![]() |
Ich hatte bevor ich Combofix laufen lassen hatte folgede FM von Avira Antivr: C.,\System Volume Information\...\A0001108.dll TR\Shutdowner.ftt gefunden |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo! Ich bekomme den avguard.exe nicht abgschossen im Taskmanager. Soll ich Avira deinstallieren oder gibt es noch eine andere möglichkeit? |
Ja notfalls deinstallieren ;) |
Hallo Arne! Ich habe Avira deinstalliert. Die Avguard.exe ist nicht mehr im Taskmanager zu sehen. Trotzdem bringt Combofix folgende Meldung: Combofix hat festgestellt das folgende Real-Time-Scanner aktiv sind: antivirus: Avira Anti Personal Edition Classic antivirus: Avira Anti Personal Edition Classic antivirus: Avira Anti Personal Edition Classic antivirus: Avira Anti Personal Edition Classic Ich lasse jetzt trotzdem Combofix laufen und poste Combofix.txt. Hinweis: Vor dem scan von Combofix habe ich den Rechner vom Netz genommen, weil er sonst ja ungeschütz wäre. |
Ja, das ist ein Bug. Einfach CF laufen lassen, Avira ist ja weg. |
Combofix Logfile: Code: ComboFix 10-12-26.01 - rainer 28.12.2010 22:43:23.3.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x000000fd Kernel Drivers (total 117): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806ED000 \WINDOWS\system32\hal.dll 0xF7D2F000 \WINDOWS\system32\KDCOM.DLL 0xF7C3F000 \WINDOWS\system32\BOOTVID.dll 0xF77DF000 ACPI.sys 0xF7D31000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF77CE000 pci.sys 0xF782F000 isapnp.sys 0xF7D33000 viaide.sys 0xF7AAF000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF783F000 MountMgr.sys 0xF77AF000 ftdisk.sys 0xF7D35000 dmload.sys 0xF7789000 dmio.sys 0xF7AB7000 PartMgr.sys 0xF784F000 VolSnap.sys 0xF7771000 atapi.sys 0xF785F000 disk.sys 0xF786F000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7751000 fltMgr.sys 0xF773F000 sr.sys 0xF7728000 KSecDD.sys 0xF7715000 WudfPf.sys 0xF7688000 Ntfs.sys 0xF765B000 NDIS.sys 0xF787F000 viaagp.sys 0xF7ABF000 viaagp1.sys 0xF7640000 Mup.sys 0xF6CE3000 \SystemRoot\system32\DRIVERS\amdk7.sys 0xF6BD2000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF6BBE000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7B6F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6B9B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7B77000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF6CB3000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF78AF000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF78BF000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF6B78000 \SystemRoot\system32\DRIVERS\ks.sys 0xF6B65000 \SystemRoot\system32\drivers\viaudio.sys 0xF6B41000 \SystemRoot\system32\drivers\portcls.sys 0xF78CF000 \SystemRoot\system32\drivers\drmk.sys 0xF78DF000 \SystemRoot\system32\DRIVERS\fetnd5b.sys 0xF7B7F000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF6B30000 \SystemRoot\system32\DRIVERS\serial.sys 0xF7D0B000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF6B1C000 \SystemRoot\system32\DRIVERS\parport.sys 0xF78EF000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7B87000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7E4B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF78FF000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7D0F000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF6B05000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF790F000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF791F000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7B8F000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF6AF4000 \SystemRoot\system32\DRIVERS\psched.sys 0xF792F000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7B97000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7B9F000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF6AC3000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF793F000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7BA7000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7BAF000 \SystemRoot\system32\DRIVERS\seehcri.sys 0xF7D55000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6A8F000 \SystemRoot\system32\DRIVERS\update.sys 0xF7D2B000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF794F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF798F000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7D5F000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7BBF000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7D61000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7E7F000 \SystemRoot\System32\Drivers\Null.SYS 0xF7D63000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7BCF000 \SystemRoot\System32\drivers\vga.sys 0xF7D65000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7D67000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7BD7000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7BDF000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7CC7000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xBAFA5000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xBAF4D000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xBAF25000 \SystemRoot\system32\DRIVERS\netbt.sys 0xBAF03000 \SystemRoot\System32\drivers\afd.sys 0xF79AF000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBAED8000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF7E8A000 \SystemRoot\System32\Drivers\PQNTDrv.SYS 0xBAE69000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF79BF000 \SystemRoot\System32\Drivers\Fips.SYS 0xBAE48000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF79CF000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF7BEF000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xF7CF3000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF79EF000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF7BF7000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF7CF7000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF79FF000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBAE08000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7D6B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF6A77000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7BFF000 \SystemRoot\System32\watchdog.sys 0xBF9C4000 \SystemRoot\System32\drivers\dxg.sys 0xF7F28000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF9D6000 \SystemRoot\System32\ati2dvag.dll 0xBFA10000 \SystemRoot\System32\ati2cqag.dll 0xBFA4D000 \SystemRoot\System32\ati3duag.dll 0xBFC80000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB8CD0000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB8A6C000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF7DC1000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xB8925000 \SystemRoot\system32\DRIVERS\srv.sys 0xB8550000 \SystemRoot\system32\drivers\wdmaud.sys 0xB8755000 \SystemRoot\system32\drivers\sysaudio.sys 0xB8502000 \SystemRoot\system32\drivers\kmixer.sys 0xB7DD9000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 47): 0 System Idle Process 4 System 536 C:\WINDOWS\system32\smss.exe 600 csrss.exe 632 C:\WINDOWS\system32\winlogon.exe 676 C:\WINDOWS\system32\services.exe 688 C:\WINDOWS\system32\lsass.exe 836 C:\WINDOWS\system32\ati2evxx.exe 848 C:\WINDOWS\system32\svchost.exe 936 svchost.exe 976 C:\WINDOWS\system32\svchost.exe 1012 C:\WINDOWS\system32\svchost.exe 1152 svchost.exe 1212 svchost.exe 1324 C:\WINDOWS\system32\spoolsv.exe 1400 svchost.exe 1444 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 1508 C:\Programme\Java\jre6\bin\jqs.exe 1560 C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 1676 C:\WINDOWS\system32\svchost.exe 1832 C:\WINDOWS\system32\wuauclt.exe 1916 C:\Programme\Canon\CAL\CALMAIN.exe 148 alg.exe 520 C:\WINDOWS\system32\ati2evxx.exe 272 C:\WINDOWS\system32\WgaTray.exe 604 C:\WINDOWS\explorer.exe 1084 C:\Programme\Google\Update\GoogleUpdate.exe 1264 wmiprvse.exe 1576 C:\WINDOWS\SOUNDMAN.EXE 1352 C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 1692 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe 1972 C:\Programme\Hercules\Deluxe Optical Glass\CamService.exe 2056 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 2096 C:\Programme\WEB.DE\LiveUpdate\m2LUTray.exe 2108 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 2128 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2164 C:\Programme\Microsoft ActiveSync\wcescomm.exe 2260 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe 2272 C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe 2284 C:\Programme\Skype\Phone\Skype.exe 2312 C:\Programme\Microsoft ActiveSync\rapimgr.exe 2324 C:\WINDOWS\system32\ctfmon.exe 2376 C:\Programme\Nikon\NkView6\NkvMon.exe 2388 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe 2516 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe 2944 C:\Programme\Skype\Plugin Manager\skypePM.exe 3132 C:\Dokumente und Einstellungen\rainer\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000004`6528ec00 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000e`a609c000 (NTFS) \\.\G: --> \\.\PhysicalDrive0 at offset 0x00000018`e6ea9400 (NTFS) \\.\H: --> \\.\PhysicalDrive0 at offset 0x00000023`27cb6800 (NTFS) PhysicalDrive0 Model Number: SAMSUNGSP2014N, Rev: VC100-33 Size Device Name MBR Status -------------------------------------------- 186 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Datenbank Version: 5415 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 29.12.2010 15:19:18 mbam-log-2010-12-29 (15-19-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|) Durchsuchte Objekte: 204089 Laufzeit: 30 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Ich habe die ANTISYWARE.exe laufen lassen. Erhat noch eine Menge gefunden. Ich finde das Log aber leider nicht?? |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board