![]() |
Trojaner_Clicker in sims 2 die Haustiere Hallöchen! Ich habe seit vorgestern ein Problem und weiß nicht so recht was ich nun davon halten soll. Zu aller erst ich habe Vista Home Kaspersky Security 2010 Vorgestern um 18:34 meldet mein Kaspersky plötzlich einen Trojaner mit dem vorschlag diesen zu neutralisieren, löschen usw hab ich ihm auch tun lassen. Kam die meldung er hätte nichts gefunden. nach dem Wegklicken des Fenster wurde der PC neugestartet (war so in Kasp eingestellt) nach dem hochfahren kam wieder eine Meldung von Kaspersky mit "maleware" und darunter alles neutralisieren habe ich angegklickt. Kaspersky ging wieder normal auf grün für alles sicher. Im Bericht von Kaspersky steht dass folgender Trojaner nicht gefunden wurde: Trojaner_Clicker.Win32.Agent.odw gefunden wurde dieser in der Datei Die Sims2 Haustiere/eauinstall.exe Habe darauf einen 4 stündigen komplett chef von Kaspersky durchführen lassen mit dem Ergebniss das nichts gefunden wurde. Eine Freundin hat mir dann den Typ mit dem Online-Scanner von Norton gegeben, auch der hat nichts gefunden und gemeldet ich sei Trojaner frei. Daraufhin habe ich mir TrojanHunder die 30-Tage kostenlose version heruntergeladen. Weil es schon spät am abend war hab ich nur die Schnelldurchsuchung gemacht - nichts gefunden. Gestern hab ich dann angefangen mit der vollständigen durchsuchung durch TrojaHunter als er die ganzen Datein von Sims durchsucht hatte hat er aber nichts von einen Trojaner gemeldet. TrojanHunter war noch im scannen als um 18:34 wieder Kaspersky schrie Trojaner - genau das gleiche spiel wie gestern .... wieder dieser trojanclicker und wieder in sims hab dann wieder trojanhunter drüber laufen lassen aber nichts .. habe dann gewagt direkt in sims reinzugehen und hab sowohl mit kasp als auch mit trojanhunter die besagte datei durchsucht aber beide meldeten keinen trojaner ..... Ist das jetzt nur ein dummer scherz von Kaspersky, weil wie gesagt 2x um die selbe Zeit ... oder is der trojaner tatsächlich da aber so fies dass 3 Programme diesen nicht finden?! Bin heute ungefär seit halb 11 Vormittag online am pc aber es kam keine Fehlermeldung ... heißt das nun dass wirklich nur ein fehler ist der korregiert wurde oder kommts erst wieder um 18:34 Ich hoffe ihr könnt mir weiterhelfen!! |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Habe jetzt erstmal Malware drüber laufen lassen und hier das Ergebnis Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4544 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.18943 04.09.2010 19:10:49 mbam-log-2010-09-04 (19-10-49).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 141809 Laufzeit: 15 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 14 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 5 Infizierte Dateien: 8 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\mysearchtoolbar.settingsplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\mysearchtoolbar.settingsplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{014da6ca-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{014da6cc-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{014da6cb-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{014da6c0-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{014da6cb-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\My Search Uninstall (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\MySearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files\MySearch (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Program Files\MySearch\bar\1.bin\S4FFXTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\1.bin\S4FFXTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\1.bin\S4NTSTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\1.bin\S4NTSTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\Program Files\MySearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully. C:\ProgramData\Firefox Setup 3.5.2.exe (Trojan.Swizzor) -> Quarantined and deleted successfully. C:\ProgramData\Thunderbird Setup 2.0.0.23.exe (Trojan.Swizzor) -> Quarantined and deleted successfully. |
So hier von OTLOTL Logfile: OTL EXTRAS Logfile: Code: OTL logfile created on: 04.09.2010 19:26:06 - Run 1 --- --- --- OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 04.09.2010 19:26:06 - Run 1 |
Zitat:
|
hab mir beide Programme von hxxp://www.chip.de/ geholt. heißt das dort hab ich schon länger nen Trojaner sitzen??? |
Eigentlich ist chip.de dafür nicht bekannt. Ich würde mir auch nur in Notfällen davon was runterladen, man sollte generell nur von der Originalseite die Setups herunterladen, gerade von Mozilla => Mozilla | Firefox web browser & Thunderbird email client Dein Rechner ist zugemüllt mit sinnfreier Software. Deinstallier mal alles, was Toolbar im Namen trägt. Die Dinger sind einfach nur oberdämlich-sinnfrei... :stirn: Deinstallier auch gleich alle andere Software mit, die Du nicht mehr benötigst. Ein Rechner ist keine Müllhalde ;) |
aber heißt das nun dass ich nen Trojaner am rechner hab oder bin ich noch mal davon gekommen? und soll ich die zwei trojanerswizzar komplett löschen und alles andere was maleware gefunden hat??? Wobei Thunderbird hab ich schon länger nicht mehr am PC |
Das sind Setups von alten Versionen. Die können eh gelöscht werden. Ich vermute, dass Malwarebytes da eher einen Fehlalarm hatte. hast Du die ganze Sinnfrei-Software jetzt nun deinstalliert? |
nein muss ich erst edit: so hab mal alle toolbars gelöscht bezüglich der Programma muss ich erst mal schauen was ich tatsächlich nicht mehr brauche .... aber heißt das, dass auch Kaspersky 2x einen Fehlalarm hatte, denn gestern und heute kam nichts mehr!! |
Ja, wahrscheinlich waren es Fehlalarme. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
So hab mal alles gelöscht was unnötig war an Programmen Hier von OTLOTL Logfile: Code: OTL logfile created on: 05.09.2010 19:25:50 - Run 2 |
Du hast jetzt aber keinen Custom-Scan gemacht! Du solltest den o.g. Text benutzen und in OTL für den Custom Scan reinkopieren! |
OTL Logfile: Code: OTL logfile created on: 05.09.2010 20:03:56 - Run 3 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
ist das normal, dass das jetzt so lang dauert??? bin auf run fix und seit dem steht resetting hostfiles ... wie lang soll das noch dauern? |
Hast Du OTL wieder per Rechtsklick => als Admin ausführen gestartet? |
ja hab den code kopiert eingefügt bin auf run fix dann hat er kurz unten geladen .... dann kam irgendso ne meldung er könne host ... net finden und seit dem steht eben das was ich vorhin geschrieben habe und das ich nicht unterbrechen solll |
Das wollte ich nicht wissen. Meine Frage war, ob Du OTL per Rechtsklickl, ausführen als Admin gestartet hast. |
ja hab ich |
Ok, dann brich es mal ab und mach es nochmal aber mit diesem Text: Code: :OTL |
soo, jetzt aber All processes killed ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found. File C:\Program Files\pdfforge Toolbar\SearchSettings.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found. File C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acer Empowering Technology Monitor not found. File C:\Acer\Empowering Technology\SysMonitor.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acer Tour not found. Unable to delete ADS C:\ProgramData:$SS_DESCRIPTOR_SVXWV4PVSVVVV8N4TFBRVDNPCLPTJBX9Y6LV9TXVVJVFJF5VVJV0 . Unable to delete ADS C:\Windows:28623108D70BB416 . Unable to delete ADS C:\ProgramData\TEMP:1941675B . Unable to delete ADS C:\ProgramData\TEMP:FD444D31 . Unable to delete ADS C:\ProgramData\TEMP:700CD00E . Unable to delete ADS C:\ProgramData\TEMP:3A925163 . Unable to delete ADS C:\ProgramData\TEMP:997E6AF4 . Unable to delete ADS C:\ProgramData\TEMP:79F970BE . Unable to delete ADS C:\ProgramData\TEMP:A94968B5 . Unable to delete ADS C:\ProgramData\TEMP:9CB2B6C5 . Unable to delete ADS C:\ProgramData\TEMP:51A22C60 . Unable to delete ADS C:\ProgramData\TEMP:CBEB737E . Unable to delete ADS C:\ProgramData\TEMP:B83BF1A6 . Unable to delete ADS C:\ProgramData\TEMP:6A16A184 . Unable to delete ADS C:\ProgramData\TEMP:4F636E25 . Unable to delete ADS C:\ProgramData\TEMP:8EEE3BBB . Unable to delete ADS C:\ProgramData\TEMP:25005EFA . Unable to delete ADS C:\ProgramData\TEMP:D2A5A561 . Unable to delete ADS C:\ProgramData\TEMP:A42A9F39 . Unable to delete ADS C:\ProgramData\TEMP:3AE22B1A . Unable to delete ADS C:\ProgramData\TEMP:273A8657 . Unable to delete ADS C:\ProgramData\TEMP:128A6DC9 . Unable to delete ADS C:\ProgramData\TEMP:E0AE69BE . Unable to delete ADS C:\ProgramData\TEMP:6677D85A . Unable to delete ADS C:\ProgramData\TEMP:3447AB86 . Unable to delete ADS C:\ProgramData\TEMP:6A97C459 . Unable to delete ADS C:\ProgramData\TEMP:69FD6BF0 . Unable to delete ADS C:\ProgramData\TEMP:E1D818F7 . Unable to delete ADS C:\ProgramData\TEMP:CB0FEE2B . Unable to delete ADS C:\ProgramData\TEMP:22313216 . Unable to delete ADS C:\ProgramData\TEMP:A561576B . Unable to delete ADS C:\ProgramData\TEMP:0CC7E693 . Unable to delete ADS C:\ProgramData\TEMP:6BD1DCDD . Unable to delete ADS C:\ProgramData\TEMP:E1F04E8D . Unable to delete ADS C:\ProgramData\TEMP:BE6DC701 . Unable to delete ADS C:\ProgramData\TEMP:77846FFE . Unable to delete ADS C:\ProgramData\TEMP:5216CD26 . Unable to delete ADS C:\ProgramData\TEMP:BAC03849 . Unable to delete ADS C:\ProgramData\TEMP:9446E8B9 . Unable to delete ADS C:\ProgramData\TEMP:D88D995C . Unable to delete ADS C:\ProgramData\TEMP:98AE08EA . Unable to delete ADS C:\ProgramData\TEMP:BDF08FAF . Unable to delete ADS C:\ProgramData\TEMP:B14B4A95 . Unable to delete ADS C:\ProgramData\TEMP:87FA5E8A . ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: birgit ->Temp folder emptied: 100084903 bytes ->Temporary Internet Files folder emptied: 1342712 bytes ->Java cache emptied: 67547406 bytes ->FireFox cache emptied: 96548257 bytes ->Google Chrome cache emptied: 8834417 bytes ->Opera cache emptied: 8580 bytes ->Flash cache emptied: 48483 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 50611 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 262,00 mb OTL by OldTimer - Version 3.2.11.0 log created on 09052010_225216 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot. File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
also das runterladen cc-Cleaner (den ich eh hab) drüberlaufen lassen nein ich bin nicht blond aber mit Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser. meinst du damit Kaspersky vorübergehend zu deaktivieren? oder einfach Fenster von Kasp net offen haben, genauso bei dem Browsern?! kann ich aber dann erst heute Abend durchführen bin grad net an meinem PC ... Wollt mich schon mal zwischenzeitlich für deine Hilfe bedanken!!! |
Zitat:
|
sobald mir CF die TXT Datei geöffnet hat, kann ich Kasp wieder einschalten oder noch warten?! Sorry für die blöden Fragen, aber hab weder Kasp. jemals einfach so abgedreht, noch ein Programm benutzt das bei falscher Handhabung zu Schaden führen kann. Von daher will ich lieber alles vorher geklärt wissen "gg" Mit Browser schließen meinst du da auch das Modem abdrehen, bzw. Kabel vom PC ziehen?! |
Kaspersky kannst Du einschalten wenn ich es Dir sage ;) |
wie lang wirst du heut in etwa noch im Forum on sein? Komm erst so um 19:00 Uhr dazu damit zu beginnen |
so ich wer jetzt soweit .... wie lange bist du heut noch im Forum online?! |
Poste doch erstmal das Log :balla: Und Deine Fragen sind nicht nachvollziehbar, es sei denn Du verwechselst ein Forum mit einem Chat :stirn: |
ich wollt eben warten weil du gemeint hast kaspersky soll ich erst wieder aufdrehen wenn du es sagst .... und wollt ich eben dann net zu lange abgedreht lassen das malewareprgrogramm ... arbeitet das selbstständig also muss ich das auch abdrehen? |
was ich vergessen hab: wie lang dauert der scan im normal fall? |
Zitat:
|
sooo vollbracht Combofix Logfile: Code: ComboFix 10-09-06.01 - birgit 06.09.2010 20:59:40.1.3 - x86 nur hab ich jetzt geschafft dass ich in keinen meiner browser mehr am pc rein komm ... irgendwas mit registrierungsschlüssel ... |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
dazu müsst ich erstmal einen meiner browser öffnen können :( ka was ich da verbockt hab aber es kommt: Es wurde versucht ... einen registrierungsschlüssel einem unzuverlässigen Vorgang zu unterziehen, der zum löschen markiert wurde kommt bei IE, firefox und chrome |
Versuch es im abgesicherten Modus oder mit einem anderen Benutzerkonto, zB einem dass Du neu über die Systemsteuerung erstellst... |
ich habs geschafft dass ich auch nicht mehr in die systemsteuerung komm mit der gleichen meldung ... oh shit was ha ich da bitte vermasselt bei cccleaner :( irgendwie geht gar nxi mehr wollt mir jetzt durch stick opera holen aber wenn ich öffne kommt auch das mit dem schlüssel |
Abgesicherter Modus?? |
und was mach ich dort dann?! |
Waswohl, Du sollst es dort probieren! |
so hier erstmal das von osram OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
|
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: Acer System Product Name: Aspire M3100 Logical Drives Mask: 0x000003fc Kernel Drivers (total 144): 0x86A3C000 \SystemRoot\system32\ntkrnlpa.exe 0x86A09000 \SystemRoot\system32\hal.dll 0x80607000 \SystemRoot\system32\kdcom.dll 0x8060F000 \SystemRoot\system32\PSHED.dll 0x80620000 \SystemRoot\system32\BOOTVID.dll 0x80628000 \SystemRoot\system32\CLFS.SYS 0x80669000 \SystemRoot\system32\CI.dll 0x80749000 \SystemRoot\system32\drivers\Wdf01000.sys 0x807C5000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8E600000 \SystemRoot\system32\drivers\acpi.sys 0x8E646000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8E64F000 \SystemRoot\system32\drivers\msisadrv.sys 0x8E657000 \SystemRoot\system32\drivers\pci.sys 0x8E67E000 \SystemRoot\System32\drivers\partmgr.sys 0x8E68D000 \SystemRoot\system32\drivers\volmgr.sys 0x8E69C000 \SystemRoot\System32\drivers\volmgrx.sys 0x8E6E6000 \SystemRoot\system32\drivers\pciide.sys 0x8E6ED000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8E6FB000 \SystemRoot\System32\drivers\mountmgr.sys 0x8E70B000 \SystemRoot\system32\drivers\atapi.sys 0x8E713000 \SystemRoot\system32\drivers\ataport.SYS 0x8E731000 \SystemRoot\system32\drivers\fltmgr.sys 0x8E763000 \SystemRoot\system32\drivers\fileinfo.sys 0x8E773000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8E77C000 \SystemRoot\system32\drivers\klbg.sys 0x8E787000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8E806000 \SystemRoot\system32\drivers\ndis.sys 0x8E911000 \SystemRoot\system32\drivers\msrpc.sys 0x8E93C000 \SystemRoot\system32\drivers\NETIO.SYS 0x8EA03000 \SystemRoot\System32\drivers\tcpip.sys 0x8EAEC000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8EC02000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8ED11000 \SystemRoot\system32\drivers\volsnap.sys 0x8ED4A000 \SystemRoot\System32\Drivers\spldr.sys 0x8ED52000 \SystemRoot\system32\drivers\psdvdisk.sys 0x8ED64000 \SystemRoot\system32\drivers\PSDNServ.sys 0x8ED6D000 \SystemRoot\System32\Drivers\mup.sys 0x8ED7C000 \SystemRoot\System32\drivers\ecache.sys 0x8EDA3000 \SystemRoot\system32\drivers\disk.sys 0x8EDB4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8EDD5000 \SystemRoot\system32\DRIVERS\AtiPcie.sys 0x8EDDD000 \SystemRoot\system32\drivers\crcdisk.sys 0x8EDE6000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8EDF1000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8EB07000 \SystemRoot\system32\DRIVERS\processr.sys 0x96808000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x96F30000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x96FCF000 \SystemRoot\System32\drivers\watchdog.sys 0x96FDC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8EB16000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x8EB54000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x96FEE000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x96FF0000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8EB6C000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x8EB76000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8EBB4000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8EBC3000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8EBD3000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8EBE1000 \SystemRoot\system32\DRIVERS\fdc.sys 0x8E976000 \SystemRoot\system32\DRIVERS\serial.sys 0x8EBEC000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8E990000 \SystemRoot\system32\DRIVERS\parport.sys 0x8E9A8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8EBF6000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0x8E9BB000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E9C6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E9D1000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x98003000 \SystemRoot\system32\DRIVERS\storport.sys 0x98044000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x9804F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x98066000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x98071000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x98094000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x980A3000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x980B7000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x980CC000 \SystemRoot\system32\DRIVERS\termdd.sys 0x980DC000 \SystemRoot\system32\DRIVERS\swenum.sys 0x980DE000 \SystemRoot\system32\DRIVERS\ks.sys 0x98108000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x98112000 \SystemRoot\system32\DRIVERS\umbus.sys 0x9811F000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x98153000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x98171000 \SystemRoot\system32\drivers\HdAudio.sys 0x981B0000 \SystemRoot\system32\drivers\portcls.sys 0x807D2000 \SystemRoot\system32\drivers\drmk.sys 0x9760B000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x97E03000 \SystemRoot\system32\DRIVERS\klif.sys 0x97E4C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x97E55000 \SystemRoot\System32\Drivers\Null.SYS 0x97E5C000 \SystemRoot\System32\Drivers\Beep.SYS 0x97E6C000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x97E73000 \SystemRoot\System32\drivers\vga.sys 0x97E7F000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x97EA0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x97EA8000 \SystemRoot\system32\drivers\rdpencdd.sys 0x97EB0000 \SystemRoot\System32\Drivers\Msfs.SYS 0x97EBB000 \SystemRoot\System32\Drivers\Npfs.SYS 0x97EC9000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x97ED2000 \SystemRoot\system32\DRIVERS\tdx.sys 0x97EE8000 \SystemRoot\system32\DRIVERS\smb.sys 0x9880E000 \SystemRoot\system32\DRIVERS\kl1.sys 0x98D2E000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x98D40000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x98D42000 \SystemRoot\system32\drivers\afd.sys 0x98D8A000 \SystemRoot\System32\DRIVERS\netbt.sys 0x98DBC000 \SystemRoot\system32\DRIVERS\pacer.sys 0x98DD2000 \SystemRoot\system32\DRIVERS\klim6.sys 0x98DD9000 \SystemRoot\system32\DRIVERS\netbios.sys 0x98DE7000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x97EFC000 \SystemRoot\System32\drivers\truecrypt.sys 0x97F34000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x98800000 \SystemRoot\system32\drivers\nsiproxy.sys 0x97F70000 \SystemRoot\System32\Drivers\dfsc.sys 0x97F87000 \SystemRoot\System32\Drivers\fastfat.SYS 0x864C0000 \SystemRoot\System32\win32k.sys 0x97FAF000 \SystemRoot\System32\drivers\Dxapi.sys 0x97FB9000 \SystemRoot\system32\DRIVERS\monitor.sys 0x866E0000 \SystemRoot\System32\TSDDD.dll 0x86700000 \SystemRoot\System32\cdd.dll 0x86710000 \SystemRoot\System32\ATMFD.DLL 0x97FC8000 \SystemRoot\system32\drivers\luafv.sys 0x97FE3000 \SystemRoot\system32\drivers\WudfPf.sys 0xA3409000 \SystemRoot\system32\drivers\spsys.sys 0xA34B8000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA34C8000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA34DB000 \SystemRoot\system32\drivers\HTTP.sys 0xA3548000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA3565000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA357E000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA3593000 \SystemRoot\system32\drivers\mrxdav.sys 0xA35B3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA3C01000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA3C3A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA3C52000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA3C79000 \SystemRoot\System32\DRIVERS\srv.sys 0xA3CC7000 \SystemRoot\system32\DRIVERS\parvdm.sys 0xA3CCE000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0xA3CDF000 \SystemRoot\system32\drivers\peauth.sys 0xA3DBD000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA3DC7000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA3DD3000 \??\C:\Program Files\Acer Arcade Live\Acer PlayMovie\000.fcl 0xA35D2000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x977D6000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x76FB0000 \Windows\System32\ntdll.dll Processes (total 91): 0 System Idle Process 4 System 512 C:\Windows\System32\smss.exe 580 csrss.exe 636 C:\Windows\System32\wininit.exe 648 csrss.exe 680 C:\Windows\System32\services.exe 708 C:\Windows\System32\winlogon.exe 720 C:\Windows\System32\lsass.exe 744 C:\Windows\System32\lsm.exe 892 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\svchost.exe 1004 C:\Windows\System32\svchost.exe 1072 C:\Windows\System32\Ati2evxx.exe 1096 C:\Windows\System32\svchost.exe 1132 C:\Windows\System32\svchost.exe 1188 C:\Windows\System32\svchost.exe 1280 C:\Windows\System32\audiodg.exe 1304 C:\Windows\System32\svchost.exe 1324 C:\Windows\System32\SLsvc.exe 1388 C:\Windows\System32\svchost.exe 1468 C:\Windows\System32\Ati2evxx.exe 1584 C:\Windows\System32\svchost.exe 1760 C:\Windows\System32\spoolsv.exe 1784 C:\Windows\System32\svchost.exe 544 C:\Windows\System32\taskeng.exe 1944 C:\Windows\System32\dwm.exe 332 C:\Windows\System32\taskeng.exe 1564 C:\Windows\explorer.exe 2088 C:\Program Files\Windows Defender\MSASCui.exe 2096 C:\Windows\RtHDVCpl.exe 2108 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2124 C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe 2168 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2264 C:\Program Files\iTunes\iTunesHelper.exe 2280 C:\Program Files\FreePDF_XP\fpassist.exe 2304 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 2324 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2360 C:\Program Files\Avanquest\Print Artist Platinum\ReminderApp.exe 2368 C:\Program Files\Common Files\Real\Update_OB\realsched.exe 2388 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 2404 C:\Program Files\SweetIM\Messenger\SweetIM.exe 2420 C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe 2464 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2504 C:\Program Files\Windows Sidebar\sidebar.exe 2524 C:\Windows\ehome\ehtray.exe 2532 C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe 2552 C:\Users\birgit\AppData\Local\Google\Update\GoogleUpdate.exe 2560 C:\Program Files\Windows Media Player\wmpnscfg.exe 2628 C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe 2660 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 2992 C:\Windows\ehome\ehmsas.exe 3008 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe 3052 C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 3072 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 3164 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 3184 C:\Program Files\Application Updater\ApplicationUpdater.exe 3208 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 3220 C:\Program Files\Bonjour\mDNSResponder.exe 3244 C:\Windows\System32\svchost.exe 3272 C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 3320 C:\Program Files\CDBurnerXP\NMSAccessU.exe 3448 C:\Windows\System32\svchost.exe 3460 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 3492 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3580 C:\Windows\System32\svchost.exe 3616 C:\Windows\System32\svchost.exe 3668 C:\Windows\System32\SearchIndexer.exe 3716 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 844 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 2272 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2544 WUDFHost.exe 2980 C:\Program Files\Windows Media Player\wmpnetwk.exe 3252 C:\Windows\System32\mobsync.exe 4696 C:\Program Files\iPod\bin\iPodService.exe 4836 C:\Users\birgit\AppData\Local\Google\Update\1.2.183.29\GoogleCrashHandler.exe 6052 C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 1476 C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 4212 C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 2256 C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe 2712 C:\Program Files\Common Files\Nokia\NoA\nokiaaserver.exe 5816 C:\Program Files\Mozilla Firefox\firefox.exe 4360 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe 4344 C:\Windows\System32\wuauclt.exe 4456 C:\Windows\explorer.exe 4392 C:\Program Files\Mozilla Firefox\plugin-container.exe 4144 C:\Windows\System32\SearchProtocolHost.exe 4284 C:\Windows\System32\SearchFilterHost.exe 4820 <unknown> 284 <unknown> 5772 C:\Users\birgit\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`f3947600 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`3be4a400 (NTFS) PhysicalDrive0 Model Number: ST3500830AS, Rev: 3.AAD Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 75374D27B77E61C9316E27BACDEE41C1E2C9874E Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. |
das mach ich dann morgen .... sonst komm ich morgen gar nimma auf Aber mal als Zwischenstand: hat mein PC was?! kann ich Kaspersky wieder einschalten? Danke schon mal für die Hilfe und wie boote ich von der cd ... dh cd rein und pc neustarten und dann macht ders automatisch dass von der cd bootet? |
Hör mal auf mit Deinem Kaspersky. Das kannst Du noch früh genug aktivieren :rolleyes: |
sorry ... aber das mit der CD mach ich morgen. Was hast du denn bist jetzt aus all den Scans raus lesen können? |
Du hast einen infizierten MBR. Nun mach das mal mit der CD. |
keine Ahnung was das ist, aber es hört sich nicht rosig an ... Wieder erst heute abend ... mist |
Es tut mir echt leid wenn ich ständig dumme Fragen stelle, aber sowas is halt für mich vollkommenes Neuland. Ich sag auch gleich mal vorweg ich hab weder ne Vista-Installations-CD noch ein Backup (ja ich weiß ich bin ein Idiot dass ich das nie gemacht habe, im nachhinein ist man da immer schlauer) Was macht diese Recovery? vernichtet die den Trojaner?! |
Zitat:
Zitat:
|
mit mir hat mans net leicht was? :heilig: Hast du ne Vermutung wie ich das Ding abbekommen habe? |
Zitat:
Machst Du das jetzt mit der CD oder nicht?! |
Ja mach ich noch , bin erst grad heim gekommen |
so hab das jetzt gemacht. wie ich den 1. code eingegeben habe kam was von das keine daten erhaten sind ... beim 2. stand dann erfolgreich beendet .... war das so richtig?! |
Dann bitte jetzt wieder MBRCheck zur Kontrolle ausführen und das neue Log davon posten. |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: Acer System Product Name: Aspire M3100 Logical Drives Mask: 0x000003fc Kernel Drivers (total 144): 0x86A10000 \SystemRoot\system32\ntkrnlpa.exe 0x86DC9000 \SystemRoot\system32\hal.dll 0x80600000 \SystemRoot\system32\kdcom.dll 0x80608000 \SystemRoot\system32\PSHED.dll 0x80619000 \SystemRoot\system32\BOOTVID.dll 0x80621000 \SystemRoot\system32\CLFS.SYS 0x80662000 \SystemRoot\system32\CI.dll 0x80742000 \SystemRoot\system32\drivers\Wdf01000.sys 0x807BE000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8E60B000 \SystemRoot\system32\drivers\acpi.sys 0x8E651000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8E65A000 \SystemRoot\system32\drivers\msisadrv.sys 0x8E662000 \SystemRoot\system32\drivers\pci.sys 0x8E689000 \SystemRoot\System32\drivers\partmgr.sys 0x8E698000 \SystemRoot\system32\drivers\volmgr.sys 0x8E6A7000 \SystemRoot\System32\drivers\volmgrx.sys 0x8E6F1000 \SystemRoot\system32\drivers\pciide.sys 0x8E6F8000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8E706000 \SystemRoot\System32\drivers\mountmgr.sys 0x8E716000 \SystemRoot\system32\drivers\atapi.sys 0x8E71E000 \SystemRoot\system32\drivers\ataport.SYS 0x8E73C000 \SystemRoot\system32\drivers\fltmgr.sys 0x8E76E000 \SystemRoot\system32\drivers\fileinfo.sys 0x8E77E000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8E787000 \SystemRoot\system32\drivers\klbg.sys 0x8E803000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8E874000 \SystemRoot\system32\drivers\ndis.sys 0x8E97F000 \SystemRoot\system32\drivers\msrpc.sys 0x8E9AA000 \SystemRoot\system32\drivers\NETIO.SYS 0x8EA02000 \SystemRoot\System32\drivers\tcpip.sys 0x8EAEB000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8EC08000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8ED17000 \SystemRoot\system32\drivers\volsnap.sys 0x8ED50000 \SystemRoot\System32\Drivers\spldr.sys 0x8ED58000 \SystemRoot\system32\drivers\psdvdisk.sys 0x8ED6A000 \SystemRoot\system32\drivers\PSDNServ.sys 0x8ED73000 \SystemRoot\System32\Drivers\mup.sys 0x8ED82000 \SystemRoot\System32\drivers\ecache.sys 0x8EDA9000 \SystemRoot\system32\drivers\disk.sys 0x8EDBA000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8EDDB000 \SystemRoot\system32\DRIVERS\AtiPcie.sys 0x8EDE3000 \SystemRoot\system32\drivers\crcdisk.sys 0x8EDEC000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8EDF7000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8EB06000 \SystemRoot\system32\DRIVERS\processr.sys 0x96400000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x96B28000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x96BC7000 \SystemRoot\System32\drivers\watchdog.sys 0x96BD4000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8EB15000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x96BE6000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x96BFE000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8EB53000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8EB5D000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x8EB67000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8EBA5000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8EBB4000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8EBC4000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8EBD2000 \SystemRoot\system32\DRIVERS\fdc.sys 0x8EBDD000 \SystemRoot\system32\DRIVERS\serial.sys 0x8E9E4000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8E792000 \SystemRoot\system32\DRIVERS\parport.sys 0x8E7AA000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8EBF7000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0x8E9EE000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E7BD000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E7C8000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x94202000 \SystemRoot\system32\DRIVERS\storport.sys 0x94243000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x9424E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x94265000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x94270000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x94293000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x942A2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x942B6000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x942CB000 \SystemRoot\system32\DRIVERS\termdd.sys 0x942DB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x942DD000 \SystemRoot\system32\DRIVERS\ks.sys 0x94307000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x94311000 \SystemRoot\system32\DRIVERS\umbus.sys 0x9431E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x94352000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x94370000 \SystemRoot\system32\drivers\HdAudio.sys 0x943AF000 \SystemRoot\system32\drivers\portcls.sys 0x807CB000 \SystemRoot\system32\drivers\drmk.sys 0x97A09000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x9820C000 \SystemRoot\system32\DRIVERS\klif.sys 0x98255000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x9825E000 \SystemRoot\System32\Drivers\Null.SYS 0x98265000 \SystemRoot\System32\Drivers\Beep.SYS 0x98275000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x9827C000 \SystemRoot\System32\drivers\vga.sys 0x98288000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x982A9000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x982B1000 \SystemRoot\system32\drivers\rdpencdd.sys 0x982B9000 \SystemRoot\System32\Drivers\Msfs.SYS 0x982C4000 \SystemRoot\System32\Drivers\Npfs.SYS 0x982D2000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x982DB000 \SystemRoot\system32\DRIVERS\tdx.sys 0x982F1000 \SystemRoot\system32\DRIVERS\smb.sys 0x98401000 \SystemRoot\system32\DRIVERS\kl1.sys 0x98921000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x98933000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x98935000 \SystemRoot\system32\drivers\afd.sys 0x9897D000 \SystemRoot\System32\DRIVERS\netbt.sys 0x989AF000 \SystemRoot\system32\DRIVERS\pacer.sys 0x989C5000 \SystemRoot\system32\DRIVERS\klim6.sys 0x989CC000 \SystemRoot\system32\DRIVERS\netbios.sys 0x989DA000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x98305000 \SystemRoot\System32\drivers\truecrypt.sys 0x9833D000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x989ED000 \SystemRoot\system32\drivers\nsiproxy.sys 0x98379000 \SystemRoot\System32\Drivers\dfsc.sys 0x98390000 \SystemRoot\System32\Drivers\fastfat.SYS 0x862E0000 \SystemRoot\System32\win32k.sys 0x983B8000 \SystemRoot\System32\drivers\Dxapi.sys 0x983C2000 \SystemRoot\system32\DRIVERS\monitor.sys 0x86500000 \SystemRoot\System32\TSDDD.dll 0x86520000 \SystemRoot\System32\cdd.dll 0x86530000 \SystemRoot\System32\ATMFD.DLL 0x983D1000 \SystemRoot\system32\drivers\luafv.sys 0x97BC9000 \SystemRoot\system32\drivers\WudfPf.sys 0xA300C000 \SystemRoot\system32\drivers\spsys.sys 0xA30BB000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA30CB000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA30DE000 \SystemRoot\system32\drivers\HTTP.sys 0xA314B000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA3168000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA3181000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA3196000 \SystemRoot\system32\drivers\mrxdav.sys 0xA31B6000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA380D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA3846000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA385E000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA3885000 \SystemRoot\System32\DRIVERS\srv.sys 0xA38D3000 \SystemRoot\system32\DRIVERS\parvdm.sys 0xA38DA000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0xA38EB000 \SystemRoot\system32\drivers\peauth.sys 0xA39C9000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA39D3000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA39DF000 \??\C:\Program Files\Acer Arcade Live\Acer PlayMovie\000.fcl 0xA31D5000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x97BE3000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x779F0000 \Windows\System32\ntdll.dll Processes (total 82): 0 System Idle Process 4 System 512 C:\Windows\System32\smss.exe 580 csrss.exe 636 C:\Windows\System32\wininit.exe 648 csrss.exe 680 C:\Windows\System32\services.exe 692 C:\Windows\System32\lsass.exe 704 C:\Windows\System32\lsm.exe 848 C:\Windows\System32\winlogon.exe 892 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\svchost.exe 1084 C:\Windows\System32\Ati2evxx.exe 1108 C:\Windows\System32\svchost.exe 1144 C:\Windows\System32\svchost.exe 1156 C:\Windows\System32\svchost.exe 1276 C:\Windows\System32\audiodg.exe 1304 C:\Windows\System32\svchost.exe 1324 C:\Windows\System32\SLsvc.exe 1380 C:\Windows\System32\svchost.exe 1568 C:\Windows\System32\svchost.exe 1580 C:\Windows\System32\Ati2evxx.exe 1748 C:\Windows\System32\spoolsv.exe 1772 C:\Windows\System32\svchost.exe 1516 C:\Windows\System32\dwm.exe 1656 C:\Windows\System32\taskeng.exe 1816 C:\Windows\explorer.exe 2052 C:\Program Files\Windows Defender\MSASCui.exe 2060 C:\Windows\RtHDVCpl.exe 2068 C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2092 C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe 2256 C:\Program Files\iTunes\iTunesHelper.exe 2264 C:\Program Files\FreePDF_XP\fpassist.exe 2280 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 2312 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2332 C:\Program Files\Avanquest\Print Artist Platinum\ReminderApp.exe 2340 C:\Program Files\Common Files\Real\Update_OB\realsched.exe 2360 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 2372 C:\Program Files\SweetIM\Messenger\SweetIM.exe 2380 C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe 2388 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 2404 C:\Program Files\Windows Sidebar\sidebar.exe 2420 C:\Windows\ehome\ehtray.exe 2432 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 2440 C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe 2456 C:\Program Files\Windows Media Player\wmpnscfg.exe 2488 C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe 2496 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 2560 C:\Windows\System32\taskeng.exe 2672 C:\Users\birgit\AppData\Local\Google\Update\1.2.183.29\GoogleCrashHandler.exe 2772 C:\Windows\ehome\ehmsas.exe 3132 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3236 C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe 3304 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 3400 C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 3428 C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 3524 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 3544 C:\Program Files\Application Updater\ApplicationUpdater.exe 3564 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe 3576 C:\Program Files\Bonjour\mDNSResponder.exe 3600 C:\Windows\System32\svchost.exe 3620 C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 3664 C:\Program Files\CDBurnerXP\NMSAccessU.exe 3804 C:\Windows\System32\svchost.exe 3824 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 3876 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3960 C:\Windows\System32\svchost.exe 4016 C:\Windows\System32\svchost.exe 4052 C:\Windows\System32\SearchIndexer.exe 1596 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2928 WUDFHost.exe 4260 C:\Program Files\Windows Media Player\wmpnetwk.exe 4288 C:\Program Files\iPod\bin\iPodService.exe 4488 C:\Windows\System32\mobsync.exe 5456 C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 5616 C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 5652 C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 5676 C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe 4808 C:\Program Files\Common Files\Nokia\NoA\nokiaaserver.exe 6076 C:\Windows\System32\wuauclt.exe 4136 C:\Users\birgit\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`f3947600 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`3be4a400 (NTFS) PhysicalDrive0 Model Number: ST3500830AS, Rev: 3.AAD Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
So hier das Ergebniss von Malreware Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4562 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.18943 07.09.2010 19:45:22 mbam-log-2010-09-07 (19-45-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 360895 Laufzeit: 1 Stunde(n), 48 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> No action taken. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> No action taken. C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> No action taken. C:\_OTL\MovedFiles\09052010_211939\C_Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> No action taken. soll ich die ganzen adware löschen? |
Ja, bitte alles löschen |
Spyware SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 09/07/2010 at 11:18 PM Application Version : 4.42.1000 Core Rules Database Version : 5464 Trace Rules Database Version: 3276 Scan type : Complete Scan Total Scan Time : 02:39:51 Memory items scanned : 863 Memory threats detected : 0 Registry items scanned : 9881 Registry threats detected : 0 File items scanned : 261451 File threats detected : 8 Adware.Tracking Cookie C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@atdmt[1].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@apmebf[1].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@mediaplex[2].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@cdn.at.atwola[1].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@tacoda[2].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@advertising[2].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@atwola[1].txt C:\Users\birgit\AppData\Roaming\Microsoft\Windows\Cookies\birgit@at.atwola[2].txt |
Sieht ok aus. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Probleme in dem Sinn hatte ich die ganze Zeit über nicht es kam eben nur erst durch die Meldung von Kasp. raus das was net stimmt .... Bin im Moment in der arbeit und kann erst am Abend wieder an meinen PC soll ich Kasp wieder einschalten ob der was zu sagen hat? Sollt deiner Meinung nach der Trojaner weg sein?! Was kann ich dagegen tun, damit dass net nochmal passiert? |
Ja, Kaspersky kannst Du wieder einschalten. |
Soo, Kaspersky wieder an und bis dato keine Meldung War der MBR nur nachträglich noch infisziert aber der Trojaner schon weg? Im Bericht steht der wurde am SO Abend gelöscht?! Soll ich die ganzen Programme die ich bezüglich der Scans verwendet habe löschen ?! Gibts es eine Möglichkeit zu verhindern, dass sowas nicht nochmal vorkommt? Ich möchte mich ganz herzlich für deine Hilfe und deine Geduld bedanken!!!!! DANKE DANKE DANKE DANKE!!!!! |
Zitat:
1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Achso wir wären soweit jetzt durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board