![]() |
Hi, ich könnte vll. in ein Internetcafe und es dort brennen lassen. omann ist das kompliziert :-(. meinst du wirklich, dass das dann eine endgültige lösung wäre? vista cd hab ich keine, nur eine xp cd müßte ich noch haben. gerade hat sich der AntiVir Guard wieder gemeldet, die Datei "$RZH49CO.sys enthält Erkennungsmuster des Rootkits RKIT/Agent.biuu" also wieder was neues :-(. Das war so nicht geplant, oder?! ich habe mittlerweile den eindruck, dass ein neuaufsetzen des laptops mit der XP cd einfacher wäre als hier noch weiter zu machen. was meinst du wäre sinnvoll, auch in anbetracht des neuen Virus? |
Zitat:
Oder wir machen mit der Bereinigung weiter. Bist Du sicher, dass das Notebook keinen Brenner hat? Wenn das Teil Vista hat wird es etwas moderner sein und modernere Notebooks/Laptops haben immer Brenner als internes optisches Laufwerk. |
Zitat:
Wie kann ich denn "recovern" und Vista in den Auslieferungszustand versetzen? mit der "Systemwiederherstellung"? Zitat:
Ansonsten hab ich jetzt das Vista Notfall/Recovery-CD 32-Bit downgeloadet und auf den USB Stick gepackt. muss ich mit den downgeloadeten Dateien (".." und "boot" und "sources" "bootmgr") noch irgendwas machen (entpacken oder so) bevor ichs brennen lasse? ist die existenz von der Datei $RZH49CO.sys im Plan? |
Zitat:
Zitat:
Zitat:
|
Zitat:
Wenn ich die CD dann habe lege ich Sie ein und boote von der CD - aber wie genau boote ich von der CD? CD einlegen, Notebook ausmachen, dann neu hochfahren und während dem hochfahren F2 drücken? Danke für deine Antwort! LG |
Hallo?! Prüf doch erstmal ob Dein Laufwerk am Notebook wirklich kein Brenner ist! Ich glaub das nämlich nicht denn wie gesagt sind reine Leselaufwerke am Aussterben!! Zitat:
Zitat:
|
interessant, ich lerne durch den virus und die bereinigung teile des betriebssystems kennen von denen ich nichts ahnte lol. ich war also im internetcafe, das war ein geringerer aufwand als mich mit einem (möglicherweise) vorhandenen cd brenner auseinanderzusetzen (rohlinge besorgen, brennprogramm downloaden). die letzte cd die ich selbst gebrannt habe, das war vor zwei PC´s und ca. 8-10 jahren hehe. es hat alles geklappt wie du es beschrieben hast, ich habe bootrec.exe /fixboot eingegeben, es kam "Dieser Vorgang wurde erfolgreich beendet", dann bootrec.exe /fixmbr auch dann wieder "Dieser Vorgang wurde erfolgreich beendet". wie gehts weiter ;)? |
1. Kontrolle des MBR mit MBRCheck Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
2. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: R710 Logical Drives Mask: 0x0000001c Kernel Drivers (total 137): 0x8203D000 \SystemRoot\system32\ntoskrnl.exe 0x8200A000 \SystemRoot\system32\hal.dll 0x89C0A000 \SystemRoot\system32\kdcom.dll 0x89C12000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x89C72000 \SystemRoot\system32\PSHED.dll 0x89C83000 \SystemRoot\system32\BOOTVID.dll 0x89C8B000 \SystemRoot\system32\CLFS.SYS 0x89CCC000 \SystemRoot\system32\CI.dll 0x89DAC000 \SystemRoot\system32\drivers\Wdf01000.sys 0x89E28000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x89E35000 \SystemRoot\system32\drivers\acpi.sys 0x89E7B000 \SystemRoot\system32\drivers\WMILIB.SYS 0x89E84000 \SystemRoot\system32\drivers\msisadrv.sys 0x89E8C000 \SystemRoot\system32\drivers\pci.sys 0x89EB3000 \SystemRoot\System32\drivers\partmgr.sys 0x89EC2000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x89EC5000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x89ECF000 \SystemRoot\system32\drivers\volmgr.sys 0x89EDE000 \SystemRoot\System32\drivers\volmgrx.sys 0x89F28000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A00A000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A0DA000 \SystemRoot\system32\DRIVERS\iaNvStor.sys 0x8A122000 \SystemRoot\system32\drivers\atapi.sys 0x8A12A000 \SystemRoot\system32\drivers\ataport.SYS 0x8A148000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A17A000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A18A000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8A1FB000 \SystemRoot\system32\drivers\ndis.sys 0x8A306000 \SystemRoot\system32\drivers\msrpc.sys 0x8A331000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A401000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A510000 \SystemRoot\system32\drivers\volsnap.sys 0x8A549000 \SystemRoot\System32\Drivers\spldr.sys 0x8A551000 \SystemRoot\System32\Drivers\mup.sys 0x8A560000 \SystemRoot\System32\drivers\ecache.sys 0x8A587000 \SystemRoot\system32\drivers\disk.sys 0x8A598000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A5B9000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A69F000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A6AA000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E00B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8E73E000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E7DD000 \SystemRoot\System32\drivers\watchdog.sys 0x8E7EA000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8A6B3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8A6F1000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8A700000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8A712000 \SystemRoot\system32\DRIVERS\athr.sys 0x8A36B000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x8E7F5000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8A7D1000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8E000000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8A3B7000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8E7F9000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8A7E4000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8A3E5000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8A7EF000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x89F38000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8A000000 \SystemRoot\system32\DRIVERS\serscan.sys 0x89F47000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x89F75000 \SystemRoot\system32\DRIVERS\storport.sys 0x89FB6000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x89FC1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x89FD8000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8E805000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8E828000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8E837000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8E84B000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8E860000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8E870000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8E872000 \SystemRoot\system32\DRIVERS\ks.sys 0x8E89C000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8E8A6000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8E8B3000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E8E7000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8E8F8000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8EAF8000 \SystemRoot\system32\drivers\portcls.sys 0x8EB25000 \SystemRoot\system32\drivers\drmk.sys 0x8EB4A000 \SystemRoot\system32\drivers\nvhda32v.sys 0x8EB58000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8EB61000 \SystemRoot\System32\Drivers\Null.SYS 0x8EB68000 \SystemRoot\System32\Drivers\Beep.SYS 0x8EB6F000 \SystemRoot\System32\drivers\vga.sys 0x8EB7B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8EB9C000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8EBB3000 \SystemRoot\System32\Drivers\VMC302.sys 0x8EBEF000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8EBF7000 \SystemRoot\system32\drivers\rdpencdd.sys 0x89FE3000 \SystemRoot\System32\Drivers\Msfs.SYS 0x89FEE000 \SystemRoot\System32\Drivers\Npfs.SYS 0x89C00000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8EC03000 \SystemRoot\System32\drivers\tcpip.sys 0x8ECEC000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8ED07000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8ED1D000 \SystemRoot\system32\DRIVERS\smb.sys 0x8ED31000 \SystemRoot\system32\drivers\afd.sys 0x8ED79000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8EDAB000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8EDC1000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8EDCF000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8EDE2000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8EDE8000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8EE24000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8EE2E000 \SystemRoot\System32\Drivers\dfsc.sys 0x8EE45000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8EE61000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8EE63000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8EE70000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x97420000 \SystemRoot\System32\win32k.sys 0x8EF40000 \SystemRoot\System32\drivers\Dxapi.sys 0x8EF4A000 \SystemRoot\system32\DRIVERS\monitor.sys 0x97640000 \SystemRoot\System32\TSDDD.dll 0x97660000 \SystemRoot\System32\cdd.dll 0x8EF59000 \SystemRoot\system32\drivers\luafv.sys 0x8EF74000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8EF88000 \SystemRoot\system32\DRIVERS\kmdfmemio.sys 0x8A5C2000 \SystemRoot\system32\drivers\spsys.sys 0x8EF90000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8EFA0000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8EFCA000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8EFD4000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9C40D000 \SystemRoot\system32\drivers\HTTP.sys 0x9C47A000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9C497000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9C4B0000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9C4C5000 \SystemRoot\system32\drivers\mrxdav.sys 0x9C4E5000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9C504000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9C53D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9C555000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9C57C000 \SystemRoot\System32\DRIVERS\srv.sys 0x9C5E2000 \SystemRoot\system32\drivers\peauth.sys 0x9C6C0000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9C6CA000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9C6D6000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x9C6EC000 \??\C:\Windows\system32\FsUsbExDisk.SYS 0x77150000 \Windows\System32\ntdll.dll Processes (total 78): 0 System Idle Process 4 SYSTEM 436 C:\Windows\System32\smss.exe 504 csrss.exe 560 C:\Windows\System32\wininit.exe 572 csrss.exe 604 C:\Windows\System32\services.exe 616 C:\Windows\System32\lsass.exe 628 C:\Windows\System32\lsm.exe 764 C:\Windows\System32\svchost.exe 832 C:\Windows\System32\nvvsvc.exe 860 C:\Windows\System32\svchost.exe 900 C:\Windows\System32\svchost.exe 948 C:\Windows\System32\svchost.exe 984 C:\Windows\System32\svchost.exe 1004 C:\Windows\System32\svchost.exe 1084 C:\Windows\System32\audiodg.exe 1104 C:\Windows\System32\svchost.exe 1136 C:\Windows\System32\winlogon.exe 1144 C:\Windows\System32\SLsvc.exe 1200 C:\Windows\System32\svchost.exe 1404 C:\Windows\System32\rundll32.exe 1472 C:\Windows\System32\svchost.exe 1684 C:\Windows\System32\spoolsv.exe 1692 C:\Windows\System32\taskeng.exe 1724 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1740 C:\Windows\System32\svchost.exe 1988 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2028 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2044 C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 276 C:\Program Files\Bonjour\mDNSResponder.exe 284 C:\Windows\System32\svchost.exe 372 C:\Program Files\Intel\WiFi\bin\EvtEng.exe 968 C:\Windows\System32\FsUsbExService.Exe 1540 C:\Windows\System32\svchost.exe 1872 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 484 C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe 2064 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2084 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2196 C:\Windows\System32\svchost.exe 2228 C:\Windows\System32\svchost.exe 2260 C:\Windows\System32\SearchIndexer.exe 2696 C:\Windows\System32\dwm.exe 2748 C:\Windows\explorer.exe 2792 C:\Windows\System32\taskeng.exe 2932 C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 3016 C:\Program Files\Windows Defender\MSASCui.exe 3028 C:\Windows\RtHDVCpl.exe 3044 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3052 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 3120 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 3140 C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 3192 C:\Windows\System32\rundll32.exe 3272 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3408 C:\Program Files\iTunes\iTunesHelper.exe 3428 C:\Program Files\FreePDF_XP\fpassist.exe 3440 C:\Program Files\Java\jre6\bin\jusched.exe 3448 C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe 3456 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3464 C:\Program Files\Windows Sidebar\sidebar.exe 3504 C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe 3516 C:\Windows\ehome\ehtray.exe 3532 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3632 C:\Program Files\Mozilla Firefox\firefox.exe 3688 C:\Program Files\OpenOffice.org 3\program\soffice.exe 3724 C:\Program Files\OpenOffice.org 3\program\soffice.bin 3804 C:\Windows\ehome\ehmsas.exe 2332 C:\Windows\servicing\TrustedInstaller.exe 3364 C:\Program Files\iPod\bin\iPodService.exe 3784 C:\Program Files\Windows Media Player\wmpnscfg.exe 1188 C:\Program Files\Windows Media Player\wmpnetwk.exe 2384 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 1732 C:\Windows\explorer.exe 1276 C:\Windows\System32\SearchProtocolHost.exe 2176 C:\Windows\System32\SearchFilterHost.exe 1328 C:\Windows\System32\svchost.exe 4224 C:\Users\Schneider\Desktop\MBRCheck.exe 4240 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`85d00000 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHM320JI, Rev: 2SS00_01 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Zitat:
|
Hi, am Ende des Scans kam zwar nicht wie in deiner Beschreibung angekündigt ein "OK" Button den man drücken muss, ich hoffe du kannst mit dem Log trotzdem was anfangen:OTL Logfile: Code: OTL logfile created on: 26.09.2010 20:40:39 - Run 2 < MD5 for: [2006.11.02 11:46:03 | 000,011,776 | ---- | M] (MICROSOFT CORPORATION) > [2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\cngaudit.dll [2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\cngaudit.dll [2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll < MD5 for: [2006.11.02 11:49:36 | 000,019,048 | ---- | M] (MICROSOFT CORPORATION) > [2006.11.02 11:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys < MD5 for: [2006.11.02 11:49:52 | 000,053,864 | ---- | M] (MICROSOFT CORPORATION) > [2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys < MD5 for: [2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA CORPORATION) > [2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys < MD5 for: [2006.11.02 11:51:25 | 000,232,040 | ---- | M] (INTEL CORPORATION) > [2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys < MD5 for: [2008.01.21 04:23:00 | 000,021,560 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\atapi.sys [2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\drivers\atapi.sys [2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys [2008.01.21 04:23:00 | 000,021,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys < MD5 for: [2008.01.21 04:23:01 | 000,056,376 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\AGP440.sys [2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\drivers\AGP440.sys [2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys [2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys [2008.01.21 04:23:01 | 000,056,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys < MD5 for: [2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA CORPORATION) > [2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\drivers\nvstor.sys [2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys [2008.01.21 04:23:21 | 000,045,112 | ---- | M] (NVIDIA Corporation) -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys < MD5 for: [2008.01.21 04:23:23 | 000,235,064 | ---- | M] (INTEL CORPORATION) > [2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) -- C:\Windows\System32\drivers\iaStorV.sys [2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys [2008.01.21 04:23:23 | 000,235,064 | ---- | M] (Intel Corporation) -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys < MD5 for: [2008.01.21 04:23:42 | 000,096,768 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\wininit.exe [2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wininit.exe [2008.01.21 04:23:42 | 000,096,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6001.18000_none_30f2b8cf0450a6a2\wininit.exe < MD5 for: [2008.01.21 04:24:05 | 000,592,384 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\netlogon.dll [2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\netlogon.dll [2008.01.21 04:24:05 | 000,592,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll < MD5 for: [2008.01.21 04:24:21 | 000,627,200 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\user32.dll [2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\user32.dll [2008.01.21 04:24:21 | 000,627,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6001.18000_none_cd386c416d5c7f32\user32.dll < MD5 for: [2008.01.21 04:24:47 | 000,015,872 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\drivers\ws2ifsl.sys [2008.01.21 04:24:47 | 000,015,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6001.18000_none_4f86a0d4c7cda641\ws2ifsl.sys < MD5 for: [2008.01.21 04:24:49 | 000,025,088 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\userinit.exe [2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\userinit.exe [2008.01.21 04:24:49 | 000,025,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe < MD5 for: [2008.01.21 04:24:49 | 000,314,880 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\winlogon.exe [2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\winlogon.exe [2008.01.21 04:24:49 | 000,314,880 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe < MD5 for: [2008.01.21 04:24:50 | 000,177,152 | ---- | M] (MICROSOFT CORPORATION) > [2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\ERDNT\cache\scecli.dll [2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\scecli.dll [2008.01.21 04:24:50 | 000,177,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll < MD5 for: [2008.07.22 08:33:02 | 000,319,000 | ---- | M] (INTEL CORPORATION) > [2008.07.22 08:33:02 | 000,319,000 | ---- | M] (Intel Corporation) -- C:\Windows\System32\drivers\iaStor.sys [2008.07.22 08:33:02 | 000,319,000 | ---- | M] (Intel Corporation) -- C:\Windows\System32\DriverStore\FileRepository\iaahci.inf_783fb8da\iaStor.sys < MD5 for: [2009.04.11 08:28:13 | 000,314,368 | ---- | M] (MICROSOFT CORPORATION) > [2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe < MD5 for: [2009.04.11 08:28:23 | 000,592,896 | ---- | M] (MICROSOFT CORPORATION) > [2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll < MD5 for: [2009.04.11 08:28:24 | 000,177,152 | ---- | M] (MICROSOFT CORPORATION) > [2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll < MD5 for: [2009.04.11 08:28:25 | 000,627,712 | ---- | M] (MICROSOFT CORPORATION) > [2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6002.18005_none_cf23e54d6a7e4a7e\user32.dll < MD5 for: [2009.04.11 08:32:26 | 000,019,944 | ---- | M] (MICROSOFT CORPORATION) > [2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SoftwareDistribution\Download\cd2b15b1a90e884578188440a1660b12\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sy s < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2008.01.21 05:14:18 | 016,846,848 | ---- | M] () -- C:\Windows\System32\config\COMPONENTS.SAV [2008.01.21 05:14:08 | 000,106,496 | ---- | M] () -- C:\Windows\System32\config\DEFAULT.SAV [2008.01.21 05:14:18 | 000,020,480 | ---- | M] () -- C:\Windows\System32\config\SECURITY.SAV [2006.11.02 12:34:08 | 010,133,504 | ---- | M] () -- C:\Windows\System32\config\SOFTWARE.SAV [2006.11.02 12:34:08 | 001,826,816 | ---- | M] () -- C:\Windows\System32\config\SYSTEM.SAV < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2008.01.21 04:24:42 | 000,242,744 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\rsaenh.dll [2008.01.21 04:24:38 | 000,225,792 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\SLC.dll < End of report > |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hatte schon fast nicht mehr daran geglaubt, herzlichen dank schon mal!! hier wär schon mal der erste log. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4704 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.18943 27.09.2010 22:05:13 mbam-log-2010-09-27 (22-05-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 241081 Laufzeit: 1 Stunde(n), 13 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hier wäre noch der SUPERAntiSpyware log: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/28/2010 at 10:18 PM Application Version : 4.43.1000 Core Rules Database Version : 5596 Trace Rules Database Version: 3408 Scan type : Complete Scan Total Scan Time : 01:14:00 Memory items scanned : 725 Memory threats detected : 0 Registry items scanned : 8866 Registry threats detected : 0 File items scanned : 106165 File threats detected : 3 Adware.Tracking Cookie cdn.eyewonder.com [ C:\Users\Schneider\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\G7EBRBM9 ] s0.2mdn.net [ C:\Users\Schneider\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\G7EBRBM9 ] www.adservercentral.info [ C:\Users\Schneider\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\G7EBRBM9 ] LG mcsolaar |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board