![]() |
Google Suchanzeigen öffnen verzögert oder gar nicht Hallo zusammen, ich möchte mich erstmals bedanken für Eure Plattform um bei Viren Problemen zu helfen. Ich habe seit langer Zeit das Problem, das ich warscheinlich von einem Trojaner oder Malware infiziert bin.Wenn ich im internet surfe, egal welcher Browser, passiert folgendes: meine Startseite ist immer google.de, wenn ich etwas suche zB "Skyrim" kommen wie gewohnt X-viele suchergebnisse, wenn ich jetzt den link anklicke öffnet sich zunächst eine weisse seite und erst nach 15-20s erscheint meine gewünschte seite. Ich kann im google auch bilder suchen, wobei jedes zweites Mal muss ich ein "Worträtsel" lösen , Begründung meine IP Adresse sendet bösartige Sachen. Zusätzlich öffnet sich einfach mal während ich am surfen bin eine separate google sitzung, mit nur der google seite. Wenn ich auf wikipedia bin kanns auch passieren das plötzlich eine völlig andere seite sich selber öffnet. Letztens spammte mein hotmail account an meine kontakte irgendwelche Pharmawerbung auf englisch, das recht oft, bis ich von MSN gesperrt wurde und ich mich freischalten musste durch eine SMS. Sehr warscheinlich hat sich mein Rechner etwas eingefangen... Was ich bisher unternommen habe: -Nach Problemfällen gegoogelt, wobei alle eine Software vorschlugen oder komplizierte Anwendungen. -hijackthis installiert, und die schlechten Daten entfernt (hab den log, weiss aber er ist verboten auf diesem forum) -malwarebytes installiert und suchen lassen (er konnte nichts finden) -avg free ist mein security programm, hat aber nicht viel geholfen -Spyterminator auch laufen lassen, konnte auch nichts finden Was ich noch unternehmen werde: -von Euer Forum entnommen folgende Threads befolgen: für hotmail: http://www.trojaner-board.de/104837-...e-hotmail.html für internet problem: http://www.trojaner-board.de/104822-...he-seiten.html aber evtl. ist mein Problem etwas spezifischer und ich hoffe Ihr versteht es Mein BS ist XP SP3, Browser Firefox, ansonsten wenn ich mehr sachen angeben muss werde ich das sehr gerne machen Gruss Hallo ich bins nochmal anbei Malwarebytes konnte mir 4 trojaner entfernen Ebend habe ich OTL scannen lassen, hier die logs OTL Logfile: Code: OTL Extras logfile created on: 08.11.2011 19:49:38 - Run 1 OTL Logfile: Code: OTL logfile created on: 08.11.2011 19:49:38 - Run 1 Noch mein log von malwarebytes HTML-Code: Malwarebytes' Anti-Malware 1.51.2.1300 GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Sorry leute das ich alles nach und nach loge hier mein letzter log von MBR HTML-Code: Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net |
Kann mir keiner einen tipp geben? gestern abend habe ich noch avg free mit avast getauscht, avast hat dann einen "rootkit" auf meiner festplatte entdeckt und ich musste neustarten. Beim Neustarten ging er, bevor ich auf das desktop kam, in einen Suchmodus und entfernte trojaner. Aber als ich wieder auf dem desktop war, fand er wieder diesen rootkit auf der festplatte... |
Du hast erst gestern den Strang verfasst!! Das Forum ist ein vielbesuchter Ort und es kann leider passieren, dass gelegentlich ein Thema übersehen wird. Auf Grund der großen Anfrage kann es bis zu 3 Tage dauern, bis sich jemand eures Themas annehmen kann. (...) Dein Thema nicht pushen! Threads mit mehreren Antworten werden als "in Arbeit" angesehen und nicht mehr beachtet. Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo also meine absicht ist es nicht mein thread zu pushen, ich bin nur verunsichert was für logs ich posten muss und wenn ich keine antwort kriege denke ich, ich mache etwas falsch :daumenhoc aber anbei nochmals der malwarebytes log (mehr ist im verzeichnis nicht drin) HTML-Code: Malwarebytes' Anti-Malware 1.51.2.1300 avast meldet eben: Ein verdächtiges Objekt (Rootkit) wurde in Ihrem System gefunden.... Dateiname MBR: \\.\PHYSICALDRIVE1 Rootkit-Name: Rootkit:Versteckter Boot C: \\WINDOWS\system32\...\ipsec.sys Rootkit-Name: Rootkit: Versteckter Boot Gruss |
Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
|
Hallo und danke für die Hilfe anbei der Log von ESET HTML-Code: ESETSmartInstaller@High as downloader log: |
Zitat:
|
ich hab die wohl aus aller hast einfach mal mitinstalliert :heulen: es reicht wohl nicht wenn ich die datei nur lösche, oder? |
Lösch den Shice einfach. Mach danach ein neues OTL-Log CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Guten Abend, ich bins wieder, also ich habe die fragwürde datei gelöscht aber oben rechts hat es immernoch eine toolbar von SFT_de3. Anbei noch der neuste log von OTL, gemacht nach deinen anweisungen OTL Logfile: Code: OTL logfile created on: 11.11.2011 19:16:45 - Run 2 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo nochmals, ein erster erfolg hab ich dank dir zu verdanken :daumenhoc die SFT_3 toolbar ist verschwunden, vielen dank anbei der neuste OTL log HTML-Code: All processes killed |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
der log von kasperserky HTML-Code: 20:42:17.0609 3360 TDSS rootkit removing tool 2.6.18.0 Nov 11 2011 15:47:15 (habe alle gefundene Bedrohungen übersprungen) |
Zitat:
Du hast da gleich zwei MBR-Schädlinge drauf, TDLv3 und Sinowal, dass dein System noch bootet ist schon fast ein Wunder :D Nach dem Fix bitte TDSS-Killer nochmal starten und ein neues Log machen. |
ich bins wieder, von meinem notebook aus schreibe ich. Also nachdem ich mit dem TDSS die 2 rootkits gelöscht habe, ist mein system neugestartet, und nach dem neustart gingen maus+tastatur nichtmehr (beides über usb) ich habe 8 usb schnittstellen am rechner und keine geht, leider habe ich keine analogen geräte. Weil mein sound geht über die boxen |
Geht garnix mehr an diesem XP-Rechner? |
doch ebend, er startet bootet, alles normal, desktop auch gut, das einzige ist seit dem die rootkits weg sind, haben meine maus und tastatur keine spannung mehr von den usb stick |
Und was solltest du machen wenn wieder alles normal hochfährt? Du willst Hilfe von mir nicht andersrum. Beachte bitte die Anweisungen. :balla: |
irgendwie steh ich auf dem schlauch, ich verstehe das nicht ganz. Dank dir konnte ich die rootkits entfernen vielleicht, aber wie gesagt meine maus und tastatur haben kein signal, vielleicht ein treiber problem? Zitat:
|
Sry ich hab das falsch verstanden. Gehen jetzt grundsätzlich Maus+Tastatur nicht mehr? Oder nur im normalen Modus? |
jo gehen beide nichtmehr (sind nicht defekt, weil sie beim notebook gehen) genau wie der herr hier beschreibt: hxxp://ct-edv.blogspot.com/2010/10/kaspersky-2011-usb-ports-tot_26.html aber wie kann ich diese werte eingeben ohne tastatur und maus :confused: |
Geht beides noch im abgesicherten Modus? |
ne geht gar nicht, ich schaff es nicht irgendwie ins bios oder abgesicherten modus zu kommen. Was komisch ist meine laser maus kann ich USB anhängen und der laser leuchtet blau als wäre er im betrieb hallo, da bin ich wieder, von meinem rechner aus^^ nach langer suche hab ichs gefunden, man muss den CMOS resetten (rechner stromlos schalten, den CMOS jumper auf default überbrücken für ca 5s). Danach wurden meine Bios werkeinstellungen resettet. Kurz nach dem neustart konnte mein rechner auch die maus + tastatur erkennen und hat automatisch ihre treiber installiert :) so weiter im schritt, hier ist der neuste log von tdss: 01:09:06.0890 2908 TDSS rootkit removing tool 2.6.18.0 Nov 11 2011 15:47:15 01:09:07.0218 2908 ============================================================ 01:09:07.0218 2908 Current date / time: 2011/11/12 01:09:07.0218 01:09:07.0218 2908 SystemInfo: 01:09:07.0218 2908 01:09:07.0218 2908 OS Version: 5.1.2600 ServicePack: 3.0 01:09:07.0218 2908 Product type: Workstation 01:09:07.0218 2908 ComputerName: WINXPCLIENT 01:09:07.0218 2908 UserName: Denis 01:09:07.0218 2908 Windows directory: C:\WINDOWS 01:09:07.0218 2908 System windows directory: C:\WINDOWS 01:09:07.0218 2908 Processor architecture: Intel x86 01:09:07.0218 2908 Number of processors: 4 01:09:07.0218 2908 Page size: 0x1000 01:09:07.0218 2908 Boot type: Normal boot 01:09:07.0218 2908 ============================================================ 01:09:07.0875 2908 Initialize success 01:09:17.0078 3096 ============================================================ 01:09:17.0078 3096 Scan started 01:09:17.0078 3096 Mode: Manual; SigCheck; TDLFS; 01:09:17.0078 3096 ============================================================ 01:09:17.0218 3096 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys 01:09:17.0312 3096 Aavmker4 - ok 01:09:17.0312 3096 Abiosdsk - ok 01:09:17.0312 3096 abp480n5 - ok 01:09:17.0328 3096 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 01:09:17.0421 3096 ACPI - ok 01:09:17.0437 3096 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 01:09:17.0515 3096 ACPIEC - ok 01:09:17.0515 3096 adpu160m - ok 01:09:17.0531 3096 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 01:09:17.0625 3096 aec - ok 01:09:17.0640 3096 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 01:09:17.0656 3096 AFD - ok 01:09:17.0671 3096 Aha154x - ok 01:09:17.0671 3096 aic78u2 - ok 01:09:17.0671 3096 aic78xx - ok 01:09:17.0687 3096 AliIde - ok 01:09:17.0734 3096 Ambfilt (267fc636801edc5ab28e14036349e3be) C:\WINDOWS\system32\drivers\Ambfilt.sys 01:09:17.0796 3096 Ambfilt - ok 01:09:17.0843 3096 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys 01:09:17.0859 3096 AmdPPM - ok 01:09:17.0875 3096 amsint - ok 01:09:17.0890 3096 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 01:09:17.0953 3096 Arp1394 - ok 01:09:17.0953 3096 asc - ok 01:09:17.0968 3096 asc3350p - ok 01:09:17.0968 3096 asc3550 - ok 01:09:18.0000 3096 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys 01:09:18.0000 3096 aswFsBlk - ok 01:09:18.0015 3096 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys 01:09:18.0031 3096 aswMon2 - ok 01:09:18.0031 3096 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys 01:09:18.0046 3096 aswRdr - ok 01:09:18.0062 3096 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys 01:09:18.0078 3096 aswSnx - ok 01:09:18.0093 3096 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys 01:09:18.0093 3096 aswSP - ok 01:09:18.0109 3096 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys 01:09:18.0125 3096 aswTdi - ok 01:09:18.0140 3096 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 01:09:18.0218 3096 AsyncMac - ok 01:09:18.0218 3096 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 01:09:18.0296 3096 atapi - ok 01:09:18.0296 3096 Atdisk - ok 01:09:18.0312 3096 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 01:09:18.0390 3096 Atmarpc - ok 01:09:18.0406 3096 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 01:09:18.0468 3096 audstub - ok 01:09:18.0484 3096 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 01:09:18.0578 3096 Beep - ok 01:09:18.0593 3096 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 01:09:18.0671 3096 cbidf2k - ok 01:09:18.0671 3096 cd20xrnt - ok 01:09:18.0687 3096 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 01:09:18.0765 3096 Cdaudio - ok 01:09:18.0781 3096 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 01:09:18.0843 3096 Cdfs - ok 01:09:18.0875 3096 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 01:09:18.0953 3096 Cdrom - ok 01:09:18.0953 3096 Changer - ok 01:09:18.0968 3096 CmdIde - ok 01:09:18.0968 3096 Cpqarray - ok 01:09:18.0984 3096 dac2w2k - ok 01:09:18.0984 3096 dac960nt - ok 01:09:19.0000 3096 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 01:09:19.0062 3096 Disk - ok 01:09:19.0093 3096 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 01:09:19.0187 3096 dmboot - ok 01:09:19.0234 3096 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 01:09:19.0296 3096 dmio - ok 01:09:19.0312 3096 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 01:09:19.0375 3096 dmload - ok 01:09:19.0406 3096 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 01:09:19.0468 3096 DMusic - ok 01:09:19.0484 3096 dpti2o - ok 01:09:19.0484 3096 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 01:09:19.0562 3096 drmkaud - ok 01:09:19.0578 3096 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 01:09:19.0656 3096 Fastfat - ok 01:09:19.0671 3096 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 01:09:19.0750 3096 Fdc - ok 01:09:19.0765 3096 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 01:09:19.0843 3096 Fips - ok 01:09:19.0859 3096 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 01:09:19.0937 3096 Flpydisk - ok 01:09:19.0953 3096 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 01:09:20.0031 3096 FltMgr - ok 01:09:20.0062 3096 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 01:09:20.0140 3096 Fs_Rec - ok 01:09:20.0140 3096 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 01:09:20.0218 3096 Ftdisk - ok 01:09:20.0250 3096 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 01:09:20.0250 3096 GEARAspiWDM - ok 01:09:20.0265 3096 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWS\system32\giveio.sys 01:09:20.0281 3096 giveio ( UnsignedFile.Multi.Generic ) - warning 01:09:20.0281 3096 giveio - detected UnsignedFile.Multi.Generic (1) 01:09:20.0296 3096 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 01:09:20.0375 3096 Gpc - ok 01:09:20.0437 3096 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 01:09:20.0515 3096 HDAudBus - ok 01:09:20.0531 3096 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 01:09:20.0609 3096 hidusb - ok 01:09:20.0609 3096 hpn - ok 01:09:20.0640 3096 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 01:09:20.0640 3096 HTTP - ok 01:09:20.0656 3096 i2omgmt - ok 01:09:20.0656 3096 i2omp - ok 01:09:20.0671 3096 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 01:09:20.0750 3096 i8042prt - ok 01:09:20.0750 3096 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 01:09:20.0828 3096 Imapi - ok 01:09:20.0843 3096 ini910u - ok 01:09:20.0937 3096 IntcAzAudAddService (251be5418a9b2f9240079146ae96c4cf) C:\WINDOWS\system32\drivers\RtkHDAud.sys 01:09:21.0078 3096 IntcAzAudAddService - ok 01:09:21.0093 3096 IntelIde - ok 01:09:21.0109 3096 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 01:09:21.0187 3096 Ip6Fw - ok 01:09:21.0203 3096 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 01:09:21.0265 3096 IpFilterDriver - ok 01:09:21.0281 3096 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 01:09:21.0359 3096 IpInIp - ok 01:09:21.0359 3096 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 01:09:21.0453 3096 IpNat - ok 01:09:21.0468 3096 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 01:09:21.0546 3096 IPSec - ok 01:09:21.0578 3096 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 01:09:21.0609 3096 irda - ok 01:09:21.0640 3096 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 01:09:21.0671 3096 IRENUM - ok 01:09:21.0687 3096 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys 01:09:21.0718 3096 irsir - ok 01:09:21.0765 3096 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 01:09:21.0843 3096 isapnp - ok 01:09:21.0875 3096 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 01:09:21.0953 3096 Kbdclass - ok 01:09:21.0953 3096 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 01:09:22.0031 3096 kbdhid - ok 01:09:22.0062 3096 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 01:09:22.0140 3096 kmixer - ok 01:09:22.0171 3096 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 01:09:22.0171 3096 KSecDD - ok 01:09:22.0187 3096 lbrtfdc - ok 01:09:22.0203 3096 MBAMSwissArmy - ok 01:09:22.0218 3096 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 01:09:22.0281 3096 mnmdd - ok 01:09:22.0296 3096 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 01:09:22.0390 3096 Modem - ok 01:09:22.0437 3096 Monfilt (c7d9f9717916b34c1b00dd4834af485c) C:\WINDOWS\system32\drivers\Monfilt.sys 01:09:22.0500 3096 Monfilt - ok 01:09:22.0515 3096 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 01:09:22.0609 3096 Mouclass - ok 01:09:22.0625 3096 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 01:09:22.0703 3096 mouhid - ok 01:09:22.0718 3096 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 01:09:22.0796 3096 MountMgr - ok 01:09:22.0812 3096 mraid35x - ok 01:09:22.0812 3096 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 01:09:22.0890 3096 MRxDAV - ok 01:09:22.0937 3096 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 01:09:22.0953 3096 MRxSmb - ok 01:09:22.0968 3096 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 01:09:23.0031 3096 Msfs - ok 01:09:23.0046 3096 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 01:09:23.0125 3096 MSKSSRV - ok 01:09:23.0125 3096 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 01:09:23.0187 3096 MSPCLOCK - ok 01:09:23.0203 3096 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 01:09:23.0281 3096 MSPQM - ok 01:09:23.0296 3096 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 01:09:23.0359 3096 mssmbios - ok 01:09:23.0375 3096 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 01:09:23.0390 3096 Mup - ok 01:09:23.0406 3096 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 01:09:23.0484 3096 NDIS - ok 01:09:23.0500 3096 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 01:09:23.0515 3096 NdisTapi - ok 01:09:23.0531 3096 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 01:09:23.0609 3096 Ndisuio - ok 01:09:23.0625 3096 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 01:09:23.0703 3096 NdisWan - ok 01:09:23.0703 3096 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 01:09:23.0718 3096 NDProxy - ok 01:09:23.0718 3096 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 01:09:23.0796 3096 NetBIOS - ok 01:09:23.0843 3096 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 01:09:23.0921 3096 NetBT - ok 01:09:23.0937 3096 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 01:09:24.0015 3096 NIC1394 - ok 01:09:24.0031 3096 nmwcd (b4e87d4f40c57d036e821bd06db1d1b7) C:\WINDOWS\system32\drivers\ccdcmb.sys 01:09:24.0062 3096 nmwcd - ok 01:09:24.0078 3096 nmwcdc (bee0addf01d62725ddc2cc113d6b374c) C:\WINDOWS\system32\drivers\ccdcmbo.sys 01:09:24.0109 3096 nmwcdc - ok 01:09:24.0125 3096 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 01:09:24.0203 3096 Npfs - ok 01:09:24.0203 3096 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 01:09:24.0296 3096 Ntfs - ok 01:09:24.0312 3096 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 01:09:24.0375 3096 Null - ok 01:09:24.0578 3096 nv (4b54dcd6adee535df80f07c59ddd8f14) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 01:09:24.0953 3096 nv - ok 01:09:24.0984 3096 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 01:09:25.0062 3096 NwlnkFlt - ok 01:09:25.0062 3096 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 01:09:25.0140 3096 NwlnkFwd - ok 01:09:25.0156 3096 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 01:09:25.0234 3096 ohci1394 - ok 01:09:25.0250 3096 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 01:09:25.0328 3096 Parport - ok 01:09:25.0343 3096 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 01:09:25.0421 3096 PartMgr - ok 01:09:25.0421 3096 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 01:09:25.0515 3096 ParVdm - ok 01:09:25.0562 3096 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys 01:09:25.0578 3096 pccsmcfd - ok 01:09:25.0578 3096 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 01:09:25.0656 3096 PCI - ok 01:09:25.0656 3096 PCIDump - ok 01:09:25.0671 3096 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 01:09:25.0734 3096 PCIIde - ok 01:09:25.0750 3096 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 01:09:25.0828 3096 Pcmcia - ok 01:09:25.0828 3096 PDCOMP - ok 01:09:25.0843 3096 PDFRAME - ok 01:09:25.0843 3096 PDRELI - ok 01:09:25.0843 3096 PDRFRAME - ok 01:09:25.0859 3096 perc2 - ok 01:09:25.0859 3096 perc2hib - ok 01:09:25.0875 3096 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 01:09:25.0953 3096 PptpMiniport - ok 01:09:25.0953 3096 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 01:09:26.0031 3096 PSched - ok 01:09:26.0046 3096 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 01:09:26.0109 3096 Ptilink - ok 01:09:26.0125 3096 ql1080 - ok 01:09:26.0125 3096 Ql10wnt - ok 01:09:26.0125 3096 ql12160 - ok 01:09:26.0140 3096 ql1240 - ok 01:09:26.0140 3096 ql1280 - ok 01:09:26.0156 3096 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 01:09:26.0218 3096 RasAcd - ok 01:09:26.0250 3096 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 01:09:26.0281 3096 Rasirda - ok 01:09:26.0296 3096 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 01:09:26.0375 3096 Rasl2tp - ok 01:09:26.0375 3096 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 01:09:26.0453 3096 RasPppoe - ok 01:09:26.0453 3096 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 01:09:26.0531 3096 Raspti - ok 01:09:26.0531 3096 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 01:09:26.0609 3096 Rdbss - ok 01:09:26.0625 3096 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 01:09:26.0687 3096 RDPCDD - ok 01:09:26.0703 3096 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 01:09:26.0781 3096 rdpdr - ok 01:09:26.0812 3096 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 01:09:26.0828 3096 RDPWD - ok 01:09:26.0843 3096 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 01:09:26.0921 3096 redbook - ok 01:09:26.0937 3096 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 01:09:26.0953 3096 RTLE8023xp - ok 01:09:26.0984 3096 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 01:09:27.0015 3096 Secdrv - ok 01:09:27.0015 3096 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 01:09:27.0093 3096 serenum - ok 01:09:27.0109 3096 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 01:09:27.0171 3096 Serial - ok 01:09:27.0203 3096 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 01:09:27.0281 3096 Sfloppy - ok 01:09:27.0312 3096 Simbad - ok 01:09:27.0328 3096 Sparrow - ok 01:09:27.0343 3096 speedfan (3fa2e254bfbce52b3c6f1bf23aab6911) C:\WINDOWS\system32\speedfan.sys 01:09:27.0375 3096 speedfan - ok 01:09:27.0390 3096 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 01:09:27.0453 3096 splitter - ok 01:09:27.0468 3096 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 01:09:27.0500 3096 sr - ok 01:09:27.0531 3096 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 01:09:27.0562 3096 Srv - ok 01:09:27.0578 3096 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 01:09:27.0718 3096 swenum - ok 01:09:27.0734 3096 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 01:09:27.0796 3096 swmidi - ok 01:09:27.0812 3096 symc810 - ok 01:09:27.0812 3096 symc8xx - ok 01:09:27.0812 3096 sym_hi - ok 01:09:27.0828 3096 sym_u3 - ok 01:09:27.0843 3096 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 01:09:27.0921 3096 sysaudio - ok 01:09:27.0937 3096 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 01:09:27.0968 3096 Tcpip - ok 01:09:27.0984 3096 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 01:09:28.0062 3096 TDPIPE - ok 01:09:28.0062 3096 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 01:09:28.0140 3096 TDTCP - ok 01:09:28.0187 3096 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 01:09:28.0265 3096 TermDD - ok 01:09:28.0281 3096 TosIde - ok 01:09:28.0312 3096 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 01:09:28.0390 3096 Udfs - ok 01:09:28.0390 3096 ultra - ok 01:09:28.0406 3096 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 01:09:28.0484 3096 Update - ok 01:09:28.0500 3096 upperdev (f5d2aa9d56a3a01a190d01cd961ba0e7) C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys 01:09:28.0531 3096 upperdev - ok 01:09:28.0578 3096 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\WINDOWS\system32\Drivers\usbaapl.sys 01:09:28.0593 3096 USBAAPL - ok 01:09:28.0593 3096 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 01:09:28.0671 3096 usbccgp - ok 01:09:28.0687 3096 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 01:09:28.0750 3096 usbehci - ok 01:09:28.0750 3096 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 01:09:28.0828 3096 usbhub - ok 01:09:28.0843 3096 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 01:09:28.0906 3096 usbohci - ok 01:09:28.0921 3096 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 01:09:29.0000 3096 usbscan - ok 01:09:29.0031 3096 usbser (1c888b000c2f9492f4b15b5b6b84873e) C:\WINDOWS\system32\drivers\usbser.sys 01:09:29.0093 3096 usbser - ok 01:09:29.0109 3096 UsbserFilt (eb2d3830646e393776e1ef98ac76a43d) C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys 01:09:29.0140 3096 UsbserFilt - ok 01:09:29.0156 3096 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 01:09:29.0234 3096 USBSTOR - ok 01:09:29.0250 3096 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 01:09:29.0328 3096 VgaSave - ok 01:09:29.0375 3096 ViaIde - ok 01:09:29.0406 3096 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 01:09:29.0484 3096 VolSnap - ok 01:09:29.0500 3096 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 01:09:29.0578 3096 Wanarp - ok 01:09:29.0609 3096 Wdf01000 (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys 01:09:29.0625 3096 Wdf01000 - ok 01:09:29.0625 3096 WDICA - ok 01:09:29.0656 3096 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 01:09:29.0718 3096 wdmaud - ok 01:09:29.0750 3096 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 01:09:29.0828 3096 WmiAcpi - ok 01:09:29.0859 3096 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 01:09:29.0859 3096 WpdUsb - ok 01:09:29.0875 3096 WudfPf (50eb9e21963b4f06fd010d007d54351b) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 01:09:29.0890 3096 WudfPf - ok 01:09:29.0890 3096 WudfRd (6e209664bdea8a15b5e8e480d6c607c2) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 01:09:29.0906 3096 WudfRd - ok 01:09:29.0937 3096 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0 01:09:30.0000 3096 \Device\Harddisk0\DR0 - ok 01:09:30.0015 3096 MBR (0x1B8) (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk1\DR1 01:09:30.0093 3096 \Device\Harddisk1\DR1 - ok 01:09:30.0109 3096 Boot (0x1200) (90d96d15ffc164e04c3d9d101e74a56f) \Device\Harddisk0\DR0\Partition0 01:09:30.0109 3096 \Device\Harddisk0\DR0\Partition0 - ok 01:09:30.0109 3096 Boot (0x1200) (e3e69c21b48252f496d53ac8a45d4481) \Device\Harddisk1\DR1\Partition0 01:09:30.0109 3096 \Device\Harddisk1\DR1\Partition0 - ok 01:09:30.0109 3096 ============================================================ 01:09:30.0109 3096 Scan finished 01:09:30.0109 3096 ============================================================ 01:09:30.0203 3224 Detected object count: 1 01:09:30.0203 3224 Actual detected object count: 1 01:09:37.0656 3224 giveio ( UnsignedFile.Multi.Generic ) - skipped by user 01:09:37.0656 3224 giveio ( UnsignedFile.Multi.Generic ) - User select action: Skip (die uhrzeit stimmt nicht wegen dem reset) |
leider kann ich meinen letzten beitrag nicht editieren, aber anbei der letzte log von Malware bytes. Was sehr erfreulich ist, meine google suchanzeigen öffnen richtig :applaus::applaus: kann sich mein system als "bereinigt" bezeichnen? HTML-Code: Malwarebytes' Anti-Malware 1.51.2.1300 |
Heißt also, Maus+Tastatur gehen jetzt wieder auch im normalen Modus? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board