![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Fehlermeldungen: Critical Error Damaged hard Drive Clusters detectedWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #16 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Folder::
C:\32788R22FWJFW
File::
c:\windows\system32\drivers\64901638.sys
4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. ![]() 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #17 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Ich habe das ComboFix erneut durchgeführt und mir wurde folgender Log ausgegeben:
__________________Code:
ATTFilter Combofix Logfile: |
| | #18 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
__________________GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ |
| | #19 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Hier sind die angeforderten Logs. GMER log: Code:
ATTFilter GMER Logfile: Code:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows Vista Ultimate Edition
Windows Information: Service Pack 1 (build 6001), 64-bit
Base Board Manufacturer: Acer, Inc.
BIOS Manufacturer: Acer
System Manufacturer: Acer, inc.
System Product Name: Aspire 6930G
Logical Drives Mask: 0x0000005c
Kernel Drivers (total 156):
0x0244D000 \SystemRoot\system32\ntoskrnl.exe
0x02407000 \SystemRoot\system32\hal.dll
0x0060B000 \SystemRoot\system32\kdcom.dll
0x00615000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00642000 \SystemRoot\system32\PSHED.dll
0x00656000 \SystemRoot\system32\CLFS.SYS
0x006B3000 \SystemRoot\system32\CI.dll
0x00800000 \SystemRoot\system32\drivers\Wdf01000.sys
0x008DA000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00A02000 \SystemRoot\System32\Drivers\spny.sys
0x00B36000 \SystemRoot\System32\Drivers\WMILIB.SYS
0x00B3F000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
0x00B6D000 \SystemRoot\system32\drivers\acpi.sys
0x00BC3000 \SystemRoot\system32\drivers\msisadrv.sys
0x00BCD000 \SystemRoot\system32\drivers\pci.sys
0x008E8000 \SystemRoot\System32\drivers\partmgr.sys
0x008FD000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00901000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x0090D000 \SystemRoot\system32\drivers\volmgr.sys
0x00921000 \SystemRoot\System32\drivers\volmgrx.sys
0x00987000 \SystemRoot\System32\drivers\mountmgr.sys
0x00C0A000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x00D1A000 \SystemRoot\system32\drivers\atapi.sys
0x00D22000 \SystemRoot\system32\drivers\ataport.SYS
0x00D46000 \SystemRoot\system32\drivers\msahci.sys
0x00D50000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x00D60000 \SystemRoot\system32\drivers\fltmgr.sys
0x00DA6000 \SystemRoot\system32\drivers\fileinfo.sys
0x00765000 \SystemRoot\System32\Drivers\ksecdd.sys
0x00E0F000 \SystemRoot\system32\drivers\ndis.sys
0x0099A000 \SystemRoot\system32\drivers\msrpc.sys
0x01000000 \SystemRoot\system32\drivers\NETIO.SYS
0x01058000 \SystemRoot\System32\drivers\tcpip.sys
0x011CC000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x0120B000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0138F000 \SystemRoot\system32\drivers\volsnap.sys
0x013D3000 \SystemRoot\System32\Drivers\spldr.sys
0x013DB000 \SystemRoot\System32\Drivers\mup.sys
0x00FD2000 \SystemRoot\System32\drivers\ecache.sys
0x00DBA000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x00DE3000 \SystemRoot\system32\drivers\disk.sys
0x0140D000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x01439000 \SystemRoot\system32\drivers\crcdisk.sys
0x01574000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x01581000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x0158A000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x0158F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x0260B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x03207000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x032E6000 \SystemRoot\System32\drivers\watchdog.sys
0x032F5000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x03301000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x03347000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x03358000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x0340D000 \SystemRoot\system32\DRIVERS\NETw5v64.sys
0x0389B000 \SystemRoot\system32\DRIVERS\L1E60x64.sys
0x038AE000 \SystemRoot\system32\DRIVERS\winbondcir.sys
0x038C6000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x038DC000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
0x038E8000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x038F6000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x0394C000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x0394E000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x0395A000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x03976000 \SystemRoot\System32\Drivers\a68snb5e.SYS
0x039BA000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x0336B000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x033A3000 \SystemRoot\system32\DRIVERS\storport.sys
0x039CD000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x039DA000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x03400000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x02F27000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x02F58000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x02F68000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x02F86000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0300E000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0x030A8000 \SystemRoot\system32\DRIVERS\termdd.sys
0x030BA000 \SystemRoot\system32\DRIVERS\swenum.sys
0x030BC000 \SystemRoot\system32\DRIVERS\ks.sys
0x030F0000 \SystemRoot\system32\DRIVERS\circlass.sys
0x03101000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x0310C000 \SystemRoot\system32\DRIVERS\umbus.sys
0x0311C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x03163000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x0420C000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0436D000 \SystemRoot\system32\drivers\portcls.sys
0x043A8000 \SystemRoot\system32\drivers\drmk.sys
0x043CB000 \SystemRoot\system32\drivers\ksthunk.sys
0x03177000 \SystemRoot\system32\DRIVERS\VSTAZL6.SYS
0x04607000 \SystemRoot\system32\DRIVERS\VSTDPV6.SYS
0x04806000 \SystemRoot\system32\DRIVERS\VSTCNXT6.SYS
0x048CD000 \SystemRoot\system32\drivers\modem.sys
0x048DC000 \SystemRoot\system32\drivers\HdAudio.sys
0x04925000 \SystemRoot\system32\DRIVERS\hidir.sys
0x04930000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x04942000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x0494A000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x04954000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x0495F000 \SystemRoot\System32\Drivers\tcusb.sys
0x04972000 \SystemRoot\system32\drivers\RTSTOR64.SYS
0x04986000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x049A2000 \SystemRoot\System32\Drivers\usbvideo.sys
0x049CC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x049D6000 \SystemRoot\System32\Drivers\Null.SYS
0x049DF000 \SystemRoot\System32\drivers\vga.sys
0x04785000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x049ED000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x049F6000 \SystemRoot\system32\drivers\rdpencdd.sys
0x047AA000 \SystemRoot\System32\Drivers\Msfs.SYS
0x047B5000 \SystemRoot\System32\Drivers\Npfs.SYS
0x047C6000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x047CF000 \SystemRoot\system32\DRIVERS\tdx.sys
0x043D1000 \SystemRoot\system32\DRIVERS\smb.sys
0x07800000 \SystemRoot\system32\drivers\afd.sys
0x0786D000 \SystemRoot\System32\DRIVERS\netbt.sys
0x078B1000 \SystemRoot\system32\DRIVERS\pacer.sys
0x078CF000 \SystemRoot\system32\DRIVERS\netbios.sys
0x078DE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x078F9000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x07947000 \SystemRoot\system32\drivers\nsiproxy.sys
0x07953000 \SystemRoot\system32\drivers\csc.sys
0x079C9000 \SystemRoot\System32\Drivers\dfsc.sys
0x031C8000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x079E6000 \SystemRoot\System32\Drivers\crashdmp.sys
0x01443000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x047EC000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x00020000 \SystemRoot\System32\win32k.sys
0x079F4000 \SystemRoot\System32\drivers\Dxapi.sys
0x043EC000 \SystemRoot\system32\DRIVERS\monitor.sys
0x004D0000 \SystemRoot\System32\TSDDD.dll
0x02F9E000 \SystemRoot\system32\drivers\luafv.sys
0x02FC0000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x00650000 \SystemRoot\System32\cdd.dll
0x0B409000 \SystemRoot\system32\drivers\spsys.sys
0x0B4A3000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x0B4B7000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x0B4EB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x0B4F6000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x0B50E000 \SystemRoot\system32\drivers\HTTP.sys
0x0B5AD000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x0B5D6000 \SystemRoot\system32\DRIVERS\bowser.sys
0x02FDD000 \SystemRoot\System32\drivers\mpsdrv.sys
0x01598000 \SystemRoot\system32\drivers\mrxdav.sys
0x015BF000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x0BE08000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x0BE51000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x0BE70000 \SystemRoot\System32\DRIVERS\srv2.sys
0x0BEA2000 \SystemRoot\System32\DRIVERS\srv.sys
0x0BF39000 \SystemRoot\system32\drivers\peauth.sys
0x0BFEF000 \SystemRoot\System32\Drivers\secdrv.SYS
0x031EA000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0CA07000 \??\C:\Program Files (x86)\CyberLink\PowerDVD8\000.fcl
0x0CA2C000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x0CABA000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x0CADD000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x77410000 \Windows\System32\ntdll.dll
Processes (total 73):
0 System Idle Process
4 System
508 C:\Windows\System32\smss.exe
640 csrss.exe
684 C:\Windows\System32\wininit.exe
704 csrss.exe
740 C:\Windows\System32\services.exe
752 C:\Windows\System32\lsass.exe
760 C:\Windows\System32\lsm.exe
896 C:\Windows\System32\svchost.exe
968 C:\Windows\System32\nvvsvc.exe
996 C:\Windows\System32\svchost.exe
248 C:\Windows\System32\svchost.exe
388 C:\Windows\System32\svchost.exe
596 C:\Windows\System32\svchost.exe
608 C:\Windows\System32\svchost.exe
1060 C:\Windows\System32\audiodg.exe
1084 C:\Windows\System32\svchost.exe
1124 C:\Windows\System32\SLsvc.exe
1172 C:\Windows\System32\svchost.exe
1296 C:\Windows\System32\winlogon.exe
1344 C:\Windows\System32\svchost.exe
1476 C:\Windows\System32\wlanext.exe
1584 C:\Windows\System32\spoolsv.exe
1608 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1620 C:\Windows\System32\svchost.exe
1824 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
1852 C:\Program Files\Dassault Systemes\B17\win_b64\code\bin\CATSysDemon.exe
1884 C:\Program Files\Intel\WiFi\bin\EvtEng.exe
2004 C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\mdm.exe
1684 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
2056 C:\Windows\System32\svchost.exe
2076 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
2140 C:\Windows\System32\rundll32.exe
2196 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
2272 C:\Windows\System32\svchost.exe
2328 C:\Windows\System32\svchost.exe
2352 C:\Windows\System32\SearchIndexer.exe
2416 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2772 WmiPrvSE.exe
2660 C:\Windows\System32\dwm.exe
800 C:\Windows\System32\taskeng.exe
3084 C:\Windows\explorer.exe
3400 C:\Program Files\Windows Defender\MSASCui.exe
3412 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
3428 C:\Windows\RAVCpl64.exe
3480 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3496 C:\Windows\System32\rundll32.exe
3512 C:\Windows\WindowsMobile\wmdSync.exe
3536 C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
3592 C:\Windows\ehome\ehtray.exe
3656 C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
3676 C:\Windows\System32\svchost.exe
3804 C:\Windows\ehome\ehmsas.exe
3816 C:\Program Files (x86)\ICQ7.4\ICQ.exe
3912 C:\Program Files (x86)\Launch Manager\QtZgAcer.EXE
3940 C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
3988 C:\Program Files (x86)\Java\jre6\bin\jusched.exe
4000 C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
4032 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
2084 C:\Users\Seranna\AppData\Roaming\T-Mobile Internet Manager\ouc.exe
2572 C:\Qoobox\Quarantine\C\Users\Seranna\AppData\Local\Temp\RtkBtMnt.exe.vir
3308 C:\Program Files\Windows Media Player\wmpnscfg.exe
1580 C:\Program Files\Windows Media Player\wmpnetwk.exe
3272 C:\Windows\System32\taskeng.exe
2228 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
5084 C:\Windows\System32\wuauclt.exe
1504 C:\Windows\System32\SearchProtocolHost.exe
3176 C:\Windows\System32\conime.exe
5104 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
3284 taskeng.exe
4872 C:\Windows\System32\SearchFilterHost.exe
3700 C:\Users\Seranna\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00100000 (NTFS)
PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
298 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!
|
| | #20 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #21 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Guten Morgen, Arne. ![]() Ich habe nun alle drei Scans durchlaufen lassen. Die SUPERAntiSpyware hat wohl noch zwei Trojaner gefunden, wenn ich das richtig interpretiere. Der ESET-Scan hat einen gefunden. Allerdings lässt sich der Code von dir über "Ausführen" nicht öffnen. Muss ich dabei noch etwas Bestimmtes beachten? Malwarebytes-Scan: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6717
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
29.05.2011 22:43:57
mbam-log-2011-05-29 (22-43-57).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 515480
Laufzeit: 1 Stunde(n), 34 Minute(n), 44 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
SASW-Scan: Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 05/30/2011 at 02:59 AM
Application Version : 4.53.1000
Core Rules Database Version : 7163
Trace Rules Database Version: 4975
Scan type : Complete Scan
Total Scan Time : 04:05:33
Memory items scanned : 578
Memory threats detected : 0
Registry items scanned : 14278
Registry threats detected : 0
File items scanned : 375219
File threats detected : 58
Adware.Tracking Cookie
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@content.yieldmanager[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@bs.serving-sys[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@advertising[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@www.googleadservices[3].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@apmebf[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ad.porta.eol[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@mediaplex[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ad2.adfarm1.adition[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ads.medienhaus[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@fl01.ct2.comclick[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ad.zanox[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@adserver.71i[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@yadro[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ad.71i[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@zbox.zanox[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@atdmt[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@webmasterplan[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@traffictrack[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@zanox[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@msnportal.112.2o7[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@atwola[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ar.atwola[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@www.googleadservices[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@adtech[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@at.atwola[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@zanox-affiliate[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@serving-sys[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@tacoda[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@adfarm1.adition[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ad.yieldmanager[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@doubleclick[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@ad.adc-serv[2].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@a7.adserver01[1].txt
C:\Users\Seranna\AppData\Roaming\Microsoft\Windows\Cookies\seranna@sevenoneintermedia.112.2o7[1].txt
bc.youporn.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
de.mediaplanet.streamingbolaget.se [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
files.youporn.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
findiko.de [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
ia.media-imdb.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
macromedia.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
media.kyte.tv [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
media.mtvnservices.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
media.socialvibe.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
media01.kyte.tv [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
media1.break.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
oddcast.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
pornoprinzen.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
secure-us.imrworldwide.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
stat.radioblogclub.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
static.youporn.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
vfsexb.gmx.net [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
vfsexd.gmx.net [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
www.ardmediathek.de [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
www.sunporno.com [ C:\Users\Seranna\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\9L88T9HC ]
Trojan.Agent/Gen-Frauder
C:\SYSTEM VOLUME INFORMATION\SYSTEMRESTORE\FRSTAGING\WINDOWS\SETUP\SCRIPTS\BIESTART.EXE
C:\WINDOWS\SETUP\SCRIPTS\BIESTART.EXE
Trojan.Agent/Gen-OnlineGames[Wilao]
C:\SYSTEM VOLUME INFORMATION\SYSTEMRESTORE\FRSTAGING\WINDOWS\SETUP\SCRIPTS\START.EXE
C:\WINDOWS\SETUP\SCRIPTS\START.EXE
Der Pfad, wo ESET einen Trojanner gefunden hat: Code:
ATTFilter C:\Users\Seranna\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\349bcb5a-2e2bf805 Java/TrojanDownloader.OpenStream.NBV trojan
|
| | #22 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detectedZitat:
Ansonsten waren da keine aufregenden Sachen bei. Rechner soweit wieder im Lot?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #23 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Ich habe die beiden Funde entfernen lassen. Sind damit die Trojaner nun weg? Da bin ich ja wirklich froh, dass sonst nichts Gravierendes mehr zu finden war. ![]() Vieeeelen, vielen Dank für deine Hilfe! Alleine hätte ich das nicht geschafft. Deine Erklärungen waren spitze und auch für Computer-"Analphabeten" wie mich sehr gut nachzuvollziehen. Der Rechner läuft nun wieder soweit normal, ich habe alle meine Dateien zurück und kann auch problemlos darauf zugreifen. *freu* Wie kann ich mich erkenntlich zeigen? Ich habe gesehen, dass ihr ein Spendenkonto habt...da werde ich euch mit einer Spende unterstützen. Wirklich toll, euer Board!!! Es gehört ein riesiges Lob an alle, die sich so dafür einsetzen, anderen bei ihren Problemen zu helfen. Nun kann ich den IE8 und das SP2 draufspielen, oder? Herzlichen Dank für Alles, Sarina |
| | #24 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detectedZitat:
SP2 für Vista und den IE8 würde ich aber gesondert und nicht unbedingt über Windowsupdate installieren: SP2/IE8 für Windows Vista (x64)
Achte beim Setup des IE8 wieder dadrauf, dass vorher möglichst alle Programme beendet und der Virenscanner deaktiviert wurde. Im Setup selbst bitte nicht an dem Verbesserungsprogramm teilnehmen (oder wie MS das nennt) und auch KEINE Updates über das Setup installieren. Die installieren wir später, ich sag dir dann wie. Melde dich wenn SP2/IE8 drauf sind. Edit: Den IE9 könnte man auch schon gleich nehmen => http://www.chip.de/downloads/Interne..._41980148.html
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (30.05.2011 um 14:22 Uhr) |
| | #25 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Ich habe nun erfolgreich das SP2 und den IE8 draufgespielt. Bei dem IE9 gab es allerdings Probleme, es war kein Haken vorhanden, bei dem ich die Updates hätte deaktivieren können. Des Weiteren bekam ich die Meldung, dass es noch nicht in der passenden Sprache vorhanden sei. |
| | #26 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detectedZitat:
Dann wären wir durch! ![]() Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #27 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Ich habe nun alle Updates gezogen: Windows war schon auf dem neusten Stand. Als neuen PDF-Reader habe ich den Foxit genommen. Der Flash-Player ist aktualisiert, ebenso Java. Heißt das, mein Notebook ist nun wieder in Ordnung? Ich bin wirklich begeistert. ![]() 1000 Dank für deine Hilfe und auch die zusätzlichen Informationen. Euer Forum ist wirklich einsame Klasse!!! ![]() Ich werde mich erkenntlich zeigen, auch wenn es mir nur in Form einer Spende möglich ist. Herzlichen Dank für deine Hilfe. |
| | #28 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detectedZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #29 |
![]() | Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected Eine Spende ist unterwegs und mein Rechner läuft seit gestern wieder 1A...er ist sogar deutlich schneller als vorher!!! ![]() Nochmals vielen Dank und weiterhin alles Gute für dieses Forum. Liebe Grüße, Sarina |
![]() |
| Themen zu Fehlermeldungen: Critical Error Damaged hard Drive Clusters detected |
| 64-bit, 7-zip, antivir, autorun, avira, bho, black, device driver, entfernen, error, excel, fehlermeldung, firefox, flash player, format, install.exe, installation, keine dateien, launch, microsoft office word, mozilla, object, oldtimer, plug-in, problem, realtek, registry, rundll, scan, searchplugins, security, shell32.dll, software, sptd.sys, start menu, studio, svchost.exe, syswow64, t-mobile, trojaner, trojaner eingefangen, udp, usb 2.0, vista |