![]() |
Hier der andere:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 02.09.2011 20:21:19 - Run 1 |
Ich wurde gerade gefragt ob ich diese Seite vom Internetexplorer zulassen möchte. Habe dann es geschlossen bzw verneint. hcp://services/ Von Moderation editiert |
Bitte
|
Mhhhmmm ein Problem... Das Programm GMER lief erst für 1-2 Minuten und dann wurde es von alleine wieder geschlossen. Wenn ich wieder auf die exe drücke kommt die meldung: Auf das angegebene Gerät bzw Pfad oder Datei kann nicht zugegriffen werden. Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können. Und eins ist mir aufgefallen, das AntiVir Programm kann ich weder starten noch sonst was. Der Schirm bleibt immer geschlossen. Vielleicht hilft das noch weiter... |
Schritt 1 Vorbereitung für die Entfernung des Rootkits mit DummyMaker Lade DummyCreator.zip von farbar herunter und entpacke es auf Deinen Desktop. Starte das Tool durch Doppelklick. Kopiere die folgende Zeile in die Textbox: C:\WINDOWS\1381543154 Drücke auf den Button Create und poste mir den Inhalt von Result.txt. Wichtig: Starte den Computer neu. Schritt 2 Versuche nochmals mit GMER zu scannen. |
DummyCreator by Farbar Ran by HP_Administrator (administrator) on 05-09-2011 at 20:29:57 ************************************************************** C:\WINDOWS\1381543154 [05-09-2011 20:29:57] == End of log == |
Nun nochmals Gemer versuchen. |
So hier den GMER log: GMER Logfile: Code: GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover |
Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
|
2011/09/06 09:37:36.0875 3228 TDSS rootkit removing tool 2.5.18.0 Sep 5 2011 09:53:09 2011/09/06 09:37:36.0890 3228 ================================================================================ 2011/09/06 09:37:36.0890 3228 SystemInfo: 2011/09/06 09:37:36.0890 3228 2011/09/06 09:37:36.0890 3228 OS Version: 5.1.2600 ServicePack: 3.0 2011/09/06 09:37:36.0890 3228 Product type: Workstation 2011/09/06 09:37:36.0890 3228 ComputerName: ALEX 2011/09/06 09:37:36.0890 3228 UserName: HP_Administrator 2011/09/06 09:37:36.0890 3228 Windows directory: C:\WINDOWS 2011/09/06 09:37:36.0890 3228 System windows directory: C:\WINDOWS 2011/09/06 09:37:36.0890 3228 Processor architecture: Intel x86 2011/09/06 09:37:36.0890 3228 Number of processors: 2 2011/09/06 09:37:36.0890 3228 Page size: 0x1000 2011/09/06 09:37:36.0890 3228 Boot type: Normal boot 2011/09/06 09:37:36.0890 3228 ================================================================================ 2011/09/06 09:37:38.0078 3228 Initialize success 2011/09/06 09:37:46.0531 0332 ================================================================================ 2011/09/06 09:37:46.0531 0332 Scan started 2011/09/06 09:37:46.0531 0332 Mode: Manual; 2011/09/06 09:37:46.0531 0332 ================================================================================ 2011/09/06 09:37:47.0156 0332 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/09/06 09:37:47.0203 0332 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/09/06 09:37:47.0343 0332 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/09/06 09:37:47.0468 0332 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys 2011/09/06 09:37:47.0812 0332 AmdK8 (769844eb65df6a62aa51b886290fe51d) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/09/06 09:37:47.0968 0332 aracpi (00523019e3579c8f8a94457fe25f0f24) C:\WINDOWS\system32\DRIVERS\aracpi.sys 2011/09/06 09:37:48.0062 0332 arhidfltr (9fedaa46eb1a572ac4d9ee6b5f123cf2) C:\WINDOWS\system32\DRIVERS\arhidfltr.sys 2011/09/06 09:37:48.0093 0332 arkbcfltr (82969576093cd983dd559f5a86f382b4) C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys 2011/09/06 09:37:48.0140 0332 armoucfltr (9b21791d8a78faece999fadbebda6c22) C:\WINDOWS\system32\DRIVERS\armoucfltr.sys 2011/09/06 09:37:48.0250 0332 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/09/06 09:37:48.0281 0332 ARPolicy (7a2da7c7b0c524ef26a79f17a5c69fde) C:\WINDOWS\system32\DRIVERS\arpolicy.sys 2011/09/06 09:37:48.0593 0332 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/09/06 09:37:48.0640 0332 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/09/06 09:37:48.0859 0332 ati2mtag (b563e7154db73c2dac72fa08120295cf) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/09/06 09:37:48.0984 0332 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/09/06 09:37:49.0062 0332 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/09/06 09:37:49.0187 0332 avgio (87828ecd657f81503465ac705e845076) C:\Programme\AntiVir PersonalEdition Classic\avgio.sys 2011/09/06 09:37:49.0265 0332 avgntflt (fcb30820bed1d3feb55e3dd55a3f947f) C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys 2011/09/06 09:37:49.0437 0332 bb-run (7270d070173b20ac9487ea16bb08b45f) C:\WINDOWS\system32\DRIVERS\bb-run.sys 2011/09/06 09:37:49.0515 0332 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/09/06 09:37:49.0593 0332 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/09/06 09:37:49.0656 0332 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/09/06 09:37:49.0796 0332 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/09/06 09:37:49.0875 0332 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/09/06 09:37:50.0468 0332 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/09/06 09:37:50.0593 0332 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/09/06 09:37:50.0703 0332 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/09/06 09:37:50.0750 0332 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/09/06 09:37:50.0843 0332 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/09/06 09:37:50.0984 0332 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/09/06 09:37:51.0109 0332 ElbyCDFL (0e078ae86965772e84d50ba15d77e63e) C:\WINDOWS\system32\Drivers\ElbyCDFL.sys 2011/09/06 09:37:51.0187 0332 ElbyCDIO (178cc9403816c082d22a1d47fa1f9c85) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys 2011/09/06 09:37:51.0328 0332 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/09/06 09:37:51.0421 0332 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/09/06 09:37:51.0468 0332 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/09/06 09:37:51.0515 0332 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/09/06 09:37:51.0546 0332 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/09/06 09:37:51.0656 0332 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\WINDOWS\system32\FsUsbExDisk.SYS 2011/09/06 09:37:51.0828 0332 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/09/06 09:37:51.0906 0332 FTDIBUS (8142d5d886829b9876cb93af59475c09) C:\WINDOWS\system32\drivers\ftdibus.sys 2011/09/06 09:37:51.0984 0332 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/09/06 09:37:52.0031 0332 ftsata2 (22399d3ce5840c6082844679cca5d2fc) C:\WINDOWS\system32\DRIVERS\ftsata2.sys 2011/09/06 09:37:52.0093 0332 FTSER2K (596d31583ce332b5514520d74837f434) C:\WINDOWS\system32\drivers\ftser2k.sys 2011/09/06 09:37:52.0203 0332 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/09/06 09:37:52.0328 0332 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/09/06 09:37:52.0546 0332 gUSBSTOi (e4da2f146f419366d23c1d2614a4aaf0) C:\DOKUME~1\HP_ADM~1\LOKALE~1\Temp\gUSBSTOi.sys 2011/09/06 09:37:53.0703 0332 HCW88AUD (77a0eff77ed5f4acb3d54e0de3c09c85) C:\WINDOWS\system32\drivers\hcw88aud.sys 2011/09/06 09:37:53.0812 0332 hcw88bda (f9ba6c487215127ae49c7b614c98f91d) C:\WINDOWS\system32\drivers\hcw88bda.sys 2011/09/06 09:37:53.0875 0332 hcw88rc5 (42d6d0bc5276ed9bea75fd61a8596b07) C:\WINDOWS\system32\Drivers\hcw88rc5.sys 2011/09/06 09:37:53.0937 0332 HCW88TSE (a17240f273d3ee76e1a7f3acac61c30d) C:\WINDOWS\system32\drivers\hcw88tse.sys 2011/09/06 09:37:54.0062 0332 hcw88vid (a9b0d64e763449a3bbb5b485b013bd10) C:\WINDOWS\system32\drivers\hcw88vid.sys 2011/09/06 09:37:54.0156 0332 HCW88XBAR (94ec4b1a53c969fe2d9319699e2b17d6) C:\WINDOWS\system32\drivers\HCW88BAR.sys 2011/09/06 09:37:54.0265 0332 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/09/06 09:37:54.0343 0332 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/09/06 09:37:54.0531 0332 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/09/06 09:37:54.0734 0332 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/09/06 09:37:54.0828 0332 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/09/06 09:37:55.0312 0332 IntcAzAudAddService (12f4d2aa29745dc2a403ff42e75cf7fa) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/09/06 09:37:55.0453 0332 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/09/06 09:37:55.0562 0332 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/09/06 09:37:55.0656 0332 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/09/06 09:37:55.0750 0332 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/09/06 09:37:55.0796 0332 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/09/06 09:37:55.0875 0332 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/09/06 09:37:55.0937 0332 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/09/06 09:37:56.0000 0332 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/09/06 09:37:56.0078 0332 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/09/06 09:37:56.0156 0332 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/09/06 09:37:56.0203 0332 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/09/06 09:37:56.0250 0332 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/09/06 09:37:56.0328 0332 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/09/06 09:37:56.0468 0332 MBAMProtector (eca00eed9ab95489007b0ef84c7149de) C:\WINDOWS\system32\drivers\mbam.sys 2011/09/06 09:37:56.0562 0332 MBAMSwissArmy (b18225739ed9caa83ba2df966e9f43e8) C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2011/09/06 09:37:56.0656 0332 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys 2011/09/06 09:37:56.0734 0332 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/09/06 09:37:56.0843 0332 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/09/06 09:37:56.0890 0332 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/09/06 09:37:56.0968 0332 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/09/06 09:37:57.0093 0332 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/09/06 09:37:57.0156 0332 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys 2011/09/06 09:37:57.0328 0332 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/09/06 09:37:57.0406 0332 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/09/06 09:37:57.0500 0332 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/09/06 09:37:57.0578 0332 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/09/06 09:37:57.0640 0332 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/09/06 09:37:57.0765 0332 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/09/06 09:37:57.0843 0332 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/09/06 09:37:57.0937 0332 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/09/06 09:37:58.0000 0332 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 2011/09/06 09:37:58.0109 0332 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/09/06 09:37:58.0218 0332 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/09/06 09:37:58.0265 0332 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/09/06 09:37:58.0375 0332 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/09/06 09:37:58.0437 0332 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/09/06 09:37:58.0484 0332 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/09/06 09:37:58.0546 0332 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/09/06 09:37:58.0625 0332 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/09/06 09:37:58.0656 0332 NetBT (3fd903637554667dc3ef40a9c5bf8a24) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/09/06 09:37:58.0671 0332 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\netbt.sys. Real md5: 3fd903637554667dc3ef40a9c5bf8a24, Fake md5: 74b2b2f5bea5e9a3dc021d685551bd3d 2011/09/06 09:37:58.0671 0332 NetBT - detected Rootkit.Win32.ZAccess.c (0) 2011/09/06 09:37:58.0781 0332 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/09/06 09:37:58.0890 0332 nmwcd (696b37ea78f9d9767a2f18ba0304a51a) C:\WINDOWS\system32\drivers\nmwcd.sys 2011/09/06 09:37:58.0968 0332 nmwcdc (bbb6010fc01d9239d88fcdf133e03ff0) C:\WINDOWS\system32\drivers\nmwcdc.sys 2011/09/06 09:37:59.0031 0332 nmwcdcj (4c3726467d67483f054c88f058e9c153) C:\WINDOWS\system32\drivers\nmwcdcj.sys 2011/09/06 09:37:59.0125 0332 nmwcdcm (4c3726467d67483f054c88f058e9c153) C:\WINDOWS\system32\drivers\nmwcdcm.sys 2011/09/06 09:37:59.0203 0332 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/09/06 09:37:59.0250 0332 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/09/06 09:37:59.0328 0332 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/09/06 09:37:59.0375 0332 NVENETFD (22eedb34c4d7613a25b10c347c6c4c21) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 2011/09/06 09:37:59.0437 0332 nvnetbus (5e3f6ad5cad0f12d3cccd06fd964087a) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 2011/09/06 09:37:59.0484 0332 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/09/06 09:37:59.0531 0332 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/09/06 09:37:59.0625 0332 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/09/06 09:37:59.0687 0332 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/09/06 09:37:59.0734 0332 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/09/06 09:37:59.0828 0332 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/09/06 09:37:59.0906 0332 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys 2011/09/06 09:38:00.0000 0332 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/09/06 09:38:00.0140 0332 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/09/06 09:38:00.0234 0332 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/09/06 09:38:00.0500 0332 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/09/06 09:38:00.0546 0332 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/09/06 09:38:00.0625 0332 Ps2 (390c204ced3785609ab24e9c52054a84) C:\WINDOWS\system32\DRIVERS\PS2.sys 2011/09/06 09:38:00.0671 0332 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/09/06 09:38:00.0734 0332 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/09/06 09:38:00.0781 0332 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/09/06 09:38:00.0859 0332 qcusbser (9ccf89372c5a04e97cd89b58ae697796) C:\WINDOWS\system32\DRIVERS\qcusbser.sys 2011/09/06 09:38:01.0187 0332 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/09/06 09:38:01.0265 0332 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/09/06 09:38:01.0312 0332 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/09/06 09:38:01.0390 0332 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/09/06 09:38:01.0468 0332 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/09/06 09:38:01.0515 0332 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/09/06 09:38:01.0593 0332 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/09/06 09:38:01.0671 0332 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/09/06 09:38:01.0750 0332 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/09/06 09:38:01.0843 0332 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/09/06 09:38:01.0953 0332 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/09/06 09:38:02.0000 0332 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/09/06 09:38:02.0031 0332 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys 2011/09/06 09:38:02.0125 0332 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/09/06 09:38:02.0281 0332 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/09/06 09:38:02.0343 0332 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/09/06 09:38:02.0375 0332 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/09/06 09:38:02.0453 0332 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/09/06 09:38:02.0531 0332 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\WINDOWS\system32\DRIVERS\ss_bbus.sys 2011/09/06 09:38:02.0578 0332 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys 2011/09/06 09:38:02.0625 0332 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys 2011/09/06 09:38:02.0671 0332 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/09/06 09:38:02.0750 0332 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/09/06 09:38:02.0781 0332 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/09/06 09:38:03.0234 0332 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/09/06 09:38:03.0328 0332 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/09/06 09:38:03.0406 0332 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/09/06 09:38:03.0468 0332 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/09/06 09:38:03.0546 0332 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/09/06 09:38:03.0718 0332 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/09/06 09:38:03.0843 0332 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/09/06 09:38:03.0953 0332 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/09/06 09:38:04.0000 0332 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/09/06 09:38:04.0046 0332 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/09/06 09:38:04.0078 0332 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/09/06 09:38:04.0109 0332 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/09/06 09:38:04.0156 0332 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/09/06 09:38:04.0203 0332 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/09/06 09:38:04.0250 0332 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/09/06 09:38:04.0296 0332 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 2011/09/06 09:38:04.0328 0332 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/09/06 09:38:04.0390 0332 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/09/06 09:38:04.0546 0332 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/09/06 09:38:04.0671 0332 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/09/06 09:38:04.0781 0332 WudfPf (50eb9e21963b4f06fd010d007d54351b) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/09/06 09:38:04.0828 0332 WudfRd (6e209664bdea8a15b5e8e480d6c607c2) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/09/06 09:38:04.0890 0332 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1 2011/09/06 09:38:04.0906 0332 MBR (0x1B8) (958338c2d641d56774cebb0acd294050) \Device\Harddisk0\DR0 2011/09/06 09:38:04.0937 0332 Boot (0x1200) (c0ae7c7116442c42a44d62b86470f958) \Device\Harddisk1\DR1\Partition0 2011/09/06 09:38:04.0968 0332 Boot (0x1200) (74597aab83d55f0a0b16337d3fa84482) \Device\Harddisk1\DR1\Partition1 2011/09/06 09:38:04.0984 0332 Boot (0x1200) (d354d024374f5ea7671aec2ca533ddda) \Device\Harddisk1\DR1\Partition2 2011/09/06 09:38:05.0015 0332 Boot (0x1200) (ea2afeae0743cda7dc2d4a8c60c39e9e) \Device\Harddisk1\DR1\Partition3 2011/09/06 09:38:05.0015 0332 Boot (0x1200) (564968d38089310778d2055cb4e09564) \Device\Harddisk0\DR0\Partition0 2011/09/06 09:38:05.0031 0332 Boot (0x1200) (c2120c392fa81cd010624b8d9553c0ff) \Device\Harddisk0\DR0\Partition1 2011/09/06 09:38:05.0031 0332 ================================================================================ 2011/09/06 09:38:05.0031 0332 Scan finished 2011/09/06 09:38:05.0031 0332 ================================================================================ 2011/09/06 09:38:05.0046 1624 Detected object count: 1 2011/09/06 09:38:05.0046 1624 Actual detected object count: 1 2011/09/06 09:38:45.0687 1624 NetBT (3fd903637554667dc3ef40a9c5bf8a24) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/09/06 09:38:45.0687 1624 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\netbt.sys. Real md5: 3fd903637554667dc3ef40a9c5bf8a24, Fake md5: 74b2b2f5bea5e9a3dc021d685551bd3d 2011/09/06 09:38:46.0312 1624 Backup copy found, using it.. 2011/09/06 09:38:46.0312 1624 C:\WINDOWS\system32\DRIVERS\netbt.sys - will be cured after reboot 2011/09/06 09:38:46.0312 1624 Rootkit.Win32.ZAccess.c(NetBT) - User select action: Cure 2011/09/06 09:38:58.0515 3272 Deinitialize success |
Sieht schon gut aus. Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
So hier der Log von ComboFix: Combofix Logfile: Code: ComboFix 11-09-06.03 - HP_Administrator 06.09.2011 19:27:50.1.2 - x86 |
Wie läuft das System? |
Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. |
Das System läuft soweit stabil, bis auf das ich immer noch nicht AntiVir starten kann, der Schirm bleibt immer geschlossen. Werde jetzt Virustotal scannen lassen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board