![]() |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Was ist mit aswMBR? |
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-08-31 17:58:39 ----------------------------- 17:58:39.390 OS Version: Windows 5.1.2600 Service Pack 3 17:58:39.390 Number of processors: 2 586 0xF06 17:58:39.390 ComputerName: RAYDEN UserName: Tobi 17:58:39.593 Initialize success 17:59:32.828 AVAST engine defs: 11083100 17:59:36.546 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-17 17:59:36.546 Disk 0 Vendor: SAMSUNG_HD502HJ 1AJ100E4 Size: 476940MB BusType: 3 17:59:38.562 Disk 0 MBR read successfully 17:59:38.562 Disk 0 MBR scan 17:59:38.578 Disk 0 Windows XP default MBR code 17:59:38.578 Disk 0 scanning sectors +976752000 17:59:38.625 Disk 0 scanning C:\WINDOWS\system32\drivers 17:59:47.046 Service scanning 17:59:47.750 Service KL1 C:\WINDOWS\system32\DRIVERS\kl1.sys **LOCKED** 5 17:59:47.750 Service kl2 C:\WINDOWS\system32\DRIVERS\kl2.sys **LOCKED** 5 17:59:47.750 Service klim5 C:\WINDOWS\system32\DRIVERS\klim5.sys **LOCKED** 5 17:59:47.750 Service klmouflt C:\WINDOWS\system32\DRIVERS\klmouflt.sys **LOCKED** 5 17:59:48.328 Modules scanning 17:59:51.625 Disk 0 trace - called modules: 17:59:51.640 ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS 17:59:51.640 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a4bbab8] 17:59:51.640 3 CLASSPNP.SYS[f7647fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-17[0x8a4beb00] 17:59:51.937 AVAST engine scan C:\WINDOWS 17:59:56.156 AVAST engine scan C:\WINDOWS\system32 18:01:00.046 AVAST engine scan C:\WINDOWS\system32\drivers 18:01:09.968 AVAST engine scan C:\Dokumente und Einstellungen\Tobi 18:02:28.046 AVAST engine scan C:\Dokumente und Einstellungen\All Users 18:05:59.000 Scan finished successfully 18:07:09.671 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Tobi\Desktop\MBR.dat" 18:07:09.687 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Tobi\Desktop\aswMBR.txt" |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7630 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 01.09.2011 18:35:37 mbam-log-2011-09-01 (18-35-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|) Durchsuchte Objekte: 281607 Laufzeit: 49 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/01/2011 at 07:17 PM Application Version : 5.0.1118 Core Rules Database Version : 7632 Trace Rules Database Version: 5444 Scan type : Complete Scan Total Scan Time : 00:22:13 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 485 Memory threats detected : 0 Registry items scanned : 37718 Registry threats detected : 0 File items scanned : 39728 File threats detected : 1 Worm.Mytob Variant C:\WINDOWS\SYSTEM32\TEST2.EXE |
Zitat:
|
???? mache gerade noch scann mit eset poste das dann gleich warum erkennt kaspersky so was nicht und kannst du mir ein Programm entfehlen nutze normal Kaspersky oder Antivir |
Joa, aber lösch mal die test2.exe |
jo schon passiert |
ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=88e01c73a095b44faa61e7c0f3454cdb # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-01 08:25:19 # local_time=2011-09-01 10:25:19 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777191 100 0 386174 386174 0 0 # compatibility_mode=8192 67108863 100 0 108 108 0 0 # compatibility_mode=8961 16777214 25 0 387589 387589 0 0 # scanned=80227 # found=1 # cleaned=0 # scan_time=4453 C:\System Volume Information\_restore{21FD8810-9E0B-4B92-9977-AF710EF01AE9}\RP7\A0010899.exe a variant of Win32/SlowPCfighter application (unable to clean) 00000000000000000000000000000000 I |
Nur ein Überrest in der SWH => Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. |
ok habe ich gemacht |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board