![]() |
Infizierung in der Registry Hallo lieb Community, ich habe mir neuerdings malwarebytes installiert und einen system check gemacht dabei 4 probleme aufgedeckt. diese habe ich dann entfernt und nach erneutem scan war alles wieder ok. mich würde dennoch interessieren was das für infektionen waren ich hoffe ihr könnt mir vielleicht einige informationen zukommenlassen ich bedanke mich schon mal im voraus für eure hilfe :) hier noch die logdatei von malwarebytes: (hoffe das hilft euch weiter) Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7728 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 16.09.2011 21:04:39 mbam-log-2011-09-16 (21-04-39).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 215452 Laufzeit: 38 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\privat\sonstige daten\private programme\util\smsmoved500.exe (Worm.Koobface) -> Quarantined and deleted successfully. c:\privat\sonstige daten\private programme\util\smsmovex800.exe (Worm.Koobface) -> Quarantined and deleted successfully. c:\privat\sonstige daten\private programme\util\smsmovez510.exe (Worm.Koobface) -> Quarantined and deleted successfully. |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo, zu aller erst vielen dank für die schnelle reaktion :) leider habe ich nicht mehr informationen in der logdatei von malwarebytes. das war alles was ich gepostet habe. ich hoffe trotzdem das die log hilfreich sein wird. vielen dank :) |
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
|
guten abend cosinus, ich habe den eset scanner eingesetzt und durchlaufen lassen. hier habe ich die log-datei für dich: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=b0cdb0ca9e3dc642b9e7262719e4d6c2 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-19 07:41:42 # local_time=2011-09-19 09:41:42 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1280 16777191 100 0 601608 601608 0 0 # compatibility_mode=8192 67108863 100 0 1509 1509 0 0 # scanned=61215 # found=0 # cleaned=0 # scan_time=4930 so bitte schön :-) und vielen dank schon mal für dein hilfe :-) |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Guten Abend Cosinus, hier habe ich die Daten für dich. :) otl.txt:OTL Logfile: Code: OTL logfile created on: 20.09.2011 21:16:01 - Run 1 so bitte schön, hoffe die helfen dir weiter :) Danke |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Guten Abend :-) hier die gewünschte log von kaspersky ich glaube das die infektion damals durch malwarebytes entfernt wurde. ich habe auch mal nachgeschaut ob ich normal in den Ordner Dokumente/Einstellungen und dann in den Ordner Eigene Dateien rein gehen kann, das klappt problemlos. wenn ich nun nochmal malwarebytes starte zeigt er keine infektionen mehr nur damals das eine mal und ich habe dann auf entfernen gedrückt, damit ist das seit dem zeitpunkt weg und alles soweit ok :-) so und nun zum wichtigen die log: 2011/09/21 20:39:52.0234 3916 TDSS rootkit removing tool 2.5.23.0 Sep 20 2011 08:53:10 2011/09/21 20:39:52.0468 3916 ================================================================================ 2011/09/21 20:39:52.0468 3916 SystemInfo: 2011/09/21 20:39:52.0468 3916 2011/09/21 20:39:52.0468 3916 OS Version: 5.1.2600 ServicePack: 3.0 2011/09/21 20:39:52.0468 3916 Product type: Workstation 2011/09/21 20:39:52.0468 3916 ComputerName: CZOKO 2011/09/21 20:39:52.0468 3916 UserName: sky 2011/09/21 20:39:52.0468 3916 Windows directory: C:\WINDOWS 2011/09/21 20:39:52.0468 3916 System windows directory: C:\WINDOWS 2011/09/21 20:39:52.0468 3916 Processor architecture: Intel x86 2011/09/21 20:39:52.0468 3916 Number of processors: 1 2011/09/21 20:39:52.0468 3916 Page size: 0x1000 2011/09/21 20:39:52.0468 3916 Boot type: Normal boot 2011/09/21 20:39:52.0468 3916 ================================================================================ 2011/09/21 20:39:54.0468 3916 Initialize success 2011/09/21 20:40:40.0453 1472 ================================================================================ 2011/09/21 20:40:40.0453 1472 Scan started 2011/09/21 20:40:40.0453 1472 Mode: Manual; 2011/09/21 20:40:40.0453 1472 ================================================================================ 2011/09/21 20:40:41.0609 1472 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/09/21 20:40:41.0656 1472 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 2011/09/21 20:40:41.0750 1472 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/09/21 20:40:41.0843 1472 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys 2011/09/21 20:40:41.0984 1472 AgereSoftModem (029e01cb2938bec5af31bf47b6af0159) C:\WINDOWS\system32\DRIVERS\AGRSM.sys 2011/09/21 20:40:42.0328 1472 ALCXWDM (35045a23957a71ba649740741e69408c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS 2011/09/21 20:40:42.0921 1472 ApfiltrService (87ec3fdcaf6c5052e2e72b861dedd3d3) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys 2011/09/21 20:40:43.0375 1472 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/09/21 20:40:43.0687 1472 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/09/21 20:40:43.0734 1472 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/09/21 20:40:43.0796 1472 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/09/21 20:40:43.0875 1472 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/09/21 20:40:43.0968 1472 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/09/21 20:40:44.0062 1472 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/09/21 20:40:44.0203 1472 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/09/21 20:40:44.0234 1472 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/09/21 20:40:44.0296 1472 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/09/21 20:40:44.0453 1472 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/09/21 20:40:44.0515 1472 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/09/21 20:40:44.0671 1472 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/09/21 20:40:44.0765 1472 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/09/21 20:40:44.0843 1472 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/09/21 20:40:44.0890 1472 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/09/21 20:40:44.0953 1472 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/09/21 20:40:45.0078 1472 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/09/21 20:40:45.0140 1472 drvmcdb (96bc8f872f0270c10edc3931f1c03776) C:\WINDOWS\system32\drivers\drvmcdb.sys 2011/09/21 20:40:45.0250 1472 drvnddm (5afbec7a6ac61b211633dfdb1d9e0c89) C:\WINDOWS\system32\drivers\drvnddm.sys 2011/09/21 20:40:45.0359 1472 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/09/21 20:40:45.0406 1472 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/09/21 20:40:45.0453 1472 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/09/21 20:40:45.0515 1472 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/09/21 20:40:45.0546 1472 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/09/21 20:40:45.0593 1472 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/09/21 20:40:45.0656 1472 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/09/21 20:40:45.0718 1472 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/09/21 20:40:45.0843 1472 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/09/21 20:40:46.0000 1472 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/09/21 20:40:46.0140 1472 ialm (240d0f5d7caafd87bd8d801a97bbe041) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys 2011/09/21 20:40:46.0312 1472 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/09/21 20:40:46.0453 1472 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/09/21 20:40:46.0484 1472 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/09/21 20:40:46.0546 1472 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/09/21 20:40:46.0625 1472 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/09/21 20:40:46.0687 1472 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/09/21 20:40:46.0750 1472 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/09/21 20:40:46.0796 1472 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/09/21 20:40:46.0859 1472 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/09/21 20:40:46.0890 1472 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/09/21 20:40:46.0937 1472 Iviaspi (f59c3569a2f2c464bb78cb1bdcdca55e) C:\WINDOWS\system32\drivers\iviaspi.sys 2011/09/21 20:40:46.0968 1472 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/09/21 20:40:47.0000 1472 KL1 (186b54479d98e48aee0e9ada4b3c4d31) C:\WINDOWS\system32\DRIVERS\kl1.sys 2011/09/21 20:40:47.0062 1472 kl2 (bf485bfba13c0ab116701fd9c55324d0) C:\WINDOWS\system32\DRIVERS\kl2.sys 2011/09/21 20:40:47.0218 1472 KLIF (5d92a03045a6a98708975b3d77b39a36) C:\WINDOWS\system32\DRIVERS\klif.sys 2011/09/21 20:40:47.0328 1472 klim5 (96a7ec308a93da26dfe481308baac2a2) C:\WINDOWS\system32\DRIVERS\klim5.sys 2011/09/21 20:40:47.0375 1472 klmouflt (3959530f69e19da56f1f24f2c89f1e2c) C:\WINDOWS\system32\DRIVERS\klmouflt.sys 2011/09/21 20:40:47.0453 1472 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/09/21 20:40:47.0593 1472 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/09/21 20:40:47.0937 1472 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\WINDOWS\system32\drivers\mbam.sys 2011/09/21 20:40:47.0984 1472 meiudf (7efac183a25b30fb5d64cc9d484b1eb6) C:\WINDOWS\system32\Drivers\meiudf.sys 2011/09/21 20:40:48.0062 1472 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/09/21 20:40:48.0109 1472 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/09/21 20:40:48.0156 1472 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/09/21 20:40:48.0187 1472 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/09/21 20:40:48.0250 1472 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/09/21 20:40:48.0312 1472 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/09/21 20:40:48.0375 1472 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/09/21 20:40:48.0453 1472 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/09/21 20:40:48.0484 1472 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/09/21 20:40:48.0531 1472 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/09/21 20:40:48.0562 1472 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/09/21 20:40:48.0609 1472 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 2011/09/21 20:40:48.0656 1472 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/09/21 20:40:48.0750 1472 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/09/21 20:40:48.0781 1472 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/09/21 20:40:48.0843 1472 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/09/21 20:40:48.0890 1472 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/09/21 20:40:48.0921 1472 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/09/21 20:40:49.0000 1472 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/09/21 20:40:49.0062 1472 Netdevio (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys 2011/09/21 20:40:49.0140 1472 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/09/21 20:40:49.0234 1472 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/09/21 20:40:49.0359 1472 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/09/21 20:40:49.0468 1472 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/09/21 20:40:49.0531 1472 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/09/21 20:40:49.0578 1472 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/09/21 20:40:49.0609 1472 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/09/21 20:40:49.0671 1472 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 2011/09/21 20:40:49.0718 1472 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/09/21 20:40:49.0781 1472 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/09/21 20:40:49.0812 1472 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/09/21 20:40:49.0875 1472 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/09/21 20:40:49.0984 1472 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys 2011/09/21 20:40:50.0390 1472 Pfc (444f122e68db44c0589227781f3c8b3f) C:\WINDOWS\system32\drivers\pfc.sys 2011/09/21 20:40:50.0468 1472 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/09/21 20:40:50.0500 1472 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/09/21 20:40:50.0531 1472 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/09/21 20:40:50.0578 1472 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/09/21 20:40:50.0750 1472 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/09/21 20:40:50.0812 1472 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/09/21 20:40:50.0859 1472 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/09/21 20:40:50.0890 1472 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/09/21 20:40:50.0953 1472 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/09/21 20:40:51.0031 1472 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/09/21 20:40:51.0109 1472 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/09/21 20:40:51.0156 1472 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/09/21 20:40:51.0281 1472 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys 2011/09/21 20:40:51.0359 1472 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/09/21 20:40:51.0468 1472 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys 2011/09/21 20:40:51.0515 1472 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/09/21 20:40:51.0593 1472 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys 2011/09/21 20:40:51.0671 1472 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 2011/09/21 20:40:51.0812 1472 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/09/21 20:40:51.0875 1472 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/09/21 20:40:51.0984 1472 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/09/21 20:40:52.0046 1472 SrvcSSIOMngr (79b7af340d55861df1d69e7bac975fcc) C:\WINDOWS\system32\Drivers\SSIoMngr.sys 2011/09/21 20:40:52.0109 1472 sscdbhk5 (98625722ad52b40305e74aaa83c93086) C:\WINDOWS\system32\drivers\sscdbhk5.sys 2011/09/21 20:40:52.0140 1472 ssrtln (d79412e3942c8a257253487536d5a994) C:\WINDOWS\system32\drivers\ssrtln.sys 2011/09/21 20:40:52.0218 1472 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/09/21 20:40:52.0281 1472 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/09/21 20:40:52.0468 1472 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/09/21 20:40:52.0578 1472 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/09/21 20:40:52.0656 1472 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/09/21 20:40:52.0750 1472 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/09/21 20:40:52.0781 1472 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/09/21 20:40:52.0843 1472 tfsnboio (d0177776e11b0b3f272eebd262a69661) C:\WINDOWS\system32\dla\tfsnboio.sys 2011/09/21 20:40:52.0890 1472 tfsncofs (599804bc938b8305a5422319774da871) C:\WINDOWS\system32\dla\tfsncofs.sys 2011/09/21 20:40:52.0921 1472 tfsndrct (a1902c00adc11c4d83f8e3ed947a6a32) C:\WINDOWS\system32\dla\tfsndrct.sys 2011/09/21 20:40:52.0968 1472 tfsndres (6740bd5e6a73a48e896fe80134aeaad5) C:\WINDOWS\system32\dla\tfsndres.sys 2011/09/21 20:40:53.0000 1472 tfsnifs (c4f2dea75300971cdaee311007de138d) C:\WINDOWS\system32\dla\tfsnifs.sys 2011/09/21 20:40:53.0031 1472 tfsnopio (272925be0ea919f08286d2ee6f102b0f) C:\WINDOWS\system32\dla\tfsnopio.sys 2011/09/21 20:40:53.0062 1472 tfsnpool (7b7d955e5cebc2fb88b03ef875d52a2f) C:\WINDOWS\system32\dla\tfsnpool.sys 2011/09/21 20:40:53.0093 1472 tfsnudf (e3d01263109d800c1967c12c10a0b018) C:\WINDOWS\system32\dla\tfsnudf.sys 2011/09/21 20:40:53.0125 1472 tfsnudfa (b9e9c377906e3a65bc74598fff7f7458) C:\WINDOWS\system32\dla\tfsnudfa.sys 2011/09/21 20:40:53.0234 1472 tifm21 (0edc3cf7b38f4260eb006c38e4a44de4) C:\WINDOWS\system32\drivers\tifm21.sys 2011/09/21 20:40:53.0375 1472 tosrfec (28c252f4311244a07b6dafc1fa0a2b0e) C:\WINDOWS\system32\DRIVERS\tosrfec.sys 2011/09/21 20:40:53.0421 1472 TPwSav (f163e994d26c2b17fee748fa84fbdba5) C:\WINDOWS\system32\Drivers\TPwSav.sys 2011/09/21 20:40:53.0515 1472 Tvs (925b851b10eefece7ed6b9a1c8873135) C:\WINDOWS\system32\DRIVERS\Tvs.sys 2011/09/21 20:40:53.0578 1472 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/09/21 20:40:53.0687 1472 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/09/21 20:40:53.0828 1472 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/09/21 20:40:53.0890 1472 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/09/21 20:40:53.0953 1472 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/09/21 20:40:54.0000 1472 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/09/21 20:40:54.0031 1472 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/09/21 20:40:54.0093 1472 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/09/21 20:40:54.0359 1472 w29n51 (67caa926ef06e07f2d31056b39f51c54) C:\WINDOWS\system32\DRIVERS\w29n51.sys 2011/09/21 20:40:54.0656 1472 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/09/21 20:40:54.0734 1472 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/09/21 20:40:54.0937 1472 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk0\DR0 2011/09/21 20:40:55.0093 1472 Boot (0x1200) (84415ff7abf930fdc864e6b624effcaf) \Device\Harddisk0\DR0\Partition0 2011/09/21 20:40:55.0093 1472 ================================================================================ 2011/09/21 20:40:55.0093 1472 Scan finished 2011/09/21 20:40:55.0093 1472 ================================================================================ 2011/09/21 20:40:55.0109 4028 Detected object count: 0 2011/09/21 20:40:55.0109 4028 Actual detected object count: 0 Ich danke dir :) |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Cosinus, danke für deine schnelle Rückantwort. ich hätte da noch eine frage an dich,vielleicht kannst du mir ja hier paar infos geben: ich habe bei einem deiner posts gelesen das eine komplette security nicht gut ist und das nur eine anti virus reicht. kannst du mir sagen warum?? oder hab ich das missverstanden?? (aus reiner neugier => ich möchte hier was dazu lernen :) ) ich danke dir schon mal für all deine hilfe bis jetzt und auch weiterhin :-) ich habe nun die cofix-log für dich: Combofix Logfile: Code: ComboFix 11-09-21.03 - sky 21.09.2011 23:11:26.1.1 - x86 |
Zitat:
Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... :rolleyes: Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar? |
Hallo Cosinus, ich hab noch eine frage an dich und hoffe du kannst mir hier inofs geben. ich habe schon mehrmal im internet gelesen das eset eine guter schutz für den pc ist => eine art geheimtip unter kennern (so war die bezeichnung) da wollte ich dich mal fragen ob du mir da was empfehlen kannst?? (da gibt es so vieles das man hier garnicht mehr weiss was gut ist und was nicht) ich danke dir schon mal für die hilfe :) kannst du mir auch schon was zu meinem pc sagen haben die log-dateien schon was ergeben?? ist mein pc sicher und viren frei?? vielen dank für deine geduld mit mir :) und danke für all deine hilfe auch mit den interessanten link´s von gestern. die werd ich mir jetzt mal in ruhe durchlesen und meine horizont erweitern ...grins... |
Zitat:
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials. Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? |
Guten Abend Cosinus, vielen Dank für die wertvollen Tipp´s :) fantastisch wenn man die Möglichkeit hat einen Profi um Rat zu Fragen. Danke Danke dafür Ich würde dich gern noch etwas Fragen. Bitte ist dir bankix geläufig (sagt dir das was)?? ich habe letztens in der c't darüber gelesen, es wird vor allem bei online-banking empfohlen. kannst du mir sagen ob das was vernünftiges ist was sich auch lohnt oder kann man da drauf verzichten?? ich haben auch den link von dir benutzt (mvps host file) aber der link funktioniert nicht mehr, gibt´s da noch eine möglichkeit?? Vielen Dank schon mal :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board