Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Schlachtenmusik-Trojaner auch bei mir

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 08.08.2010, 18:04   #17
Tzwenn
 
Schlachtenmusik-Trojaner auch bei mir - Standard

Schlachtenmusik-Trojaner auch bei mir



Leider zeigt der MBR check nach den Aktionen immer noch eine Infektion auf physicalDrive1 an.
Zur Sicherheit: Mit "mbrcheck.exe" meintest du all Dateien dieser Art: MBRCheck_08.08.10_18.54.26 ???
Ansonsten habe ich keine gefunden die nur mbrcheck.exe heissen...

hier das mbrcheck logfile nach den Aktionen und Neustart:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x001800fc

Kernel Drivers (total 132):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806D1000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0A8000 isapnp.sys
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA5AC000 viaide.sys
0xBA0B8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xBA5AE000 dmload.sys
0xB9F22000 dmio.sys
0xBA330000 PartMgr.sys
0xBA338000 videX32.sys
0xBA0C8000 VolSnap.sys
0xB9F0A000 atapi.sys
0xBA0D8000 disk.sys
0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9EEA000 fltMgr.sys
0xB9ED8000 sr.sys
0xBA0F8000 xfilt.sys
0xBA108000 PxHelp20.sys
0xB9EC1000 KSecDD.sys
0xB9E34000 Ntfs.sys
0xB9E07000 NDIS.sys
0xB9DED000 Mup.sys
0xBA118000 gagp30kx.sys
0xB9414000 \SystemRoot\system32\DRIVERS\AmdK8.sys
0xB8FEE000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xB8FDA000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xB8FC0000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys
0xB9404000 \SystemRoot\system32\DRIVERS\imapi.sys
0xB8FA9000 \SystemRoot\System32\Drivers\AnyDVD.sys
0xB93F4000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xB93E4000 \SystemRoot\system32\DRIVERS\redbook.sys
0xB8F86000 \SystemRoot\system32\DRIVERS\ks.sys
0xBA3F0000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xBA3F8000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB8F62000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xBA400000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xB8F07000 \SystemRoot\system32\drivers\viaudios.sys
0xB8EE3000 \SystemRoot\system32\drivers\portcls.sys
0xB93C4000 \SystemRoot\system32\drivers\drmk.sys
0xBA408000 \SystemRoot\system32\DRIVERS\fdc.sys
0xB93B4000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA58C000 \SystemRoot\system32\DRIVERS\serenum.sys
0xB8D52000 \SystemRoot\system32\DRIVERS\parport.sys
0xB93A4000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xBA410000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xBA418000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xBA6FA000 \SystemRoot\system32\DRIVERS\audstub.sys
0xBA198000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA590000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB8D3B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xBA1A8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xBA1B8000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xBA420000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB8D2A000 \SystemRoot\system32\DRIVERS\psched.sys
0xBA1C8000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xBA428000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xBA430000 \SystemRoot\system32\DRIVERS\raspti.sys
0xB8CFA000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xBA1D8000 \SystemRoot\system32\DRIVERS\termdd.sys
0xBA5E6000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB8C74000 \SystemRoot\system32\DRIVERS\update.sys
0xB9DC5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xBA1E8000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xBA218000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xBA5EA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xBA548000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xBA780000 \SystemRoot\System32\Drivers\Null.SYS
0xBA5EC000 \SystemRoot\System32\Drivers\Beep.SYS
0xBA448000 \SystemRoot\System32\drivers\vga.sys
0xBA5EE000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xBA5F0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xBA450000 \SystemRoot\System32\Drivers\Msfs.SYS
0xBA458000 \SystemRoot\System32\Drivers\Npfs.SYS
0xBA54C000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xB0BD7000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xB0B7E000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xB0B56000 \SystemRoot\system32\DRIVERS\netbt.sys
0xB0B34000 \SystemRoot\System32\drivers\afd.sys
0xBA238000 \SystemRoot\system32\DRIVERS\netbios.sys
0xBA460000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xB0B09000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xB0A99000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xBA268000 \SystemRoot\System32\Drivers\Fips.SYS
0xB0A73000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xBA278000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xBA468000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0xB0989000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xBA5F6000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
0xBA570000 \SystemRoot\System32\Drivers\Aspi32.SYS
0xBA470000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xBA478000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xBA480000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xBA2B8000 \SystemRoot\system32\drivers\LVUSBSta.sys
0xB0717000 \SystemRoot\system32\DRIVERS\LV302V32.SYS
0xBA5F8000 \SystemRoot\system32\DRIVERS\lv302af.sys
0xBA2C8000 \SystemRoot\system32\drivers\usbaudio.sys
0xB067F000 \SystemRoot\system32\DRIVERS\lvrs.sys
0xBA2D8000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xB8CDA000 \SystemRoot\System32\drivers\Dxapi.sys
0xBA488000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xBA73F000 \SystemRoot\System32\drivers\dxgthk.sys
0xB062D000 \SystemRoot\system32\DRIVERS\atinavt2.sys
0xB8CD6000 \SystemRoot\system32\DRIVERS\BdaSup.SYS
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF065000 \SystemRoot\System32\ati2cqag.dll
0xBF0FE000 \SystemRoot\System32\atikvmag.dll
0xBF182000 \SystemRoot\System32\atiok3x2.dll
0xBF1CD000 \SystemRoot\System32\ati3duag.dll
0xBF572000 \SystemRoot\System32\ativvaxx.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xAE300000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xBA60E000 \SystemRoot\system32\DRIVERS\LANPkt.sys
0xAE335000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB09AB000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xADFB4000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xBA642000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xADD97000 \SystemRoot\system32\drivers\wdmaud.sys
0xADEDC000 \SystemRoot\system32\drivers\sysaudio.sys
0xADD21000
0xADC02000 \SystemRoot\system32\DRIVERS\srv.sys
0xBA3A0000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
0xAD0B0000 \SystemRoot\System32\Drivers\HTTP.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 51):
0 System Idle Process
4 System
576 C:\WINDOWS\system32\smss.exe
680 csrss.exe
712 C:\WINDOWS\system32\winlogon.exe
756 C:\WINDOWS\system32\services.exe
768 C:\WINDOWS\system32\lsass.exe
940 C:\WINDOWS\system32\ati2evxx.exe
956 C:\WINDOWS\system32\svchost.exe
1032 svchost.exe
1128 C:\WINDOWS\system32\svchost.exe
1200 svchost.exe
1376 svchost.exe
1400 C:\WINDOWS\system32\ati2evxx.exe
1660 C:\WINDOWS\explorer.exe
1716 C:\WINDOWS\system32\spoolsv.exe
1792 C:\Programme\Avira\AntiVir Desktop\sched.exe
1836 svchost.exe
484 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
508 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
516 C:\Programme\Avira\AntiVir Desktop\avguard.exe
356 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
668 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
672 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
836 C:\Programme\Logitech\QuickCam\Quickcam.exe
904 C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe
968 C:\Programme\Bonjour\mDNSResponder.exe
1096 C:\Programme\iTunes\iTunesHelper.exe
1108 C:\WINDOWS\system32\ctfmon.exe
1180 C:\Programme\Skype\Phone\Skype.exe
1268 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
1292 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
1424 C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
1636 C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Dropbox\bin\Dropbox.exe
1800 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
2044 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
400 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
1580 C:\WINDOWS\system32\svchost.exe
2200 C:\WINDOWS\system32\wuauclt.exe
2228 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
2828 C:\Programme\Canon\CAL\CALMAIN.exe
3408 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
3468 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
392 C:\Programme\Gemeinsame Dateien\LogiShrd\LQCVFX\COCIManager.exe
268 wmiprvse.exe
2112 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
2136 C:\Programme\iPod\bin\iPodService.exe
2896 alg.exe
3036 C:\Programme\Skype\Plugin Manager\skypePM.exe
2576 C:\Dokumente und Einstellungen\Sven\Desktop\MBRCheck.exe
2728 C:\WINDOWS\system32\wuauclt.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000a`002a4a00 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000011`80886400 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000012`60957600 (NTFS)
\\.\G: --> \\.\PhysicalDrive0 at offset 0x000000aa`00d10200 (NTFS)
\\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: ST3750330AS, Rev: SD1A
PhysicalDrive1 Model Number: Maxtor2, Rev: 0344

Size Device Name MBR Status
--------------------------------------------
698 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 31D100779DE502702C374F7C15687B56FCFD5528
298 GB \\.\PhysicalDrive1 RE: Known-bad MBR code detected (Whistler / Black Internet)!
SHA1: DEE220E2259336B30DEBF9A72A5F501DE74B318D


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
__________________


 

Themen zu Schlachtenmusik-Trojaner auch bei mir
0x0000000a, adobe, antivir, avira, black, black internet, bonjour, canon, codes, continue, dateien, desktop, detected, dropbox, einstellungen, explorer, firefox, frage, infected, logfiles, malwarebytes, messenger, microsoft, mozilla, mozilla thunderbird, physicaldrive1, problem, programme, schlachtenmusik trojaner mbr, security, server, software, system, whistler, write, yahoo




Ähnliche Themen: Schlachtenmusik-Trojaner auch bei mir


  1. Viren eingefangen (JAVA/dldr.lamar.TP), auch Trojaner (Polizei.Trojaner) gefunden
    Log-Analyse und Auswertung - 07.05.2013 (15)
  2. Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (12)
  3. Auch der GVU Trojaner
    Log-Analyse und Auswertung - 09.10.2012 (19)
  4. GVU Trojaner auch bei mir
    Log-Analyse und Auswertung - 11.09.2012 (23)
  5. Auch GUV Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (17)
  6. auch bei mir ein 50€-Trojaner..
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (10)
  7. auch BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (1)
  8. BKA Trojaner auch bei mir ...
    Log-Analyse und Auswertung - 15.07.2011 (1)
  9. TR/Shutdowner.fft bei mir auch Hilfe kopiert sich auch auf jede SDkarte mit ?
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (6)
  10. 20 Tan Trojaner auch bei mir
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (47)
  11. 20 TAN Trojaner auch bei mir
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (3)
  12. Schlachtenmusik-Virus
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (4)
  13. Schlachtenmusik Logfiles bereits vorhanden
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (5)
  14. Komisches Klicken, Werbefenster, laute Schlachtenmusik
    Log-Analyse und Auswertung - 27.07.2010 (12)
  15. Komisches Klicken, Werbefenster, laute Schlachtenmusik, iexplore.exe
    Log-Analyse und Auswertung - 26.07.2010 (12)
  16. auch ratlos hier ist auch mein logfile bitte helfen
    Mülltonne - 30.03.2006 (1)
  17. tach auch könnt ihr auch hier ein auge drauf werfen
    Log-Analyse und Auswertung - 25.02.2005 (8)

Zum Thema Schlachtenmusik-Trojaner auch bei mir - Leider zeigt der MBR check nach den Aktionen immer noch eine Infektion auf physicalDrive1 an. Zur Sicherheit: Mit "mbrcheck.exe" meintest du all Dateien dieser Art: MBRCheck_08.08.10_18.54.26 ??? Ansonsten habe ich - Schlachtenmusik-Trojaner auch bei mir...
Archiv
Du betrachtest: Schlachtenmusik-Trojaner auch bei mir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.