![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Musik-ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() ![]() | Musik-Problem Hallo zusammen, habe genau das Problem wie hier bereits beschrieben: http://www.trojaner-board.de/88952-m...ntergrund.html und http://www.trojaner-board.de/88827-m...-trojaner.html Ich bin absolut neu auf dem Gebiet und wäre für Hilfe sehr dankbar. Ich habe gelesen, dass der MBRcheck.exe hier hilfreich sein soll und habe mal einen ausgeführt: Code:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x000003fc
Kernel Drivers (total 132):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806CE000 \WINDOWS\system32\hal.dll
0xF8B66000 \WINDOWS\system32\KDCOM.DLL
0xF8A76000 \WINDOWS\system32\BOOTVID.dll
0xF8465000 spys.sys
0xF8B68000 \WINDOWS\System32\Drivers\WMILIB.SYS
0xF844D000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
0xF841E000 ACPI.sys
0xF840D000 pci.sys
0xF8666000 ohci1394.sys
0xF8676000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF8686000 isapnp.sys
0xF8B6A000 viaide.sys
0xF88E6000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF8696000 MountMgr.sys
0xF83EE000 ftdisk.sys
0xF8B6C000 dmload.sys
0xF83C8000 dmio.sys
0xF88EE000 PartMgr.sys
0xF86A6000 VolSnap.sys
0xF83B0000 atapi.sys
0xF86B6000 disk.sys
0xF86C6000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF8391000 fltMgr.sys
0xF837F000 sr.sys
0xF86D6000 PxHelp20.sys
0xF8368000 KSecDD.sys
0xF82DB000 Ntfs.sys
0xF82AE000 NDIS.sys
0xF88F6000 viaagp1.sys
0xF8293000 Mup.sys
0xF86E6000 gagp30kx.sys
0xF8716000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF7B29000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF7B15000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF7AE9000 \SystemRoot\system32\DRIVERS\HSFHWBS2.sys
0xF79DA000 \SystemRoot\system32\DRIVERS\HSF_DP.sys
0xF7942000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
0xF899E000 \SystemRoot\System32\Drivers\Modem.SYS
0xF7903000 \SystemRoot\system32\DRIVERS\mrv8k51.sys
0xF88D6000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF8726000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF8736000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF78E0000 \SystemRoot\system32\DRIVERS\ks.sys
0xF89A6000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF78BD000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF89AE000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF8746000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF8B5A000 \SystemRoot\system32\DRIVERS\L8042Kbd.sys
0xF89B6000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF8756000 \SystemRoot\system32\DRIVERS\L8042mou.Sys
0xF78AB000 \SystemRoot\system32\DRIVERS\LMouKE.Sys
0xF89BE000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF789A000 \SystemRoot\system32\DRIVERS\serial.sys
0xF8B5E000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF7828000 \SystemRoot\system32\drivers\ALCXWDM.SYS
0xF7804000 \SystemRoot\system32\drivers\portcls.sys
0xF8766000 \SystemRoot\system32\drivers\drmk.sys
0xF77A2000 \SystemRoot\system32\drivers\ALCXSENS.SYS
0xF8776000 \SystemRoot\system32\DRIVERS\AmdK8.sys
0xF7783000 \SystemRoot\system32\DRIVERS\dne2000.sys
0xF8D57000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF8786000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF8B62000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF776C000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF8796000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF87A6000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF89C6000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF771A000 \SystemRoot\system32\DRIVERS\psched.sys
0xF87B6000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF89D6000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF89DE000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF76E9000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF87E6000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF8B98000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF76B5000 \SystemRoot\system32\DRIVERS\update.sys
0xF8257000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF7CCE000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF8B0A000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xF7C8E000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF8B9A000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF8B9C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF8D23000 \SystemRoot\System32\Drivers\Null.SYS
0xF8B9E000 \SystemRoot\System32\Drivers\Beep.SYS
0xF89FE000 \SystemRoot\System32\drivers\vga.sys
0xF8BA0000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF8BA2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF8A06000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF8A0E000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7D61000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xBAEDD000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xBAE85000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xBAE5D000 \SystemRoot\system32\DRIVERS\netbt.sys
0xBAE3B000 \SystemRoot\System32\drivers\afd.sys
0xF7C7E000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF8A16000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xBAE0F000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xBADA0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF87F6000 \SystemRoot\System32\Drivers\Fips.SYS
0xBAD7F000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF8806000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF8816000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xBAD63000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF8BA8000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xBAD18000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xF8A36000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xBAD00000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF8BCE000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xBAF20000 \SystemRoot\System32\drivers\Dxapi.sys
0xF8A4E000 \SystemRoot\System32\watchdog.sys
0xBF9C4000 \SystemRoot\System32\drivers\dxg.sys
0xF8CF4000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF9D6000 \SystemRoot\System32\ati2dvag.dll
0xBFA0D000 \SystemRoot\System32\ati2cqag.dll
0xBFA41000 \SystemRoot\System32\atikvmag.dll
0xBFA76000 \SystemRoot\System32\ati3duag.dll
0xBFCB8000 \SystemRoot\System32\ativvaxx.dll
0xB8BD4000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xB8BC8000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB876F000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xB8732000 \SystemRoot\system32\drivers\wdmaud.sys
0xB8914000 \SystemRoot\system32\drivers\sysaudio.sys
0xB8462000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys
0xB8998000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
0xB8399000 \SystemRoot\system32\DRIVERS\srv.sys
0xF89E6000 \SystemRoot\system32\DRIVERS\strmdisp.sys
0xB853C000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB7E30000 \SystemRoot\System32\Drivers\HTTP.sys
0xB7C54000 \??\C:\WINDOWS\system32\ASNDIS5.SYS
0xB765C000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 49):
0 System Idle Process
4 System
868 C:\WINDOWS\system32\smss.exe
928 csrss.exe
956 C:\WINDOWS\system32\winlogon.exe
1000 C:\WINDOWS\system32\services.exe
1012 C:\WINDOWS\system32\lsass.exe
1172 C:\WINDOWS\system32\ati2evxx.exe
1188 C:\WINDOWS\system32\svchost.exe
1296 svchost.exe
1336 C:\WINDOWS\system32\svchost.exe
1392 svchost.exe
1628 svchost.exe
1664 C:\WINDOWS\system32\ati2evxx.exe
1740 C:\WINDOWS\explorer.exe
2032 C:\WINDOWS\system32\svchost.exe
224 C:\WINDOWS\system32\spoolsv.exe
276 scardsvr.exe
264 C:\Programme\Avira\AntiVir Desktop\sched.exe
340 svchost.exe
480 C:\Programme\Avira\AntiVir Desktop\avguard.exe
508 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
632 C:\Programme\Java\jre6\bin\jqs.exe
712 C:\WINDOWS\system32\svchost.exe
780 C:\WINDOWS\system32\svchost.exe
1760 C:\WINDOWS\system32\wuauclt.exe
2212 alg.exe
2268 wmiprvse.exe
2804 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
2836 C:\Programme\FreePDF_XP\fpassist.exe
2880 C:\Programme\Winamp\winampa.exe
2912 C:\WINDOWS\SOUNDMAN.EXE
2928 C:\WINDOWS\system32\carpserv.exe
2940 C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIAEE.EXE
2948 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
3000 C:\Programme\ASUS\WLAN Card Utilities\Center.exe
3096 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
3168 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
3220 C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
3228 C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\acrotray.exe
3236 C:\Programme\Messenger\msmsgs.exe
3252 C:\WINDOWS\system32\ctfmon.exe
136 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
3208 C:\Programme\Logitech\SetPoint\SetPoint.exe
2788 C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe
2688 C:\WINDOWS\system32\wuauclt.exe
1696 C:\Programme\Mozilla Firefox\firefox.exe
3292 C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
496 C:\Dokumente und Einstellungen\***\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000017`b5f8b800 (FAT32)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000001a`57987400 (FAT32)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000022`0493c400 (FAT32)
PhysicalDrive0 Model Number: WDCWD2000BB-00FTA0, Rev: 15.05R15
Size Device Name MBR Status
--------------------------------------------
186 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)!
SHA1: 46D3B9479F6720E786D9F5AE377E237205627CCF
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!
|
| Themen zu Musik-Problem |
| acrobat, adobe, antivir, asus, avira, black, black internet, code, dateien, desktop, detected, einstellungen, firefox, hilfreich, infected, internet, java, logitech, mbrcheck.exe, messenger, microsoft, mozilla, musik im hintergrund, neu, problem, programme, system, system32, whistler, wlan |