![]() |
Ordner werden nur mehr als Verknüpfungen angezeigt Grüss euch... folgendes problem...ich hab anscheinend ein ähnliches problem wie bei: http://www.trojaner-board.de/98579-n...angezeigt.html Genau wie bei ihm werden bei mir die Ordner nur mehr als Verknüpfungen angezeigt(auf 1 externen festplatte). Die sache ist nur ich habe 3 festplatten angesteckt und bei denen ist nichts. Wie ich gelesen habe konnten die Daten aber wiederhergestellt werden bei ihm bzw. sie sind ja eigentlich gar nicht weg sie werden nur nicht angezeigt oder täusche ich mich da?. Jetzt ist aber folgendes Problem bei mir funktioniert die gleiche methode nicht :( hab flash disinfektor ausgeführt -> ohne probleme half nur eben nichts dann habe ich combofix ausgeführt wobei bei combofix hab ich das problem das er mir kein log erstellt, denn bevor er das log macht denk ich halt so bei schritt 50 schaltet sich der pc einfach aus??? komisch naja vielleicht hätt ich das auch gar nicht machen sollen keine ahnung in der richtung kenn i mi zu wenig aus...jetzt aber schon egal habs e schon gemacht XD was ausserdem komisch ist wenn ich die genannte festplatte anstecke und den pc einschalte wars vor 3 wochen glaub ich , da ist der pc gar nicht mehr hochgefahren sondern beim windowsladebildschirm hat er sich immer aufgehängt und neugestartet IMMER da half auch kein abgesicherter modus oder sonst was? Naja egal jedenfalls hab ich die festplatte dann abgesteckt und siehe da start von windows ohne problem ?! -> check ich auch nicht Seitdem hab ich einige sachen gemacht von virencheck bis malewarebytes bis spybot... naja jedenfalls machts ihm jetzt nichts mehr wenn die festplatte eingesteckt ist, naja wenigstens was :) jetzt hab ich gegoogelt und folgendes gefunden: hxxp://www.syscast.de/syscast/tag/virus (keine ahnung bei dem link macht er mir immer aus tt xx) das hab ich allerdings nicht gemacht weil ich nicht verstehe was unter schritt 2 gemacht wird bzw. was das für ein befehl sein soll XD naja ich hoffe ihr könnt mir genauso helfen demjenigen im anderen thema :) hört sich ja ziemlich gleich an das problem mit der festplatte... mfg rene |
Zitat:
http://www.trojaner-board.de/images/icons/icon4.gif Einen ganz klaren Hinweis gibt es auch zu http://www.trojaner-board.de/95175-combofix.html http://www.trojaner-board.de/images/icons/icon4.gif Zitat:
|
Hallo nochmal...jop sry das ich das gemacht hab hab anscheinend zu wenig durchgelesen. Sodalle folgendes i hab mein Pc jetzt formatiert (hatte auch ein internet problem), jetzt geht aber wieder alles. Zu meiner Festplatte keine Ahnung is aber total witzig während dem Scan mit Otl werden ja anscheinend alle Datein angezeigt die möglich sind und siehe da alle meine Ordner sind da XD hab sogar alles was sehr wichtig ist schon rüber kopiert. Nach dem Scan ist halt alles wieder unsichtbar... Ganz check ichs aber trotzdem nicht denn i hab versucht in Systemsteuerung alle Daten anzeigen angeklickt witzigerweise die auf der Festplatte zeigt er dann trotzdem nicht an ??? komisch...es ist jedenfalls alles da nur eben nicht angezeigt komisch ... naja hier mal die OTL:OTL Logfile: OTL EXTRAS Logfile: Code: OTL logfile created on: 20.05.2011 15:44:40 - Run 2 --- --- --- ----------------------------------------------------------------------- Und hier die Mailwarebytes datei: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6625 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 20.05.2011 15:02:17 mbam-log-2011-05-20 (15-02-17).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 132192 Laufzeit: 2 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Führe mal dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst - betrifft auch wohl die externe Platte - bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Also hier hat er mal nix gefunden ... 2011/05/20 16:27:13.0515 3036 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29 2011/05/20 16:27:13.0796 3036 ================================================================================ 2011/05/20 16:27:13.0796 3036 SystemInfo: 2011/05/20 16:27:13.0796 3036 2011/05/20 16:27:13.0796 3036 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/20 16:27:13.0796 3036 Product type: Workstation 2011/05/20 16:27:13.0796 3036 ComputerName: RENEN 2011/05/20 16:27:13.0796 3036 UserName: rere 2011/05/20 16:27:13.0796 3036 Windows directory: C:\WINDOWS 2011/05/20 16:27:13.0796 3036 System windows directory: C:\WINDOWS 2011/05/20 16:27:13.0796 3036 Processor architecture: Intel x86 2011/05/20 16:27:13.0796 3036 Number of processors: 2 2011/05/20 16:27:13.0796 3036 Page size: 0x1000 2011/05/20 16:27:13.0796 3036 Boot type: Normal boot 2011/05/20 16:27:13.0796 3036 ================================================================================ 2011/05/20 16:27:14.0203 3036 Initialize success 2011/05/20 16:27:29.0125 3296 ================================================================================ 2011/05/20 16:27:29.0125 3296 Scan started 2011/05/20 16:27:29.0125 3296 Mode: Manual; 2011/05/20 16:27:29.0125 3296 ================================================================================ 2011/05/20 16:27:29.0812 3296 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/20 16:27:29.0843 3296 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/20 16:27:29.0875 3296 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/20 16:27:29.0906 3296 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys 2011/05/20 16:27:30.0031 3296 Ambfilt (267fc636801edc5ab28e14036349e3be) C:\WINDOWS\system32\drivers\Ambfilt.sys 2011/05/20 16:27:30.0171 3296 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/20 16:27:30.0218 3296 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/20 16:27:30.0250 3296 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/20 16:27:30.0296 3296 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/20 16:27:30.0328 3296 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/20 16:27:30.0375 3296 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) D:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/20 16:27:30.0406 3296 avgntflt (a88d29d928ad2b830e87b53e3f9bc182) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/20 16:27:30.0437 3296 avipbb (524b9e78e396c00968c5629ed5bbfab0) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/20 16:27:30.0468 3296 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/20 16:27:30.0500 3296 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/20 16:27:30.0515 3296 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/20 16:27:30.0531 3296 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/20 16:27:30.0562 3296 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/20 16:27:30.0656 3296 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/20 16:27:30.0703 3296 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/20 16:27:30.0843 3296 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/20 16:27:30.0859 3296 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/20 16:27:30.0906 3296 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/20 16:27:30.0953 3296 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/20 16:27:31.0000 3296 EverestDriver (7e6fe8dc1d0616fc693a7efdc361d8d5) D:\Programme\Lavalys\EVEREST Ultimate Edition\kerneld.wnt 2011/05/20 16:27:31.0046 3296 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/20 16:27:31.0078 3296 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/05/20 16:27:31.0093 3296 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/20 16:27:31.0109 3296 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/20 16:27:31.0140 3296 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/20 16:27:31.0156 3296 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/20 16:27:31.0171 3296 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/20 16:27:31.0203 3296 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/20 16:27:31.0234 3296 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/05/20 16:27:31.0250 3296 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/20 16:27:31.0281 3296 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/20 16:27:31.0328 3296 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\drivers\i8042prt.sys 2011/05/20 16:27:31.0359 3296 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/20 16:27:31.0531 3296 IntcAzAudAddService (4716f7ee8fb7fd02596ece1ec70aff53) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/05/20 16:27:31.0578 3296 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/20 16:27:31.0609 3296 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/20 16:27:31.0640 3296 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/20 16:27:31.0656 3296 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/20 16:27:31.0687 3296 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/20 16:27:31.0703 3296 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/20 16:27:31.0718 3296 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/20 16:27:31.0734 3296 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/20 16:27:31.0750 3296 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/20 16:27:31.0796 3296 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/20 16:27:31.0828 3296 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/20 16:27:31.0875 3296 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/20 16:27:31.0906 3296 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/20 16:27:31.0953 3296 Monfilt (c7d9f9717916b34c1b00dd4834af485c) C:\WINDOWS\system32\drivers\Monfilt.sys 2011/05/20 16:27:32.0031 3296 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/20 16:27:32.0062 3296 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/20 16:27:32.0078 3296 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/20 16:27:32.0109 3296 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/20 16:27:32.0140 3296 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/20 16:27:32.0171 3296 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/20 16:27:32.0218 3296 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/20 16:27:32.0234 3296 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/20 16:27:32.0250 3296 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/20 16:27:32.0265 3296 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/20 16:27:32.0281 3296 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/20 16:27:32.0328 3296 MxlW2k (a1520761f42dbb06db7929d6fa9753ea) C:\WINDOWS\system32\drivers\MxlW2k.sys 2011/05/20 16:27:32.0359 3296 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/20 16:27:32.0375 3296 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/20 16:27:32.0390 3296 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/20 16:27:32.0406 3296 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/20 16:27:32.0421 3296 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/20 16:27:32.0437 3296 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/20 16:27:32.0468 3296 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/20 16:27:32.0500 3296 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/20 16:27:32.0515 3296 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/20 16:27:32.0546 3296 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/20 16:27:32.0562 3296 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/20 16:27:32.0812 3296 nv (b9b1bb146eb9a83dcf0f5635b09d3d43) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/05/20 16:27:33.0078 3296 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/20 16:27:33.0093 3296 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/20 16:27:33.0125 3296 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/20 16:27:33.0156 3296 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 2011/05/20 16:27:33.0171 3296 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/20 16:27:33.0203 3296 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/20 16:27:33.0218 3296 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/20 16:27:33.0250 3296 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/20 16:27:33.0281 3296 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/20 16:27:33.0406 3296 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/20 16:27:33.0421 3296 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/20 16:27:33.0437 3296 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/20 16:27:33.0453 3296 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/20 16:27:33.0546 3296 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/20 16:27:33.0578 3296 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/20 16:27:33.0593 3296 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/20 16:27:33.0609 3296 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/20 16:27:33.0625 3296 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/20 16:27:33.0640 3296 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/20 16:27:33.0671 3296 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/05/20 16:27:33.0703 3296 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/20 16:27:33.0734 3296 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/20 16:27:33.0796 3296 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/20 16:27:33.0828 3296 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/20 16:27:33.0859 3296 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/20 16:27:33.0875 3296 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/20 16:27:33.0906 3296 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/20 16:27:33.0968 3296 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/20 16:27:34.0000 3296 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/20 16:27:34.0031 3296 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/20 16:27:34.0062 3296 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/20 16:27:34.0078 3296 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/20 16:27:34.0109 3296 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/20 16:27:34.0171 3296 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/20 16:27:34.0218 3296 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/20 16:27:34.0234 3296 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/20 16:27:34.0265 3296 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/20 16:27:34.0281 3296 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/20 16:27:34.0328 3296 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/20 16:27:34.0359 3296 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/20 16:27:34.0437 3296 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/20 16:27:34.0484 3296 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/20 16:27:34.0484 3296 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/20 16:27:34.0515 3296 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/20 16:27:34.0531 3296 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/05/20 16:27:34.0578 3296 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/20 16:27:34.0593 3296 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/20 16:27:34.0625 3296 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/20 16:27:34.0640 3296 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/20 16:27:34.0687 3296 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/20 16:27:34.0812 3296 ================================================================================ 2011/05/20 16:27:34.0812 3296 Scan finished 2011/05/20 16:27:34.0812 3296 ================================================================================ |
Soll ich jetzt trotzdem unhide ausführen? Auf Eigene Datein und so kann ich ganz normal zugreifen .. mfg |
Ist der Desktophintergrund normal? Alle Dateien sind sichtbar - auch alle Verknüpfungen im Startmenü unter alle Programme? |
Jap alles sonst ganz normal :) |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Also das Programm UNHIDE brauch ich nicht auführen? nur combofix? |
Alles wird wieder normal angezeigt ;) Danke Danke Danke :) is jetzt alles fertig oder soll ich noch was machen ? mfg Combofix Logfile: Code: ComboFix 11-05-19.01 - rere 20.05.2011 17:13:36.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 11-05-19.01 - rere 21.05.2011 11:28:50.2.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru GMER Logfile: Code: GMER 1.0.15.15627 - hxxp://www.gmer.net MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00001fbc Kernel Drivers (total 124): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xB85A8000 \WINDOWS\system32\KDCOM.DLL 0xB84B8000 \WINDOWS\system32\BOOTVID.dll 0xB7F78000 ACPI.sys 0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB7F67000 pci.sys 0xB80A8000 isapnp.sys 0xB80B8000 ohci1394.sys 0xB80C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xB8670000 pciide.sys 0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xB80D8000 MountMgr.sys 0xB7F48000 ftdisk.sys 0xB85AC000 dmload.sys 0xB7F22000 dmio.sys 0xB8330000 PartMgr.sys 0xB80E8000 VolSnap.sys 0xB7F0A000 atapi.sys 0xB80F8000 disk.sys 0xB8108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB7EEA000 fltmgr.sys 0xB7ED8000 sr.sys 0xB7EC1000 KSecDD.sys 0xB7E34000 Ntfs.sys 0xB7E07000 NDIS.sys 0xB7DED000 Mup.sys 0xB81C8000 \SystemRoot\system32\DRIVERS\processr.sys 0xB7477000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB7463000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB83A0000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB743F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB83A8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB81D8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB83B0000 \SystemRoot\System32\Drivers\MxlW2k.SYS 0xB81E8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB81F8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB741C000 \SystemRoot\system32\DRIVERS\ks.sys 0xB73F4000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB83B8000 \SystemRoot\system32\DRIVERS\RTL8139.SYS 0xB8208000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB8218000 \SystemRoot\system32\DRIVERS\serial.sys 0xB8558000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB878E000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8228000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB855C000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB73DD000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB8238000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB8248000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xB83C0000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB73CC000 \SystemRoot\system32\DRIVERS\psched.sys 0xB8258000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB83C8000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xB83D0000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB7374000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xB8268000 \SystemRoot\system32\DRIVERS\termdd.sys 0xB83D8000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB83E0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xB85B8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB72FF000 \SystemRoot\system32\DRIVERS\update.sys 0xB857C000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB7224000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys 0xB8288000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB82A8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB85C6000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB2963000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB293F000 \SystemRoot\system32\drivers\portcls.sys 0xB82C8000 \SystemRoot\system32\drivers\drmk.sys 0xB85D6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB875B000 \SystemRoot\System32\Drivers\Null.SYS 0xB85D8000 \SystemRoot\System32\Drivers\Beep.SYS 0xB8410000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB8418000 \SystemRoot\System32\drivers\vga.sys 0xB85DA000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xB85DC000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB8420000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB8428000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB73A4000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB28BC000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB2863000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB283B000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB2815000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB82E8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB27F3000 \SystemRoot\System32\drivers\afd.sys 0xB82F8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB8430000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB27C8000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB2758000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8308000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xB8318000 \SystemRoot\System32\Drivers\Fips.SYS 0xB270A000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xB85E0000 \??\D:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB8158000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB8438000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB8468000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xB292F000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB8178000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB8478000 \SystemRoot\System32\Drivers\LUsbFilt.Sys 0xB8188000 \SystemRoot\System32\Drivers\WDFLDR.SYS 0xB2699000 \SystemRoot\System32\Drivers\wdf01000.sys 0xB8488000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0xB292B000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB8490000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0xB2923000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB2681000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xB8608000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB290B000 \SystemRoot\System32\drivers\Dxapi.sys 0xB8498000 \SystemRoot\System32\watchdog.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xB8705000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\nv4_disp.dll 0xB1936000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB1A3B000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB15D9000 \SystemRoot\system32\drivers\wdmaud.sys 0xB1896000 \SystemRoot\system32\drivers\sysaudio.sys 0xB13CC000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB85D2000 \SystemRoot\System32\Drivers\TBPanel.SYS 0xB87E4000 \SystemRoot\System32\Drivers\LBeepKE.sys 0xB1302000 \SystemRoot\system32\DRIVERS\srv.sys 0xB0D49000 \SystemRoot\System32\Drivers\HTTP.sys 0xB0A3C000 \??\C:\DOKUME~1\rere\LOKALE~1\Temp\axtdrpow.sys 0xB0A11000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 37): 0 System Idle Process 4 System 552 C:\WINDOWS\system32\smss.exe 604 csrss.exe 628 C:\WINDOWS\system32\winlogon.exe 672 C:\WINDOWS\system32\services.exe 708 C:\WINDOWS\system32\lsass.exe 904 C:\WINDOWS\system32\nvsvc32.exe 932 C:\WINDOWS\system32\svchost.exe 1044 svchost.exe 1108 C:\WINDOWS\system32\svchost.exe 1180 svchost.exe 1252 svchost.exe 1444 C:\WINDOWS\system32\spoolsv.exe 1552 C:\WINDOWS\explorer.exe 1568 D:\Programme\Avira\AntiVir Desktop\sched.exe 480 D:\Programme\Avira\AntiVir Desktop\avguard.exe 600 D:\Programme\java\bin\jqs.exe 128 D:\Programme\Avira\AntiVir Desktop\avshadow.exe 1080 D:\Programme\OO Software\Defrag\oodag.exe 1140 C:\WINDOWS\system32\rundll32.exe 1148 D:\Programme\Avira\AntiVir Desktop\avgnt.exe 1212 D:\Programme\Musicmatch\mmtask.exe 1240 D:\Programme\OO Software\Defrag\oodtray.exe 1344 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1380 D:\Programme\Real Player\Update\realsched.exe 1308 D:\Programme\Logitech\SetPointP\SetPoint.exe 1460 C:\WINDOWS\RTHDCPL.EXE 1528 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe 1632 C:\WINDOWS\system32\PnkBstrA.exe 648 C:\WINDOWS\system32\ctfmon.exe 1776 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe 2284 C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.exe 2768 C:\WINDOWS\system32\wscntfy.exe 3192 alg.exe 1920 D:\Programme\Mozilla Firefox\firefox.exe 3020 C:\Dokumente und Einstellungen\rere\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000008`8b9f1e00 (NTFS) \\.\F: --> \\.\PhysicalDrive6 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD1600JS-55NCB1, Rev: 10.02E01 PhysicalDrive6 Model Number: WD15EADS External, Rev: 1.75 Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 1397 GB \\.\PhysicalDrive6 RE: Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board