![]() |
Antimalware Doctor eingefangen - Malwarebytes hängt sich auf Hallo liebes Forum, gestern Abend habe ich mir auch den Antimalware Doctor eingefangen. Nachdem ich zahlreiche Foren durchstöbert habe, habe ich die Anweisungen hier aus dem Forum befolgt, rkill auszuführen und dann malwarebytes durchlaufen zu lassen. rkill ließ sich auch ohne Probleme ausführen, allerdings hängt sich Malwarebytes auf. Das Programm ist hängen geblieben bei: "Durchsuche zur Zeit: C:\Program Files\Movie Maker\OmdProject.dll" bei einem Scan mit AntiVir, den ich vorher im abgesicherten Modus durchgeführt habe, hat sich das Programm ebenfalls beim Durchsuchen dieses Ordners aufgehängt. Gleichzeitig erscheint ein Dialog-Fenster mit dem Titel "Security Warning Application cannot be executed. the file crashreporter.exe is infected. Do you want to activate your antivirus software now?" Das ist, wie ich annehme, eine Meldung vom Antimalware Doctor, oder?! Schlißen kann ich das nicht. Der Task-Manager lässt sich ebenfall nicht aufrufen. Wenn ich das probiere, wird der Bildschrim nach einer Zeit schwarz und es erscheint noch eine weitere Meldung: "Fehler beim Erstellen des Sicherheitsoptionen-Dialogfeldes Fehler-Sicherheitsoptionen" Nichts hilft, außer das Drücken des Netzschalters. Kann mir jemand weiterhelfen? ok, ich habe gerade eine quick scan mit malwarebytes durchgeführt. das ging. Ich hab die Anweisungen befolgt und die infizierten Dateien löschen lassen. Wie im Forum beschrieben poste ich jetzt mal den Bericht. Wird jemand da schlau raus und kann mir sagen, wie ich weiter vorgehen soll? Herzlichen Dank schon mal im Voraus! Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4488 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 27.08.2010 16:11:05 mbam-log-2010-08-27 (16-11-05).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 139559 Laufzeit: 6 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 9 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Antimalware Doctor (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmxnwersao.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xwarcemson.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*upd_debug.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*upd_debug.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cngfuawj (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nfljvkga (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gdukhsmn (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\whxvarjy (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\***\AppData\Local\Temp\cmxnwersao.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\Temp\xwarcemson.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\C57572CD1FEB9F1B2EAB4009BCD77F4C\newsecureapp70700.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Roaming\C57572CD1FEB9F1B2EAB4009BCD77F4C\upd_debug.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\Windows\winhelp.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\naspbrjkh\tlvhgwxshdw.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\gneocswlw\tlmmfgfshdw.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\qbvoclkep\tshpkcwshdw.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. C:\Users\***\AppData\Local\lbmnculnq\tkkcaicshdw.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. ...einen Systemscan mit OTL habe ich nun ebenfalls durchgeführt. Die log-File hänge ich hier ebenfalls an:OTL Logfile: Code: OTL logfile created on: 27.08.2010 16:24:06 - Run 1 ...und hier die zweite log-File:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 27.08.2010 16:24:06 - Run 1 UPDATE: ...also, ich habe jetzt nochmal einen vollständigen Scan mit Malwarebytes ausprobiert, aber keine Chance - das Programm bleibt immer bei der "OmdProject.dll" hängen - die gehört zum Movie Maker und ist anscheinend harmlos, das Programm kann aber nicht deinstalliert werden. Das einzige, was ich also machen kann, ist ein Quick Scan mit Malwarebytes. Das funktioniert, allerdings findet der jedes Mal, wenn ich den Scan durchführe, wieder neue infizierte Dateien. Ein Komplettscan mit SUPERAntiSpyware hat überhaupt nicht funktioniert - Rechner hat sich aufgehängt, ging gar nichts mehr. Beim Start von Windows erscheint immer rechts unten an der Symbolleiste ein Infofenster, in dem steht, dass einige Autostartprogramme, die für den Start eine Berechtigung brauchen, von Windows geblockt werden. Ist das auch eine Mitteilung vom Antimalware Doctor? Bitte sagt mir, wie ich weiter vorgehen soll. Ich habe soweit alles über das Problem gelesen, was hier im Forum und auf anderen Seiten steht. Ich würde ja auch gerne auf eigene Faust versuchen, das Problem zu beheben, aber hier im Forum wird immer darauf hingewiesen, dass man unbedingt den Anweisungen der Profis folgen soll, und da ich leider nur sehr begrenzte Ahnung hab, lass ich das dann lieber. Also, bitte helft mir irgendwie weiter! Vielen Dank, Johannes Ich hänge hier jetzt nochmal die log-Datei vom letzten QuickScan an: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4490 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 27.08.2010 19:35:52 mbam-log-2010-08-27 (19-35-52).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 134454 Laufzeit: 4 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*auditressvc.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*auditressvc.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Program Files\auditressvc.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hi Arne! Vielen Dank für deine Antwort. ich bin wie beschrieben vorgegangen, hier das Logfile: All processes killed ========== OTL ========== HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully! Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\*hostcacheadm.exe not found. Invalid CLSID key: *hostcacheadm.exe File C:\Users\Hänz\hostcacheadm.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3f7803a7-9e31-11df-8ef7-00248c454e09}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3f7803a7-9e31-11df-8ef7-00248c454e09}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3f7803a7-9e31-11df-8ef7-00248c454e09}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3f7803a7-9e31-11df-8ef7-00248c454e09}\ not found. File H:\LaunchU3.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b9ffb112-2e99-11df-9ea0-00248c454e09}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b9ffb112-2e99-11df-9ea0-00248c454e09}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b9ffb112-2e99-11df-9ea0-00248c454e09}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b9ffb112-2e99-11df-9ea0-00248c454e09}\ not found. File G:\LaunchU3.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c0a31e53-a6e1-11df-9da2-00248c454e09}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c0a31e53-a6e1-11df-9da2-00248c454e09}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c0a31e53-a6e1-11df-9da2-00248c454e09}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c0a31e53-a6e1-11df-9da2-00248c454e09}\ not found. File G:\LaunchU3.exe not found. Folder C:\Users\***\AppData\Local\lbmnculnq\ not found. Folder C:\Users\***\AppData\Local\qbvoclkep\ not found. Folder C:\Users\***\AppData\Local\gneocswlw\ not found. Folder C:\Users\***\AppData\Local\naspbrjkh\ not found. Folder C:\Users\***\AppData\Local\Windows\ not found. Folder C:\Users\***\AppData\Local\Windows Server\ not found. Folder C:\Users\***\AppData\Roaming\C57572CD1FEB9F1B2EAB4009BCD77F4C\ not found. File C:\Users\Hänz\hostcacheadm.exe not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Hänz ->Temp folder emptied: 8059544 bytes ->Temporary Internet Files folder emptied: 184978 bytes ->Java cache emptied: 50187345 bytes ->FireFox cache emptied: 66371611 bytes ->Flash cache emptied: 5559 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 278470 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 119,00 mb OTL by OldTimer - Version 3.2.10.0 log created on 08282010_155858 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hi Arne! ComboFix ausgeführt, hier ist das logfile: Combofix Logfile: Code: ComboFix 10-08-27.03 - Hänz 28.08.2010 20:37:57.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Filelook:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hi Arne! Es wurde nicht gefragt, ob ich neu starten wollte, und der Rechner hat auch erst gar nicht reagiert, aber nach einer Weile (ca. 10 min.) hat er dann doch den Neustart durchgeführt. Hier ist die combofix.txt: Combofix Logfile: Code: ComboFix 10-08-28.02 - Hänz 29.08.2010 21:09:46.2.2 - x86 |
Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: files to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken |
Hi Arne! Avenger wie beschrieben ausgeführt: Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows Vista ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "c:\windows\system32\acovcnt.exe" deleted successfully. File "c:\windows\Fonts\moidvkoa" deleted successfully. Completed script processing. ******************* Finished! Terminate. Und hier der Link zur backup.zip: hxxp://www.file-upload.net/download-2786080/backup.zip.html |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
GMER Logfile: Code: GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover Der Rest kommt später! |
so, hier das OSAM-logfile: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Liste der Anhänge anzeigen (Anzahl: 1) und hier das Ergebnis vom bootkit remover: (ich wusste nicht wie ich den Inhalt kopieren kann, deshalb habe ich einen Screenshot angelegt, ich hoffe das ist ok so?!) |
Ich brauch nen Gegencheck des MBR mit MBRCheck: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: ASUSTeK Computer Inc. BIOS Manufacturer: American Megatrends Inc. System Manufacturer: ASUSTeK Computer Inc. System Product Name: X58LE Logical Drives Mask: 0x0000001c Kernel Drivers (total 153): 0x8201C000 \SystemRoot\system32\ntkrnlpa.exe 0x823D5000 \SystemRoot\system32\hal.dll 0x8040E000 \SystemRoot\system32\kdcom.dll 0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80476000 \SystemRoot\system32\PSHED.dll 0x80487000 \SystemRoot\system32\BOOTVID.dll 0x8048F000 \SystemRoot\system32\CLFS.SYS 0x804D0000 \SystemRoot\system32\CI.dll 0x8060D000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80689000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80696000 \SystemRoot\system32\drivers\acpi.sys 0x806DC000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E5000 \SystemRoot\system32\drivers\msisadrv.sys 0x806ED000 \SystemRoot\system32\drivers\pci.sys 0x80714000 \SystemRoot\System32\drivers\partmgr.sys 0x80723000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80726000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80730000 \SystemRoot\system32\drivers\volmgr.sys 0x8073F000 \SystemRoot\System32\drivers\volmgrx.sys 0x80789000 \SystemRoot\system32\drivers\intelide.sys 0x80790000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8079E000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x807CB000 \SystemRoot\System32\drivers\mountmgr.sys 0x82600000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x826C8000 \SystemRoot\system32\drivers\atapi.sys 0x826D0000 \SystemRoot\system32\drivers\ataport.SYS 0x826EE000 \SystemRoot\system32\drivers\msahci.sys 0x826F8000 \SystemRoot\system32\drivers\fltmgr.sys 0x8272A000 \SystemRoot\system32\drivers\fileinfo.sys 0x8273A000 \SystemRoot\System32\Drivers\AsDsm.sys 0x82744000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x8274D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A205000 \SystemRoot\system32\drivers\ndis.sys 0x8A310000 \SystemRoot\system32\drivers\msrpc.sys 0x8A33B000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A40F000 \SystemRoot\System32\drivers\tcpip.sys 0x8A4F8000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A608000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A717000 \SystemRoot\system32\drivers\volsnap.sys 0x8A750000 \SystemRoot\System32\Drivers\spldr.sys 0x8A758000 \SystemRoot\System32\Drivers\mup.sys 0x8A767000 \SystemRoot\System32\drivers\ecache.sys 0x8A78E000 \SystemRoot\system32\drivers\disk.sys 0x8A79F000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7C0000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A7D6000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A7E1000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8A7EA000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8DE0B000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8E708000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E7A7000 \SystemRoot\System32\drivers\watchdog.sys 0x8E7B4000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8E7BF000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8A5DB000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8A5EA000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8EA06000 \SystemRoot\system32\DRIVERS\athr.sys 0x8EAEA000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8EB04000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0x8EB15000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0x8EB29000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0x8EB3A000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8EB4D000 \SystemRoot\system32\DRIVERS\kbfiltr.sys 0x8EB4F000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8EB5A000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8EB89000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8EB8B000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8EB96000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8EBAE000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8EBB2000 \SystemRoot\system32\DRIVERS\ATKACPI.sys 0x8EBBA000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x8A375000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8A3A3000 \SystemRoot\system32\DRIVERS\storport.sys 0x8EBD8000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8EBE3000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8DE00000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x827BE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8A400000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8A3E4000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x827E1000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x807DB000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8EBFA000 \SystemRoot\system32\DRIVERS\swenum.sys 0x805B0000 \SystemRoot\system32\DRIVERS\ks.sys 0x827F6000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x807EB000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8EC0D000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8EC41000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EE05000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F02C000 \SystemRoot\system32\drivers\portcls.sys 0x8F059000 \SystemRoot\system32\drivers\drmk.sys 0x8F07E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F087000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8F090000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8F0A0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8F0A7000 \SystemRoot\System32\Drivers\Null.SYS 0x8F0AE000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F0B5000 \SystemRoot\System32\drivers\vga.sys 0x8F0C1000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F0E2000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8F0EA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F0F2000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F0FA000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F105000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F113000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8F11C000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8F132000 \SystemRoot\system32\DRIVERS\smb.sys 0x8F146000 \SystemRoot\system32\drivers\afd.sys 0x8F18E000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8F1C0000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8F1D6000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8F1E4000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F1F7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8EC52000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8EC74000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8EC7A000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8ECB6000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8ECC0000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F204000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0x8F3B5000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x8F3C2000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0x8F3C9000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F3E5000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F3E7000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8ECD7000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x96E00000 \SystemRoot\System32\win32k.sys 0x8F3F4000 \SystemRoot\System32\drivers\Dxapi.sys 0x8ED9F000 \SystemRoot\system32\DRIVERS\monitor.sys 0x97020000 \SystemRoot\System32\TSDDD.dll 0x97040000 \SystemRoot\System32\cdd.dll 0x8EDAE000 \SystemRoot\system32\drivers\luafv.sys 0x8EDC9000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8EDDD000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8A513000 \SystemRoot\system32\drivers\spsys.sys 0x80E09000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x80E33000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x80E3D000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x80E50000 \??\C:\Program Files\ATKGFNEX\ASMMAP.sys 0x80E57000 \SystemRoot\system32\drivers\HTTP.sys 0x80EC2000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x80EDF000 \SystemRoot\system32\DRIVERS\bowser.sys 0x80EF8000 \SystemRoot\System32\drivers\mpsdrv.sys 0x80F0D000 \SystemRoot\system32\drivers\mrxdav.sys 0x80F2D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x80F4C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x80F85000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x80F9D000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAC609000 \SystemRoot\System32\DRIVERS\srv.sys 0xAC655000 \??\C:\Windows\system32\Drivers\CVPNDRVA.sys 0xAC6E5000 \SystemRoot\system32\drivers\peauth.sys 0xAC7C3000 \SystemRoot\System32\Drivers\fastfat.SYS 0xAC7EB000 \SystemRoot\System32\Drivers\secdrv.SYS 0x80FC4000 \SystemRoot\System32\drivers\tcpipreg.sys 0x80FD0000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x76EC0000 \Windows\System32\ntdll.dll Processes (total 75): 0 System Idle Process 4 System 508 C:\Windows\System32\smss.exe 628 csrss.exe 672 C:\Windows\System32\wininit.exe 684 csrss.exe 716 C:\Windows\System32\services.exe 748 C:\Windows\System32\lsass.exe 756 C:\Windows\System32\winlogon.exe 788 C:\Windows\System32\lsm.exe 928 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\svchost.exe 1168 C:\Windows\System32\svchost.exe 1216 C:\Windows\System32\svchost.exe 1300 C:\Windows\System32\audiodg.exe 1324 C:\Windows\System32\SLsvc.exe 1364 C:\Windows\System32\svchost.exe 1488 C:\Windows\System32\svchost.exe 1612 C:\Program Files\ASUS\SmartLogon\smartlogon.exe 1688 C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe 1700 C:\Program Files\ASUS\ATK Hotkey\AsLdrSrv.exe 1716 C:\Program Files\ATKGFNEX\GFNEXSrv.exe 1756 C:\Windows\System32\wlanext.exe 1828 C:\Windows\System32\taskeng.exe 1884 C:\Windows\System32\spoolsv.exe 1908 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1928 C:\Windows\System32\svchost.exe 1120 C:\Windows\System32\taskeng.exe 1652 C:\Windows\System32\dwm.exe 2032 C:\Program Files\ASUS\SmartLogon\sensorsrv.exe 2024 C:\Windows\System32\taskeng.exe 1640 C:\Program Files\ASUS\ASUS Live Update\ALU.exe 2020 C:\Program Files\P4G\BatteryLife.exe 2056 C:\Windows\explorer.exe 2236 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 2260 C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe 2272 C:\Program Files\ASUS\ASUS Data Security Manager\ADSMTray.exe 2280 C:\Windows\System32\igfxtray.exe 2288 C:\Windows\System32\hkcmd.exe 2304 C:\Windows\System32\igfxpers.exe 2328 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 2352 C:\Windows\ASScrPro.exe 2364 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2384 C:\Windows\System32\igfxsrvc.exe 2392 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2524 C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe 2532 C:\Program Files\ASUS\ATK Hotkey\HControl.exe 2540 C:\Program Files\ASUS\Splendid\ACMON.exe 2552 C:\Program Files\Wireless Console 2\wcourier.exe 2564 C:\Program Files\Java\jre6\bin\jusched.exe 2600 C:\Program Files\pdf24\pdf24.exe 2620 ACEngSvr.exe 2820 C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe 2844 C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe 2856 C:\Program Files\ASUS\ATK Hotkey\WDC.exe 2960 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2992 C:\Program Files\Application Updater\ApplicationUpdater.exe 3016 D:\Tobit ClipInc\Server\ClipInc-Server.exe 3036 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 3080 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 3224 C:\Windows\System32\svchost.exe 3244 C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe 3280 C:\Windows\System32\svchost.exe 3348 C:\Windows\System32\svchost.exe 3428 C:\Windows\System32\SearchIndexer.exe 3876 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 552 C:\Windows\System32\wuauclt.exe 3872 C:\Windows\System32\conime.exe 3728 C:\Program Files\Mozilla Firefox\firefox.exe 2688 C:\Windows\System32\SearchProtocolHost.exe 1632 C:\Windows\System32\SearchFilterHost.exe 3204 dllhost.exe 2428 dllhost.exe 3564 C:\Users\Hänz\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71167600 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001f`8d1db400 (NTFS) PhysicalDrive0 Model Number: ST9250320AS, Rev: 0303 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 16FACB29D75458833E397367B1DA17929157C2B3 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board