![]() |
| |||||||
Log-Analyse und Auswertung: TR/Kazy.mekml.1 - Festplatte beschädigt, Datein verstecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
| | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo, ich reihe mich in die Liste der TR/Kazy.mekml.1 Betroffenen mit ein. Die Files von Anti-Malware und OTL habe ich beigefügt. Für Eure Hilfe bedanke ich mich sehr herzlich! Tolles Forum! Beste Grüße Hallenser |
| | #2 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein verstecktZitat:
![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
| | #3 |
| | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne,
__________________danke für Deine Hilfe! Habe dir die LOG´s aus Malware angehängt. Update von Malware ging leider nicht (ergo letztes Update gestern). Fehlermeldung wegen Update: PROGRAM_ERROR_UPDATING (5, 0, CreateFile) Zugriff verweigert. Per Vollscan wurde ein Objekt gefunden (beim gestrigen QuickScan waren es 7) Das zweite LOG (15-58-26) war ein abgegrochener Suchlauf da ich vergessen hatte zu updaten (was ja dann auch nicht geklappt hat s.o.). Aktuell werden mir keine (Fake)-Fehlermeldungen mehr angezeigt. Dateien muss ich jedoch selbst wieder "sichtbar" machen und sind dann immer noch transparent. Hoffe du kannst mit den Infos was anfangen! Besten Dank Hallenser |
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.07.06 08:28:37 | 000,000,000 | -H-- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{30043b7e-a41f-11de-9b0e-001ac35fc658}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe
O33 - MountPoints2\{d1644dda-5bd5-11dd-98c7-001ac35fc658}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe
[2011.04.21 21:30:59 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\mevxj.sys
[2011.04.21 18:14:28 | 000,000,829 | -H-- | M] () -- C:\Dokumente und Einstellungen\Chris\Desktop\Windows Recovery.lnk
[2011.04.21 17:54:21 | 000,000,392 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18014004
:Commands
[purity]
[resethosts]
[emptytemp]
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
| | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne, anbei das OTL-LOG. Bis jetzt verhält sich der Rechner ganz gut - booten ok, keine (Fake)-Fehlermeldungen, Dateien habe ich manuell wieder "sichtbar" gemacht. Ist jetzt wieder alles im "grünen Bereich"? Vielen Dank für deine Hilfe!!!! Hallenser Code:
ATTFilter All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{30043b7e-a41f-11de-9b0e-001ac35fc658}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30043b7e-a41f-11de-9b0e-001ac35fc658}\ not found.
File E:\InstallTomTomHOME.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d1644dda-5bd5-11dd-98c7-001ac35fc658}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d1644dda-5bd5-11dd-98c7-001ac35fc658}\ not found.
File E:\InstallTomTomHOME.exe not found.
File C:\WINDOWS\System32\drivers\mevxj.sys not found.
C:\Dokumente und Einstellungen\Chris\Desktop\Windows Recovery.lnk moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18014004 moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Anja
User: Chris
->Temp folder emptied: 333246298 bytes
->Temporary Internet Files folder emptied: 62846627 bytes
->Java cache emptied: 104106831 bytes
->Apple Safari cache emptied: 1062912 bytes
->Flash cache emptied: 109908 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 499 bytes
User: Downloads
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 14881557 bytes
->Flash cache emptied: 499 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 39551841 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 24375175 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9655750 bytes
RecycleBin emptied: 326089086 bytes
Total Files Cleaned = 874,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 04242011_115356
Files\Folders moved on Reboot...
C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HYRBHIAC\97857-tr-kazy-mekml-1-festplatte-beschaedigt-datein-versteckt[1].html moved successfully.
C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HYRBHIAC\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\Content.IE5\14R0AAXE\ads[1].htm moved successfully.
C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.
File\Folder C:\WINDOWS\temp\logishrd\LVPrcInj05.dll not found!
Registry entries deleted on Reboot...
|
| | #6 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
__________________ --> TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt |
| | #7 |
| | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne, anbei das LOG von Kaspersky. Scheint i.O. zu sein, da es keine infizierten Dateien gefunden hat. Die versteckten Dateien und Ordner habe ich bereits selbst wieder "sichtbar" gemacht. Vielen lieben Dank für deine tolle Unterstützung!!! Mach(t) weiter so! Hallenser Code:
ATTFilter 2011/04/26 17:40:05.0593 4904 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/04/26 17:40:05.0812 4904 ================================================================================
2011/04/26 17:40:05.0812 4904 SystemInfo:
2011/04/26 17:40:05.0812 4904
2011/04/26 17:40:05.0812 4904 OS Version: 5.1.2600 ServicePack: 3.0
2011/04/26 17:40:05.0812 4904 Product type: Workstation
2011/04/26 17:40:05.0812 4904 ComputerName: CHRISTIAN
2011/04/26 17:40:05.0812 4904 UserName: Chris
2011/04/26 17:40:05.0812 4904 Windows directory: C:\WINDOWS
2011/04/26 17:40:05.0812 4904 System windows directory: C:\WINDOWS
2011/04/26 17:40:05.0812 4904 Processor architecture: Intel x86
2011/04/26 17:40:05.0812 4904 Number of processors: 2
2011/04/26 17:40:05.0812 4904 Page size: 0x1000
2011/04/26 17:40:05.0812 4904 Boot type: Normal boot
2011/04/26 17:40:05.0812 4904 ================================================================================
2011/04/26 17:40:06.0437 4904 Initialize success
2011/04/26 17:40:20.0921 1852 ================================================================================
2011/04/26 17:40:20.0921 1852 Scan started
2011/04/26 17:40:20.0921 1852 Mode: Manual;
2011/04/26 17:40:20.0921 1852 ================================================================================
2011/04/26 17:40:21.0843 1852 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/04/26 17:40:21.0937 1852 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/04/26 17:40:22.0109 1852 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/04/26 17:40:22.0296 1852 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/04/26 17:40:22.0546 1852 AmdK8 (a96cc1761e4e6e997f3ca0021226c431) C:\WINDOWS\system32\DRIVERS\AmdK8.sys
2011/04/26 17:40:22.0671 1852 AR5211 (d07ccc37476034ebf5de4608a8af4386) C:\WINDOWS\system32\DRIVERS\ar5211.sys
2011/04/26 17:40:22.0843 1852 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/04/26 17:40:23.0078 1852 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/04/26 17:40:23.0125 1852 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/04/26 17:40:23.0234 1852 ati2mtag (dd222ce49e79f15d2312a5e1f42e716e) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
2011/04/26 17:40:23.0281 1852 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/04/26 17:40:23.0359 1852 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/04/26 17:40:23.0515 1852 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/04/26 17:40:23.0625 1852 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/04/26 17:40:23.0718 1852 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/04/26 17:40:23.0812 1852 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/04/26 17:40:23.0906 1852 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/04/26 17:40:23.0968 1852 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/04/26 17:40:24.0046 1852 BTHPORT (592e1cedbe314d0ef184dc6f46141e76) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/04/26 17:40:24.0109 1852 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/04/26 17:40:24.0187 1852 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/04/26 17:40:24.0250 1852 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/04/26 17:40:24.0343 1852 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/04/26 17:40:24.0421 1852 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/04/26 17:40:24.0562 1852 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/04/26 17:40:24.0640 1852 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/04/26 17:40:24.0703 1852 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/04/26 17:40:24.0968 1852 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/04/26 17:40:25.0046 1852 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/04/26 17:40:25.0156 1852 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/04/26 17:40:25.0234 1852 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/04/26 17:40:25.0281 1852 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/04/26 17:40:25.0359 1852 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/04/26 17:40:25.0546 1852 eeCtrl (fb069d8270853023f6e315745b5bbad4) C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
2011/04/26 17:40:25.0593 1852 EraserUtilRebootDrv (c2b7492eaea689e812bbbd01ebc9418a) C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
2011/04/26 17:40:25.0765 1852 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/04/26 17:40:25.0843 1852 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/04/26 17:40:25.0875 1852 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/04/26 17:40:25.0968 1852 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/04/26 17:40:26.0046 1852 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/04/26 17:40:26.0109 1852 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/04/26 17:40:26.0156 1852 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/04/26 17:40:26.0234 1852 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\Drivers\GEARAspiWDM.sys
2011/04/26 17:40:26.0328 1852 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/04/26 17:40:26.0421 1852 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/04/26 17:40:26.0453 1852 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/04/26 17:40:26.0546 1852 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/04/26 17:40:26.0703 1852 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/04/26 17:40:26.0781 1852 iaStor (309c4d86d989fb1fcf64bd30dc81c51b) C:\WINDOWS\system32\drivers\iaStor.sys
2011/04/26 17:40:26.0921 1852 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/04/26 17:40:27.0156 1852 IntcAzAudAddService (71ae838a88b07268d732f596fc17ced5) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/04/26 17:40:27.0281 1852 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/04/26 17:40:27.0343 1852 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/04/26 17:40:27.0453 1852 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/04/26 17:40:27.0593 1852 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/04/26 17:40:27.0625 1852 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/04/26 17:40:27.0671 1852 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/04/26 17:40:27.0718 1852 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/04/26 17:40:27.0796 1852 ithsgt (b7a5fadf67136fda7e8f25303565b674) C:\WINDOWS\system32\DRIVERS\ithsgt.sys
2011/04/26 17:40:27.0843 1852 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/04/26 17:40:27.0921 1852 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/04/26 17:40:27.0968 1852 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/04/26 17:40:28.0062 1852 lilsgt (16767ea492b5d140e1de3679a65eae74) C:\WINDOWS\system32\DRIVERS\lilsgt.sys
2011/04/26 17:40:28.0156 1852 LVcKap (9ce361764c5dd5fa5506510fe5d2297b) C:\WINDOWS\system32\DRIVERS\LVcKap.sys
2011/04/26 17:40:28.0296 1852 LVPr2Mon (94d03b31f36bb362fa5713470fcf1c79) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
2011/04/26 17:40:28.0484 1852 LVRS (a198cd8a1c813d9ceba29a29d45fc94c) C:\WINDOWS\system32\DRIVERS\lvrs.sys
2011/04/26 17:40:28.0593 1852 LVUSBSta (8b79a50360fc31df6b7b979b686b4aa2) C:\WINDOWS\system32\drivers\LVUSBSta.sys
2011/04/26 17:40:28.0656 1852 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/04/26 17:40:28.0718 1852 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/04/26 17:40:28.0750 1852 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/04/26 17:40:28.0796 1852 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/04/26 17:40:28.0843 1852 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/04/26 17:40:28.0968 1852 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/04/26 17:40:29.0062 1852 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/04/26 17:40:29.0093 1852 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/04/26 17:40:29.0140 1852 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/04/26 17:40:29.0265 1852 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/04/26 17:40:29.0296 1852 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/04/26 17:40:29.0359 1852 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/04/26 17:40:29.0453 1852 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/04/26 17:40:29.0500 1852 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/04/26 17:40:29.0578 1852 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/04/26 17:40:29.0781 1852 NAVENG (ef04748a7a7266edbdbe02b161a0685d) C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20061114.034\NAVENG.Sys
2011/04/26 17:40:29.0828 1852 NAVEX15 (09f3bfdc47718459b42d696cb671f65f) C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20061114.034\NavEx15.Sys
2011/04/26 17:40:29.0875 1852 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/04/26 17:40:30.0015 1852 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/04/26 17:40:30.0078 1852 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/04/26 17:40:30.0125 1852 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/04/26 17:40:30.0156 1852 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/04/26 17:40:30.0234 1852 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/04/26 17:40:30.0281 1852 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/04/26 17:40:30.0359 1852 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/04/26 17:40:30.0437 1852 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/04/26 17:40:30.0484 1852 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/04/26 17:40:30.0562 1852 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/04/26 17:40:30.0656 1852 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/04/26 17:40:30.0687 1852 nvatabus (0344aa9113dc16eec379f4652020849d) C:\WINDOWS\system32\drivers\nvatabus.sys
2011/04/26 17:40:30.0734 1852 nvraid (a4f2a29b9d40f9ffbbb54e56ce483797) C:\WINDOWS\system32\drivers\nvraid.sys
2011/04/26 17:40:30.0812 1852 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/04/26 17:40:30.0859 1852 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/04/26 17:40:30.0984 1852 O2MDRDR (9be9afaf92f5f46d109694bbe33c3bda) C:\WINDOWS\system32\DRIVERS\o2media.sys
2011/04/26 17:40:31.0046 1852 O2SDRDR (12a6d826a1a27818170552f2495a567a) C:\WINDOWS\system32\DRIVERS\o2sd.sys
2011/04/26 17:40:31.0062 1852 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/04/26 17:40:31.0140 1852 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
2011/04/26 17:40:31.0187 1852 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/04/26 17:40:31.0234 1852 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/04/26 17:40:31.0265 1852 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/04/26 17:40:31.0343 1852 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/04/26 17:40:31.0437 1852 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/04/26 17:40:31.0593 1852 pepifilter (b071495101df7dd946cc6850f0203c8a) C:\WINDOWS\system32\DRIVERS\lv302af.sys
2011/04/26 17:40:31.0796 1852 PID_PEPI (39c3cdf1f845e8cc14331bbd3799c7cb) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
2011/04/26 17:40:32.0015 1852 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/04/26 17:40:32.0140 1852 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/04/26 17:40:32.0203 1852 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/04/26 17:40:32.0250 1852 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/04/26 17:40:32.0406 1852 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/04/26 17:40:32.0453 1852 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/04/26 17:40:32.0500 1852 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/04/26 17:40:32.0562 1852 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/04/26 17:40:32.0625 1852 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/04/26 17:40:32.0687 1852 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/04/26 17:40:32.0765 1852 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/04/26 17:40:32.0828 1852 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/04/26 17:40:32.0906 1852 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
2011/04/26 17:40:33.0000 1852 RTL8023xp (7889e3981e0a5d347e037abd467d53a5) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
2011/04/26 17:40:33.0046 1852 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/04/26 17:40:33.0203 1852 SAVRT (21ba125b956a513f85f6ab1dd603f917) C:\Programme\Norton Internet Security\Norton AntiVirus\SAVRT.SYS
2011/04/26 17:40:33.0250 1852 SAVRTPEL (0f8e1c05fc1298f8e7cea935429f66ff) C:\Programme\Norton Internet Security\Norton AntiVirus\SAVRTPEL.SYS
2011/04/26 17:40:33.0390 1852 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
2011/04/26 17:40:33.0468 1852 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/04/26 17:40:33.0531 1852 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
2011/04/26 17:40:33.0593 1852 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/04/26 17:40:33.0671 1852 SiSRaid2 (b8a2f8dcdc75f19962d975727f393920) C:\WINDOWS\system32\drivers\SiSRaid2.sys
2011/04/26 17:40:33.0734 1852 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/04/26 17:40:33.0828 1852 smserial (ce2e9d6b8c26c38779581cff1f14b65b) C:\WINDOWS\system32\DRIVERS\smserial.sys
2011/04/26 17:40:34.0171 1852 SPBBCDrv (66554c1e84176d12797d141c45da2004) C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys
2011/04/26 17:40:34.0328 1852 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/04/26 17:40:34.0390 1852 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/04/26 17:40:34.0484 1852 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/04/26 17:40:34.0546 1852 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/04/26 17:40:34.0640 1852 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/04/26 17:40:34.0703 1852 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/04/26 17:40:34.0765 1852 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/04/26 17:40:34.0890 1852 SYMDNS (99f158d37b42fca00b3f5ab5b3efebb7) C:\WINDOWS\System32\Drivers\SYMDNS.SYS
2011/04/26 17:40:35.0000 1852 SymEvent (995e3782988707bed56450ff1b05951b) C:\Programme\Symantec\SYMEVENT.SYS
2011/04/26 17:40:35.0062 1852 SYMFW (29ae12db354a89382a43a8fcb6ab0ab5) C:\WINDOWS\System32\Drivers\SYMFW.SYS
2011/04/26 17:40:35.0125 1852 SYMIDS (728d1dff8573b5dd18da536fa733eb11) C:\WINDOWS\System32\Drivers\SYMIDS.SYS
2011/04/26 17:40:35.0296 1852 SYMIDSCO (e9d69811c57a4e36ba14c5f71b6741b2) C:\PROGRA~1\GEMEIN~1\SYMANT~1\SymcData\idsdefs\20060922.092\symidsco.sys
2011/04/26 17:40:35.0406 1852 symlcbrd (b226f8a4d780acdf76145b58bb791d5b) C:\WINDOWS\system32\drivers\symlcbrd.sys
2011/04/26 17:40:35.0453 1852 SYMNDIS (b1f616c31575da1535c2a7823c112182) C:\WINDOWS\System32\Drivers\SYMNDIS.SYS
2011/04/26 17:40:35.0531 1852 SYMREDRV (6c0a85982f4e0d672b85a2bfb50a24b5) C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
2011/04/26 17:40:35.0578 1852 SYMTDI (cdda3ba3f7d5b63ff9f85cb478c11473) C:\WINDOWS\System32\Drivers\SYMTDI.SYS
2011/04/26 17:40:35.0687 1852 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/04/26 17:40:35.0765 1852 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/04/26 17:40:35.0828 1852 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/04/26 17:40:35.0875 1852 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/04/26 17:40:35.0953 1852 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/04/26 17:40:36.0046 1852 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/04/26 17:40:36.0125 1852 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/04/26 17:40:36.0281 1852 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\WINDOWS\system32\Drivers\usbaapl.sys
2011/04/26 17:40:36.0343 1852 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
2011/04/26 17:40:36.0453 1852 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/04/26 17:40:36.0515 1852 USBCM (d21cde1c635bcc5053463579eee453cf) C:\WINDOWS\system32\DRIVERS\Sacm2A.sys
2011/04/26 17:40:36.0562 1852 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/04/26 17:40:36.0625 1852 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/04/26 17:40:36.0687 1852 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/04/26 17:40:36.0750 1852 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/04/26 17:40:36.0828 1852 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/04/26 17:40:36.0859 1852 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/04/26 17:40:36.0953 1852 viamraid (fbf18f9f5fb852c2976723587b44f346) C:\WINDOWS\system32\drivers\viamraid.sys
2011/04/26 17:40:37.0093 1852 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/04/26 17:40:37.0156 1852 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/04/26 17:40:37.0234 1852 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/04/26 17:40:37.0359 1852 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/04/26 17:40:37.0453 1852 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/04/26 17:40:37.0500 1852 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/04/26 17:40:37.0718 1852 ================================================================================
2011/04/26 17:40:37.0718 1852 Scan finished
2011/04/26 17:40:37.0718 1852 ================================================================================
|
| | #8 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #9 | |
| | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hi Arne, anbei das LOG von Combofix. Gruß Hallenser Zitat:
|
| | #10 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein verstecktZitat:
Bitte umgehend deinstallieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #11 |
| | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Hallo Arne, das ist der Mist mit vorinstallierten Virenschutzprogrammen. Habe ich schon mehrfach versucht zu deinstallieren - bis dato ohne Erfolg! Hast du vielleicht noch ein Tipp, wie man das hinbekommt? Beste Grüße u. vielen Dank Hallenser |
| | #12 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt Du musst ein Removal-Tool von Norton verwenden => Häufig verwendete Symantec-Programme
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu TR/Kazy.mekml.1 - Festplatte beschädigt, Datein versteckt |
| anti-malware, beschädigt, datei, datein, festplatte, festplatte beschädigt, files, forum, liste, platte, tolles, tr/kazy.mekml.1, versteckt |