Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo, sorry, dass es so lange gedauert hatte, bis ich hier die Ratschläge weiter umsetze - ich hatte mein Glück zwischenzeitlich mit GMER versucht, allerdings ist mir der Rechner da komplett abgeschmiert. Die anderen Programme gingen etwas flotter: hier der OSAM Log OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 Und der zweite Scan ging ja auch wirklich fix: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: MSI BIOS Manufacturer: American Megatrends Inc. System Manufacturer: MSI System Product Name: MS-7350 Logical Drives Mask: 0x0000003d Kernel Drivers (total 148): 0x82436000 \SystemRoot\system32\ntkrnlpa.exe 0x82403000 \SystemRoot\system32\hal.dll 0x80402000 \SystemRoot\system32\kdcom.dll 0x80409000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80479000 \SystemRoot\system32\PSHED.dll 0x8048A000 \SystemRoot\system32\BOOTVID.dll 0x80492000 \SystemRoot\system32\CLFS.SYS 0x804D3000 \SystemRoot\system32\CI.dll 0x8060E000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8068A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80697000 \SystemRoot\system32\drivers\acpi.sys 0x806DD000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E6000 \SystemRoot\system32\drivers\msisadrv.sys 0x806EE000 \SystemRoot\system32\drivers\pci.sys 0x80715000 \SystemRoot\System32\drivers\partmgr.sys 0x80724000 \SystemRoot\system32\drivers\volmgr.sys 0x80733000 \SystemRoot\System32\drivers\volmgrx.sys 0x8077D000 \SystemRoot\system32\drivers\pciide.sys 0x80784000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x80792000 \SystemRoot\System32\drivers\mountmgr.sys 0x807A2000 \SystemRoot\system32\drivers\pavboot.sys 0x807A8000 \SystemRoot\system32\drivers\atapi.sys 0x807B0000 \SystemRoot\system32\drivers\ataport.SYS 0x807CE000 \SystemRoot\system32\drivers\nvstor.sys 0x805B3000 \SystemRoot\system32\drivers\storport.sys 0x807DB000 \SystemRoot\system32\DRIVERS\nvstor32.sys 0x82A0E000 \SystemRoot\system32\drivers\fltmgr.sys 0x82A40000 \SystemRoot\system32\drivers\fileinfo.sys 0x82A50000 \SystemRoot\System32\Drivers\ksecdd.sys 0x82AC1000 \SystemRoot\system32\drivers\ndis.sys 0x82BCC000 \SystemRoot\system32\drivers\msrpc.sys 0x8300E000 \SystemRoot\system32\drivers\NETIO.SYS 0x83049000 \SystemRoot\System32\drivers\tcpip.sys 0x83133000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x83208000 \SystemRoot\System32\Drivers\Ntfs.sys 0x83318000 \SystemRoot\system32\drivers\volsnap.sys 0x83351000 \SystemRoot\System32\Drivers\spldr.sys 0x83359000 \SystemRoot\System32\Drivers\mup.sys 0x83368000 \SystemRoot\System32\drivers\ecache.sys 0x8338F000 \SystemRoot\system32\drivers\disk.sys 0x833A0000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x833C1000 \SystemRoot\system32\drivers\crcdisk.sys 0x833EE000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8314E000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x83157000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8C608000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8CD40000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8CDE1000 \SystemRoot\System32\drivers\watchdog.sys 0x83166000 \SystemRoot\system32\DRIVERS\serial.sys 0x8CDED000 \SystemRoot\system32\DRIVERS\serenum.sys 0x83180000 \SystemRoot\system32\DRIVERS\fdc.sys 0x8318B000 \SystemRoot\system32\DRIVERS\parport.sys 0x831A3000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x831B6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x831C1000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x831CC000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x8D009000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8D047000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8D056000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8D06E000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8D074000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8D084000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8D092000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8D405000 \SystemRoot\system32\DRIVERS\nvmfdx32.sys 0x8D500000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8D52F000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8D53A000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8D551000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8D55C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8D57F000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8D58E000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8D5A2000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8D5B7000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8D5C7000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8D5C9000 \SystemRoot\system32\DRIVERS\ks.sys 0x8D5F3000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8D11F000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8D12C000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0x8D136000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8D16B000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8D800000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8D9B1000 \SystemRoot\system32\drivers\portcls.sys 0x8D17C000 \SystemRoot\system32\drivers\drmk.sys 0x8D9DE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8D9E7000 \SystemRoot\System32\Drivers\Null.SYS 0x8D9EE000 \SystemRoot\System32\Drivers\Beep.SYS 0x8D1A1000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8D1A8000 \SystemRoot\System32\drivers\vga.sys 0x8D1B4000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8D9F5000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8D1D5000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8D1DD000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8D1E8000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8D1F6000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x831D6000 \SystemRoot\system32\DRIVERS\tdx.sys 0x831EC000 \SystemRoot\system32\DRIVERS\smb.sys 0x8DA02000 \SystemRoot\system32\drivers\afd.sys 0x8DA4A000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8DA7C000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8DA92000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8DAA0000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8DAB3000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8DAB9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8DAF5000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8DAFF000 \SystemRoot\System32\Drivers\dfsc.sys 0x8DB16000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8DB3C000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8DB3E000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8DB55000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8DB57000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8DB60000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8DB70000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8DB79000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8E401000 \SystemRoot\system32\DRIVERS\RTL8192su.sys 0x8E49C000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8E4A9000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x8E4B3000 \SystemRoot\System32\Drivers\dump_nvstor.sys 0x95440000 \SystemRoot\System32\win32k.sys 0x8E4C0000 \SystemRoot\System32\drivers\Dxapi.sys 0x8E4CA000 \SystemRoot\system32\DRIVERS\monitor.sys 0x95660000 \SystemRoot\System32\TSDDD.dll 0x95680000 \SystemRoot\System32\cdd.dll 0x8E4D9000 \SystemRoot\system32\drivers\luafv.sys 0x8E4F4000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8E511000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8E521000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8E54B000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8E555000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9DE03000 \SystemRoot\system32\drivers\spsys.sys 0x9DEB3000 \SystemRoot\system32\drivers\HTTP.sys 0x9DF20000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x9DF29000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9DF46000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9DF5F000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9DF74000 \SystemRoot\system32\drivers\mrxdav.sys 0x9DF95000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9DFB4000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x8E568000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x8E580000 \SystemRoot\System32\DRIVERS\srv2.sys 0x8E5A8000 \SystemRoot\System32\DRIVERS\srv.sys 0x9DFED000 \SystemRoot\system32\DRIVERS\parvdm.sys 0xA2E0B000 \SystemRoot\system32\drivers\peauth.sys 0xA2EE9000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA2EF3000 \??\C:\Windows\system32\Drivers\SSPORT.sys 0xA2EFA000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA2F06000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA2F1C000 \??\C:\Users\George\AppData\Local\Temp\fwryapob.sys 0x77D80000 \Windows\System32\ntdll.dll Processes (total 51): 0 System Idle Process 4 System 424 C:\Windows\System32\smss.exe 556 csrss.exe 608 C:\Windows\System32\wininit.exe 620 csrss.exe 656 C:\Windows\System32\services.exe 668 C:\Windows\System32\lsass.exe 676 C:\Windows\System32\lsm.exe 788 C:\Windows\System32\winlogon.exe 864 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\svchost.exe 984 C:\Windows\System32\svchost.exe 1072 C:\Windows\System32\svchost.exe 1104 C:\Windows\System32\svchost.exe 1116 C:\Windows\System32\svchost.exe 1256 C:\Windows\System32\audiodg.exe 1280 C:\Windows\System32\svchost.exe 1296 C:\Windows\System32\SLsvc.exe 1380 C:\Windows\System32\svchost.exe 1492 C:\Windows\System32\svchost.exe 1772 C:\Windows\System32\dwm.exe 1848 C:\Windows\System32\spoolsv.exe 1856 C:\Windows\explorer.exe 1888 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1940 C:\Windows\System32\svchost.exe 1960 C:\Windows\System32\taskeng.exe 316 C:\Windows\System32\taskeng.exe 1088 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1152 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 1160 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1180 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 992 C:\Program Files\Bonjour\mDNSResponder.exe 436 C:\Windows\System32\svchost.exe 2228 C:\Windows\System32\svchost.exe 2280 C:\Windows\System32\svchost.exe 2308 C:\Windows\System32\SearchIndexer.exe 2356 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2404 C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 2436 C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe 3132 WmiPrvSE.exe 3820 C:\Program Files\Windows Media Player\wmpnscfg.exe 3904 C:\Program Files\Windows Media Player\wmpnetwk.exe 5356 C:\Program Files\Internet Explorer\iexplore.exe 4568 C:\Program Files\Internet Explorer\iexplore.exe 2372 C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe 3664 C:\Program Files\Internet Explorer\iexplore.exe 4664 C:\Windows\System32\SearchProtocolHost.exe 4328 C:\Windows\System32\SearchFilterHost.exe 3312 C:\Users\George\Desktop\MBRCheck.exe 4040 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive1 at offset 0x00000000`00100000 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000000`02738a00 (NTFS) PhysicalDrive1 Model Number: WDC WD4000AAJS-65YFA, Rev: 12.0 PhysicalDrive0 Model Number: ST360012A, Rev: 3.30 Size Device Name MBR Status -------------------------------------------- 372 GB \\.\PhysicalDrive1 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 55 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Es ist immer noch alles furchtbar langsam... und im Internetexplorer das gelbe Warnschildchen "Fehler auf der Seite" unten links im Fenster... Gibt es Aussicht auf Heilung? Danke vorab und schönste Grüße PS - alles Gute auch noch im neuen Jahr! |
Zitat:
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
So: Hier der Malwirebites Scan Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5489 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.18999 09.01.2011 22:41:42 mbam-log-2011-01-09 (22-41-42).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|) Durchsuchte Objekte: 509041 Laufzeit: 2 Stunde(n), 29 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und hier noch der Log von SuperAntiSpyware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 01/10/2011 at 03:02 AM Application Version : 4.43.1000 Core Rules Database Version : 6164 Trace Rules Database Version: 3976 Scan type : Complete Scan Total Scan Time : 03:59:11 Memory items scanned : 614 Memory threats detected : 0 Registry items scanned : 10050 Registry threats detected : 1 File items scanned : 386040 File threats detected : 1 Rogue.Pallidium HKU\S-1-5-21-3724705411-865114025-928997708-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS#WARNONPOSTREDIRECT Trojan.Agent/Gen-Falcomp[Cont] F:\WINDOWS\SYSTEM32\ETEXCH32.DLL So, jetzt starte ich mal den Computer, wie von Superantispyware gewünscht, neu und sehe, ob es besser wird…. Bin weiter für jeden Tipp dankbar. |
Zitat:
Ich merk das jetzt erst - normalerweise gibt es hier nur noch den Hinweis auf format c wenn illegale Software im Spiel ist! |
Dann muss ich wohl alles platt machen und fasse am Besten auch nie mehr was an, was ich nicht kenne... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:52 Uhr. |
Copyright ©2000-2024, Trojaner-Board