![]() |
Festplatte beschädigt durch Trojaner, Bildschirm schwarz Hallo, mein Problem scheint ein bekanntes zu sein, habe deshalb aus nem anderen Thema folgendes kopiert, weil es so bei mir zutrifft: "Hallo, AntiVir hat mich vorhin auf einen Trojaner hingewiesen. Ich hab dann dem AntiVir gesagt das er es löschen soll. Danach kam dann die Meldung "Beschädigte Festplatte-Cluster gefunden. Private Daten sind in Gefahr...." Kurze Zeit später war der Hinter schwarz. Naja anscheinend haben schon mehrere das Problem... Eigentlich soll ich morgen ein Referat halten....das wird wohl nichts mehr Danke für eure Hilfe! Hier die Logs vom OTL.exe da ich meinen beitrag nicht editieren kann hier noch ein paar infos: -mein desktop wird schwarz angezeigt nur meine taskleiste ist zu sehen -ich kann nicht auf meine daten zugreifen...alle ordner werden als leer dargestellt!" Habe OTL gestartet und die OTL.Txt Auswertung als Datei beigefügt! Bin in Sachen PC absolut ahnungslos und wäre für schnelle Hilfe sehr dankbar:daumenhoc |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hi, habs durchgeführt, hier das gewünschte Logfile: ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\HVflVHqKyLnBdDx deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8b06ecd2-d463-11de-bf35-00140b0542aa}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8b06ecd2-d463-11de-bf35-00140b0542aa}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8b06ecd2-d463-11de-bf35-00140b0542aa}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8b06ecd2-d463-11de-bf35-00140b0542aa}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8b06ecd2-d463-11de-bf35-00140b0542aa}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8b06ecd2-d463-11de-bf35-00140b0542aa}\ not found. File E:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3dee124-4075-11dd-bc6d-00140b053a90}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3dee124-4075-11dd-bc6d-00140b053a90}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3dee124-4075-11dd-bc6d-00140b053a90}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3dee124-4075-11dd-bc6d-00140b053a90}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b3dee124-4075-11dd-bc6d-00140b053a90}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b3dee124-4075-11dd-bc6d-00140b053a90}\ not found. File E:\pushinst.exe not found. C:\Dokumente und Einstellungen\Dennis\Startmenü\Programme\Windows XP Repair folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\19390244 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~19390244 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~19390244r moved successfully. C:\Dokumente und Einstellungen\Dennis\Desktop\Windows XP Repair.lnk moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.24.1 log created on 06222011_160240 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hey, hier wieder der geünschte logfile: 2011/06/22 18:27:28.0984 1924 TDSS rootkit removing tool 2.5.5.0 Jun 16 2011 15:25:15 2011/06/22 18:27:29.0281 1924 ================================================================================ 2011/06/22 18:27:29.0281 1924 SystemInfo: 2011/06/22 18:27:29.0281 1924 2011/06/22 18:27:29.0281 1924 OS Version: 5.1.2600 ServicePack: 2.0 2011/06/22 18:27:29.0281 1924 Product type: Workstation 2011/06/22 18:27:29.0281 1924 ComputerName: USER-0615DF80C3 2011/06/22 18:27:29.0281 1924 UserName: Dennis 2011/06/22 18:27:29.0281 1924 Windows directory: C:\WINDOWS 2011/06/22 18:27:29.0281 1924 System windows directory: C:\WINDOWS 2011/06/22 18:27:29.0281 1924 Processor architecture: Intel x86 2011/06/22 18:27:29.0281 1924 Number of processors: 2 2011/06/22 18:27:29.0281 1924 Page size: 0x1000 2011/06/22 18:27:29.0281 1924 Boot type: Normal boot 2011/06/22 18:27:29.0281 1924 ================================================================================ 2011/06/22 18:27:30.0812 1924 Initialize success 2011/06/22 18:27:35.0109 3456 ================================================================================ 2011/06/22 18:27:35.0109 3456 Scan started 2011/06/22 18:27:35.0109 3456 Mode: Manual; 2011/06/22 18:27:35.0109 3456 ================================================================================ 2011/06/22 18:27:36.0765 3456 ACPI (94b4741d2cf9ed38140b831293d1601a) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/06/22 18:27:36.0843 3456 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/06/22 18:27:36.0937 3456 aec (1ee7b434ba961ef845de136224c30fec) C:\WINDOWS\system32\drivers\aec.sys 2011/06/22 18:27:37.0015 3456 AFD (55e6e1c51b6d30e54335750955453702) C:\WINDOWS\System32\drivers\afd.sys 2011/06/22 18:27:37.0218 3456 AmdK8 (22ad3ec1f0486c863d70cdd50b97761b) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/06/22 18:27:37.0359 3456 AR5211 (9108f38c07f4953ea4ee89243e787cad) C:\WINDOWS\system32\DRIVERS\ar5211.sys 2011/06/22 18:27:37.0421 3456 Arp1394 (f0d692b0bffb46e30eb3cea168bbc49f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/06/22 18:27:37.0578 3456 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/06/22 18:27:37.0640 3456 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/06/22 18:27:37.0718 3456 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/06/22 18:27:37.0828 3456 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/06/22 18:27:37.0953 3456 avgio (87828ecd657f81503465ac705e845076) C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys 2011/06/22 18:27:38.0015 3456 avgntflt (fcb30820bed1d3feb55e3dd55a3f947f) C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys 2011/06/22 18:27:38.0062 3456 avipbb (0b09df022250fb7ba91fb932eac6ea9b) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/06/22 18:27:38.0140 3456 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/06/22 18:27:38.0234 3456 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/06/22 18:27:38.0328 3456 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/06/22 18:27:38.0406 3456 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/06/22 18:27:38.0500 3456 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/06/22 18:27:38.0625 3456 CmBatt (4266be808f85826aedf3c64c1e240203) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/06/22 18:27:38.0703 3456 Compbatt (df1b1a24bf52d0ebc01ed4ece8979f50) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/06/22 18:27:38.0828 3456 CVirtA (b5ecadf7708960f1818c7fa015f4c239) C:\WINDOWS\system32\DRIVERS\CVirtA.sys 2011/06/22 18:27:38.0921 3456 CVPNDRVA (8a15d7bd4cf1a8ccd7c65f7349f22e35) C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 2011/06/22 18:27:39.0078 3456 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/06/22 18:27:39.0156 3456 dmboot (5789b83ba87fc84c3568cf86cacef8ce) C:\WINDOWS\system32\drivers\dmboot.sys 2011/06/22 18:27:39.0265 3456 dmio (084eb0a50a4f7b4705c8a57f234e5291) C:\WINDOWS\system32\drivers\dmio.sys 2011/06/22 18:27:39.0328 3456 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/06/22 18:27:39.0406 3456 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys 2011/06/22 18:27:39.0484 3456 DNE (7b4fdfbe97c047175e613aa96f3de987) C:\WINDOWS\system32\DRIVERS\dne2000.sys 2011/06/22 18:27:39.0562 3456 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/06/22 18:27:39.0656 3456 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/06/22 18:27:39.0718 3456 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\drivers\Fdc.sys 2011/06/22 18:27:39.0796 3456 Fips (9e9af89f9b14aa6249065c309ce73bd8) C:\WINDOWS\system32\drivers\Fips.sys 2011/06/22 18:27:39.0828 3456 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/06/22 18:27:39.0890 3456 FltMgr (3d234fb6d6ee875eb009864a299bea29) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/06/22 18:27:39.0937 3456 fspad (1fea7d93c659d7efee6e788c1c7541ba) C:\WINDOWS\system32\DRIVERS\fspad.sys 2011/06/22 18:27:39.0984 3456 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/06/22 18:27:40.0031 3456 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/06/22 18:27:40.0109 3456 FWLANUSB (b45f1df1cce34e2af422f0ed78cd70ef) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys 2011/06/22 18:27:40.0218 3456 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/06/22 18:27:40.0296 3456 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/06/22 18:27:40.0375 3456 HDAudBus (3fcc124b6e08ee0e9351f717dd136939) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/06/22 18:27:40.0453 3456 HidUsb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/06/22 18:27:40.0593 3456 HSF_DPV (068734475cedd18ca52dd99c8fefe43b) C:\WINDOWS\system32\DRIVERS\HSX_DPV.sys 2011/06/22 18:27:40.0703 3456 HSXHWAZL (ae5e2bbb2b9373b72aad801a749de1f0) C:\WINDOWS\system32\DRIVERS\HSXHWAZL.sys 2011/06/22 18:27:40.0796 3456 HTTP (9f8b0f4276f618964fd118be4289b7cd) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/06/22 18:27:40.0937 3456 i8042prt (7c575018d0413440d75432a78b88c899) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/06/22 18:27:41.0000 3456 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/06/22 18:27:41.0296 3456 IntcAzAudAddService (12f4d2aa29745dc2a403ff42e75cf7fa) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/06/22 18:27:41.0437 3456 Ip6Fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/06/22 18:27:41.0484 3456 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/06/22 18:27:41.0531 3456 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/06/22 18:27:41.0609 3456 IpNat (e2168cbc7098ffe963c6f23f472a3593) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/06/22 18:27:41.0968 3456 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/06/22 18:27:42.0156 3456 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/06/22 18:27:42.0312 3456 isapnp (ce9b7afdf0a3d7dd8d1487262316b959) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/06/22 18:27:42.0500 3456 Kbdclass (b128fc0a5cd83f669d5de4b58f77c7d6) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/06/22 18:27:42.0562 3456 kmixer (ba5deda4d934e6288c2f66caf58d2562) C:\WINDOWS\system32\drivers\kmixer.sys 2011/06/22 18:27:42.0609 3456 KSecDD (1be7cc2535d760ae4d481576eb789f24) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/06/22 18:27:42.0750 3456 mdmxsdk (e246a32c445056996074a397da56e815) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 2011/06/22 18:27:42.0828 3456 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys 2011/06/22 18:27:42.0890 3456 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/06/22 18:27:42.0968 3456 Modem (91a3da4b12f6f1d760463a7f7857f748) C:\WINDOWS\system32\drivers\Modem.sys 2011/06/22 18:27:43.0031 3456 Mouclass (71e15ca47fd947552054afb28536268f) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/06/22 18:27:43.0109 3456 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/06/22 18:27:43.0218 3456 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/06/22 18:27:43.0296 3456 MRxDAV (29414447eb5bde2f8397dc965dbb3156) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/06/22 18:27:43.0375 3456 MRxSmb (fb6c89bb3ce282b08bdb1e3c179e1c39) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/06/22 18:27:43.0421 3456 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys 2011/06/22 18:27:43.0484 3456 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/06/22 18:27:43.0546 3456 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/06/22 18:27:43.0578 3456 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/06/22 18:27:43.0656 3456 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/06/22 18:27:43.0687 3456 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys 2011/06/22 18:27:43.0734 3456 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys 2011/06/22 18:27:43.0812 3456 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/06/22 18:27:43.0890 3456 Ndisuio (eefa1ce63805d2145978621be5c6d955) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/06/22 18:27:43.0937 3456 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/06/22 18:27:43.0984 3456 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/06/22 18:27:44.0015 3456 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/06/22 18:27:44.0093 3456 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/06/22 18:27:44.0218 3456 NIC1394 (5c5c53db4fef16cf87b9911c7e8c6fbc) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/06/22 18:27:44.0265 3456 nm (60cf8c7192b3614f240838ddbaa4a245) C:\WINDOWS\system32\DRIVERS\NMnt.sys 2011/06/22 18:27:44.0312 3456 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys 2011/06/22 18:27:44.0390 3456 Ntfs (19a811ef5f1ed5c926a028ce107ff1af) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/06/22 18:27:44.0437 3456 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/06/22 18:27:44.0656 3456 nv (cb5aaab10c8392cd49733d92a9930441) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/06/22 18:27:44.0953 3456 NVENETFD (447cf6e09ceca96eaf5772d465cca344) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 2011/06/22 18:27:44.0984 3456 nvnetbus (ef04d5a268f5d44422795f9c013fbc8a) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 2011/06/22 18:27:45.0046 3456 nvsmu (e0f76fab86fec98778047d0c7c39cbb9) C:\WINDOWS\system32\DRIVERS\nvsmu.sys 2011/06/22 18:27:45.0125 3456 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/06/22 18:27:45.0156 3456 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/06/22 18:27:45.0234 3456 ohci1394 (0951db8e5823ea366b0e408d71e1ba2a) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/06/22 18:27:45.0312 3456 Parport (b2f17a2edb5450e61973a037f63a595b) C:\WINDOWS\system32\drivers\Parport.sys 2011/06/22 18:27:45.0375 3456 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/06/22 18:27:45.0437 3456 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/06/22 18:27:45.0453 3456 PCI (6fb463e5b243fbd6f3d3c83f914d94fb) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/06/22 18:27:45.0546 3456 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/06/22 18:27:45.0593 3456 Pcmcia (e2363f4c1daff89abee5f593e13d8a05) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/06/22 18:27:45.0875 3456 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/06/22 18:27:45.0953 3456 Processor (3d7f196e77f986c106e9320b81a5ebbf) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/06/22 18:27:46.0000 3456 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/06/22 18:27:46.0046 3456 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/06/22 18:27:46.0109 3456 PxHelp20 (617accada2e0a0f43ec6030bbac49513) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/06/22 18:27:46.0296 3456 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/06/22 18:27:46.0359 3456 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/06/22 18:27:46.0406 3456 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/06/22 18:27:46.0453 3456 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/06/22 18:27:46.0531 3456 Rdbss (03b965b1ca47f6ef60eb5e51cb50e0af) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/06/22 18:27:46.0562 3456 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/06/22 18:27:46.0625 3456 rdpdr (a2cae2c60bc37e0751ef9dda7ceaf4ad) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/06/22 18:27:46.0703 3456 RDPWD (b54cd38a9ebfbf2b3561426e3fe26f62) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/06/22 18:27:46.0796 3456 redbook (aa56702e230860565cb8d43680f57f33) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/06/22 18:27:46.0937 3456 s816bus (8c156e6b568aa927eb5deadeb870bdd2) C:\WINDOWS\system32\DRIVERS\s816bus.sys 2011/06/22 18:27:46.0984 3456 s816mdfl (d4ed429953a2b8b09c702805813a26c8) C:\WINDOWS\system32\DRIVERS\s816mdfl.sys 2011/06/22 18:27:47.0046 3456 s816mdm (94306f371a6ff8b690bea81157111b3b) C:\WINDOWS\system32\DRIVERS\s816mdm.sys 2011/06/22 18:27:47.0109 3456 s816mgmt (fafdd00abad1b6029bf7f4067764ab41) C:\WINDOWS\system32\DRIVERS\s816mgmt.sys 2011/06/22 18:27:47.0156 3456 s816nd5 (fd0d1e39cb22558d79bff59b66a5874a) C:\WINDOWS\system32\DRIVERS\s816nd5.sys 2011/06/22 18:27:47.0218 3456 s816obex (8eacd5e46764463e75f171d9bf305348) C:\WINDOWS\system32\DRIVERS\s816obex.sys 2011/06/22 18:27:47.0281 3456 s816unic (e2090b041b935430abc8e184b7d6cd75) C:\WINDOWS\system32\DRIVERS\s816unic.sys 2011/06/22 18:27:47.0390 3456 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/06/22 18:27:47.0484 3456 Serial (cd5b9995afcdb466c9efc048d167e3be) C:\WINDOWS\system32\drivers\Serial.sys 2011/06/22 18:27:47.0531 3456 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/06/22 18:27:47.0687 3456 splitter (0ce218578fff5f4f7e4201539c45c78f) C:\WINDOWS\system32\drivers\splitter.sys 2011/06/22 18:27:47.0765 3456 sr (e4200cb2f418d8fc4acdd7e38c419d6a) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/06/22 18:27:47.0859 3456 Srv (7a4f147cc6b133f905f6e65e2f8669fb) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/06/22 18:27:47.0921 3456 ssmdrv (71d609c5dff067906d930bde031c4cfe) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/06/22 18:27:47.0984 3456 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/06/22 18:27:48.0062 3456 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys 2011/06/22 18:27:48.0265 3456 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/06/22 18:27:48.0375 3456 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/06/22 18:27:48.0453 3456 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/06/22 18:27:48.0484 3456 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/06/22 18:27:48.0562 3456 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/06/22 18:27:48.0718 3456 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys 2011/06/22 18:27:48.0859 3456 Update (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys 2011/06/22 18:27:48.0921 3456 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/06/22 18:27:49.0000 3456 usbehci (15e993ba2f6946b2bfbbfcd30398621e) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/06/22 18:27:49.0062 3456 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/06/22 18:27:49.0125 3456 usbohci (bdfe799a8531bad8a5a985821fe78760) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/06/22 18:27:49.0171 3456 usbprint (a42369b7cd8886cd7c70f33da6fcbcf5) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/06/22 18:27:49.0234 3456 usbscan (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/06/22 18:27:49.0312 3456 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/06/22 18:27:49.0390 3456 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys 2011/06/22 18:27:49.0500 3456 VolSnap (d6888520ff56d72a50437e371ca25fc9) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/06/22 18:27:49.0578 3456 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/06/22 18:27:49.0703 3456 wdmaud (efd235ca22b57c81118c1aeb4798f1c1) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/06/22 18:27:49.0796 3456 winachsf (1b2696e94900f4e236e6a585ff534309) C:\WINDOWS\system32\DRIVERS\HSX_CNXT.sys 2011/06/22 18:27:49.0859 3456 WINIO (6943c8f5cba301e07a1f69df69b09257) C:\WINDOWS\system32\WinIo.sys 2011/06/22 18:27:50.0140 3456 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0 2011/06/22 18:27:50.0281 3456 ================================================================================ 2011/06/22 18:27:50.0281 3456 Scan finished 2011/06/22 18:27:50.0281 3456 ================================================================================ 2011/06/22 18:27:50.0312 0368 Detected object count: 0 2011/06/22 18:27:50.0312 0368 Actual detected object count: 0 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hi, habe unhide.exe ausgeführt, meine dateien sind nun wieder alle da :-) hier der logfile von combofix: Combofix Logfile: Code: ComboFix 11-06-22.03 - Dennis 23.06.2011 14:25:31.1.2 - x86 |
Zitat:
Wir sind beim SP3 und IE8! Kümmern wir uns später drum. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hey, hab GMER drüberlaufen lassen aber am ende ging kein logfile auf :-( wo finde ich das denn? Und bei OSAM habe ich auch ein Problem: habe die datei mit winzip geöffnet, aber wenn ich die datei osam.exe öffnen will kommt immer eine meldung, dass die Anwendung nicht gestartet werden konnte, weil die Anwendungskonfiguration nicht korrekt sei :-( Was mach ich falsch? |
Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! GMER einfach nochmal probieren! |
GMER ging leider nicht... hier die log von OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru und hier der MBR check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 125): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E4000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9EEA000 fltMgr.sys 0xB9ED8000 sr.sys 0xBA338000 PxHelp20.sys 0xB9EC1000 KSecDD.sys 0xB9E34000 Ntfs.sys 0xB9E07000 NDIS.sys 0xB9DEC000 Mup.sys 0xBA268000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB9D08000 \SystemRoot\system32\DRIVERS\ar5211.sys 0xB9983000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB996F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA278000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA418000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA420000 \SystemRoot\system32\DRIVERS\fspad.sys 0xBA428000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA584000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xBA588000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0xBA430000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB9924000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA438000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA288000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA298000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB9901000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA440000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB98DC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xBA590000 \SystemRoot\system32\DRIVERS\nvnetbus.sys 0xB9891000 \SystemRoot\system32\DRIVERS\NVNRM.SYS 0xB985A000 \SystemRoot\system32\DRIVERS\NVSNPU.SYS 0xB983C000 \SystemRoot\system32\DRIVERS\dne2000.sys 0xBA732000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA598000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB9825000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA448000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB9814000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA450000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA458000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB97E3000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA308000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5D0000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB97AF000 \SystemRoot\system32\DRIVERS\update.sys 0xB9DC0000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA318000 \SystemRoot\system32\DRIVERS\NVENETFD.sys 0xBA118000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA148000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5DA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xB702F000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xB700D000 \SystemRoot\system32\drivers\portcls.sys 0xBA158000 \SystemRoot\system32\drivers\drmk.sys 0xB6FD2000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0xB6EDB000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0xB6E24000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0xBA470000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA5E0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA7FB000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5E2000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA490000 \SystemRoot\System32\drivers\vga.sys 0xBA5E4000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5E6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA498000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA4A0000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB9797000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB6D9C000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB6D44000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB6D1C000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB6CFB000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB6CD9000 \SystemRoot\System32\drivers\afd.sys 0xBA168000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA178000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA4A8000 \??\C:\WINDOWS\system32\WinIo.sys 0xBA4B0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB6CAE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xBA198000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xB6C3F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA1A8000 \SystemRoot\System32\Drivers\Fips.SYS 0xB6C2E000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5EC000 \??\C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys 0xBA1F8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB6BEE000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA60A000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB972E000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA3A8000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA779000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xB5D31000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB5211000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB5131000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 0xB4F38000 \SystemRoot\System32\Drivers\HTTP.sys 0xB4EFC000 \??\C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys 0xB51D1000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xB4DB5000 \SystemRoot\system32\DRIVERS\srv.sys 0xB4940000 \SystemRoot\system32\drivers\wdmaud.sys 0xB49A5000 \SystemRoot\system32\drivers\sysaudio.sys 0xB2E73000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 54): 0 System Idle Process 4 System 1136 C:\WINDOWS\system32\smss.exe 1276 csrss.exe 1308 C:\WINDOWS\system32\winlogon.exe 1352 C:\WINDOWS\system32\services.exe 1364 C:\WINDOWS\system32\lsass.exe 1528 C:\WINDOWS\system32\svchost.exe 1576 svchost.exe 1616 C:\WINDOWS\system32\svchost.exe 1760 svchost.exe 1784 svchost.exe 216 C:\WINDOWS\system32\spoolsv.exe 268 C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 348 svchost.exe 756 C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 760 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 780 C:\Programme\Bonjour\mDNSResponder.exe 804 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 852 C:\WINDOWS\ehome\ehrecvr.exe 916 C:\WINDOWS\ehome\ehSched.exe 940 C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe 1220 C:\Programme\ICQ6Toolbar\ICQ Service.exe 1768 C:\WINDOWS\system32\nvsvc32.exe 368 svchost.exe 420 C:\WINDOWS\system32\svchost.exe 660 mcrdsvc.exe 2000 C:\WINDOWS\system32\dllhost.exe 2136 alg.exe 3112 C:\WINDOWS\explorer.exe 3300 C:\WINDOWS\ehome\ehtray.exe 3316 C:\Programme\Java\jre1.5.0_06\bin\jusched.exe 3380 C:\Programme\Power Manager\PM.exe 3388 C:\WINDOWS\ehome\ehmsas.exe 3452 C:\Programme\Hotkey Management\FuncKey.exe 3496 C:\WINDOWS\RTHDCPL.EXE 3516 C:\Programme\AVC Finger-sensing Pad Driver\fscp.exe 3528 C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe 3556 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 3636 C:\Programme\avmwlanstick\FRITZWLanMini.exe 3816 C:\Programme\pdf24\PDFBackend.exe 3840 C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe 3856 C:\Programme\iTunes\iTunesHelper.exe 3900 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3912 C:\WINDOWS\system32\ctfmon.exe 1908 C:\Programme\WinZip\WZQKPICK.EXE 2284 C:\WINDOWS\system32\wuauclt.exe 928 C:\Programme\iPod\bin\iPodService.exe 652 C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe 1820 C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe 1240 C:\Programme\Java\jre1.5.0_06\bin\jucheck.exe 3028 C:\Programme\WinRAR\WinRAR.exe 2524 C:\Programme\Internet Explorer\iexplore.exe 2076 C:\Dokumente und Einstellungen\Dennis\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500BEVS-22UST0, Rev: 01.01A01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board