![]() |
Trojaner, kritischer Fehler und kein Speichplatz Hallo, ich hab mir einen Trojaner eingefangen. Habe Malewarebytes und Superantispyware durchlaufen lassen ( die ergebnisse unten). Jetzt hab ich noch folgenden Fehler: "Catalyst Control Center: Host application funktioniert nicht mehr." hab dazu das OTL durchlaufen lassen. Beide berichte sind unten. bis jetzt bin ich nach den schon bestehenden Thema: "Trojaner, kritischer Fehler auf der Festplatte, Windows findet keinen Speicherplatz " geganen. Aber nun komm ich nicht weiter. Hab noch einen weisen Bildschirm ohne icons. Wäre super, wenn mir jemand helfen kann. Vielen Dank schon mal Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6639 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 22.05.2011 13:38:45 mbam-log-2011-05-22 (13-38-44).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 149955 Laufzeit: 9 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 3 Infizierte Speicherprozesse: c:\programdata\wvlmhxgdqr.exe (Trojan.FakeMS.Gen) -> 2184 -> Unloaded process successfully. c:\programdata\44687096.exe (Rogue.WindowsRecoveryConsole) -> 4508 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wvLmHXgdqR (Trojan.FakeMS.Gen) -> Value: wvLmHXgdqR -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\wvlmhxgdqr.exe (Trojan.FakeMS.Gen) -> Quarantined and deleted successfully. c:\programdata\44687096.exe (Rogue.WindowsRecoveryConsole) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. AntiSpy SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/22/2011 at 01:10 PM Application Version : 4.52.1000 Core Rules Database Version : 7110 Trace Rules Database Version: 4922 Scan type : Complete Scan Total Scan Time : 01:55:34 Memory items scanned : 728 Memory threats detected : 1 Registry items scanned : 7593 Registry threats detected : 0 File items scanned : 180447 File threats detected : 65 Adware.Vundo/Variant-MSFake C:\PROGRAMDATA\42983160.EXE C:\PROGRAMDATA\42983160.EXE C:\Windows\Prefetch\42983160.EXE-7ABE5ADA.pf Adware.Tracking Cookie C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@hlstatsx[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@bs.serving-sys[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ad.yieldmanager[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@webmasterplan[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@content.yieldmanager[3].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@mediaplex[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@sevenoneintermedia.112.2o7[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@tradedoubler[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@fastclick[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@doubleclick[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@tracking.mindshare[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@at.atwola[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@bluestreak[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ad.adc-serv[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@adserver.traffictrack[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@adfarm1.adition[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ad.zanox[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ad.adnet[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@zanox[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@serving-sys[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@imrworldwide[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@www.zanox-affiliate[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@tacoda[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ad2.adfarm1.adition[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ads.creative-serving[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@tracking.quisma[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@advertising[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@zbox.zanox[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@unitymedia[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@tracking.hannoversche[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@apmebf[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@atdmt[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@atwola[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@zanox-affiliate[2].txt aka-cdn-ns.adtech.de [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] bc.youporn.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] cdn1.image.freeporn.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] cdn1.pics.mofosex.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] cdn1.static1.pornrabbit.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] cdn5.specificclick.net [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] counter.cam-content.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] games.adultswim.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] ia.media-imdb.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] imagesrv.adition.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] imgs.adverticum.net [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] media.mtvnservices.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] media.scanscout.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] media01.gameloft.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] media1.break.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] s0.2mdn.net [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] secure-uk.imrworldwide.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] secure-us.imrworldwide.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] serving-sys.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] static.sunporno.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.adserv3.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.adservercentral.info [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.alphaporno.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.naiadsystems.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.pornerbros.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.pornhub.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.pornme.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] www.secmedia.de [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] Trojan.Agent/Gen-FakeAntiSpy C:\USERS\FELIX\APPDATA\LOCAL\TEMP\ADOBE_FLASH_PLAYER.EXE Hier noch die OTL berichte:OTL Logfile: Code: OTL Extras logfile created on: 22.05.2011 13:55:32 - Run 1 Nr. 2 OTL Logfile: Code: OTL logfile created on: 22.05.2011 13:55:32 - Run 1 |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
hey, danke für die schnelle antwort. vorab mal ne frage, ein kumpel meinte, dass man die trojaner nie ganz weg bekommt, weil die teilweise garnich gefunden werden können weil die in irgendwelchen "win... -Dateien" wären oder so... is das richtige? denn sonst hau ich einfach alles runter und mach alles nochmal drauf... also hier ein scannlauf von gerstern. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6639 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 22.05.2011 15:59:54 mbam-log-2011-05-22 (15-59-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 307614 Laufzeit: 1 Stunde(n), 23 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Felix\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\20KJ7RRM\files_load1[1].exe (Trojan.FakeMS.Gen) -> Quarantined and deleted successfully. und nochmal von heut nach ner aktuallisierung Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6657 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 23.05.2011 22:52:14 mbam-log-2011-05-23 (22-52-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 303353 Laufzeit: 57 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
Deinstalliere jetzt also entweder McAfee oder AntiVir. Bei der Gelegenheit auch bitte jede Toolbar deinstallieren. Wenn du willst auch solche Software deinstallieren, die du definitiv nicht mehr brauchst/willst. |
Hey, jo ich weis, dass 2 doof sind. hab das mcafee in ner panikreaktion am sonntag drauf gespielt und mo amd wieder runter gehauen. hier nochmal beide kompl. scanns nach nem update: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/24/2011 at 11:30 PM Application Version : 4.52.1000 Core Rules Database Version : 7132 Trace Rules Database Version: 4944 Scan type : Complete Scan Total Scan Time : 01:36:37 Memory items scanned : 652 Memory threats detected : 0 Registry items scanned : 7306 Registry threats detected : 0 File items scanned : 164096 File threats detected : 7 Adware.Tracking Cookie C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@cdn.at.atwola[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@at.atwola[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@ar.atwola[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@advertising[2].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@tacoda.at.atwola[1].txt C:\Users\Felix\AppData\Roaming\Microsoft\Windows\Cookies\felix@atwola[1].txt games.adultswim.com [ C:\Users\Felix\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UEJX25T4 ] Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6667 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 25.05.2011 01:18:27 mbam-log-2011-05-25 (01-18-27).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 303416 Laufzeit: 1 Stunde(n), 0 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Bitte ein frisches Log mit OTL erstellen und posten: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
OTL Logfile: Code: OTL logfile created on: 25.05.2011 18:45:36 - Run 2 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
========== OTL ========== Error: Unable to stop service Rezip! Service Rezip deleted successfully! C:\Windows\System32\Rezip.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TQ566808 deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ICQ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7809f72d-8684-11df-9cb7-0024540c3527}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7809f72d-8684-11df-9cb7-0024540c3527}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7809f72d-8684-11df-9cb7-0024540c3527}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7809f72d-8684-11df-9cb7-0024540c3527}\ not found. File F:\iStudio.exe not found. C:\ProgramData\~44687096r moved successfully. C:\ProgramData\~44687096 moved successfully. C:\ProgramData\44687096 moved successfully. C:\ProgramData\42983160 moved successfully. C:\ProgramData\~42983160 moved successfully. C:\Users\Felix\Desktop\Windows Vista Recovery.lnk moved successfully. C:\ProgramData\~42983160r moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.22.3 log created on 05252011_230106 |
Das ist mein Script selbst, nicht der Output, der generiert wird, wenn du dieses Script anwendest :D |
habs nochmal geändert ;) |
========== OTL ========== Error: Unable to stop service Rezip! Service Rezip deleted successfully! C:\Windows\System32\Rezip.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TQ566808 deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ICQ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7809f72d-8684-11df-9cb7-0024540c3527}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7809f72d-8684-11df-9cb7-0024540c3527}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7809f72d-8684-11df-9cb7-0024540c3527}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7809f72d-8684-11df-9cb7-0024540c3527}\ not found. File F:\iStudio.exe not found. C:\ProgramData\~44687096r moved successfully. C:\ProgramData\~44687096 moved successfully. C:\ProgramData\44687096 moved successfully. C:\ProgramData\42983160 moved successfully. C:\ProgramData\~42983160 moved successfully. C:\Users\Felix\Desktop\Windows Vista Recovery.lnk moved successfully. C:\ProgramData\~42983160r moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.22.3 log created on 05252011_230106 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/05/26 22:08:08.0723 4880 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/05/26 22:08:09.0176 4880 ================================================================================ 2011/05/26 22:08:09.0176 4880 SystemInfo: 2011/05/26 22:08:09.0176 4880 2011/05/26 22:08:09.0176 4880 OS Version: 6.0.6001 ServicePack: 1.0 2011/05/26 22:08:09.0176 4880 Product type: Workstation 2011/05/26 22:08:09.0176 4880 ComputerName: FELIX-PC 2011/05/26 22:08:09.0176 4880 UserName: Felix 2011/05/26 22:08:09.0176 4880 Windows directory: C:\Windows 2011/05/26 22:08:09.0176 4880 System windows directory: C:\Windows 2011/05/26 22:08:09.0176 4880 Processor architecture: Intel x86 2011/05/26 22:08:09.0176 4880 Number of processors: 2 2011/05/26 22:08:09.0176 4880 Page size: 0x1000 2011/05/26 22:08:09.0176 4880 Boot type: Normal boot 2011/05/26 22:08:09.0176 4880 ================================================================================ 2011/05/26 22:08:09.0466 4880 Initialize success 2011/05/26 22:08:12.0793 4188 ================================================================================ 2011/05/26 22:08:12.0793 4188 Scan started 2011/05/26 22:08:12.0793 4188 Mode: Manual; 2011/05/26 22:08:12.0793 4188 ================================================================================ 2011/05/26 22:08:13.0295 4188 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys 2011/05/26 22:08:13.0349 4188 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 2011/05/26 22:08:13.0394 4188 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 2011/05/26 22:08:13.0424 4188 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 2011/05/26 22:08:13.0463 4188 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 2011/05/26 22:08:13.0524 4188 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys 2011/05/26 22:08:13.0601 4188 AgereSoftModem (1cfeba39fc613e45b49d3eddfbcda289) C:\Windows\system32\DRIVERS\AGRSM.sys 2011/05/26 22:08:13.0674 4188 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 2011/05/26 22:08:13.0716 4188 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/05/26 22:08:13.0741 4188 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 2011/05/26 22:08:13.0787 4188 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 2011/05/26 22:08:13.0824 4188 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 2011/05/26 22:08:13.0855 4188 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 2011/05/26 22:08:13.0888 4188 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 2011/05/26 22:08:13.0987 4188 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 2011/05/26 22:08:14.0031 4188 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 2011/05/26 22:08:14.0074 4188 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/26 22:08:14.0173 4188 atapi (0d83c87a801a3dfcd1bf73893fe7518c) C:\Windows\system32\drivers\atapi.sys 2011/05/26 22:08:14.0332 4188 atikmdag (45c45796caad4f3354496530329a7b10) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/05/26 22:08:14.0477 4188 AVerAF15 (54c7c8498972379cff88973984497216) C:\Windows\system32\Drivers\AVerAF15.sys 2011/05/26 22:08:14.0553 4188 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 2011/05/26 22:08:14.0599 4188 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/05/26 22:08:14.0635 4188 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) C:\Windows\system32\DRIVERS\avipbb.sys 2011/05/26 22:08:14.0698 4188 bcm4sbxp (08015d34f6fdd0b355805bad978497c3) C:\Windows\system32\DRIVERS\bcm4sbxp.sys 2011/05/26 22:08:14.0729 4188 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/05/26 22:08:14.0772 4188 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 2011/05/26 22:08:14.0808 4188 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/26 22:08:14.0841 4188 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/05/26 22:08:14.0864 4188 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/05/26 22:08:14.0908 4188 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/05/26 22:08:14.0933 4188 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/05/26 22:08:14.0948 4188 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/05/26 22:08:14.0967 4188 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/05/26 22:08:15.0019 4188 BthEnum (c7065fa296c91bf054f421b0ebf93461) C:\Windows\system32\DRIVERS\BthEnum.sys 2011/05/26 22:08:15.0035 4188 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/05/26 22:08:15.0072 4188 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys 2011/05/26 22:08:15.0093 4188 BTHPORT (1712d956e5a96f866d6791869e99b1d6) C:\Windows\system32\Drivers\BTHport.sys 2011/05/26 22:08:15.0147 4188 BTHUSB (66088e161e769d11c3134bc23d0e6144) C:\Windows\system32\Drivers\BTHUSB.sys 2011/05/26 22:08:15.0183 4188 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/26 22:08:15.0255 4188 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/26 22:08:15.0281 4188 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 2011/05/26 22:08:15.0311 4188 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys 2011/05/26 22:08:15.0382 4188 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/26 22:08:15.0399 4188 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 2011/05/26 22:08:15.0441 4188 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/26 22:08:15.0456 4188 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 2011/05/26 22:08:15.0477 4188 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 2011/05/26 22:08:15.0514 4188 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys 2011/05/26 22:08:15.0551 4188 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys 2011/05/26 22:08:15.0595 4188 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/05/26 22:08:15.0642 4188 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/26 22:08:15.0669 4188 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/05/26 22:08:15.0714 4188 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys 2011/05/26 22:08:15.0765 4188 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 2011/05/26 22:08:15.0795 4188 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 2011/05/26 22:08:15.0873 4188 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys 2011/05/26 22:08:15.0898 4188 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys 2011/05/26 22:08:15.0928 4188 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/26 22:08:15.0967 4188 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/05/26 22:08:15.0991 4188 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/05/26 22:08:16.0009 4188 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/26 22:08:16.0049 4188 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys 2011/05/26 22:08:16.0080 4188 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/26 22:08:16.0108 4188 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 2011/05/26 22:08:16.0166 4188 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/05/26 22:08:16.0207 4188 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/05/26 22:08:16.0225 4188 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/26 22:08:16.0244 4188 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/05/26 22:08:16.0271 4188 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/05/26 22:08:16.0312 4188 HidUsb (854ca287ab7faf949617a788306d967e) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/26 22:08:16.0333 4188 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 2011/05/26 22:08:16.0400 4188 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys 2011/05/26 22:08:16.0433 4188 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 2011/05/26 22:08:16.0485 4188 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/26 22:08:16.0540 4188 ialm (496db78e6a0c4c44023d9a92b4a7ac31) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/05/26 22:08:16.0591 4188 iaStor (71ecc07bc7c5e24c3dd01d8a29a24054) C:\Windows\system32\DRIVERS\iaStor.sys 2011/05/26 22:08:16.0622 4188 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 2011/05/26 22:08:16.0652 4188 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/05/26 22:08:16.0753 4188 IntcAzAudAddService (b4fd14f7b231e358bec6c71d1a6c2845) C:\Windows\system32\drivers\RTKVHDA.sys 2011/05/26 22:08:16.0936 4188 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 2011/05/26 22:08:16.0964 4188 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/26 22:08:17.0019 4188 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/26 22:08:17.0060 4188 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 2011/05/26 22:08:17.0081 4188 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/05/26 22:08:17.0123 4188 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/05/26 22:08:17.0143 4188 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 2011/05/26 22:08:17.0182 4188 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/26 22:08:17.0199 4188 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/05/26 22:08:17.0224 4188 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/05/26 22:08:17.0245 4188 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/26 22:08:17.0268 4188 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/05/26 22:08:17.0315 4188 KMDFMEMIO (ebc507f129df8f0e0ca270dcfc0cf87f) C:\Windows\system32\DRIVERS\kmdfmemio.sys 2011/05/26 22:08:17.0355 4188 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/26 22:08:17.0392 4188 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/26 22:08:17.0436 4188 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 2011/05/26 22:08:17.0452 4188 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 2011/05/26 22:08:17.0484 4188 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 2011/05/26 22:08:17.0506 4188 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/05/26 22:08:17.0538 4188 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 2011/05/26 22:08:17.0562 4188 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 2011/05/26 22:08:17.0585 4188 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/05/26 22:08:17.0603 4188 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/26 22:08:17.0626 4188 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/26 22:08:17.0642 4188 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/26 22:08:17.0653 4188 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/05/26 22:08:17.0702 4188 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 2011/05/26 22:08:17.0721 4188 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/26 22:08:17.0746 4188 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/05/26 22:08:17.0769 4188 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys 2011/05/26 22:08:17.0782 4188 mrxsmb (c4ad205530888404e2b5fc8d9319b119) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/26 22:08:17.0823 4188 mrxsmb10 (0a986b34f1678a2697574d7b1664e2dd) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/26 22:08:17.0847 4188 mrxsmb20 (3268b8c3fa92bfc086355c39b45e9cc9) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/26 22:08:17.0910 4188 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys 2011/05/26 22:08:17.0964 4188 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 2011/05/26 22:08:18.0003 4188 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/05/26 22:08:18.0038 4188 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/05/26 22:08:18.0077 4188 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/26 22:08:18.0107 4188 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/26 22:08:18.0125 4188 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/05/26 22:08:18.0148 4188 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys 2011/05/26 22:08:18.0164 4188 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/26 22:08:18.0191 4188 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/05/26 22:08:18.0210 4188 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys 2011/05/26 22:08:18.0260 4188 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/26 22:08:18.0296 4188 NDIS (9bdc71790fa08f0a0b5f10462b1bd0b1) C:\Windows\system32\drivers\ndis.sys 2011/05/26 22:08:18.0316 4188 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/26 22:08:18.0340 4188 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/26 22:08:18.0365 4188 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/26 22:08:18.0393 4188 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/05/26 22:08:18.0418 4188 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/26 22:08:18.0440 4188 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/26 22:08:18.0528 4188 NETw3v32 (35d5458d9a1b26b2005abffbf4c1c5e7) C:\Windows\system32\DRIVERS\NETw3v32.sys 2011/05/26 22:08:18.0654 4188 NETw5v32 (7269039e216bdd863abf1850a0ffdbaf) C:\Windows\system32\DRIVERS\NETw5v32.sys 2011/05/26 22:08:18.0764 4188 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/05/26 22:08:18.0794 4188 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys 2011/05/26 22:08:18.0814 4188 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/26 22:08:18.0858 4188 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys 2011/05/26 22:08:18.0884 4188 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/05/26 22:08:18.0904 4188 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/05/26 22:08:18.0947 4188 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 2011/05/26 22:08:18.0973 4188 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 2011/05/26 22:08:19.0005 4188 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 2011/05/26 22:08:19.0084 4188 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/05/26 22:08:19.0127 4188 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/05/26 22:08:19.0162 4188 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys 2011/05/26 22:08:19.0186 4188 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/05/26 22:08:19.0228 4188 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys 2011/05/26 22:08:19.0275 4188 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 2011/05/26 22:08:19.0310 4188 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/05/26 22:08:19.0360 4188 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/05/26 22:08:19.0448 4188 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/26 22:08:19.0466 4188 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 2011/05/26 22:08:19.0512 4188 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/26 22:08:19.0562 4188 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 2011/05/26 22:08:19.0587 4188 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/05/26 22:08:19.0609 4188 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/26 22:08:19.0629 4188 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/26 22:08:19.0653 4188 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/26 22:08:19.0677 4188 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/26 22:08:19.0688 4188 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/26 22:08:19.0729 4188 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/26 22:08:19.0740 4188 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/26 22:08:19.0775 4188 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 2011/05/26 22:08:19.0788 4188 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/26 22:08:19.0819 4188 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys 2011/05/26 22:08:19.0869 4188 RFCOMM (10536b0ad6f416fc7f1149977c28ccdc) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/05/26 22:08:19.0894 4188 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/26 22:08:20.0069 4188 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 2011/05/26 22:08:20.0107 4188 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 2011/05/26 22:08:20.0131 4188 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/05/26 22:08:20.0187 4188 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys 2011/05/26 22:08:20.0210 4188 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/05/26 22:08:20.0251 4188 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/05/26 22:08:20.0270 4188 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/05/26 22:08:20.0290 4188 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/05/26 22:08:20.0321 4188 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 2011/05/26 22:08:20.0337 4188 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/26 22:08:20.0351 4188 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 2011/05/26 22:08:20.0362 4188 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/05/26 22:08:20.0395 4188 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 2011/05/26 22:08:20.0419 4188 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 2011/05/26 22:08:20.0456 4188 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 2011/05/26 22:08:20.0489 4188 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys 2011/05/26 22:08:20.0524 4188 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/05/26 22:08:20.0575 4188 srv (73dddbeec61e78568082916a27aadaee) C:\Windows\system32\DRIVERS\srv.sys 2011/05/26 22:08:20.0609 4188 srv2 (4ceeb95e0b79e48b81f2da0a6c24c64b) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/26 22:08:20.0631 4188 srvnet (f63a0a58aafe34d7a1a0a74abccdd9c0) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/26 22:08:20.0668 4188 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/05/26 22:08:20.0723 4188 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/26 22:08:20.0748 4188 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/05/26 22:08:20.0764 4188 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/05/26 22:08:20.0785 4188 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/05/26 22:08:20.0836 4188 SynTP (71837fbce3fd8143953444b3ff7938dc) C:\Windows\system32\DRIVERS\SynTP.sys 2011/05/26 22:08:20.0912 4188 Tcpip (8a7ad2a214233f684242f289ed83ebc3) C:\Windows\system32\drivers\tcpip.sys 2011/05/26 22:08:20.0938 4188 Tcpip6 (8a7ad2a214233f684242f289ed83ebc3) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/26 22:08:20.0999 4188 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/26 22:08:21.0024 4188 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/05/26 22:08:21.0049 4188 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/05/26 22:08:21.0085 4188 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/26 22:08:21.0100 4188 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/26 22:08:21.0140 4188 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/26 22:08:21.0172 4188 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/05/26 22:08:21.0190 4188 tunnel (119b8184e106baedc83fce5ddf3950da) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/26 22:08:21.0214 4188 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 2011/05/26 22:08:21.0243 4188 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/26 22:08:21.0273 4188 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/26 22:08:21.0301 4188 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 2011/05/26 22:08:21.0325 4188 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/05/26 22:08:21.0344 4188 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/05/26 22:08:21.0369 4188 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/26 22:08:21.0447 4188 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys 2011/05/26 22:08:21.0520 4188 usbaudio (f89033df77b636621cf6b090f7e1913d) C:\Windows\system32\drivers\usbaudio.sys 2011/05/26 22:08:21.0568 4188 usbccgp (afb10a231254a1920c3bb4a0d02e1ca6) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/26 22:08:21.0605 4188 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/05/26 22:08:21.0628 4188 usbehci (44245742c4ed2eafd69020583424455b) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/26 22:08:21.0648 4188 usbhub (db39b3f83af77bca019d7df6aaddbdae) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/26 22:08:21.0737 4188 USBMULCD (7b9a398725011a2bd0d0753cd73301e5) C:\Windows\system32\drivers\CM106.sys 2011/05/26 22:08:21.0770 4188 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/05/26 22:08:21.0787 4188 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys 2011/05/26 22:08:21.0815 4188 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/05/26 22:08:21.0858 4188 usbuhci (587809974e43cfad0ca0ef6e1d940ca9) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/26 22:08:21.0900 4188 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 2011/05/26 22:08:21.0950 4188 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/26 22:08:22.0004 4188 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/05/26 22:08:22.0022 4188 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 2011/05/26 22:08:22.0037 4188 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 2011/05/26 22:08:22.0056 4188 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/05/26 22:08:22.0098 4188 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/05/26 22:08:22.0124 4188 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys 2011/05/26 22:08:22.0139 4188 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys 2011/05/26 22:08:22.0164 4188 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 2011/05/26 22:08:22.0186 4188 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/05/26 22:08:22.0221 4188 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/26 22:08:22.0241 4188 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/26 22:08:22.0271 4188 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 2011/05/26 22:08:22.0299 4188 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/26 22:08:22.0374 4188 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys 2011/05/26 22:08:22.0443 4188 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/05/26 22:08:22.0480 4188 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/26 22:08:22.0523 4188 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/26 22:08:22.0575 4188 yukonwlh (6d16a5c05d4fa06fade1d97580986803) C:\Windows\system32\DRIVERS\yk60x86.sys 2011/05/26 22:08:22.0624 4188 MBR (0x1B8) (61a349592c4728853f4a90ff78f7628e) \Device\Harddisk0\DR0 2011/05/26 22:08:22.0832 4188 ================================================================================ 2011/05/26 22:08:22.0832 4188 Scan finished 2011/05/26 22:08:22.0832 4188 ================================================================================ 2011/05/26 22:08:22.0841 5060 Detected object count: 0 2011/05/26 22:08:22.0841 5060 Actual detected object count: 0 |
icons sind auch wieder da, hab das unhide verwendet... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-05-26.01 - Felix 26.05.2011 22:29:33.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover Osma OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index MBR MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R720 Logical Drives Mask: 0x0000001c Kernel Drivers (total 145): 0x82800000 \SystemRoot\system32\ntoskrnl.exe 0x82BAA000 \SystemRoot\system32\hal.dll 0x8A00F000 \SystemRoot\system32\kdcom.dll 0x8A017000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8A077000 \SystemRoot\system32\PSHED.dll 0x8A088000 \SystemRoot\system32\BOOTVID.dll 0x8A090000 \SystemRoot\system32\CLFS.SYS 0x8A0D1000 \SystemRoot\system32\CI.dll 0x8A1B1000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8A22D000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8A23A000 \SystemRoot\system32\drivers\acpi.sys 0x8A280000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8A289000 \SystemRoot\system32\drivers\msisadrv.sys 0x8A291000 \SystemRoot\system32\drivers\pci.sys 0x8A2B8000 \SystemRoot\System32\drivers\partmgr.sys 0x8A2C7000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8A2CA000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A2D4000 \SystemRoot\system32\drivers\volmgr.sys 0x8A2E3000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A32D000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A403000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A4DE000 \SystemRoot\system32\drivers\atapi.sys 0x8A4E6000 \SystemRoot\system32\drivers\ataport.SYS 0x8A504000 \SystemRoot\system32\drivers\msahci.sys 0x8A50E000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8A51C000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A54E000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A55E000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A5CF000 \SystemRoot\system32\drivers\ndis.sys 0x8A6DA000 \SystemRoot\system32\drivers\msrpc.sys 0x8A705000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A808000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A917000 \SystemRoot\system32\drivers\volsnap.sys 0x8A950000 \SystemRoot\System32\Drivers\spldr.sys 0x8A958000 \SystemRoot\System32\Drivers\mup.sys 0x8A967000 \SystemRoot\System32\drivers\ecache.sys 0x8A98E000 \SystemRoot\system32\drivers\disk.sys 0x8A99F000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A9C0000 \SystemRoot\system32\drivers\crcdisk.sys 0x8AAB1000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8AABC000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E806000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8EC88000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8ED27000 \SystemRoot\System32\drivers\watchdog.sys 0x8ED34000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8ED46000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8ED51000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8ED8F000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8F00F000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8F398000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x8F3E8000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8F3EC000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8F000000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8ED9E000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8F00B000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8EDCE000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8EDD9000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8EDF1000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8EDF7000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8EE06000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8EE34000 \SystemRoot\system32\DRIVERS\storport.sys 0x8EE75000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8EE80000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8EE97000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8EEA2000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8EEC5000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8EED4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8EEE8000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8EEFD000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8F00D000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8EF0D000 \SystemRoot\system32\DRIVERS\ks.sys 0x8EF37000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8EF41000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8EF4E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8EF82000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EF93000 \SystemRoot\system32\drivers\HdAudio.sys 0x8EFD2000 \SystemRoot\system32\drivers\portcls.sys 0x8AAC5000 \SystemRoot\system32\drivers\drmk.sys 0x8F403000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F63A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F643000 \SystemRoot\System32\Drivers\Null.SYS 0x8F64A000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F65A000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8F661000 \SystemRoot\System32\drivers\vga.sys 0x8F66D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F68E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F696000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F69E000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F6A9000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F6B7000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8F6C0000 \SystemRoot\System32\drivers\tcpip.sys 0x8F7A9000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8F7C4000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8F7DA000 \SystemRoot\system32\DRIVERS\smb.sys 0x8AAEA000 \SystemRoot\system32\drivers\afd.sys 0x8AB32000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8AB64000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8F7EE000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8AB7A000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F651000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8AB8D000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8E800000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8ABAF000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8ABEB000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8A73F000 \SystemRoot\System32\Drivers\dfsc.sys 0x8A756000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F657000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8A9C9000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8A9E0000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8A9E9000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8A9F9000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8AA01000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8AA22000 \SystemRoot\System32\Drivers\crashdmp.sys 0x90809000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x908E4000 \SystemRoot\System32\Drivers\AVerAF15.sys 0x90929000 \SystemRoot\System32\Drivers\BdaSup.SYS 0x98830000 \SystemRoot\System32\win32k.sys 0x9092C000 \SystemRoot\System32\drivers\Dxapi.sys 0x90936000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x9093F000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98A50000 \SystemRoot\System32\TSDDD.dll 0x98A70000 \SystemRoot\System32\cdd.dll 0x9094E000 \SystemRoot\system32\drivers\luafv.sys 0x90969000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x9097D000 \SystemRoot\system32\DRIVERS\kmdfmemio.sys 0x90985000 \SystemRoot\system32\drivers\spsys.sys 0x90A34000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x90A44000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x90A6E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x90A78000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x90A8B000 \SystemRoot\system32\drivers\HTTP.sys 0x90AF8000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x90B15000 \SystemRoot\system32\DRIVERS\bowser.sys 0x90B2E000 \SystemRoot\System32\drivers\mpsdrv.sys 0x90B43000 \SystemRoot\system32\drivers\mrxdav.sys 0x90B63000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x90B82000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x90BBB000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x90BD3000 \SystemRoot\System32\DRIVERS\srv2.sys 0x8AA2F000 \SystemRoot\System32\DRIVERS\srv.sys 0x9D807000 \SystemRoot\system32\drivers\peauth.sys 0x9D8E5000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9D8EF000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9D8FB000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x77BD0000 \Windows\System32\ntdll.dll Processes (total 68): 0 System Idle Process 4 System 456 C:\Windows\System32\smss.exe 592 csrss.exe 656 C:\Windows\System32\wininit.exe 668 csrss.exe 700 C:\Windows\System32\services.exe 712 C:\Windows\System32\lsass.exe 720 C:\Windows\System32\lsm.exe 868 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\svchost.exe 1036 C:\Windows\System32\Ati2evxx.exe 1064 C:\Windows\System32\svchost.exe 1120 C:\Windows\System32\winlogon.exe 1136 C:\Windows\System32\svchost.exe 1160 C:\Windows\System32\svchost.exe 1236 C:\Windows\System32\audiodg.exe 1264 C:\Windows\System32\SLsvc.exe 1316 C:\Windows\System32\svchost.exe 1448 C:\Windows\System32\svchost.exe 1484 C:\Windows\System32\svchost.exe 1660 C:\Windows\System32\taskeng.exe 1668 C:\Windows\System32\spoolsv.exe 1692 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1800 C:\Windows\System32\svchost.exe 280 C:\Windows\System32\Ati2evxx.exe 316 C:\Windows\System32\agrsmsvc.exe 864 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 880 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1092 C:\Program Files\Bonjour\mDNSResponder.exe 652 C:\Windows\System32\svchost.exe 2180 C:\Windows\System32\PnkBstrA.exe 2196 C:\Windows\System32\svchost.exe 2224 C:\Windows\System32\svchost.exe 2276 C:\Windows\System32\svchost.exe 2308 C:\Windows\System32\SearchIndexer.exe 2788 C:\Windows\servicing\TrustedInstaller.exe 3064 C:\Windows\System32\taskeng.exe 3088 C:\Windows\System32\dwm.exe 3128 C:\Windows\System32\taskeng.exe 3144 C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe 3168 C:\Windows\explorer.exe 3196 C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 3276 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 3296 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 3304 C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 3576 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3584 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3640 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3760 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3796 C:\Program Files\SweetIM\Messenger\SweetIM.exe 3848 C:\Program Files\iTunes\iTunesHelper.exe 3860 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3892 C:\Program Files\Windows Sidebar\sidebar.exe 3908 C:\Program Files\Windows Media Player\wmpnscfg.exe 3984 C:\Program Files\Windows Media Player\wmpnetwk.exe 3696 C:\Program Files\Mozilla Firefox\firefox.exe 1332 C:\Program Files\iPod\bin\iPodService.exe 2804 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 1544 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 4732 C:\Windows\System32\wuauclt.exe 4932 C:\Windows\System32\SearchProtocolHost.exe 904 C:\Windows\System32\SearchFilterHost.exe 1348 dllhost.exe 2928 dllhost.exe 2912 C:\Users\Felix\Desktop\MBRCheck.exe 2964 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`40100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`f0900000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM500JI, Rev: 2AC101C4 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 898F3CF28E8EC7228D29035E39B672E205D702F2 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Zitat:
Hast Du noch andere Betriebssysteme außer Vista installiert? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.[/QUOTE] Also alles davor hab ich hin bekommen. ich boote von der dvd aber dann fährt der ganz normal hoch. ich hab nirgens ein "computerreparaturoption oder eingabeaufforder"... kommen die im normalen vista oder noch unter bios? ich finde auch nichts davon, wenn ich das recovery programm ausführe. der will nur meine treiber aktuallisieren... ich bin zu blöd für sowas :stirn: |
habs hin bekommen :D GMER GMER Logfile: Code: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover OSMA OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index MBR MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R720 Logical Drives Mask: 0x0000001c Kernel Drivers (total 145): 0x82810000 \SystemRoot\system32\ntoskrnl.exe 0x82BBA000 \SystemRoot\system32\hal.dll 0x8A000000 \SystemRoot\system32\kdcom.dll 0x8A008000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8A068000 \SystemRoot\system32\PSHED.dll 0x8A079000 \SystemRoot\system32\BOOTVID.dll 0x8A081000 \SystemRoot\system32\CLFS.SYS 0x8A0C2000 \SystemRoot\system32\CI.dll 0x8A1A2000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8A21E000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8A22B000 \SystemRoot\system32\drivers\acpi.sys 0x8A271000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8A27A000 \SystemRoot\system32\drivers\msisadrv.sys 0x8A282000 \SystemRoot\system32\drivers\pci.sys 0x8A2A9000 \SystemRoot\System32\drivers\partmgr.sys 0x8A2B8000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8A2BB000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A2C5000 \SystemRoot\system32\drivers\volmgr.sys 0x8A2D4000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A31E000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A402000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A4DD000 \SystemRoot\system32\drivers\atapi.sys 0x8A4E5000 \SystemRoot\system32\drivers\ataport.SYS 0x8A503000 \SystemRoot\system32\drivers\msahci.sys 0x8A50D000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8A51B000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A54D000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A55D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A5CE000 \SystemRoot\system32\drivers\ndis.sys 0x8A6D9000 \SystemRoot\system32\drivers\msrpc.sys 0x8A704000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A80B000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A91A000 \SystemRoot\system32\drivers\volsnap.sys 0x8A953000 \SystemRoot\System32\Drivers\spldr.sys 0x8A95B000 \SystemRoot\System32\Drivers\mup.sys 0x8A96A000 \SystemRoot\System32\drivers\ecache.sys 0x8A991000 \SystemRoot\system32\drivers\disk.sys 0x8A9A2000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A9C3000 \SystemRoot\system32\drivers\crcdisk.sys 0x8AAB4000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8AABF000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E40B000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8E88D000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E92C000 \SystemRoot\System32\drivers\watchdog.sys 0x8E939000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E94B000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8E956000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8E994000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8EC04000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8EF8D000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x8EFDD000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8EFE1000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8EFF4000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E9A3000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8EC00000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8E9D3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E9DE000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8E9F6000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8E9FC000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8EA0B000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8EA39000 \SystemRoot\system32\DRIVERS\storport.sys 0x8EA7A000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8EA85000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8EA9C000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8EAA7000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8EACA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8EAD9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8EAED000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8EB02000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8EC02000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8EB12000 \SystemRoot\system32\DRIVERS\ks.sys 0x8EB3C000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8EB46000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8EB53000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8EB87000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EB98000 \SystemRoot\system32\drivers\HdAudio.sys 0x8AAC8000 \SystemRoot\system32\drivers\portcls.sys 0x8EBD7000 \SystemRoot\system32\drivers\drmk.sys 0x8F005000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F23C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F245000 \SystemRoot\System32\Drivers\Null.SYS 0x8F24C000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F25C000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8F263000 \SystemRoot\System32\drivers\vga.sys 0x8F26F000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F290000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F298000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F2A0000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F2AB000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F2B9000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8F2C2000 \SystemRoot\System32\drivers\tcpip.sys 0x8F3AB000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8F3C6000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8F3DC000 \SystemRoot\system32\DRIVERS\smb.sys 0x8AAF5000 \SystemRoot\system32\drivers\afd.sys 0x8AB3D000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8AB6F000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8F3F0000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8AB85000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F253000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8AB98000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8E400000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8ABBA000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8A73E000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8ABF6000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8A755000 \SystemRoot\System32\Drivers\dfsc.sys 0x8A76C000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8A800000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8A788000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8A798000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8F259000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8A7A0000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8A32E000 \SystemRoot\System32\Drivers\AVerAF15.sys 0x8F000000 \SystemRoot\System32\Drivers\BdaSup.SYS 0x8A7C1000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8A9CC000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8A9D9000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x98450000 \SystemRoot\System32\win32k.sys 0x8A7CA000 \SystemRoot\System32\drivers\Dxapi.sys 0x8A7D4000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98670000 \SystemRoot\System32\TSDDD.dll 0x98690000 \SystemRoot\System32\cdd.dll 0x8A7E3000 \SystemRoot\system32\drivers\luafv.sys 0x8A373000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8A387000 \SystemRoot\system32\DRIVERS\kmdfmemio.sys 0x9B009000 \SystemRoot\system32\drivers\spsys.sys 0x9B0B8000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9B0C8000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9B0F2000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9B0FC000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9B10F000 \SystemRoot\system32\drivers\HTTP.sys 0x9B17C000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9B199000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9B1B2000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9B1C7000 \SystemRoot\system32\drivers\mrxdav.sys 0x9B1E7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9B206000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9B23F000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9B257000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9B27E000 \SystemRoot\System32\DRIVERS\srv.sys 0x9B2E2000 \SystemRoot\system32\drivers\peauth.sys 0x9B3C0000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9B3CA000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9B3D6000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x77B30000 \Windows\System32\ntdll.dll Processes (total 68): 0 System Idle Process 4 System 440 C:\Windows\System32\smss.exe 508 csrss.exe 572 C:\Windows\System32\wininit.exe 584 csrss.exe 616 C:\Windows\System32\services.exe 628 C:\Windows\System32\lsass.exe 636 C:\Windows\System32\lsm.exe 800 C:\Windows\System32\svchost.exe 904 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\Ati2evxx.exe 1020 C:\Windows\System32\svchost.exe 1048 C:\Windows\System32\svchost.exe 1060 C:\Windows\System32\svchost.exe 1116 C:\Windows\System32\winlogon.exe 1164 C:\Windows\System32\audiodg.exe 1208 C:\Windows\System32\SLsvc.exe 1244 C:\Windows\System32\svchost.exe 1384 C:\Windows\System32\svchost.exe 1416 C:\Windows\System32\svchost.exe 1604 C:\Windows\System32\spoolsv.exe 1612 C:\Windows\System32\taskeng.exe 1644 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1660 C:\Windows\System32\svchost.exe 2016 C:\Windows\System32\Ati2evxx.exe 364 C:\Windows\System32\agrsmsvc.exe 380 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 460 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 468 C:\Program Files\Bonjour\mDNSResponder.exe 516 C:\Windows\System32\svchost.exe 1372 C:\Windows\System32\PnkBstrA.exe 1376 C:\Windows\System32\svchost.exe 304 C:\Windows\System32\svchost.exe 2076 C:\Windows\System32\svchost.exe 2096 C:\Windows\System32\SearchIndexer.exe 2820 C:\Windows\System32\dwm.exe 2832 C:\Windows\System32\taskeng.exe 2892 C:\Windows\explorer.exe 2916 C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe 2924 C:\Windows\System32\taskeng.exe 3140 C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 3212 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 3224 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 3276 C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 3408 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3428 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3444 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3584 C:\Windows\servicing\TrustedInstaller.exe 3712 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3732 C:\Program Files\SweetIM\Messenger\SweetIM.exe 3820 C:\Program Files\iTunes\iTunesHelper.exe 3840 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3908 C:\Program Files\Windows Sidebar\sidebar.exe 4076 C:\Program Files\Windows Media Player\wmpnscfg.exe 2120 C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE 2516 C:\Program Files\Windows Media Player\wmpnetwk.exe 3864 C:\Program Files\iPod\bin\iPodService.exe 3816 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3240 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3164 C:\Program Files\Mozilla Firefox\firefox.exe 2704 C:\Program Files\Mozilla Firefox\plugin-container.exe 3348 C:\Windows\System32\wuauclt.exe 500 dllhost.exe 3852 dllhost.exe 3180 C:\Users\Felix\Desktop\MBRCheck.exe 3288 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`40100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`f0900000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM500JI, Rev: 2AC101C4 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 05/29/2011 bei 11:15 AM Version der Applikation : 4.53.1000 Version der Kern-Datenbank : 7162 Version der Spur-Datenbank : 4974 Scan Art : kompletter Scann Totale Scann-Zeit : 01:34:08 Gescannte Speicherelemente : 787 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 7301 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 160013 Erfasste Datei-Elemente : 0 Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6710 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 29.05.2011 12:13:25 mbam-log-2011-05-29 (12-13-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 302835 Laufzeit: 56 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=e3bee2cfb185e247a8712e19e6e26c8f # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-05-29 11:45:39 # local_time=2011-05-29 01:45:39 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 100 87316 82176845 3726 0 # compatibility_mode=5892 16776573 100 100 0 144197866 0 0 # compatibility_mode=8192 67108863 100 0 154 154 0 0 # scanned=166120 # found=4 # cleaned=0 # scan_time=4400 C:\Program Files\Reviversoft\Driver Reviver\ASOHelper.dll a variant of Win32/RegistryReviver application (unable to clean) 00000000000000000000000000000000 I C:\Users\Felix\Desktop\DriverReviverSetup.exe a variant of Win32/RegistryReviver application (unable to clean) 00000000000000000000000000000000 I C:\Users\Felix\Documents\Desktop1.iso a variant of Win32/RegistryReviver application (unable to clean) 00000000000000000000000000000000 I C:\Users\Felix\Downloads\CWS.msi probably a variant of Win32/Agent.FMXSRZA trojan (unable to clean) 00000000000000000000000000000000 I |
Zitat:
|
also die ersten 3 ja... das is das recovery programm, mit dem ich den pc von der dvd gebootet habe... das 4te (cws) kenn ich ehrlich gesagt nicht... bzw weis nichmehr was das ist... lt "eigenschaften" hab ich das seit jan. aufm rechner... soll ich das einfach löschen? |
Zitat:
|
ok, ich hoff ich habs richtig gemacht... müsste hochgeladen sein... |
Lösch es, das ist Malware. => VirusTotal - Free Online Virus, Malware and URL Scanner Ob du diese cws-msi ausgeführt hast weißt du aber nicht mehr oder? |
also wenn dann nur im januar mal... jetzt in letzter zeit definitiv nicht... ist gelöscht... |
Gut. Rechner wieder im Lot? |
joar soweit passt wieder alles :D kann ich denn das ganze zeug wieder runter schmeißen, oder sollte ich da was behalten? wenn du nix mehr hast würde ich mich an dieser stelle erst mal recht herzlich bedanken ;) warn supper support.... weiter so grüße felix |
Ja die Tools können alle wieder runter. Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board