![]() |
| |||||||
Log-Analyse und Auswertung: dcom server prozessstart unerwartet beendetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | dcom server prozessstart unerwartet beendet Hallo Chris. Nö, ausgetauscht hab ich nichts. Ich habe auch Windows nichts neu installiert oder von CD gebootet... Daemon-Tools oder Alcohol? Also wissentlich hatte ich da nichts auf dem Rechner... was wäre das denn beispielsweise? |
| | #2 |
![]() ![]() ![]() ![]() ![]() | dcom server prozessstart unerwartet beendet Hi,
__________________Dr. Web: http://www.trojaner-board.de/59299-anleitung-drweb-cureit.html chris
__________________ |
| | #3 |
![]() | dcom server prozessstart unerwartet beendet Hey hey....
__________________Auftrag Dr. Web ausgeführt und hier der Bericht: 43e0bbb1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\43e0bbb1.qua.vir;Trojan.Inject.7407;; 43e0bbb1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4af679a0.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4af679a0.qua.vir;Trojan.MulDrop.35564;; 4af679a0.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4af679a2.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4af679a2.qua.vir;Trojan.MulDrop.35564;; 4af679a2.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4af68291.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4af68291.qua.vir;Trojan.MulDrop.35564;; 4af68291.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67c391.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67c391.qua.vir;Trojan.Siggen.39165;; 4b67c391.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67c3a0.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67c3a0.qua.vir;Trojan.Siggen.39165;; 4b67c3a0.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67c3a2.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67c3a2.qua.vir;Trojan.Siggen.39165;; 4b67c3a2.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67c841.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67c841.qua.vir;Trojan.Siggen.39165;; 4b67c841.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67c850.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67c850.qua.vir;Trojan.Siggen.39165;; 4b67c850.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67c852.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67c852.qua.vir;Trojan.Siggen.39165;; 4b67c852.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67cd01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67cd01.qua.vir;Trojan.Siggen.39165;; 4b67cd01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b67cd11.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b67cd11.qua.vir;Trojan.Siggen.39165;; 4b67cd11.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6e0fb1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6e0fb1.qua.vir;Trojan.Siggen.39165;; 4b6e0fb1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fdc00.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fdc00.qua.vir;Trojan.Siggen.39165;; 4b6fdc00.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fdc02.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fdc02.qua.vir;Trojan.Inject.7407;; 4b6fdc02.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fdc31.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fdc31.qua.vir;Win32.HLLW.Lime.18;; 4b6fdc31.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fdfb1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fdfb1.qua.vir;Trojan.Siggen.39165;; 4b6fdfb1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fe190.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fe190.qua.vir;Trojan.Siggen.39165;; 4b6fe190.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fe191.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fe191.qua.vir;Trojan.Siggen.39165;; 4b6fe191.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b6fe193.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b6fe193.qua.vir;Trojan.Siggen.39165;; 4b6fe193.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a050.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a050.qua.vir;Trojan.Siggen.39165;; 4b70a050.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a052.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a052.qua.vir;Trojan.Siggen.39165;; 4b70a052.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a340.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a340.qua.vir;Trojan.Siggen.39165;; 4b70a340.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a341.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a341.qua.vir;Trojan.Siggen.39165;; 4b70a341.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a343.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a343.qua.vir;Trojan.Siggen.39165;; 4b70a343.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a7f0.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a7f0.qua.vir;Trojan.Siggen.39165;; 4b70a7f0.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a7f2.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a7f2.qua.vir;Trojan.Siggen.39165;; 4b70a7f2.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70a801.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70a801.qua.vir;Trojan.Siggen.39165;; 4b70a801.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70aca1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70aca1.qua.vir;Trojan.Siggen.39165;; 4b70aca1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70acb0.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70acb0.qua.vir;Trojan.Siggen.39165;; 4b70acb0.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70acb2.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70acb2.qua.vir;Trojan.Siggen.39165;; 4b70acb2.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70ae91.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70ae91.qua.vir;Trojan.Siggen.39165;; 4b70ae91.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70aea0.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70aea0.qua.vir;Trojan.Siggen.39165;; 4b70aea0.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70aea2.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70aea2.qua.vir;Trojan.Siggen.39165;; 4b70aea2.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70c610.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70c610.qua.vir;Trojan.Siggen.39165;; 4b70c610.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70c611.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70c611.qua.vir;Trojan.Siggen.39165;; 4b70c611.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70c613.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70c613.qua.vir;Trojan.Siggen.39165;; 4b70c613.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70c631.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70c631.qua.vir;Trojan.Siggen.39165;; 4b70c631.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70c640.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70c640.qua.vir;Trojan.Siggen.39165;; 4b70c640.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70c642.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70c642.qua.vir;Trojan.Siggen.39165;; 4b70c642.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b70dc01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b70dc01.qua.vir;Trojan.Inject.7407;; 4b70dc01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b71dbf1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b71dbf1.qua.vir;Win32.HLLW.Lime.18;; 4b71dbf1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b71dc00.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b71dc00.qua.vir;Trojan.Siggen.39165;; 4b71dc00.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b71dc02.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b71dc02.qua.vir;Trojan.Inject.7407;; 4b71dc02.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b72dc01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b72dc01.qua.vir;Trojan.Inject.7407;; 4b72dc01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b736e50.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b736e50.qua.vir;Trojan.Siggen.39165;; 4b736e50.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b736e52.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b736e52.qua.vir;Trojan.Siggen.39165;; 4b736e52.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73cd71.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73cd71.qua.vir;Trojan.Siggen.39165;; 4b73cd71.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73cda1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73cda1.qua.vir;Trojan.Siggen.39165;; 4b73cda1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73cde1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73cde1.qua.vir;Trojan.Siggen.39165;; 4b73cde1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73cdf1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73cdf1.qua.vir;Trojan.Siggen.39165;; 4b73cdf1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73ce00.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73ce00.qua.vir;Trojan.Siggen.39165;; 4b73ce00.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73ce02.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73ce02.qua.vir;Trojan.Siggen.39165;; 4b73ce02.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73ce10.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73ce10.qua.vir;Trojan.Siggen.39165;; 4b73ce10.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73ce12.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73ce12.qua.vir;Trojan.Siggen.39165;; 4b73ce12.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73cea1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73cea1.qua.vir;Trojan.Siggen.39165;; 4b73cea1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73d150.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73d150.qua.vir;Trojan.Siggen.39165;; 4b73d150.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73d151.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73d151.qua.vir;Trojan.Siggen.39165;; 4b73d151.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73d153.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73d153.qua.vir;Trojan.Siggen.39165;; 4b73d153.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73d641.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73d641.qua.vir;Trojan.Siggen.39165;; 4b73d641.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73d991.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73d991.qua.vir;Trojan.Siggen.39165;; 4b73d991.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73dbf1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73dbf1.qua.vir;Trojan.Inject.7407;; 4b73dbf1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73dc01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73dc01.qua.vir;Win32.HLLW.Lime.18;; 4b73dc01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b73e021.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b73e021.qua.vir;Trojan.Siggen.39165;; 4b73e021.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b74dbf1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b74dbf1.qua.vir;Trojan.Siggen.39165;; 4b74dbf1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b74dc00.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b74dc00.qua.vir;Trojan.Inject.7407;; 4b74dc00.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b75dbf1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b75dbf1.qua.vir;Trojan.Siggen.39165;; 4b75dbf1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b75dc01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b75dc01.qua.vir;Win32.HLLW.Lime.18;; 4b75dc01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b76dc00.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b76dc00.qua.vir;Trojan.Inject.7407;; 4b76dc00.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b76dc02.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b76dc02.qua.vir;Trojan.MulDrop.35564;; 4b76dc02.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b778fd1.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b778fd1.qua.vir;Trojan.Siggen.39165;; 4b778fd1.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b77dc00.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b77dc00.qua.vir;Trojan.Inject.7407;; 4b77dc00.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b77dc01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b77dc01.qua.vir;Trojan.Inject.7407;; 4b77dc01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b77dc03.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b77dc03.qua.vir;Trojan.Inject.7407;; 4b77dc03.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b789a20.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b789a20.qua.vir;Trojan.Siggen.39165;; 4b789a20.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b789a21.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b789a21.qua.vir;Trojan.Siggen.39165;; 4b789a21.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b789a22.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b789a22.qua.vir;Trojan.Siggen.39165;; 4b789a22.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b789a23.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b789a23.qua.vir;Trojan.Siggen.39165;; 4b789a23.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b789a25.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b789a25.qua.vir;Trojan.Siggen.39165;; 4b789a25.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b78dc01.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b78dc01.qua.vir;Trojan.Inject.7407;; 4b78dc01.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b7b8121.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b7b8121.qua.vir;Trojan.Siggen.39165;; 4b7b8121.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b7e3410.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b7e3410.qua.vir;Trojan.MulDrop.35360;; 4b7e3410.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b89ffa0.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b89ffa0.qua.vir;Trojan.Packed.2936;; 4b89ffa0.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4b9fcd31.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4b9fcd31.qua.vir;Trojan.Siggen.39165;; 4b9fcd31.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; 4bb3dc40.qua.vir\data001;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine\4bb3dc40.qua.vir;Trojan.Siggen.39165;; 4bb3dc40.qua.vir;C:\Qoobox\Quarantine\C\Users\Tom\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.; atapi.sys;C:\Windows\System32\drivers;BackDoor.Tdss.1866;Desinfiziert.; |
| | #4 |
![]() ![]() ![]() ![]() ![]() | dcom server prozessstart unerwartet beendet Hi, Dr. Web hat bis auf einen die von CF bereits erwischte Malware beseitigt... Code:
ATTFilter atapi.sys;C:\Windows\System32\drivers;BackDoor.Tdss.1866;Desinfiziert
Wir müssen nachsehen ob es tatsächlich gelungen ist TDSS zu killen... CF deinstallieren: Start->Ausführen combofix /uninstall chris
__________________ Don't bring me down![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
| | #5 |
![]() | dcom server prozessstart unerwartet beendet Hey Chris... so, combofix deinstalliert, GMER ausgeführt und hier ist der Bericht: GMER 1.0.15.15281 - http://www.gmer.net Rootkit scan 2010-01-29 15:17:10 Windows 6.0.6002 Service Pack 2 Running: x4mc96t0.exe; Driver: C:\Users\Tom\AppData\Local\Temp\ufldipow.sys ---- Kernel code sections - GMER 1.0.15 ---- .rsrc C:\Windows\system32\drivers\atapi.sys entry point in ".rsrc" section [0x80792024] ---- Devices - GMER 1.0.15 ---- Device -> \Driver\atapi \Device\Harddisk0\DR0 85279841 ---- Files - GMER 1.0.15 ---- File C:\Windows\system32\drivers\atapi.sys suspicious modification ---- EOF - GMER 1.0.15 ---- Gruß Tom |
| | #6 |
![]() ![]() ![]() ![]() ![]() | dcom server prozessstart unerwartet beendet Hi, hmm, lt. GMER ist TDSS immer noch da... TDSS-Killer Download und Anweisung unter: http://www.trojaner-board.de/82358-t...tml#post640150 Entpacke alle Dateien Start.bat erstellen: Start->alle Programme->Zubehör->Editor und kopiere folgenden Text rein: Code:
ATTFilter @ECHO OFF
TDSSKiller.exe -l report.txt -v
DEL %0
- abspeichern unter : Dateityp: alle Dateien - speichere die Datei im Ordner wo auch TDSSKiller.exe steht Doppelklick start.bat TDSSKiller.exe wird gestartet und ein Log erzeugen(report.txt). Wenn TDSSKiller fertig ist poste den Inhalt der report.txt. chris
__________________ --> dcom server prozessstart unerwartet beendet |
| | #7 |
![]() | dcom server prozessstart unerwartet beendet Hey Chris, na dann hoff ich mal, daß der tdsskiller erfolgreich war.Hier der Report: 12:33:05:898 1376 TDSS rootkit removing tool 2.2.2 Jan 13 2010 08:42:25 12:33:05:898 1376 ================================================================================ 12:33:05:898 1376 SystemInfo: 12:33:05:898 1376 OS Version: 6.0.6002 ServicePack: 2.0 12:33:05:898 1376 Product type: Workstation 12:33:05:898 1376 ComputerName: TOM-PC 12:33:05:898 1376 UserName: Tom 12:33:05:898 1376 Windows directory: C:\Windows 12:33:05:898 1376 Processor architecture: Intel x86 12:33:05:898 1376 Number of processors: 2 12:33:05:898 1376 Page size: 0x1000 12:33:05:898 1376 Boot type: Normal boot 12:33:05:898 1376 ================================================================================ 12:33:05:898 1376 UnloadDriverW: NtUnloadDriver error 2 12:33:05:898 1376 ForceUnloadDriverW: UnloadDriverW(klmd21) error 2 12:33:05:898 1376 MyNtCreateFileW: NtCreateFile(\??\C:\Windows\system32\drivers\klmd.sys) returned status 00000000 12:33:06:007 1376 UtilityInit: KLMD drop and load success 12:33:06:007 1376 KLMD_OpenDevice: Trying to open KLMD Device(KLMD201000) 12:33:06:007 1376 UtilityInit: KLMD open success 12:33:06:007 1376 UtilityInit: Initialize success 12:33:06:007 1376 12:33:06:007 1376 Scanning Services ... 12:33:06:007 1376 CreateRegParser: Registry parser init started 12:33:06:007 1376 CreateRegParser: DisableWow64Redirection error 12:33:06:007 1376 wfopen_ex: Trying to open file C:\Windows\system32\config\system 12:33:06:007 1376 MyNtCreateFileW: NtCreateFile(\??\C:\Windows\system32\config\system) returned status C0000043 12:33:06:007 1376 wfopen_ex: MyNtCreateFileW error 32 (C0000043) 12:33:06:007 1376 wfopen_ex: Trying to KLMD file open 12:33:06:007 1376 KLMD_CreateFileW: Trying to open file C:\Windows\system32\config\system 12:33:06:007 1376 wfopen_ex: File opened ok (Flags 2) 12:33:06:023 1376 CreateRegParser: HIVE_ADAPTER(C:\Windows\system32\config\system) init success: 3D6F30 12:33:06:023 1376 wfopen_ex: Trying to open file C:\Windows\system32\config\software 12:33:06:023 1376 MyNtCreateFileW: NtCreateFile(\??\C:\Windows\system32\config\software) returned status C0000043 12:33:06:023 1376 wfopen_ex: MyNtCreateFileW error 32 (C0000043) 12:33:06:023 1376 wfopen_ex: Trying to KLMD file open 12:33:06:023 1376 KLMD_CreateFileW: Trying to open file C:\Windows\system32\config\software 12:33:06:023 1376 wfopen_ex: File opened ok (Flags 2) 12:33:06:023 1376 CreateRegParser: HIVE_ADAPTER(C:\Windows\system32\config\software) init success: 3D6F58 12:33:06:023 1376 CreateRegParser: EnableWow64Redirection error 12:33:06:023 1376 CreateRegParser: RegParser init completed 12:33:06:928 1376 GetAdvancedServicesInfo: Raw services enum returned 419 services 12:33:06:943 1376 fclose_ex: Trying to close file C:\Windows\system32\config\system 12:33:06:943 1376 fclose_ex: Trying to close file C:\Windows\system32\config\software 12:33:06:943 1376 12:33:06:943 1376 Scanning Kernel memory ... 12:33:06:943 1376 KLMD_GetSystemObjectAddressByNameW: Trying to get system object address by name \Driver\Disk 12:33:06:943 1376 DetectCureTDL3: \Driver\Disk PDRIVER_OBJECT: 854AD318 12:33:06:943 1376 DetectCureTDL3: KLMD_GetDeviceObjectList returned 1 DevObjects 12:33:06:943 1376 12:33:06:943 1376 DetectCureTDL3: DEVICE_OBJECT: 858D9780 12:33:06:943 1376 KLMD_GetLowerDeviceObject: Trying to get lower device object for 858D9780 12:33:06:943 1376 DetectCureTDL3: DEVICE_OBJECT: 8522D8D8 12:33:06:943 1376 KLMD_GetLowerDeviceObject: Trying to get lower device object for 8522D8D8 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x8522D8D8[0x38] 12:33:06:943 1376 DetectCureTDL3: DRIVER_OBJECT: 85F9D250 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x85F9D250[0xA8] 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x85217028[0x38] 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x84856708[0xA8] 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x851E6810[0x1A] 12:33:06:943 1376 DetectCureTDL3: DRIVER_OBJECT name: \Driver\atapi, Driver Name: atapi 12:33:06:943 1376 DetectCureTDL3: IrpHandler (0) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (1) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (2) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (3) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (4) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (5) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (6) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (7) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (8) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (9) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (10) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (11) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (12) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (13) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (14) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (15) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (16) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (17) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (18) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (19) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (20) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (21) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (22) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (23) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (24) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (25) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: IrpHandler (26) addr: 8527D841 12:33:06:943 1376 DetectCureTDL3: All IRP handlers pointed to one addr: 8527D841 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x8527D841[0x400] 12:33:06:943 1376 TDL3_IrpHookDetect: CheckParameters: 4, FFDF0308, 333, 121, 3, 109 12:33:06:943 1376 Driver "atapi" Irp handler infected by TDSS rootkit ... 12:33:06:943 1376 KLMD_WriteMem: Trying to WriteMemory 0x8527D8BA[0xD] 12:33:06:943 1376 cured 12:33:06:943 1376 KLMD_ReadMem: Trying to ReadMemory 0x8527D6EC[0x400] 12:33:06:943 1376 TDL3_StartIoHookDetect: CheckParameters: 9, FFDF0308, 1 12:33:06:943 1376 Driver "atapi" StartIo handler infected by TDSS rootkit ... 12:33:06:943 1376 TDL3_StartIoHookCure: Number of patches 1 12:33:06:943 1376 KLMD_WriteMem: Trying to WriteMemory 0x8527D7F5[0x6] 12:33:06:943 1376 cured 12:33:06:943 1376 TDL3_FileDetect: Processing driver: atapi 12:33:06:943 1376 TDL3_FileDetect: Processing driver file: C:\Windows\system32\drivers\atapi.sys 12:33:06:943 1376 KLMD_CreateFileW: Trying to open file C:\Windows\system32\drivers\atapi.sys 12:33:06:959 1376 TDL3_FileDetect: C:\Windows\system32\drivers\atapi.sys - Verdict: Infected 12:33:06:959 1376 File C:\Windows\system32\drivers\atapi.sys infected by TDSS rootkit ... 12:33:06:959 1376 TDL3_FileCure: Processing driver file: C:\Windows\system32\drivers\atapi.sys 12:33:08:067 1376 FileCallback: Backup candidate found: C:\Windows\system32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys:19944, checking.. 12:33:08:082 1376 ValidateDriverFile: Stage 1 passed 12:33:08:082 1376 ValidateDriverFile: Stage 2 passed 12:33:08:160 1376 DigitalSignVerifyByHandle: Embedded DS result: 00000000 12:33:08:160 1376 ValidateDriverFile: Stage 3 passed 12:33:08:160 1376 FileCallback: File validated successfully, restore information prepared 12:33:08:925 1376 FindDriverFileBackup: Backup copy found in DriverStore 12:33:08:925 1376 TDL3_FileCure: Backup copy found, using it.. 12:33:08:925 1376 TDL3_FileCure: Dumping cured buffer to file C:\Windows\system32\drivers\tsk2C2C.tmp 12:33:08:987 1376 TDL3_FileCure: New / Old Image paths: (system32\drivers\tsk2C2C.tmp, system32\drivers\atapi.sys) 12:33:08:987 1376 TDL3_FileCure: KLMD jobs schedule success 12:33:08:987 1376 will be cured on next reboot 12:33:08:987 1376 UtilityBootReinit: Reboot required for cure complete.. 12:33:08:987 1376 MyNtCreateFileW: NtCreateFile(\??\C:\Windows\system32\drivers\klmdb.sys) returned status 00000000 12:33:08:987 1376 UtilityBootReinit: KLMD drop success 12:33:08:987 1376 KLMD_ApplyPendList: Pending buffer(1A50_1944, 616) dropped successfully 12:33:08:987 1376 UtilityBootReinit: Cure on reboot scheduled successfully 12:33:08:987 1376 12:33:08:987 1376 Completed 12:33:08:987 1376 12:33:08:987 1376 Results: 12:33:08:987 1376 Memory objects infected / cured / cured on reboot: 2 / 2 / 0 12:33:08:987 1376 Registry objects infected / cured / cured on reboot: 0 / 0 / 0 12:33:08:987 1376 File objects infected / cured / cured on reboot: 1 / 0 / 1 12:33:08:987 1376 12:33:08:987 1376 UnloadDriverW: NtUnloadDriver error 1 12:33:08:987 1376 KLMD_Unload: UnloadDriverW(klmd21) error 1 12:33:09:018 1376 MyNtCreateFileW: NtCreateFile(\??\C:\Windows\system32\drivers\klmd.sys) returned status C0000043 12:33:09:018 1376 MyDeleteFileW: MyNtCreateFile (C:\Windows\system32\drivers\klmd.sys) error 32 12:33:09:018 1376 KLMD_Unload: MyDeleteFileW(C:\Windows\system32\drivers\klmd.sys) error 32 12:33:09:018 1376 UtilityDeinit: KLMD(ARK) unloaded successfully Gruß Tom |
![]() |
| Themen zu dcom server prozessstart unerwartet beendet |
| antivir, antivir guard, auswerten, avg, avira, bho, dcomserverprozessorstart, defender, desktop, fehlermeldung, firefox, ftp, gservice, hijack, hijackthis, hkus\s-1-5-18, internet explorer, launch, malwarebytes' anti-malware, mozilla, mp3, norman, picasa, plug-in, problem, senden, server, software, super, system, virus, vista, windows |