![]() |
"copy to quarantine" bedeutet aber so eigentlich nur, dass es in die Quarantäne kopiert wird, sonst wird nichts weiter entfernt. Vllt meinen die damit eher "move to quarantine", das wäre sinniger. Mach bitte ein neues Log mit dem TDSS-Killer |
guten morgen erstmal :pfeiff: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7884 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.10.2011 16:46:45 mbam-log-2011-10-06 (16-46-45).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 240654 Laufzeit: 32 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=1 # version=7 # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=a2d87656fa723c45beb2800e41b1aeb9 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-10 09:03:50 # local_time=2011-10-10 11:03:50 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1798 16775141 100 95 5466 57711251 0 0 # compatibility_mode=8192 67108863 100 0 213 213 0 0 # scanned=47536 # found=0 # cleaned=0 # scan_time=1888 hxxp://www.trojaner-board.de/images/icons/icon26.gif |
ahja bevor ich das vergesse soll ich die dateien die in der quarantäne sind alle löschen ? bevor der virus evtl zurückkommt ? |
Ich hab den Eindruck ich bin hier ein wenig durcheinandergekommen, hattest du den TDSS-Killer schon ausgeführt :confused: wil irgendwie seh ich kein Log dazu hab aber was von seiner Quarantäne erwähnt. Welche Qurantäne meinst du wenn in den letzten beiden Logs von MBAM/ESET rein GARNIX zu sehen ist? :wtf: Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. |
lasse tdss gleichmal drüberlaufen |
tdss rüberlaufen lassen finde nirgends die logfile :eek: hat aber auch nur einen fund gehabt was mit der fritzbox nix wildes |
Log vom TDSS ist direkt auf C: |
:huepp: 14:58:02.0875 3700 TDSS rootkit removing tool 2.6.7.0 Oct 10 2011 09:40:06 14:58:04.0875 3700 ============================================================ 14:58:04.0875 3700 Current date / time: 2011/10/10 14:58:04.0875 14:58:04.0875 3700 SystemInfo: 14:58:04.0875 3700 14:58:04.0875 3700 OS Version: 5.1.2600 ServicePack: 3.0 14:58:04.0875 3700 Product type: Workstation 14:58:04.0875 3700 ComputerName: WILLI 14:58:04.0875 3700 UserName: Teproma 14:58:04.0875 3700 Windows directory: C:\WINDOWS 14:58:04.0875 3700 System windows directory: C:\WINDOWS 14:58:04.0875 3700 Processor architecture: Intel x86 14:58:04.0875 3700 Number of processors: 2 14:58:04.0875 3700 Page size: 0x1000 14:58:04.0875 3700 Boot type: Normal boot 14:58:04.0875 3700 ============================================================ 14:58:05.0656 3700 Initialize success 14:58:10.0609 0780 ============================================================ 14:58:10.0609 0780 Scan started 14:58:10.0609 0780 Mode: Manual; 14:58:10.0609 0780 ============================================================ 14:58:12.0343 0780 A3AB (1f489950b3e4ba796b7c035542f2fb25) C:\WINDOWS\system32\DRIVERS\A3AB.sys 14:58:12.0343 0780 A3AB - ok 14:58:12.0406 0780 Abiosdsk - ok 14:58:12.0421 0780 abp480n5 - ok 14:58:12.0484 0780 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 14:58:12.0484 0780 ACPI - ok 14:58:12.0562 0780 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 14:58:12.0562 0780 ACPIEC - ok 14:58:12.0625 0780 adpu160m - ok 14:58:12.0687 0780 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 14:58:12.0687 0780 aec - ok 14:58:12.0796 0780 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys 14:58:12.0796 0780 AFD - ok 14:58:12.0843 0780 Aha154x - ok 14:58:12.0859 0780 aic78u2 - ok 14:58:12.0875 0780 aic78xx - ok 14:58:12.0890 0780 AliIde - ok 14:58:12.0968 0780 Ambfilt (267fc636801edc5ab28e14036349e3be) C:\WINDOWS\system32\drivers\Ambfilt.sys 14:58:12.0984 0780 Ambfilt - ok 14:58:13.0062 0780 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys 14:58:13.0062 0780 AmdPPM - ok 14:58:13.0109 0780 amsint - ok 14:58:13.0125 0780 asc - ok 14:58:13.0140 0780 asc3350p - ok 14:58:13.0156 0780 asc3550 - ok 14:58:13.0218 0780 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 14:58:13.0218 0780 AsyncMac - ok 14:58:13.0296 0780 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 14:58:13.0296 0780 atapi - ok 14:58:13.0343 0780 Atdisk - ok 14:58:13.0390 0780 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 14:58:13.0390 0780 Atmarpc - ok 14:58:13.0484 0780 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 14:58:13.0484 0780 audstub - ok 14:58:13.0578 0780 avfwim (32f20f013ac88f9b1d3194f7bbff6324) C:\WINDOWS\system32\DRIVERS\avfwim.sys 14:58:13.0578 0780 avfwim - ok 14:58:13.0656 0780 avfwot (9d46038fc08b9d129ad001e2ccebd25d) C:\WINDOWS\system32\DRIVERS\avfwot.sys 14:58:13.0656 0780 avfwot - ok 14:58:13.0718 0780 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 14:58:13.0718 0780 avgio - ok 14:58:13.0812 0780 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 14:58:13.0812 0780 avgntflt - ok 14:58:13.0890 0780 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys 14:58:13.0890 0780 avipbb - ok 14:58:13.0968 0780 AVMCOWAN (56acae37faeef24d346b99f45d17ef4b) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys 14:58:13.0968 0780 AVMCOWAN - ok 14:58:14.0046 0780 AVMPORT (02568a764ef2c37cfa6f9c471e67d475) C:\WINDOWS\System32\drivers\avmport.sys 14:58:14.0046 0780 AVMPORT - ok 14:58:14.0109 0780 AVMWAN (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys 14:58:14.0109 0780 AVMWAN - ok 14:58:14.0187 0780 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 14:58:14.0187 0780 Beep - ok 14:58:14.0281 0780 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 14:58:14.0281 0780 cbidf2k - ok 14:58:14.0343 0780 cd20xrnt - ok 14:58:14.0375 0780 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 14:58:14.0375 0780 Cdaudio - ok 14:58:14.0453 0780 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 14:58:14.0453 0780 Cdfs - ok 14:58:14.0531 0780 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 14:58:14.0531 0780 Cdrom - ok 14:58:14.0578 0780 Changer - ok 14:58:14.0609 0780 CmdIde - ok 14:58:14.0671 0780 cmuda (53f4cc55f3c255439c5973e31f0adce7) C:\WINDOWS\system32\drivers\cmuda.sys 14:58:14.0687 0780 cmuda - ok 14:58:14.0750 0780 Cpqarray - ok 14:58:14.0781 0780 dac2w2k - ok 14:58:14.0796 0780 dac960nt - ok 14:58:14.0843 0780 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 14:58:14.0843 0780 Disk - ok 14:58:14.0937 0780 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 14:58:14.0937 0780 dmboot - ok 14:58:15.0015 0780 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\DRIVERS\dmio.sys 14:58:15.0015 0780 dmio - ok 14:58:15.0093 0780 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 14:58:15.0093 0780 dmload - ok 14:58:15.0171 0780 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 14:58:15.0171 0780 DMusic - ok 14:58:15.0218 0780 dpti2o - ok 14:58:15.0265 0780 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 14:58:15.0265 0780 drmkaud - ok 14:58:15.0359 0780 ElbyCDIO (fa13264eea448b2e1b3a844ae4f75c7a) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys 14:58:15.0359 0780 ElbyCDIO - ok 14:58:15.0421 0780 ElbyDelay (df9957db3bfe5136aad3c2c101806c98) C:\WINDOWS\system32\Drivers\ElbyDelay.sys 14:58:15.0421 0780 ElbyDelay - ok 14:58:15.0500 0780 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 14:58:15.0500 0780 Fastfat - ok 14:58:15.0593 0780 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 14:58:15.0593 0780 Fdc - ok 14:58:15.0687 0780 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 14:58:15.0687 0780 Fips - ok 14:58:15.0765 0780 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 14:58:15.0765 0780 Flpydisk - ok 14:58:15.0843 0780 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 14:58:15.0843 0780 FltMgr - ok 14:58:15.0921 0780 fpcibase (45b5129aeae91ea096a9bbebff99e098) C:\WINDOWS\system32\DRIVERS\fpcibase.sys 14:58:15.0921 0780 fpcibase - ok 14:58:15.0953 0780 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 14:58:15.0968 0780 Fs_Rec - ok 14:58:16.0015 0780 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 14:58:16.0015 0780 Ftdisk - ok 14:58:16.0093 0780 G400 (33d00f8cb70ac5f7a8101f79d5273615) C:\WINDOWS\system32\DRIVERS\G400m.sys 14:58:16.0093 0780 G400 - ok 14:58:16.0187 0780 G400DH (2dd3d27e36ebf6804c40b843ff10872f) C:\WINDOWS\system32\DRIVERS\g400dhm.sys 14:58:16.0187 0780 G400DH - ok 14:58:16.0265 0780 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 14:58:16.0265 0780 Gpc - ok 14:58:16.0343 0780 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 14:58:16.0343 0780 HDAudBus - ok 14:58:16.0390 0780 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 14:58:16.0390 0780 HidUsb - ok 14:58:16.0437 0780 hpn - ok 14:58:16.0484 0780 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 14:58:16.0484 0780 HTTP - ok 14:58:16.0546 0780 i2omgmt - ok 14:58:16.0562 0780 i2omp - ok 14:58:16.0609 0780 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 14:58:16.0609 0780 i8042prt - ok 14:58:16.0828 0780 ialm (1312e0141a7bd409afadd52fa565927e) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys 14:58:16.0859 0780 ialm - ok 14:58:16.0937 0780 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 14:58:16.0937 0780 Imapi - ok 14:58:16.0984 0780 ini910u - ok 14:58:17.0171 0780 IntcAzAudAddService (364d3642ae236c3f2f5f55f43b09ffda) C:\WINDOWS\system32\drivers\RtkHDAud.sys 14:58:17.0203 0780 IntcAzAudAddService - ok 14:58:17.0250 0780 IntelIde - ok 14:58:17.0296 0780 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 14:58:17.0296 0780 intelppm - ok 14:58:17.0328 0780 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 14:58:17.0328 0780 ip6fw - ok 14:58:17.0406 0780 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 14:58:17.0406 0780 IpFilterDriver - ok 14:58:17.0484 0780 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 14:58:17.0484 0780 IpInIp - ok 14:58:17.0625 0780 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 14:58:17.0625 0780 IpNat - ok 14:58:17.0796 0780 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 14:58:17.0796 0780 IPSec - ok 14:58:17.0953 0780 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 14:58:17.0953 0780 IRENUM - ok 14:58:18.0078 0780 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 14:58:18.0078 0780 isapnp - ok 14:58:18.0140 0780 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 14:58:18.0140 0780 Kbdclass - ok 14:58:18.0187 0780 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 14:58:18.0187 0780 kmixer - ok 14:58:18.0265 0780 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys 14:58:18.0265 0780 KSecDD - ok 14:58:18.0328 0780 lbrtfdc - ok 14:58:18.0343 0780 lrgwx - ok 14:58:18.0390 0780 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\WINDOWS\system32\drivers\mbam.sys 14:58:18.0390 0780 MBAMProtector - ok 14:58:18.0437 0780 mgabg (005992e527c5c159702dd82f9aa82c28) C:\WINDOWS\system32\drivers\mgabg.sys 14:58:18.0437 0780 mgabg - ok 14:58:18.0468 0780 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 14:58:18.0468 0780 mnmdd - ok 14:58:18.0546 0780 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 14:58:18.0546 0780 Modem - ok 14:58:18.0625 0780 Monfilt (c7d9f9717916b34c1b00dd4834af485c) C:\WINDOWS\system32\drivers\Monfilt.sys 14:58:18.0640 0780 Monfilt - ok 14:58:18.0718 0780 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 14:58:18.0718 0780 Mouclass - ok 14:58:18.0796 0780 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 14:58:18.0796 0780 mouhid - ok 14:58:18.0843 0780 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 14:58:18.0843 0780 MountMgr - ok 14:58:18.0890 0780 mraid35x - ok 14:58:18.0937 0780 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 14:58:18.0937 0780 MRxDAV - ok 14:58:19.0031 0780 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 14:58:19.0031 0780 MRxSmb - ok 14:58:19.0171 0780 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 14:58:19.0171 0780 Msfs - ok 14:58:19.0250 0780 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 14:58:19.0250 0780 MSKSSRV - ok 14:58:19.0343 0780 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 14:58:19.0343 0780 MSPCLOCK - ok 14:58:19.0437 0780 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 14:58:19.0437 0780 MSPQM - ok 14:58:19.0531 0780 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 14:58:19.0531 0780 mssmbios - ok 14:58:19.0578 0780 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 14:58:19.0578 0780 Mup - ok 14:58:19.0671 0780 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 14:58:19.0671 0780 NDIS - ok 14:58:19.0765 0780 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 14:58:19.0765 0780 NdisTapi - ok 14:58:19.0859 0780 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 14:58:19.0859 0780 Ndisuio - ok 14:58:19.0953 0780 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 14:58:19.0953 0780 NdisWan - ok 14:58:20.0046 0780 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys 14:58:20.0046 0780 NDProxy - ok 14:58:20.0125 0780 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 14:58:20.0125 0780 NetBIOS - ok 14:58:20.0203 0780 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 14:58:20.0203 0780 NetBT - ok 14:58:20.0281 0780 NETFRITZ (0b4eae4191d88e10bc81cc649650d9fc) C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS 14:58:20.0281 0780 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS. Real md5: 0b4eae4191d88e10bc81cc649650d9fc, Fake md5: 0277a68f44c932168e8afb48f55abab8 14:58:20.0281 0780 NETFRITZ ( ForgedFile.Multi.Generic ) - warning 14:58:20.0281 0780 NETFRITZ - detected ForgedFile.Multi.Generic (1) 14:58:20.0359 0780 NIOC (bfc971937636909f15af81ef45ae167d) C:\WINDOWS\System32\NIOC.SYS 14:58:20.0359 0780 NIOC - ok 14:58:20.0421 0780 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 14:58:20.0421 0780 Npfs - ok 14:58:20.0500 0780 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 14:58:20.0515 0780 Ntfs - ok 14:58:20.0593 0780 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 14:58:20.0593 0780 Null - ok 14:58:20.0671 0780 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 14:58:20.0671 0780 NwlnkFlt - ok 14:58:20.0750 0780 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 14:58:20.0765 0780 NwlnkFwd - ok 14:58:20.0843 0780 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 14:58:20.0843 0780 Parport - ok 14:58:20.0937 0780 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 14:58:20.0937 0780 PartMgr - ok 14:58:21.0015 0780 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 14:58:21.0015 0780 ParVdm - ok 14:58:21.0093 0780 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 14:58:21.0093 0780 PCI - ok 14:58:21.0156 0780 PCIDump - ok 14:58:21.0187 0780 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 14:58:21.0187 0780 PCIIde - ok 14:58:21.0265 0780 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 14:58:21.0265 0780 Pcmcia - ok 14:58:21.0328 0780 PDCOMP - ok 14:58:21.0343 0780 PDFRAME - ok 14:58:21.0359 0780 PDRELI - ok 14:58:21.0375 0780 PDRFRAME - ok 14:58:21.0406 0780 perc2 - ok 14:58:21.0421 0780 perc2hib - ok 14:58:21.0484 0780 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 14:58:21.0484 0780 PptpMiniport - ok 14:58:21.0562 0780 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 14:58:21.0562 0780 Processor - ok 14:58:21.0640 0780 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 14:58:21.0640 0780 PSched - ok 14:58:21.0703 0780 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 14:58:21.0703 0780 Ptilink - ok 14:58:21.0734 0780 ql1080 - ok 14:58:21.0750 0780 Ql10wnt - ok 14:58:21.0765 0780 ql12160 - ok 14:58:21.0781 0780 ql1240 - ok 14:58:21.0796 0780 ql1280 - ok 14:58:21.0843 0780 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 14:58:21.0843 0780 RasAcd - ok 14:58:21.0906 0780 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 14:58:21.0906 0780 Rasl2tp - ok 14:58:21.0984 0780 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 14:58:21.0984 0780 RasPppoe - ok 14:58:22.0093 0780 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 14:58:22.0093 0780 Raspti - ok 14:58:22.0171 0780 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 14:58:22.0171 0780 Rdbss - ok 14:58:22.0250 0780 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 14:58:22.0250 0780 RDPCDD - ok 14:58:22.0328 0780 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 14:58:22.0328 0780 rdpdr - ok 14:58:22.0421 0780 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 14:58:22.0421 0780 RDPWD - ok 14:58:22.0515 0780 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 14:58:22.0515 0780 redbook - ok 14:58:22.0593 0780 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys 14:58:22.0593 0780 ROOTMODEM - ok 14:58:22.0703 0780 RTLE8023xp (387c8f70e992efa3d25816ecc1ab2b8b) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 14:58:22.0703 0780 RTLE8023xp - ok 14:58:22.0781 0780 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 14:58:22.0781 0780 Secdrv - ok 14:58:22.0828 0780 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 14:58:22.0828 0780 serenum - ok 14:58:22.0890 0780 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 14:58:22.0890 0780 Serial - ok 14:58:22.0953 0780 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 14:58:22.0953 0780 Sfloppy - ok 14:58:22.0984 0780 Simbad - ok 14:58:23.0015 0780 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys 14:58:23.0015 0780 sisagp - ok 14:58:23.0046 0780 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys 14:58:23.0062 0780 SISNIC - ok 14:58:23.0140 0780 snapman (e78c98378a071ce4d48a7c514fa98fa1) C:\WINDOWS\system32\DRIVERS\snapman.sys 14:58:23.0140 0780 snapman - ok 14:58:23.0156 0780 Sparrow - ok 14:58:23.0203 0780 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 14:58:23.0203 0780 splitter - ok 14:58:23.0250 0780 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 14:58:23.0250 0780 sr - ok 14:58:23.0312 0780 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys 14:58:23.0312 0780 Srv - ok 14:58:23.0390 0780 ssmdrv (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 14:58:23.0390 0780 ssmdrv - ok 14:58:23.0437 0780 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 14:58:23.0437 0780 swenum - ok 14:58:23.0468 0780 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 14:58:23.0468 0780 swmidi - ok 14:58:23.0515 0780 symc810 - ok 14:58:23.0531 0780 symc8xx - ok 14:58:23.0546 0780 sym_hi - ok 14:58:23.0562 0780 sym_u3 - ok 14:58:23.0593 0780 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 14:58:23.0609 0780 sysaudio - ok 14:58:23.0718 0780 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys 14:58:23.0718 0780 Tcpip - ok 14:58:23.0781 0780 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 14:58:23.0781 0780 TDPIPE - ok 14:58:23.0828 0780 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 14:58:23.0828 0780 TDTCP - ok 14:58:23.0859 0780 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 14:58:23.0859 0780 TermDD - ok 14:58:23.0968 0780 tifsfilter (b84b82c0cbeb1b0d7eb7a946bade5830) C:\WINDOWS\system32\DRIVERS\tifsfilt.sys 14:58:23.0968 0780 tifsfilter - ok 14:58:24.0015 0780 timounter (74711884439bdf9ccf446c79cb05fac0) C:\WINDOWS\system32\DRIVERS\timntr.sys 14:58:24.0015 0780 timounter - ok 14:58:24.0156 0780 TosIde - ok 14:58:24.0265 0780 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 14:58:24.0265 0780 Udfs - ok 14:58:24.0312 0780 ultra - ok 14:58:24.0375 0780 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 14:58:24.0375 0780 Update - ok 14:58:24.0421 0780 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 14:58:24.0421 0780 usbccgp - ok 14:58:24.0500 0780 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 14:58:24.0500 0780 usbehci - ok 14:58:24.0546 0780 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 14:58:24.0546 0780 usbhub - ok 14:58:24.0625 0780 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 14:58:24.0625 0780 usbohci - ok 14:58:24.0687 0780 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 14:58:24.0687 0780 usbprint - ok 14:58:24.0750 0780 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 14:58:24.0750 0780 usbscan - ok 14:58:24.0796 0780 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 14:58:24.0796 0780 USBSTOR - ok 14:58:24.0875 0780 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 14:58:24.0875 0780 usbuhci - ok 14:58:24.0890 0780 UtilNT - ok 14:58:24.0937 0780 VClone (1a131c2ca1b99542f9b0dd0c901f6587) C:\WINDOWS\system32\DRIVERS\VClone.sys 14:58:24.0937 0780 VClone - ok 14:58:25.0015 0780 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 14:58:25.0015 0780 VgaSave - ok 14:58:25.0031 0780 ViaIde - ok 14:58:25.0062 0780 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 14:58:25.0062 0780 VolSnap - ok 14:58:25.0125 0780 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 14:58:25.0125 0780 Wanarp - ok 14:58:25.0140 0780 WDICA - ok 14:58:25.0187 0780 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 14:58:25.0187 0780 wdmaud - ok 14:58:25.0296 0780 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 14:58:25.0296 0780 WS2IFSL - ok 14:58:25.0343 0780 MBR (0x1B8) (6e2f5812efa4914e420e8ee64c1dbd8b) \Device\Harddisk0\DR0 14:58:28.0234 0780 \Device\Harddisk0\DR0 - ok 14:58:28.0234 0780 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR11 14:58:28.0390 0780 \Device\Harddisk1\DR11 - ok 14:58:28.0406 0780 Boot (0x1200) (535b5891ff6abc7523d9600cecdd70d8) \Device\Harddisk0\DR0\Partition0 14:58:28.0406 0780 \Device\Harddisk0\DR0\Partition0 - ok 14:58:28.0406 0780 Boot (0x1200) (12f20bd0447fbc554189a34162c323b1) \Device\Harddisk0\DR0\Partition1 14:58:28.0406 0780 \Device\Harddisk0\DR0\Partition1 - ok 14:58:28.0437 0780 Boot (0x1200) (e0ed1fe2f8c398af6008637cda31862a) \Device\Harddisk0\DR0\Partition2 14:58:28.0437 0780 \Device\Harddisk0\DR0\Partition2 - ok 14:58:28.0437 0780 Boot (0x1200) (31a0181048ade140451c55fb64cea6e7) \Device\Harddisk1\DR11\Partition0 14:58:28.0437 0780 \Device\Harddisk1\DR11\Partition0 - ok 14:58:28.0437 0780 ============================================================ 14:58:28.0437 0780 Scan finished 14:58:28.0437 0780 ============================================================ 14:58:28.0437 1252 Detected object count: 1 14:58:28.0437 1252 Actual detected object count: 1 14:58:42.0687 1252 NETFRITZ ( ForgedFile.Multi.Generic ) - skipped by user 14:58:42.0687 1252 NETFRITZ ( ForgedFile.Multi.Generic ) - User select action: Skip 14:59:54.0296 4076 Deinitialize success |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Combofix Logfile: Code: ComboFix 11-10-10.01 - Teproma 10.10.2011 15:58:22.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-10 17:12:13 ----------------------------- 17:12:13.421 OS Version: Windows 5.1.2600 Service Pack 3 17:12:13.421 Number of processors: 2 586 0x170A 17:12:13.421 ComputerName: WILLI UserName: 17:12:13.593 Initialize success 17:12:50.812 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 17:12:50.812 Disk 0 Vendor: ST380011A 3.06 Size: 76318MB BusType: 3 17:12:52.828 Disk 0 MBR read successfully 17:12:52.828 Disk 0 MBR scan 17:12:52.828 Disk 0 unknown MBR code 17:12:52.828 Disk 0 scanning sectors +156296385 17:12:52.937 Disk 0 scanning C:\WINDOWS\system32\drivers 17:13:17.000 Service scanning 17:13:17.796 Modules scanning 17:13:57.625 Disk 0 trace - called modules: 17:13:57.656 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 17:13:57.656 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85f87ab8] 17:13:57.656 3 CLASSPNP.SYS[f7537fd7] -> nt!IofCallDriver -> \Device\0000007c[0x85f44f18] 17:13:57.656 5 ACPI.sys[f73cd620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x85f7e940] 17:13:57.656 Scan finished successfully 17:14:56.859 Disk 0 MBR has been saved successfully to "G:\polizei virus\neue logs\MBR.dat" 17:14:56.890 The log file has been saved successfully to "G:\polizei virus\neue logs\aswMBR.txt" OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
hab bekannten nun erzählt wie super ihr einem weiterhelft werde mich denke ich mal des öffteren nun wegen solchen viren sprich bka virus usw melden kleine spende wird folgen an euch =) |
achja bevor ichs vergesse, kann ich combofix nun deinstalieren ? :kloppen: |
so bin dann mal weck , schaue morgen wieder hier rein schönen abend wünsche ich dir noch :taenzer:und danke für eure Hilfe :kloppen::abklatsch: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board