Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.03.2011, 22:19   #16
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Kurze Idiotenfrage: GMER läuft gerade, jetzt ist allerdings der Bildschirmschoner angegangen. Kann ich kurz die Maus bewegen, um zu schauen, wie weit es ist oder soll ich länger warten oder soll ich dann erneut den Scan machen, mit ausgeschaltetem Bildschirmschoner ?

Alt 27.03.2011, 01:37   #17
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hallo,
hier das GMERLogfile:GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-03-27 01:28:26
Windows 5.1.2600 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 FUJITSU_MHV2100AH_PL rev.004200A0
Running: uf0oi7dv.exe; Driver: C:\DOCUME~1\***\LOCALS~1\Temp\kxtdypob.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwClose [0xBA37DA1C]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwCreateDirectoryObject [0xBA37DA48]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwCreateFile [0xBA37DA7C]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwCreateKey [0xBA37DAD0]
SSDT            F7E99BFC                                                                 ZwCreateThread
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwDeleteKey [0xBA37DB14]
SSDT            F7E99C15                                                                 ZwDeleteValueKey
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwEnumerateKey [0xBA37DB40]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwEnumerateValueKey [0xBA37DB80]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwFlushKey [0xBA37DBC0]
SSDT            F7E99C1A                                                                 ZwLoadKey
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwMakeTemporaryObject [0xBA37DBEC]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwMapViewOfSection [0xBA37DC18]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwOpenKey [0xBA37DC68]
SSDT            F7E99BE8                                                                 ZwOpenProcess
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwOpenSection [0xBA37DC9C]
SSDT            F7E99BED                                                                 ZwOpenThread
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwQueryInformationFile [0xBA37DCD0]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwQueryKey [0xBA37DD0C]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwQueryValueKey [0xBA37DD48]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwReadFile [0xBA37DD88]
SSDT            F7E99C24                                                                 ZwReplaceKey
SSDT            F7E99C1F                                                                 ZwRestoreKey
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwSetInformationFile [0xBA37DDD4]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwSetInformationThread [0xBA37DE10]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwSetValueKey [0xBA37DE48]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwUnmapViewOfSection [0xBA37DE88]
SSDT            \SystemRoot\System32\Drivers\Crypto.SYS (SafeNet Crypto Driver/SafeNet)  ZwWriteFile [0xBA37DEB8]

---- Kernel code sections - GMER 1.0.15 ----

.text           ntoskrnl.exe!ZwYieldExecution + 25E                                      804E4AB8 4 Bytes  CALL 33463458 
.text           C:\WINDOWS\System32\DRIVERS\nv4_mini.sys                                 section is writeable [0xF6B64360, 0x2154AD, 0xE8000020]

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Udfs \UdfsCdRom                                              BsUDF.SYS (UDF File System Driver (Windows2000)/CyberLink Corporation.)
Device          \FileSystem\Udfs \UdfsDisk                                               BsUDF.SYS (UDF File System Driver (Windows2000)/CyberLink Corporation.)

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                  SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

Device          \FileSystem\Cdfs \Cdfs                                                   BsUDF.SYS (UDF File System Driver (Windows2000)/CyberLink Corporation.)

---- EOF - GMER 1.0.15 ----
         
--- --- ---
__________________


Alt 27.03.2011, 01:50   #18
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hier das OSAMLogfile:OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 01:49:42 on 27.03.2011

OS: Windows XP Professional Service Pack 2 (Build 2600)
Default Browser: Mozilla Corporation Firefox 3.6.13

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"btcpl.cpl" - "Broadcom Corporation." - C:\WINDOWS\system32\btcpl.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"MagicKBD.cpl" - "SAMSUNG Electronics Co., Ltd." - C:\WINDOWS\system32\MagicKBD.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - C:\PROGRA~2\Avira\ANTIVI~1\avconfig.cpl
"SMAX4CP" - "Analog Devices, Inc." - C:\Program Files\Analog Devices\SoundMAX\SMax4.cpl
"SRSCpl" - "SRS Labs, Inc." - C:\Program Files\SRS Labs\WOWXT and TSXT Driver\srscpl.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"B.H.A Storage Helper Driver" (BsStor) - "Cyberlink Co.,Ltd." - C:\WINDOWS\system32\drivers\BsStor.sys
"B.H.A UDF Filesystem" (BsUDF) - "CyberLink Corporation." - C:\WINDOWS\system32\drivers\BsUDF.sys
"Bluetooth Serial Driver" (BTSERIAL) - "Broadcom Corporation." - C:\WINDOWS\System32\drivers\btserial.sys
"Bluetooth-Bus-Enumerator" (BTKRNL) - "Broadcom Corporation." - C:\WINDOWS\System32\DRIVERS\btkrnl.sys
"catchme" (catchme) - ? - C:\DOCUME~1\***\LOCALS~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"Crypto" (Crypto) - "SafeNet" - C:\WINDOWS\system32\drivers\Crypto.sys
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MEMIO" (DOSMEMIO) - ? - C:\WINDOWS\System32\MEMIO.SYS  (File found, but it contains no detailed information)
"Motorola USB CDC ACM Driver" (motmodem) - "Motorola" - C:\WINDOWS\System32\DRIVERS\motmodem.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"SafeNet IPSec Plugin" (IPSECDRV) - "SafeNet" - C:\WINDOWS\system32\Drivers\IPSECDRV.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"SUE NDIS Protocol Driver" (SUEPD) - "Samsung" - C:\WINDOWS\System32\DRIVERS\SUE_PD.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WIDCOMM USB Bluetooth Driver" (BTWUSB) - "Broadcom Corporation." - C:\WINDOWS\System32\Drivers\btwusb.sys
"WOW XT Filter Driver" (wowfilter) - ? - C:\WINDOWS\System32\drivers\wowfilter.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{EDB0E980-90BD-11D4-8599-0008C7D3B6F8} "Eudora's Shell Extension" - "Qualcomm Inc." - C:\Program Files\Qualcomm\Eudora\EuShlExt.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{6af09ec9-b429-11d4-a1fb-0090960218cb} "Bluetooth-Umgebung" - "Broadcom Corporation." - C:\WINDOWS\System32\btneighborhood.dll
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\System32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\System32\nvshell.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "Display Panning CPL Extension" - ? - deskpan.dll  (File not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Encryption Context Menu" - ? -   (File not found | COM-object registry key not found)
{EDB0E980-90BD-11D4-8599-0008C7D3B6F8} "Eudora's Shell Extension" - "Qualcomm Inc." - C:\Program Files\Qualcomm\Eudora\EuShlExt.dll
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~2\MICROS~2\Office12\ONFILTER.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\System32\nvshell.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Program Files\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shell extensions for file compression" - ? -   (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Program Files\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -   (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
<binary data> "{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
DirectAnimation Java Classes "DirectAnimation Java Classes" - ? -   (File not found | COM-object registry key not found) / file://C:\WINDOWS\Java\classes\dajava.cab
{D8575CE3-3432-4540-88A9-85A1325D3375} "e-Safekey" - "Danske Bank Group" - C:\Program Files\Common Files\e-Safekey\e-Safekey.dll / https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
{45B69029-F3AB-4204-92DE-D5140C3E8E74} "F5 Networks Auto Update" - "F5 Networks" - C:\WINDOWS\Downloaded Program Files\InstallerControl.dll / https://access.uke.de/vdesk/terminal/InstallerControl.cab
{2A0B9B82-D5C8-4D3D-8338-AD55B23662B1} "F5 Networks CacheCleaner" - "F5 Networks" - C:\WINDOWS\Downloaded Program Files\cachecleaner.dll / https://access.uke.de/vdesk/cachecleaner.cab#version=6031,2009,1010,0301
{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} "Java Plug-in 1.5.0_11" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "Java Plug-in 1.6.0_02" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
Microsoft XML Parser for Java "Microsoft XML Parser for Java" - ? -   (File not found | COM-object registry key not found) / file://C:\WINDOWS\Java\classes\xmldso.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx / https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://go.microsoft.com/fwlink/?linkid=39204
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -   (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"@btrez.dll,-4015" - ? - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
"PartyPoker.com" - ? - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
"PartyPoker.net" - ? - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} "{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}" - ? -   (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Start Menu\Programs\Startup )-----
"Adobe Reader Speed Launch.lnk" - "Adobe Systems Incorporated" - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Documents and Settings\All Users\Start Menu\Programs\Startup\desktop.ini
"Exif Launcher 2.lnk" - "FUJIFILM Corporation." - C:\Programme\FinePixViewer\QuickDCF2.exe  (Shortcut exists | File exists)
"NetScreen-Remote.lnk" - "SafeNet" - C:\Program Files\Juniper\NetScreen-Remote\SafeCfg.exe  (Shortcut exists | File exists)
"BTTray.lnk" - "Broadcom Corporation." - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Start Menu\Programs\Startup )-----
"OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Documents and Settings\***\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Power2GoExpress" - ? - NA  (File not found)
"SpybotSD TeaTimer" - "Safer-Networking Ltd." - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"AVStation Premium 3.75" - ? - C:\Program Files\Samsung\AVStation Premium 3.75\AVSAgent.exe
"B'sCLiP" - "CyberLink Corporation." - C:\PROGRA~2\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
"BatteryManager" - ? - C:\Program Files\Samsung\Samsung Battery Manager\BatteryManager.exe
"ContentTransferWMDetector.exe" - "Sony Corporation" - C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
"DisplayManager" - "SAMSUNG" - C:\Program Files\Samsung\DisplayManager\DMLoader.exe
"MagicKeyboard" - ? - C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
"NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"REGSHAVE" - "FUJI PHOTO FILM CO., LTD." - C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
"RemoteControl" - "Cyberlink Corp." - "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Java\jre6\bin\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Bluetooth-Druckeranschluss" - "Broadcom Corporation." - C:\WINDOWS\system32\bthcrp.dll
"PDFCreator" - ? - C:\WINDOWS\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"B's Recorder GOLD Library General Service" (bgsvcgen) - "B.H.A Corporation" - C:\WINDOWS\system32\bgsvcgen.exe
"Bluetooth Service" (btwdins) - "Broadcom Corporation." - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
"getPlus(R) Helper" (getPlusHelper) - "NOS Microsystems Ltd." - C:\Program Files\NOS\bin\getPlus_Helper.dll
"Google Update Service (gupdate)" (gupdate) - ? - "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc  (File not found)
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jqs.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"SafeNet IKE Service" (IreIKE) - "SafeNet" - C:\Program Files\Juniper\NetScreen-Remote\IreIKE.exe
"SafeNet Monitor Service" (IPSECMON) - "SafeNet" - C:\Program Files\Juniper\NetScreen-Remote\IPSecMon.exe
"Samsung Update Plus" (Samsung Update Plus) - ? - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe  (File found, but it contains no detailed information)
"SNM WLAN Service" (SNM WLAN Service) - ? - C:\Program Files\samsung\Samsung Network Manager\SNMWLANService.exe  (File found, but it contains no detailed information)
"SRS PostInstaller Service" (SRS_PostInstaller) - "SRS Labs, Inc." - C:\Program Files\SRS Labs\WOWXT and TSXT Driver\SRS_PostInstaller.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index
__________________

Alt 27.03.2011, 01:53   #19
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hier der MBRCheck.txt
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 2 (build 2600)
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 137):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806FD000 \WINDOWS\system32\hal.dll
0xF7D64000 \WINDOWS\system32\KDCOM.DLL
0xF7C74000 \WINDOWS\system32\BOOTVID.dll
0xF7815000 ACPI.sys
0xF7D66000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF7804000 pci.sys
0xF7864000 isapnp.sys
0xF7874000 ohci1394.sys
0xF7884000 \WINDOWS\System32\DRIVERS\1394BUS.SYS
0xF7C78000 compbatt.sys
0xF7C7C000 \WINDOWS\System32\DRIVERS\BATTC.SYS
0xF7E2C000 pciide.sys
0xF7AE4000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xF77E6000 pcmcia.sys
0xF7894000 MountMgr.sys
0xF77C7000 ftdisk.sys
0xF7C80000 ACPIEC.sys
0xF7E2D000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
0xF7AEC000 PartMgr.sys
0xF78A4000 VolSnap.sys
0xF77AF000 atapi.sys
0xF78B4000 disk.sys
0xF78C4000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF778F000 fltmgr.sys
0xF777D000 sr.sys
0xF7C84000 BsStor.sys
0xF7766000 KSecDD.sys
0xF7753000 WudfPf.sys
0xF76C6000 Ntfs.sys
0xF7699000 NDIS.sys
0xF767E000 Mup.sys
0xF78F4000 \SystemRoot\System32\DRIVERS\nic1394.sys
0xF6FC1000 \SystemRoot\System32\DRIVERS\intelppm.sys
0xF7D50000 \SystemRoot\System32\DRIVERS\CmBatt.sys
0xF6C0F000 \SystemRoot\System32\DRIVERS\nv4_mini.sys
0xF6BFB000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xF6BD6000 \SystemRoot\System32\DRIVERS\HDAudBus.sys
0xF6A79000 \SystemRoot\System32\DRIVERS\w39n51.sys
0xF7BD4000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF6A56000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF7BDC000 \SystemRoot\System32\DRIVERS\usbehci.sys
0xF6FB1000 \SystemRoot\System32\DRIVERS\bcm4sbxp.sys
0xF6A45000 \SystemRoot\System32\DRIVERS\sdbus.sys
0xF7BE4000 \SystemRoot\System32\DRIVERS\rimmptsk.sys
0xF6FA1000 \SystemRoot\System32\DRIVERS\rimsptsk.sys
0xF69F9000 \SystemRoot\System32\DRIVERS\rixdptsk.sys
0xF6F91000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xF7BEC000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF69CA000 \SystemRoot\System32\DRIVERS\SynTP.sys
0xF7D88000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF7BF4000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF6F81000 \SystemRoot\System32\DRIVERS\imapi.sys
0xF7964000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF7974000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF69A7000 \SystemRoot\System32\DRIVERS\ks.sys
0xF68DA000 \SystemRoot\System32\DRIVERS\btkrnl.sys
0xF68BF000 \SystemRoot\system32\DRIVERS\dne2000.sys
0xF7BFC000 \SystemRoot\system32\DRIVERS\vap.sys
0xF7F61000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF7984000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7646000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF68A8000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF7994000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF79A4000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF7C04000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF6897000 \SystemRoot\System32\DRIVERS\psched.sys
0xF79B4000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF7C0C000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF7C14000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF6866000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF79C4000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF7D8A000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF67E5000 \SystemRoot\System32\DRIVERS\update.sys
0xF706C000 \SystemRoot\System32\DRIVERS\mssmbios.sys
0xF79D4000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF7058000 \SystemRoot\System32\DRIVERS\wmiacpi.sys
0xF4767000 \SystemRoot\system32\drivers\ADIHdAud.sys
0xF4743000 \SystemRoot\system32\drivers\portcls.sys
0xF79E4000 \SystemRoot\system32\drivers\drmk.sys
0xF7C1C000 \SystemRoot\system32\drivers\wowfilter.sys
0xF79F4000 \SystemRoot\system32\drivers\wowxt_kern_i386.sys
0xF7C24000 \SystemRoot\system32\drivers\tsxt_kern_i386.sys
0xF471D000 \SystemRoot\system32\drivers\AEAudio.sys
0xF460A000 \SystemRoot\System32\DRIVERS\AGRSM.sys
0xF7C2C000 \SystemRoot\System32\Drivers\Modem.SYS
0xF7A14000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF7D96000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7EAD000 \SystemRoot\System32\Drivers\Null.SYS
0xF7D98000 \SystemRoot\System32\Drivers\Beep.SYS
0xF7C4C000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7C54000 \SystemRoot\System32\drivers\vga.sys
0xF7D9A000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7D9C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7C5C000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7C64000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7D44000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xF45AF000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xF4557000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xF452F000 \SystemRoot\System32\DRIVERS\netbt.sys
0xF450E000 \SystemRoot\System32\DRIVERS\ipnat.sys
0xF44EC000 \SystemRoot\System32\drivers\afd.sys
0xF7A24000 \SystemRoot\System32\DRIVERS\netbios.sys
0xF7C6C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF44C1000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xF4452000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF7A44000 \SystemRoot\System32\Drivers\Fips.SYS
0xF7A64000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xF7A74000 \SystemRoot\System32\DRIVERS\arp1394.sys
0xF7A84000 \SystemRoot\System32\Drivers\btwusb.sys
0xF4364000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7DA2000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0xF78E4000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF434C000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7DB4000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF45E6000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7B1C000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7F44000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xBA4D3000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xBA4AA000 \SystemRoot\System32\Drivers\BsUDF.SYS
0xBA471000 \SystemRoot\System32\Drivers\Udfs.SYS
0xF7F14000 \??\C:\WINDOWS\System32\MEMIO.SYS
0xBA4E8000 \SystemRoot\System32\DRIVERS\ndisuio.sys
0xBA38A000 \SystemRoot\System32\Drivers\Crypto.SYS
0xBA2A0000 \??\C:\WINDOWS\system32\Drivers\IPSECDRV.sys
0xBA134000 \SystemRoot\System32\DRIVERS\mrxdav.sys
0xBA0A7000 \SystemRoot\system32\drivers\wdmaud.sys
0xBA1E0000 \SystemRoot\system32\drivers\sysaudio.sys
0xF7C44000 \??\C:\WINDOWS\System32\drivers\btserial.sys
0xB916A000 \SystemRoot\System32\DRIVERS\srv.sys
0xB8E81000 \SystemRoot\System32\Drivers\HTTP.sys
0xB82A5000 \SystemRoot\system32\drivers\kmixer.sys
0x7C900000 \WINDOWS\system32\ntdll.dll

Processes (total 54):
0 System Idle Process
4 System
1252 C:\WINDOWS\system32\smss.exe
1360 csrss.exe
1388 C:\WINDOWS\system32\winlogon.exe
1436 C:\WINDOWS\system32\services.exe
1448 C:\WINDOWS\system32\lsass.exe
1640 C:\WINDOWS\system32\svchost.exe
1728 svchost.exe
1768 C:\WINDOWS\system32\svchost.exe
1808 C:\WINDOWS\system32\svchost.exe
1996 svchost.exe
2020 svchost.exe
2040 C:\Program Files\Juniper\NetScreen-Remote\IreIKE.exe
744 C:\WINDOWS\system32\spoolsv.exe
792 C:\Program Files\Avira\AntiVir Desktop\sched.exe
804 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
868 svchost.exe
888 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1928 C:\WINDOWS\explorer.exe
304 C:\Program Files\Analog Devices\Core\smax4pnp.exe
312 C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
328 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
336 C:\WINDOWS\AGRSMMSG.exe
600 C:\Program Files\SAMSUNG\DisplayManager\DisplayManager.exe
940 C:\Program Files\SAMSUNG\AVStation Premium 3.75\AVSAgent.exe
956 C:\Program Files\SAMSUNG\Samsung Battery Manager\BatteryManager.exe
976 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
980 C:\Program Files\CyberLink\InstantBurn\Win2K\IBurn.exe
1000 C:\Program Files\Java\jre6\bin\jusched.exe
1044 C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
1048 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1060 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
1084 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
1104 C:\Programme\FinePixViewer\QuickDCF2.exe
1128 C:\Program Files\Juniper\NetScreen-Remote\SafeCfg.exe
1172 C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
1260 C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
1304 C:\WINDOWS\system32\bgsvcgen.exe
1348 C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
1244 C:\Program Files\Juniper\NetScreen-Remote\IPSecMon.exe
1176 C:\Program Files\Java\jre6\bin\jqs.exe
2060 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
2080 C:\WINDOWS\system32\nvsvc32.exe
2104 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2232 C:\Program Files\SAMSUNG\Samsung Network Manager\SNMWLANService.exe
2356 C:\Program Files\SRS Labs\WOWXT and TSXT Driver\SRS_PostInstaller.exe
2388 C:\WINDOWS\system32\svchost.exe
3172 alg.exe
3736 C:\WINDOWS\system32\svchost.exe
3304 C:\Program Files\Mozilla Firefox\firefox.exe
3200 C:\WINDOWS\system32\wuauclt.exe
2828 C:\Program Files\SAMSUNG\Samsung Update Plus\SLUTrayNotifier.exe
2272 C:\Documents and Settings\***\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`db25fe00 (NTFS)

PhysicalDrive0 Model Number: FUJITSUMHV2100AHPL, Rev: 004200A0

Size Device Name MBR Status
--------------------------------------------
86 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 61EB192C7F71BD66D2BE49CB9ECF6B9D7E483E82


Done!

Alt 27.03.2011, 19:54   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.03.2011, 20:11   #21
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hallo,
wird erledigt. Mein Hintergrundbild ist allerdings weiterhin verschwunden und es liegt immer noch ein Shortcut "Windows Recovery" auf dem Desktop.
Soll ich wegen des Shortcuts etwas machen ?
Vielen Dank
shaiko

Alt 27.03.2011, 21:01   #22
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hallo,
während der Voll-Scan mit Malwarebytes läuft, hat AVIRA Malware gefunden. Und zwar in der Datei C:\System volume information\...\A0561872.exe "TR/Drop.Softomat.AN".
Hätte ich das Virusprogramm deaktivieren sollen ?
Soll ich das mit Avira entfernen oder ist es eine Fehlmeldung, weil ich Avira nicht deaktiviert habe ?
Malwarebytes hat bisher noch nichts angezeigt.
Ich werde das Logfile aber auch gleich posten.

Vielen Dank
shaiko

Alt 27.03.2011, 21:22   #23
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hier der Malwarebytes-Logfile:
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 6185

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.03.2011 22:20:06
mbam-log-2011-03-27 (22-20-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 234037
Laufzeit: 1 Stunde(n), 1 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 27.03.2011, 21:32   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.03.2011, 22:00   #25
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Kann ich das nach Beendigung des Scans mit SUPERAntiSpyware machen oder soll ich abbrechen, die Systemwiederherstellung deaktivieren und dann nochmal scannen ?

Alt 27.03.2011, 23:28   #26
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Hier das Logfile von SuperAntiSpyware:

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 03/28/2011 at 00:22 AM

Application Version : 4.50.1002

Core Rules Database Version : 6687
Trace Rules Database Version: 4499

Scan type : Complete Scan
Total Scan Time : 01:40:53

Memory items scanned : 536
Memory threats detected : 0
Registry items scanned : 6943
Registry threats detected : 0
File items scanned : 87041
File threats detected : 2

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{87F62899-E242-4152-9C18-1748202C0077}\RP373\A0561872.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{87F62899-E242-4152-9C18-1748202C0077}\RP373\A0561871.EXE

Alt 27.03.2011, 23:35   #27
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Die Systemwiederherstellung habe ich jetzt deaktiviert. Soll sie ausbleiben ?

Alt 28.03.2011, 09:34   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Sieht soweit ok aus. Die SWH kannst du wieder aktivieren.
Rechner sonst soweit wieder ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 20:23   #29
shaiko
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Das einzige, was noch auffällt, ist, dass weiterhin ein Shortcut auf dem Desktop zu finden ist, mit dem Namen "Windos Recovery". Soll ich den einfach löschen ?

Und ein leider anderes Problem : ich habe noch ein 2. Laptop, das neuer ist und auf dem gerade heute Avira Antivir folgenden Virus gefunden hat:
HTML/Vaej.A.
Mir ist an dem Laptop eigentlich nichts aufgefallen, nur dass die Internetverbindung mehrfach unterbrochen wurde. Ich dachte es liege am Router, aber mit Laptop Nr.1 gab es keine Probleme.
Soll ich dafür einen eigenen Thread aufmachen ? Löschen mit AVIRA allein ist ja wahrscheinlich nicht ausreichend oder ?
Vielen Dank
shaiko

Alt 29.03.2011, 08:53   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Standard

Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte



Zitat:
Soll ich den einfach löschen ?
Jup mach mal.

Zitat:
Soll ich dafür einen eigenen Thread aufmachen ?
ja ich bitte darum!!

Anonsten wären wir mit diesem Rechner in diesem Strang durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte
adblock, antivir, avgntflt.sys, avira, bho, checkpoint, computer, crypto, desktop, disabletaskmgr, error, eudora, excel, failed, festplatte, firefox, flash player, frage, hdaudio.sys, helper, jar_cache, location, logfile, microsoft office word, msvcr80.dll, object, office 2007, oldtimer, otl-scan, otl.exe, plug-in, pum.hijack.taskmanager, registry, safer networking, saver, sched.exe, searchplugins, security, security update, senden, server, shell32.dll, shortcut, shut down, software, start menu, system, updates, windows, windows recovery, windows updates, windows xp, zone alarm




Ähnliche Themen: Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte


  1. Kein Zugriff auf Festplatte vom Laptop
    Netzwerk und Hardware - 01.07.2015 (9)
  2. Windows Vista SP2: Kein Zugriff mehr auf viele Programme.
    Log-Analyse und Auswertung - 17.04.2014 (7)
  3. Kein Zugriff auf Festplatte vom def. Laptop
    Netzwerk und Hardware - 07.12.2012 (9)
  4. Sirefef.b auf dem Rechner, kein Zugriff mehr auf Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (14)
  5. Windows Firewall - kein Zugriff mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (3)
  6. TR/patched.gen - Kein zugriff mehr auf die Festplatte
    Plagegeister aller Art und deren Bekämpfung - 01.06.2011 (3)
  7. Nach Windows 7 Recovery Virus kein Internet mehr
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (2)
  8. Windows recovery, FakeALert!gbr- kein Zugriff mehr auf Dateien, teilweise Desktop verschwunden
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (31)
  9. Trojaner Kazy.mekml / kein zugriff mehr auf die Festplatte
    Plagegeister aller Art und deren Bekämpfung - 06.05.2011 (17)
  10. Nach Windows Recovery Befall kein Zugriff mehr auf Dateisystem/Desktop
    Plagegeister aller Art und deren Bekämpfung - 12.04.2011 (29)
  11. Nach Virenbefall durch Microsoft Recovery kein Zugriff mehr auf C Platte.
    Plagegeister aller Art und deren Bekämpfung - 23.03.2011 (1)
  12. Prblem mit Festplatte C: Kein zugriff
    Alles rund um Windows - 05.12.2010 (3)
  13. Virusfund, kein Zugriff auf Windows Updates mehr möglich!
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (28)
  14. externe Festplatte, kein Zugriff
    Alles rund um Windows - 09.04.2010 (12)
  15. "Windows Security Center" gibt ständig Virus/Trojaner Warnungen heraus
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (47)
  16. kein zugriff auf Festplatte möglich
    Log-Analyse und Auswertung - 24.01.2009 (0)
  17. 2. festplatte - kein zugriff mehr!!??!!
    Log-Analyse und Auswertung - 15.11.2004 (9)

Zum Thema Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte - Kurze Idiotenfrage: GMER läuft gerade, jetzt ist allerdings der Bildschirmschoner angegangen. Kann ich kurz die Maus bewegen, um zu schauen, wie weit es ist oder soll ich länger warten oder - Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte...
Archiv
Du betrachtest: Windows Recovery gibt ständig Warnungen, kein Zugriff mehr auf Festplatte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.