![]() |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Cosinus, habe alles gemacht wie du geschrieben hast folgende Log Datei ist dabei herum gekommen: Combofix Logfile: Code: ComboFix 11-05-02.02 - xxx 02.05.2011 21:32:38.1.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Cosinus, also,GMER stürzt wie du gesagt hast ab.Wenn ich OSAM heruntergeladen habe kann ich es nicht öffnen.Es erscheint die Meldung, diese datei kann nicht geöffnet werden. Was kann ich tun? |
Zum Entpacken WinRAR oder 7zip nehmen! |
Brauchst du auch das Log von OSAM? |
Und hier das Log von MBR Check MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: (build 6000), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R40P/R41P Logical Drives Mask: 0x0000003c Kernel Drivers (total 143): 0x81C00000 \SystemRoot\system32\ntoskrnl.exe 0x81F95000 \SystemRoot\system32\hal.dll 0x806C6000 \SystemRoot\system32\kdcom.dll 0x80666000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8065D000 \SystemRoot\system32\PSHED.dll 0x80655000 \SystemRoot\system32\BOOTVID.dll 0x8061A000 \SystemRoot\system32\CLFS.SYS 0x80539000 \SystemRoot\system32\CI.dll 0x804BE000 \SystemRoot\system32\drivers\Wdf01000.sys 0x804B1000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8046E000 \SystemRoot\system32\drivers\acpi.sys 0x80465000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8045D000 \SystemRoot\system32\drivers\msisadrv.sys 0x80438000 \SystemRoot\system32\drivers\pci.sys 0x80429000 \SystemRoot\system32\drivers\volmgr.sys 0x80426000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8041C000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8040C000 \SystemRoot\System32\drivers\mountmgr.sys 0x80405000 \SystemRoot\system32\drivers\pciide.sys 0x847F2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x847C8000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x8477E000 \SystemRoot\System32\drivers\volmgrx.sys 0x84776000 \SystemRoot\system32\drivers\atapi.sys 0x84758000 \SystemRoot\system32\drivers\ataport.SYS 0x84727000 \SystemRoot\system32\drivers\fltmgr.sys 0x84717000 \SystemRoot\system32\drivers\fileinfo.sys 0x84613000 \SystemRoot\system32\drivers\ndis.sys 0x845E8000 \SystemRoot\system32\drivers\msrpc.sys 0x845AF000 \SystemRoot\system32\drivers\NETIO.SYS 0x844A7000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8443D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x84407000 \SystemRoot\system32\drivers\volsnap.sys 0x84BF8000 \SystemRoot\System32\Drivers\spldr.sys 0x84BE9000 \SystemRoot\System32\drivers\partmgr.sys 0x84BDA000 \SystemRoot\System32\Drivers\mup.sys 0x84BB5000 \SystemRoot\System32\drivers\ecache.sys 0x84BA4000 \SystemRoot\system32\drivers\disk.sys 0x84B83000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x84B7A000 \SystemRoot\system32\drivers\crcdisk.sys 0x85F1F000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x85DD5000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x85CEF000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x85E27000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x88C78000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x85C52000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x85C45000 \SystemRoot\System32\drivers\watchdog.sys 0x85C3B000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x88C3B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x85C2D000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x85C15000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x85D52000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x85C03000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x88B68000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x85F2A000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x88B3D000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x84837000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x85F35000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x85E63000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0x88A2C000 \SystemRoot\system32\DRIVERS\athr.sys 0x88A14000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x85E7D000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x88A00000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x889AF000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0x88984000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x88944000 \SystemRoot\system32\DRIVERS\storport.sys 0x85F40000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8892D000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x85F4B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8890A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x888FB000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x888E8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x888CC000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8483B000 \SystemRoot\system32\DRIVERS\swenum.sys 0x888A2000 \SystemRoot\system32\DRIVERS\ks.sys 0x88898000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x888DB000 \SystemRoot\system32\DRIVERS\umbus.sys 0x88864000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x84932000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x89A74000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x88BF5000 \SystemRoot\system32\drivers\modem.sys 0x898E3000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x898B6000 \SystemRoot\system32\drivers\portcls.sys 0x89891000 \SystemRoot\system32\drivers\drmk.sys 0x88AB6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x85D9E000 \SystemRoot\System32\Drivers\Null.SYS 0x85DA5000 \SystemRoot\System32\Drivers\Beep.SYS 0x85DAC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x89885000 \SystemRoot\System32\drivers\vga.sys 0x89864000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x85EB4000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x85EBC000 \SystemRoot\system32\drivers\rdpencdd.sys 0x85F61000 \SystemRoot\System32\Drivers\Msfs.SYS 0x89836000 \SystemRoot\System32\Drivers\Npfs.SYS 0x88AC8000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x89F2B000 \SystemRoot\System32\drivers\tcpip.sys 0x8981D000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x89808000 \SystemRoot\system32\DRIVERS\tdx.sys 0x89ED7000 \SystemRoot\system32\DRIVERS\smb.sys 0x89E90000 \SystemRoot\system32\drivers\afd.sys 0x89E5E000 \SystemRoot\System32\DRIVERS\netbt.sys 0x89E48000 \SystemRoot\system32\DRIVERS\pacer.sys 0x89E3A000 \SystemRoot\system32\DRIVERS\netbios.sys 0x89E27000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x88BCF000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x89DEC000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x89DE2000 \SystemRoot\system32\drivers\nsiproxy.sys 0x89DCB000 \SystemRoot\System32\Drivers\dfsc.sys 0x89DAB000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x84839000 \??\C:\Program Files\AntiVir PersonalEdition Classic\avgio.sys 0x85DC8000 \SystemRoot\System32\Drivers\crashdmp.sys 0x85F6C000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x85ECC000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x91600000 \SystemRoot\System32\win32k.sys 0x89C64000 \SystemRoot\System32\drivers\Dxapi.sys 0x91E1C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x91400000 \SystemRoot\System32\TSDDD.dll 0x91410000 \SystemRoot\System32\cdd.dll 0x921F4000 \SystemRoot\system32\drivers\luafv.sys 0x85EE4000 \SystemRoot\system32\DRIVERS\kmdfmemio.sys 0x92040000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x94B15000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9237E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9223C000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9488E000 \SystemRoot\system32\drivers\HTTP.sys 0x94ABA000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x94A61000 \SystemRoot\system32\DRIVERS\bowser.sys 0x92404000 \SystemRoot\System32\drivers\mpsdrv.sys 0x94A01000 \SystemRoot\system32\drivers\mrxdav.sys 0x949E3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x957C7000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9483C000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x957A3000 \SystemRoot\System32\DRIVERS\srv2.sys 0x95752000 \SystemRoot\System32\DRIVERS\srv.sys 0x95423000 \SystemRoot\system32\drivers\spsys.sys 0x9A522000 \SystemRoot\system32\drivers\peauth.sys 0x923C4000 \SystemRoot\System32\Drivers\secdrv.SYS 0x85FAE000 \SystemRoot\System32\drivers\tcpipreg.sys 0x95500000 \??\C:\Program Files\AntiVir PersonalEdition Classic\avgntflt.sys 0x92503000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9558E000 \??\C:\cofi\catchme.sys 0x9230E000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x92782000 \??\C:\Users\Jan\AppData\Local\Temp\uwrdypow.sys 0x77C40000 \Windows\System32\ntdll.dll Processes (total 62): 0 System Idle Process 4 System 436 C:\Windows\System32\smss.exe 500 csrss.exe 548 C:\Windows\System32\wininit.exe 556 csrss.exe 604 C:\Windows\System32\winlogon.exe 632 C:\Windows\System32\services.exe 648 C:\Windows\System32\lsass.exe 656 C:\Windows\System32\lsm.exe 804 C:\Windows\System32\svchost.exe 852 C:\Windows\System32\svchost.exe 892 C:\Windows\System32\svchost.exe 956 C:\Windows\System32\Ati2evxx.exe 1020 C:\Windows\System32\svchost.exe 1084 C:\Windows\System32\svchost.exe 1100 C:\Windows\System32\svchost.exe 1172 C:\Windows\System32\audiodg.exe 1200 C:\Windows\System32\SLsvc.exe 1232 C:\Windows\System32\svchost.exe 1344 C:\Windows\System32\svchost.exe 1468 C:\Windows\System32\Ati2evxx.exe 1624 C:\Windows\System32\LEXBCES.EXE 1668 C:\Windows\System32\spoolsv.exe 1676 C:\Windows\System32\LEXPPS.EXE 1724 C:\Windows\System32\svchost.exe 2044 C:\Windows\System32\taskeng.exe 304 C:\Windows\System32\dwm.exe 616 C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 1252 C:\Windows\RtHDVCpl.exe 1316 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1340 C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe 768 C:\Program Files\Common Files\Real\Update_OB\realsched.exe 1964 C:\Program Files\Windows Sidebar\sidebar.exe 1732 C:\Windows\ehome\ehtray.exe 2000 C:\Program Files\Windows Media Player\wmpnscfg.exe 3088 C:\Windows\ehome\ehmsas.exe 3620 C:\Program Files\Common Files\AccSys\accsvc.exe 3640 C:\Windows\System32\agrsmsvc.exe 3660 C:\Program Files\AntiVir PersonalEdition Classic\sched.exe 3688 C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe 3704 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 3716 C:\Windows\System32\svchost.exe 3736 C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 3808 C:\Windows\System32\svchost.exe 3860 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 788 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1820 C:\Windows\System32\SearchIndexer.exe 3392 C:\Windows\System32\taskeng.exe 1148 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 1256 C:\Program Files\Windows Media Player\wmpnetwk.exe 3560 C:\Windows\System32\conime.exe 2160 C:\Program Files\Samsung\Samsung Update Plus\SLUTrayNotifier.exe 2132 C:\Windows\System32\conime.exe 3888 C:\Windows\explorer.exe 2176 C:\Windows\System32\wuauclt.exe 3536 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2400 C:\Program Files\Internet Explorer\iexplore.exe 3272 C:\Windows\System32\SearchProtocolHost.exe 2436 C:\Windows\System32\SearchFilterHost.exe 2004 C:\Users\Jan\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000f`32900000 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000b`e3e00000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM120JI, Rev: YF100-13 Size Device Name MBR Status -------------------------------------------- 111 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: A2D287FA4F944275462643BCFFB6129A056114F3 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Was heißt denn auch?? Wenn ich das nicht bräuchte hätte dich wohl kaum gebeten ein Log von OSAM zu erstellen! |
sorry,hier ist es OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Vista installiert? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Habe keine weiteren Betriebssysteme auf dem Rechner.All meine wichtigen Daten habe ich schon vor langer Zeit auf einem Stick kopiert.Soll ich die Cd trotzdem brennen? Habe aber eine Cd mit Windows 7 drauf. |
Ja bitte den MBR-Fix durchführen. Mach es bitte mit der Recovery-CD, die ich verlinkt habe, denn du hast Vista und kein Win7. |
Hi, habe das Brenn Programm runtergeladen und auch vista recover.iso.Die CD lässt sich nicht brennen.Habe es 2mal probiert.Wird immer eine Warnung in Englisch angezeigt und dann gehts nicht weiter. |
Was soll das werden? Wieso postest du nicht den genauen Wortlaut der Fehlermeldung? Geh beim Brennen des Images so vor, wie Markus (mmk) zB hier geschrieben hat => http://www.trojaner-board.de/82533-d...ml#post8806518 |
Also bin wie folgt vorgegangen: Habe das Iso runtergeladen, dann IMgBurn auch runtergeladen.Habe dann mit der rechten Maustatste das Iso angeklickt und auf Burn using IMGBurn geklickt.Die CD hatte ich schon eingelegt.Als die CD anfing beschrieben zu werden,wurde mir nach 1 min folgende Meldung angezeigt: I/O Error Device (2:0:0) TSST corp CD/DVDW TS-L632D SCO3 (E) (ATA) ScsiStatus:0x02 Interpretation:Check Condition CDB: 2A 00 00 00 D5 60 00 00 20 00 Interpretation: Write (10) - Sectors: 54624 - 54655 Sense Area : 70 00 05 00 00 00 00 0A 00 00 00 00 21 02 00 00 00 00 Interpretation: Invalid Address For Write. Wiederholen Abbrechen Ich habe auf Wiederholen gedrückt, es passierte nichts ausser das mir die Nachricht noch mal angezeigt wurde. Also habe ich auf Abbrechen gedrückt. Dann wurde mir folgende Nachricht angezeigt: Would you still like me to try and perform the `Close Track/Session/Disc`functions, even though the write operations appears to have failed? Yes No Ich habe auf Yes gedrückt. Die CD wurde noch kurz weiter beschrieben bis dann folgende Melodung angezeigt wurde Finalise Disc Failed! Device : (2:0:0) TSST corp CD/DVDW TS - L632D SC03 (E) (ATA) Reason: Session Fixation Error Writing Lead Out es passierte nichts mehr und ich habe das Fenster des Brennprogramms geschlossen.Das ganze hab ich 3mal versucht es passierte immer das gleiche. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board