![]() |
Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus mbrcheck und GMER nochmals aus und poste die neuen Logs. |
Hallo Arne, wie komme ich zur Wiederherstellungskonsole? gruss Juergen |
combofix hat die WHK installiert. Du musst den Rechner neustarten und im Bootmenü die Wiederherstellungskonsole wählen, damit diese gebootet wird. |
Hallo Arne, sorry für die dumme Frage: soll ich die obigen Befehle für die WHK bei c/windows oder e/miniNT eingeben. |
Die WHK hast du gebootet? Ist eine Eingabeaufforderung, sieht ein wenig nach DOS aus. Dort einfach nacheinander diese Befehle eintippen/ausführen. |
Hallo Arne, aus Deiner Antwort schließe ich, daß ich möglicherweise noch nicht zur richtigen WHK vorgestossen bin. Nach dem Einschalten des PC komme ich mit F9 in das Boot Device Menu Dann kommt die Aufforderung : Wählen Sie das zu startende Betriebssystem: -Microsoft Windows Recovery Console -do not select this (debugger activated) -MS Windows XP wenn man auf die Recovery Console geht, kommt die Anfrage Bei welcher Windows Installation möchten Sie sich anmelden: 1. C:\windows 2. E:\MiniNT Egal welches man wählt, bei der Eingabe fixmbr kommt sofort eine Warnung, ob man das wirklich will und der Drohung, daß dann schlimme Dinge passieren. Welche nehme ich? oder gibts noch irgendwo anders eine andere WHK? gruss Juergen |
Zitat:
|
Hallo Arne, folgend die Neuen Logfiles. GMER Logfile: Code: GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001c Kernel Drivers (total 141): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xF8972000 \WINDOWS\system32\KDCOM.DLL 0xF8882000 \WINDOWS\system32\BOOTVID.dll 0xF8342000 ACPI.sys 0xF8974000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF8331000 pci.sys 0xF8472000 isapnp.sys 0xF8482000 ohci1394.sys 0xF8492000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF8886000 compbatt.sys 0xF888A000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF8A3A000 pciide.sys 0xF86F2000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF8976000 intelide.sys 0xF8978000 viaide.sys 0xF897A000 aliide.sys 0xF8313000 pcmcia.sys 0xF84A2000 MountMgr.sys 0xF82F4000 ftdisk.sys 0xF888E000 ACPIEC.sys 0xF8A3B000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF86FA000 PartMgr.sys 0xF84B2000 VolSnap.sys 0xF82DC000 atapi.sys 0xF8206000 iaStor.sys 0xF84C2000 disk.sys 0xF84D2000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF81E6000 fltmgr.sys 0xF81D4000 sr.sys 0xF84E2000 Lbd.sys 0xF81BE000 DRVMCDB.SYS 0xF8702000 PxHelp20.sys 0xF81A7000 KSecDD.sys 0xF811A000 Ntfs.sys 0xF80ED000 NDIS.sys 0xF80D3000 Mup.sys 0xF8522000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF8542000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF71AD000 \SystemRoot\system32\DRIVERS\ialmnt5.sys 0xF7199000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7171000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF7109000 \SystemRoot\system32\DRIVERS\bcmwl5.sys 0xF87B2000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF70E5000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF87BA000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF8552000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys 0xF8562000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF87C2000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF70B5000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF89B8000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF87CA000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF8572000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF89BA000 \SystemRoot\System32\Drivers\DLACDBHM.SYS 0xF8582000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF8592000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF7092000 \SystemRoot\system32\DRIVERS\ks.sys 0xF8043000 \SystemRoot\system32\DRIVERS\cpqbttn.sys 0xF85A2000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF87D2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF803F000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF803B000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xF8B57000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF85B2000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF8037000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF707B000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF85C2000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF85D2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF87DA000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF706A000 \SystemRoot\system32\DRIVERS\psched.sys 0xF85E2000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF87E2000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF87EA000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF85F2000 \SystemRoot\system32\DRIVERS\net6im51.sys 0xF7A15000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF89BC000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF700C000 \SystemRoot\system32\DRIVERS\update.sys 0xF892A000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF892E000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF7A05000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA6A32000 \SystemRoot\system32\drivers\ADIHdAud.sys 0xA6A0E000 \SystemRoot\system32\drivers\portcls.sys 0xA788A000 \SystemRoot\system32\drivers\drmk.sys 0xA69E8000 \SystemRoot\system32\drivers\AEAudio.sys 0xA68CD000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xA77C4000 \SystemRoot\System32\Drivers\Modem.SYS 0xA786A000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF8A12000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xA76E3000 \SystemRoot\System32\Drivers\Null.SYS 0xF8A14000 \SystemRoot\System32\Drivers\Beep.SYS 0xA77B4000 \SystemRoot\System32\Drivers\DLARTL_N.SYS 0xA77AC000 \SystemRoot\System32\drivers\vga.sys 0xF8A16000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8A18000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xA77A4000 \SystemRoot\System32\Drivers\Msfs.SYS 0xA779C000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA82BE000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA6819000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA67C0000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA6772000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA674A000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA6728000 \SystemRoot\System32\drivers\afd.sys 0xA785A000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF8A1A000 \SystemRoot\system32\DRIVERS\eabfiltr.sys 0xA7794000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA66FD000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA668D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA783A000 \SystemRoot\System32\Drivers\Fips.SYS 0xA781A000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA7410000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xA3BF2000 \SystemRoot\system32\DRIVERS\ctxusbm.sys 0xA34C0000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x9F8F7000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0x9E163000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x9D405000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0x9DFA8000 \SystemRoot\System32\drivers\Dxapi.sys 0x9E250000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8AAA000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF021000 \SystemRoot\System32\ialmdnt5.dll 0xBF012000 \SystemRoot\System32\ialmrnt5.dll 0xBF043000 \SystemRoot\System32\ialmdev5.DLL 0xBF07E000 \SystemRoot\System32\ialmdd5.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0x9D3F0000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA29B1000 \SystemRoot\System32\Drivers\DRVNDDM.SYS 0xF8A51000 \SystemRoot\System32\DLA\DLADResN.SYS 0x9D3DA000 \SystemRoot\System32\DLA\DLAIFS_M.SYS 0xA684C000 \SystemRoot\System32\DLA\DLAOPIOM.SYS 0xF899A000 \SystemRoot\System32\DLA\DLAPoolM.SYS 0xA24C3000 \SystemRoot\System32\DLA\DLABOIOM.SYS 0x9D3C2000 \SystemRoot\System32\DLA\DLAUDFAM.SYS 0x9D3AC000 \SystemRoot\System32\DLA\DLAUDF_M.SYS 0x9FDE6000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9D2DF000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0x9D2A2000 \SystemRoot\system32\drivers\wdmaud.sys 0xF8622000 \SystemRoot\system32\drivers\sysaudio.sys 0x9D0CB000 \SystemRoot\System32\Drivers\HTTP.sys 0x9CF5B000 \SystemRoot\system32\DRIVERS\srv.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 56): 0 System Idle Process 4 System 1120 C:\WINDOWS\system32\smss.exe 1228 csrss.exe 1252 C:\WINDOWS\system32\winlogon.exe 1296 C:\WINDOWS\system32\services.exe 1308 C:\WINDOWS\system32\lsass.exe 1500 C:\WINDOWS\system32\svchost.exe 1568 svchost.exe 1612 C:\WINDOWS\system32\svchost.exe 1764 svchost.exe 1792 svchost.exe 164 C:\Programme\Lavasoft\Ad-Aware\AAWService.exe 404 C:\Programme\HPQ\IAM\Bin\asghost.exe 424 C:\WINDOWS\system32\spoolsv.exe 668 C:\WINDOWS\explorer.exe 724 scardsvr.exe 780 C:\Programme\Avira\AntiVir Desktop\sched.exe 852 svchost.exe 976 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1004 C:\WINDOWS\system32\svchost.exe 1436 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1640 C:\WINDOWS\system32\svchost.exe 1752 C:\Programme\HPQ\HP ProtectTools Security Manager\pthosttr.exe 1772 C:\Programme\Java\jre6\bin\jqs.exe 1856 C:\Programme\Hp\HP Software Update\hpwuSchd2.exe 1876 C:\WINDOWS\system32\DLA\DLACTRLW.EXE 1888 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 1896 C:\Programme\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe 1976 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 2000 C:\Programme\Analog Devices\Core\smax4pnp.exe 2020 C:\WINDOWS\system32\igfxtray.exe 140 C:\WINDOWS\system32\hkcmd.exe 144 C:\WINDOWS\system32\igfxpers.exe 320 C:\Programme\Citrix\Secure Access Client\nsverctl.exe 336 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 564 C:\WINDOWS\system32\igfxsrvc.exe 560 C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe 940 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe 1028 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 1036 C:\Programme\Citrix\ICA Client\concentr.exe 1196 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1356 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1668 C:\Programme\Windows Media Player\wmpnscfg.exe 2160 C:\WINDOWS\system32\ctfmon.exe 2332 C:\Programme\Citrix\ICA Client\wfcrun32.exe 3112 C:\WINDOWS\system32\svchost.exe 3392 wmpnetwk.exe 3396 C:\Programme\Citrix\Secure Access Client\nsload.exe 3912 C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe 2684 unsecapp.exe 2748 wmiprvse.exe 3136 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3460 alg.exe 4080 C:\WINDOWS\explorer.exe 3888 C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000015`75462000 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHV2100BHPL, Rev: 892C Size Device Name MBR Status -------------------------------------------- 93 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! Gruss Juergen |
Zitat:
|
Hallo Arne, das neue CF-Logfile. Gruss Juergen Combofix Logfile: Code: ComboFix 10-12-28.03 - *** 29.12.2010 16:11:21.3.2 - x86 |
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, anhängend die Proceedings des Abends. Es scheint vollbracht zu sein, schon jetzt danke dafür. Gruss Juergen SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 12/29/2010 bei 09:55 PM Version der Applikation : 4.47.1000 Version der Kern-Datenbank : 6094 Version der Spur-Datenbank : 3906 Scan Art : kompletter Scann Totale Scann-Zeit : 02:27:28 Gescannte Speicherelemente : 567 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 7192 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 94461 Erfasste Datei-Elemente : 0 Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5419 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 29.12.2010 23:01:18 mbam-log-2010-12-29 (23-01-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 217864 Laufzeit: 1 Stunde(n), 2 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Keine Funde. Rechner wieder paletti? |
Hallo Arne, ja, es läuft alles normal. Nochmals vielen Dank für die tolle Hilfe. Einen guten Rutsch und in 2011 weniger infizierte und infestierte PCs! Gruss Juergen |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board