![]() |
|
Log-Analyse und Auswertung: Schwarzer Bildschirm, Dateien verstecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() | ![]() Schwarzer Bildschirm, Dateien versteckt ... und hier der MBR Check ... Ein schönes Wochenende Mercury MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Medion BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Medion System Product Name: S5610 Logical Drives Mask: 0x0001001c Kernel Drivers (total 151): 0x82A07000 \SystemRoot\system32\ntkrnlpa.exe 0x82DC1000 \SystemRoot\system32\hal.dll 0x80407000 \SystemRoot\system32\kdcom.dll 0x8040E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8047E000 \SystemRoot\system32\PSHED.dll 0x8048F000 \SystemRoot\system32\BOOTVID.dll 0x80497000 \SystemRoot\system32\CLFS.SYS 0x804D8000 \SystemRoot\system32\CI.dll 0x8060E000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8068A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80697000 \SystemRoot\system32\drivers\acpi.sys 0x806DD000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E6000 \SystemRoot\system32\drivers\msisadrv.sys 0x806EE000 \SystemRoot\system32\drivers\pci.sys 0x80715000 \SystemRoot\System32\drivers\partmgr.sys 0x80724000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80727000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80731000 \SystemRoot\system32\drivers\volmgr.sys 0x80740000 \SystemRoot\System32\drivers\volmgrx.sys 0x8078A000 \SystemRoot\System32\drivers\mountmgr.sys 0x8079A000 \SystemRoot\system32\drivers\atapi.sys 0x807A2000 \SystemRoot\system32\drivers\ataport.SYS 0x807C0000 \SystemRoot\system32\drivers\msahci.sys 0x807CA000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x807D8000 \SystemRoot\system32\DRIVERS\jraid.sys 0x805B8000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS 0x83402000 \SystemRoot\system32\drivers\fltmgr.sys 0x83434000 \SystemRoot\system32\drivers\fileinfo.sys 0x83444000 \SystemRoot\System32\Drivers\ksecdd.sys 0x834B5000 \SystemRoot\system32\drivers\ndis.sys 0x835C0000 \SystemRoot\system32\drivers\msrpc.sys 0x83600000 \SystemRoot\system32\drivers\NETIO.SYS 0x8363B000 \SystemRoot\System32\drivers\tcpip.sys 0x83728000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8AE04000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8AF14000 \SystemRoot\system32\drivers\volsnap.sys 0x8AF4D000 \SystemRoot\System32\Drivers\spldr.sys 0x8AF55000 \SystemRoot\System32\Drivers\mup.sys 0x8AF64000 \SystemRoot\System32\drivers\ecache.sys 0x8AF8B000 \SystemRoot\system32\drivers\disk.sys 0x8AF9C000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8AFBD000 \SystemRoot\system32\drivers\crcdisk.sys 0x8AFE8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8AFF3000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8F00E000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8F521000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8F5C1000 \SystemRoot\System32\drivers\watchdog.sys 0x83743000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8F5CD000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8F809000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8F847000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8FA0C000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8FD93000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8FDB4000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8FDC7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8F856000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8FDD2000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8FDD4000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8FDDF000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8FDF7000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8F885000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F894000 \SystemRoot\System32\Drivers\tosrfcom.sys 0x8F8A4000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8F8D3000 \SystemRoot\system32\DRIVERS\storport.sys 0x8FA00000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8F914000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8F92B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8F936000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8F959000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8F968000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F97C000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F991000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8FDFB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F9A1000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F9CB000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F9D5000 \SystemRoot\system32\DRIVERS\umbus.sys 0x9000C000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x90041000 \SystemRoot\system32\DRIVERS\tosporte.sys 0x9004C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9005D000 \SystemRoot\system32\drivers\HdAudio.sys 0x9009C000 \SystemRoot\system32\drivers\portcls.sys 0x900C9000 \SystemRoot\system32\drivers\drmk.sys 0x9040F000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x9061B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x90624000 \SystemRoot\System32\Drivers\Null.SYS 0x9062B000 \SystemRoot\System32\Drivers\Beep.SYS 0x90632000 \SystemRoot\System32\drivers\vga.sys 0x9063E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x9065F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90667000 \SystemRoot\system32\drivers\rdpencdd.sys 0x9066F000 \SystemRoot\System32\Drivers\Msfs.SYS 0x9067A000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90688000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x90691000 \SystemRoot\system32\DRIVERS\tdx.sys 0x906A7000 \SystemRoot\system32\DRIVERS\smb.sys 0x906BB000 \SystemRoot\system32\drivers\afd.sys 0x90703000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90735000 \SystemRoot\system32\DRIVERS\pacer.sys 0x9074B000 \SystemRoot\system32\DRIVERS\netbios.sys 0x90759000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9076C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x90772000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x907AE000 \SystemRoot\system32\drivers\nsiproxy.sys 0x907B8000 \SystemRoot\System32\Drivers\dfsc.sys 0x907CF000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x907F5000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x900EE000 \SystemRoot\System32\Drivers\fastfat.SYS 0x90116000 \SystemRoot\system32\DRIVERS\ATSwpDrv.sys 0x90139000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x9014C000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x90163000 \SystemRoot\System32\Drivers\usbvideo.sys 0x90400000 \SystemRoot\system32\DRIVERS\tosrfusb.sys 0x90184000 \SystemRoot\system32\DRIVERS\tosrfbd.sys 0x901A5000 \SystemRoot\system32\DRIVERS\Tosrfhid.sys 0x907F7000 \SystemRoot\System32\Drivers\tosrfbnp.sys 0x901B8000 \SystemRoot\system32\DRIVERS\tosrfnds.sys 0x901BD000 \SystemRoot\System32\Drivers\crashdmp.sys 0x901CA000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x901D5000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x99E30000 \SystemRoot\System32\win32k.sys 0x901DF000 \SystemRoot\System32\drivers\Dxapi.sys 0x901E9000 \SystemRoot\system32\DRIVERS\monitor.sys 0x9A050000 \SystemRoot\System32\TSDDD.dll 0x9A070000 \SystemRoot\System32\cdd.dll 0x8F9E2000 \SystemRoot\system32\drivers\luafv.sys 0x8F5D8000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x90000000 \SystemRoot\system32\DRIVERS\Sftvollh.sys 0x9CA01000 \SystemRoot\system32\drivers\spsys.sys 0x9CAB1000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9CAC1000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9CAEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9CAF5000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9CB08000 \SystemRoot\system32\drivers\HTTP.sys 0x9CB75000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9CB92000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9CBAB000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9CBC0000 \SystemRoot\system32\drivers\mrxdav.sys 0x9CBE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9E009000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9E042000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9E05A000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9E082000 \SystemRoot\System32\DRIVERS\srv.sys 0x9E0E9000 \SystemRoot\system32\drivers\peauth.sys 0x9E1C7000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA040A000 \SystemRoot\system32\DRIVERS\Sftfslh.sys 0xA0496000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys 0xA04CC000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA04D8000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys 0xA04E1000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA04F7000 \??\C:\Users\**\AppData\Local\Temp\pgldqpoc.sys 0x775C0000 \Windows\System32\ntdll.dll Processes (total 87): 0 System Idle Process 4 System 420 C:\Windows\System32\smss.exe 688 csrss.exe 744 C:\Windows\System32\wininit.exe 752 csrss.exe 788 C:\Windows\System32\services.exe 820 C:\Windows\System32\lsass.exe 828 C:\Windows\System32\lsm.exe 968 C:\Windows\System32\winlogon.exe 980 C:\Windows\System32\svchost.exe 1056 C:\Program Files\Softex\OmniPass\OmniServ.exe 1096 C:\Windows\System32\svchost.exe 1140 C:\Windows\System32\svchost.exe 1244 C:\Windows\System32\Ati2evxx.exe 1268 C:\Windows\System32\svchost.exe 1308 C:\Windows\System32\svchost.exe 1324 C:\Windows\System32\svchost.exe 1412 C:\Windows\System32\audiodg.exe 1432 C:\Windows\System32\svchost.exe 1480 C:\Windows\System32\SLsvc.exe 1496 C:\Windows\System32\svchost.exe 1592 C:\Windows\System32\svchost.exe 1792 C:\Windows\System32\spoolsv.exe 1816 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1836 C:\Windows\System32\svchost.exe 2020 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 756 C:\Windows\System32\Ati2evxx.exe 1876 C:\Windows\System32\svchost.exe 2108 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 2180 C:\Windows\System32\IoctlSvc.exe 2196 C:\Windows\System32\svchost.exe 2208 C:\Windows\System32\PSIService.exe 2272 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2496 C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe 2592 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2644 C:\Windows\System32\svchost.exe 2748 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2780 C:\Windows\System32\svchost.exe 2808 C:\Windows\System32\SearchIndexer.exe 2856 C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe 3124 C:\Windows\System32\taskeng.exe 3348 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE 3972 C:\Windows\System32\taskeng.exe 4008 C:\Windows\System32\dwm.exe 4064 C:\Windows\explorer.exe 3460 C:\Windows\RtHDVCpl.exe 3456 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe 2248 C:\Program Files\Softex\OmniPass\scureapp.exe 3056 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3524 C:\Program Files\Softex\OmniPass\opvapp.exe 3108 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2136 C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe 3628 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 3672 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 652 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3844 C:\Program Files\Common Files\Java\Java Update\jusched.exe 296 C:\Program Files\Windows Sidebar\sidebar.exe 3388 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe 3912 C:\Windows\ehome\ehtray.exe 3644 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 2760 C:\Program Files\Windows Media Player\wmpnscfg.exe 3964 C:\Program Files\Windows Media Player\wmpnetwk.exe 2236 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 3248 C:\Program Files\OpenOffice.org 3\program\soffice.exe 4280 C:\Windows\ehome\ehmsas.exe 4760 C:\Program Files\OpenOffice.org 3\program\soffice.bin 5020 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe 5200 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 5220 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 5280 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe 5444 C:\Windows\System32\svchost.exe 5788 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 5836 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe 5996 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe 2764 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe 4556 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3564 C:\Windows\System32\wuauclt.exe 6100 C:\Program Files\Internet Explorer\iexplore.exe 3500 C:\Program Files\Internet Explorer\iexplore.exe 3704 C:\Windows\System32\Macromed\Flash\FlashUtil10q_ActiveX.exe 3536 C:\Program Files\Internet Explorer\iexplore.exe 5736 C:\Program Files\Internet Explorer\iexplore.exe 3152 C:\Windows\System32\SearchProtocolHost.exe 5560 C:\Windows\System32\SearchFilterHost.exe 2732 C:\Users\**\Desktop\MBRCheck.exe 5000 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000046`91100000 (FAT32) \\.\Q: --> error 5 PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Themen zu Schwarzer Bildschirm, Dateien versteckt |
antivir, autorun, avira, bho, bildschirm, checkpoint, conduit, dateien versteckt, document, ebay, error, excel.exe, firefox, flash player, geld, google, google chrome, home, iexplore.exe, install.exe, installation, intranet, logfile, microsoft office word, mozilla, msvcr80.dll, office 2007, oldtimer, plug-in, realtek, registry, sched.exe, schwarzer bildschirm, security, security update, senden, shell32.dll, software, start menu, svchost.exe, trojan.fakems, trojaner, usb 2.0, vista |