Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schwarzer Bildschirm, Dateien versteckt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 03.06.2011, 19:55   #16
mercury
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



... und hier der MBR Check ...

Ein schönes Wochenende
Mercury


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Medion
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Medion
System Product Name: S5610
Logical Drives Mask: 0x0001001c

Kernel Drivers (total 151):
0x82A07000 \SystemRoot\system32\ntkrnlpa.exe
0x82DC1000 \SystemRoot\system32\hal.dll
0x80407000 \SystemRoot\system32\kdcom.dll
0x8040E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8047E000 \SystemRoot\system32\PSHED.dll
0x8048F000 \SystemRoot\system32\BOOTVID.dll
0x80497000 \SystemRoot\system32\CLFS.SYS
0x804D8000 \SystemRoot\system32\CI.dll
0x8060E000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8068A000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80697000 \SystemRoot\system32\drivers\acpi.sys
0x806DD000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806E6000 \SystemRoot\system32\drivers\msisadrv.sys
0x806EE000 \SystemRoot\system32\drivers\pci.sys
0x80715000 \SystemRoot\System32\drivers\partmgr.sys
0x80724000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80727000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80731000 \SystemRoot\system32\drivers\volmgr.sys
0x80740000 \SystemRoot\System32\drivers\volmgrx.sys
0x8078A000 \SystemRoot\System32\drivers\mountmgr.sys
0x8079A000 \SystemRoot\system32\drivers\atapi.sys
0x807A2000 \SystemRoot\system32\drivers\ataport.SYS
0x807C0000 \SystemRoot\system32\drivers\msahci.sys
0x807CA000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x807D8000 \SystemRoot\system32\DRIVERS\jraid.sys
0x805B8000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x83402000 \SystemRoot\system32\drivers\fltmgr.sys
0x83434000 \SystemRoot\system32\drivers\fileinfo.sys
0x83444000 \SystemRoot\System32\Drivers\ksecdd.sys
0x834B5000 \SystemRoot\system32\drivers\ndis.sys
0x835C0000 \SystemRoot\system32\drivers\msrpc.sys
0x83600000 \SystemRoot\system32\drivers\NETIO.SYS
0x8363B000 \SystemRoot\System32\drivers\tcpip.sys
0x83728000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8AE04000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8AF14000 \SystemRoot\system32\drivers\volsnap.sys
0x8AF4D000 \SystemRoot\System32\Drivers\spldr.sys
0x8AF55000 \SystemRoot\System32\Drivers\mup.sys
0x8AF64000 \SystemRoot\System32\drivers\ecache.sys
0x8AF8B000 \SystemRoot\system32\drivers\disk.sys
0x8AF9C000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8AFBD000 \SystemRoot\system32\drivers\crcdisk.sys
0x8AFE8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8AFF3000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8F00E000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x8F521000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8F5C1000 \SystemRoot\System32\drivers\watchdog.sys
0x83743000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8F5CD000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8F809000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8F847000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8FA0C000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
0x8FD93000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8FDB4000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8FDC7000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8F856000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8FDD2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8FDD4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8FDDF000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8FDF7000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8F885000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8F894000 \SystemRoot\System32\Drivers\tosrfcom.sys
0x8F8A4000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8F8D3000 \SystemRoot\system32\DRIVERS\storport.sys
0x8FA00000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8F914000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8F92B000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8F936000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8F959000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8F968000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8F97C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8F991000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FDFB000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8F9A1000 \SystemRoot\system32\DRIVERS\ks.sys
0x8F9CB000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8F9D5000 \SystemRoot\system32\DRIVERS\umbus.sys
0x9000C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x90041000 \SystemRoot\system32\DRIVERS\tosporte.sys
0x9004C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x9005D000 \SystemRoot\system32\drivers\HdAudio.sys
0x9009C000 \SystemRoot\system32\drivers\portcls.sys
0x900C9000 \SystemRoot\system32\drivers\drmk.sys
0x9040F000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x9061B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x90624000 \SystemRoot\System32\Drivers\Null.SYS
0x9062B000 \SystemRoot\System32\Drivers\Beep.SYS
0x90632000 \SystemRoot\System32\drivers\vga.sys
0x9063E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x9065F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x90667000 \SystemRoot\system32\drivers\rdpencdd.sys
0x9066F000 \SystemRoot\System32\Drivers\Msfs.SYS
0x9067A000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90688000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x90691000 \SystemRoot\system32\DRIVERS\tdx.sys
0x906A7000 \SystemRoot\system32\DRIVERS\smb.sys
0x906BB000 \SystemRoot\system32\drivers\afd.sys
0x90703000 \SystemRoot\System32\DRIVERS\netbt.sys
0x90735000 \SystemRoot\system32\DRIVERS\pacer.sys
0x9074B000 \SystemRoot\system32\DRIVERS\netbios.sys
0x90759000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x9076C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x90772000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x907AE000 \SystemRoot\system32\drivers\nsiproxy.sys
0x907B8000 \SystemRoot\System32\Drivers\dfsc.sys
0x907CF000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x907F5000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x900EE000 \SystemRoot\System32\Drivers\fastfat.SYS
0x90116000 \SystemRoot\system32\DRIVERS\ATSwpDrv.sys
0x90139000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x9014C000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x90163000 \SystemRoot\System32\Drivers\usbvideo.sys
0x90400000 \SystemRoot\system32\DRIVERS\tosrfusb.sys
0x90184000 \SystemRoot\system32\DRIVERS\tosrfbd.sys
0x901A5000 \SystemRoot\system32\DRIVERS\Tosrfhid.sys
0x907F7000 \SystemRoot\System32\Drivers\tosrfbnp.sys
0x901B8000 \SystemRoot\system32\DRIVERS\tosrfnds.sys
0x901BD000 \SystemRoot\System32\Drivers\crashdmp.sys
0x901CA000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x901D5000 \SystemRoot\System32\Drivers\dump_msahci.sys
0x99E30000 \SystemRoot\System32\win32k.sys
0x901DF000 \SystemRoot\System32\drivers\Dxapi.sys
0x901E9000 \SystemRoot\system32\DRIVERS\monitor.sys
0x9A050000 \SystemRoot\System32\TSDDD.dll
0x9A070000 \SystemRoot\System32\cdd.dll
0x8F9E2000 \SystemRoot\system32\drivers\luafv.sys
0x8F5D8000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x90000000 \SystemRoot\system32\DRIVERS\Sftvollh.sys
0x9CA01000 \SystemRoot\system32\drivers\spsys.sys
0x9CAB1000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9CAC1000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9CAEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9CAF5000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9CB08000 \SystemRoot\system32\drivers\HTTP.sys
0x9CB75000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9CB92000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9CBAB000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9CBC0000 \SystemRoot\system32\drivers\mrxdav.sys
0x9CBE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9E009000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9E042000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9E05A000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9E082000 \SystemRoot\System32\DRIVERS\srv.sys
0x9E0E9000 \SystemRoot\system32\drivers\peauth.sys
0x9E1C7000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA040A000 \SystemRoot\system32\DRIVERS\Sftfslh.sys
0xA0496000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys
0xA04CC000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA04D8000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys
0xA04E1000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xA04F7000 \??\C:\Users\**\AppData\Local\Temp\pgldqpoc.sys
0x775C0000 \Windows\System32\ntdll.dll

Processes (total 87):
0 System Idle Process
4 System
420 C:\Windows\System32\smss.exe
688 csrss.exe
744 C:\Windows\System32\wininit.exe
752 csrss.exe
788 C:\Windows\System32\services.exe
820 C:\Windows\System32\lsass.exe
828 C:\Windows\System32\lsm.exe
968 C:\Windows\System32\winlogon.exe
980 C:\Windows\System32\svchost.exe
1056 C:\Program Files\Softex\OmniPass\OmniServ.exe
1096 C:\Windows\System32\svchost.exe
1140 C:\Windows\System32\svchost.exe
1244 C:\Windows\System32\Ati2evxx.exe
1268 C:\Windows\System32\svchost.exe
1308 C:\Windows\System32\svchost.exe
1324 C:\Windows\System32\svchost.exe
1412 C:\Windows\System32\audiodg.exe
1432 C:\Windows\System32\svchost.exe
1480 C:\Windows\System32\SLsvc.exe
1496 C:\Windows\System32\svchost.exe
1592 C:\Windows\System32\svchost.exe
1792 C:\Windows\System32\spoolsv.exe
1816 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1836 C:\Windows\System32\svchost.exe
2020 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
756 C:\Windows\System32\Ati2evxx.exe
1876 C:\Windows\System32\svchost.exe
2108 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
2180 C:\Windows\System32\IoctlSvc.exe
2196 C:\Windows\System32\svchost.exe
2208 C:\Windows\System32\PSIService.exe
2272 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2496 C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
2592 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
2644 C:\Windows\System32\svchost.exe
2748 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
2780 C:\Windows\System32\svchost.exe
2808 C:\Windows\System32\SearchIndexer.exe
2856 C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
3124 C:\Windows\System32\taskeng.exe
3348 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
3972 C:\Windows\System32\taskeng.exe
4008 C:\Windows\System32\dwm.exe
4064 C:\Windows\explorer.exe
3460 C:\Windows\RtHDVCpl.exe
3456 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
2248 C:\Program Files\Softex\OmniPass\scureapp.exe
3056 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3524 C:\Program Files\Softex\OmniPass\opvapp.exe
3108 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2136 C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
3628 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3672 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
652 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
3844 C:\Program Files\Common Files\Java\Java Update\jusched.exe
296 C:\Program Files\Windows Sidebar\sidebar.exe
3388 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
3912 C:\Windows\ehome\ehtray.exe
3644 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
2760 C:\Program Files\Windows Media Player\wmpnscfg.exe
3964 C:\Program Files\Windows Media Player\wmpnetwk.exe
2236 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
3248 C:\Program Files\OpenOffice.org 3\program\soffice.exe
4280 C:\Windows\ehome\ehmsas.exe
4760 C:\Program Files\OpenOffice.org 3\program\soffice.bin
5020 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
5200 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
5220 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
5280 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
5444 C:\Windows\System32\svchost.exe
5788 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
5836 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
5996 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
2764 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
4556 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
3564 C:\Windows\System32\wuauclt.exe
6100 C:\Program Files\Internet Explorer\iexplore.exe
3500 C:\Program Files\Internet Explorer\iexplore.exe
3704 C:\Windows\System32\Macromed\Flash\FlashUtil10q_ActiveX.exe
3536 C:\Program Files\Internet Explorer\iexplore.exe
5736 C:\Program Files\Internet Explorer\iexplore.exe
3152 C:\Windows\System32\SearchProtocolHost.exe
5560 C:\Windows\System32\SearchFilterHost.exe
2732 C:\Users\**\Desktop\MBRCheck.exe
5000 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000046`91100000 (FAT32)
\\.\Q: --> error 5

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

 

Themen zu Schwarzer Bildschirm, Dateien versteckt
antivir, autorun, avira, bho, bildschirm, checkpoint, conduit, dateien versteckt, document, ebay, error, excel.exe, firefox, flash player, geld, google, google chrome, home, iexplore.exe, install.exe, installation, intranet, logfile, microsoft office word, mozilla, msvcr80.dll, office 2007, oldtimer, plug-in, realtek, registry, sched.exe, schwarzer bildschirm, security, security update, senden, shell32.dll, software, start menu, svchost.exe, trojan.fakems, trojaner, usb 2.0, vista




Ähnliche Themen: Schwarzer Bildschirm, Dateien versteckt


  1. Schwarzer bildschirm beim start von windows kurz und links oben ein schwarzer kasten der ladet-keine rechte die anwendungen zu benutzen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2014 (5)
  2. Dateien auf USB-Stick Verknüpfungen echte Dateien versteckt
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (5)
  3. weißer bildschirm, schwarzer bildschirm, maus laggs nach systemstart, mausbewegungen in boxen.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2013 (3)
  4. Dateien und Programme versteckt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  5. weißer Bildschirm bitten warten Sie jetzt schwarzer Bildschirm
    Log-Analyse und Auswertung - 13.04.2012 (1)
  6. Schwarzer Desktop, Icons versteckt, "delayed write failed..."
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (48)
  7. Schwarzer Bildschirm, versteckte Dateien, tausende Fehlermeldungen - Wahrscheinlich Root-Kill
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  8. [doppelt] Schwarzer Bildschirm, versteckte Dateien
    Mülltonne - 07.11.2011 (1)
  9. TR/Spy.Web.H und windows-virus w32/Indus.A, schwarzer Bildschirm, scheinbar alle Dateien weg
    Log-Analyse und Auswertung - 01.10.2011 (6)
  10. "Festplatte beschädigt"-Meldungen, schwarzer Desktop, alle Dateien versteckt
    Log-Analyse und Auswertung - 01.06.2011 (12)
  11. Windows Vista Recovery(Festplatte Defekt)Trojaner dazu schwarzer Bildschirm und alle Daten versteckt
    Log-Analyse und Auswertung - 31.05.2011 (7)
  12. Trojaner: Schwarzer Bildschirm, Dateien versteckt
    Log-Analyse und Auswertung - 30.05.2011 (9)
  13. Schwarzer Bildschrim, Dateien versteckt
    Log-Analyse und Auswertung - 30.05.2011 (33)
  14. Schwarzer Bildschirm, alle dateien versteckt, hdd angeblich defekt
    Log-Analyse und Auswertung - 27.05.2011 (21)
  15. Festplatte beschädigt, Dateien verschwunden, schwarzer Bildschirm
    Log-Analyse und Auswertung - 21.05.2011 (1)
  16. ebenfalls TR/Kazy.mehl.1 eingefangen, schwarzer Bildschirm, Dateien verschwunden
    Log-Analyse und Auswertung - 25.04.2011 (3)
  17. TR/Kazy.mehl.1 eingefangen, schwarzer Bildschirm, meldet mir Festplattenfehler, Dateien verschwunden
    Log-Analyse und Auswertung - 25.04.2011 (1)

Zum Thema Schwarzer Bildschirm, Dateien versteckt - ... und hier der MBR Check ... Ein schönes Wochenende Mercury MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 - Schwarzer Bildschirm, Dateien versteckt...
Archiv
Du betrachtest: Schwarzer Bildschirm, Dateien versteckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.