Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: html/crypted.gen + runtime 226

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2011, 23:20   #16
Dela
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



WoW geht wieder, hatte scheinbar nur irgendwie den Pfad verloren.
Den Check hatte ich vergessen, der Tag nähert sich für mich eben doch mit großen Schritten dem Ende, tut mir leid

Hier jedoch der Inhalt des Files:

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:	Quanta
BIOS Manufacturer:		Hewlett-Packard
System Manufacturer:		Hewlett-Packard
System Product Name:		HP Pavilion dv5 Notebook PC
Logical Drives Mask:		0x0000001c

Kernel Drivers (total 210):
  0x82206000 \SystemRoot\system32\ntkrnlpa.exe
  0x825C0000 \SystemRoot\system32\hal.dll
  0x8040D000 \SystemRoot\system32\kdcom.dll
  0x80414000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x80484000 \SystemRoot\system32\PSHED.dll
  0x80495000 \SystemRoot\system32\BOOTVID.dll
  0x8049D000 \SystemRoot\system32\CLFS.SYS
  0x804DE000 \SystemRoot\system32\CI.dll
  0x8060F000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x8068E000 \SystemRoot\system32\drivers\acpi.sys
  0x806D4000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x806DD000 \SystemRoot\system32\drivers\msisadrv.sys
  0x806E5000 \SystemRoot\system32\drivers\pci.sys
  0x8070C000 \SystemRoot\system32\drivers\isapnp.sys
  0x8071B000 \SystemRoot\system32\drivers\mpio.sys
  0x80737000 \SystemRoot\System32\drivers\partmgr.sys
  0x80746000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x80749000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x80753000 \SystemRoot\system32\drivers\volmgr.sys
  0x80762000 \SystemRoot\System32\drivers\volmgrx.sys
  0x807AC000 \SystemRoot\system32\drivers\intelide.sys
  0x807B3000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x807C1000 \SystemRoot\system32\drivers\pciide.sys
  0x807C8000 \SystemRoot\system32\drivers\aliide.sys
  0x807CF000 \SystemRoot\system32\drivers\amdide.sys
  0x807D6000 \SystemRoot\system32\drivers\cmdide.sys
  0x807DE000 \SystemRoot\System32\drivers\mountmgr.sys
  0x805BE000 \SystemRoot\system32\drivers\msdsm.sys
  0x805D8000 \SystemRoot\system32\drivers\nvraid.sys
  0x8380D000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8382E000 \SystemRoot\system32\drivers\viaide.sys
  0x83836000 \SystemRoot\system32\DRIVERS\iaStor.sys
  0x83904000 \SystemRoot\system32\drivers\iastorv.sys
  0x839A5000 \SystemRoot\system32\drivers\atapi.sys
  0x839AD000 \SystemRoot\system32\drivers\ataport.SYS
  0x839CB000 \SystemRoot\system32\drivers\lsi_scsi.sys
  0x83A01000 \SystemRoot\system32\drivers\storport.sys
  0x83A42000 \SystemRoot\system32\drivers\nvstor.sys
  0x83A4F000 \SystemRoot\system32\drivers\msahci.sys
  0x83A59000 \SystemRoot\system32\drivers\hpcisss.sys
  0x83A64000 \SystemRoot\system32\drivers\adp94xx.sys
  0x83ACE000 \SystemRoot\system32\drivers\adpahci.sys
  0x83B1A000 \SystemRoot\system32\drivers\adpu160m.sys
  0x83B35000 \SystemRoot\system32\drivers\SCSIPORT.SYS
  0x83B5B000 \SystemRoot\system32\drivers\adpu320.sys
  0x83B81000 \SystemRoot\system32\drivers\djsvs.sys
  0x83B95000 \SystemRoot\system32\drivers\arc.sys
  0x83BAB000 \SystemRoot\system32\drivers\arcsas.sys
  0x8AE0A000 \SystemRoot\system32\drivers\elxstor.sys
  0x8AE9E000 \SystemRoot\system32\drivers\i2omp.sys
  0x8AEA8000 \SystemRoot\system32\drivers\iirsp.sys
  0x8AEB8000 \SystemRoot\system32\drivers\iteatapi.sys
  0x8AEC4000 \SystemRoot\system32\drivers\iteraid.sys
  0x8AED0000 \SystemRoot\system32\drivers\lsi_fc.sys
  0x8AEEA000 \SystemRoot\system32\drivers\lsi_sas.sys
  0x8AF02000 \SystemRoot\system32\drivers\megasas.sys
  0x8AF0C000 \SystemRoot\system32\drivers\megasr.sys
  0x8AFC3000 \SystemRoot\system32\drivers\mraid35x.sys
  0x8AFCE000 \SystemRoot\system32\drivers\nfrd960.sys
  0x8B00B000 \SystemRoot\system32\drivers\ql2300.sys
  0x8B143000 \SystemRoot\system32\drivers\ql40xx.sys
  0x8B198000 \SystemRoot\system32\drivers\sisraid2.sys
  0x8B1A5000 \SystemRoot\system32\drivers\sisraid4.sys
  0x8B1BA000 \SystemRoot\system32\drivers\symc8xx.sys
  0x8B1C6000 \SystemRoot\system32\drivers\sym_hi.sys
  0x8B1D1000 \SystemRoot\system32\drivers\sym_u3.sys
  0x83BC1000 \SystemRoot\system32\drivers\uliahci.sys
  0x8B1DC000 \SystemRoot\system32\drivers\ulsata.sys
  0x8B20E000 \SystemRoot\system32\drivers\ulsata2.sys
  0x8B23A000 \SystemRoot\system32\drivers\vsmraid.sys
  0x8B25B000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8B28D000 \SystemRoot\system32\drivers\fileinfo.sys
  0x8B29D000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B405000 \SystemRoot\system32\drivers\ndis.sys
  0x8B510000 \SystemRoot\system32\drivers\msrpc.sys
  0x8B53B000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B30E000 \SystemRoot\System32\drivers\tcpip.sys
  0x8B576000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x8B609000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B719000 \SystemRoot\system32\drivers\wd.sys
  0x8B721000 \SystemRoot\system32\drivers\volsnap.sys
  0x8B75A000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B762000 \SystemRoot\System32\Drivers\SmartDefragDriver.sys
  0x8B769000 \SystemRoot\system32\drivers\sbp2port.sys
  0x8B77E000 \SystemRoot\System32\Drivers\mup.sys
  0x8B78D000 \SystemRoot\System32\drivers\ecache.sys
  0x8B7B4000 \SystemRoot\system32\DRIVERS\hpdskflt.sys
  0x8B7BD000 \SystemRoot\system32\drivers\disk.sys
  0x8B7CE000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8B7E4000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8B7EF000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8B591000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x8B7F8000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x8F200000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8FC31000 \SystemRoot\System32\Drivers\nvBridge.kmd
  0x8FC33000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8FCD3000 \SystemRoot\System32\drivers\watchdog.sys
  0x8FCDF000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x8FCEA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8FD28000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8FD37000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x90202000 \SystemRoot\system32\DRIVERS\NETwNv32.sys
  0x908A7000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
  0x908C8000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x908D8000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x908E6000 \SystemRoot\system32\DRIVERS\jmcr.sys
  0x908FA000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x9090D000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
  0x90912000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x9091D000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0x9094C000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x9094E000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x90959000 \SystemRoot\system32\DRIVERS\enecir.sys
  0x90971000 \SystemRoot\System32\Drivers\AnyDVD.sys
  0x9098A000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x909A2000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x909A8000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x909B1000 \SystemRoot\system32\DRIVERS\Accelerometer.sys
  0x909BC000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x909EB000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8FDC4000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8FDDB000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8B5A0000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8FDE6000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8B5C3000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8B5D7000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8B5EC000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x909F6000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x90C0B000 \SystemRoot\system32\DRIVERS\ks.sys
  0x90C35000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x90C43000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x90C4D000 \SystemRoot\system32\DRIVERS\NWADIenum.sys
  0x90C8A000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x90C97000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys
  0x90CA7000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x90CDC000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x90CED000 \SystemRoot\system32\DRIVERS\stwrt.sys
  0x90D50000 \SystemRoot\system32\DRIVERS\portcls.sys
  0x90D7D000 \SystemRoot\system32\DRIVERS\drmk.sys
  0x90DA2000 \SystemRoot\system32\drivers\nvhda32v.sys
  0x90DC7000 \SystemRoot\system32\DRIVERS\hidir.sys
  0x90DD2000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x90DE2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x90DE9000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x90DF2000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x90C00000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x909F8000 \SystemRoot\System32\Drivers\Null.SYS
  0x8FDF5000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8B7D7000 \SystemRoot\System32\drivers\vga.sys
  0x8AFDC000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8B600000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8B3F8000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8B200000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x839E5000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8B000000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x9100E000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x91024000 \SystemRoot\system32\DRIVERS\smb.sys
  0x91038000 \SystemRoot\system32\drivers\afd.sys
  0x91080000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x910B2000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x910C8000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x910D6000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x910E9000 \SystemRoot\System32\drivers\truecrypt.sys
  0x91120000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x91126000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x91162000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x9116C000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
  0x91171000 \SystemRoot\System32\Drivers\dfsc.sys
  0x91188000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x911AE000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x911B7000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x911CD000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x92809000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x99CF0000 \SystemRoot\System32\win32k.sys
  0x92837000 \SystemRoot\System32\drivers\Dxapi.sys
  0x92841000 \SystemRoot\System32\Drivers\BTHUSB.sys
  0x9284E000 \SystemRoot\System32\Drivers\bthport.sys
  0x928CE000 \SystemRoot\system32\DRIVERS\rfcomm.sys
  0x928F7000 \SystemRoot\system32\DRIVERS\BthEnum.sys
  0x92901000 \SystemRoot\system32\DRIVERS\bthpan.sys
  0x9291B000 \SystemRoot\system32\DRIVERS\bthmodem.sys
  0x9292A000 \SystemRoot\system32\drivers\modem.sys
  0x92937000 \SystemRoot\system32\drivers\btwavdt.sys
  0x9C005000 \SystemRoot\system32\drivers\btwaudio.sys
  0x9C085000 \SystemRoot\system32\DRIVERS\btwrchid.sys
  0x9C088000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x99F10000 \SystemRoot\System32\TSDDD.dll
  0x99F30000 \SystemRoot\System32\cdd.dll
  0x9C097000 \SystemRoot\system32\drivers\luafv.sys
  0x9C0B2000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9C0C7000 \SystemRoot\system32\drivers\spsys.sys
  0x9C177000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9C187000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9C1B1000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x9C1BB000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xA0407000 \SystemRoot\system32\drivers\HTTP.sys
  0xA0474000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0xA0491000 \SystemRoot\system32\DRIVERS\bowser.sys
  0xA04AA000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA04BF000 \SystemRoot\system32\drivers\mrxdav.sys
  0xA04E0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA04FF000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA0538000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA0550000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA0578000 \SystemRoot\System32\DRIVERS\srv.sys
  0xA240C000 \SystemRoot\system32\drivers\peauth.sys
  0xA24EA000 \SystemRoot\System32\Drivers\secdrv.SYS
  0xA24F4000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x77AB0000 \WINDOWS\System32\ntdll.dll

Processes (total 92):
       0 System Idle Process
       4 System
     528 C:\WINDOWS\System32\smss.exe
     600 csrss.exe
     664 C:\WINDOWS\System32\wininit.exe
     672 csrss.exe
     708 C:\WINDOWS\System32\services.exe
     736 C:\WINDOWS\System32\winlogon.exe
     756 C:\WINDOWS\System32\lsass.exe
     768 C:\WINDOWS\System32\lsm.exe
     920 C:\WINDOWS\System32\svchost.exe
     984 C:\WINDOWS\System32\nvvsvc.exe
    1016 C:\WINDOWS\System32\svchost.exe
    1052 C:\WINDOWS\System32\svchost.exe
    1120 C:\WINDOWS\System32\svchost.exe
    1144 C:\WINDOWS\System32\svchost.exe
    1156 C:\WINDOWS\System32\svchost.exe
    1220 C:\WINDOWS\System32\DriverStore\FileRepository\stwrt.inf_805f33de\stacsv.exe
    1376 C:\WINDOWS\System32\audiodg.exe
    1424 C:\WINDOWS\System32\SLsvc.exe
    1456 C:\WINDOWS\System32\svchost.exe
    1620 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
    1632 C:\WINDOWS\System32\nvvsvc.exe
    1748 C:\WINDOWS\System32\svchost.exe
    1940 C:\WINDOWS\System32\wlanext.exe
    2012 C:\WINDOWS\System32\spoolsv.exe
     232 C:\Program Files\Avira\AntiVir Desktop\sched.exe
     240 C:\WINDOWS\System32\svchost.exe
    1672 C:\WINDOWS\System32\DriverStore\FileRepository\stwrt.inf_805f33de\AEstSrv.exe
    1772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1880 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
     460 C:\Program Files\Bonjour\mDNSResponder.exe
     748 C:\WINDOWS\System32\svchost.exe
    2064 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    2084 C:\ProgramData\DatacardService\DCService.exe
    2120 C:\Program Files\Option\Option WWAN Driver 5.0.32.0 Installer\GtDetectSc.exe
    2180 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    2200 C:\Program Files\IObit\IObit Security 360\is360srv.exe
    2248 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2300 C:\WINDOWS\System32\svchost.exe
    2316 C:\WINDOWS\System32\PSIService.exe
    2348 C:\WINDOWS\SMINST\BLService.exe
    2384 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
    2400 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    2432 C:\WINDOWS\System32\svchost.exe
    2460 C:\Program Files\o2\Mobile Connection Manager\ImpWiFiSvc.exe
    2556 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
    2792 C:\WINDOWS\System32\taskeng.exe
    2816 C:\WINDOWS\System32\dwm.exe
    2860 C:\WINDOWS\explorer.exe
    2868 C:\Program Files\IObit\Smart Defrag 2\SmartDefrag.exe
    2916 C:\Program Files\IObit\Game Booster\gbtray.exe
    2972 C:\ProgramData\DatacardService\DCSHelper.exe
    3276 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    3288 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    3296 C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    3368 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
    3456 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    3512 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    3524 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    3540 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    3576 C:\Program Files\IDT\WDM\sttray.exe
    3632 C:\Program Files\iTunes\iTunesHelper.exe
    3640 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
    3648 C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
    3664 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    3764 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    3784 C:\Program Files\ICQ7.5\ICQ.exe
    3940 C:\Program Files\Intel\WiFi\bin\EvtEng.exe
    3096 unsecapp.exe
    3424 C:\WINDOWS\System32\taskeng.exe
    3464 WmiPrvSE.exe
    3284 C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    3568 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3928 C:\WINDOWS\System32\SearchIndexer.exe
    1856 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
     372 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
    3976 C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
    2564 C:\Program Files\iPod\bin\iPodService.exe
    4652 C:\Program Files\Windows Live\Contacts\wlcomm.exe
    4844 C:\WINDOWS\System32\svchost.exe
    5836 C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    6064 C:\Program Files\Mozilla Firefox\firefox.exe
    3264 C:\Program Files\Mozilla Firefox\plugin-container.exe
    2648 C:\WINDOWS\System32\SearchProtocolHost.exe
    4136 C:\WINDOWS\System32\wuauclt.exe
    4796 C:\WINDOWS\servicing\TrustedInstaller.exe
    4908 C:\WINDOWS\explorer.exe
    4968 C:\WINDOWS\System32\SearchFilterHost.exe
    1876 C:\WINDOWS\System32\conime.exe
    4752 vdsldr.exe
    5508 C:\Users\Daniel\Desktop\Antivir\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000048`47e00000  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200BEVT-60ZCT0, Rev: 12.01A12

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 08F21ADD893776C287CC68A3558F8D095B50ED3C


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
         
Edit: Werde mich jetzt ins Bett begeben.
Wünsche noch eine angenehme und erholsame Nacht!
Bis morgen Abend und vielen Dank für die Hilfe (:

Alt 07.06.2011, 23:28   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Vista installiert?
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten)

Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.
__________________

__________________

Alt 08.06.2011, 06:20   #18
Dela
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



Edit: Rohling gefunden, brenne noch kurz und gebe heute Abend Rückmeldung.
__________________

Geändert von Dela (08.06.2011 um 06:42 Uhr)

Alt 08.06.2011, 18:03   #19
Dela
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



Guten Abend!
Hier die Logs:

Code:
ATTFilter
GMER 1.0.15.15640 - hxxp://www.gmer.net
Rootkit scan 2011-06-08 18:01:35
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD32 rev.12.0
Running: nediuh95.exe; Driver: C:\Users\Daniel\AppData\Local\Temp\uwdirpod.sys


---- User code sections - GMER 1.0.15 ----

.text           C:\Windows\system32\SLsvc.exe[1436] ntdll.dll!NtCreateKey                                        77694264 3 Bytes  [FF, 25, 1E]
.text           C:\Windows\system32\SLsvc.exe[1436] ntdll.dll!NtCreateKey + 4                                    77694268 2 Bytes  [17, 5F] {POP SS; POP EDI}
.text           C:\Windows\system32\SLsvc.exe[1436] ntdll.dll!NtSetValueKey                                      776952A4 3 Bytes  [FF, 25, 1E]
.text           C:\Windows\system32\SLsvc.exe[1436] ntdll.dll!NtSetValueKey + 4                                  776952A8 2 Bytes  [14, 5F] {ADC AL, 0x5f}
.text           C:\Windows\system32\SLsvc.exe[1436] kernel32.dll!CreateProcessW                                  75E91BF3 6 Bytes  JMP 5F0D0F5A 
.text           C:\Windows\system32\SLsvc.exe[1436] kernel32.dll!CreateProcessA                                  75E91C28 6 Bytes  JMP 5F0A0F5A 
.text           C:\Windows\system32\SLsvc.exe[1436] kernel32.dll!LoadLibraryExW                                  75EB9109 6 Bytes  JMP 5F070F5A 
.text           C:\Windows\system32\SLsvc.exe[1436] ADVAPI32.dll!CreateProcessAsUserW                            77421EE9 6 Bytes  JMP 5F100F5A 
.text           C:\Windows\system32\SLsvc.exe[1436] ADVAPI32.dll!CreateServiceW                                  77449EB4 6 Bytes  JMP 5F1C0F5A 
.text           C:\Windows\system32\SLsvc.exe[1436] ADVAPI32.dll!CreateProcessWithLogonW                         774680C1 6 Bytes  JMP 5F040F5A 
.text           C:\Windows\system32\SLsvc.exe[1436] ADVAPI32.dll!CreateServiceA                                  774872A1 6 Bytes  JMP 5F190F5A 

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                          Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                          Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002186849867                      
Reg             HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\002186849867@001e4508937e         0xC2 0xB7 0x49 0x91 ...
Reg             HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\002186849867 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\002186849867@001e4508937e             0xC2 0xB7 0x49 0x91 ...

---- EOF - GMER 1.0.15 ----
         
Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:	Quanta
BIOS Manufacturer:		Hewlett-Packard
System Manufacturer:		Hewlett-Packard
System Product Name:		HP Pavilion dv5 Notebook PC
Logical Drives Mask:		0x0000001c

Kernel Drivers (total 211):
  0x8223B000 \SystemRoot\system32\ntkrnlpa.exe
  0x82208000 \SystemRoot\system32\hal.dll
  0x8040A000 \SystemRoot\system32\kdcom.dll
  0x80411000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x80481000 \SystemRoot\system32\PSHED.dll
  0x80492000 \SystemRoot\system32\BOOTVID.dll
  0x8049A000 \SystemRoot\system32\CLFS.SYS
  0x804DB000 \SystemRoot\system32\CI.dll
  0x80608000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x80679000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80687000 \SystemRoot\system32\drivers\acpi.sys
  0x806CD000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x806D6000 \SystemRoot\system32\drivers\msisadrv.sys
  0x806DE000 \SystemRoot\system32\drivers\pci.sys
  0x80705000 \SystemRoot\system32\drivers\isapnp.sys
  0x80714000 \SystemRoot\system32\drivers\mpio.sys
  0x80730000 \SystemRoot\System32\drivers\partmgr.sys
  0x8073F000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x80742000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x8074C000 \SystemRoot\system32\drivers\volmgr.sys
  0x8075B000 \SystemRoot\System32\drivers\volmgrx.sys
  0x807A5000 \SystemRoot\system32\drivers\intelide.sys
  0x807AC000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x807BA000 \SystemRoot\system32\drivers\pciide.sys
  0x807C1000 \SystemRoot\system32\drivers\aliide.sys
  0x807C8000 \SystemRoot\system32\drivers\amdide.sys
  0x807CF000 \SystemRoot\system32\drivers\cmdide.sys
  0x807D7000 \SystemRoot\System32\drivers\mountmgr.sys
  0x805BB000 \SystemRoot\system32\drivers\msdsm.sys
  0x805D5000 \SystemRoot\system32\drivers\nvraid.sys
  0x8380D000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8382E000 \SystemRoot\system32\drivers\viaide.sys
  0x83836000 \SystemRoot\system32\DRIVERS\iaStor.sys
  0x83904000 \SystemRoot\system32\drivers\iastorv.sys
  0x839A5000 \SystemRoot\system32\drivers\atapi.sys
  0x839AD000 \SystemRoot\system32\drivers\ataport.SYS
  0x839CB000 \SystemRoot\system32\drivers\lsi_scsi.sys
  0x83A09000 \SystemRoot\system32\drivers\storport.sys
  0x83A4A000 \SystemRoot\system32\drivers\nvstor.sys
  0x83A57000 \SystemRoot\system32\drivers\msahci.sys
  0x83A61000 \SystemRoot\system32\drivers\hpcisss.sys
  0x83A6C000 \SystemRoot\system32\drivers\adp94xx.sys
  0x83AD6000 \SystemRoot\system32\drivers\adpahci.sys
  0x83B22000 \SystemRoot\system32\drivers\adpu160m.sys
  0x83B3D000 \SystemRoot\system32\drivers\SCSIPORT.SYS
  0x83B63000 \SystemRoot\system32\drivers\adpu320.sys
  0x83B89000 \SystemRoot\system32\drivers\djsvs.sys
  0x83B9D000 \SystemRoot\system32\drivers\arc.sys
  0x83BB3000 \SystemRoot\system32\drivers\arcsas.sys
  0x8AE0A000 \SystemRoot\system32\drivers\elxstor.sys
  0x8AE9E000 \SystemRoot\system32\drivers\i2omp.sys
  0x8AEA8000 \SystemRoot\system32\drivers\iirsp.sys
  0x8AEB8000 \SystemRoot\system32\drivers\iteatapi.sys
  0x8AEC4000 \SystemRoot\system32\drivers\iteraid.sys
  0x8AED0000 \SystemRoot\system32\drivers\lsi_fc.sys
  0x8AEEA000 \SystemRoot\system32\drivers\lsi_sas.sys
  0x8AF02000 \SystemRoot\system32\drivers\megasas.sys
  0x8AF0C000 \SystemRoot\system32\drivers\megasr.sys
  0x8AFC3000 \SystemRoot\system32\drivers\mraid35x.sys
  0x8AFCE000 \SystemRoot\system32\drivers\nfrd960.sys
  0x8B002000 \SystemRoot\system32\drivers\ql2300.sys
  0x8B13A000 \SystemRoot\system32\drivers\ql40xx.sys
  0x8B18F000 \SystemRoot\system32\drivers\sisraid2.sys
  0x8B19C000 \SystemRoot\system32\drivers\sisraid4.sys
  0x8B1B1000 \SystemRoot\system32\drivers\symc8xx.sys
  0x8B1BD000 \SystemRoot\system32\drivers\sym_hi.sys
  0x8B1C8000 \SystemRoot\system32\drivers\sym_u3.sys
  0x8B20D000 \SystemRoot\system32\drivers\uliahci.sys
  0x8B249000 \SystemRoot\system32\drivers\ulsata.sys
  0x8B26A000 \SystemRoot\system32\drivers\ulsata2.sys
  0x8B296000 \SystemRoot\system32\drivers\vsmraid.sys
  0x8B2B7000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8B2E9000 \SystemRoot\system32\drivers\fileinfo.sys
  0x8B2F9000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B40F000 \SystemRoot\system32\drivers\ndis.sys
  0x8B51A000 \SystemRoot\system32\drivers\msrpc.sys
  0x8B545000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B60A000 \SystemRoot\System32\drivers\tcpip.sys
  0x8B6F4000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x8B807000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B917000 \SystemRoot\system32\drivers\wd.sys
  0x8B91F000 \SystemRoot\system32\drivers\volsnap.sys
  0x8B958000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B960000 \SystemRoot\System32\Drivers\SmartDefragDriver.sys
  0x8B967000 \SystemRoot\system32\drivers\sbp2port.sys
  0x8B97C000 \SystemRoot\System32\Drivers\mup.sys
  0x8B98B000 \SystemRoot\System32\drivers\ecache.sys
  0x8B9B2000 \SystemRoot\system32\DRIVERS\hpdskflt.sys
  0x8B9BB000 \SystemRoot\system32\drivers\disk.sys
  0x8B9CC000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8B9E2000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8B9ED000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8B70F000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x8B9F6000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x8F205000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8FC36000 \SystemRoot\System32\Drivers\nvBridge.kmd
  0x8FC38000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8FCD8000 \SystemRoot\System32\drivers\watchdog.sys
  0x8FCE4000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x8FCEF000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8FD2D000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8FD3C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8FE09000 \SystemRoot\system32\DRIVERS\NETwNv32.sys
  0x904AE000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
  0x904CF000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x904DF000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x904ED000 \SystemRoot\system32\DRIVERS\jmcr.sys
  0x90501000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x90514000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
  0x90519000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x90524000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0x90553000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x90555000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x90560000 \SystemRoot\system32\DRIVERS\enecir.sys
  0x90578000 \SystemRoot\System32\Drivers\AnyDVD.sys
  0x90591000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x905A9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x905AF000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x905B8000 \SystemRoot\system32\DRIVERS\Accelerometer.sys
  0x905C3000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x905F2000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8FDC9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8FDE0000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8B71E000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8FDEB000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8B741000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8B755000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8B76A000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x905FD000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8B77A000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8B7A4000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x8B9D5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8B7B2000 \SystemRoot\system32\DRIVERS\NWADIenum.sys
  0x8B7EF000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8B580000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys
  0x8B590000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8B5C5000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8B36A000 \SystemRoot\system32\DRIVERS\stwrt.sys
  0x8B3CD000 \SystemRoot\system32\DRIVERS\portcls.sys
  0x8B5D6000 \SystemRoot\system32\DRIVERS\drmk.sys
  0x8B1D3000 \SystemRoot\system32\drivers\nvhda32v.sys
  0x8B400000 \SystemRoot\system32\DRIVERS\hidir.sys
  0x8AFDC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8FE00000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8B600000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x8B200000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8AFEC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8B800000 \SystemRoot\System32\Drivers\Null.SYS
  0x8B1F8000 \SystemRoot\System32\Drivers\Beep.SYS
  0x83BC9000 \SystemRoot\System32\drivers\vga.sys
  0x83BD5000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8AFF5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8AE00000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x839E5000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x839F0000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x83BF6000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x807E7000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x90A07000 \SystemRoot\system32\DRIVERS\smb.sys
  0x90A1B000 \SystemRoot\system32\drivers\afd.sys
  0x90A63000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x90A95000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x90AAB000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x90AB9000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x90ACC000 \SystemRoot\System32\drivers\truecrypt.sys
  0x90B03000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x90B09000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x90B45000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x90B4F000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
  0x90B54000 \SystemRoot\System32\Drivers\dfsc.sys
  0x90B6B000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x90B91000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x90BA8000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x90BC9000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x90BDF000 \SystemRoot\System32\Drivers\BTHUSB.sys
  0x98E0F000 \SystemRoot\System32\Drivers\bthport.sys
  0x98E8F000 \SystemRoot\system32\DRIVERS\rfcomm.sys
  0x98EB8000 \SystemRoot\system32\DRIVERS\BthEnum.sys
  0x98EC2000 \SystemRoot\system32\DRIVERS\bthpan.sys
  0x98EDC000 \SystemRoot\system32\DRIVERS\bthmodem.sys
  0x98EEB000 \SystemRoot\system32\drivers\modem.sys
  0x98EF8000 \SystemRoot\system32\drivers\btwavdt.sys
  0x98F5F000 \SystemRoot\system32\drivers\btwaudio.sys
  0x98FDF000 \SystemRoot\system32\DRIVERS\btwrchid.sys
  0x99AD0000 \SystemRoot\System32\win32k.sys
  0x98FE2000 \SystemRoot\System32\drivers\Dxapi.sys
  0x98FEC000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x99CF0000 \SystemRoot\System32\TSDDD.dll
  0x99D10000 \SystemRoot\System32\cdd.dll
  0x9DC05000 \SystemRoot\system32\drivers\luafv.sys
  0x9DC20000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9DC35000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9DC45000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9DC6F000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x9DC79000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x9DC8C000 \SystemRoot\system32\drivers\spsys.sys
  0x9DD3C000 \SystemRoot\system32\drivers\HTTP.sys
  0x9DDA9000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x9DDC6000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9DDDF000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA0E0F000 \SystemRoot\system32\drivers\mrxdav.sys
  0xA0E30000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA0E4F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA0E88000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA0EA0000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA0EC8000 \SystemRoot\System32\DRIVERS\srv.sys
  0xA0F17000 \SystemRoot\system32\drivers\peauth.sys
  0xA0FF5000 \SystemRoot\System32\Drivers\secdrv.SYS
  0xA0E00000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xA9404000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0xA941A000 \SystemRoot\system32\drivers\MSPQM.sys
  0x77630000 \WINDOWS\System32\ntdll.dll

Processes (total 84):
       0 System Idle Process
       4 System
     444 C:\WINDOWS\System32\smss.exe
     528 csrss.exe
     580 C:\WINDOWS\System32\wininit.exe
     588 csrss.exe
     624 C:\WINDOWS\System32\services.exe
     640 C:\WINDOWS\System32\lsass.exe
     648 C:\WINDOWS\System32\lsm.exe
     820 C:\WINDOWS\System32\svchost.exe
     884 C:\WINDOWS\System32\nvvsvc.exe
     916 C:\WINDOWS\System32\svchost.exe
     952 C:\WINDOWS\System32\svchost.exe
     984 C:\WINDOWS\System32\winlogon.exe
    1028 C:\WINDOWS\System32\svchost.exe
    1052 C:\WINDOWS\System32\svchost.exe
    1064 C:\WINDOWS\System32\svchost.exe
    1116 C:\WINDOWS\System32\DriverStore\FileRepository\stwrt.inf_805f33de\stacsv.exe
    1212 C:\WINDOWS\System32\audiodg.exe
    1436 C:\WINDOWS\System32\SLsvc.exe
    1472 C:\WINDOWS\System32\svchost.exe
    1524 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
    1540 C:\WINDOWS\System32\nvvsvc.exe
    1672 C:\WINDOWS\System32\svchost.exe
    1860 C:\WINDOWS\System32\wlanext.exe
    1944 C:\WINDOWS\System32\spoolsv.exe
    1992 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    2008 C:\WINDOWS\System32\svchost.exe
     704 C:\WINDOWS\System32\DriverStore\FileRepository\stwrt.inf_805f33de\AEstSrv.exe
    1160 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1376 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1500 C:\Program Files\Bonjour\mDNSResponder.exe
    1612 C:\WINDOWS\System32\svchost.exe
    1660 C:\ProgramData\DatacardService\DCService.exe
    1852 C:\Program Files\Option\Option WWAN Driver 5.0.32.0 Installer\GtDetectSc.exe
    2056 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    2084 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    2120 C:\Program Files\IObit\IObit Security 360\is360srv.exe
    2140 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2180 C:\WINDOWS\System32\svchost.exe
    2212 C:\WINDOWS\System32\PSIService.exe
    2276 C:\WINDOWS\SMINST\BLService.exe
    2292 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
    2304 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    2344 C:\WINDOWS\System32\svchost.exe
    2372 C:\Program Files\o2\Mobile Connection Manager\ImpWiFiSvc.exe
    2468 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
    2484 C:\WINDOWS\System32\SearchIndexer.exe
    2524 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
    2576 C:\Program Files\Intel\WiFi\bin\EvtEng.exe
    3016 unsecapp.exe
    3100 WmiPrvSE.exe
    3600 C:\WINDOWS\System32\taskeng.exe
    2156 C:\WINDOWS\System32\svchost.exe
    2704 C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    3820 C:\WINDOWS\System32\taskeng.exe
    3832 C:\WINDOWS\System32\dwm.exe
    3852 C:\WINDOWS\explorer.exe
    3744 C:\Program Files\IObit\Game Booster\gbtray.exe
    2868 C:\ProgramData\DatacardService\DCSHelper.exe
    1516 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    2560 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    1696 C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
    3712 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    3924 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    1984 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    1088 C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
    3028 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    3716 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
    3088 C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
    1952 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    1512 C:\Program Files\IDT\WDM\sttray.exe
    1024 C:\Program Files\iTunes\iTunesHelper.exe
    3908 C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
    2656 C:\WINDOWS\System32\wuauclt.exe
    3032 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    3656 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3048 C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe
    4288 C:\Program Files\iPod\bin\iPodService.exe
    5328 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    5200 C:\WINDOWS\System32\conime.exe
    5472 C:\WINDOWS\System32\SearchProtocolHost.exe
    5504 C:\WINDOWS\System32\SearchFilterHost.exe
    2352 C:\Users\Daniel\Desktop\Antivir\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000048`47e00000  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200BEVT-60ZCT0, Rev: 12.01A12

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Windows 2008 MBR code detected
            SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
         

Alt 08.06.2011, 22:10   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 09.06.2011, 20:30   #21
Dela
 
html/crypted.gen + runtime 226 - Standard

html/crypted.gen + runtime 226



Hmm, muss ich nochmal machen ESET fehlt noch, melde mich morgen Abend wieder.
Sry für sinnfreien Post

Antwort

Themen zu html/crypted.gen + runtime 226
anti-malware, antivir, bilder, code, dateien, error, explorer, fenster, files, firefox, google, google bilder, html/crypted.gen, malwarebytes, manager, minute, not, quick, scan, scanner, service, task manager, version, virenscan, virenscanner



Ähnliche Themen: html/crypted.gen + runtime 226


  1. HTML/Crypted.gen Windows 8
    Log-Analyse und Auswertung - 15.11.2014 (15)
  2. HTML/Crypted.gen
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (8)
  3. HTML/Crypted.gen
    Plagegeister aller Art und deren Bekämpfung - 07.11.2014 (17)
  4. HTML/Crypted.Gen
    Log-Analyse und Auswertung - 06.10.2014 (8)
  5. Html/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (17)
  6. HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2014 (15)
  7. HTML-Scriptvirus HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (9)
  8. HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 27.04.2011 (1)
  9. HTML-Scriptvirus HTML/Crypted.Gen
    Log-Analyse und Auswertung - 28.06.2010 (3)
  10. TR/Agent.AR,TR/Click.Klik,HEUR/HTML.Malware,HTML/Crypted.Gen, dwwin.exe, drwtsu32.exe
    Plagegeister aller Art und deren Bekämpfung - 25.05.2010 (1)
  11. HTML/Crypted.Gen' [virus]
    Log-Analyse und Auswertung - 06.05.2010 (7)
  12. HTML/Crypted.Gen gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2010 (6)
  13. HTML/Crypted.Gen eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2010 (5)
  14. HTML/Crypted.Gen
    Log-Analyse und Auswertung - 08.01.2010 (1)
  15. HTML Scriptvirus HTML/Crypted.Gen
    Log-Analyse und Auswertung - 08.03.2009 (3)
  16. HTML-Scriptvirus HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.12.2008 (1)
  17. HEUR-DBLEXT/Crypted und HTML/Crypted.Gen
    Plagegeister aller Art und deren Bekämpfung - 27.09.2007 (5)

Zum Thema html/crypted.gen + runtime 226 - WoW geht wieder, hatte scheinbar nur irgendwie den Pfad verloren. Den Check hatte ich vergessen, der Tag nähert sich für mich eben doch mit großen Schritten dem Ende, tut mir - html/crypted.gen + runtime 226...
Archiv
Du betrachtest: html/crypted.gen + runtime 226 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.