![]() |
Hi Arne, hier ist erstmal der GMER-Log. Werde mich gleich noch um den OSAM Log kümmern. Vielen Dank dass du mir so lieb hilfst!!! glg Jana GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net |
Hi Arne, und hier folgt noch der OSAM-Logfile. Ich hoffe ich hab alles richtig gemacht :) glg Jana OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Das von MBRCheck fehlt noch. |
HI Arne, stimmt tut mir leid, das hab ich ganz vergessen ;) vielen Dank nochmal und hier kommt der MBR-Check: glg Jana MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000003fc Kernel Drivers (total 127): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EEA000 fltmgr.sys 0xB9ED8000 sr.sys 0xBA338000 PxHelp20.sys 0xB9EC1000 KSecDD.sys 0xB9E34000 Ntfs.sys 0xB9E07000 NDIS.sys 0xB9DED000 Mup.sys 0xBA268000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB938A000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB9376000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA3C8000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB9352000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA3D0000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA278000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA288000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA298000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB932F000 \SystemRoot\system32\DRIVERS\ks.sys 0xB9307000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB92F3000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB921B000 \SystemRoot\system32\DRIVERS\3xHybrid.sys 0xBA594000 \SystemRoot\system32\DRIVERS\BdaSup.SYS 0xBA2B8000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA598000 \SystemRoot\system32\DRIVERS\serenum.sys 0xBA6D4000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA59C000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB9204000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA3D8000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB91F3000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA3E0000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA3E8000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB91C3000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA308000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA3F0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA3F8000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5B8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB9165000 \SystemRoot\system32\DRIVERS\update.sys 0xB9DB5000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA138000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA168000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5BA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xACC13000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xACBEF000 \SystemRoot\system32\drivers\portcls.sys 0xBA178000 \SystemRoot\system32\drivers\drmk.sys 0xBA5BE000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA765000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5C0000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA418000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA420000 \SystemRoot\System32\drivers\vga.sys 0xBA5C2000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5C4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA428000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA430000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA550000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xACB94000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xACB3B000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xACB13000 \SystemRoot\system32\DRIVERS\netbt.sys 0xACAED000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA198000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xACACB000 \SystemRoot\System32\drivers\afd.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBA438000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xACAA0000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xACA30000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA1D8000 \SystemRoot\System32\Drivers\Fips.SYS 0xBA440000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xACA0A000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5CC000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xBA450000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA58C000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA218000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA460000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xBA468000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB9083000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xAC924000 \SystemRoot\System32\Drivers\usbvideo.sys 0xBA258000 \SystemRoot\system32\drivers\usbaudio.sys 0xACBDB000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xB912F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xAC90C000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5E2000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xACA06000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA490000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA6CB000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF065000 \SystemRoot\System32\ati2cqag.dll 0xBF0FE000 \SystemRoot\System32\atikvmag.dll 0xBF182000 \SystemRoot\System32\atiok3x2.dll 0xBF1CD000 \SystemRoot\System32\ati3duag.dll 0xBF572000 \SystemRoot\System32\ativvaxx.dll 0xBF9C5000 \SystemRoot\System32\ATMFD.DLL 0xAA5B7000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xAA587000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAA17A000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xAA165000 \SystemRoot\system32\drivers\wdmaud.sys 0xAA3FF000 \SystemRoot\system32\drivers\sysaudio.sys 0xA9E54000 \SystemRoot\System32\Drivers\HTTP.sys 0xA9DAC000 \SystemRoot\system32\DRIVERS\srv.sys 0xA973A000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 37): 0 System Idle Process 4 System 496 C:\WINDOWS\system32\smss.exe 552 csrss.exe 584 C:\WINDOWS\system32\winlogon.exe 632 C:\WINDOWS\system32\services.exe 644 C:\WINDOWS\system32\lsass.exe 832 C:\WINDOWS\system32\ati2evxx.exe 848 C:\WINDOWS\system32\svchost.exe 912 svchost.exe 1012 C:\WINDOWS\system32\svchost.exe 1092 svchost.exe 1136 C:\WINDOWS\system32\ati2evxx.exe 1232 svchost.exe 1360 C:\WINDOWS\system32\spoolsv.exe 1548 C:\WINDOWS\explorer.exe 1588 C:\Programme\Avira\AntiVir Desktop\sched.exe 1708 svchost.exe 1768 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1776 C:\WINDOWS\RTHDCPL.EXE 1836 C:\WINDOWS\ehome\ehtray.exe 1844 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1852 C:\Programme\Active Desktop Calendar\ADC.exe 1928 C:\Programme\Phonic\Firewire\Phonic_Cpl.exe 2036 C:\Programme\Avira\AntiVir Desktop\avguard.exe 248 C:\Programme\Java\jre6\bin\jqs.exe 352 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 948 svchost.exe 1100 C:\WINDOWS\system32\svchost.exe 2256 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2288 alg.exe 2556 C:\WINDOWS\system32\svchost.exe 2724 C:\WINDOWS\ehome\ehmsas.exe 428 C:\Programme\Mozilla Firefox\firefox.exe 1828 C:\Programme\Mozilla Firefox\plugin-container.exe 3800 C:\Programme\Windows Media Player\wmplayer.exe 1652 C:\Dokumente und Einstellungen\Administrator\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000011`17203600 (NTFS) PhysicalDrive0 Model Number: ST3320820AS, Rev: 3.AAC Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! :dankeschoen: |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hi Arne, also ich habe inzwischen einen Vollscan mit Malwarebytes durchgeführt. Dabei war auch meine externe Festplatte angeschlossen und wurde mitgescannt und hier hat er etwas gefunden!! Ich hab es dann gelöscht (weiß nicht warum im Log "no action taken" steht) und hoffe das hilft dir weiter bei der Problemsuche. Vorhin hat mein AntiVir sich übrigens gemeldet mit folgenden Funden: Die Datei 'K:\System Volume Information\_restore{148BFEDF-7693-4F8F-A105-D96198974378}\RP2\A0000097.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f57500c.qua' verschoben! Die Datei 'K:\System Volume Information\_restore{148BFEDF-7693-4F8F-A105-D96198974378}\RP2\A0000098.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57c07fab.qua' verschoben! Die Datei 'K:\System Volume Information\_restore{148BFEDF-7693-4F8F-A105-D96198974378}\RP2\A0000096.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.60437' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f57503e.qua' verschoben! In der Datei 'K:\System Volume Information\_restore{148BFEDF-7693-4F8F-A105-D96198974378}\RP2\A0000097.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'K:\System Volume Information\_restore{148BFEDF-7693-4F8F-A105-D96198974378}\RP2\A0000097.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Der SuperAntiSpyware Vollscan läuft jetzt gerade noch, den Log liefere ich also noch nach, hier aber schon mal der Malwarebytes Logfile. Vielen Dank nochmal!!!! Echt total toll dass du das machst!!! glg Jana Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6308 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 08.04.2011 15:52:09 mbam-log-2011-04-08 (15-52-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|K:\|) Durchsuchte Objekte: 366017 Laufzeit: 2 Stunde(n), 15 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: k:\system volume information\_restore{148bfedf-7693-4f8f-a105-d96198974378}\RP2\A0000096.exe (Trojan.Downloader) -> No action taken. |
Zitat:
Deaktivier zumindest die SWH auf Laufwerk K: |
Hi Arne, danke für den TIpp, ich habe die Systemwiederherstellung für Laufwerk K ausgestellt. Hier ist jetzt auch der fertige Logfile von SuperantiSpyware: Danke dir!!! glg Jana SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/08/2011 at 08:45 PM Application Version : 4.50.1002 Core Rules Database Version : 6781 Trace Rules Database Version: 4593 Scan type : Complete Scan Total Scan Time : 04:46:29 Memory items scanned : 458 Memory threats detected : 0 Registry items scanned : 6627 Registry threats detected : 0 File items scanned : 230101 File threats detected : 3 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@tradedoubler[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@doubleclick[1].txt s0.2mdn.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\9JEPJGF2 ] |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Hi Arne, danke fürs durchsehen der Logs. Ja leider habe ich das Problem immernoch. Chatfenster schließen sich von selbst und auch wenn ich in die Adresszeile von Firefox was eingeben will dann schreibt der manchmal einfach nix oder löscht es wieder weg. Neue Funde gab es seither nicht. ch weiß nicht ob ich nochmal alles formatieren soll? Hab ich eigentlich erst vor ein paar Wochen gemacht daher weiß ich jetzt nicht ob das hilft es schon wieder zu machen...? K ann es sein dass ich mir irgendwas in der Registry zerschossen habe mit dem cccleaner (hab den ja schon benutzt bevor wir hier angefangen haben) und vll hab ich da was wichtiges gelöscht? Wenn ja, kann man das dann wieder herstellen oder muss ich dann formatieren? Hm, ich weiß nicht mehr weiter... hast du noch Ideen? Ganz liebe verzweifelte Grüße und ein weiteres dickes Dankeschön, Jana |
Starte den Firefox erstmal im Safe-Mode => Abgesicherter Modus | Anleitung | Firefox-Hilfe |
Hi Arne, also ich hab das probiert aber es geht immernoch nciht oder sollte ich irgendwas bestimmtes probieren im abgesichterten Modus? Habs auch mit Addons deaktivieren etc. versucht hat aber auch nicht geholfen.. :( glg Jana :dankeschoen: |
Dann erstell bitte mal ein neues Profil im FF => Profile verwalten | Anleitung | Firefox-Hilfe |
Hi Arne, also ich hab das mit dem neuen Profil ausprobiert aber leider besteht das Problem immer noch.. Was würdest du mir als nächstes empfehlen? Danke dir!!! Ganz liebe Grüße, Jana |
Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig die Internetverbindung unter Linux und berichte ob die der Browser sich fort normal verhält oder nicht. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board