![]() |
|
Plagegeister aller Art und deren Bekämpfung: scann virus wie entfernen, kann nicht auf hd zugreiffenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() scann virus wie entfernen, kann nicht auf hd zugreiffen Guten Abend Heute hat sich ein Fenster geöffnet was mir gesagt hat ich habe ein defekt auf meiner festplatte und ich soll sie scannen lassen.Leider hab ich kein screenshot davon gemacht. Ich habe Malwarebytes und spybot sowie antivir drüber laufen lassen und Malwarebytes hatte 4 sachengefunden die ich gelöscht habe. mein start war leer und bei meinem 2 laufwerk steht zwar das die hd halb voll ist jedoch wenn ich sie am arbeitsplatz anklicke sind nur 2 sachen drin, eine datei von vlc und ein icon mit einer cd einem laufwerk und ein backup pfeil drauf. wenn ich diese datei anklicke steht: eigene dateien aus dieser sicherung wiederherstellen, dateien für alle benutzer dieses computers wiederherstellen und speicherplatz verwalten der von dieser sicherung belegt wird Danach habe ich einen wiederherstellungspunkt ausgewählt der 2 tage alt war und der normale desktop und der start ist wieder da, jedoch kann ich immernoch nicht auf die 2te festplatte zugreiffen. gibt es eine möglichkeiten den virus zu löschen damit ich auf diese festplatte zugreiffen kann und zu einem späteren zeitpunkt mal den pc neu aufsetzen? währe für eine hilfe sehr dankbar. anbei noch die txt datei von dem dds UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 03.10.2011 19:17:55 System Uptime: 15.02.2012 20:27:32 (1 hours ago) . Motherboard: Gigabyte Technology Co., Ltd. | | Z68AP-D3 Processor: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz | Socket 1155 | 1584/100mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 298 GiB total, 205.949 GiB free. D: is CDROM (UDF) E: is FIXED (NTFS) - 699 GiB total, 277.987 GiB free. G: is CDROM (UDF) . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP89: 05.02.2012 18:02:36 - Installiert Mastercam X4 Maintenance Update 3 RP90: 05.02.2012 19:00:02 - Windows-Sicherung RP91: 07.02.2012 22:13:20 - Windows Update RP92: 12.02.2012 20:09:16 - Windows-Sicherung RP93: 14.02.2012 17:19:40 - Windows Update RP94: 14.02.2012 17:48:54 - DirectX wurde installiert RP95: 14.02.2012 17:49:54 - DirectX wurde installiert RP96: 14.02.2012 17:53:27 - Installed Windows Live ID Sign-in Assistant RP97: 14.02.2012 17:53:45 - Installed Microsoft Games for Windows - LIVE Redistributable RP98: 14.02.2012 17:55:40 - Installed Fable III RP99: 15.02.2012 18:41:33 - Wiederherstellungsvorgang . ==== Installed Programs ====================== . @BIOS Adobe Flash Player 11 Plugin Adobe Reader X (10.1.1) - Deutsch Apple Application Support Apple Software Update AutoGreen B10.1021.1 Avira Free Antivirus AVS Media Player 4.1.2.65 AVS Update Manager 1.0 AVS Video Converter 6 Battlefield 3™ Battlefield 3™ Open Beta Battlelog Web Plugins Call of Duty: Black Ops - Multiplayer Call of Duty: Modern Warfare 3 - Dedicated Server CDBurnerXP Corsair HS1 USB Headset Cut3D 1.025 Cut3D Trial Edition 1.025 CyberLink PowerDVD 11 DAEMON Tools Lite Dropbox Easy Tune 6 B11.0512.1 ESN Sonar Etron USB3.0 Host Controller EVGA Precision 2.0.2 Fable III Firebird SQL Server - MAGIX Edition Free DWG Viewer 7.0 Free YouTube to MP3 Converter version 3.10.13.1123 Google Earth Plug-in Google Update Helper Intel(R) Control Center Intel(R) Management Engine Components Intel(R) Processor Graphics Java Auto Updater Java(TM) 6 Update 22 Java(TM) 6 Update 27 JDownloader 0.9 LIMBO Demo MAGIX Online Print Service MAGIX Photo Manager 10 MAGIX PhotoStory on CD & DVD 10 Deluxe Download Version MAGIX Screenshare MAGIX Speed burnR (MSI) Malwarebytes Anti-Malware Version 1.60.1.1000 Mastercam X4 Mastercam X4 Maintenance Update 3 Microsoft Games for Windows - LIVE Microsoft Games for Windows - LIVE Redistributable Microsoft Office 2003 Web Components Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Visual Studio 2005 Tools for Applications - ENU Mozilla Firefox 10.0.1 (x86 de) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) NVIDIA 3D Vision Controller Driver NVIDIA PhysX NVIDIA Stereoscopic 3D Driver ON_OFF Charge B11.0110.1 OpenOffice.org 3.3 Origin Payday The Heist (c) OVERKILL Software version 1 PunkBuster Services Realtek Ethernet Controller Driver Realtek High Definition Audio Driver Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Smart 6 B11.0512.1 SolidWorks 2011 x64 Edition SP0 Splashtop Connect for Firefox Splashtop Connect IE Steam TeamSpeak 3 Client Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) VisualCAM 1.0 VisualMILL 6.0 Demo VLC media player 1.1.11 XFLR5 v6.06 XpertMill . ==== End Of File =========================== . DDS (Ver_2011-08-26.01) - NTFSAMD64 Internet Explorer: 8.0.7601.17514 BrowserJavaVersion: 1.6.0_27 Run by Roman at 21:14:08 on 2012-02-15 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.41.1031.18.8109.5936 [GMT 1:00] . AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\nvvsvc.exe C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe e:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe e:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe e:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe C:\Windows\SysWOW64\PnkBstrA.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe C:\Program Files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files (x86)\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\GIGABYTE\SMART6\Recovery\RPMDaemon.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Program Files (x86)\GIGABYTE\Smart6\Timelock\AlarmClock.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Windows\SysWOW64\rundll32.exe E:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe C:\Users\Roman\AppData\Roaming\Dropbox\bin\Dropbox.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe E:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\PDVD11Serv.exe E:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\DllHost.exe C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe C:\Windows\System32\svchost.exe -k secsvcs C:\Windows\system32\svchost.exe -k SDRSVC C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe C:\Windows\system32\conhost.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\Windows\System32\svchost.exe -k WerSvcGroup C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\SysWOW64\cmd.exe C:\Windows\system32\conhost.exe C:\Windows\SysWOW64\cscript.exe C:\Windows\system32\wbem\wmiprvse.exe . ============== Pseudo HJT Report =============== . uInternet Settings,ProxyOverride = *.local uURLSearchHooks: Splashtop Connect SearchHook: {0f3dc9e0-c459-4a40-bcf8-747bd9322e10} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\AddressBarSearch.dll mWinlogon: Userinit=userinit.exe BHO: Splashtop Connect VisualBookmark: {0e5680d1-bf44-4929-94af-fd30d784ad1d} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STC.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll uRun: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup mRun: [STCAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe" mRun: [ZyngaGamesAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun: [RemoteControl11] e:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\PDVD11Serv.exe mRun: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun: [iTunesHelper] "E:\Program Files (x86)\iTunes\iTunesHelper.exe" mRunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent StartupFolder: C:\Users\Roman\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\Roman\AppData\Roaming\Dropbox\bin\Dropbox.exe mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) IE: Free YouTube to MP3 Converter - C:\Users\Roman\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{9B6B0064-130E-499A-A590-23F640C70C8B} : DhcpNameServer = 192.168.1.1 {0E5680D1-BF44-4929-94AF-FD30D784AD1D} {18DF081C-E8AD-4283-A596-FA578C2EBDC3} {9030D464-4C02-4ABF-8ECC-5164760863C6} {DBC80044-A445-435b-BC74-9C25C1C588A9} mRun-x64: [STCAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe" mRun-x64: [ZyngaGamesAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun-x64: [RemoteControl11] e:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\PDVD11Serv.exe mRun-x64: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" mRun-x64: [iTunesHelper] "E:\Program Files (x86)\iTunes\iTunesHelper.exe" mRunOnce-x64: [ Malwarebytes Anti-Malware ] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Roman\AppData\Roaming\Mozilla\Firefox\Profiles\nw45e7ap.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.ch/ FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll FF - plugin: C:\Program Files (x86)\Battlelog Web Plugins\1.102.0\npesnlaunch.dll FF - plugin: C:\Program Files (x86)\Battlelog Web Plugins\1.96.0\npesnlaunch.dll FF - plugin: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.99\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll FF - plugin: E:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll . ============= SERVICES / DRIVERS =============== . R1 AppleCharger;AppleCharger;C:\Windows\system32\DRIVERS\AppleCharger.sys --> C:\Windows\system32\DRIVERS\AppleCharger.sys [?] R1 avkmgr;avkmgr;C:\Windows\system32\DRIVERS\avkmgr.sys --> C:\Windows\system32\DRIVERS\avkmgr.sys [?] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys --> C:\Windows\system32\DRIVERS\dtsoftbus01.sys [?] R2 {329F96B6-DF1E-4328-BFDA-39EA953C1312};Power Control [2012/01/02 15:30:59];E:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Common\NavFilter\000.fcl [2011-9-16 148976] R2 aksdf;aksdf;C:\Windows\system32\DRIVERS\aksdf.sys --> C:\Windows\system32\DRIVERS\aksdf.sys [?] R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2011-12-19 86224] R2 AntiVirService;Avira Echtzeit Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2011-12-19 110032] R2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?] R2 CLHNServiceForPowerDVD;CLHNServiceForPowerDVD;E:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [2012-1-2 83240] R2 CyberLink PowerDVD 11.0 Monitor Service;CyberLink PowerDVD 11.0 Monitor Service;E:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [2012-1-2 75048] R2 CyberLink PowerDVD 11.0 Service;CyberLink PowerDVD 11.0 Service;E:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [2012-1-2 292136] R2 Fabs;FABS - Helping agent for MAGIX media database;C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-8-27 1253376] R2 ntk_PowerDVD;ntk_PowerDVD;E:\Program Files (x86)\CyberLink\PowerDVD11\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys [2012-1-2 75248] R2 nvUpdatusService;NVIDIA Update Service Daemon;C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-3 2253120] R2 SCBackService;Splashtop Connect Service;C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe [2010-11-15 477000] R2 Smart TimeLock;Smart TimeLock Service;C:\Program Files (x86)\GIGABYTE\smart6\timelock\TimeMgmtDaemon.exe [2011-10-3 114688] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-9-22 381248] R2 WCUService_STC_FF;Splashtop Connect Firefox Software Updater Service;C:\Program Files (x86)\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe [2011-3-24 493384] R2 WCUService_STC_IE;Splashtop Connect IE Software Updater Service;C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [2011-3-22 497480] R3 CorsairCAHS1;CA-HS1 Interface;C:\Windows\system32\drivers\CAHS164.sys --> C:\Windows\system32\drivers\CAHS164.sys [?] R3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;C:\Windows\system32\Drivers\EtronHub3.sys --> C:\Windows\system32\Drivers\EtronHub3.sys [?] R3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;C:\Windows\system32\Drivers\EtronXHCI.sys --> C:\Windows\system32\Drivers\EtronXHCI.sys [?] R3 IntcDAud;Intel(R) Display-Audio;C:\Windows\system32\DRIVERS\IntcDAud.sys --> C:\Windows\system32\DRIVERS\IntcDAud.sys [?] R3 MEIx64;Intel(R) Management Engine Interface;C:\Windows\system32\DRIVERS\HECIx64.sys --> C:\Windows\system32\DRIVERS\HECIx64.sys [?] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;C:\Windows\system32\drivers\nvhda64v.sys --> C:\Windows\system32\drivers\nvhda64v.sys [?] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate;Google Update-Dienst (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-2-1 136176] S3 AppleChargerSrv;AppleChargerSrv;system32\AppleChargerSrv.exe --> system32\AppleChargerSrv.exe [?] S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;E:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe [2010-10-5 87336] S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-10-16 1431888] S3 gupdatem;Google Update-Dienst (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-2-1 136176] S3 GVTDrv64;GVTDrv64;C:\Windows\GVTDrv64.sys [2011-10-3 30528] S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?] S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys --> C:\Windows\system32\drivers\TsUsbGD.sys [?] S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\system32\Drivers\usbaapl64.sys --> C:\Windows\system32\Drivers\usbaapl64.sys [?] S3 WatAdminSvc;Windows-Aktivierungstechnologieservice;C:\Windows\system32\Wat\WatAdminSvc.exe --> C:\Windows\system32\Wat\WatAdminSvc.exe [?] S4 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-6-6 64952] S4 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-8-7 3276800] . =============== Created Last 30 ================ . 2012-02-15 19:50:55 23152 ----a-w- C:\Windows\System32\drivers\mbam.sys 2012-02-15 18:55:47 -------- d-----w- C:\Program Files (x86)\Spybot - Search & Destroy 2012-02-15 17:27:16 -------- d-----w- C:\Users\Roman\AppData\Roaming\Malwarebytes 2012-02-15 17:27:12 -------- d-----w- C:\ProgramData\Malwarebytes 2012-02-15 17:27:11 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware 2012-02-14 17:18:12 -------- d-sh--w- C:\ProgramData\DSS 2012-02-14 16:51:23 14744 ----a-w- C:\Users\Roman\AppData\Roaming\Microsoft\IdentityCRL\production\ppcrlconfig.dll 2012-02-14 16:50:47 -------- d--h--w- C:\Users\Roman\AppData\Roaming\Lionhead Studios 2012-02-14 16:49:52 -------- d-----w- C:\Windows\SysWow64\xlive 2012-02-14 16:49:52 -------- d-----w- C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2012-02-14 16:19:59 8602168 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{BA9B4DB9-765A-4BEE-927B-C4424E818E0B}\mpengine.dll 2012-02-12 12:53:07 -------- d-----w- C:\Program Files (x86)\XFLR5 2012-02-05 17:03:40 271360 ----a-w- C:\Windows\System32\MCXApplet64.cpl 2012-02-05 17:03:16 -------- d-----w- C:\Program Files (x86)\Common Files\data dynamics 2012-02-05 17:02:57 -------- d-----w- C:\Windows\System32\uninstall MU3 2012-02-05 17:02:11 -------- d-----w- C:\Users\Roman\AppData\Local\Downloaded Installations 2012-02-05 17:01:13 314368 ----a-w- C:\Windows\System32\drivers\hardlock.sys 2012-02-05 17:01:10 65024 ----a-w- C:\Windows\System32\drivers\aksdf.sys 2012-02-05 17:00:44 -------- d-----w- C:\Program Files (x86)\Common Files\WinMain 2012-02-05 17:00:44 -------- d-----w- C:\Program Files (x86)\Codejock Software 2012-02-05 17:00:30 -------- d-----w- C:\Program Files (x86)\Common Files\Mastercam 2012-02-05 16:58:40 -------- d-----w- C:\Windows\Downloaded Installations 2012-02-01 15:30:18 -------- d--h--w- C:\Users\Roman\AppData\Local\Google 2012-01-24 20:52:46 -------- d--h--w- C:\Users\Roman\AppData\Roaming\redsn0w . ==================== Find3M ==================== . 2012-02-15 19:28:19 25640 ----a-w- C:\Windows\gdrv.sys 2012-01-26 23:52:58 279656 ------w- C:\Windows\System32\MpSigStub.exe 2011-12-18 09:54:57 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2011-12-09 11:40:20 27760 ----a-w- C:\Windows\System32\drivers\avkmgr.sys 2011-12-09 11:40:19 97312 ----a-w- C:\Windows\System32\drivers\avgntflt.sys 2011-11-24 04:52:09 3145216 ----a-w- C:\Windows\System32\win32k.sys 2011-11-19 14:58:00 77312 ----a-w- C:\Windows\System32\packager.dll 2011-11-19 14:01:00 67072 ----a-w- C:\Windows\SysWow64\packager.dll . ============= FINISH: 21:14:27.31 =============== übrigens hat Malwarebytes das hier gefunden: Rogue.FakeHDD und noch etwas was ich nichtmehr weis da es vor dem backup war und unter c benutzer hab ich 3 ordner, öffentlich Der mit meinem namen und: UpdatusUser, dieser war vorher nicht. alle unterordner sind leer habe die logdatei vom malewarebytes gefunden: Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|UhUknMwmQEyg.exe (Rogue.FakeHDD) -> Daten: C:\ProgramData\UhUknMwmQEyg.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\ProgramData\UhUknMwmQEyg.exe (Rogue.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\1RLx0kqy52bHvn.exe (Rogue.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Roman\AppData\Local\Temp\7ECiT2680B5Jeb.exe.tmp (Rogue.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) habe jetzt mit einem programm welches verborgene ordner wieder sichtbar macht wieder zugriff auf meine festplatte jedoch denke ich das immer noch reste vom virus vorhanden sind, also das system funktioniert soweit ausser das es ein wenig langsamer geworden ist. würde mir bitte jemand helfen die restlichen schädlichen datein afzuspüren und zu löschen? würde mich freuen gruss Nuck |
Themen zu scann virus wie entfernen, kann nicht auf hd zugreiffen |
acrobat update, antivir, black, bonjour, converter, cpu, defender, desktop, dll, entfernen, explorer, festplatte, firefox, flash player, generic, home, mp3, neu aufsetzen, nvidia update, pdf, rogue.fakealert, rundll, scan, software, speicherplatz, studio, svchost.exe, usb, usb 3.0, video converter, virus, visual studio, wie entfernen, windows, windows 7 home, windows 7 home premium |