![]() |
Ähm wie ich eben schon andeutete ist das Enddarmprodukt nicht gerade dünnflüssig :balla: Bevor wir unnötig Zeit verschwenden (CF hat ne Menge shice gelöscht, OSAM geht net :( ) - was hälst du von einer ordentlichen Datensicherung mit anschließendem format c: ? :rolleyes: |
Tja format c: Hab ne Menge Programme drauf, für die ich keine Installations CD oder DVD mehr habe. Mir wird schon schlecht wenn ich nur an das B...programm denke-da muss extra einer antreten und wieder aufspieln... ...das hat mich immer davon abgehalten eine neuere, schnellere Kiste anzuschaffen... so lassen wies momentan is können wir nicht? Gute Nacht M. |
Müssen tut man garnichts. Aber wenn wichtige Logs schon nicht erstellt werden können, kann ich deine Kiste niemals für sauber erklären. |
Hallo arne, also hab noch ein rumprobiert und ich denke ich habs hinbekommen. (Problem war, dass Mc Afee die .exe des osam jedesmal rausgelöscht hat) Hier die logdatei: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru Hier die logs von MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000001bd Kernel Drivers (total 147): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF8A26000 \WINDOWS\system32\KDCOM.DLL 0xF8936000 \WINDOWS\system32\BOOTVID.dll 0xF83F6000 ACPI.sys 0xF8A28000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF83E5000 pci.sys 0xF8526000 isapnp.sys 0xF8536000 ohci1394.sys 0xF8546000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF8A2A000 viaide.sys 0xF87A6000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF8556000 MountMgr.sys 0xF83C6000 ftdisk.sys 0xF87AE000 PartMgr.sys 0xF8566000 VolSnap.sys 0xF83AE000 atapi.sys 0xF8576000 disk.sys 0xF8586000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF838E000 fltmgr.sys 0xF837C000 sr.sys 0xF831F000 mfehidk.sys 0xF87B6000 PxHelp20.sys 0xF8308000 KSecDD.sys 0xF827B000 Ntfs.sys 0xF824E000 NDIS.sys 0xF8596000 sbp2port.sys 0xF8234000 Mup.sys 0xF85A6000 gagp30kx.sys 0xF85D6000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF7C92000 \SystemRoot\System32\DRIVERS\ati2mtag.sys 0xF7C7E000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF7C52000 \SystemRoot\System32\DRIVERS\HSFHWBS2.sys 0xF7B43000 \SystemRoot\System32\DRIVERS\HSF_DP.sys 0xF7AAB000 \SystemRoot\System32\DRIVERS\HSF_CNXT.sys 0xF889E000 \SystemRoot\System32\Drivers\Modem.SYS 0xF7A6C000 \SystemRoot\System32\DRIVERS\mrv8k51.sys 0xF88A6000 \SystemRoot\system32\drivers\ASAPIW2k.sys 0xF89EE000 \SystemRoot\system32\drivers\pfc.sys 0xF7D99000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF7D89000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF7A49000 \SystemRoot\System32\DRIVERS\ks.sys 0xF88AE000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xF7D79000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF88B6000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF7A25000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF88BE000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF7D69000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF88C6000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF88CE000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF88D6000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF7D59000 \SystemRoot\System32\DRIVERS\serial.sys 0xF89FA000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF79B3000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF798F000 \SystemRoot\system32\drivers\portcls.sys 0xF85E6000 \SystemRoot\system32\drivers\drmk.sys 0xF792D000 \SystemRoot\system32\drivers\ALCXSENS.SYS 0xF85F6000 \SystemRoot\System32\DRIVERS\fetnd5b.sys 0xF8606000 \SystemRoot\System32\DRIVERS\processr.sys 0xF78FB000 \SystemRoot\System32\DRIVERS\aucapi.sys 0xF8B90000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF78E7000 \SystemRoot\system32\DRIVERS\mfendisk.sys 0xF8616000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF8A02000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF78D0000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF8626000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF8636000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF88DE000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF7897000 \SystemRoot\System32\DRIVERS\psched.sys 0xF8646000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF7873000 \SystemRoot\system32\drivers\mfeavfk.sys 0xF7828000 \SystemRoot\system32\drivers\mfefirek.sys 0xF88EE000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF88F6000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF8656000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF8A64000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF77A2000 \SystemRoot\System32\DRIVERS\update.sys 0xF8204000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF8696000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF89C6000 \SystemRoot\system32\drivers\MODEMCSA.sys 0xF86D6000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF8A68000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF8A6C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8BE3000 \SystemRoot\System32\Drivers\Null.SYS 0xF8A6E000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8906000 \SystemRoot\System32\drivers\vga.sys 0xF8A70000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8A72000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF890E000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF8916000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF89CE000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB6679000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xB6620000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xB660D000 \SystemRoot\system32\drivers\mfetdi2k.sys 0xB65E7000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xB65BF000 \SystemRoot\System32\DRIVERS\netbt.sys 0xB659D000 \SystemRoot\System32\drivers\afd.sys 0xF86F6000 \SystemRoot\System32\DRIVERS\netbios.sys 0xB6572000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB6502000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF8716000 \SystemRoot\System32\Drivers\Fips.SYS 0xF8726000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF8736000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xF8926000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS 0xF8746000 \SystemRoot\System32\Drivers\IMT0521.sys 0xF78C0000 \SystemRoot\System32\Drivers\SMCLIB.SYS 0xF892E000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xF78BC000 \SystemRoot\System32\DRIVERS\sfloppy.sys 0xF87CE000 \SystemRoot\System32\DRIVERS\usbprint.sys 0xF78B8000 \SystemRoot\system32\DRIVERS\BrScnUsb.sys 0xF78B4000 \SystemRoot\System32\Drivers\BrUsbSer.sys 0xF8756000 \SystemRoot\System32\Drivers\BrSerIf.sys 0xB6416000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB63FE000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8AC6000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB64E6000 \SystemRoot\System32\drivers\Dxapi.sys 0xF882E000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8BBA000 \SystemRoot\System32\drivers\dxgthk.sys 0xB6775000 \SystemRoot\System32\DRIVERS\ATINTTXX.sys 0xB6765000 \SystemRoot\System32\DRIVERS\STREAM.SYS 0xF8836000 \SystemRoot\System32\DRIVERS\atinmdxx.sys 0xB63EB000 \SystemRoot\System32\DRIVERS\atinxsxx.sys 0xB6755000 \SystemRoot\System32\DRIVERS\atinraxx.sys 0xB63CE000 \SystemRoot\System32\DRIVERS\atinrvxx.sys 0xB63B9000 \SystemRoot\System32\DRIVERS\atintuxx.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF048000 \SystemRoot\System32\ati2cqag.dll 0xBF080000 \SystemRoot\System32\ati3duag.dll 0xBF24E000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB62A9000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xB5FCC000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xB5EEF000 \SystemRoot\system32\drivers\wdmaud.sys 0xF8766000 \SystemRoot\system32\drivers\sysaudio.sys 0xB604D000 \??\C:\WINDOWS\system32\drivers\cpuz132_x32.sys 0xB5C29000 \SystemRoot\System32\DRIVERS\srv.sys 0xB5E84000 \SystemRoot\System32\DRIVERS\mdmxsdk.sys 0xF87D6000 \SystemRoot\System32\DRIVERS\strmdisp.sys 0xF8A3E000 \??\C:\WINDOWS\System32\Drivers\U3sHlpDr.sys 0xB60B1000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB5278000 \SystemRoot\System32\Drivers\HTTP.sys 0xB5864000 \SystemRoot\system32\drivers\cfwids.sys 0xB45F0000 \SystemRoot\system32\drivers\mfeapfk.sys 0xB5A16000 \SystemRoot\system32\drivers\mfebopk.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 39): 0 System Idle Process 4 System 1156 C:\WINDOWS\system32\smss.exe 1296 csrss.exe 1324 C:\WINDOWS\system32\winlogon.exe 1368 C:\WINDOWS\system32\services.exe 1380 C:\WINDOWS\system32\lsass.exe 1536 C:\WINDOWS\system32\svchost.exe 1632 svchost.exe 1668 C:\WINDOWS\system32\svchost.exe 1712 svchost.exe 1916 svchost.exe 588 C:\WINDOWS\explorer.exe 764 C:\WINDOWS\system32\spoolsv.exe 812 scardsvr.exe 872 svchost.exe 916 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 940 C:\Programme\Bonjour\mDNSResponder.exe 992 C:\Programme\FRITZ!DSL\IGDCTRL.EXE 1124 C:\Programme\java\jre6\bin\jqs.exe 1196 C:\Programme\McAfee\SiteAdvisor\McSACore.exe 1224 C:\Programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe 1344 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe 1740 C:\WINDOWS\system32\svchost.exe 1884 C:\WINDOWS\system32\svchost.exe 1992 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe 136 C:\Programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe 2060 C:\Programme\Canon\CAL\CALMAIN.exe 2776 alg.exe 3452 C:\WINDOWS\system32\ctfmon.exe 3508 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3768 C:\Programme\OpenOffice.org 3\program\soffice.exe 3980 C:\Programme\OpenOffice.org 3\program\soffice.bin 2324 C:\PROGRA~1\McAfee.com\Agent\mcagent.exe 2308 C:\WINDOWS\system32\svchost.exe 492 C:\Dokumente und Einstellungen\Markus\Eigene Dateien\Downloads\osam\osam.exe 3024 C:\Programme\Mozilla Firefox\firefox.exe 3788 C:\WINDOWS\system32\notepad.exe 3496 C:\Dokumente und Einstellungen\Markus\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000039`21180c00 (FAT32) PhysicalDrive0 Model Number: Maxtor7Y250P0, Rev: YAR41BW0 Size Device Name MBR Status -------------------------------------------- 233 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Hoffe Du kannst was damit anfangen Noch ein gutes neues Jahr Markus |
Zitat:
|
Was für eine Aktion! Muss jedesmal den Mc Afee komplett deativieren, sonst haut er sofort die .exe raus. Als vertraute Datei nimmt ers nicht! Die Logdatei vom löschen hab ich leider nicht hinbekommen, aber eine neue allg. log: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Gut. Probier GMER bitte nochmal aus. |
Hab GMER ein paar mal laufen lassen. Geht jedesmal bis zu den Files dann ist Schluß. Hier die logs: GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit quick scan 2011-01-02 21:45:51 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 Maxtor_7Y250P0 rev.YAR41BW0 Running: dxcc149w.exe; Driver: C:\DOKUME~1\Markus\LOKALE~1\Temp\kwkcikod.sys ---- System - GMER 1.0.15 ---- Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwCreateKey [0xF83520E0] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteKey [0xF83520F4] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xF8352120] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenKey [0xF83520CC] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenProcess [0xF83520A4] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenThread [0xF83520B8] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwRenameKey [0xF835210A] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetSecurityObject [0xF835214C] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetValueKey [0xF8352136] Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenProcess Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenThread Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtSetSecurityObject ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (McAfee Link Driver/McAfee, Inc.) AttachedDevice \FileSystem\Fastfat \Fat mfehidk.sys (McAfee Link Driver/McAfee, Inc.) AttachedDevice \Driver\Tcpip \Device\Ip mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.) AttachedDevice \Driver\Tcpip \Device\Tcp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.) AttachedDevice \Driver\Tcpip \Device\Udp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.) AttachedDevice \Driver\Tcpip \Device\RawIp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.) ---- EOF - GMER 1.0.15 ---- Danke für die Hilfe Markus |
Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, sorry hat ein wenig gedauert, letzte Woche war die Hölle los. Hier mal das log von Malware: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5480 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.01.2011 22:16:56 mbam-log-2011-01-09 (22-16-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 435202 Laufzeit: 3 Stunde(n), 17 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Jetzt ist SASW dran Gruß |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board