![]() |
|
Plagegeister aller Art und deren Bekämpfung: Schlachtenmusik-Trojaner auch bei mirWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #17 |
![]() | ![]() Schlachtenmusik-Trojaner auch bei mir Leider zeigt der MBR check nach den Aktionen immer noch eine Infektion auf physicalDrive1 an.
__________________![]() Zur Sicherheit: Mit "mbrcheck.exe" meintest du all Dateien dieser Art: MBRCheck_08.08.10_18.54.26 ??? Ansonsten habe ich keine gefunden die nur mbrcheck.exe heissen... hier das mbrcheck logfile nach den Aktionen und Neustart: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x001800fc Kernel Drivers (total 132): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA5AC000 viaide.sys 0xBA0B8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AE000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA338000 videX32.sys 0xBA0C8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA0D8000 disk.sys 0xBA0E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EEA000 fltMgr.sys 0xB9ED8000 sr.sys 0xBA0F8000 xfilt.sys 0xBA108000 PxHelp20.sys 0xB9EC1000 KSecDD.sys 0xB9E34000 Ntfs.sys 0xB9E07000 NDIS.sys 0xB9DED000 Mup.sys 0xBA118000 gagp30kx.sys 0xB9414000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB8FEE000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB8FDA000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB8FC0000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0xB9404000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB8FA9000 \SystemRoot\System32\Drivers\AnyDVD.sys 0xB93F4000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB93E4000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8F86000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA3F0000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA3F8000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8F62000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA400000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8F07000 \SystemRoot\system32\drivers\viaudios.sys 0xB8EE3000 \SystemRoot\system32\drivers\portcls.sys 0xB93C4000 \SystemRoot\system32\drivers\drmk.sys 0xBA408000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB93B4000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA58C000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB8D52000 \SystemRoot\system32\DRIVERS\parport.sys 0xB93A4000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA410000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA418000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA6FA000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA198000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA590000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8D3B000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA420000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB8D2A000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA428000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA430000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8CFA000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5E6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8C74000 \SystemRoot\system32\DRIVERS\update.sys 0xB9DC5000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA1E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA218000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5EA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA548000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA780000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EC000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA448000 \SystemRoot\System32\drivers\vga.sys 0xBA5EE000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA450000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA458000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA54C000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB0BD7000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB0B7E000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB0B56000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB0B34000 \SystemRoot\System32\drivers\afd.sys 0xBA238000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA460000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB0B09000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB0A99000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA268000 \SystemRoot\System32\Drivers\Fips.SYS 0xB0A73000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA278000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA468000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xB0989000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5F6000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xBA570000 \SystemRoot\System32\Drivers\Aspi32.SYS 0xBA470000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xBA478000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA480000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA2B8000 \SystemRoot\system32\drivers\LVUSBSta.sys 0xB0717000 \SystemRoot\system32\DRIVERS\LV302V32.SYS 0xBA5F8000 \SystemRoot\system32\DRIVERS\lv302af.sys 0xBA2C8000 \SystemRoot\system32\drivers\usbaudio.sys 0xB067F000 \SystemRoot\system32\DRIVERS\lvrs.sys 0xBA2D8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB8CDA000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA488000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA73F000 \SystemRoot\System32\drivers\dxgthk.sys 0xB062D000 \SystemRoot\system32\DRIVERS\atinavt2.sys 0xB8CD6000 \SystemRoot\system32\DRIVERS\BdaSup.SYS 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF065000 \SystemRoot\System32\ati2cqag.dll 0xBF0FE000 \SystemRoot\System32\atikvmag.dll 0xBF182000 \SystemRoot\System32\atiok3x2.dll 0xBF1CD000 \SystemRoot\System32\ati3duag.dll 0xBF572000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xAE300000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA60E000 \SystemRoot\system32\DRIVERS\LANPkt.sys 0xAE335000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB09AB000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xADFB4000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA642000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xADD97000 \SystemRoot\system32\drivers\wdmaud.sys 0xADEDC000 \SystemRoot\system32\drivers\sysaudio.sys 0xADD21000 0xADC02000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA3A0000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xAD0B0000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 51): 0 System Idle Process 4 System 576 C:\WINDOWS\system32\smss.exe 680 csrss.exe 712 C:\WINDOWS\system32\winlogon.exe 756 C:\WINDOWS\system32\services.exe 768 C:\WINDOWS\system32\lsass.exe 940 C:\WINDOWS\system32\ati2evxx.exe 956 C:\WINDOWS\system32\svchost.exe 1032 svchost.exe 1128 C:\WINDOWS\system32\svchost.exe 1200 svchost.exe 1376 svchost.exe 1400 C:\WINDOWS\system32\ati2evxx.exe 1660 C:\WINDOWS\explorer.exe 1716 C:\WINDOWS\system32\spoolsv.exe 1792 C:\Programme\Avira\AntiVir Desktop\sched.exe 1836 svchost.exe 484 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 508 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe 516 C:\Programme\Avira\AntiVir Desktop\avguard.exe 356 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 668 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 672 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe 836 C:\Programme\Logitech\QuickCam\Quickcam.exe 904 C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe 968 C:\Programme\Bonjour\mDNSResponder.exe 1096 C:\Programme\iTunes\iTunesHelper.exe 1108 C:\WINDOWS\system32\ctfmon.exe 1180 C:\Programme\Skype\Phone\Skype.exe 1268 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 1292 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe 1424 C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe 1636 C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Dropbox\bin\Dropbox.exe 1800 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 2044 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 400 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1580 C:\WINDOWS\system32\svchost.exe 2200 C:\WINDOWS\system32\wuauclt.exe 2228 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2828 C:\Programme\Canon\CAL\CALMAIN.exe 3408 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe 3468 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 392 C:\Programme\Gemeinsame Dateien\LogiShrd\LQCVFX\COCIManager.exe 268 wmiprvse.exe 2112 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe 2136 C:\Programme\iPod\bin\iPodService.exe 2896 alg.exe 3036 C:\Programme\Skype\Plugin Manager\skypePM.exe 2576 C:\Dokumente und Einstellungen\Sven\Desktop\MBRCheck.exe 2728 C:\WINDOWS\system32\wuauclt.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000a`002a4a00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000011`80886400 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000012`60957600 (NTFS) \\.\G: --> \\.\PhysicalDrive0 at offset 0x000000aa`00d10200 (NTFS) \\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: ST3750330AS, Rev: SD1A PhysicalDrive1 Model Number: Maxtor2, Rev: 0344 Size Device Name MBR Status -------------------------------------------- 698 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: 31D100779DE502702C374F7C15687B56FCFD5528 298 GB \\.\PhysicalDrive1 RE: Known-bad MBR code detected (Whistler / Black Internet)! SHA1: DEE220E2259336B30DEBF9A72A5F501DE74B318D Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Themen zu Schlachtenmusik-Trojaner auch bei mir |
0x0000000a, adobe, antivir, avira, black, black internet, bonjour, canon, codes, continue, dateien, desktop, detected, dropbox, einstellungen, explorer, firefox, frage, infected, logfiles, malwarebytes, messenger, microsoft, mozilla, mozilla thunderbird, physicaldrive1, problem, programme, schlachtenmusik trojaner mbr, security, server, software, system, whistler, write, yahoo |