![]() |
svchost.exe hat 100% Auslastung - vermute Trojaner Hallo, svchost.exe hat 100% Auslastung, ich vermute Trojaner. Hier zunächst das defogger_disable.log: defogger_disable by jpshortstuff (23.02.10.1) Log created at 17:58 on 17/07/2011 (u) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... d347prt -> Disabled (Service running -> reboot required) SPTD -> Disabledd347bus -> Disabled (Service running -> reboot required) -=E.O.F=- Vielen Dank |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, vielen Dank für diese schnelle Antwort. Hier das Log von Malwarebytes' Anti-Malware 1.51.1.1800: Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7189 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 18.07.2011 15:20:03 mbam-log-2011-07-18 (15-20-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|J:\|) Durchsuchte Objekte: 212967 Laufzeit: 1 Stunde(n), 49 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Danach: OTL.exe mit folgender Fehlermeldung: <?xml version="1.0" encoding="UTF-16"?> <DATABASE> <EXE NAME="OTL.exe" FILTER="GRABMI_FILTER_PRIVACY"> <MATCHING_FILE NAME="Defogger.exe" SIZE="50477" CHECKSUM="0x9176719E" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1B022" LINKER_VERSION="0x10000" LINK_DATE="02/23/2010 15:26:08" UPTO_LINK_DATE="02/23/2010 15:26:08" /> <MATCHING_FILE NAME="OTL.exe" SIZE="579584" CHECKSUM="0xD7CAFC8D" BIN_FILE_VERSION="3.2.26.1" BIN_PRODUCT_VERSION="3.2.26.1" PRODUCT_VERSION="3.0.0.0" FILE_DESCRIPTION="" COMPANY_NAME="OldTimer Tools" PRODUCT_NAME="OTL" FILE_VERSION="3.2.26.1" ORIGINAL_FILENAME="OTL.exe" INTERNAL_NAME="OTL.exe" LEGAL_COPYRIGHT="" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x9BE4B" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.2.26.1" UPTO_BIN_PRODUCT_VERSION="3.2.26.1" LINK_DATE="06/19/1992 22:22:17" UPTO_LINK_DATE="06/19/1992 22:22:17" VER_LANGUAGE="English (United States) [0x409]" /> </EXE> <EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY"> <MATCHING_FILE NAME="kernel32.dll" SIZE="989696" CHECKSUM="0x2D998938" BIN_FILE_VERSION="5.1.2600.5781" BIN_PRODUCT_VERSION="5.1.2600.5781" PRODUCT_VERSION="5.1.2600.5781" FILE_DESCRIPTION="Windows NT BASE API Client DLL" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="5.1.2600.5781 (xpsp_sp3_gdr.090321-1317)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xFE572" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.5781" UPTO_BIN_PRODUCT_VERSION="5.1.2600.5781" LINK_DATE="03/21/2009 14:06:58" UPTO_LINK_DATE="03/21/2009 14:06:58" VER_LANGUAGE="English (United States) [0x409]" /> </EXE> <EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY"> <MATCHING_FILE NAME="kernel32.dll" SIZE="989696" CHECKSUM="0x2D998938" BIN_FILE_VERSION="5.1.2600.5781" BIN_PRODUCT_VERSION="5.1.2600.5781" PRODUCT_VERSION="5.1.2600.5781" FILE_DESCRIPTION="Windows NT BASE API Client DLL" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="5.1.2600.5781 (xpsp_sp3_gdr.090321-1317)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xFE572" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.5781" UPTO_BIN_PRODUCT_VERSION="5.1.2600.5781" LINK_DATE="03/21/2009 14:06:58" UPTO_LINK_DATE="03/21/2009 14:06:58" VER_LANGUAGE="English (United States) [0x409]" /> </EXE> </DATABASE> vielen Dank Tiger |
Bei OTL ist dir ein Fehler unterlaufen, mach es bitte nochmal aber richtig... |
Hallo Arne, beim Aufruf von OTL.exe vom Desktop bekomme ich folgende Rückmeldung: OTL has encountered a problem and needs to close. We are sorry ... mit ähnlichem Logfile, wie geposted. Derartige Ergebnisse hatte ich schon vorher, was genau mache ich falsch? mfg Tiger |
Lad die OTL.exe bitte neu herunter und probier es nochmal. Wenn es immer noch nicht geht mal im abgesicherten Modus von Windows ausprobieren |
Beim abgesicherten Modus habe ich das gleiche Ergebnis. Gruß, Tiger |
Geht es denn so? Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
1. OTL 5x heruntergeladen, alle identisch mit dem ersten dnld. 2. Alle im normalen und im abgesicherten Modus gestartet. 2.1 Kein Start möglich 2.1.1 OTL has encountered a problem and needs to close. We are sorry ... 3. Keine Logs. Gruß, Tiger |
1. OTL 5x heruntergeladen 2. OTL im normalen und im abgesicherten Modus 5x gestartet. 2.1 OTL startet nicht. 2.2 OTL Fehlermeldung: OTL has encountered a problem and needs to close. We are sorry ... 3. keine Logfile. Gruß, Tiger |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
1. OTL läßt sich auf einen anderen Rechner problemlos starten. Bei diesem nicht. 2. Hier das Log vom TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56: 2011/07/21 10:23:59.0788 3420 TDSS rootkit removing tool 2.5.11.0 Jul 11 2011 16:56:56 2011/07/21 10:24:01.0531 3420 ================================================================================ 2011/07/21 10:24:01.0531 3420 SystemInfo: 2011/07/21 10:24:01.0531 3420 2011/07/21 10:24:01.0531 3420 OS Version: 5.1.2600 ServicePack: 3.0 2011/07/21 10:24:01.0531 3420 Product type: Workstation 2011/07/21 10:24:01.0531 3420 ComputerName: STUDIO-CUSL2 2011/07/21 10:24:01.0531 3420 UserName: u 2011/07/21 10:24:01.0531 3420 Windows directory: C:\WINDOWS 2011/07/21 10:24:01.0531 3420 System windows directory: C:\WINDOWS 2011/07/21 10:24:01.0531 3420 Processor architecture: Intel x86 2011/07/21 10:24:01.0531 3420 Number of processors: 1 2011/07/21 10:24:01.0531 3420 Page size: 0x1000 2011/07/21 10:24:01.0531 3420 Boot type: Normal boot 2011/07/21 10:24:01.0531 3420 ================================================================================ 2011/07/21 10:24:03.0834 3420 Initialize success 2011/07/21 10:24:09.0763 2280 ================================================================================ 2011/07/21 10:24:09.0763 2280 Scan started 2011/07/21 10:24:09.0763 2280 Mode: Manual; 2011/07/21 10:24:09.0763 2280 ================================================================================ 2011/07/21 10:24:11.0465 2280 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/07/21 10:24:11.0946 2280 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/07/21 10:24:12.0787 2280 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/07/21 10:24:13.0298 2280 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys 2011/07/21 10:24:13.0748 2280 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 2011/07/21 10:24:16.0122 2280 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/07/21 10:24:17.0784 2280 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/07/21 10:24:18.0235 2280 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/07/21 10:24:19.0106 2280 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/07/21 10:24:19.0547 2280 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/07/21 10:24:20.0007 2280 avmaudio (728c4a6c722535c16d1025f51aa31e22) C:\WINDOWS\system32\DRIVERS\avmaudio.sys 2011/07/21 10:24:20.0498 2280 avmaura (728c4a6c722535c16d1025f51aa31e22) C:\WINDOWS\system32\DRIVERS\avmaura.sys 2011/07/21 10:24:21.0009 2280 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/07/21 10:24:21.0479 2280 BootScreen (79ae655e58499f208cdf6320c12a91c3) C:\WINDOWS\System32\drivers\vidstub.sys 2011/07/21 10:24:22.0050 2280 CBDisk (93c568904e116607df2389907a9d8899) C:\WINDOWS\system32\drivers\CBDisk.sys 2011/07/21 10:24:22.0511 2280 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/07/21 10:24:22.0942 2280 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/07/21 10:24:23.0713 2280 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/07/21 10:24:24.0163 2280 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/07/21 10:24:24.0614 2280 Cdrom (4b0a100eaf5c49ef3cca8c641431eacc) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/07/21 10:24:26.0427 2280 ctljystk (71007bd2e1e26927fe3e4eb00c0beedf) C:\WINDOWS\system32\DRIVERS\ctljystk.sys 2011/07/21 10:24:26.0877 2280 d347bus (5776322f93cdb91086111f5ffbfda2a0) C:\WINDOWS\system32\DRIVERS\d347bus.sys 2011/07/21 10:24:27.0388 2280 d347prt (b49f79ace459763f4e0380071be9cb45) C:\WINDOWS\System32\Drivers\d347prt.sys 2011/07/21 10:24:28.0640 2280 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/07/21 10:24:29.0331 2280 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys 2011/07/21 10:24:30.0092 2280 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys 2011/07/21 10:24:30.0553 2280 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/07/21 10:24:30.0983 2280 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/07/21 10:24:32.0165 2280 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/07/21 10:24:32.0766 2280 EL90XBC (6e883bf518296a40959131c2304af714) C:\WINDOWS\system32\DRIVERS\el90xbc5.sys 2011/07/21 10:24:33.0487 2280 emu10k (eac137eb2c92c524cbb91b60f82db27e) C:\WINDOWS\system32\drivers\emu10k1f.sys 2011/07/21 10:24:34.0188 2280 emu10k1 (aadc81e967c25dd7c90e150fec6eab74) C:\WINDOWS\system32\drivers\ctlface.sys 2011/07/21 10:24:34.0849 2280 EverestDriver (898ad7d508f6ade242d94752e09f4152) F:\Programme 03\System\Diagnose\everest ultimate 5.50 PRG\kerneld.wnt 2011/07/21 10:24:35.0389 2280 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/07/21 10:24:35.0900 2280 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/07/21 10:24:36.0331 2280 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys 2011/07/21 10:24:36.0761 2280 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/07/21 10:24:37.0232 2280 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/07/21 10:24:37.0713 2280 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/07/21 10:24:38.0204 2280 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/07/21 10:24:38.0654 2280 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/07/21 10:24:39.0085 2280 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/07/21 10:24:39.0586 2280 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/07/21 10:24:40.0026 2280 HH9Help.sys (14c5a90d09e2ce3e66f2f9bb223242a0) C:\WINDOWS\system32\drivers\HH9Help.sys 2011/07/21 10:24:40.0927 2280 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/07/21 10:24:42.0229 2280 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/07/21 10:24:42.0700 2280 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/07/21 10:24:43.0601 2280 IntelIde (b5466a9250342a7aa0cd1fba13420678) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/07/21 10:24:44.0002 2280 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/07/21 10:24:44.0442 2280 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/07/21 10:24:44.0883 2280 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/07/21 10:24:45.0354 2280 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/07/21 10:24:45.0814 2280 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/07/21 10:24:46.0225 2280 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/07/21 10:24:46.0626 2280 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/07/21 10:24:47.0176 2280 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/07/21 10:24:47.0637 2280 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/07/21 10:24:48.0168 2280 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/07/21 10:24:49.0259 2280 LVUSBSta (c5efbd05a5195402121711a6ebbb271f) C:\WINDOWS\system32\drivers\lvusbsta.sys 2011/07/21 10:24:49.0780 2280 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys 2011/07/21 10:24:50.0301 2280 MDFSYSNT (958b893eb11586b4ed1301ba067abc94) C:\WINDOWS\system32\drivers\MDFSYSNT.sys 2011/07/21 10:24:50.0792 2280 MDPMGRNT (9f06ca581cce21fc72a946487aa243e9) C:\WINDOWS\system32\drivers\MDPMGRNT.sys 2011/07/21 10:24:51.0212 2280 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/07/21 10:24:51.0673 2280 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys 2011/07/21 10:24:52.0093 2280 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/07/21 10:24:52.0554 2280 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/07/21 10:24:53.0415 2280 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/07/21 10:24:54.0006 2280 MRxSmb (0dc719e9b15e902346e87e9dcd5751fa) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/07/21 10:24:54.0617 2280 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/07/21 10:24:55.0038 2280 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/07/21 10:24:55.0438 2280 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/07/21 10:24:55.0849 2280 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/07/21 10:24:56.0269 2280 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/07/21 10:24:56.0690 2280 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/07/21 10:24:57.0141 2280 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 2011/07/21 10:24:57.0621 2280 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/07/21 10:24:58.0162 2280 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/07/21 10:24:58.0653 2280 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/07/21 10:24:59.0074 2280 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/07/21 10:24:59.0464 2280 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/07/21 10:24:59.0905 2280 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/07/21 10:25:00.0365 2280 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/07/21 10:25:00.0836 2280 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/07/21 10:25:01.0337 2280 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/07/21 10:25:01.0928 2280 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/07/21 10:25:02.0408 2280 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/07/21 10:25:02.0989 2280 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/07/21 10:25:03.0690 2280 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/07/21 10:25:05.0142 2280 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/07/21 10:25:06.0194 2280 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/07/21 10:25:06.0644 2280 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/07/21 10:25:07.0135 2280 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/07/21 10:25:07.0606 2280 oodisr (283158b203da30bf3889619e2a490bd9) C:\WINDOWS\system32\DRIVERS\oodisr.sys 2011/07/21 10:25:08.0046 2280 oodisrh (f7a4bb81aa6f463696877d02fd8a00b3) C:\WINDOWS\system32\DRIVERS\oodisrh.sys 2011/07/21 10:25:08.0487 2280 oodivd (206eef1646e322cf2e1c0d7cf9ba53fc) C:\WINDOWS\system32\DRIVERS\oodivd.sys 2011/07/21 10:25:08.0938 2280 oodivdh (1b8a96970ab02bb8728aebcc89018a38) C:\WINDOWS\system32\DRIVERS\oodivdh.sys 2011/07/21 10:25:09.0388 2280 P3 (c90018bafdc7098619a4a95b046b30f3) C:\WINDOWS\system32\DRIVERS\p3.sys 2011/07/21 10:25:09.0859 2280 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/07/21 10:25:10.0310 2280 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/07/21 10:25:10.0730 2280 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/07/21 10:25:11.0161 2280 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/07/21 10:25:12.0353 2280 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/07/21 10:25:15.0006 2280 PfModNT (2f5532f9b0f903b26847da674b4f55b2) C:\WINDOWS\system32\PfModNT.sys 2011/07/21 10:25:15.0587 2280 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/07/21 10:25:16.0028 2280 PQNTDrv (04f3971b70a7855f04d351aa4bee7799) C:\WINDOWS\system32\drivers\PQNTDrv.sys 2011/07/21 10:25:16.0489 2280 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/07/21 10:25:16.0959 2280 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/07/21 10:25:17.0800 2280 QCMerced (9a155d31b8e52f41b258282092cc93a7) C:\WINDOWS\system32\DRIVERS\LVCM.sys 2011/07/21 10:25:20.0615 2280 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/07/21 10:25:21.0045 2280 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/07/21 10:25:21.0496 2280 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/07/21 10:25:21.0916 2280 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/07/21 10:25:22.0377 2280 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/07/21 10:25:22.0798 2280 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/07/21 10:25:23.0298 2280 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/07/21 10:25:23.0819 2280 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/07/21 10:25:24.0340 2280 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/07/21 10:25:24.0780 2280 SASDIFSV (5bf35c4ea3f00fa8d3f1e5bf03d24584) C:\Program Files\Security\SUPERAntiSpyware\SASDIFSV.SYS 2011/07/21 10:25:24.0951 2280 SASENUM (a22f08c98ac2f44587bf3a1fb52bf8cd) C:\Program Files\Security\SUPERAntiSpyware\SASENUM.SYS 2011/07/21 10:25:25.0151 2280 SASKUTIL (c7d81c10d3befeee41f3408714637438) C:\Program Files\Security\SUPERAntiSpyware\SASKUTIL.sys 2011/07/21 10:25:25.0381 2280 SbieDrv (0e37b22d506d09f349885049db34f0dc) C:\Program Files\VirtualEnvironment\Sandboxie\SbieDrv.sys 2011/07/21 10:25:25.0902 2280 sbp2port (b244960e5a1db8e9d5d17086de37c1e4) C:\WINDOWS\system32\DRIVERS\sbp2port.sys 2011/07/21 10:25:26.0423 2280 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/07/21 10:25:26.0894 2280 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/07/21 10:25:27.0324 2280 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/07/21 10:25:27.0775 2280 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/07/21 10:25:28.0195 2280 sfman (28b740a66cb88be3d0cd93d5664d7d88) C:\WINDOWS\system32\drivers\sfman.sys 2011/07/21 10:25:29.0117 2280 SiSV (3a4db551bcbfb9779b67e1982a1a8400) C:\WINDOWS\system32\DRIVERS\SiSV.sys 2011/07/21 10:25:29.0537 2280 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/07/21 10:25:30.0018 2280 snapman (b6aa9bbff890ffea333ffe81d0b888ff) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/07/21 10:25:30.0889 2280 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/07/21 10:25:31.0680 2280 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/07/21 10:25:32.0251 2280 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/07/21 10:25:32.0852 2280 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/07/21 10:25:33.0223 2280 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/07/21 10:25:33.0683 2280 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/07/21 10:25:35.0696 2280 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/07/21 10:25:36.0257 2280 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/07/21 10:25:36.0808 2280 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/07/21 10:25:37.0258 2280 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/07/21 10:25:37.0669 2280 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/07/21 10:25:38.0070 2280 tifsfilter (b84b82c0cbeb1b0d7eb7a946bade5830) C:\WINDOWS\system32\DRIVERS\tifsfilt.sys 2011/07/21 10:25:38.0711 2280 timounter (c820bfc70feb25ec877c49e81cd477c1) C:\WINDOWS\system32\DRIVERS\timntr.sys 2011/07/21 10:25:40.0173 2280 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/07/21 10:25:40.0713 2280 UnlockerDriver5 (bb879dcfd22926efbeb3298129898cbb) F:\Programme 03\Dateienverwaltung\Unlocker 1.9.0\Unlocker 1.9.0 PRG\UnlockerDriver5.sys 2011/07/21 10:25:41.0284 2280 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/07/21 10:25:41.0955 2280 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/07/21 10:25:42.0386 2280 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/07/21 10:25:42.0806 2280 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/07/21 10:25:43.0267 2280 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/07/21 10:25:43.0768 2280 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/07/21 10:25:44.0148 2280 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/07/21 10:25:44.0549 2280 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/07/21 10:25:44.0960 2280 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/07/21 10:25:45.0380 2280 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/07/21 10:25:45.0470 2280 Suspicious service (NoAccess): vdrv9000 2011/07/21 10:25:45.0871 2280 vdrv9000 (619714bcfca3b4e113940c37a89fe182) C:\WINDOWS\system32\DRIVERS\vdrv9000.sys 2011/07/21 10:25:45.0991 2280 vdrv9000 - detected LockedService.Multi.Generic (1) 2011/07/21 10:25:46.0402 2280 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/07/21 10:25:47.0243 2280 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/07/21 10:25:47.0774 2280 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/07/21 10:25:48.0334 2280 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys 2011/07/21 10:25:49.0306 2280 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/07/21 10:25:50.0077 2280 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/07/21 10:25:50.0558 2280 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/07/21 10:25:51.0018 2280 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/07/21 10:25:51.0309 2280 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0 2011/07/21 10:25:51.0599 2280 MBR (0x1B8) (7490e13dc489e4e704d2115976665d5e) \Device\Harddisk1\DR1 2011/07/21 10:25:51.0869 2280 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk2\DR5 2011/07/21 10:25:52.0040 2280 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk2\DR5 2011/07/21 10:25:52.0150 2280 Boot (0x1200) (66f18657bc6decb58873f7cfeea12ed1) \Device\Harddisk0\DR0\Partition0 2011/07/21 10:25:52.0220 2280 Boot (0x1200) (f821d6af0bb02893ce8a5059eab64726) \Device\Harddisk0\DR0\Partition1 2011/07/21 10:25:52.0300 2280 Boot (0x1200) (e2331c4a456f169306da634ed7497088) \Device\Harddisk2\DR5\Partition0 2011/07/21 10:25:52.0410 2280 Boot (0x1200) (e2331c4a456f169306da634ed7497088) \Device\Harddisk2\DR5\Partition0 2011/07/21 10:25:52.0781 2280 ================================================================================ 2011/07/21 10:25:52.0781 2280 Scan finished 2011/07/21 10:25:52.0781 2280 ================================================================================ 2011/07/21 10:25:52.0851 2272 Detected object count: 1 2011/07/21 10:25:52.0851 2272 Actual detected object count: 1 2011/07/21 10:26:52.0727 2272 LockedService.Multi.Generic(vdrv9000) - User select action: Skip 2011/07/21 10:31:22.0395 2476 Deinitialize success 3. Es gibt noch zwei weitere Logfiles vom 28.06.2011 mit ähnlichen Ergbnis. 4. Es gibt ein TDSSKiller_Quarantine Ordner auf Laufwerk C 4.1 Alle 3 Loggiles zusammen mit dem TDSSKiller_Quarantine Ordner habe ich in ein .RAR-Archiev gepackt und möchte dieses gerne als Anhang posten. Wie geht das? Gruß Tiger |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
ComboFix bleibt mit folgender Meldung stehen: ComboFix - Find3M - Konsolenmeldung: Bereite Logdatei vor. Starte keine anderen Programme, bevor ComboFix fertig ist. Ferner noch drei weitere Events: 1. (PopUp) CF26674.cfxxe - Corrupt File The file or directory C:\Qoobox is corrupt and unreadable. Please run the Chkdsk utility. 2. (Message) Cannot export C:\Qoobox\Quarantine\Registry_backups\AddRemove-Proactive System Password Recovery.reg.dat: Error opening the file. There may be a disk or file system error. 3. (Application Install - Security Warning) Name: AVM Fritz!Box USB-Fernanschluss From clickonce.avm.de Publisher: AVM ... GmbH [Instal] [Don't Install] Gruß Tiger |
Zitat:
Combofix Logfile: Code: ComboFix 11-07-21.02 - u 21.07.2011 13:46:45.1.1 - x86 Gruß Tiger |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board