![]() |
| |||||||
Log-Analyse und Auswertung: virus in //?/globalroot/systemroot/Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
![]() | virus in //?/globalroot/systemroot/ hallo community ihr seid meine letzte hoffnung vor dem system neu aufsetzen... ich habe mir einen virus eingefangen, welche ich erhoffe hier beheben zu können. ich habe bereits diverse seiten auf google gesucht und mehreres schon versucht. darunter fällt - spybot search & destroy - ComboFix - DrWeb CureIt - GMER - HiJackThis - SmitFraudFix - VundoFix - CCleaner - Malwarebytes' Anti-Maleware leider hat nichts geholfen... mein problem liegt darin, das ich mit irgendwie nen virus eingehandelt hab, der 1. sich bei der google-suche bemerkbar macht...siehe bild hier: ![]() egal was ich bei google suche, ich werde auf sowas weitergeleitet... 2. bekomme ich ab und zu von leechget eine download-meldung, das ich eine datei download runterladen soll...siehte bild: ![]() 3. hab ich mir den security taskmanager geladen und habe dieses hier festgestellt: ![]() sämtliche scan-vorgänge kann ich nur noch im abgesichertem modus von windows machen, weil sonst mein rechner sofort abbricht und neustartet! habe mit dem programm GMER gescannt und diese logfile erstellt, wo auch unten in der globalroot diese DLL angezeigt wird: Zitat:
ich hoffe ihr könnt mir bei meinem problem weiterhelfen... vielen dank für die mühe schonmal im vorraus... lg donny |
| | #2 | |
![]() | virus in //?/globalroot/systemroot/ hier ist die HijackThis logfile:
__________________Zitat:
|
| | #3 |
![]() ![]() ![]() ![]() | virus in //?/globalroot/systemroot/ Hallo Donny711
__________________![]() Bitte lade dir das Avira Antirootkit Tool
mfg, Kaos |
| | #4 |
![]() | virus in //?/globalroot/systemroot/ hallo kaos danke für die antwort, allerdings kann ich dies nicht tun... sobald ich wie bei anderen scannern auf scan klicke fährt mein PC direkt neu hoch...versuche ich Avira Antirootkit Tool im abgesichertem modus zu starten, sagt es mir, das mir treiber fehlen würden...darauf habe ich avira antivir im abgesichertem modus gestartet, weil vielleicht da die treiber dabei sind, hat aber trotzdem nicht geklappt. gibt es ein andere antirootkit tool? lg donny |
| | #5 |
![]() ![]() ![]() ![]() | virus in //?/globalroot/systemroot/ Rootkitsuche mit SysProt:
|
| | #6 |
![]() | virus in //?/globalroot/systemroot/ hallo kaos habe gerade sysprot laufen lassen...ich poste ma die log... mir is aufgefallen, das diese datei mit anfang "geye... .dll" dort aufgelistet is, allerdings als *.tmp und als hidden...kommen ja immer näher jetzt bräuchten wir nur noch etwas, um diesen käse löschen zu können...hier mal die log: Code:
ATTFilter SysProt AntiRootkit v1.0.1.0
by swatkat
******************************************************************************************
******************************************************************************************
******************************************************************************************
******************************************************************************************
Kernel Modules:
Module Name: spbk.sys
Service Name: ---
Module Base: F750E000
Module End: F760E000
Hidden: Yes
Module Name: \SystemRoot\System32\Drivers\ayvth43q.SYS
Service Name: ---
Module Base: F6993000
Module End: F69CA000
Hidden: Yes
Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys
Service Name: ---
Module Base: F4235000
Module End: F424D000
Hidden: Yes
Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS
Service Name: ---
Module Base: F7BC1000
Module End: F7BC3000
Hidden: Yes
Module Name: \??\C:\WINDOWS\system32\Drivers\mchInjDrv.sys
Service Name: ---
Module Base: F7CE2000
Module End: F7CE3000
Hidden: Yes
******************************************************************************************
******************************************************************************************
Kernel Hooks:
Hooked Function: ZwSaveKeyEx
At Address: 8064C287
Jump To: 86CF8362
Module Name: _unknown_
Hooked Function: ZwSaveKey
At Address: 8064C1EF
Jump To: 86F35EC2
Module Name: _unknown_
Hooked Function: ZwFlushInstructionCache
At Address: 80576A6A
Jump To: 86CF83F4
Module Name: _unknown_
Hooked Function: ZwEnumerateKey
At Address: 8056EF30
Jump To: 86CF83AC
Module Name: _unknown_
Hooked Function: IofCompleteRequest
At Address: 804E3BF6
Jump To: 86CF8013
Module Name: _unknown_
Hooked Function: IofCallDriver
At Address: 804E37C5
Jump To: 86E6B013
Module Name: _unknown_
******************************************************************************************
******************************************************************************************
Hidden files/folders:
Object: I:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: I:\System Volume Information\tracking.log
Status: Access denied
Object: I:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: H:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: H:\System Volume Information\tracking.log
Status: Access denied
Object: H:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: H:\***\***\Pokemon Games\Roms\Green\??? - ????af? ?e?µ????.txt
Status: Hidden
Object: G:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: G:\System Volume Information\tracking.log
Status: Access denied
Object: G:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: F:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: F:\System Volume Information\tracking.log
Status: Access denied
Object: F:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: E:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: E:\System Volume Information\tracking.log
Status: Access denied
Object: E:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: D:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: D:\System Volume Information\tracking.log
Status: Access denied
Object: D:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\???????????p?????????
Status: Hidden
Object: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\???????????p?????????
Status: Hidden
Object: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\geyekrjgdwvcet000
Status: Hidden
Object: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan\geyekrtfjpyxep.dll.q_Quarantine_1BB50_q.ini
Status: Hidden
Object: C:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied
Object: C:\System Volume Information\tracking.log
Status: Access denied
Object: C:\System Volume Information\_restore{AF191FFB-7B71-4C43-892C-9226361BDB4B}
Status: Access denied
Object: C:\WINDOWS\system32\drivers\geyekrgivouogl.sys
Status: Hidden
Object: C:\WINDOWS\system32\drivers\geyekruxsxejiv.sys
Status: Hidden
Object: C:\WINDOWS\system32\geyekrltakjtqu.dat
Status: Hidden
Object: C:\WINDOWS\system32\geyekrmvnbjolx.dat
Status: Hidden
Object: C:\WINDOWS\system32\geyekrpgwsfthl.dll
Status: Hidden
Object: C:\WINDOWS\system32\geyekrtfjpyxep.dll
Status: Hidden
Object: C:\WINDOWS\system32\geyekrvymylvmy.dat
Status: Hidden
Object: C:\WINDOWS\system32\geyekrwykjmrxr.dll
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrbetxtgxrip.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrcimituicxr.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrdfvwuyqrch.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrdnnkbwuxte.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrfdtinlqbut.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrrqsiswuijt.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrujpnqcoiee.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekruxthqoivnn.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrvorpmiqrcr.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrwuheorptim.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrxmutbvrnsn.tmp
Status: Hidden
Object: C:\WINDOWS\Temp\geyekrxyobqouftp.tmp
Status: Hidden
Geändert von donny711 (19.07.2009 um 22:59 Uhr) |
| | #7 |
![]() ![]() ![]() ![]() | virus in //?/globalroot/systemroot/ Leider fehlt das der Diensteintrag und genau den Namen brauch ich. Versuch es nocheinmal, aber diesmal nur die Kernelmodule Rootkitsuche mit SysProt:
mfg, Kaos |
| | #8 |
![]() | virus in //?/globalroot/systemroot/ hallo kaos ja, ich besitze eine original windows xp cd... hier die neue log mit den von dir beschriebenen angaben Code:
ATTFilter SysProt AntiRootkit v1.0.1.0
by swatkat
******************************************************************************************
******************************************************************************************
******************************************************************************************
******************************************************************************************
Kernel Modules:
Module Name: \??\C:\Dokumente und Einstellungen\Administrator\Desktop\SysProtDrv.sys
Service Name: SysProtDrv.sys
Module Base: BAEA8000
Module End: BAEB3000
Hidden: No
Module Name: \WINDOWS\system32\ntoskrnl.exe
Service Name: ---
Module Base: 804D7000
Module End: 806EBE80
Hidden: No
Module Name: \WINDOWS\system32\hal.dll
Service Name: ---
Module Base: 806EC000
Module End: 8070C380
Hidden: No
Module Name: \WINDOWS\system32\KDCOM.DLL
Service Name: ---
Module Base: F7B2F000
Module End: F7B31000
Hidden: No
Module Name: \WINDOWS\system32\BOOTVID.dll
Service Name: ---
Module Base: F7A3F000
Module End: F7A42000
Hidden: No
Module Name: spzx.sys
Service Name: ---
Module Base: F750E000
Module End: F760E000
Hidden: Yes
Module Name: \WINDOWS\System32\Drivers\WMILIB.SYS
Service Name: ---
Module Base: F7B31000
Module End: F7B33000
Hidden: No
Module Name: \WINDOWS\System32\Drivers\SCSIPORT.SYS
Service Name: ScsiPort
Module Base: F74F6000
Module End: F750E000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\ACPI.sys
Service Name: ACPI
Module Base: F74C7000
Module End: F74F6000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\pci.sys
Service Name: PCI
Module Base: F74B6000
Module End: F74C7000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\isapnp.sys
Service Name: isapnp
Module Base: F762F000
Module End: F7638000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\viaide.sys
Service Name: ViaIde
Module Base: F7B33000
Module End: F7B35000
Hidden: No
Module Name: \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
Service Name: ---
Module Base: F78AF000
Module End: F78B6000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\MountMgr.sys
Service Name: MountMgr
Module Base: F763F000
Module End: F764A000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\ftdisk.sys
Service Name: Disk
Module Base: F7497000
Module End: F74B6000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\dmload.sys
Service Name: dmload
Module Base: F7B35000
Module End: F7B37000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\dmio.sys
Service Name: dmio
Module Base: F7471000
Module End: F7497000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\PartMgr.sys
Service Name: PartMgr
Module Base: F78B7000
Module End: F78BC000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\VolSnap.sys
Service Name: VolSnap
Module Base: F764F000
Module End: F765D000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\atapi.sys
Service Name: atapi
Module Base: F7459000
Module End: F7471000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\disk.sys
Service Name: ---
Module Base: F765F000
Module End: F7668000
Hidden: No
Module Name: \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
Service Name: ---
Module Base: F766F000
Module End: F767C000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\fltmgr.sys
Service Name: FltMgr
Module Base: F7439000
Module End: F7459000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sr.sys
Service Name: sr
Module Base: F7427000
Module End: F7439000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\PxHelp20.sys
Service Name: PxHelp20
Module Base: F767F000
Module End: F7688000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\TPkd.sys
Service Name: TPkd
Module Base: F740E000
Module End: F7427000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\KSecDD.sys
Service Name: KSecDD
Module Base: F73F7000
Module End: F740E000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\WudfPf.sys
Service Name: WudfPf
Module Base: F73E4000
Module End: F73F7000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\penclass.sys
Service Name: PenClass
Module Base: F7B37000
Module End: F7B39000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\Ntfs.sys
Service Name: Ntfs
Module Base: F7357000
Module End: F73E4000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\NDIS.sys
Service Name: NDIS
Module Base: F732A000
Module End: F7357000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\uagp35.sys
Service Name: uagp35
Module Base: F768F000
Module End: F769A000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sfhlp02.sys
Service Name: sfhlp02
Module Base: F78BF000
Module End: F78C7000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sfdrv01a.sys
Service Name: sfdrv01a
Module Base: F7316000
Module End: F732A000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\Mup.sys
Service Name: Mup
Module Base: F72FB000
Module End: F7316000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\amdk7.sys
Service Name: AmdK7
Module Base: F77CF000
Module End: F77DA000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
Service Name: nv
Module Base: F6C18000
Module End: F72A2000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\VIDEOPRT.SYS
Service Name: ---
Module Base: F6C04000
Module End: F6C18000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\P17.sys
Service Name: P17
Module Base: F6AB0000
Module End: F6C04000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\portcls.sys
Service Name: ---
Module Base: F6A8C000
Module End: F6AB0000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\drmk.sys
Service Name: ---
Module Base: F77EF000
Module End: F77FE000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\ks.sys
Service Name: ---
Module Base: F6A69000
Module End: F6A8C000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ctoss2k.sys
Service Name: ossrv
Module Base: F6A39000
Module End: F6A69000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys
Service Name: ctsfm2k
Module Base: F6A13000
Module End: F6A39000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\imapi.sys
Service Name: Imapi
Module Base: F77FF000
Module End: F780A000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\pfc.sys
Service Name: pfc
Module Base: F7AE7000
Module End: F7AEA000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\cdrom.sys
Service Name: Cdrom
Module Base: F780F000
Module End: F781C000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\redbook.sys
Service Name: redbook
Module Base: F781F000
Module End: F782E000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys
Service Name: GEARAspiWDM
Module Base: F795F000
Module End: F7966000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\InCDPass.sys
Service Name: InCDPass
Module Base: F782F000
Module End: F7838000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\InCDRm.sys
Service Name: incdrm
Module Base: F783F000
Module End: F7848000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\usbuhci.sys
Service Name: usbuhci
Module Base: F7967000
Module End: F796C000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\USBPORT.SYS
Service Name: ---
Module Base: F69F0000
Module End: F6A13000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\usbehci.sys
Service Name: usbehci
Module Base: F796F000
Module End: F7976000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\i8042prt.sys
Service Name: i8042prt
Module Base: F784F000
Module End: F785C000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\L8042mou.Sys
Service Name: L8042mou
Module Base: F785F000
Module End: F786D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\LMouKE.Sys
Service Name: LMouKE
Module Base: F69DE000
Module End: F69F0000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\mouclass.sys
Service Name: Mouclass
Module Base: F7977000
Module End: F797D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys
Service Name: L8042Kbd
Module Base: F7AF3000
Module End: F7AF7000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\kbdclass.sys
Service Name: Kbdclass
Module Base: F7987000
Module End: F798E000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\avidXPserial.sys
Service Name: Serial
Module Base: F786F000
Module End: F787D000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\serenum.sys
Service Name: serenum
Module Base: F7AF7000
Module End: F7AFB000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\parport.sys
Service Name: Parport
Module Base: F69CA000
Module End: F69DE000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
Service Name: FET5X86V
Module Base: F787F000
Module End: F788B000
Hidden: No
Module Name: \SystemRoot\System32\Drivers\ag1d0lge.SYS
Service Name: ---
Module Base: F6993000
Module End: F69CA000
Hidden: Yes
Module Name: C:\WINDOWS\system32\DRIVERS\btkrnl.sys
Service Name: BTKRNL
Module Base: F68C4000
Module End: F6993000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\wacomvhid.sys
Service Name: wacomvhid
Module Base: F7B53000
Module End: F7B55000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\HIDCLASS.SYS
Service Name: ---
Module Base: F788F000
Module End: F7898000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\HIDPARSE.SYS
Service Name: ---
Module Base: F79F7000
Module End: F79FE000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\WacomVKHid.sys
Service Name: WacomVKHid
Module Base: F7B55000
Module End: F7B57000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\vacs2xkd.sys
Service Name: EuMusDesignVirtualAudioCableWdm_s2x
Module Base: F789F000
Module End: F78AA000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\audstub.sys
Service Name: audstub
Module Base: F7CDF000
Module End: F7CE0000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\rasl2tp.sys
Service Name: Rasl2tp
Module Base: F76BF000
Module End: F76CC000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\ndistapi.sys
Service Name: NdisTapi
Module Base: F7B13000
Module End: F7B16000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\ndiswan.sys
Service Name: NdisWan
Module Base: F680D000
Module End: F6824000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\raspppoe.sys
Service Name: RasPppoe
Module Base: F76CF000
Module End: F76DA000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\raspptp.sys
Service Name: PptpMiniport
Module Base: F76DF000
Module End: F76EB000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\TDI.SYS
Service Name: ---
Module Base: F79FF000
Module End: F7A04000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\psched.sys
Service Name: PSched
Module Base: F67D4000
Module End: F67E5000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\msgpc.sys
Service Name: Gpc
Module Base: F76EF000
Module End: F76F8000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\ptilink.sys
Service Name: Ptilink
Module Base: F7A07000
Module End: F7A0C000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\raspti.sys
Service Name: Raspti
Module Base: F7A0F000
Module End: F7A14000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\hamachi.sys
Service Name: hamachi
Module Base: F7A17000
Module End: F7A1C000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\rdpdr.sys
Service Name: rdpdr
Module Base: F67A3000
Module End: F67D4000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\termdd.sys
Service Name: TermDD
Module Base: F76FF000
Module End: F7709000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\vdrv9000.sys
Service Name: vdrv9000
Module Base: F6785000
Module End: F67A3000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\swenum.sys
Service Name: swenum
Module Base: F7B57000
Module End: F7B59000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\update.sys
Service Name: Update
Module Base: F6751000
Module End: F6785000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\mssmbios.sys
Service Name: mssmbios
Module Base: F7B2B000
Module End: F7B2F000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\zebrceb.sys
Service Name: zebrceb
Module Base: F770F000
Module End: F771D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\zebrwh.sys
Service Name: ---
Module Base: F7B5B000
Module End: F7B5D000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\WmBEnum.sys
Service Name: WmBEnum
Module Base: F72CB000
Module End: F72CF000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\WmXlCore.sys
Service Name: WmXlCore
Module Base: F771F000
Module End: F772A000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\cledx.sys
Service Name: CLEDX
Module Base: F772F000
Module End: F773D000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\btaudio.sys
Service Name: btaudio
Module Base: F6702000
Module End: F6751000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\mouhid.sys
Service Name: mouhid
Module Base: F72C7000
Module End: F72CA000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\wacommousefilter.sys
Service Name: wacommousefilter
Module Base: F7A1F000
Module End: F7A27000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\kbdhid.sys
Service Name: kbdhid
Module Base: F72BF000
Module End: F72C3000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\NDProxy.SYS
Service Name: NDProxy
Module Base: F773F000
Module End: F7749000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\usbhub.sys
Service Name: usbhub
Module Base: F774F000
Module End: F775E000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\USBD.SYS
Service Name: ---
Module Base: F7B61000
Module End: F7B63000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\libusb0.sys
Service Name: libusb0
Module Base: F775F000
Module End: F776D000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\ACEDRV05.sys
Service Name: ACEDRV05
Module Base: F44B3000
Module End: F4512000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\SSHDRV85.sys
Service Name: SSHDRV85
Module Base: F4468000
Module End: F44B3000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Fs_Rec.SYS
Service Name: Fs_Rec
Module Base: F7B8B000
Module End: F7B8D000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Null.SYS
Service Name: Null
Module Base: F7D45000
Module End: F7D46000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Beep.SYS
Service Name: Beep
Module Base: F7B8D000
Module End: F7B8F000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\vga.sys
Service Name: VgaSave
Module Base: F78D7000
Module End: F78DD000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\mnmdd.SYS
Service Name: mnmdd
Module Base: F7B8F000
Module End: F7B91000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
Service Name: RDPCDD
Module Base: F7B91000
Module End: F7B93000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\InCDrec.SYS
Service Name: InCDrec
Module Base: F67F1000
Module End: F67F4000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\InCDFs.sys
Service Name: InCDfs
Module Base: F4401000
Module End: F441F000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Msfs.SYS
Service Name: Msfs
Module Base: F78EF000
Module End: F78F4000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Npfs.SYS
Service Name: Npfs
Module Base: F78F7000
Module End: F78FF000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\rasacd.sys
Service Name: RasAcd
Module Base: F67ED000
Module End: F67F0000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\ipsec.sys
Service Name: IPSec
Module Base: F43EE000
Module End: F4401000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\tcpip.sys
Service Name: Tcpip
Module Base: F4396000
Module End: F43EE000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\netbt.sys
Service Name: NetBT
Module Base: F436E000
Module End: F4396000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\afd.sys
Service Name: AFD
Module Base: F434C000
Module End: F436E000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\netbios.sys
Service Name: NetBIOS
Module Base: F778F000
Module End: F7798000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\rdbss.sys
Service Name: Rdbss
Module Base: F4321000
Module End: F434C000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
Service Name: MRxSmb
Module Base: F428A000
Module End: F42F9000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Fips.SYS
Service Name: Fips
Module Base: F779F000
Module End: F77A8000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\ipnat.sys
Service Name: IpNat
Module Base: F4269000
Module End: F428A000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\wanarp.sys
Service Name: Wanarp
Module Base: F77AF000
Module End: F77B8000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\avipbb.sys
Service Name: avipbb
Module Base: F424D000
Module End: F4269000
Hidden: No
Module Name: \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
Service Name: avgio
Module Base: F7BB7000
Module End: F7BB9000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Aspi32.SYS
Service Name: ASPI
Module Base: F7917000
Module End: F791C000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Cdfs.SYS
Service Name: Cdfs
Module Base: F77DF000
Module End: F77EF000
Hidden: No
Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys
Service Name: ---
Module Base: F4235000
Module End: F424D000
Hidden: Yes
Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS
Service Name: ---
Module Base: F7BC1000
Module End: F7BC3000
Hidden: Yes
Module Name: C:\WINDOWS\System32\drivers\Dxapi.sys
Service Name: ---
Module Base: F452A000
Module End: F452D000
Hidden: No
Module Name: C:\WINDOWS\System32\watchdog.sys
Service Name: ---
Module Base: F7927000
Module End: F792C000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\dxgthk.sys
Service Name: ---
Module Base: F7D5C000
Module End: F7D5D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\avgntflt.sys
Service Name: avgntflt
Module Base: BAE14000
Module End: BAE28000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys
Service Name: ACEDRV07
Module Base: BADB2000
Module End: BAE14000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
Service Name: NwlnkIpx
Module Base: BAC34000
Module End: BAC4A000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
Service Name: NwlnkNb
Module Base: BAE78000
Module End: BAE88000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\wdmaud.sys
Service Name: wdmaud
Module Base: BAAB7000
Module End: BAACC000
Hidden: No
Module Name: C:\WINDOWS\system32\drivers\sysaudio.sys
Service Name: sysaudio
Module Base: BAB64000
Module End: BAB73000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\mrxdav.sys
Service Name: MRxDAV
Module Base: BA99D000
Module End: BA9C9000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
Service Name: NwlnkSpx
Module Base: F777F000
Module End: F778D000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\Haspnt.sys
Service Name: Haspnt
Module Base: BAE38000
Module End: BAE44000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Nsynas32.SYS
Service Name: Nsynas32
Module Base: BAAD0000
Module End: BAAD3000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\ParVdm.SYS
Service Name: ParVdm
Module Base: F7B77000
Module End: F7B79000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\SENTINEL.SYS
Service Name: Sentinel
Module Base: BA938000
Module End: BA94D000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\atksgt.sys
Service Name: atksgt
Module Base: BA8CD000
Module End: BA910000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS
Service Name: CdaC15BA
Module Base: BA930000
Module End: BA933000
Hidden: No
Module Name: C:\WINDOWS\System32\drivers\enodpl.sys
Service Name: enodpl
Module Base: F7B89000
Module End: F7B8B000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\drivers\hardlock.sys
Service Name: Hardlock
Module Base: BA643000
Module End: BA6ED000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\Fastfat.SYS
Service Name: Fastfat
Module Base: BA620000
Module End: BA643000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\HTTP.sys
Service Name: HTTP
Module Base: BA5DF000
Module End: BA620000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\ithsgt.sys
Service Name: ithsgt
Module Base: BA53F000
Module End: BA567000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\srv.sys
Service Name: Srv
Module Base: BA4ED000
Module End: BA53F000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\lilsgt.sys
Service Name: lilsgt
Module Base: BA5CB000
Module End: BA5CE000
Hidden: No
Module Name: C:\WINDOWS\system32\DRIVERS\lirsgt.sys
Service Name: lirsgt
Module Base: F794F000
Module End: F7954000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\secdrv.sys
Service Name: Secdrv
Module Base: BA89D000
Module End: BA8A7000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\Drivers\mchInjDrv.sys
Service Name: ---
Module Base: F7C08000
Module End: F7C09000
Hidden: Yes
Module Name: C:\WINDOWS\System32\drivers\tandpl.sys
Service Name: tandpl
Module Base: F7BA1000
Module End: F7BA3000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\TDTCP.SYS
Service Name: TDTCP
Module Base: F79BF000
Module End: F79C5000
Hidden: No
Module Name: C:\WINDOWS\System32\Drivers\RDPWD.SYS
Service Name: RDPWD
Module Base: B9DC2000
Module End: B9DE5000
Hidden: No
Module Name: \??\C:\WINDOWS\system32\FsUsbExDisk.SYS
Service Name: FsUsbExDisk
Module Base: BA145000
Module End: BA14E000
Hidden: No
Module Name: C:\WINDOWS\System32\DRIVERS\fdc.sys
Service Name: Fdc
Module Base: F798F000
Module End: F7996000
Hidden: No
|
| | #9 |
![]() ![]() ![]() ![]() | virus in //?/globalroot/systemroot/ Aus irgendeinem Grund wird der Dienst nicht angezeigt. Poste bitte mal das Logfile von Combofix und Malwarebytes. Danach bitte einen neuen Scan mit Malwarebytes und das Ergebnis hier posten. mfg, Kaos |
| | #10 | |
![]() | virus in //?/globalroot/systemroot/ muss die log leider trennen, weil es zu viele zeichen sind... teil1 Zitat:
|
| | #11 | |
![]() | virus in //?/globalroot/systemroot/ hier nun der neue Malwarebytes scan: Zitat:
|
![]() |
| Themen zu virus in //?/globalroot/systemroot/ |
| ad-aware, administrator, atapi.sys, c:\windows\system32\services.exe, desktop, diverse, diverse seiten, dll, einstellungen, frage, google, hal.dll, hijack, logfile, logon.exe, lsass.exe, malwarebytes, neu, ntdll.dll, problem, programm, security, seiten, services.exe, svchost.exe, system, system neu, taskmanager, usbport.sys, viren, virus, virus eingefangen, windows, winlogon.exe, write |