Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kein update von Microsoft oder Antivirensoftware möglich (https://www.trojaner-board.de/90033-kein-update-microsoft-antivirensoftware-moeglich.html)

crazyunity 31.08.2010 14:41

Hi Andreas :)

Zitat:

Gibt es sonstige Probleme mit dem Rechner? Laut Logs ist der Rechner wieder sauber.
Mit dem "sauber" hört sich echt supi an .... aber irgendwie spinnt der PC immer noch , Firefox stürzt in 1 Min. bestimmt 10x ab und GuildWars kann ich gar nicht mehr spielen, wenn ich dann mal "surfe" ist er ziemlich langsam und braucht teilweise echt lange zum Seitenaufbau ....grrrr ... ich töte den :aufsmaul:

Trotzdem mega viel :dankeschoen: , auch für deine Geduld !!!!

Lieben Gruß ...die Britta

john.doe 01.09.2010 15:34

Nicht gut. Dann müssen wir genauer schauen.

1.) Poste das Log von GMER => http://www.trojaner-board.de/74908-a...t-scanner.html

2.) Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes.

3.) Teste einen anderen Browser => Opera Web Browser | Faster & safer | Download the new Internet browsers free

Berichte, ob es damit auch Probleme gibt.

ciao, andreas

crazyunity 03.09.2010 07:07

Guten Morgen Andreas,

sorry das ich mich jetzt erst melde, bin mitten im Umzug und springe von eine Wohnung zur anderen ..... :kaffee:

Hier das GMER Logfile:

Code:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-09-02 19:58:28
Windows 5.1.2600 Service Pack 3
Running: dsu4mtxl.exe; Driver: C:\DOKUME~1\***\LOKALE~1\Temp\fxlcipow.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwClose [0xF49AECD2]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwCreateKey [0xF49AEB8E]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwDeleteKey [0xF49AF142]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwDeleteValueKey [0xF49AF06C]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwDuplicateObject [0xF49AE764]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwOpenKey [0xF49AEC68]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwOpenProcess [0xF49AE6A4]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwOpenThread [0xF49AE708]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwQueryValueKey [0xF49AED88]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwRenameKey [0xF49AF210]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwRestoreKey [0xF49AED48]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwSetValueKey [0xF49AEEC8]

Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwCreateProcessEx [0xF49BBB9C]
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwCreateSection [0xF49BB9C0]
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ZwLoadDriver [0xF49BBAFA]
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    NtCreateSection
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ObInsertObject
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)                    ObMakeTemporaryObject

---- Kernel code sections - GMER 1.0.15 ----

PAGE            ntoskrnl.exe!ObInsertObject                                                                              8056503A 5 Bytes  JMP F49B8F6C \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
PAGE            ntoskrnl.exe!NtCreateSection                                                                              805652B3 7 Bytes  JMP F49BB9C4 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
PAGE            ntoskrnl.exe!ZwCreateProcessEx                                                                            8057FE4C 7 Bytes  JMP F49BBBA0 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
PAGE            ntoskrnl.exe!ObMakeTemporaryObject                                                                        8059F8DB 5 Bytes  JMP F49B75B4 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
PAGE            ntoskrnl.exe!ZwLoadDriver                                                                                805A3B85 7 Bytes  JMP F49BBAFE \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software)
.text          C:\WINXP\system32\DRIVERS\nv4_mini.sys                                                                    section is writeable [0xF6C07360, 0x3441C7, 0xE8000020]

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\Explorer.EXE [KERNEL32.dll!GetProcAddress]                          [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress]                [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\Secur32.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\GDI32.dll [KERNEL32.dll!GetProcAddress]                    [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\USER32.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\ole32.dll [KERNEL32.dll!GetProcAddress]                    [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress]                [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\WININET.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\USERENV.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress]                [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress]                  [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\Explorer.EXE[608] @ C:\WINXP\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress]                    [5CF07774] C:\WINXP\system32\ShimEng.dll (Shim Engine DLL/Microsoft Corporation)
IAT            C:\WINXP\system32\services.exe[692] @ C:\WINXP\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW]  00380002
IAT            C:\WINXP\system32\services.exe[692] @ C:\WINXP\system32\services.exe [KERNEL32.dll!CreateProcessW]        00380000

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                    aswSP.SYS (avast! self protection module/ALWIL Software)

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                    aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                  aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                              aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----

und im Anhang den MBR Check .

Mit dem IE hab ich zwar auch Abstürze aber VIEL seltener. Werde aber heute abend den Opera laden und damit schauen.

Liebe Grüße... die Britta

john.doe 03.09.2010 17:34

Zitat:

bin mitten im Umzug und springe von eine Wohnung zur anderen
Das steht mir auch bevor (zum etwa 20stenmal) und dafür habe ich vollstes Verständnis.

Die Logs sind unauffällig und deuten eher auf ein Problem mit dem Betriebssystem hin. Ich warte auf nähere Informationen.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131