![]() |
100 Tan Trojaner auf meinem Rechner Windows 7 Hallo, habe mir einen 100 Tan Trojaner gefangen und will ihn nun loswerden, ohne den ganzen Rechner neu zu installieren. Scans mit Antivir oder AntiMalware waren nicht erfolgreich, bzw. es wurde nichts gefunden. Konto bzw. Pin ist gesperrt. Wir kann ich den Trojaner entfernen?Benutze seid neuestem Windows 7. Vielen Dank für ihre Hilfe |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hallo, hier sind meine Log Files von OTLOTL Logfile: Code: OTL logfile created on: 04.09.2010 12:51:07 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Okay, danke habe bisher alles ausgeführt, hier ist der Log File All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{7DD630D7-9FAE-5DD2-FCAE-8923F7FF69BA} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DD630D7-9FAE-5DD2-FCAE-8923F7FF69BA}\ not found. File C:\Users\***\AppData\Roaming\Adqiek\xayvc.exe not found. C:\Users\Nils\AppData\Roaming\Adqiek folder moved successfully. C:\Users\Nils\AppData\Roaming\Anabh folder moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 144862 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Nils ->Temp folder emptied: 52082089 bytes ->Temporary Internet Files folder emptied: 47112741 bytes ->Java cache emptied: 94143909 bytes ->FireFox cache emptied: 39618371 bytes ->Google Chrome cache emptied: 16002059 bytes ->Flash cache emptied: 49289 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1036491 bytes RecycleBin emptied: 22361466 bytes Total Files Cleaned = 260,00 mb OTL by OldTimer - Version 3.2.11.0 log created on 09052010_222711 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, CCLeaner durchgeführt und anschließend die Combofix Hier die LOGs Combofix Logfile: Code: ComboFix 10-09-04.06 - Nils 06.09.2010 14:40:36.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
Hallo, Gmer kann nicht ausgeführt werden, ich versuche es aber noch einmal LOG Problemsignatur: Problemereignisname: APPCRASH Anwendungsname: htn97hzk.exe Anwendungsversion: 1.0.15.15281 Anwendungszeitstempel: 4b2763f0 Fehlermodulname: htn97hzk.exe Fehlermodulversion: 1.0.15.15281 Fehlermodulzeitstempel: 4b2763f0 Ausnahmecode: c0000005 Ausnahmeoffset: 0000c4b1 Betriebsystemversion: 6.1.7600.2.0.0.256.1 Gebietsschema-ID: 1031 Zusatzinformation 1: 0a9e Zusatzinformation 2: 0a9e372d3b4ad19135b953a78882e789 Zusatzinformation 3: 0a9e Zusatzinformation 4: 0a9e372d3b4ad19135b953a78882e789 Lesen Sie unsere Datenschutzbestimmungen online: hxxp://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0407 Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline: C:\Windows\system32\de-DE\erofflps.txt |
Hallo, kann remover.exe ausführen, aber nicht die daten übermitteln, da es DOS ebene ist, Es ist am Ende mit grüner Schrift und sagt was mit Physical Drive0 okay und wo boot sector ist etc. Vielen Dank bis hier, hoffe bald alles gelöst zu haben. Der log file für OSam ist hier: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Ich brauch noch einen gegencheck: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Ultimate Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: MEDION BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: MEDION System Product Name: WIM2210 Logical Drives Mask: 0x0000001c Kernel Drivers (total 193): 0x82E40000 \SystemRoot\system32\ntkrnlpa.exe 0x82E09000 \SystemRoot\system32\halmacpi.dll 0x80BA5000 \SystemRoot\system32\kdcom.dll 0x8B03B000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8B0B3000 \SystemRoot\system32\PSHED.dll 0x8B0C4000 \SystemRoot\system32\BOOTVID.dll 0x8B0CC000 \SystemRoot\system32\CLFS.SYS 0x8B10E000 \SystemRoot\system32\CI.dll 0x8B22B000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8B29C000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8B2AA000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8B2F2000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x8B2FB000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8B303000 \SystemRoot\system32\DRIVERS\pci.sys 0x8B32D000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8B338000 \SystemRoot\System32\drivers\partmgr.sys 0x8B349000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8B359000 \SystemRoot\System32\drivers\volmgrx.sys 0x8B3A4000 \SystemRoot\system32\DRIVERS\intelide.sys 0x8B3AB000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x8B3B9000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8B3C1000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8B3CC000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B42A000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8B4F2000 \SystemRoot\system32\DRIVERS\atapi.sys 0x8B4FB000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8B51E000 \SystemRoot\system32\DRIVERS\Si3531.sys 0x8B554000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS 0x8B57A000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x8B583000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B5B7000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B5C8000 \SystemRoot\system32\DRIVERS\SiWinAcc.sys 0x8B63E000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B76D000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B798000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B815000 \SystemRoot\System32\Drivers\cng.sys 0x8B872000 \SystemRoot\System32\drivers\pcw.sys 0x8B880000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B889000 \SystemRoot\system32\drivers\ndis.sys 0x8B940000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B97E000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8BA2D000 \SystemRoot\System32\drivers\tcpip.sys 0x8BB76000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8BBA7000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x8BBB0000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8BBEF000 \SystemRoot\System32\Drivers\spldr.sys 0x8BA00000 \SystemRoot\System32\drivers\rdyboost.sys 0x8BBF7000 \SystemRoot\system32\DRIVERS\SiRemFil.sys 0x8B9A3000 \SystemRoot\System32\Drivers\mup.sys 0x8B9B3000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B9BB000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B9ED000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B7AB000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8F506000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8F525000 \SystemRoot\System32\Drivers\Null.SYS 0x8F52C000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F533000 \SystemRoot\System32\drivers\vga.sys 0x8F53F000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F560000 \SystemRoot\System32\drivers\watchdog.sys 0x8F56D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F575000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F57D000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8F585000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F590000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F59E000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8F5B5000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x9103A000 \SystemRoot\system32\drivers\afd.sys 0x91094000 \SystemRoot\System32\DRIVERS\netbt.sys 0x910C6000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x910CD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x910EC000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x910FD000 \SystemRoot\system32\DRIVERS\netbios.sys 0x9110B000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9111E000 \SystemRoot\system32\DRIVERS\termdd.sys 0x9112E000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x91134000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x91175000 \SystemRoot\system32\drivers\nsiproxy.sys 0x9117F000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x91189000 \SystemRoot\System32\Drivers\Hotkey.SYS 0x9118C000 \SystemRoot\System32\drivers\discache.sys 0x91198000 \SystemRoot\system32\drivers\csc.sys 0x91000000 \SystemRoot\System32\Drivers\dfsc.sys 0x91018000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8F5C0000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x91026000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F5DC000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x91028000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8F400000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x91A1D000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x91F26000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8B600000 \SystemRoot\System32\drivers\dxgmms1.sys 0x91FDD000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x9081C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x90867000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x90876000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x90895000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x908AD000 \SystemRoot\system32\DRIVERS\netr28.sys 0x90936000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x90940000 \SystemRoot\System32\Drivers\fastfat.SYS 0x9096A000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x9096E000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x90986000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x90993000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x909C1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x909C3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x909D0000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x909DD000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x90800000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x909EF000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8B7D0000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x91FE8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x91A00000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F412000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8B7F2000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x909FA000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8B5CB000 \SystemRoot\system32\DRIVERS\ks.sys 0x8B400000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8B1B9000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8B40E000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9200B000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8B000000 \SystemRoot\system32\drivers\portcls.sys 0x8B3E2000 \SystemRoot\system32\drivers\drmk.sys 0x93F40000 \SystemRoot\System32\win32k.sys 0x92000000 \SystemRoot\System32\drivers\Dxapi.sys 0x8F429000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8F436000 \SystemRoot\system32\DRIVERS\monitor.sys 0x81E1A000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x81EE2000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x81EF3000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x941A0000 \SystemRoot\System32\TSDDD.dll 0x941D0000 \SystemRoot\System32\cdd.dll 0x81F07000 \SystemRoot\system32\drivers\luafv.sys 0x81F22000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x81F36000 \SystemRoot\system32\drivers\WudfPf.sys 0x81F50000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x81F60000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x81FA6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x81FB6000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8F441000 \SystemRoot\system32\drivers\HTTP.sys 0x81FC9000 \SystemRoot\system32\DRIVERS\bowser.sys 0x81FE2000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8F4C6000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x98A06000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x98A41000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x98A74000 \??\C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys 0x98A84000 \SystemRoot\system32\drivers\peauth.sys 0x98B1B000 \SystemRoot\System32\Drivers\secdrv.SYS 0x98B25000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x98B46000 \SystemRoot\System32\drivers\tcpipreg.sys 0x98B53000 \SystemRoot\System32\DRIVERS\srv2.sys 0x98BA2000 \SystemRoot\System32\DRIVERS\srv.sys 0x8B200000 \SystemRoot\System32\drivers\ipnat.sys 0xB6E15000 \SystemRoot\system32\drivers\spsys.sys 0xB6E7F000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x777E0000 \Windows\System32\ntdll.dll 0x477B0000 \Windows\System32\smss.exe 0x77A20000 \Windows\System32\apisetschema.dll 0x001F0000 \Windows\System32\autochk.exe 0x776A0000 \Windows\System32\urlmon.dll 0x77970000 \Windows\System32\advapi32.dll 0x77620000 \Windows\System32\comdlg32.dll 0x77550000 \Windows\System32\user32.dll 0x774A0000 \Windows\System32\rpcrt4.dll 0x77340000 \Windows\System32\ole32.dll 0x77950000 \Windows\System32\imm32.dll 0x77260000 \Windows\System32\kernel32.dll 0x771D0000 \Windows\System32\clbcatq.dll 0x770D0000 \Windows\System32\wininet.dll 0x77920000 \Windows\System32\imagehlp.dll 0x77070000 \Windows\System32\difxapi.dll 0x77050000 \Windows\System32\sechost.dll 0x76FF0000 \Windows\System32\shlwapi.dll 0x76F20000 \Windows\System32\msctf.dll 0x76D20000 \Windows\System32\iertutil.dll 0x76CD0000 \Windows\System32\Wldap32.dll 0x76B30000 \Windows\System32\setupapi.dll 0x76AF0000 \Windows\System32\ws2_32.dll 0x76A50000 \Windows\System32\usp10.dll 0x76A40000 \Windows\System32\lpk.dll 0x769B0000 \Windows\System32\oleaut32.dll 0x75D60000 \Windows\System32\shell32.dll 0x75D50000 \Windows\System32\normaliz.dll 0x75D40000 \Windows\System32\nsi.dll 0x75D30000 \Windows\System32\psapi.dll 0x75CE0000 \Windows\System32\gdi32.dll 0x75C30000 \Windows\System32\msvcrt.dll 0x75C00000 \Windows\System32\wintrust.dll 0x75AE0000 \Windows\System32\crypt32.dll 0x75AB0000 \Windows\System32\cfgmgr32.dll 0x75A90000 \Windows\System32\devobj.dll 0x75A00000 \Windows\System32\comctl32.dll 0x759B0000 \Windows\System32\KernelBase.dll 0x759A0000 \Windows\System32\msasn1.dll Processes (total 73): 0 System Idle Process 4 System 292 C:\Windows\System32\smss.exe 416 csrss.exe 480 C:\Windows\System32\wininit.exe 488 csrss.exe 536 C:\Windows\System32\services.exe 552 C:\Windows\System32\lsass.exe 560 C:\Windows\System32\lsm.exe 660 C:\Windows\System32\svchost.exe 748 C:\Windows\System32\svchost.exe 820 C:\Windows\System32\svchost.exe 852 C:\Windows\System32\svchost.exe 876 C:\Windows\System32\svchost.exe 948 C:\Windows\System32\winlogon.exe 1068 C:\Windows\System32\audiodg.exe 1128 C:\Windows\System32\svchost.exe 1236 C:\Windows\System32\svchost.exe 1356 C:\Windows\System32\spoolsv.exe 1396 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1416 C:\Windows\System32\svchost.exe 1540 C:\Program Files\Emsisoft Anti-Malware\a2service.exe 1652 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1756 C:\Windows\System32\svchost.exe 1864 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 1900 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2000 C:\Windows\System32\taskhost.exe 2044 C:\Windows\System32\taskeng.exe 112 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 1460 C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 1280 C:\Windows\System32\dwm.exe 2180 C:\Windows\System32\taskeng.exe 2432 C:\Windows\explorer.exe 2552 C:\Program Files\Synaptics\SynTP\SynTPStart.exe 2588 C:\Windows\RtHDVCpl.exe 2596 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe 2632 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2684 C:\Program Files\HomeCinema\Power2Go\CLMLSvc.exe 2692 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 2720 C:\Program Files\Launch Manager\HotkeyApp.exe 2728 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2776 C:\Program Files\Launch Manager\LaunchAp.exe 2788 C:\Program Files\Launch Manager\OSD.exe 2796 C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe 2876 C:\Program Files\Java\jre6\bin\jusched.exe 2948 C:\Program Files\Launch Manager\WButton.exe 2960 C:\Program Files\Logitech\Z-5 Speakers\Z-5 Speakers.exe 2972 C:\Windows\System32\igfxtray.exe 3000 C:\Windows\System32\hkcmd.exe 3028 C:\Windows\System32\igfxpers.exe 3040 C:\Windows\System32\igfxsrvc.exe 3068 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3104 C:\Program Files\Windows Sidebar\sidebar.exe 3152 C:\Program Files\phonostar\ps_agent.exe 3224 C:\Program Files\phonostar\ps_timer.exe 3260 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3272 C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 3360 C:\Program Files\OpenOffice.org 3\program\soffice.exe 3400 C:\Program Files\OpenOffice.org 3\program\soffice.bin 3428 C:\Windows\System32\SearchIndexer.exe 3160 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3572 C:\Windows\System32\alg.exe 1844 C:\Program Files\Launch Manager\WisLMSvc.exe 1940 C:\Windows\System32\svchost.exe 2820 WmiPrvSE.exe 612 C:\Program Files\Mozilla Thunderbird\thunderbird.exe 4548 C:\Windows\System32\sppsvc.exe 4576 C:\Windows\System32\svchost.exe 5196 WmiPrvSE.exe 5380 dllhost.exe 5416 dllhost.exe 5456 C:\Users\Nils\Desktop\MBRCheck.exe 5464 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000030`63866400 (FAT32) PhysicalDrive0 Model Number: WDCWD2500BEVS-00UST0, Rev: 01.01A01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Code: 232 GB \\.\PhysicalDrive0 Windows 7 MBR code detected Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo, Malwarebyte war erfolgreich: Kann ich noch wissen, welcher der vielen Dateien nun auf meinem Desktop, buw. Rechner bleiben sollen, oder welche Antimalware bzw. Antivirus Programme den Schutz erhöhen. Vielen Dank Werde nun noch den nächsten Scan durchführen. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4557 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 06.09.2010 22:30:15 mbam-log-2010-09-06 (22-30-15).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 143086 Laufzeit: 11 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
|
Hallo Vollscan mit AntiSpyware erfolgreich: Hier der LOG: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/07/2010 at 00:49 AM Application Version : 4.42.1000 Core Rules Database Version : 5460 Trace Rules Database Version: 3272 Scan type : Complete Scan Total Scan Time : 02:02:09 Memory items scanned : 807 Memory threats detected : 0 Registry items scanned : 9542 Registry threats detected : 0 File items scanned : 116050 File threats detected : 0 Muss nun Malbytes Vollscan im Laufe des Tages nachholen. |
Hallo Vollscan mit Malwarebyte: Welche Dateien kann ich denn jetzt löschen, bzw welche soll ich immer als Schutz laufen lassen? Vielen Dank Log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4564 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.09.2010 11:31:34 mbam-log-2010-09-08 (11-31-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 307515 Laufzeit: 11 Stunde(n), 41 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Sieht ok aus. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Nein, vielen Dank, keine weiteren Probleme Gruß |
Wir sind dann durch! :) Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board