![]() |
|
Plagegeister aller Art und deren Bekämpfung: win32.AutoRun.tmp trojaner lässt sich nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() win32.AutoRun.tmp trojaner lässt sich nicht entfernen So lange bis es fertig ist- ca 1-2 sek. |
![]() | #2 |
![]() ![]() | ![]() win32.AutoRun.tmp trojaner lässt sich nicht entfernen jetzt kam noch mal ein bisschen mehr, aber immer noch nicht alles:
__________________MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 5920G Logical Drives Mask: 0x0000002c Kernel Drivers (total 174): 0x8463A000 \SystemRoot\system32\ntkrnlpa.exe 0x84607000 \SystemRoot\system32\hal.dll 0x80608000 \SystemRoot\system32\kdcom.dll 0x8060F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8067F000 \SystemRoot\system32\PSHED.dll 0x80690000 \SystemRoot\system32\BOOTVID.dll 0x80698000 \SystemRoot\system32\CLFS.SYS 0x806D9000 \SystemRoot\system32\CI.dll 0x8C80C000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8C888000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8C895000 \SystemRoot\System32\Drivers\spoo.sys 0x8C988000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8C991000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x8C9B7000 \SystemRoot\system32\drivers\acpi.sys 0x8C800000 \SystemRoot\system32\drivers\msisadrv.sys 0x807B9000 \SystemRoot\system32\drivers\pci.sys 0x807E0000 \SystemRoot\System32\drivers\partmgr.sys 0x8C808000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x807EF000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8CA0B000 \SystemRoot\system32\drivers\volmgr.sys 0x8CA1A000 \SystemRoot\System32\drivers\volmgrx.sys 0x8CA64000 \SystemRoot\system32\drivers\intelide.sys 0x8CA6B000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8CA79000 \SystemRoot\System32\drivers\mountmgr.sys 0x8CA89000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8CB51000 \SystemRoot\system32\drivers\atapi.sys 0x8CB59000 \SystemRoot\system32\drivers\ataport.SYS 0x8CB77000 \SystemRoot\system32\drivers\fltmgr.sys 0x8CBA9000 \SystemRoot\system32\drivers\fileinfo.sys 0x8CBB9000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8CBC2000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x8CC07000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8CC78000 \SystemRoot\system32\drivers\ndis.sys 0x8CD83000 \SystemRoot\system32\drivers\msrpc.sys 0x8CDAE000 \SystemRoot\system32\drivers\NETIO.SYS 0x8CE09000 \SystemRoot\System32\drivers\tcpip.sys 0x8CEF3000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8CF0E000 \SystemRoot\system32\DRIVERS\timntr.sys 0x8D00F000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8D11F000 \SystemRoot\system32\drivers\volsnap.sys 0x8D200000 \SystemRoot\system32\DRIVERS\tdrpm140.sys 0x8D2EC000 \SystemRoot\System32\Drivers\spldr.sys 0x8D2F4000 \SystemRoot\system32\DRIVERS\snman380.sys 0x8D314000 \SystemRoot\System32\Drivers\mup.sys 0x8D323000 \SystemRoot\System32\drivers\ecache.sys 0x8D34A000 \SystemRoot\system32\drivers\disk.sys 0x8D35B000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8D37C000 \SystemRoot\system32\drivers\crcdisk.sys 0x8D3A5000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8D3B0000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8D3B9000 ![]() |
![]() | #3 |
![]() ![]() | ![]() win32.AutoRun.tmp trojaner lässt sich nicht entfernen Bootkit Remover
__________________(c) 2009 eSage Lab www.esagelab.com Program version: 1.2.0.0 OS Version: Microsoft Windows Vista Home Premium Edition Service Pack 2 (build 6 002), 32-bit System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000002`af600000 Boot sector MD5 is: dc220266e2471b59f5999b434294b525 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... |
![]() |
Themen zu win32.AutoRun.tmp trojaner lässt sich nicht entfernen |
0x00000001, alternate, antivirus, any video converter, askbar, avast!, bho, converter, corp./icp, desktop, device driver, entfernen, error, excel, firefox, flash player, frage, google, google earth, helper, home, home premium, iastor.sys, install.exe, launch, location, logfile, lässt sich nicht entfernen, malware, media center, microsoft office word, mozilla, mp3, nicht sicher, nvlddmkm.sys, nvstor.sys, office 2007, oldtimer, opera.exe, picasa, plug-in, popup, problem, programdata, realtek, registry, safer networking, saver, scan, searchplugins, security update, shell32.dll, skype.exe, software, sptd.sys, start menu, studio, total commander, trojaner, video converter, vista, vlc media player |