![]() |
| |||||||
Log-Analyse und Auswertung: BKA Virus 1.09 - OTL Logfile AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung hier mal der log von GMER: [code] GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-04-03 18:23:39
Windows 5.1.2600 Service Pack 3
Running: 5ipjgwly.exe; Driver: H:\DOKUME~1\Faber\LOKALE~1\Temp\uxtdqpow.sys
---- System - GMER 1.0.15 ----
SSDT 89566698 ZwAlertResumeThread
SSDT 8955A470 ZwAlertThread
SSDT 8AF03BF8 ZwAllocateVirtualMemory
SSDT 8AD45DC0 ZwAssignProcessToJobObject
SSDT 8ABC4970 ZwConnectPort
SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwCreateKey [0xA3C1DD40]
SSDT 8AE20918 ZwCreateMutant
SSDT 8AD0FF20 ZwCreateSymbolicLinkObject
SSDT 8A4317A8 ZwCreateThread
SSDT 8AD41480 ZwDebugActiveProcess
SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteKey [0xA3C1DFC0]
SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwDeleteValueKey [0xA3C1E680]
SSDT 8AF09AB0 ZwDuplicateObject
SSDT 8AF148D8 ZwFreeVirtualMemory
SSDT 895CB0E8 ZwImpersonateAnonymousToken
SSDT 89567430 ZwImpersonateThread
SSDT 8AC933B0 ZwLoadDriver
SSDT 8ACBB2A8 ZwMapViewOfSection
SSDT 8ADF3BF0 ZwOpenEvent
SSDT 8ACA3FC0 ZwOpenProcess
SSDT 8AE00A50 ZwOpenProcessToken
SSDT 8AD5CAC0 ZwOpenSection
SSDT 8AC8CE80 ZwOpenThread
SSDT 8ACF79C8 ZwProtectVirtualMemory
SSDT 895590D8 ZwResumeThread
SSDT 89550440 ZwSetContextThread
SSDT 8AE211D8 ZwSetInformationProcess
SSDT 8AD4DD58 ZwSetSystemInformation
SSDT \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS (Symantec Event Library/Symantec Corporation) ZwSetValueKey [0xA3C1E910]
SSDT 8AD48FD0 ZwSuspendProcess
SSDT 8953A2B8 ZwSuspendThread
SSDT 895B5CB8 ZwTerminateProcess
SSDT 8ACA2120 ZwTerminateThread
SSDT 8AD0BE70 ZwUnmapViewOfSection
SSDT 8AF0B488 ZwWriteVirtualMemory
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2D48 805045E4 4 Bytes CALL FAD9A299
.text ntkrnlpa.exe!ZwCallbackReturn + 2FC0 8050485C 4 Bytes [10, E9, C1, A3]
? SYMDS.SYS Das System kann die angegebene Datei nicht finden. !
? SYMEFA.SYS Das System kann die angegebene Datei nicht finden. !
.text H:\windows\system32\DRIVERS\ati2mtag.sys section is writeable [0xB4925000, 0x2AAE02, 0xE8000020]
init H:\windows\system32\drivers\ct20xflt.sys entry point in "init" section [0xB4702EC0]
init H:\windows\system32\DRIVERS\V0700Afx.sys entry point in "init" section [0xA3A07990]
? H:\windows\system32\Drivers\rikvm_D3D96EB9.sys Das System kann die angegebene Datei nicht finden. !
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Udfs \UdfsCdRom CLBUDF.SYS (UDF File System Driver /CyberLink Corporation.)
Device \FileSystem\Udfs \UdfsDisk CLBUDF.SYS (UDF File System Driver /CyberLink Corporation.)
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
Device \Driver\CLKMDRV10_D3D96EB9 \Device\CLRKM#D3D96EB9 rikvm_D3D96EB9.sys
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 tdrpman.sys (Acronis Try&Decide and Restore Points Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 timntr.sys (Acronis True Image Backup Archive Explorer/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 tdrpman.sys (Acronis Try&Decide and Restore Points Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 timntr.sys (Acronis True Image Backup Archive Explorer/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 tdrpman.sys (Acronis Try&Decide and Restore Points Volume Filter Driver/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 timntr.sys (Acronis True Image Backup Archive Explorer/Acronis)
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS (Network Dispatch Driver/Symantec Corporation)
Device \Driver\BTHUSB \Device\000000bd bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)
Device \Driver\BTHUSB \Device\000000bf bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)
Device \FileSystem\Cdfs \Cdfs CLBUDF.SYS (UDF File System Driver /CyberLink Corporation.)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd50420e
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd50420e@000761f0ef2d 0x1D 0xF1 0x59 0xC2 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0009dd50420e@0021fea8cb29 0x2A 0x7B 0x67 0x2E ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001b1000093b
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001b1000093b@ac932f6d1940 0x44 0x8A 0x17 0xC2 ...
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd50420e (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd50420e@000761f0ef2d 0x1D 0xF1 0x59 0xC2 ...
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0009dd50420e@0021fea8cb29 0x2A 0x7B 0x67 0x2E ...
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001b1000093b (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001b1000093b@ac932f6d1940 0x44 0x8A 0x17 0xC2 ...
---- EOF - GMER 1.0.15 ----
Code:
ATTFilter OSAM Logfile: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 18:33:15
-----------------------------
18:33:15.812 OS Version: Windows 5.1.2600 Service Pack 3
18:33:15.812 Number of processors: 2 586 0x602
18:33:15.812 ComputerName: CENTER UserName: Faber
18:33:17.187 Initialize success
18:35:33.218 AVAST engine defs: 12040301
18:36:16.890 Service scanning
18:36:34.406 Modules scanning
18:37:12.296 Disk 0 trace - called modules:
18:37:12.328 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS
18:37:12.328 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8]
18:37:12.328 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510]
18:37:12.328 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98]
18:37:12.781 AVAST engine scan H:\windows
18:37:44.640 AVAST engine scan H:\windows\system32
18:45:21.359 AVAST engine scan H:\windows\system32\drivers
18:46:26.984 AVAST engine scan H:\Dokumente und Einstellungen\Faber
19:04:59.500 AVAST engine scan H:\Dokumente und Einstellungen\All Users
19:09:21.390 Scan finished successfully
19:10:39.171 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt"
|
| | #17 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile Auswertung aswMBR bitte neu machen, da fehlt was im Log
__________________
__________________ |
| | #18 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung aswMBR log:
__________________Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 18:33:15
-----------------------------
18:33:15.812 OS Version: Windows 5.1.2600 Service Pack 3
18:33:15.812 Number of processors: 2 586 0x602
18:33:15.812 ComputerName: CENTER UserName: Faber
18:33:17.187 Initialize success
18:35:33.218 AVAST engine defs: 12040301
18:36:16.890 Service scanning
18:36:34.406 Modules scanning
18:37:12.296 Disk 0 trace - called modules:
18:37:12.328 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS
18:37:12.328 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8]
18:37:12.328 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510]
18:37:12.328 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98]
18:37:12.781 AVAST engine scan H:\windows
18:37:44.640 AVAST engine scan H:\windows\system32
18:45:21.359 AVAST engine scan H:\windows\system32\drivers
18:46:26.984 AVAST engine scan H:\Dokumente und Einstellungen\Faber
19:04:59.500 AVAST engine scan H:\Dokumente und Einstellungen\All Users
19:09:21.390 Scan finished successfully
19:10:39.171 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt"
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 20:42:54
-----------------------------
20:42:54.734 OS Version: Windows 5.1.2600 Service Pack 3
20:42:54.734 Number of processors: 2 586 0x602
20:42:54.734 ComputerName: CENTER UserName: Faber
20:43:00.765 Initialize success
20:43:13.718 AVAST engine defs: 12040301
20:43:34.453 Service scanning
20:43:52.734 Modules scanning
20:44:49.421 Disk 0 trace - called modules:
20:44:49.453 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS
20:44:49.453 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8]
20:44:49.453 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510]
20:44:49.453 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98]
20:44:49.812 AVAST engine scan H:\
22:11:34.125 Scan finished successfully
22:31:07.734 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt"
|
| | #19 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile Auswertung Irgendwas machst du da falsch. Ich sehe keinen Eintrag über den MBR
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #20 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung hängt sich jetzt immer wieder auf >=> Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 18:33:15
-----------------------------
18:33:15.812 OS Version: Windows 5.1.2600 Service Pack 3
18:33:15.812 Number of processors: 2 586 0x602
18:33:15.812 ComputerName: CENTER UserName: Faber
18:33:17.187 Initialize success
18:35:33.218 AVAST engine defs: 12040301
18:36:16.890 Service scanning
18:36:34.406 Modules scanning
18:37:12.296 Disk 0 trace - called modules:
18:37:12.328 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS
18:37:12.328 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8]
18:37:12.328 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510]
18:37:12.328 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98]
18:37:12.781 AVAST engine scan H:\windows
18:37:44.640 AVAST engine scan H:\windows\system32
18:45:21.359 AVAST engine scan H:\windows\system32\drivers
18:46:26.984 AVAST engine scan H:\Dokumente und Einstellungen\Faber
19:04:59.500 AVAST engine scan H:\Dokumente und Einstellungen\All Users
19:09:21.390 Scan finished successfully
19:10:39.171 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt"
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-03 20:42:54
-----------------------------
20:42:54.734 OS Version: Windows 5.1.2600 Service Pack 3
20:42:54.734 Number of processors: 2 586 0x602
20:42:54.734 ComputerName: CENTER UserName: Faber
20:43:00.765 Initialize success
20:43:13.718 AVAST engine defs: 12040301
20:43:34.453 Service scanning
20:43:52.734 Modules scanning
20:44:49.421 Disk 0 trace - called modules:
20:44:49.453 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS
20:44:49.453 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b268ab8]
20:44:49.453 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b339510]
20:44:49.453 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a5d98]
20:44:49.812 AVAST engine scan H:\
22:11:34.125 Scan finished successfully
22:31:07.734 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt"
|
| | #21 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile Auswertung Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ --> BKA Virus 1.09 - OTL Logfile Auswertung |
| | #22 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung seltsam, seltsam...alle einstellungen ausprobiert - auch die empfohlene "none" variante => log Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-04 14:25:31
-----------------------------
14:25:31.937 OS Version: Windows 5.1.2600 Service Pack 3
14:25:31.937 Number of processors: 2 586 0x602
14:25:31.937 ComputerName: CENTER UserName: Faber
14:25:32.406 Initialize success
14:25:36.546 AVAST engine defs: 12040301
14:25:39.265 Service scanning
14:25:58.468 Modules scanning
14:26:04.890 Disk 0 trace - called modules:
14:26:04.921 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys amdide.sys PCIIDEX.SYS
14:26:04.921 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8b29cab8]
14:26:04.921 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000096[0x8b2a8510]
14:26:04.921 5 ACPI.sys[b9f5e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8b2a6d98]
14:26:04.921 Scan finished successfully
14:31:17.265 The log file has been saved successfully to "H:\Dokumente und Einstellungen\Faber\Desktop\aswMBR.txt"
|
| | #23 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile Auswertung Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #24 |
![]() | BKA Virus 1.09 - OTL Logfile AuswertungCode:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x02007f98
Kernel Drivers (total 194):
0x804D7000 \windows\system32\ntkrnlpa.exe
0x806E6000 \windows\system32\hal.dll
0xBA5A8000 \windows\system32\KDCOM.DLL
0xBA4B8000 \windows\system32\BOOTVID.dll
0xB9F87000 imagesrv.sys
0xB9F58000 ACPI.sys
0xBA5AA000 \windows\System32\DRIVERS\WMILIB.SYS
0xB9F47000 pci.sys
0xBA0A8000 isapnp.sys
0xBA670000 pciide.sys
0xBA328000 \windows\System32\DRIVERS\PCIIDEX.SYS
0xBA0B8000 MountMgr.sys
0xB9F28000 ftdisk.sys
0xBA5AC000 dmload.sys
0xB9F02000 dmio.sys
0xBA330000 PartMgr.sys
0xBA671000 amdide.sys
0xBA0C8000 VolSnap.sys
0xB9EEA000 atapi.sys
0xBA5AE000 imagedrv.sys
0xB9ED2000 \windows\System32\Drivers\SCSIPORT.SYS
0xBA0D8000 disk.sys
0xBA0E8000 \windows\System32\DRIVERS\CLASSPNP.SYS
0xB9EB2000 fltmgr.sys
0xB9E5B000 SYMDS.SYS
0xB9E49000 sr.sys
0xB9D65000 SYMEFA.SYS
0xB9D4E000 KSecDD.sys
0xB9D37000 WudfPf.sys
0xB9CAA000 Ntfs.sys
0xB9C7D000 NDIS.sys
0xB9C12000 timntr.sys
0xB9BB9000 tdrpman.sys
0xB9B9A000 snapman.sys
0xBA0F8000 ohci1394.sys
0xBA108000 \windows\System32\DRIVERS\1394BUS.SYS
0xB9B80000 Mup.sys
0xBA168000 \SystemRoot\System32\DRIVERS\nic1394.sys
0xBA228000 \SystemRoot\system32\DRIVERS\AmdPPM.sys
0xB4CCB000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xB4CB7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xBA238000 \SystemRoot\System32\drivers\pivot.sys
0xB4C8F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xB4C0D000 \SystemRoot\system32\drivers\ctaud2k.sys
0xB4BE9000 \SystemRoot\system32\drivers\portcls.sys
0xBA248000 \SystemRoot\system32\drivers\drmk.sys
0xB4BC6000 \SystemRoot\system32\drivers\ks.sys
0xB4B91000 \SystemRoot\System32\DRIVERS\ctoss2k.sys
0xBA460000 \SystemRoot\system32\drivers\ctprxy2k.sys
0xB49D8000 \SystemRoot\system32\drivers\ct20xflt.sys
0xBA258000 \SystemRoot\System32\DRIVERS\l1e51x86.sys
0xBA278000 \SystemRoot\System32\DRIVERS\imapi.sys
0xB5A9C000 \SystemRoot\System32\Drivers\CLBStor.SYS
0xBA288000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xBA298000 \SystemRoot\System32\DRIVERS\redbook.sys
0xBA468000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
0xBA470000 \SystemRoot\System32\DRIVERS\usbohci.sys
0xB49B4000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xBA478000 \SystemRoot\System32\DRIVERS\usbehci.sys
0xBA5F6000 \SystemRoot\System32\DRIVERS\ASACPI.sys
0xBA2A8000 \SystemRoot\System32\DRIVERS\serial.sys
0xB5A94000 \SystemRoot\System32\DRIVERS\serenum.sys
0xBA480000 \SystemRoot\System32\DRIVERS\fdc.sys
0xB5A90000 \SystemRoot\System32\DRIVERS\wmiacpi.sys
0xBA742000 \SystemRoot\System32\DRIVERS\audstub.sys
0xBA5F8000 \SystemRoot\System32\Drivers\RootMdm.sys
0xBA488000 \SystemRoot\System32\Drivers\Modem.SYS
0xBA2B8000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xB5A8C000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xB4902000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xBA2C8000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xBA2D8000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xBA490000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xB48F1000 \SystemRoot\System32\DRIVERS\psched.sys
0xBA2E8000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xBA498000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xBA4A0000 \SystemRoot\System32\DRIVERS\raspti.sys
0xB5A80000 \SystemRoot\System32\Drivers\PdiPorts.sys
0xB4899000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xBA2F8000 \SystemRoot\System32\DRIVERS\termdd.sys
0xBA4A8000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xBA4B0000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xBA308000 \SystemRoot\system32\DRIVERS\SymIM.sys
0xBA5FA000 \SystemRoot\System32\DRIVERS\swenum.sys
0xB483B000 \SystemRoot\System32\DRIVERS\update.sys
0xB5B00000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xBA340000 \SystemRoot\system32\DRIVERS\vsb.sys
0xBA318000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xBA5FC000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xBA158000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xA87D6000 \SystemRoot\system32\drivers\AtiHdmi.sys
0xA4407000 \SystemRoot\system32\drivers\ha20x22k.sys
0xA43D7000 \SystemRoot\system32\drivers\emupia2k.sys
0xA43AD000 \SystemRoot\System32\DRIVERS\ctsfm2k.sys
0xA4318000 \SystemRoot\System32\drivers\CTHWIUT.SYS
0xA42E3000 \SystemRoot\System32\drivers\CT20XUT.SYS
0xA4195000 \SystemRoot\System32\drivers\CTEXFIFX.SYS
0xA40E8000 \SystemRoot\system32\drivers\MCLIENT\0201020.00D\ccSetx86.sys
0xA40C4000 \SystemRoot\system32\drivers\NIS\1306020.00A\ccSetx86.sys
0xA409D000 \SystemRoot\system32\drivers\NIS\1306020.00A\Ironx86.SYS
0xBA62A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xBA6A6000 \SystemRoot\System32\Drivers\Null.SYS
0xBA62C000 \SystemRoot\System32\Drivers\Beep.SYS
0xBA3A0000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
0xBA3A8000 \SystemRoot\System32\drivers\vga.sys
0xBA62E000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xBA630000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xBA3B0000 \SystemRoot\System32\Drivers\Msfs.SYS
0xBA3B8000 \SystemRoot\System32\Drivers\Npfs.SYS
0xB48D1000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xA406A000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xA4011000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xA3FB3000 \SystemRoot\System32\Drivers\NIS\1306020.00A\SYMTDI.SYS
0xA3F8D000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xA3F63000 \??\H:\WINDOWS\system32\Drivers\SYMEVENT.SYS
0xA3EE0000 \SystemRoot\System32\DRIVERS\netbt.sys
0xA3EBE000 \SystemRoot\System32\drivers\afd.sys
0xBA188000 \SystemRoot\system32\DRIVERS\netbios.sys
0xBA1B8000 \SystemRoot\system32\drivers\NIS\1306020.00A\SRTSPX.SYS
0xA3E93000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xA3E23000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xBA1C8000 \SystemRoot\System32\Drivers\Fips.SYS
0xA3DC5000 \??\H:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
0xA3DA7000 \??\H:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0xA3CDB000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\BASHDefs\20120317.002\BHDrvx86.sys
0xBA64C000 \SystemRoot\system32\drivers\AsUpIO.sys
0xBA64E000 \SystemRoot\system32\drivers\AsIO.sys
0xBA208000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xBA218000 \SystemRoot\System32\DRIVERS\arp1394.sys
0xBA400000 \SystemRoot\System32\DRIVERS\usbccgp.sys
0xA3C64000 \SystemRoot\system32\DRIVERS\V0700Vid.sys
0xA3C3F000 \SystemRoot\system32\DRIVERS\CtClsFlt.sys
0xA87C6000 \SystemRoot\system32\drivers\usbaudio.sys
0xA3BF5000 \SystemRoot\system32\DRIVERS\V0700Afx.sys
0xA3BDF000 \SystemRoot\System32\Drivers\GemCCID.sys
0xA4130000 \SystemRoot\System32\Drivers\SMCLIB.SYS
0xA87B6000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xBA410000 \SystemRoot\System32\Drivers\BTHUSB.sys
0xA3B9C000 \SystemRoot\System32\Drivers\bthport.sys
0xBA418000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS
0xA4118000 \SystemRoot\System32\DRIVERS\hidusb.sys
0xA8796000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
0xA8786000 \SystemRoot\System32\Drivers\LEqdUsb.Sys
0xA8776000 \SystemRoot\System32\Drivers\WDFLDR.SYS
0xA3A8B000 \SystemRoot\System32\DRIVERS\Wdf01000.sys
0xB5ADC000 \SystemRoot\System32\DRIVERS\kbdhid.sys
0xA3CD7000 \SystemRoot\System32\DRIVERS\mouhid.sys
0xBA7E6000 \SystemRoot\System32\Drivers\LHidEqd.Sys
0xA8756000 \SystemRoot\system32\DRIVERS\rfcomm.sys
0xBA450000 \SystemRoot\system32\DRIVERS\BthEnum.sys
0xA39D2000 \SystemRoot\system32\DRIVERS\bthpan.sys
0xBA458000 \SystemRoot\System32\DRIVERS\LHidFilt.Sys
0xBA370000 \SystemRoot\System32\DRIVERS\LMouFilt.Sys
0xA8746000 \SystemRoot\system32\DRIVERS\bthmodem.sys
0xA3992000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xBA5BC000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xA3A37000 \SystemRoot\System32\drivers\Dxapi.sys
0xBA378000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xBA7B7000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF061000 \SystemRoot\System32\ati2cqag.dll
0xBF137000 \SystemRoot\System32\atikvmag.dll
0xBF1F4000 \SystemRoot\System32\atiok3x2.dll
0xBF275000 \SystemRoot\System32\ati3duag.dll
0xBF9C7000 \SystemRoot\System32\ativvaxx.dll
0xBF640000 \SystemRoot\System32\ATMFD.DLL
0xA0F2D000 \??\H:\windows\system32\drivers\mbam.sys
0xA3B0C000 \SystemRoot\system32\DRIVERS\tifsfilt.sys
0xA0DF2000 \SystemRoot\System32\Drivers\CLBUDF.SYS
0xA0DB9000 \SystemRoot\System32\Drivers\Udfs.SYS
0xA0CED000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xA3952000 \SystemRoot\system32\DRIVERS\pnarp.sys
0xA394A000 \SystemRoot\system32\DRIVERS\purendis.sys
0xA0A23000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xA0B18000 \SystemRoot\System32\Drivers\Aspi32.SYS
0xA3B7C000 \??\H:\WINDOWS\system32\drivers\cpuz135_x32.sys
0xA0691000 \??\H:\windows\system32\Drivers\rikvm_D3D96EB9.sys
0xBA777000 \SystemRoot\System32\Drivers\LBeepKE.sys
0xA0611000 \SystemRoot\System32\DRIVERS\srv.sys
0x9FEF4000 \SystemRoot\system32\drivers\wdmaud.sys
0xA0031000 \SystemRoot\system32\drivers\sysaudio.sys
0x9F8EE000 \SystemRoot\System32\Drivers\HTTP.sys
0xA0341000 \SystemRoot\System32\DRIVERS\ipfltdrv.sys
0x9ECD1000 \SystemRoot\System32\Drivers\NIS\1306020.00A\SRTSP.SYS
0x9E84C000 \SystemRoot\system32\DRIVERS\wudfrd.sys
0x9EA6D000 \??\H:\DOKUME~1\Faber\LOKALE~1\Temp\aswMBR.sys
0x9E6CC000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\VirusDefs\20120403.041\NAVEX15.SYS
0x9E6B8000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\VirusDefs\20120403.041\NAVENG.SYS
0x9E65D000 \??\H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\Definitions\IPSDefs\20120403.002\IDSxpx86.sys
0x9E592000 \SystemRoot\system32\drivers\kmixer.sys
0xA0A50000 \SystemRoot\System32\DRIVERS\asyncmac.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 82):
0 System Idle Process
4 System
876 H:\WINDOWS\system32\smss.exe
1756 csrss.exe
1800 H:\WINDOWS\system32\winlogon.exe
1844 H:\WINDOWS\system32\services.exe
1856 H:\WINDOWS\system32\lsass.exe
320 H:\WINDOWS\system32\ati2evxx.exe
360 H:\WINDOWS\system32\svchost.exe
436 svchost.exe
972 H:\WINDOWS\system32\svchost.exe
1004 H:\WINDOWS\system32\svchost.exe
1072 H:\WINDOWS\system32\ati2evxx.exe
1488 svchost.exe
524 svchost.exe
664 H:\WINDOWS\system32\brsvc01a.exe
692 H:\WINDOWS\system32\brss01a.exe
704 H:\WINDOWS\system32\spoolsv.exe
740 H:\Programme\Creative\Shared Files\CTAudSvc.exe
1412 scardsvr.exe
616 svchost.exe
756 H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
784 H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
920 H:\Programme\Bonjour\mDNSResponder.exe
1068 svchost.exe
1472 H:\WINDOWS\system32\CTSVCCDA.EXE
1720 H:\Programme\Java\jre6\bin\jqs.exe
1764 H:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
2076 H:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
2128 H:\Programme\Norton Management\Engine\2.1.2.13\ccsvchst.exe
2260 H:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
2316 H:\Programme\Norton Internet Security\Engine\19.6.2.10\ccsvchst.exe
2508 H:\Programme\Gemeinsame Dateien\Portrait Displays\Drivers\pdisrvc.exe
2540 H:\Programme\CyberLink\Shared files\RichVideo.exe
2884 H:\WINDOWS\system32\tcpsvcs.exe
3192 H:\WINDOWS\system32\snmp.exe
3228 H:\WINDOWS\system32\svchost.exe
3432 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service\SWAS.exe
3508 H:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe
3600 H:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
3788 H:\WINDOWS\system32\MsPMSPSv.exe
3812 H:\Programme\Gemeinsame Dateien\Pure Networks Shared\Platform\nmsrvc.exe
2728 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service Report Generator\SWASReports.exe
3832 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service Driver Management\SWASDriverManagementPlugin.exe
2204 H:\Programme\Samsung Network Printer Utilities\SyncThru Web Admin Service Local Device Discovery\LocalDevDiscoveryPlugin.exe
3132 H:\Programme\Canon\CAL\CALMAIN.exe
840 H:\Programme\Norton Management\Engine\2.1.2.13\ccsvchst.exe
3048 H:\Programme\Norton Internet Security\Engine\19.6.2.10\ccsvchst.exe
3640 H:\WINDOWS\system32\wbem\wmiapsrv.exe
3828 H:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVCM.EXE
768 alg.exe
5320 H:\WINDOWS\explorer.exe
3668 H:\WINDOWS\system32\svchost.exe
5748 H:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
4772 H:\WINDOWS\system32\CTxfispi.exe
4768 H:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe
5168 H:\Programme\Multimedia Card Reader\shwicon2k.exe
5912 H:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
2364 H:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
3968 H:\Programme\Gemeinsame Dateien\Pure Networks Shared\Platform\nmctxth.exe
4008 H:\WINDOWS\system32\LVCOMSX.EXE
4144 H:\WINDOWS\system32\Ctxfihlp.exe
4168 H:\WINDOWS\system32\rundll32.exe
4188 H:\Programme\Logitech\SetPointP\LBTWiz.exe
4632 H:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe
5052 H:\WINDOWS\twain_32\Samsung\CLX3170\Scan2Pc.exe
5208 H:\WINDOWS\V0700Mon.exe
3320 H:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
4332 H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
5700 H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
4788 H:\WINDOWS\system32\ctfmon.exe
4884 H:\Programme\Nokia\Nokia Suite\NokiaSuite.exe
5948 H:\Programme\INITIO\v5.099\INIHID.EXE
2552 H:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
4832 H:\Programme\PC Connectivity Solution\ServiceLayer.exe
5428 H:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
2640 H:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe
4020 WudfHost.exe
5760 H:\Programme\MixMeister Fusion\FusionDemo.exe
4220 H:\Programme\Microsoft Office\Office14\OUTLOOK.EXE
2748 OSPPSVC.EXE
2780 H:\Dokumente und Einstellungen\Faber\Desktop\MBRCheck.exe
\\.\E: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)
\\.\H: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\I: --> \\.\PhysicalDrive2 at offset 0x00000000`00007e00 (NTFS)
PhysicalDrive1 Model Number: ST3250410AS, Rev: 3.AAF
PhysicalDrive0 Model Number: WDCWD2500AAKS-00L9A0, Rev: 01.03E01
PhysicalDrive2 Model Number: WDCWD1600AAJS-00B4A0, Rev: 01.03A01
Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive1 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
232 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
149 GB \\.\PhysicalDrive2 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11
Done!
|
| | #25 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile Auswertung Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #26 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung mwb logfile: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.04.04.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Faber :: CENTER [Administrator] Schutz: Aktiviert 04.04.2012 15:48:28 mbam-log-2012-04-04 (16-51-57).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 328774 Laufzeit: 1 Stunde(n), 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 4 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 04/04/2012 at 06:44 PM
Application Version : 5.0.1146
Core Rules Database Version : 8415
Trace Rules Database Version: 6227
Scan type : Complete Scan
Total Scan Time : 01:35:24
Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator
Memory items scanned : 1149
Memory threats detected : 0
Registry items scanned : 38266
Registry threats detected : 3
File items scanned : 132200
File threats detected : 3
Disabled.SecurityCenterOption
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#ANTIVIRUSDISABLENOTIFY
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#FIREWALLDISABLENOTIFY
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#UPDATESDISABLENOTIFY
Adware.Tracking Cookie
H:\Dokumente und Einstellungen\Faber\Cookies\ZQYNN0JW.txt [ /www.etracker.de ]
H:\Dokumente und Einstellungen\Faber\Cookies\ZPMOTILS.txt [ /doubleclick.net ]
H:\Dokumente und Einstellungen\Faber\Cookies\R037YRP7.txt [ /apmebf.com ]
|
| | #27 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile Auswertung Bitte alles entfernen. was SUPERAntiSpyware und Malwarebytes gefunden haben. Das waren aber nur noch Überreste und Cookies. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #28 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung funde entfernt keine weiteren funde oder problemecookies kenn ich, leere ja auch die cache rglm. bzw vor jedem shutdown des rechners...auch sonst achte ich eigentlich sehr auf sicherheit bzw ordnung am pc ![]() system läuft unauffällig und gut wie vor der "attacke" - scheint so als hätte norton internet security das gröbste im ersten aufwasch isoliert / vernichtet / blockiert ich danke jedenfalls für die tolle, kompetente und vor allem flotte hilfestellungen, wieder einiges gelernt und neue tools kennegelernt ![]() vielen herzlichen dank!! |
| | #29 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | BKA Virus 1.09 - OTL Logfile AuswertungZitat:
Der Browsercache auch nur wenig mit dem Shotdown von Windows. Wohl aber lässt sich ein Browser so einstellen, dass Cache oder auch Cookies bei jedem Beenden des Browser gelöscht werden Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Dann wären wir durch! ![]() Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #30 |
![]() | BKA Virus 1.09 - OTL Logfile Auswertung das mit den cookies und der cache habe ich so wie von dir beschrieben eigentlich gemeint - mit dem "leeren" etwas schlecht beschrieben halt von mir ![]() nochmals vielen lieben dank, alle deinstalls erfolgreich absolviert und wieder was gelernt mille grazie |
![]() |
| Themen zu BKA Virus 1.09 - OTL Logfile Auswertung |
| auswertung, cc cleaner, check, datei, festplatte, file, gelöscht, gereinigt, internet, ip adresse, logfile, logfile auswertung, namen, neue, neustart, norton internet security, online, ordner, rechner, registry, scan, security, sp3, updates, versteckter ordner, virus, win xp, win xp sp3 |