![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahahaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha Ok. Dann MBRCheck nochmal ausführen wie vorhin und das neue Log posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() | RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha Hallo Arne,
__________________hier nochmal der MBR Check MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 127): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xF7ABE000 \WINDOWS\system32\KDCOM.DLL 0xF79CE000 \WINDOWS\system32\BOOTVID.dll 0xF748E000 ACPI.sys 0xF7AC0000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF747D000 pci.sys 0xF75BE000 isapnp.sys 0xF75CE000 ohci1394.sys 0xF75DE000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF79D2000 compbatt.sys 0xF79D6000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7B86000 pciide.sys 0xF783E000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7AC2000 intelide.sys 0xF7AC4000 viaide.sys 0xF7AC6000 aliide.sys 0xF745F000 pcmcia.sys 0xF75EE000 MountMgr.sys 0xF7440000 ftdisk.sys 0xF79DA000 ACPIEC.sys 0xF7B87000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF7846000 PartMgr.sys 0xF75FE000 VolSnap.sys 0xF7428000 atapi.sys 0xF7352000 iaStor.sys 0xF760E000 disk.sys 0xF761E000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7332000 fltmgr.sys 0xF7320000 sr.sys 0xF784E000 PxHelp20.sys 0xF7309000 KSecDD.sys 0xF727C000 Ntfs.sys 0xF724F000 NDIS.sys 0xF762E000 serial.sys 0xF7235000 Mup.sys 0xF778E000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF71F4000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB9DCB000 \SystemRoot\system32\DRIVERS\ialmnt5.sys 0xB9DB7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB9D8F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB9C32000 \SystemRoot\system32\DRIVERS\w39n51.sys 0xF78C6000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB9C0E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF78CE000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB9BE6000 \SystemRoot\system32\drivers\tifm21.sys 0xB9BD2000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xB9BAB000 \SystemRoot\system32\DRIVERS\e100b325.sys 0xF71F0000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF779E000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF78D6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB9B7C000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7AF2000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF78DE000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF77BE000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF77CE000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF77DE000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB9B59000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7C41000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF77EE000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF71DC000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8F56000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB9F56000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB9F46000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7926000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB8F45000 \SystemRoot\system32\DRIVERS\psched.sys 0xB9F36000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB0645000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xB0416000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB021D000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7ADA000 \SystemRoot\system32\DRIVERS\swenum.sys 0xAF8ED000 \SystemRoot\system32\DRIVERS\update.sys 0xB17C7000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xA9ED4000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x98FEA000 \SystemRoot\system32\drivers\CHDAud.sys 0x98FC6000 \SystemRoot\system32\drivers\portcls.sys 0xA9B65000 \SystemRoot\system32\drivers\drmk.sys 0x98F94000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0x98E97000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0x98DE7000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xA9C19000 \SystemRoot\System32\Drivers\Modem.SYS 0xA95B1000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xA94C1000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xAA083000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xAFBBC000 \SystemRoot\System32\Drivers\Null.SYS 0xAA081000 \SystemRoot\System32\Drivers\Beep.SYS 0xA9BD9000 \SystemRoot\System32\drivers\vga.sys 0xAA07F000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xAA07D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xA9BD1000 \SystemRoot\System32\Drivers\Msfs.SYS 0xA9647000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA94BD000 \SystemRoot\system32\DRIVERS\rasacd.sys 0x98DB4000 \SystemRoot\system32\DRIVERS\ipsec.sys 0x98D5B000 \SystemRoot\system32\DRIVERS\tcpip.sys 0x98D33000 \SystemRoot\system32\DRIVERS\netbt.sys 0x98D11000 \SystemRoot\System32\drivers\afd.sys 0xA9591000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA963F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x98CE6000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x98C76000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA9581000 \SystemRoot\System32\Drivers\Fips.SYS 0x98C50000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9571000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xAA07B000 \??\C:\WINDOWS\system32\drivers\EABFiltr.sys 0x98C34000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xAA077000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0x98C10000 \SystemRoot\System32\Drivers\Fastfat.SYS 0x98B3A000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xB042E000 \SystemRoot\System32\drivers\Dxapi.sys 0xA9617000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xAFC19000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF020000 \SystemRoot\System32\ialmdnt5.dll 0xBF012000 \SystemRoot\System32\ialmrnt5.dll 0xBF042000 \SystemRoot\System32\ialmdev5.DLL 0xBF077000 \SystemRoot\System32\ialmdd5.DLL 0x98B26000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xAD031000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x98A81000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0x98A1C000 \SystemRoot\system32\drivers\wdmaud.sys 0xF780E000 \SystemRoot\system32\drivers\sysaudio.sys 0x988D7000 \SystemRoot\system32\DRIVERS\srv.sys 0x98B16000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9874F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x98393000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 41): 0 System Idle Process 4 System 728 C:\WINDOWS\system32\smss.exe 800 csrss.exe 824 C:\WINDOWS\system32\winlogon.exe 868 C:\WINDOWS\system32\services.exe 880 C:\WINDOWS\system32\lsass.exe 1036 C:\WINDOWS\system32\svchost.exe 1116 svchost.exe 1156 C:\WINDOWS\system32\svchost.exe 1248 svchost.exe 1392 svchost.exe 1532 C:\WINDOWS\explorer.exe 1792 C:\WINDOWS\system32\spoolsv.exe 1840 C:\Programme\Avira\AntiVir Desktop\sched.exe 1884 svchost.exe 2004 C:\WINDOWS\system32\igfxtray.exe 2024 C:\WINDOWS\system32\hkcmd.exe 2040 C:\WINDOWS\system32\igfxpers.exe 248 C:\Programme\Avira\AntiVir Desktop\avguard.exe 272 C:\Programme\HP\HP Software Update\hpwuSchd2.exe 304 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 312 C:\Programme\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe 124 C:\Programme\HP\QuickPlay\QPService.exe 368 C:\Programme\HPQ\Quick Launch Buttons\eabservr.exe 472 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 516 C:\Programme\Java\jre6\bin\jqs.exe 524 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 532 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 592 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 988 C:\WINDOWS\system32\svchost.exe 1204 C:\Programme\OpenOffice.org 2.0\program\soffice.exe 1376 C:\Programme\OpenOffice.org 2.0\program\soffice.bin 1420 wdfmgr.exe 640 C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe 200 C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe 2548 wmiprvse.exe 2864 alg.exe 3360 C:\Programme\HPQ\Shared\HpqToaster.exe 2304 C:\Programme\Opera\opera.exe 3036 C:\Dokumente und Einstellungen\sunshine\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000015`9d212c00 (FAT32) PhysicalDrive0 Model Number: HTS541010G9SA00, Rev: MBZOC60P Size Device Name MBR Status -------------------------------------------- 93 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! Gruß Stefan |
![]() |
| Themen zu RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha |
| 0x00000001, antivir, avgntflt.sys, avira, bho, components, desktop, druck, einstellungen, error, explorer, flash player, format, google, helper, hijack, hijackthis, home, homepage, iastor.sys, iexplore.exe, internet browser, jusched.exe, kis, launch, location, object, oldtimer, opera, opera.exe, optimierung, otl.exe, plug-in, registry, rkit/agent.biiu, rundll, saver, security, server, shell32.dll, shortcut, software, super, viren, windows internet, windows internet explorer |