![]() |
Atraps.Gen., Atraps.Gen2, Constructor.A - sind diese entfernbar? Hallo, am Mittwoch 29.8. habe ich beim kopieren einer alten Powerpoint-Datei (von einer externen Festplatte auf die andere) die Mitteilung bekommen, die Datei wäre mit Constructor.A infiziert. Ich habe sie in die Avira-Quarantäne verschoben und mir nichts weiter gedacht. Einen Tag später wurden mir beim Surfen im Internet die Trojaner Atraps.Gen und Atraps.Gen2 von Avira angezeigt. Ich habe sie sofort in Quarantäne gesteckt, aber sie tauchten immer wieder auf, auch nach einem Neustart! Inszwischen habe ich sie ca. 4x in Quarantäne gesteckt! Ich wollte dann einen Avira Suchlauf über C: durchführen: Beim ersten Mal erschien der Windows Installationsassistent zur Installation neuer Hardware. Das kam mir komisch vor (weil ich ja keine neue Hardware angeschlossen hatte) und ich habe ihn ignoriert, was dazu führte dass der Suchlauf nicht weiterlief. Beim zweiten Mal brachte Avira die Meldung, Explorer.exe und svchost.exe seien infiziert. Das kam mir ebenfalls komisch vor und ich habe diese Dateien nicht wie vorgeschlagen in Quarantäne gesteckt. Daraufhin wurde der Suchlauf abgebrochen mit dem Ergebnis "Keine Funde". Im Avira-Board wurde mir aufgrund dieser Beschreibung gesagt mein Rechner sei kompromittiert und da helfe nur neuaufsetzen... :heulen: Muss das wirklich sein? P.S. Die beiden externen Festplatten habe ich von einem sauberen Rechner aus mit Malwarebytes gescannt, ohne Befund. Die infizierte ppt ist auch nicht mehr drauf zu finden (ich nehme an das liegt daran, dass ich sie in Quarantäne gesteckt habe?). Als mir einen Tag später die Trojaner Atraps.Gen und Atraps.Gen2 angezeigt wurden, waren die externen Festplatten nicht angeschlossen. P.P.S. Ich bin Freiberuflerin, aber meine "Firma" besteht nur aus mir. Könnt ihr mir helfen? Hallo, ich habe wie in der Anleitung gefordert defogger laufen lassen und dann einen Scan mit OTL gemacht. Ich hoffe mit diesen Angaben nimmt sich jemand meines Problems an? OTL Logfile: Code: OTL logfile created on: 02.09.2012 14:26:09 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 02.09.2012 14:26:09 - Run 1 Hier noch der Gmer-Scan. Am Ende kam ein Hinweis: "Warnung! GMER has found system modification causes by rootkit activity". Das habe ich mit ok bestätigt. Dann mit save das Logfile gespeichert. GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
|
Hallo Daniel! Danke, dass Du mir hilfst - Ich hätte gar nicht erwartet, so schnell eine Antwort zu bekommen! Hier die Logdatei von TDSS (Ich habe Avira momentan auf dem Laptop ausgeschaltet, weil mich die ständigen Pop-ups nerven, hoffe das ist ok? Ich gehe damit aber nicht ins Netz). 15:29:02.0905 0704 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48 15:29:02.0925 0704 ============================================================ 15:29:02.0925 0704 Current date / time: 2012/09/03 15:29:02.0925 15:29:02.0925 0704 SystemInfo: 15:29:02.0925 0704 15:29:02.0925 0704 OS Version: 5.1.2600 ServicePack: 3.0 15:29:02.0925 0704 Product type: Workstation 15:29:02.0925 0704 ComputerName: LOSANGELES 15:29:02.0925 0704 UserName: Annika 15:29:02.0925 0704 Windows directory: C:\WINDOWS 15:29:02.0925 0704 System windows directory: C:\WINDOWS 15:29:02.0925 0704 Processor architecture: Intel x86 15:29:02.0925 0704 Number of processors: 1 15:29:02.0925 0704 Page size: 0x1000 15:29:02.0925 0704 Boot type: Normal boot 15:29:02.0925 0704 ============================================================ 15:29:05.0028 0704 Drive \Device\Harddisk0\DR0 - Size: 0xDF8F90000 (55.89 Gb), SectorSize: 0x200, Cylinders: 0x1C80, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 15:29:05.0028 0704 ============================================================ 15:29:05.0028 0704 \Device\Harddisk0\DR0: 15:29:05.0028 0704 MBR partitions: 15:29:05.0028 0704 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x7D82, BlocksNum 0x4E1EE2B 15:29:05.0048 0704 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x4E26BEC, BlocksNum 0x219D1D3 15:29:05.0048 0704 ============================================================ 15:29:05.0098 0704 C: <-> \Device\Harddisk0\DR0\Partition1 15:29:05.0138 0704 F: <-> \Device\Harddisk0\DR0\Partition2 15:29:05.0138 0704 ============================================================ 15:29:05.0138 0704 Initialize success 15:29:05.0138 0704 ============================================================ 15:29:14.0642 2184 ============================================================ 15:29:14.0642 2184 Scan started 15:29:14.0642 2184 Mode: Manual; 15:29:14.0642 2184 ============================================================ 15:29:15.0063 2184 ================ Scan system memory ======================== 15:29:15.0063 2184 System memory - ok 15:29:15.0073 2184 ================ Scan services ============================= 15:29:15.0193 2184 Abiosdsk - ok 15:29:15.0213 2184 abp480n5 - ok 15:29:15.0253 2184 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 15:29:15.0253 2184 ACPI - ok 15:29:15.0303 2184 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 15:29:15.0303 2184 ACPIEC - ok 15:29:15.0373 2184 ADDMEM - ok 15:29:15.0393 2184 adpu160m - ok 15:29:15.0423 2184 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 15:29:15.0433 2184 aec - ok 15:29:15.0443 2184 AEXPAM - ok 15:29:15.0503 2184 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 15:29:15.0513 2184 AFD - ok 15:29:15.0633 2184 [ B894A08F2A01E27C1989C31C96FDDE83 ] AgereSoftModem C:\WINDOWS\system32\DRIVERS\AGRSM.sys 15:29:15.0713 2184 AgereSoftModem - ok 15:29:15.0774 2184 [ 08FD04AA961BDC77FB983F328334E3D7 ] agp440 C:\WINDOWS\system32\DRIVERS\agp440.sys 15:29:15.0774 2184 agp440 - ok 15:29:15.0794 2184 Aha154x - ok 15:29:15.0804 2184 aic78u2 - ok 15:29:15.0814 2184 aic78xx - ok 15:29:15.0854 2184 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 15:29:15.0854 2184 Alerter - ok 15:29:15.0884 2184 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 15:29:15.0894 2184 ALG - ok 15:29:15.0904 2184 AliIde - ok 15:29:15.0914 2184 amsint - ok 15:29:16.0034 2184 [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe 15:29:16.0044 2184 AntiVirSchedulerService - ok 15:29:16.0094 2184 [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService C:\Programme\Avira\AntiVir Desktop\avguard.exe 15:29:16.0094 2184 AntiVirService - ok 15:29:16.0164 2184 [ F401929EE0CC92BFE7F15161CA535383 ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 15:29:16.0164 2184 Apple Mobile Device - ok 15:29:16.0174 2184 AppMgmt - ok 15:29:16.0204 2184 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys 15:29:16.0204 2184 Arp1394 - ok 15:29:16.0214 2184 asc - ok 15:29:16.0234 2184 asc3350p - ok 15:29:16.0244 2184 asc3550 - ok 15:29:16.0344 2184 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 15:29:16.0374 2184 aspnet_state - ok 15:29:16.0425 2184 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 15:29:16.0425 2184 AsyncMac - ok 15:29:16.0485 2184 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 15:29:16.0495 2184 atapi - ok 15:29:16.0505 2184 Atdisk - ok 15:29:16.0545 2184 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 15:29:16.0545 2184 Atmarpc - ok 15:29:16.0595 2184 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 15:29:16.0595 2184 AudioSrv - ok 15:29:16.0645 2184 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 15:29:16.0645 2184 audstub - ok 15:29:16.0675 2184 [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys 15:29:16.0685 2184 avgntflt - ok 15:29:16.0755 2184 [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys 15:29:16.0755 2184 avipbb - ok 15:29:16.0815 2184 [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys 15:29:16.0815 2184 avkmgr - ok 15:29:16.0885 2184 [ 068523D2CD260069B19AD68ADEA0D739 ] bcm4sbxp C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys 15:29:16.0885 2184 bcm4sbxp - ok 15:29:16.0945 2184 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 15:29:16.0945 2184 Beep - ok 15:29:17.0015 2184 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\System32\qmgr.dll 15:29:17.0075 2184 BITS - ok 15:29:17.0186 2184 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe 15:29:17.0196 2184 Bonjour Service - ok 15:29:17.0226 2184 [ B42057F06BBB98B31876C0B3F2B54E33 ] Browser C:\WINDOWS\System32\browser.dll 15:29:17.0226 2184 Browser - ok 15:29:17.0286 2184 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 15:29:17.0286 2184 cbidf2k - ok 15:29:17.0296 2184 cd20xrnt - ok 15:29:17.0336 2184 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 15:29:17.0336 2184 Cdaudio - ok 15:29:17.0396 2184 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 15:29:17.0396 2184 Cdfs - ok 15:29:17.0446 2184 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 15:29:17.0456 2184 Cdrom - ok 15:29:17.0466 2184 Changer - ok 15:29:17.0506 2184 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 15:29:17.0506 2184 CiSvc - ok 15:29:17.0556 2184 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 15:29:17.0556 2184 ClipSrv - ok 15:29:17.0596 2184 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 15:29:17.0676 2184 clr_optimization_v2.0.50727_32 - ok 15:29:17.0706 2184 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys 15:29:17.0706 2184 CmBatt - ok 15:29:17.0716 2184 CmdIde - ok 15:29:17.0746 2184 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys 15:29:17.0746 2184 Compbatt - ok 15:29:17.0756 2184 COMSysApp - ok 15:29:17.0786 2184 Cpqarray - ok 15:29:17.0817 2184 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 15:29:17.0817 2184 CryptSvc - ok 15:29:17.0877 2184 [ ABBF6ED49648D9378270107065C332C6 ] cs429x C:\WINDOWS\system32\drivers\cwawdm.sys 15:29:17.0877 2184 cs429x - ok 15:29:17.0887 2184 dac2w2k - ok 15:29:17.0897 2184 dac960nt - ok 15:29:17.0977 2184 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 15:29:17.0987 2184 DcomLaunch - ok 15:29:18.0057 2184 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 15:29:18.0057 2184 Dhcp - ok 15:29:18.0107 2184 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 15:29:18.0107 2184 Disk - ok 15:29:18.0127 2184 dmadmin - ok 15:29:18.0217 2184 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 15:29:18.0277 2184 dmboot - ok 15:29:18.0317 2184 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 15:29:18.0317 2184 dmio - ok 15:29:18.0367 2184 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 15:29:18.0367 2184 dmload - ok 15:29:18.0417 2184 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 15:29:18.0427 2184 dmserver - ok 15:29:18.0457 2184 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 15:29:18.0457 2184 DMusic - ok 15:29:18.0518 2184 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 15:29:18.0518 2184 Dnscache - ok 15:29:18.0588 2184 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 15:29:18.0588 2184 Dot3svc - ok 15:29:18.0658 2184 [ 3E4B043F8BC6BE1D4820CC6C9C500306 ] Dot4 C:\WINDOWS\system32\DRIVERS\Dot4.sys 15:29:18.0658 2184 Dot4 - ok 15:29:18.0688 2184 [ 77CE63A8A34AE23D9FE4C7896D1DEBE7 ] Dot4Print C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys 15:29:18.0688 2184 Dot4Print - ok 15:29:18.0728 2184 [ 8013C4109D7C3DB4AC74AC93DA7D37A7 ] dot4ufd C:\WINDOWS\system32\DRIVERS\hppaufd0.sys 15:29:18.0728 2184 dot4ufd - ok 15:29:18.0738 2184 dpti2o - ok 15:29:18.0768 2184 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 15:29:18.0768 2184 drmkaud - ok 15:29:18.0808 2184 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 15:29:18.0808 2184 EapHost - ok 15:29:18.0828 2184 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 15:29:18.0828 2184 ERSvc - ok 15:29:18.0888 2184 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 15:29:18.0898 2184 Eventlog - ok 15:29:18.0968 2184 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\System32\es.dll 15:29:18.0978 2184 EventSystem - ok 15:29:19.0018 2184 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 15:29:19.0028 2184 Fastfat - ok 15:29:19.0078 2184 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 15:29:19.0088 2184 FastUserSwitchingCompatibility - ok 15:29:19.0128 2184 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys 15:29:19.0128 2184 Fdc - ok 15:29:19.0178 2184 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 15:29:19.0178 2184 Fips - ok 15:29:19.0198 2184 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys 15:29:19.0198 2184 Flpydisk - ok 15:29:19.0269 2184 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 15:29:19.0269 2184 FltMgr - ok 15:29:19.0379 2184 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 15:29:19.0379 2184 FontCache3.0.0.0 - ok 15:29:19.0409 2184 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 15:29:19.0409 2184 Fs_Rec - ok 15:29:19.0429 2184 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 15:29:19.0439 2184 Ftdisk - ok 15:29:19.0489 2184 [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 15:29:19.0489 2184 GEARAspiWDM - ok 15:29:19.0529 2184 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 15:29:19.0529 2184 Gpc - ok 15:29:19.0569 2184 [ F0A0041644A2E026044C6EEEC42B7241 ] gv3 C:\WINDOWS\system32\DRIVERS\gv3.sys 15:29:19.0569 2184 gv3 - ok 15:29:19.0659 2184 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 15:29:19.0659 2184 helpsvc - ok 15:29:19.0679 2184 HidServ - ok 15:29:19.0729 2184 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys 15:29:19.0729 2184 hidusb - ok 15:29:19.0789 2184 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 15:29:19.0799 2184 hkmsvc - ok 15:29:19.0809 2184 hpn - ok 15:29:19.0869 2184 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 15:29:19.0879 2184 HTTP - ok 15:29:19.0930 2184 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 15:29:19.0940 2184 HTTPFilter - ok 15:29:19.0970 2184 i2omgmt - ok 15:29:19.0980 2184 i2omp - ok 15:29:20.0040 2184 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 15:29:20.0050 2184 i8042prt - ok 15:29:20.0150 2184 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 15:29:20.0200 2184 idsvc - ok 15:29:20.0240 2184 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 15:29:20.0250 2184 Imapi - ok 15:29:20.0310 2184 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\System32\imapi.exe 15:29:20.0320 2184 ImapiService - ok 15:29:20.0340 2184 ini910u - ok 15:29:20.0370 2184 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys 15:29:20.0370 2184 IntelIde - ok 15:29:20.0420 2184 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 15:29:20.0420 2184 intelppm - ok 15:29:20.0460 2184 [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw C:\WINDOWS\system32\drivers\ip6fw.sys 15:29:20.0460 2184 ip6fw - ok 15:29:20.0510 2184 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 15:29:20.0510 2184 IpFilterDriver - ok 15:29:20.0540 2184 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 15:29:20.0540 2184 IpInIp - ok 15:29:20.0580 2184 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 15:29:20.0580 2184 IpNat - ok 15:29:20.0681 2184 [ E6BE7A41A28D8F2DB174957454D32448 ] iPod Service C:\Programme\iPod\bin\iPodService.exe 15:29:20.0711 2184 iPod Service - ok 15:29:20.0751 2184 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 15:29:20.0761 2184 IPSec - ok 15:29:20.0791 2184 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 15:29:20.0801 2184 IRENUM - ok 15:29:20.0851 2184 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 15:29:20.0851 2184 isapnp - ok 15:29:21.0051 2184 [ 9A337AE3DB478034A7839E753BBFF1AB ] JavaQuickStarterService C:\Programme\Java\jre7\bin\jqs.exe 15:29:21.0051 2184 JavaQuickStarterService - ok 15:29:21.0101 2184 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 15:29:21.0111 2184 Kbdclass - ok 15:29:21.0141 2184 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 15:29:21.0151 2184 kmixer - ok 15:29:21.0181 2184 [ 566C5FD480FDBCE3BA5CF9FBCFFAEA9A ] KMWDFILTER C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 15:29:21.0181 2184 KMWDFILTER - ok 15:29:21.0241 2184 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 15:29:21.0251 2184 KSecDD - ok 15:29:21.0312 2184 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 15:29:21.0312 2184 lanmanserver - ok 15:29:21.0382 2184 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 15:29:21.0392 2184 lanmanworkstation - ok 15:29:21.0402 2184 lbrtfdc - ok 15:29:21.0472 2184 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 15:29:21.0472 2184 LmHosts - ok 15:29:21.0562 2184 [ 6311F8863D898CE60C048779F9D86E74 ] lxecCATSCustConnectService C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxecserv.exe 15:29:21.0612 2184 lxecCATSCustConnectService - ok 15:29:21.0642 2184 lxec_device - ok 15:29:21.0682 2184 [ 112DB6314BB175BA5F27A66E11C01D77 ] massfilter C:\WINDOWS\system32\DRIVERS\massfilter.sys 15:29:21.0692 2184 massfilter - ok 15:29:21.0712 2184 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 15:29:21.0722 2184 Messenger - ok 15:29:21.0772 2184 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 15:29:21.0772 2184 mnmdd - ok 15:29:21.0822 2184 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\System32\mnmsrvc.exe 15:29:21.0822 2184 mnmsrvc - ok 15:29:21.0872 2184 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 15:29:21.0872 2184 Modem - ok 15:29:21.0922 2184 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 15:29:21.0922 2184 Mouclass - ok 15:29:21.0952 2184 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 15:29:21.0962 2184 mouhid - ok 15:29:22.0003 2184 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 15:29:22.0003 2184 MountMgr - ok 15:29:22.0093 2184 [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 15:29:22.0103 2184 MozillaMaintenance - ok 15:29:22.0123 2184 mraid35x - ok 15:29:22.0163 2184 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 15:29:22.0173 2184 MRxDAV - ok 15:29:22.0263 2184 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 15:29:22.0303 2184 MRxSmb - ok 15:29:22.0343 2184 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\System32\msdtc.exe 15:29:22.0343 2184 MSDTC - ok 15:29:22.0393 2184 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 15:29:22.0393 2184 Msfs - ok 15:29:22.0403 2184 MSIServer - ok 15:29:22.0443 2184 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 15:29:22.0443 2184 MSKSSRV - ok 15:29:22.0453 2184 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 15:29:22.0453 2184 MSPCLOCK - ok 15:29:22.0473 2184 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 15:29:22.0473 2184 MSPQM - ok 15:29:22.0523 2184 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 15:29:22.0523 2184 mssmbios - ok 15:29:22.0543 2184 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 15:29:22.0553 2184 Mup - ok 15:29:22.0623 2184 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 15:29:22.0653 2184 napagent - ok 15:29:22.0673 2184 NasPmService - ok 15:29:22.0704 2184 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 15:29:22.0714 2184 NDIS - ok 15:29:22.0754 2184 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 15:29:22.0754 2184 NdisTapi - ok 15:29:22.0784 2184 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 15:29:22.0784 2184 Ndisuio - ok 15:29:22.0814 2184 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 15:29:22.0814 2184 NdisWan - ok 15:29:22.0844 2184 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 15:29:22.0844 2184 NDProxy - ok 15:29:22.0874 2184 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 15:29:22.0884 2184 NetBIOS - ok 15:29:22.0914 2184 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 15:29:22.0914 2184 NetBT - ok 15:29:22.0974 2184 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 15:29:22.0974 2184 NetDDE - ok 15:29:22.0994 2184 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 15:29:23.0004 2184 NetDDEdsdm - ok 15:29:23.0044 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\System32\lsass.exe 15:29:23.0044 2184 Netlogon - ok 15:29:23.0084 2184 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 15:29:23.0094 2184 Netman - ok 15:29:23.0144 2184 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 15:29:23.0154 2184 NetTcpPortSharing - ok 15:29:23.0194 2184 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys 15:29:23.0194 2184 NIC1394 - ok 15:29:23.0274 2184 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 15:29:23.0284 2184 Nla - ok 15:29:23.0294 2184 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 15:29:23.0294 2184 Npfs - ok 15:29:23.0354 2184 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 15:29:23.0405 2184 Ntfs - ok 15:29:23.0415 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\System32\lsass.exe 15:29:23.0425 2184 NtLmSsp - ok 15:29:23.0485 2184 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 15:29:23.0525 2184 NtmsSvc - ok 15:29:23.0555 2184 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 15:29:23.0555 2184 Null - ok 15:29:23.0715 2184 [ D471993BE5C31209376A18C3978E32D7 ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 15:29:23.0745 2184 nv - ok 15:29:23.0815 2184 [ 6022ADF1289ABEB9E3211FCC99FA905A ] NVSvc C:\WINDOWS\system32\nvsvc32.exe 15:29:23.0825 2184 NVSvc - ok 15:29:23.0875 2184 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 15:29:23.0875 2184 NwlnkFlt - ok 15:29:23.0895 2184 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 15:29:23.0895 2184 NwlnkFwd - ok 15:29:23.0995 2184 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE 15:29:24.0025 2184 odserv - ok 15:29:24.0065 2184 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys 15:29:24.0065 2184 ohci1394 - ok 15:29:24.0126 2184 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 15:29:24.0136 2184 ose - ok 15:29:24.0186 2184 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys 15:29:24.0186 2184 Parport - ok 15:29:24.0216 2184 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 15:29:24.0216 2184 PartMgr - ok 15:29:24.0266 2184 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 15:29:24.0266 2184 ParVdm - ok 15:29:24.0336 2184 [ FD2041E9BA03DB7764B2248F02475079 ] pccsmcfd C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys 15:29:24.0336 2184 pccsmcfd - ok 15:29:24.0376 2184 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 15:29:24.0376 2184 PCI - ok 15:29:24.0396 2184 PCIDump - ok 15:29:24.0426 2184 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 15:29:24.0426 2184 PCIIde - ok 15:29:24.0446 2184 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\DRIVERS\pcmcia.sys 15:29:24.0456 2184 Pcmcia - ok 15:29:24.0466 2184 PDCOMP - ok 15:29:24.0486 2184 PDFRAME - ok 15:29:24.0496 2184 PDRELI - ok 15:29:24.0506 2184 PDRFRAME - ok 15:29:24.0526 2184 perc2 - ok 15:29:24.0546 2184 perc2hib - ok 15:29:24.0606 2184 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 15:29:24.0616 2184 PlugPlay - ok 15:29:24.0656 2184 [ 9D84376931440F3679BEEF2A414FA493 ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.exe 15:29:24.0656 2184 Pml Driver HPZ12 - ok 15:29:24.0666 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\System32\lsass.exe 15:29:24.0676 2184 PolicyAgent - ok 15:29:24.0726 2184 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 15:29:24.0726 2184 PptpMiniport - ok 15:29:24.0746 2184 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor C:\WINDOWS\system32\DRIVERS\processr.sys 15:29:24.0746 2184 Processor - ok 15:29:24.0756 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 15:29:24.0766 2184 ProtectedStorage - ok 15:29:24.0777 2184 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 15:29:24.0777 2184 PSched - ok 15:29:24.0797 2184 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 15:29:24.0807 2184 Ptilink - ok 15:29:24.0807 2184 ql1080 - ok 15:29:24.0817 2184 Ql10wnt - ok 15:29:24.0827 2184 ql12160 - ok 15:29:24.0837 2184 ql1240 - ok 15:29:24.0847 2184 ql1280 - ok 15:29:24.0857 2184 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 15:29:24.0857 2184 RasAcd - ok 15:29:24.0897 2184 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 15:29:24.0907 2184 RasAuto - ok 15:29:24.0927 2184 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 15:29:24.0937 2184 Rasl2tp - ok 15:29:24.0987 2184 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 15:29:24.0997 2184 RasMan - ok 15:29:25.0027 2184 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 15:29:25.0027 2184 RasPppoe - ok 15:29:25.0037 2184 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 15:29:25.0037 2184 Raspti - ok 15:29:25.0077 2184 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 15:29:25.0077 2184 Rdbss - ok 15:29:25.0097 2184 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 15:29:25.0097 2184 RDPCDD - ok 15:29:25.0147 2184 [ 6589DB6E5969F8EEE594CF71171C5028 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 15:29:25.0157 2184 RDPWD - ok 15:29:25.0187 2184 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 15:29:25.0187 2184 RDSessMgr - ok 15:29:25.0247 2184 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 15:29:25.0247 2184 redbook - ok 15:29:25.0297 2184 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 15:29:25.0307 2184 RemoteAccess - ok 15:29:25.0327 2184 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\System32\locator.exe 15:29:25.0337 2184 RpcLocator - ok 15:29:25.0387 2184 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll 15:29:25.0397 2184 RpcSs - ok 15:29:25.0437 2184 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\System32\rsvp.exe 15:29:25.0447 2184 RSVP - ok 15:29:25.0457 2184 s24trans - ok 15:29:25.0488 2184 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 15:29:25.0488 2184 SamSs - ok 15:29:25.0498 2184 SASDIFSV - ok 15:29:25.0508 2184 SASENUM - ok 15:29:25.0518 2184 SASKUTIL - ok 15:29:25.0578 2184 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 15:29:25.0578 2184 SCardSvr - ok 15:29:25.0638 2184 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 15:29:25.0648 2184 Schedule - ok 15:29:25.0678 2184 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 15:29:25.0678 2184 Secdrv - ok 15:29:25.0708 2184 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 15:29:25.0708 2184 seclogon - ok 15:29:25.0768 2184 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 15:29:25.0768 2184 SENS - ok 15:29:25.0788 2184 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys 15:29:25.0798 2184 Serial - ok 15:29:25.0908 2184 [ 7D3903AF48E6C1DC2704EAFCB608D031 ] ServiceLayer C:\Programme\PC Connectivity Solution\ServiceLayer.exe 15:29:25.0958 2184 ServiceLayer - ok 15:29:26.0008 2184 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\DRIVERS\sfloppy.sys 15:29:26.0008 2184 Sfloppy - ok 15:29:26.0058 2184 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 15:29:26.0068 2184 ShellHWDetection - ok 15:29:26.0088 2184 Simbad - ok 15:29:26.0108 2184 Sparrow - ok 15:29:26.0158 2184 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 15:29:26.0158 2184 splitter - ok 15:29:26.0219 2184 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 15:29:26.0219 2184 Spooler - ok 15:29:26.0249 2184 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 15:29:26.0259 2184 sr - ok 15:29:26.0299 2184 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\System32\srsvc.dll 15:29:26.0309 2184 srservice - ok 15:29:26.0369 2184 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 15:29:26.0399 2184 Srv - ok 15:29:26.0449 2184 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 15:29:26.0449 2184 SSDPSRV - ok 15:29:26.0499 2184 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 15:29:26.0499 2184 ssmdrv - ok 15:29:26.0579 2184 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 15:29:26.0609 2184 stisvc - ok 15:29:26.0649 2184 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 15:29:26.0649 2184 swenum - ok 15:29:26.0679 2184 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 15:29:26.0679 2184 swmidi - ok 15:29:26.0699 2184 SwPrv - ok 15:29:26.0719 2184 symc810 - ok 15:29:26.0739 2184 symc8xx - ok 15:29:26.0749 2184 sym_hi - ok 15:29:26.0769 2184 sym_u3 - ok 15:29:26.0839 2184 [ A98E55430E2EA8768CBCC878C7CD4074 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys 15:29:26.0870 2184 SynTP - ok 15:29:26.0890 2184 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 15:29:26.0890 2184 sysaudio - ok 15:29:26.0920 2184 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 15:29:26.0930 2184 SysmonLog - ok 15:29:26.0980 2184 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 15:29:26.0990 2184 TapiSrv - ok 15:29:27.0060 2184 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 15:29:27.0090 2184 Tcpip - ok 15:29:27.0140 2184 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 15:29:27.0140 2184 TDPIPE - ok 15:29:27.0170 2184 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 15:29:27.0170 2184 TDTCP - ok 15:29:27.0230 2184 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 15:29:27.0230 2184 TermDD - ok 15:29:27.0280 2184 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 15:29:27.0310 2184 TermService - ok 15:29:27.0350 2184 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 15:29:27.0350 2184 Themes - ok 15:29:27.0370 2184 TosIde - ok 15:29:27.0430 2184 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 15:29:27.0440 2184 TrkWks - ok 15:29:27.0500 2184 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 15:29:27.0500 2184 Udfs - ok 15:29:27.0530 2184 ultra - ok 15:29:27.0601 2184 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 15:29:27.0621 2184 Update - ok 15:29:27.0671 2184 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 15:29:27.0701 2184 upnphost - ok 15:29:27.0731 2184 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 15:29:27.0731 2184 UPS - ok 15:29:27.0781 2184 [ EAFE1E00739AFE6C51487A050E772E17 ] USBAAPL C:\WINDOWS\system32\Drivers\usbaapl.sys 15:29:27.0781 2184 USBAAPL - ok 15:29:27.0841 2184 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 15:29:27.0841 2184 usbccgp - ok 15:29:27.0891 2184 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 15:29:27.0901 2184 usbehci - ok 15:29:27.0951 2184 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 15:29:27.0951 2184 usbhub - ok 15:29:28.0021 2184 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys 15:29:28.0021 2184 usbprint - ok 15:29:28.0061 2184 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 15:29:28.0061 2184 usbscan - ok 15:29:28.0111 2184 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 15:29:28.0121 2184 usbstor - ok 15:29:28.0161 2184 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 15:29:28.0161 2184 usbuhci - ok 15:29:28.0201 2184 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 15:29:28.0211 2184 VgaSave - ok 15:29:28.0221 2184 ViaIde - ok 15:29:28.0342 2184 [ 60C4B117ED03861379B2EE54EBFC8581 ] VMCService C:\Programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe 15:29:28.0342 2184 VMCService - ok 15:29:28.0402 2184 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 15:29:28.0402 2184 VolSnap - ok 15:29:28.0472 2184 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 15:29:28.0502 2184 VSS - ok 15:29:28.0652 2184 [ B6CB2CCE557CE57C72C3D31E701E6E39 ] w22n51 C:\WINDOWS\system32\DRIVERS\w22n51.sys 15:29:28.0772 2184 w22n51 - ok 15:29:28.0993 2184 [ F0608F3B5B6D16F4870E867F9D069B6B ] w29n51 C:\WINDOWS\system32\DRIVERS\w29n51.sys 15:29:29.0153 2184 w29n51 - ok 15:29:29.0223 2184 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\System32\w32time.dll 15:29:29.0223 2184 W32Time - ok 15:29:29.0283 2184 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 15:29:29.0283 2184 Wanarp - ok 15:29:29.0303 2184 WDICA - ok 15:29:29.0353 2184 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 15:29:29.0353 2184 wdmaud - ok 15:29:29.0403 2184 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 15:29:29.0413 2184 WebClient - ok 15:29:29.0513 2184 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 15:29:29.0523 2184 winmgmt - ok 15:29:29.0583 2184 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll 15:29:29.0583 2184 WmdmPmSN - ok 15:29:29.0633 2184 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\System32\wbem\wmiapsrv.exe 15:29:29.0644 2184 WmiApSrv - ok 15:29:29.0754 2184 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe 15:29:29.0814 2184 WMPNetworkSvc - ok 15:29:29.0824 2184 WSearch - ok 15:29:29.0884 2184 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 15:29:29.0914 2184 wuauserv - ok 15:29:29.0954 2184 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys 15:29:29.0954 2184 WudfPf - ok 15:29:30.0004 2184 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys 15:29:30.0004 2184 WudfRd - ok 15:29:30.0064 2184 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll 15:29:30.0074 2184 WudfSvc - ok 15:29:30.0144 2184 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 15:29:30.0184 2184 WZCSVC - ok 15:29:30.0234 2184 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 15:29:30.0244 2184 xmlprov - ok 15:29:30.0294 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbmdm6k C:\WINDOWS\system32\DRIVERS\ZTEusbmdm6k.sys 15:29:30.0304 2184 ZTEusbmdm6k - ok 15:29:30.0345 2184 [ D788E7D89CC491644D7A45B227F9B25E ] ZTEusbnet C:\WINDOWS\system32\DRIVERS\ZTEusbnet.sys 15:29:30.0345 2184 ZTEusbnet - ok 15:29:30.0385 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbnmea C:\WINDOWS\system32\DRIVERS\ZTEusbnmea.sys 15:29:30.0395 2184 ZTEusbnmea - ok 15:29:30.0425 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbser6k C:\WINDOWS\system32\DRIVERS\ZTEusbser6k.sys 15:29:30.0435 2184 ZTEusbser6k - ok 15:29:30.0465 2184 [ D169ECBDE1291B7D720441550D15D104 ] ZTEusbvoice C:\WINDOWS\system32\DRIVERS\ZTEusbvoice.sys 15:29:30.0465 2184 ZTEusbvoice - ok 15:29:30.0505 2184 ================ Scan global =============================== 15:29:30.0555 2184 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 15:29:30.0615 2184 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 15:29:30.0675 2184 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 15:29:30.0705 2184 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 15:29:30.0715 2184 [Global] - ok 15:29:30.0715 2184 ================ Scan MBR ================================== 15:29:30.0745 2184 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 15:29:31.0005 2184 \Device\Harddisk0\DR0 - ok 15:29:31.0015 2184 ================ Scan VBR ================================== 15:29:31.0015 2184 [ 82AFF8AD915B3C3EA253A2F357EF0F8D ] \Device\Harddisk0\DR0\Partition1 15:29:31.0025 2184 \Device\Harddisk0\DR0\Partition1 - ok 15:29:31.0066 2184 [ A36C1A72C96A00D30B0F7D1893545329 ] \Device\Harddisk0\DR0\Partition2 15:29:31.0076 2184 \Device\Harddisk0\DR0\Partition2 - ok 15:29:31.0076 2184 ============================================================ 15:29:31.0076 2184 Scan finished 15:29:31.0076 2184 ============================================================ 15:29:31.0096 2140 Detected object count: 0 15:29:31.0096 2140 Actual detected object count: 0 Viele Grüße Annika |
[code] Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Combofix sagt: Combofix hat festgestellt, dass folgende REal-Time Scanner aktiv sind: antivirus: Avira Desktop (...) Bitte deaktiviere diese Scanner, bevor Du auf "ok" klickst. Ich habe jedoch den Echtzeit-Scanner auf "inaktiv" gesetzt und das Symbol unten rechts zeigt einen geschlossenen Regenschirm. Muss ich Avira noch irgendwo anders ausschalten? Im Windows Task Manager werden unter den Prozessen avgnt.exe, avguard.exe und avshadow.exe angezeigt. Soll ich diese vielleicht beenden? |
Die wirst du im Taskmanager nicht beenden können. Klicke einfach OK. |
Liste der Anhänge anzeigen (Anzahl: 1) Es ist keine Wiederherstellungskonsole drauf. Allerdings bekomme ich keine Internetverbindung mehr, weder per WLAN noch per Kabel (habe 2 verschiedene LAN-Kabel ausprobiert, aber er sagt minutenlang nur "Netzwerkadresse beziehen".) Der Laptop war nicht mehr am Internet, seit mir die Atraps.Gen., Atraps.Gen2 gemeldet wurden. Er versucht zwar immer, beim hochfahren das WLAN zu aktivieren, aber ich habe immer sofort den Knopf gedrückt um es auszuschalten. Die Fehlermeldung vom WLAN hänge ich unten dran. Ich schau mal in die Microsoft Knowledge Base wie in der Fehlermeldung geschrieben... Der PC, mit dem ich hier schreibe hängt allerdings am selben WLAN und hat keine Probleme... |
Um die Verbindung müssen wir uns später kümmern. Das ist die Infektion, die alle möglichen Dienste versaut. Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. http://i94.photobucket.com/albums/l8...ungskonsol.png Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
Geschafft! Hier der Log: Combofix Logfile: Code: ComboFix 12-09-03.06 - Annika 03.09.2012 17:55:47.1.1 - x86 |
Downloade dir bitte ServiceRepair.exe auf deinem Desktop. Doppelklick auf die Datei und bestätige die ersten Nachricht mit Yes. Das Tool wird einen Neustart verlangen, dies bitte zulassen. Downloade dir bitte Farbar's Service Scanner
|
Hier der FSS-Scan: Farbar Service Scanner Version: 06-08-2012 Ran by Annika (administrator) on 03-09-2012 at 18:43:47 Running from "C:\Dokumente und Einstellungen\Annika\Desktop" Microsoft Windows XP Home Edition Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. There is no connection to network. Attempt to access Google IP returned error: Google IP is unreachable Attempt to access Google.com returned error: Other errors Attempt to access Yahoo IP returned error: Yahoo IP is unreachable Attempt to access Yahoo.com returned error: Other errors Windows Firewall: ============= Firewall Disabled Policy: ================== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall"=DWORD:0 System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2003-04-02 14:00] - [2008-04-14 08:52] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2003-04-02 14:00] - [2009-04-20 19:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2010-01-21 19:22] - [2008-04-14 08:52] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2003-04-02 14:00] - [2008-04-14 08:52] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2010-01-21 18:30] - [2008-04-14 08:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2010-01-21 18:32] - [2008-04-14 08:52] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2010-01-21 18:32] - [2008-04-14 08:32] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2010-01-21 21:02] - [2008-04-14 08:52] - 0080896 ____N (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2010-01-21 18:30] - [2008-04-14 08:52] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2010-01-21 18:30] - [2008-04-14 08:52] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2010-01-21 18:32] - [2008-04-14 08:52] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2010-01-21 19:22] - [2008-07-07 22:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2010-01-21 19:13] - [2008-04-14 08:52] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2003-04-02 14:00] - [2008-04-14 08:53] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2010-01-21 19:22] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2003-04-02 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= Gpc(3) IPSec(5) NetBT(6) PSched(7) s24trans(9) Tcpip(4) 0x0A0000000500000001000000020000000300000004000000060000000700000008000000090000000A000000 IpSec Tag value is correct. **** End of log **** |
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: if exist "%temp%\look.txt" del /a/f/q "%temp%\look.txt"
Es wird sich ein Textdokument öffnen, poste den Inhalt bitte hier. |
Hier ist das Ergebnis: C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc browser ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: browser TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Computerbrowser DEPENDENCIES : LanmanWorkstation : LanmanServer SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc dhcp ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: dhcp TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : DHCP-Client DEPENDENCIES : Tcpip : Afd : NetBT SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc dnscache ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: dnscache TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k NetworkService LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : DNS-Client DEPENDENCIES : Tcpip SERVICE_START_NAME : NT AUTHORITY\NetworkService C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc netman ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: netman TYPE : 120 WIN32_SHARE_PROCESS (interactive) START_TYPE : 3 DEMAND_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Netzwerkverbindungen DEPENDENCIES : RpcSs SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc nlasvc ) [SC] OpenService FAILED 1060: Der angegebene Dienst ist kein installierter Dienst. C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc nla ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: nla TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 3 DEMAND_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : NLA (Network Location Awareness) DEPENDENCIES : Tcpip : Afd SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc rpcss ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: rpcss TYPE : 10 WIN32_OWN_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k rpcss LOAD_ORDER_GROUP : COM Infrastructure TAG : 0 DISPLAY_NAME : Remoteprozeduraufruf (RPC) DEPENDENCIES : SERVICE_START_NAME : NT Authority\NetworkService C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc lanmanserver ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: lanmanserver TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Server DEPENDENCIES : SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc lmhosts ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: lmhosts TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\system32\svchost.exe -k LocalService LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : TCP/IP-NetBIOS-Hilfsprogramm DEPENDENCIES : NetBT : Afd SERVICE_START_NAME : NT AUTHORITY\LocalService C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc lanmanworkstation ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: lanmanworkstation TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : NetworkProvider TAG : 0 DISPLAY_NAME : Arbeitsstationsdienst DEPENDENCIES : SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc wzcsvc ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: wzcsvc TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Konfigurationsfreie drahtlose Verbindung DEPENDENCIES : RpcSs : Ndisuio SERVICE_START_NAME : LocalSystem C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc afd ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: afd TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : \SystemRoot\System32\drivers\afd.sys LOAD_ORDER_GROUP : TDI TAG : 0 DISPLAY_NAME : Umgebung für die AFD-Netzwerkunterstützung DEPENDENCIES : SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc netbt ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: netbt TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : System32\DRIVERS\netbt.sys LOAD_ORDER_GROUP : PNP_TDI TAG : 6 DISPLAY_NAME : NetBios über TCP/IP DEPENDENCIES : Tcpip SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc tcpip ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: tcpip TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : System32\DRIVERS\tcpip.sys LOAD_ORDER_GROUP : PNP_TDI TAG : 4 DISPLAY_NAME : TCP/IP-Protokolltreiber DEPENDENCIES : IPSec SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc ipsec ) [SC] GetServiceConfig SUCCESS SERVICE_NAME: ipsec TYPE : 1 KERNEL_DRIVER START_TYPE : 1 SYSTEM_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : system32\DRIVERS\ipsec.sys LOAD_ORDER_GROUP : PNP_TDI TAG : 5 DISPLAY_NAME : IPSEC-Treiber DEPENDENCIES : SERVICE_START_NAME : C:\Dokumente und Einstellungen\Annika\Desktop>(sc qc tdx ) [SC] OpenService FAILED 1060: Der angegebene Dienst ist kein installierter Dienst. |
Geht das Internet wieder ? ( Ich bezweifle es zwar, aber fragen muss ich ) |
Jaa!!:dankeschoen: Sowohl per WLAN als auch mit LAN-Kabel 1 und 2. VG, Annika |
:daumenhoc ESET Online Scanner
|
Soll ich dann also meine 2 externen Festplatten anschließen, obwohl ich sie schon mit Malwarebytes gescannt habe? Durch das anschließen allein können sie also nichts von dem Virus abbekommen? |
Ja. Nein, diese Lücke haben wir bereits abgestellt ;) |
Ok, läuft aber ich glaube das dauert noch eine ganze Weile... Das Internet soll während des Scans an sein, oder? |
Ja, das dauert ne weile ;) |
Ich habe das Internet jetzt ausgeschaltet weil ich so ohne Firewall und Antiviren-SW unsicher war. Können die Trojaner dann nicht weitere Daten aus meinem PC abschicken? ESET scannt trotzdem weiter. Bei der Geschwindigkeit dauert das für C: hochgerechnet bis nach Mitternacht, und ich nehme an, danach scannt er noch die externen Festplatten? Dann kriegst Du das Logfile also morgen... So, es hat jetzt doch nur 3,5 Stunden gedauert mit ESET und den 2 externen Festplatten... War es denn jetzt ok, dass ich an dem Rechner das Internet an hatte ohne Firewall / Antivirensoftware? Was bedeutet das für den Trojaner?? Hier das Log von ESET (dafür dass es so lange gebraucht hat, ist es recht kurz finde ich): C:\Dokumente und Einstellungen\Annika\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\68fd1fcf-569ce5f9 Java/Exploit.Agent.NBD trojan C:\Dokumente und Einstellungen\Annika\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\541dc48-41282a78 a variant of Java/Exploit.CVE-2012-0507.U trojan C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Annika\Anwendungsdaten\WMPRWISE.EXE.vir Win32/Extats.A trojan C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-18\$ad2b480b6f586adc3e37d56f447dc2ef\n.vir a variant of Win32/Kryptik.ALEF trojan C:\Qoobox\Quarantine\C\RECYCLER\S-1-5-21-789336058-839522115-2102356035-1004\$ad2b480b6f586adc3e37d56f447dc2ef\n.vir a variant of Win32/Kryptik.ALEF trojan C:\System Volume Information\_restore{78287B6F-2C59-4213-971A-231A3BD01964}\RP821\A0097659.EXE Win32/Extats.A trojan ------------------------------------------------------------------------------- P.S. Gerade wollte ich den Laptop ausschalten, da behauptet er, er hätte Windows Updates heruntergeladen... "Klicken Sie auf "ausschalten", um wichtige Updates zu installieren und den Computer anschließend auszuschalten. Klicken Sie hier, um den Computer auszuschalten, ohne die Updates zu installieren." Was soll ich tun? Ich lass ihn jetzt erst mal an. VG, Annika ------------------------------------------------ Als ich heute vormittag gegen 10.45h nach dem PC geschaut hatte (ich hatte ihn ja über Nacht angelassen), war auf einmal der Windows Anmeldescreen drauf ("Klicken Sie auf Ihren Benutzernamen um sich anzumelden. Geben Sie ihr Kennwort ein") und DAS WLAN AN! (Hab es so eingestellt, dass es automatisch Netze sucht und verbindet), also war er wohl im Internet...?) Wenn man jetzt auf "Computer ausschalten" geht, wird man aber wieder dazu aufgefordert, wichtige Windows Updates zu installieren. Was hat er gemacht?? :heulen: Ich trau mich jetzt weder in ein- noch auszuschalten... :heulen: (hab nur das WLAN über den Knopf wieder ausgeschaltet) Was soll ich denn jetzt machen? :confused: Alle Scans nochmal? |
Nachdem der PC jetzt noch eine Nacht an war, hat er sich jetzt anscheinend selbst ausgeschaltet? Die "normale Betriebsleuchte" ist an (grün), die daneben (mit dem Symbol einer leuchtenden Glühbirne) blinkt gelb. Hab noch nicht probiert ihn wieder hochzufahren weil ich jetzt weg muss. Das WLAN habe ich übrigens inzwischen am Router ausgeschaltet. |
Wie du deine Internet Einstellungen eingestellt hast, musst du selber wissen. Und glaubst du nicht, dass Windows Updates wichtig sind ? Willst du in 4 Tagen wieder hier landen. Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
Hallo und sorry, wenn ich Dich in irgendeiner Art verärgert haben sollte... Natürlich sind Windows Updates wichtig und ich mache sie auch immer, nur im Moment traue ich meinem PC ganz und gar nicht und bin manchmal etwas unsicher, was ich tun kann und was nicht... Hier die Logfiles:OTL Logfile: Code: OTL logfile created on: 06.09.2012 16:52:09 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 06.09.2012 16:52:09 - Run 2 Anmerkung: Als ich meinen PC hochgefahren habe, kam ein grauer kleiner Screen mit dem Hinweis: "Persönliche Einstellungen einrichten für - Browser Customization - Internet Explorer" (beim letzteren bin ich mir nicht ganz sicher, weil der Screen dann wieder weg ist) Habe mal in Firefox geschaut, und alle Plugins sind wieder aktiviert, obwohl ich die Java Plugins nach dem Virenbefall deaktiviert habe. |
Downloade Dir bitte Malwarebytes
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Berichte mal, ob der PC noch Probleme macht |
Hallo Daniel,
Nach einem kurzen Test von Internet / FF-Browser, Outlook, Word, Excel, Powerpoint, Adobe Reader, itunes und meinem Drucker ist mir nichts auffälliges aufgefallen. :party: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.06.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Annika :: LOSANGELES [Administrator] 06.09.2012 17:43:56 mbam-log-2012-09-06 (17-43-56).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 196273 Laufzeit: 4 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Noch eine wichtige Frage zum Schluss: Heute kam mein Freund aus dem Urlaub zurück. Er zeigte mir einen Brief von seiner Bank, datiert vom 29.8.12. Darin stand, dass seine Kontodaten im Internet gefunden wurden und deshalb sein Konto gesperrt wurde. Er solle seinen PC auf Trojaner prüfen. Der 29.8. war der Tag, an dem mir beim kopieren der Constructor.A Trojaner angezeigt wurde. Allerdings habe ich mit diesem ja nichts gemacht ausser ihn in Quarantäne zu verschieben, und Atraps.Gen. / Atraps.Gen2 wurden mir erst einen Tag später angezeigt...! Kann mein PC trotzdem die Ursache sein? Oder soll er lieber seinen PC nochmal prüfen? :confused: P.S. Es kann sein, dass ich seine Kontodaten in einer Excel-Liste auf meinem Rechner hatte. |
Wäre mir neu, dass ZeroAccess nach Kontodaten sucht, aber möglich ist alles. Sowas speichert man auf einem Rechner ? :eek: Wäre am Besten, er sieht sich sein Konto genauer an und fragt, wenn nichts abgebucht wurde, um Hilfe. |
Viele Grüße Annika |
Zitat:
Code: :commands
Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Zitat:
Code: :commands
Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 3) Hallo Daniel, danke für Deine vielen Tipps, ich bin gerade dabei sie umzusetzen. Hier ist der letzte OTL-Scan: All processes killed ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Annika ->Temp folder emptied: 3138974 bytes ->Temporary Internet Files folder emptied: 18720134 bytes ->Java cache emptied: 2584890 bytes ->FireFox cache emptied: 60290823 bytes ->Google Chrome cache emptied: 41581795 bytes ->Flash cache emptied: 616 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1119649 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 82400 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 122,00 mb OTL by OldTimer - Version 3.2.59.1 log created on 09072012_165000 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Als ich gerade Secunia PSI installieren wollte, kam eine Fehlermeldung (s. angehängt: PSI-Meldung1). Ich wollte die Installation dann abbrechen und bekam dann eine weitere Meldung, dass die Installation abgeschlossen sei (s. PSI-Meldung2). Also habe ich versucht, das Programm zu starten, bekam aber noch eine Fehlermeldung (s. PSI-Meldung3). Wie kann ich das Programm installieren? |
Die 1. Fehlermeldung kann man ignorieren. Kannst du auf diese Seite gehen ? http://psi3.secunia.com Ich erreiche diese Seite nämlich derzeit auch nicht. |
Nein, geht bei mir auch nicht... |
Muss ich mir ansehen. Deinstallier in der Zwischenzeit PSI einfach und check deine Updates manuell ;) Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
:dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: Hallo Daniel, dann vielen Dank für Deine Hilfe! Ich bin so froh, dass der Trojaner weg ist ohne den PC neu aufzusetzen. Ich freue mich echt! :huepp: Es ist absolut nicht selbstverständlich, dass ihr diese Arbeit in eurer Freizeit macht - toll, dass es noch Leute gibt, die anderen helfen! Ich werde natürlich für Euer Board etwas spenden. Viele Grüße Annika :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: :dankeschoen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board