Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 50€-Trojaner: auch mich hat es erwischt.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.01.2012, 17:44   #11
borodin
 
50€-Trojaner: auch mich hat es erwischt. - Standard

50€-Trojaner: auch mich hat es erwischt.



OK, here we go:

Code:
ATTFilter
18:41:29.0531 6080	TDSS rootkit removing tool 2.7.1.0 Jan 13 2012 15:24:05
18:41:29.0859 6080	============================================================
18:41:29.0859 6080	Current date / time: 2012/01/14 18:41:29.0859
18:41:29.0859 6080	SystemInfo:
18:41:29.0859 6080	
18:41:29.0859 6080	OS Version: 5.1.2600 ServicePack: 3.0
18:41:29.0859 6080	Product type: Workstation
18:41:29.0859 6080	ComputerName: ***1
18:41:29.0859 6080	UserName: ***
18:41:29.0859 6080	Windows directory: C:\WINDOWS
18:41:29.0859 6080	System windows directory: C:\WINDOWS
18:41:29.0859 6080	Processor architecture: Intel x86
18:41:29.0859 6080	Number of processors: 4
18:41:29.0859 6080	Page size: 0x1000
18:41:29.0859 6080	Boot type: Normal boot
18:41:29.0859 6080	============================================================
18:41:30.0312 6080	Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000, SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K', Flags 0x00000050
18:41:30.0312 6080	Drive \Device\Harddisk1\DR2 - Size: 0x7470C06000, SectorSize: 0x200, Cylinders: 0xEC93D, SectorsPerTrack: 0x3F, TracksPerCylinder: 0x10, Type 'W'
18:41:30.0406 6080	Initialize success
18:41:50.0281 0384	============================================================
18:41:50.0281 0384	Scan started
18:41:50.0281 0384	Mode: Manual; SigCheck; TDLFS; 
18:41:50.0281 0384	============================================================
18:41:50.0609 0384	Abiosdsk - ok
18:41:50.0625 0384	abp480n5 - ok
18:41:50.0640 0384	ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
18:41:50.0890 0384	ACPI - ok
18:41:50.0921 0384	ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
18:41:51.0000 0384	ACPIEC - ok
18:41:51.0062 0384	adfs            (73685e15ef8b0bd9c30f1af413f13d49) C:\WINDOWS\system32\drivers\adfs.sys
18:41:51.0078 0384	adfs - ok
18:41:51.0078 0384	adpu160m - ok
18:41:51.0140 0384	aec             (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
18:41:51.0218 0384	aec - ok
18:41:51.0437 0384	AFD             (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
18:41:51.0937 0384	AFD - ok
18:41:51.0953 0384	Aha154x - ok
18:41:51.0953 0384	aic78u2 - ok
18:41:51.0968 0384	aic78xx - ok
18:41:51.0984 0384	AliIde - ok
18:41:52.0031 0384	Ambfilt         (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
18:41:52.0109 0384	Ambfilt - ok
18:41:52.0265 0384	amsint - ok
18:41:52.0296 0384	ApfiltrService  (c5b1284c94c90d28e1876d350e9ca297) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys
18:41:52.0312 0384	ApfiltrService - ok
18:41:52.0312 0384	asc - ok
18:41:52.0328 0384	asc3350p - ok
18:41:52.0328 0384	asc3550 - ok
18:41:52.0359 0384	AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
18:41:52.0437 0384	AsyncMac - ok
18:41:52.0468 0384	atapi           (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\drivers\atapi.sys
18:41:52.0531 0384	atapi - ok
18:41:52.0531 0384	Atdisk - ok
18:41:52.0546 0384	Atmarpc         (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
18:41:52.0625 0384	Atmarpc - ok
18:41:52.0687 0384	ATSwpWDF        (b693cec3751764087b76648f7cf12651) C:\WINDOWS\system32\Drivers\ATSwpWDF.sys
18:41:52.0718 0384	ATSwpWDF - ok
18:41:52.0828 0384	audstub         (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
18:41:52.0906 0384	audstub - ok
18:41:52.0953 0384	Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
18:41:53.0062 0384	Beep - ok
18:41:53.0078 0384	cbidf2k         (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
18:41:53.0140 0384	cbidf2k - ok
18:41:53.0156 0384	CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
18:41:53.0203 0384	CCDECODE - ok
18:41:53.0218 0384	cd20xrnt - ok
18:41:53.0218 0384	Cdaudio         (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
18:41:53.0281 0384	Cdaudio - ok
18:41:53.0312 0384	Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
18:41:53.0390 0384	Cdfs - ok
18:41:53.0406 0384	Cdrom           (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
18:41:53.0468 0384	Cdrom - ok
18:41:53.0484 0384	Changer - ok
18:41:53.0515 0384	CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
18:41:53.0562 0384	CmBatt - ok
18:41:53.0578 0384	CmdIde - ok
18:41:53.0593 0384	Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
18:41:53.0640 0384	Compbatt - ok
18:41:53.0656 0384	Cpqarray - ok
18:41:53.0671 0384	dac2w2k - ok
18:41:53.0671 0384	dac960nt - ok
18:41:53.0687 0384	Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
18:41:53.0781 0384	Disk - ok
18:41:53.0812 0384	dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
18:41:53.0937 0384	dmboot - ok
18:41:53.0968 0384	dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
18:41:54.0031 0384	dmio - ok
18:41:54.0046 0384	dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
18:41:54.0125 0384	dmload - ok
18:41:54.0171 0384	DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
18:41:54.0234 0384	DMusic - ok
18:41:54.0343 0384	dpti2o - ok
18:41:54.0406 0384	drmkaud         (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
18:41:54.0468 0384	drmkaud - ok
18:41:54.0515 0384	e1kexpress      (0c95246539ed1fbeb2d6b3b1f34cdd42) C:\WINDOWS\system32\DRIVERS\e1k5132.sys
18:41:54.0531 0384	e1kexpress - ok
18:41:54.0546 0384	Fastfat         (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
18:41:54.0640 0384	Fastfat - ok
18:41:54.0656 0384	Fdc             (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
18:41:54.0812 0384	Fdc - ok
18:41:54.0828 0384	Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
18:41:54.0921 0384	Fips - ok
18:41:54.0937 0384	Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
18:41:55.0015 0384	Flpydisk - ok
18:41:55.0015 0384	FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
18:41:55.0078 0384	FltMgr - ok
18:41:55.0093 0384	Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
18:41:55.0156 0384	Fs_Rec - ok
18:41:55.0156 0384	Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
18:41:55.0218 0384	Ftdisk - ok
18:41:55.0234 0384	Gpc             (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
18:41:55.0328 0384	Gpc - ok
18:41:55.0375 0384	guardian2       (db3794c1e876ca318d2ba3d1d38cba8a) C:\WINDOWS\system32\Drivers\oz776.sys
18:41:55.0390 0384	guardian2 - ok
18:41:55.0421 0384	HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
18:41:55.0484 0384	HDAudBus - ok
18:41:55.0656 0384	HECI            (a88485dc6a7136c10d9a6c7e38fdfe3c) C:\WINDOWS\system32\DRIVERS\HECI.sys
18:41:55.0687 0384	HECI - ok
18:41:55.0718 0384	hpn - ok
18:41:55.0750 0384	HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
18:41:55.0765 0384	HTTP - ok
18:41:55.0781 0384	i2omgmt - ok
18:41:55.0781 0384	i2omp - ok
18:41:55.0812 0384	i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
18:41:55.0937 0384	i8042prt - ok
18:41:56.0000 0384	iaStor          (39f7c9aeee865fe8e98cf3edd2b4bb4a) C:\WINDOWS\system32\drivers\iaStor.sys
18:41:56.0015 0384	iaStor - ok
18:41:56.0031 0384	IFXTPM          (91c5e9f49f32110ced27e2f902fad607) C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
18:41:56.0046 0384	IFXTPM - ok
18:41:56.0234 0384	Imapi           (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
18:41:56.0296 0384	Imapi - ok
18:41:56.0359 0384	Impcd           (03c0d99bc2913226f1cea7cb0d984659) C:\WINDOWS\system32\DRIVERS\Impcd.sys
18:41:56.0390 0384	Impcd - ok
18:41:56.0406 0384	ini910u - ok
18:41:56.0593 0384	IntcAzAudAddService (74bd9d8ede748b33b2f2aaba941cba5a) C:\WINDOWS\system32\drivers\RtkHDAud.sys
18:41:56.0796 0384	IntcAzAudAddService - ok
18:41:56.0953 0384	IntelIde - ok
18:41:56.0984 0384	intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
18:41:57.0109 0384	intelppm - ok
18:41:57.0140 0384	Ip6Fw           (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
18:41:57.0265 0384	Ip6Fw - ok
18:41:57.0281 0384	IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
18:41:57.0406 0384	IpFilterDriver - ok
18:41:57.0421 0384	IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
18:41:57.0546 0384	IpInIp - ok
18:41:57.0578 0384	IpNat           (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
18:41:57.0718 0384	IpNat - ok
18:41:57.0750 0384	IPSec           (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
18:41:57.0890 0384	IPSec - ok
18:41:57.0906 0384	IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
18:41:57.0984 0384	IRENUM - ok
18:41:58.0015 0384	isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
18:41:58.0140 0384	isapnp - ok
18:41:58.0343 0384	Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
18:41:58.0468 0384	Kbdclass - ok
18:41:58.0515 0384	kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
18:41:58.0609 0384	kmixer - ok
18:41:58.0609 0384	KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
18:41:58.0625 0384	KSecDD - ok
18:41:58.0640 0384	lbrtfdc - ok
18:41:58.0687 0384	MBAMProtector   (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
18:41:58.0703 0384	MBAMProtector - ok
18:41:58.0796 0384	mfeavfk         (cde41293db871a75cd99eb0ce781356b) C:\WINDOWS\system32\drivers\mfeavfk.sys
18:41:58.0812 0384	mfeavfk - ok
18:41:58.0875 0384	mfebopk         (e22385f64bdf0ad81157479496e33c4a) C:\WINDOWS\system32\drivers\mfebopk.sys
18:41:58.0890 0384	mfebopk - ok
18:41:58.0968 0384	mfehidk         (56d330981866a72f061dd16cc5004513) C:\WINDOWS\system32\drivers\mfehidk.sys
18:41:59.0000 0384	mfehidk - ok
18:41:59.0000 0384	mferkdk - ok
18:41:59.0015 0384	mfesmfk - ok
18:41:59.0031 0384	mnmdd           (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
18:41:59.0140 0384	mnmdd - ok
18:41:59.0203 0384	Modem           (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
18:41:59.0281 0384	Modem - ok
18:41:59.0406 0384	Monfilt         (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
18:41:59.0500 0384	Monfilt - ok
18:41:59.0562 0384	Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
18:41:59.0640 0384	Mouclass - ok
18:41:59.0750 0384	MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
18:41:59.0875 0384	MountMgr - ok
18:41:59.0921 0384	MPFP - ok
18:41:59.0937 0384	mraid35x - ok
18:41:59.0953 0384	MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
18:42:00.0031 0384	MRxDAV - ok
18:42:00.0093 0384	MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
18:42:00.0125 0384	MRxSmb - ok
18:42:00.0203 0384	Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
18:42:00.0265 0384	Msfs - ok
18:42:00.0343 0384	MSKSSRV         (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
18:42:00.0453 0384	MSKSSRV - ok
18:42:00.0453 0384	MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
18:42:00.0546 0384	MSPCLOCK - ok
18:42:00.0562 0384	MSPQM           (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
18:42:00.0656 0384	MSPQM - ok
18:42:00.0703 0384	mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
18:42:00.0765 0384	mssmbios - ok
18:42:00.0796 0384	MSTEE           (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
18:42:00.0906 0384	MSTEE - ok
18:42:01.0046 0384	Mup             (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
18:42:01.0046 0384	Mup - ok
18:42:01.0140 0384	NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
18:42:01.0281 0384	NABTSFEC - ok
18:42:01.0312 0384	NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
18:42:01.0375 0384	NDIS - ok
18:42:01.0421 0384	NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
18:42:01.0500 0384	NdisIP - ok
18:42:01.0531 0384	NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
18:42:01.0562 0384	NdisTapi - ok
18:42:01.0671 0384	Ndisuio         (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
18:42:01.0750 0384	Ndisuio - ok
18:42:01.0828 0384	NdisWan         (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
18:42:01.0906 0384	NdisWan - ok
18:42:01.0937 0384	NDProxy         (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
18:42:01.0968 0384	NDProxy - ok
18:42:02.0000 0384	NetBIOS         (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
18:42:02.0078 0384	NetBIOS - ok
18:42:02.0265 0384	NetBT           (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
18:42:02.0390 0384	NetBT - ok
18:42:02.0531 0384	Netdevio        (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
18:42:02.0531 0384	Netdevio ( UnsignedFile.Multi.Generic ) - warning
18:42:02.0531 0384	Netdevio - detected UnsignedFile.Multi.Generic (1)
18:42:02.0703 0384	NETw5x32        (580207a7c9bde8ba65401f51f9ba9741) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys
18:42:02.0875 0384	NETw5x32 - ok
18:42:03.0078 0384	Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
18:42:03.0203 0384	Npfs - ok
18:42:03.0250 0384	Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
18:42:03.0359 0384	Ntfs - ok
18:42:03.0390 0384	Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
18:42:03.0484 0384	Null - ok
18:42:03.0703 0384	nv              (3aa257bbeccc1cef9b305ed2dd86d032) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
18:42:03.0906 0384	nv - ok
18:42:04.0109 0384	NVHDA           (04b3177ed656f1d3a6ebf48f5beea8a8) C:\WINDOWS\system32\drivers\nvhda32.sys
18:42:04.0125 0384	NVHDA - ok
18:42:04.0156 0384	NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
18:42:04.0296 0384	NwlnkFlt - ok
18:42:04.0328 0384	NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
18:42:04.0390 0384	NwlnkFwd - ok
18:42:04.0421 0384	Parport         (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
18:42:04.0484 0384	Parport - ok
18:42:04.0500 0384	PartMgr         (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
18:42:04.0562 0384	PartMgr - ok
18:42:04.0593 0384	ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
18:42:04.0671 0384	ParVdm - ok
18:42:04.0703 0384	pccsmcfd        (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
18:42:04.0718 0384	pccsmcfd - ok
18:42:04.0890 0384	PCI             (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
18:42:04.0968 0384	PCI - ok
18:42:04.0984 0384	PCIDump - ok
18:42:04.0984 0384	PCIIde - ok
18:42:05.0015 0384	Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
18:42:05.0078 0384	Pcmcia - ok
18:42:05.0093 0384	PDCOMP - ok
18:42:05.0093 0384	PDFRAME - ok
18:42:05.0109 0384	PDRELI - ok
18:42:05.0109 0384	PDRFRAME - ok
18:42:05.0125 0384	perc2 - ok
18:42:05.0140 0384	perc2hib - ok
18:42:05.0171 0384	PGEffect        (1b5011dd8d57f53aed31ff0f7d635802) C:\WINDOWS\system32\DRIVERS\pgeffect.sys
18:42:05.0187 0384	PGEffect - ok
18:42:05.0218 0384	PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
18:42:05.0312 0384	PptpMiniport - ok
18:42:05.0343 0384	PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
18:42:05.0421 0384	PSched - ok
18:42:05.0437 0384	Ptilink         (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
18:42:05.0500 0384	Ptilink - ok
18:42:05.0515 0384	ql1080 - ok
18:42:05.0531 0384	Ql10wnt - ok
18:42:05.0531 0384	ql12160 - ok
18:42:05.0531 0384	ql1240 - ok
18:42:05.0546 0384	ql1280 - ok
18:42:05.0578 0384	QsFsFltr        (8b1d0cdd82174c5421a1fc547a15f724) C:\WINDOWS\system32\DRIVERS\QsFsFltr.sys
18:42:05.0609 0384	QsFsFltr ( UnsignedFile.Multi.Generic ) - warning
18:42:05.0609 0384	QsFsFltr - detected UnsignedFile.Multi.Generic (1)
18:42:05.0796 0384	RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
18:42:05.0906 0384	RasAcd - ok
18:42:05.0921 0384	Rasl2tp         (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
18:42:06.0000 0384	Rasl2tp - ok
18:42:06.0000 0384	RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
18:42:06.0078 0384	RasPppoe - ok
18:42:06.0109 0384	Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
18:42:06.0171 0384	Raspti - ok
18:42:06.0203 0384	Rdbss           (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
18:42:06.0265 0384	Rdbss - ok
18:42:06.0296 0384	RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
18:42:06.0375 0384	RDPCDD - ok
18:42:06.0593 0384	rdpdr           (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
18:42:06.0671 0384	rdpdr - ok
18:42:06.0718 0384	RDPWD           (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
18:42:06.0734 0384	RDPWD - ok
18:42:06.0765 0384	redbook         (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
18:42:06.0843 0384	redbook - ok
18:42:06.0875 0384	rimspci         (af213955c4d952c914620e8db0cd0cf7) C:\WINDOWS\system32\DRIVERS\rimspe86.sys
18:42:06.0890 0384	rimspci - ok
18:42:06.0890 0384	risdpcie        (85cba4b868a9daaa2dd5e3952f396982) C:\WINDOWS\system32\DRIVERS\risdpe86.sys
18:42:06.0906 0384	risdpcie - ok
18:42:06.0921 0384	rixdpcie        (764c1f3453e779724ba647327de7ddd4) C:\WINDOWS\system32\DRIVERS\rixdpe86.sys
18:42:06.0921 0384	rixdpcie - ok
18:42:07.0140 0384	sdbus           (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
18:42:07.0250 0384	sdbus - ok
18:42:07.0265 0384	Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
18:42:07.0312 0384	Secdrv - ok
18:42:07.0343 0384	Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
18:42:07.0421 0384	Serial - ok
18:42:07.0453 0384	Sfloppy         (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
18:42:07.0546 0384	Sfloppy - ok
18:42:07.0562 0384	Simbad - ok
18:42:07.0562 0384	SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
18:42:07.0656 0384	SLIP - ok
18:42:07.0671 0384	Sparrow - ok
18:42:07.0703 0384	splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
18:42:07.0796 0384	splitter - ok
18:42:07.0812 0384	sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
18:42:07.0859 0384	sr - ok
18:42:07.0890 0384	Srv             (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
18:42:07.0906 0384	Srv - ok
18:42:07.0921 0384	streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
18:42:08.0000 0384	streamip - ok
18:42:08.0171 0384	swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
18:42:08.0265 0384	swenum - ok
18:42:08.0296 0384	swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
18:42:08.0406 0384	swmidi - ok
18:42:08.0421 0384	symc810 - ok
18:42:08.0437 0384	symc8xx - ok
18:42:08.0437 0384	sym_hi - ok
18:42:08.0453 0384	sym_u3 - ok
18:42:08.0468 0384	sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
18:42:08.0531 0384	sysaudio - ok
18:42:08.0562 0384	Tcpip           (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
18:42:08.0578 0384	Tcpip - ok
18:42:08.0593 0384	tdcmdpst        (2f8bfbdb5824c71f672779b4b8cf8b01) C:\WINDOWS\system32\DRIVERS\tdcmdpst.sys
18:42:08.0625 0384	tdcmdpst - ok
18:42:08.0656 0384	TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
18:42:08.0781 0384	TDPIPE - ok
18:42:08.0875 0384	TDTCP           (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
18:42:08.0953 0384	TDTCP - ok
18:42:09.0031 0384	tdudf           (f56a9327c58ff985616c5e197472932c) C:\WINDOWS\system32\DRIVERS\tdudf.sys
18:42:09.0031 0384	tdudf - ok
18:42:09.0062 0384	TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
18:42:09.0125 0384	TermDD - ok
18:42:09.0156 0384	Thpdrv          (e00f0f7e4d4412da2f1b82a873229e47) C:\WINDOWS\system32\DRIVERS\thpdrv.sys
18:42:09.0156 0384	Thpdrv - ok
18:42:09.0171 0384	Thpevm          (beeca51c9ef368a1038e455278e4715e) C:\WINDOWS\system32\DRIVERS\Thpevm.SYS
18:42:09.0171 0384	Thpevm - ok
18:42:09.0203 0384	TMEI3E          (684bfb1e9abb05d3f48c53f3cd16a3e6) C:\WINDOWS\system32\Drivers\TMEI3E.SYS
18:42:09.0218 0384	TMEI3E ( UnsignedFile.Multi.Generic ) - warning
18:42:09.0218 0384	TMEI3E - detected UnsignedFile.Multi.Generic (1)
18:42:09.0234 0384	TosIde - ok
18:42:09.0281 0384	Tosrfcom        (1ad9eb1b5abd0aeee4084c8153476f1e) C:\WINDOWS\system32\drivers\Tosrfcom.sys
18:42:09.0296 0384	Tosrfcom - ok
18:42:09.0328 0384	tosrfec         (9ee240f7029771b21cc6200be6516d60) C:\WINDOWS\system32\DRIVERS\tosrfec.sys
18:42:09.0343 0384	tosrfec - ok
18:42:09.0359 0384	tos_sps32       (4399a9bf7d8f49991a07fd86590a1619) C:\WINDOWS\system32\DRIVERS\tos_sps32.sys
18:42:09.0375 0384	tos_sps32 - ok
18:42:09.0390 0384	trudf           (3f9ba8878aa26d0831116733f9bc53ff) C:\WINDOWS\system32\DRIVERS\trudf.sys
18:42:09.0390 0384	trudf - ok
18:42:09.0406 0384	TVALZ           (73d3312955f805054e32fabdca5230b1) C:\WINDOWS\system32\DRIVERS\TVALZ.SYS
18:42:09.0421 0384	TVALZ - ok
18:42:09.0437 0384	TVALZFL         (e03f5ca8d4edb4ce8141a3242e1261f8) C:\WINDOWS\system32\DRIVERS\TVALZFL.sys
18:42:09.0453 0384	TVALZFL ( UnsignedFile.Multi.Generic ) - warning
18:42:09.0453 0384	TVALZFL - detected UnsignedFile.Multi.Generic (1)
18:42:09.0593 0384	Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
18:42:09.0703 0384	Udfs - ok
18:42:09.0750 0384	ultra - ok
18:42:09.0781 0384	Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
18:42:09.0875 0384	Update - ok
18:42:09.0890 0384	usbccgp         (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
18:42:10.0015 0384	usbccgp - ok
18:42:10.0031 0384	usbehci         (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
18:42:10.0109 0384	usbehci - ok
18:42:10.0125 0384	usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
18:42:10.0234 0384	usbhub - ok
18:42:10.0281 0384	USBSTOR         (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
18:42:10.0375 0384	USBSTOR - ok
18:42:10.0375 0384	usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
18:42:10.0500 0384	usbvideo - ok
18:42:10.0531 0384	VgaSave         (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
18:42:10.0609 0384	VgaSave - ok
18:42:10.0625 0384	ViaIde - ok
18:42:10.0656 0384	VolSnap         (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
18:42:10.0750 0384	VolSnap - ok
18:42:10.0765 0384	Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
18:42:10.0859 0384	Wanarp - ok
18:42:10.0890 0384	Wdf01000        (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
18:42:10.0921 0384	Wdf01000 - ok
18:42:11.0015 0384	WDICA - ok
18:42:11.0125 0384	wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
18:42:11.0234 0384	wdmaud - ok
18:42:11.0312 0384	WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
18:42:11.0375 0384	WSTCODEC - ok
18:42:11.0421 0384	WudfPf          (6ff66513d372d479ef1810223c8d20ce) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
18:42:11.0437 0384	WudfPf - ok
18:42:11.0500 0384	WudfRd          (ac13cb789d93412106b0fb6c7eb2bcb6) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
18:42:11.0531 0384	WudfRd - ok
18:42:11.0531 0384	xcpip - ok
18:42:11.0546 0384	xpsec - ok
18:42:11.0562 0384	MBR (0x1B8)     (f381baacfc1778337c007982b0c32d82) \Device\Harddisk0\DR0
18:42:11.0562 0384	\Device\Harddisk0\DR0 ( Backdoor.Win32.Sinowal.knf ) - infected
18:42:11.0562 0384	\Device\Harddisk0\DR0 - detected Backdoor.Win32.Sinowal.knf (0)
18:42:11.0593 0384	\Device\Harddisk0\DR0 ( TDSS File System ) - warning
18:42:11.0593 0384	\Device\Harddisk0\DR0 - detected TDSS File System (1)
18:42:11.0593 0384	MBR (0x1B8)     (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR2
18:42:11.0750 0384	\Device\Harddisk1\DR2 - ok
18:42:11.0750 0384	Boot (0x1200)   (d197ec57a47729b3667f4c56a4b6427b) \Device\Harddisk0\DR0\Partition0
18:42:11.0750 0384	\Device\Harddisk0\DR0\Partition0 - ok
18:42:11.0750 0384	Boot (0x1200)   (da5def75bb81028110fdb12e54669dc1) \Device\Harddisk1\DR2\Partition0
18:42:11.0750 0384	\Device\Harddisk1\DR2\Partition0 - ok
18:42:11.0750 0384	============================================================
18:42:11.0750 0384	Scan finished
18:42:11.0750 0384	============================================================
18:42:11.0859 2744	Detected object count: 6
18:42:11.0859 2744	Actual detected object count: 6
18:42:37.0765 2744	Netdevio ( UnsignedFile.Multi.Generic ) - skipped by user
18:42:37.0765 2744	Netdevio ( UnsignedFile.Multi.Generic ) - User select action: Skip 
18:42:37.0765 2744	QsFsFltr ( UnsignedFile.Multi.Generic ) - skipped by user
18:42:37.0765 2744	QsFsFltr ( UnsignedFile.Multi.Generic ) - User select action: Skip 
18:42:37.0765 2744	TMEI3E ( UnsignedFile.Multi.Generic ) - skipped by user
18:42:37.0765 2744	TMEI3E ( UnsignedFile.Multi.Generic ) - User select action: Skip 
18:42:37.0781 2744	TVALZFL ( UnsignedFile.Multi.Generic ) - skipped by user
18:42:37.0781 2744	TVALZFL ( UnsignedFile.Multi.Generic ) - User select action: Skip 
18:42:37.0781 2744	\Device\Harddisk0\DR0 ( Backdoor.Win32.Sinowal.knf ) - skipped by user
18:42:37.0781 2744	\Device\Harddisk0\DR0 ( Backdoor.Win32.Sinowal.knf ) - User select action: Skip 
18:42:37.0781 2744	\Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
18:42:37.0781 2744	\Device\Harddisk0\DR0 ( TDSS File System ) - User select action: Skip 
18:45:51.0828 4012	Deinitialize success
         

 

Themen zu 50€-Trojaner: auch mich hat es erwischt.
50€-trojaner, 50€-virus, erwischt, folge, folgende, forum, gmer, log, malwarebytes, maßnahme, maßnahmen, troja, trojaner, windows




Ähnliche Themen: 50€-Trojaner: auch mich hat es erwischt.


  1. BKA Trojaner hat auch mich erwischt .
    Log-Analyse und Auswertung - 25.10.2014 (5)
  2. Interpol Trojaner, jetzt hat es mich auch erwischt
    Log-Analyse und Auswertung - 05.02.2014 (5)
  3. Interpol Trojaner - nun hats mich auch erwischt
    Log-Analyse und Auswertung - 03.10.2013 (3)
  4. GVU Trojaner.. auch mich eiskalt erwischt.
    Log-Analyse und Auswertung - 02.03.2013 (8)
  5. DVU-Trojaner hat auch mich erwischt - ist alles weg ?
    Log-Analyse und Auswertung - 21.01.2013 (19)
  6. GVU Trojaner - Mich hat es auch erwischt!
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (21)
  7. Auch mich aht der GVU Trojaner erwischt
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (2)
  8. GVU-Trojaner ... hat mich auch erwischt :(
    Plagegeister aller Art und deren Bekämpfung - 01.01.2013 (9)
  9. GVU-Trojaner hat mich auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (7)
  10. Verschlüsselungs-Trojaner hat auch mich erwischt
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (5)
  11. Ja hmm.. mich hatts auch erwischt mit dem Wiondows Trojaner :-( ich bekomm den bloss nicht weg.
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (1)
  12. BKA-Trojaner hat auch mich erwischt-OTL-Logfile anbei!
    Log-Analyse und Auswertung - 02.05.2012 (4)
  13. UKash-Trojaner hat mich auch erwischt-.-
    Mülltonne - 17.03.2012 (0)
  14. 50€ Trojaner - mich hat es dann auch mal erwischt -.-
    Plagegeister aller Art und deren Bekämpfung - 25.01.2012 (10)
  15. Facebook Trojaner JPG.SCR - Auch mich hat´s erwischt :(
    Log-Analyse und Auswertung - 19.10.2011 (9)
  16. Jetzt hats mich auch erwischt...Trojaner und sonstiger Besuch :-(
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (5)
  17. Nu hat es mich auch erwischt! trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.09.2005 (6)

Zum Thema 50€-Trojaner: auch mich hat es erwischt. - OK, here we go: Code: Alles auswählen Aufklappen ATTFilter 18:41:29.0531 6080 TDSS rootkit removing tool 2.7.1.0 Jan 13 2012 15:24:05 18:41:29.0859 6080 ============================================================ 18:41:29.0859 6080 Current date / time: 2012/01/14 - 50€-Trojaner: auch mich hat es erwischt....
Archiv
Du betrachtest: 50€-Trojaner: auch mich hat es erwischt. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.