot\system32\DRIVERS\update.sys 0xF7263000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF79D4000 \SystemRoot\system32\DRIVERS\NBSMI.sys 0xF725B000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF75E6000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xEE163000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xEE13F000 \SystemRoot\system32\drivers\portcls.sys 0xF7616000 \SystemRoot\system32\drivers\drmk.sys 0xF7626000 \SystemRoot\system32\DRIVERS\Tvs.sys 0xF775E000 \SystemRoot\system32\DRIVERS\tsxt_kern_i386.sys 0xF776E000 \SystemRoot\system32\DRIVERS\wowhd_kern_i386.sys 0xF7636000 \SystemRoot\system32\DRIVERS\csiidecoder_kern_i386.sys 0xEE02C000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xF777E000 \SystemRoot\System32\Drivers\Modem.SYS 0xF76F6000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7A18000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7ABA000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A1A000 \SystemRoot\System32\Drivers\Beep.SYS 0xF77CE000 \SystemRoot\System32\Drivers\DLARTL_N.SYS 0xF77D6000 \SystemRoot\System32\drivers\vga.sys 0xF7A1C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A1E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF77DE000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF77E6000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF65B4000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xEDFD1000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xEDF78000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xEDF50000 \SystemRoot\system32\DRIVERS\netbt.sys 0xEDF2A000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xEDF08000 \SystemRoot\System32\drivers\afd.sys 0xF7526000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7536000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF77EE000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xEDE46000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xF7546000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF77F6000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xEDE1B000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xEDD83000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7556000 \SystemRoot\System32\Drivers\Fips.SYS 0xEDD5D000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7A22000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF7586000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF6B18000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF6B14000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xEDD45000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7A24000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xEE01C000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7836000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7B01000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF46A000 \SystemRoot\System32\ATMFD.DLL 0xEBBF0000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xEDEA8000 \SystemRoot\System32\Drivers\DRVNDDM.SYS 0xF7B51000 \SystemRoot\System32\DLA\DLADResN.SYS 0xEBBB2000 \SystemRoot\System32\DLA\DLAIFS_M.SYS 0xEBC61000 \SystemRoot\System32\DLA\DLAOPIOM.SYS 0xF7A56000 \SystemRoot\System32\DLA\DLAPoolM.SYS 0xF7866000 \SystemRoot\System32\DLA\DLABOIOM.SYS 0xEBB9A000 \SystemRoot\System32\DLA\DLAUDFAM.SYS 0xEBB84000 \SystemRoot\System32\DLA\DLAUDF_M.SYS 0xEBA4B000 \??\C:\Programme\Sandboxie\SbieDrv.sys 0xF7886000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xEBB78000 \SystemRoot\system32\DRIVERS\s24trans.sys 0xEBAB4000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xEBAB0000 \SystemRoot\system32\DRIVERS\netdevio.sys 0xEB7EE000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xEB5F5000 \SystemRoot\System32\Drivers\HTTP.sys 0xEB575000 \SystemRoot\system32\DRIVERS\srv.sys 0xF7756000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xF6C2F000 \SystemRoot\system32\drivers\wdmaud.sys 0xEB485000 \SystemRoot\system32\drivers\sysaudio.sys 0xBFF50000 \SystemRoot\System32\TSDDD.dll 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF055000 \SystemRoot\System32\ati2cqag.dll 0xBF094000 \SystemRoot\System32\atikvmag.dll 0xBF0CA000 \SystemRoot\System32\ati3duag.dll 0xBF355000 \SystemRoot\System32\ativvaxx.dll 0xB760F000 \??\C:\DOKUME~1\Markus\LOKALE~1\Temp\kwtcqpoc.sys 0xB7569000 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 94): 0 System Idle Process 4 System 796 C:\WINDOWS\system32\smss.exe 844 csrss.exe 876 C:\WINDOWS\system32\winlogon.exe 924 C:\WINDOWS\system32\services.exe 936 C:\WINDOWS\system32\lsass.exe 1140 C:\WINDOWS\system32\ati2evxx.exe 1156 C:\WINDOWS\system32\svchost.exe 1236 svchost.exe 1276 C:\Programme\Sandboxie\SbieSvc.exe 1296 C:\WINDOWS\system32\svchost.exe 1384 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1416 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 1456 svchost.exe 1636 svchost.exe 1936 C:\WINDOWS\system32\spoolsv.exe 1996 C:\Programme\Avira\AntiVir Desktop\sched.exe 188 svchost.exe 580 C:\Programme\Avira\AntiVir Desktop\avguard.exe 672 C:\Programme\Toshiba\ConfigFree\CFSvcs.exe 772 C:\WINDOWS\ehome\ehrecvr.exe 816 C:\WINDOWS\ehome\ehSched.exe 1516 C:\Programme\Java\jre6\bin\jqs.exe 1712 C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\LVPrcSrv.exe 1732 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 244 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 372 svchost.exe 488 C:\WINDOWS\system32\svchost.exe 1056 C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe 704 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe 840 mcrdsvc.exe 3456 C:\WINDOWS\system32\dllhost.exe 3732 C:\WINDOWS\system32\ati2evxx.exe 3852 explorer.exe 3992 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2084 alg.exe 3624 ehtray.exe 3652 CLI.exe 3356 ehmsas.exe 1324 SynTPEnh.exe 3788 THotkey.exe 3888 SmoothView.exe 4004 Toshiba.exe 3860 TvsTray.exe 4064 DLACTRLW.EXE 3808 ZCfgSvc.exe 2428 iFrmewrk.exe 2484 avgnt.exe 1772 LWS.exe 600 ctfmon.exe 2748 TOSCDSPD.exe 2904 psi_tray.exe 276 COCIManager.exe 3968 Dot1XCfg.exe 644 CLI.exe 620 CLI.exe 1260 SbieCtrl.exe 3628 SUPERAntiSpyware.exe 3288 igfxsrvc.exe 3576 csrss.exe 3744 C:\WINDOWS\system32\winlogon.exe 520 C:\WINDOWS\system32\ati2evxx.exe 1904 C:\WINDOWS\explorer.exe 1788 C:\WINDOWS\ehome\ehtray.exe 1792 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 2652 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 324 C:\Programme\Toshiba\TOSHIBA Applet\THotkey.exe 1952 C:\Programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe 3096 C:\Programme\Toshiba\Tvs\TvsTray.exe 1892 C:\WINDOWS\system32\DLA\DLACTRLW.EXE 2676 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe 784 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe 2476 C:\Programme\Synaptics\SynTP\Toshiba.exe 2716 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3712 C:\WINDOWS\ehome\ehmsas.exe 3536 C:\Programme\Logitech\Logitech WebCam Software\LWS.exe 2840 C:\Programme\Toshiba\TOSCDSPD\TOSCDSPD.exe 3044 C:\WINDOWS\system32\wuauclt.exe 728 C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe 3208 C:\Programme\Logitech\Logitech Vid\Vid.exe 536 C:\Programme\Sandboxie\SbieCtrl.exe 2936 C:\Programme\Secunia\PSI\psi_tray.exe 5748 C:\Programme\Gemeinsame Dateien\logishrd\LQCVFX\COCIManager.exe 5868 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 4892 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 3048 C:\Programme\Sandboxie\SandboxieRpcSs.exe 2896 C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 1224 C:\Programme\Sandboxie\SandboxieDcomLaunch.exe 5524 C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 5848 C:\Programme\Sandboxie\SandboxieCrypto.exe 3144 C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe 4312 C:\WINDOWS\system32\igfxsrvc.exe 3184 C:\Dokumente und Einstellungen\Markus\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: TOSHIBAMK1032GSX, Rev: AS021G Size Device Name MBR Status -------------------------------------------- 93 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, Malwarebytes und SuperAnti finden nix mehr. Ich danke Dir sehr, dass du dir soviel Mühe gegeben hast. Ohne eure Hilfe hätte ich die Rootkits nicht entfernen können. Ihr liefert hier eine echt professionelle Arbeit ab. Weiter so! Grüße Markus |
Dann sollten wir durch sein! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board