![]() |
Probleme mit Malware/Spyware Liebes Trojaner-Board, ich habe folgendes Problem. Wenn ich bei Google unter "Suche" z.B.: Trojaner-Board eingebe und draufkliche, öffnet sich eine andere Seite ( z.B. search.de.wahnssins-schnäppchen.de oder de.ask com. ) Erst nach dem 3. oder 4. draufklicken komme ich auf die Trojaner-Board Seite. Ausserdem öffnen sich in unregelmäßgien Abständen ( können Stunden dazwischen liegen ) plötzlich Seiten, die mit ad. anfangen ( z.B. ad.yieldmanger oder ad.zanox). Virenscan hat nichts gefunden, auch SuperAntiSpyware konnte nichts finden. Habe jetzt Malwarebytes heruntergeladen. Auch hier keine Fund ( siehe Anlage ). Wo kann mein Problem liegen ??? Schon mal vielen Dank für eure Bemühungen. Die Logs habe ich beigefügt. Gruß hollijob |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo Arne Hier noch 2 weitere Logs ( 1. Log Quick-Scan, 2 Log vollständiger Scan ) Davor habe ich SuperAntiSpyware genutzt. Hat insgesamt 14 Adware Trackingcookies gefunden. Alle iin: Dokumente und Einstellungen/NetworkService/Cookies/system@..... ( z.B. ad.yieldmanager ). Habe ich alle unter Quarantäne. LOG 1 Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6097 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 18.03.2011 14:30:58 mbam-log-2011-03-18 (14-30-58).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 43890 Laufzeit: 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\RECYCLER\s-1-5-21-1844237615-1614895754-682003330-1003\Dc20.exe (PUP.PSWFinder) -> Quarantined and deleted successfully. LOG 2 Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6097 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 19.03.2011 11:22:55 mbam-log-2011-03-19 (11-22-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|) Durchsuchte Objekte: 279714 Laufzeit: 46 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{44ffffd9-630e-4498-ab02-1fcd635ce078}\RP423\A0067216.exe (PUP.PSWFinder) -> Quarantined and deleted successfully. Danke, das du dich um mein Problem kümmerst Holger |
Mach mal bitte ein Update von Malwarebytes und danach einen neuen Vollscan. |
Komme leider erst morgen dazu. Habe diese Woche Nachtschicht. Melde mich jetzt von meinem Laptop. Gruß Holger |
Ist ok, mach dir kein Stress, die Brötchenverdienerei geht natürlich vor! :D |
So, habe jetzt ausgeschlafen und mich gleich wieder an den PC gesetzt. Hier mein Log mit der aktuellen Malwarebytes-Version. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6131 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 22.03.2011 14:44:20 mbam-log-2011-03-22 (14-44-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|) Durchsuchte Objekte: 300282 Laufzeit: 51 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Liebe Güße hollijob |
Zitat:
Mach danach den OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
alles wie gewünscht ausgeführt. Zonealarm deinstalliert. Reicht die Windows Firewall aus oder soll ich eine andere installieren ???. Hier mein Log ------ All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ab64b60b-5cd6-11df-afe8-00251115b0b6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ab64b60b-5cd6-11df-afe8-00251115b0b6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ab64b60b-5cd6-11df-afe8-00251115b0b6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ab64b60b-5cd6-11df-afe8-00251115b0b6}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ab64b60b-5cd6-11df-afe8-00251115b0b6}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ab64b60b-5cd6-11df-afe8-00251115b0b6}\ not found. File K:\DPFMate.exe not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86\x86 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0A8E2C33 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6152D44C deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator User: Administrator.F0528FDF2C3244D ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 184978 bytes ->Flash cache emptied: 56502 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: Jobbi ->Temp folder emptied: 5696767 bytes ->Temporary Internet Files folder emptied: 788196 bytes ->Java cache emptied: 15167525 bytes ->FireFox cache emptied: 55955087 bytes ->Flash cache emptied: 69562 bytes User: LocalService ->Temp folder emptied: 2199720 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 2129848 bytes ->Temporary Internet Files folder emptied: 302717195 bytes ->Flash cache emptied: 25961 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352202 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16867 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 370,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 03222011_154612 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Gruß hollijob |
Bleib bitte unbedingt bei der Windows-Firewall!! Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
alles wie gewünscht durchgeführt. Hier die Logdatei Combofix Logfile: Code: ComboFix 11-03-21.02 - Jobbi 22.03.2011 16:23:16.1.2 - x86 Gruß Holger |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Hallo Arne, müssen leider wieder bis morgen unterbrechen. Bin , wie du ja weißt, wieder auf Nachtschicht. Bis morgen Gruß Holger |
Hallo Arne, heute noch eine Nachtschicht, dann hab ich es erstmal wieder geschafft. Schlaucht ganz schön. Hier jetzt mein LOG mit dem Tool von Kaspersky ----- 2011/03/23 13:51:27.0687 1616 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/03/23 13:51:28.0015 1616 ================================================================================ 2011/03/23 13:51:28.0015 1616 SystemInfo: 2011/03/23 13:51:28.0015 1616 2011/03/23 13:51:28.0015 1616 OS Version: 5.1.2600 ServicePack: 3.0 2011/03/23 13:51:28.0015 1616 Product type: Workstation 2011/03/23 13:51:28.0015 1616 ComputerName: F0528FDF2C3244D 2011/03/23 13:51:28.0015 1616 UserName: Jobbi 2011/03/23 13:51:28.0015 1616 Windows directory: C:\WINDOWS 2011/03/23 13:51:28.0015 1616 System windows directory: C:\WINDOWS 2011/03/23 13:51:28.0015 1616 Processor architecture: Intel x86 2011/03/23 13:51:28.0015 1616 Number of processors: 2 2011/03/23 13:51:28.0015 1616 Page size: 0x1000 2011/03/23 13:51:28.0015 1616 Boot type: Normal boot 2011/03/23 13:51:28.0015 1616 ================================================================================ 2011/03/23 13:51:28.0187 1616 Initialize success 2011/03/23 13:51:36.0156 2384 ================================================================================ 2011/03/23 13:51:36.0156 2384 Scan started 2011/03/23 13:51:36.0156 2384 Mode: Manual; 2011/03/23 13:51:36.0156 2384 ================================================================================ 2011/03/23 13:51:36.0500 2384 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/03/23 13:51:36.0515 2384 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/03/23 13:51:36.0578 2384 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/03/23 13:51:36.0593 2384 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2011/03/23 13:51:36.0656 2384 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys 2011/03/23 13:51:36.0765 2384 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/03/23 13:51:36.0765 2384 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/03/23 13:51:36.0906 2384 ati2mtag (e43a7639be410b67059e48d3dd0ad405) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/03/23 13:51:37.0031 2384 AtiHdmiService (f661f01e990b84c58519c1ff43c2108f) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/03/23 13:51:37.0062 2384 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/03/23 13:51:37.0093 2384 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/03/23 13:51:37.0156 2384 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/03/23 13:51:37.0187 2384 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/03/23 13:51:37.0218 2384 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/03/23 13:51:37.0250 2384 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/03/23 13:51:37.0296 2384 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/03/23 13:51:37.0328 2384 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/03/23 13:51:37.0343 2384 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/03/23 13:51:37.0359 2384 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/03/23 13:51:37.0515 2384 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/03/23 13:51:37.0546 2384 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/03/23 13:51:37.0593 2384 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/03/23 13:51:37.0609 2384 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/03/23 13:51:37.0640 2384 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/03/23 13:51:37.0687 2384 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/03/23 13:51:37.0734 2384 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/03/23 13:51:37.0765 2384 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/03/23 13:51:37.0796 2384 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/03/23 13:51:37.0812 2384 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/03/23 13:51:37.0843 2384 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/03/23 13:51:37.0875 2384 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/03/23 13:51:37.0875 2384 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/03/23 13:51:37.0921 2384 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/03/23 13:51:37.0953 2384 ggflt (007aea2e06e7cef7372e40c277163959) C:\WINDOWS\system32\DRIVERS\ggflt.sys 2011/03/23 13:51:37.0968 2384 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\WINDOWS\system32\DRIVERS\ggsemc.sys 2011/03/23 13:51:37.0984 2384 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/03/23 13:51:38.0031 2384 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/03/23 13:51:38.0062 2384 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/03/23 13:51:38.0125 2384 HTCAND32 (cbd09ed9cf6822177ee85aea4d8816a2) C:\WINDOWS\system32\Drivers\ANDROIDUSB.sys 2011/03/23 13:51:38.0171 2384 htcnprot (04e3b3554076b8192a668efe88a682a1) C:\WINDOWS\system32\DRIVERS\htcnprot.sys 2011/03/23 13:51:38.0203 2384 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/03/23 13:51:38.0234 2384 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\drivers\i8042prt.sys 2011/03/23 13:51:38.0265 2384 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/03/23 13:51:38.0328 2384 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/03/23 13:51:38.0359 2384 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/03/23 13:51:38.0390 2384 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/03/23 13:51:38.0406 2384 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/03/23 13:51:38.0421 2384 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/03/23 13:51:38.0453 2384 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/03/23 13:51:38.0484 2384 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/03/23 13:51:38.0500 2384 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/03/23 13:51:38.0531 2384 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/03/23 13:51:38.0562 2384 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/03/23 13:51:38.0593 2384 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/03/23 13:51:38.0640 2384 Lbd (b7c19ec8b0dd7efa58ad41ffeb8b8cda) C:\WINDOWS\system32\DRIVERS\Lbd.sys 2011/03/23 13:51:38.0671 2384 LBeepKE (9ffd1cf2a782f2560e78eec4b8b8689e) C:\WINDOWS\system32\Drivers\LBeepKE.sys 2011/03/23 13:51:38.0718 2384 LHidFilt (7f9c7b28cf1c859e1c42619eea946dc8) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys 2011/03/23 13:51:38.0734 2384 LMouFilt (ab33792a87285344f43b5ce23421bab0) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys 2011/03/23 13:51:38.0781 2384 LUsbFilt (77030525cd86a93f1af34fa9b96d33ce) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys 2011/03/23 13:51:38.0796 2384 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/03/23 13:51:38.0828 2384 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/03/23 13:51:38.0890 2384 monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\monfilt.sys 2011/03/23 13:51:38.0937 2384 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/03/23 13:51:38.0953 2384 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/03/23 13:51:38.0968 2384 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/03/23 13:51:39.0015 2384 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/03/23 13:51:39.0046 2384 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/03/23 13:51:39.0078 2384 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/03/23 13:51:39.0093 2384 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/03/23 13:51:39.0125 2384 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/03/23 13:51:39.0125 2384 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/03/23 13:51:39.0156 2384 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/03/23 13:51:39.0187 2384 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/03/23 13:51:39.0203 2384 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/03/23 13:51:39.0234 2384 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/03/23 13:51:39.0250 2384 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/03/23 13:51:39.0281 2384 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/03/23 13:51:39.0312 2384 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/03/23 13:51:39.0343 2384 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/03/23 13:51:39.0375 2384 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/03/23 13:51:39.0421 2384 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/03/23 13:51:39.0453 2384 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/03/23 13:51:39.0484 2384 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/03/23 13:51:39.0718 2384 nv (cb0ce8de9f66a297cd86eb98921b8e58) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/03/23 13:51:40.0046 2384 NVENETFD (45ba510db13a0496db1cd16826519e03) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 2011/03/23 13:51:40.0078 2384 NVHDA (0ba72d1d0b83e1e5500c5dc4c7bafc32) C:\WINDOWS\system32\drivers\nvhda32.sys 2011/03/23 13:51:40.0109 2384 nvnetbus (57cbdb934fb1afb7e03b413d151a6152) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 2011/03/23 13:51:40.0156 2384 nvsmu (c44ee36dd84fa95eb81d79c374756003) C:\WINDOWS\system32\DRIVERS\nvsmu.sys 2011/03/23 13:51:40.0171 2384 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/03/23 13:51:40.0203 2384 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/03/23 13:51:40.0234 2384 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/03/23 13:51:40.0250 2384 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/03/23 13:51:40.0281 2384 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/03/23 13:51:40.0312 2384 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/03/23 13:51:40.0375 2384 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/03/23 13:51:40.0406 2384 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/03/23 13:51:40.0500 2384 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/03/23 13:51:40.0531 2384 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/03/23 13:51:40.0562 2384 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/03/23 13:51:40.0609 2384 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/03/23 13:51:40.0625 2384 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/03/23 13:51:40.0687 2384 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/03/23 13:51:40.0703 2384 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/03/23 13:51:40.0718 2384 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/03/23 13:51:40.0734 2384 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/03/23 13:51:40.0765 2384 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/03/23 13:51:40.0796 2384 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/03/23 13:51:40.0812 2384 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/03/23 13:51:40.0875 2384 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/03/23 13:51:40.0906 2384 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/03/23 13:51:40.0937 2384 RRNetCap (43110c2a2c5ed32ead96c440718e4452) C:\WINDOWS\system32\DRIVERS\rrnetcap.sys 2011/03/23 13:51:40.0953 2384 RRNetCapMP (43110c2a2c5ed32ead96c440718e4452) C:\WINDOWS\system32\DRIVERS\rrnetcap.sys 2011/03/23 13:51:41.0125 2384 SANDRA (230fd3749904ca045ea5ec0aa14006e9) H:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\WNt500x86\Sandra.sys 2011/03/23 13:51:41.0234 2384 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 2011/03/23 13:51:41.0265 2384 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 2011/03/23 13:51:41.0296 2384 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/03/23 13:51:41.0328 2384 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/03/23 13:51:41.0343 2384 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/03/23 13:51:41.0390 2384 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys 2011/03/23 13:51:41.0453 2384 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/03/23 13:51:41.0468 2384 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/03/23 13:51:41.0515 2384 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/03/23 13:51:41.0546 2384 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/03/23 13:51:41.0578 2384 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/03/23 13:51:41.0609 2384 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/03/23 13:51:41.0671 2384 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/03/23 13:51:41.0703 2384 tbhsd (4d46f63f7ddc2442941d63327c360b90) C:\WINDOWS\system32\drivers\tbhsd.sys 2011/03/23 13:51:41.0734 2384 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/03/23 13:51:41.0781 2384 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/03/23 13:51:41.0796 2384 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/03/23 13:51:41.0812 2384 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/03/23 13:51:41.0859 2384 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/03/23 13:51:41.0906 2384 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/03/23 13:51:41.0968 2384 USBAAPL (4b8a9c16b6d9258ed99c512aecb8c555) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/03/23 13:51:42.0000 2384 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/03/23 13:51:42.0046 2384 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/03/23 13:51:42.0062 2384 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/03/23 13:51:42.0093 2384 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/03/23 13:51:42.0125 2384 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/03/23 13:51:42.0156 2384 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/03/23 13:51:42.0203 2384 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/03/23 13:51:42.0203 2384 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/03/23 13:51:42.0250 2384 usb_rndisx (b6cc50279d6cd28e090a5d33244adc9a) C:\WINDOWS\system32\DRIVERS\usb8023x.sys 2011/03/23 13:51:42.0250 2384 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/03/23 13:51:42.0296 2384 VIAHdAudAddService (5822017d17d7f14cb5a57c04767135d1) C:\WINDOWS\system32\drivers\viahduaa.sys 2011/03/23 13:51:42.0328 2384 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/03/23 13:51:42.0375 2384 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/03/23 13:51:42.0421 2384 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys 2011/03/23 13:51:42.0468 2384 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/03/23 13:51:42.0515 2384 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/03/23 13:51:42.0562 2384 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/03/23 13:51:42.0578 2384 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/03/23 13:51:42.0781 2384 ================================================================================ 2011/03/23 13:51:42.0781 2384 Scan finished 2011/03/23 13:51:42.0781 2384 ================================================================================ Gruß Holger |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, habe irgendetwas falsch gemacht. Habe Gmer durchlaufen lassen ( ca. 1 Stunde ). Dann Copy gemacht. Pc neugestartet und alles wieder aktiviert (virenscanner etc. ). Jetzt kann ich das Logfile nicht einfügen, bzw. wiederfinden. Hätte ich den PC nicht gleich neustarten dürfen ?? Gruß Holger |
Hier jetzt das LOG von OSAM ----OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index Gruß Holger |
Hallo Arne, hier gleich hinterher der MBR-Check --- MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00000ff4 Kernel Drivers (total 138): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xB85A8000 \WINDOWS\system32\KDCOM.DLL 0xB84B8000 \WINDOWS\system32\BOOTVID.dll 0xB7F78000 ACPI.sys 0xB85AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB7F67000 pci.sys 0xB80A8000 isapnp.sys 0xB8670000 pciide.sys 0xB8328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xB80B8000 MountMgr.sys 0xB7F48000 ftdisk.sys 0xB85AC000 dmload.sys 0xB7F22000 dmio.sys 0xB8330000 PartMgr.sys 0xB80C8000 VolSnap.sys 0xB7F0A000 atapi.sys 0xB80D8000 disk.sys 0xB80E8000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB7EEA000 fltMgr.sys 0xB7ED8000 sr.sys 0xB80F8000 Lbd.sys 0xB8108000 PxHelp20.sys 0xB7EC1000 KSecDD.sys 0xB7E34000 Ntfs.sys 0xB7E07000 NDIS.sys 0xB7DED000 Mup.sys 0xB82C8000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xB82D8000 \SystemRoot\system32\DRIVERS\serial.sys 0xB8588000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB774E000 \SystemRoot\system32\DRIVERS\parport.sys 0xB83F8000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0xB8400000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB772A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xB8408000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB82E8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB82F8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB8308000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB7707000 \SystemRoot\system32\DRIVERS\ks.sys 0xB8410000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xB76DF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB8318000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xB75F7000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xB713C000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB7128000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB8594000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB8745000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB8148000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB8598000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB7111000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB8158000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB8168000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xB8418000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB7100000 \SystemRoot\system32\DRIVERS\psched.sys 0xB8178000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xB8420000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xB8428000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB70D0000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xB8188000 \SystemRoot\system32\DRIVERS\termdd.sys 0xB8430000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xB8438000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xB8198000 \SystemRoot\system32\DRIVERS\rrnetcap.sys 0xB85C8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB6FD2000 \SystemRoot\system32\DRIVERS\update.sys 0xB7DB9000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xB6F7C000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xB6F58000 \SystemRoot\system32\drivers\portcls.sys 0xB81A8000 \SystemRoot\system32\drivers\drmk.sys 0xB81B8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB81C8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB85CC000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB81F8000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xAA0C3000 \SystemRoot\system32\drivers\viahduaa.sys 0xA9F6F000 \SystemRoot\system32\drivers\monfilt.sys 0xB8440000 \SystemRoot\system32\drivers\nvhda32.sys 0xB85D0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB87E3000 \SystemRoot\System32\Drivers\Null.SYS 0xB85D2000 \SystemRoot\System32\Drivers\Beep.SYS 0xB8458000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xB8460000 \SystemRoot\System32\drivers\vga.sys 0xB85D4000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xB85D6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xB8468000 \SystemRoot\System32\Drivers\Msfs.SYS 0xB8470000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB8558000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9EF7000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA9E9E000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9E4E000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA9E28000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9E06000 \SystemRoot\System32\drivers\afd.sys 0xB8228000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB8238000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB8478000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA9D44000 \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 0xB8480000 \??\C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 0xA9D19000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA9CA9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB8258000 \SystemRoot\System32\Drivers\Fips.SYS 0xB8488000 \SystemRoot\System32\Drivers\LUsbFilt.Sys 0xB8268000 \SystemRoot\System32\Drivers\WDFLDR.SYS 0xA9C83000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xA9C07000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xB7776000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB8288000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB8490000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xB85DA000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB84A0000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0xB8568000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xB84A8000 \SystemRoot\system32\DRIVERS\LMouFilt.Sys 0xB70B0000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB856C000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xB84B0000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xB8340000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB8574000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xA9B27000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xB85F4000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB6F4C000 \SystemRoot\System32\drivers\Dxapi.sys 0xB8370000 \SystemRoot\System32\watchdog.sys 0xBD000000 \SystemRoot\System32\drivers\dxg.sys 0xB869D000 \SystemRoot\System32\drivers\dxgthk.sys 0xBD012000 \SystemRoot\System32\ati2dvag.dll 0xBD060000 \SystemRoot\System32\ati2cqag.dll 0xBD0FC000 \SystemRoot\System32\atikvmag.dll 0xBD196000 \SystemRoot\System32\atiok3x2.dll 0xBD1FB000 \SystemRoot\System32\ati3duag.dll 0xBD56E000 \SystemRoot\System32\ativvaxx.dll 0xBD78F000 \SystemRoot\System32\ATMFD.DLL 0xA6F71000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA6F96000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA6C24000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xA6C0F000 \SystemRoot\system32\drivers\wdmaud.sys 0xA6D81000 \SystemRoot\system32\drivers\sysaudio.sys 0xB85AE000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB877F000 \SystemRoot\System32\Drivers\LBeepKE.sys 0xA6829000 \SystemRoot\system32\DRIVERS\srv.sys 0xA61F8000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 42): 0 System Idle Process 4 System 876 C:\WINDOWS\system32\smss.exe 924 csrss.exe 956 C:\WINDOWS\system32\winlogon.exe 1000 C:\WINDOWS\system32\services.exe 1012 C:\WINDOWS\system32\lsass.exe 1240 C:\WINDOWS\system32\ati2evxx.exe 1260 C:\WINDOWS\system32\svchost.exe 1308 svchost.exe 1440 C:\WINDOWS\system32\svchost.exe 1592 svchost.exe 1640 svchost.exe 1800 C:\WINDOWS\system32\spoolsv.exe 1828 C:\WINDOWS\system32\ati2evxx.exe 1948 C:\Programme\Avira\AntiVir Desktop\sched.exe 1996 svchost.exe 320 C:\Programme\Avira\AntiVir Desktop\avguard.exe 412 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 468 C:\Programme\Bonjour\mDNSResponder.exe 584 C:\Programme\Java\jre6\bin\jqs.exe 592 C:\WINDOWS\explorer.exe 792 C:\Programme\HTC\Internet Pass-Through\PassThruSvr.exe 1944 C:\WINDOWS\system32\svchost.exe 220 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 812 wmiprvse.exe 2096 C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 2104 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2140 C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe 2156 C:\Programme\Cherry\KeyMan\KeyMan.exe 2200 C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe 2208 C:\Dokumente und Einstellungen\Jobbi\Lokale Einstellungen\Anwendungsdaten\Meinungsstudie\PanelApp\PanelApp.exe 2224 C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe 2240 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2264 C:\WINDOWS\system32\ctfmon.exe 2288 C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATICDE.EXE 2540 C:\Programme\Sony Ericsson\Sony Ericsson PC Companion\PCCompanionInfo.exe 2796 C:\Programme\Cherry\CDI\cdi.exe 3040 alg.exe 160 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2336 C:\Programme\Mozilla Firefox\firefox.exe 3088 C:\Dokumente und Einstellungen\Jobbi\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`007e0000 (NTFS) \\.\H: --> \\.\PhysicalDrive0 at offset 0x00000013`88362e00 (NTFS) PhysicalDrive0 Model Number: SAMSUNGSP2504C, Rev: VT100-52 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Hat GMER was gefunden, Rootkits oder dergleichen? Die anderen Logs sind ok. |
Hallo Arne, kann ich dir leider nicht so beantworten. In dem Scanfenster stand einiges drin. Nach Abschluss des Durchlaufes kam aber keine weitere Meldung ( über gefundene Rootkits ). Auch wurde ich nicht zum Neustart aufgefordert. Habe ich ( lt. Anweisung ) selber gemacht. Soll ich sicherheitshalber den Durchlauf nochmal machen. Komme aber erst wieder morgen dazu Gruß Holger |
Nö, brauchste nicht. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, erstmal vielen Dank. Mal sehen, ob ich die beiden Scans heute noch schaffe, sonst kann ich sie dir erst morgen schicken. Ich habe alle Programme für diese Bereinigung in einem Extra-Ordner abgespeichert. Soll ich sie nach erfolgreicher Bereinigung alle wieder löschen bzw. deinstallieren? Kann ich auch Malwarebytes wieder deinstallieren, oder soll ich es lieber behalen und SUPERAntiSpyware löschen?? Gruß Holger |
Doch noch geschafft. Hier die LOGS ----- Malwarebytes---- Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6141 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 23.03.2011 16:57:16 mbam-log-2011-03-23 (16-57-16).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 170042 Laufzeit: 2 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ---SUPERAntiSpyware------ SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 03/23/2011 bei 05:10 PM Version der Applikation : 4.49.1000 Version der Kern-Datenbank : 6657 Version der Spur-Datenbank : 4469 Scan Art : Schneller Scann Totale Scann-Zeit : 00:12:36 Gescannte Speicherelemente : 755 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 1670 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 9196 Erfasste Datei-Elemente : 0 Gruß Holger |
Zitat:
|
Hallo Arne, hier jetzt meine beiden Vollscans -----SUPERAntiSpyware---- SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 03/24/2011 bei 02:48 PM Version der Applikation : 4.49.1000 Version der Kern-Datenbank : 6666 Version der Spur-Datenbank : 4478 Scan Art : kompletter Scann Totale Scann-Zeit : 00:35:19 Gescannte Speicherelemente : 826 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 7119 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 22878 Erfasste Datei-Elemente : 0 ------Malewarebytes------- Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6151 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 24.03.2011 14:10:35 mbam-log-2011-03-24 (14-10-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|) Durchsuchte Objekte: 290983 Laufzeit: 50 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Gruß Holger |
Ok, keine Funde, Rechner soweit wieder ok? |
Hallo Arne, Rechner ist wieder i.O. Läuft wieder wie ne eins. Ich möchte mich ganz herzlich bei dir bedanken. Du hast mir sehr geholfen und mich so durch die Prozedur geführt, daß ich alles verstanden habe. Könntest du mir noch kurz mitteilen, womit sich mein PC überhaupt infiziert hatte? Und was soll ich mit alle den heruntergeladenen Programme machen? Deinstallieren oder behalten. Nochmals vielen Dank Gruß Holger |
Du hattest ein Rootkit drauf, das hat CF beseitigt ;) Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board