![]() |
hi Arne... Combofix konnte auch nach deinstallation von AVG und sich anschließendem CC cleaner nicht gestartet werden. fehlermeldung wie gestern. greetz |
Starte den Rechner neu und probier es mit einer neuen cofi.exe (neu runterladen) |
hallo...auch hierbei wird CF nicht gestartet. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hallo Arne... GMER hat leider auch nicht im abgesicherten modus durchgehalten, es hing sich im system32 bei irgendeiner .dll datei auf oder es wurde gleich ein neustart gemacht. OSAM spuckte folgendes aus: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
... und MRB... MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 131): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806ED000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF75A7000 ACPI.sys 0xF7989000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7596000 pci.sys 0xF75F7000 isapnp.sys 0xF7607000 ohci1394.sys 0xF7617000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7627000 MountMgr.sys 0xF74D7000 ftdisk.sys 0xF770F000 PartMgr.sys 0xF798B000 siside.sys 0xF7717000 pxscan.sys 0xF7637000 VolSnap.sys 0xF74BF000 atapi.sys 0xF7647000 disk.sys 0xF7657000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF74A0000 fltMgr.sys 0xF748E000 sr.sys 0xF7477000 KSecDD.sys 0xF7B52000 Ntfs.sys 0xF744A000 NDIS.sys 0xF789B000 sisperf.sys 0xF7667000 sisidex.sys 0xBA7E5000 Mup.sys 0xF7677000 gagp30kx.sys 0xF771F000 avgrkx86.sys 0xF7687000 AVGIDSEH.Sys 0xBA745000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB9976000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB9962000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF76B7000 \SystemRoot\System32\drivers\pivot.sys 0xB9EA6000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB9E96000 \SystemRoot\system32\drivers\NeroCd2k.sys 0xB9E86000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xB9E76000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB96B1000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA71D000 \SystemRoot\System32\drivers\GEARAspiWDM.sys 0xB95CD000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xB95A9000 \SystemRoot\system32\drivers\portcls.sys 0xB9E66000 \SystemRoot\system32\drivers\drmk.sys 0xF77F7000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB9586000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF77FF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7807000 \SystemRoot\system32\DRIVERS\sisnic.sys 0xF780F000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB9575000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA711000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB9561000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA70D000 \SystemRoot\system32\DRIVERS\gameenum.sys 0xB9DCE000 \SystemRoot\system32\drivers\msmpu401.sys 0xB9DCD000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB9E56000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA709000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB954A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB9E46000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB9E36000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7817000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB9539000 \SystemRoot\system32\DRIVERS\psched.sys 0xB9E26000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF781F000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7737000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA6F9000 \SystemRoot\System32\Drivers\PdiPorts.sys 0xB9E16000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF773F000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7747000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF79A1000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB9505000 \SystemRoot\system32\DRIVERS\update.sys 0xBA6F5000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF76C7000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF76D7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF79A3000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF76F7000 \SystemRoot\system32\DRIVERS\avgmfx86.sys 0xB8304000 \SystemRoot\System32\drivers\pxrts.sys 0xF79A5000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7A5A000 \SystemRoot\System32\Drivers\Null.SYS 0xF79A7000 \SystemRoot\System32\Drivers\Beep.SYS 0xF775F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF79A9000 \SystemRoot\System32\DRIVERS\msikbd2k.sys 0xF7767000 \SystemRoot\System32\drivers\vga.sys 0xF79AB000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79AD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF776F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7777000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7923000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB8259000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB8201000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB81B9000 \SystemRoot\system32\DRIVERS\avgtdix.sys 0xB8198000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF7576000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB8170000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB814E000 \SystemRoot\System32\drivers\afd.sys 0xF7566000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB8122000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF792F000 \SystemRoot\system32\ckldrv.sys 0xB80B3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7556000 \SystemRoot\System32\Drivers\Fips.SYS 0xB7FC9000 \SystemRoot\system32\DRIVERS\avgldx86.sys 0xF778F000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF793F000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF7546000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF7943000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7947000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF7797000 \SystemRoot\System32\drivers\pxkbf.sys 0xF7536000 \SystemRoot\system32\drivers\usbaudio.sys 0xF7516000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB7F1B000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF79BD000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF77AF000 \SystemRoot\System32\watchdog.sys 0xB83D9000 \SystemRoot\System32\drivers\Dxapi.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7A6F000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB760F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB6AE6000 \SystemRoot\system32\drivers\wdmaud.sys 0xB76EB000 \SystemRoot\system32\drivers\sysaudio.sys 0xF79F1000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB67D8000 \SystemRoot\System32\Drivers\adfs.SYS 0xB6C23000 \SystemRoot\system32\DRIVERS\AVGIDSShim.Sys 0xB675D000 \SystemRoot\system32\DRIVERS\srv.sys 0xB75BB000 \SystemRoot\system32\DRIVERS\AVGIDSFilter.Sys 0xB6609000 \SystemRoot\system32\DRIVERS\AVGIDSDriver.Sys 0xB62D0000 \SystemRoot\System32\Drivers\HTTP.sys 0xB43C0000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 27): 0 System Idle Process 4 System 804 C:\WINDOWS\system32\smss.exe 1052 csrss.exe 1076 C:\WINDOWS\system32\winlogon.exe 1148 C:\WINDOWS\system32\services.exe 1168 C:\WINDOWS\system32\lsass.exe 1316 C:\WINDOWS\system32\svchost.exe 1384 svchost.exe 1472 C:\WINDOWS\system32\svchost.exe 1548 svchost.exe 1652 svchost.exe 1892 C:\WINDOWS\system32\spoolsv.exe 2020 C:\WINDOWS\explorer.exe 184 C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe 188 C:\WINDOWS\system32\rundll32.exe 220 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 308 C:\Programme\AVG\AVG10\avgtray.exe 388 C:\WINDOWS\system32\ctfmon.exe 1600 C:\Programme\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSMonitor.exe 1736 C:\Programme\AVG\AVG10\avgwdsvc.exe 1988 C:\WINDOWS\system32\nvsvc32.exe 500 C:\WINDOWS\system32\svchost.exe 2396 alg.exe 2564 C:\WINDOWS\system32\wscntfy.exe 3016 C:\WINDOWS\system32\svchost.exe 2692 C:\Dokumente und Einstellungen\x\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: ST3120023A, Rev: 3.30 PhysicalDrive1 Model Number: Maxtor6L080P0, Rev: BAJ41G20 Size Device Name MBR Status -------------------------------------------- 111 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 76 GB \\.\PhysicalDrive1 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! grüße Ramon |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hallo Arne, hier erst mal folgendes.... Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5099 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 12.11.2010 15:38:08 mbam-log-2010-11-12 (15-38-08).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 145925 Laufzeit: 5 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: |
Zitat:
|
hallo Arne... ich kann das log von Superantispyware nicht öffnen oder die einzelnen. was nun ? 41 gefundene objekte stecken in der quarantäne. grüße |
hallo Arne... zu allem übel kam gestern beim scan mit Superantispyware noch folgende fehlermeldung: "Generic Host Process for Win32 Services hat ein Problem fetgestellt und muss beendet werden." damit fliege ich nach ca. 5-10 minuten nun ständig aus dem netz. das problem hatte ich vor 2 jahren schon einmal. ist das wieder dieser Sasser virus ? mir wird aber mitgeteilt, dass das servicepack 2 installiert ist. außerdem ist AVG aktiv. die XP firewall kann z. zt. nicht aktiviert werden. greetz Ramon |
hallo Arne... so, hier noch mal der komplette Malwarebytes scan. im task manager habe ich hier aalein 7 svchost.exe dateien am laufen, 4 unter SYSTEM, 1 Lokaler Dienst, 2 Netzwerkdienst. die systemdatei im taskmanager hat mit 110.756 immer noch mit weitem abstand die höchste auslastung. ist das so alles korrekt ? soll ich die gefundenen malware dateien, die Superantispyware festgestellt hat, deleten ? die befinden sich im quarantäne ordner. wie schon erwähnt, kann ich leider keine log-datei öffnen. dabei handelt es sich um 21 Adware Tracking Cookies aus Dokumente und Einstellungen; 3 Bear Share file sharing Client dateien (das programm wurde deinstalliert); sowie 1 Trojan Agent/Gen Fake AV im Pfad: C\programme\winrar\default.sfx soll Superantispyware wieder gelöscht werden ? grüße Ramon Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5108 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.13 13.11.2010 22:15:37 mbam-log-2010-11-13 (22-15-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 272615 Laufzeit: 1 Stunde(n), 18 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: D:\System Volume Information\_restore{F1C33BF3-5849-4746-8779-C24000EFC0B5}\RP619\A0132270.exe (BadJoke.KillFiles) -> No action taken. |
Zitat:
Kachelt der Genric Host Process immer noch ständig ab? |
hallo Arne, ah ja, ich dachte da wären zu viele svchosts im spiel. im moment gibt der Generic Host ruhe. ich dachte, es wäre wieder dieser Sasser wurm, aber "Stinger" zeigte nichts an. soll denn, wie in der anleitung steht, die Superantispyware deinstalliert werden ? leider kann ich den yahoo messenger immer noch nicht installieren, mir werden da wieder die nötigen rechte verweigert. mein pc arbeitet recht langsam und irgendwas läuft ständig im hintergrnd ab. hab das gefühl, er ist immer noch befallen. grüße Ramon |
Mach mal bitte ein Log mit dem TDSS-Killer => http://www.trojaner-board.de/82358-t...entfernen.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board