![]() |
Spy.Agent.zcb u. Dropper.Gen bei AntiVir gefunden Hi zusammen, ich habe leider ein großes Problem, mein AntiVir bringt mir einige Viren (Trojaner) Meldungen. Ich weis leider nicht, wie ich diese beseitigen kann. Ich hoffe ihr könnt mir helfen!!! Ich habe alle .txt Dateien wie beschrieben als Zip angefügt. Außerdem noch mein AntiVir Bericht. Danke euch im Voraus Grüße Phlipp |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hi, hier die Log Datei vom Voll Scan (AntiVir hat die Trojaner bereits in Quarantäne) PHP-Code: |
Zitat:
Gibts es noch weitere Logs von MBAM? Wenn ja bitte alles posten was im Reiter Logdateien ist. |
Hey, sorry hab noch nicht aktualisiert. Mache ich gleich noch. Hier tzrotzdem die Log Datei von vorgestern: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5634 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.11 29.01.2011 16:54:44 mbam-log-2011-01-29 (16-54-44).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 198455 Laufzeit: 14 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 4 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Jetzt die neue Log Datei: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5649 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.11 31.01.2011 21:37:00 mbam-log-2011-01-31 (21-36-59).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 258975 Laufzeit: 57 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{099a0cbc-593b-11df-9c4e-000bdb53d26d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{099a0cbc-593b-11df-9c4e-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{099a0cbc-593b-11df-9c4e-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{099a0cbc-593b-11df-9c4e-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{099a0cbc-593b-11df-9c4e-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{099a0cbc-593b-11df-9c4e-000bdb53d26d}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{198908e3-0f44-11e0-9dec-0009dd509096}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{198908e3-0f44-11e0-9dec-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{198908e3-0f44-11e0-9dec-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{198908e3-0f44-11e0-9dec-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{198908e3-0f44-11e0-9dec-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{198908e3-0f44-11e0-9dec-0009dd509096}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1fd915a0-df81-11df-9d73-0009dd509096}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1fd915a0-df81-11df-9d73-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1fd915a0-df81-11df-9d73-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1fd915a0-df81-11df-9d73-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1fd915a0-df81-11df-9d73-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1fd915a0-df81-11df-9d73-0009dd509096}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5330f772-2718-11e0-9e31-000bdb53d26d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5330f772-2718-11e0-9e31-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5330f772-2718-11e0-9e31-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5330f772-2718-11e0-9e31-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5330f772-2718-11e0-9e31-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5330f772-2718-11e0-9e31-000bdb53d26d}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b1baaf1-7211-11dd-96fc-000bdb53d26d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b1baaf1-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b1baaf1-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b1baaf1-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b1baaf1-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b1baaf1-7211-11dd-96fc-000bdb53d26d}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b1baaf3-7211-11dd-96fc-000bdb53d26d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b1baaf3-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b1baaf3-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b1baaf3-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b1baaf3-7211-11dd-96fc-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b1baaf3-7211-11dd-96fc-000bdb53d26d}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c7bc88a-3e2d-11df-9bfc-000bdb53d26d}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6c7bc88a-3e2d-11df-9bfc-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c7bc88a-3e2d-11df-9bfc-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6c7bc88a-3e2d-11df-9bfc-000bdb53d26d}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6c7bc88a-3e2d-11df-9bfc-000bdb53d26d}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6c7bc88a-3e2d-11df-9bfc-000bdb53d26d}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{81084b3c-ffb3-11df-9dc8-0009dd509096}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81084b3c-ffb3-11df-9dc8-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{81084b3c-ffb3-11df-9dc8-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81084b3c-ffb3-11df-9dc8-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{81084b3c-ffb3-11df-9dc8-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{81084b3c-ffb3-11df-9dc8-0009dd509096}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1feac2e-f2ff-11de-9b31-0009dd509096}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c1feac2e-f2ff-11de-9b31-0009dd509096}\ not found. File E:\InstallTomTomHOME.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ec01b24c-1cb1-11df-9bb2-0009dd509096}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ec01b24c-1cb1-11df-9bb2-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ec01b24c-1cb1-11df-9bb2-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ec01b24c-1cb1-11df-9bb2-0009dd509096}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ec01b24c-1cb1-11df-9bb2-0009dd509096}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ec01b24c-1cb1-11df-9bb2-0009dd509096}\ not found. File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn not found. C:\langpack.exe moved successfully. C:\start.bat moved successfully. C:\start_de_DE.bat moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5F64C164 deleted successfully. ========== FILES ========== C:\kuepla.jar moved successfully. C:\Bitche Tour.kml moved successfully. C:\Davos Weissfluhjoch.kml moved successfully. C:\Davos_1.kml moved successfully. C:\Davos_2.kml moved successfully. C:\Grand Ventron.kml moved successfully. C:\HiddenTremalzo.kml moved successfully. C:\La Petite Pierre.kml moved successfully. C:\Niederbronn2.kml moved successfully. C:\Saverne.kml moved successfully. C:\Wissembourg.kml moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 34770 bytes ->Temporary Internet Files folder emptied: 2662168 bytes ->Flash cache emptied: 405 bytes User: Administrator.IVO.000 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 111826 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes ->Flash cache emptied: 41 bytes User: Hermann ->Temp folder emptied: 772883108 bytes ->Temporary Internet Files folder emptied: 118798745 bytes ->Java cache emptied: 69235467 bytes ->FireFox cache emptied: 58936564 bytes ->Flash cache emptied: 4149115 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Philipp User: root.IVO ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 118916 bytes User: user1 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 111826 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19631 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 112948503 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1.087,00 mb OTL by OldTimer - Version 3.2.20.6 log created on 01312011_223708 Files\Folders moved on Reboot... C:\WINDOWS\temp\Perflib_Perfdata_48c.dat moved successfully. Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-01-31.02 - Hermann 01.02.2011 20:18:33.1.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Netsvc:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 11-01-31.02 - Hermann 01.02.2011 22:03:58.2.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0080000d Kernel Drivers (total 124): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806ED000 \WINDOWS\system32\hal.dll 0xF8A38000 \WINDOWS\system32\KDCOM.DLL 0xF8948000 \WINDOWS\system32\BOOTVID.dll 0xF84E8000 ACPI.sys 0xF8A3A000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF84D7000 pci.sys 0xF8538000 isapnp.sys 0xF8B00000 pciide.sys 0xF87B8000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF8548000 MountMgr.sys 0xF84B8000 ftdisk.sys 0xF8A3C000 dmload.sys 0xF8492000 dmio.sys 0xF87C0000 PartMgr.sys 0xF8558000 VolSnap.sys 0xF847A000 atapi.sys 0xF8568000 disk.sys 0xF8578000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF845A000 fltmgr.sys 0xF8448000 sr.sys 0xF8431000 KSecDD.sys 0xF83A4000 Ntfs.sys 0xF8377000 NDIS.sys 0xF835C000 Mup.sys 0xF8588000 agp440.sys 0xF8748000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xF8041000 \SystemRoot\System32\DRIVERS\ialmnt5.sys 0xF802D000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF87D8000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF800A000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF87E0000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF7FEC000 \SystemRoot\System32\DRIVERS\e1000325.sys 0xF87E8000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF8758000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF87F0000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF87F8000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF7FDB000 \SystemRoot\System32\DRIVERS\serial.sys 0xF8A14000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF7FC7000 \SystemRoot\System32\DRIVERS\parport.sys 0xF8768000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF8778000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF7FA4000 \SystemRoot\System32\DRIVERS\ks.sys 0xF7F1E000 \SystemRoot\system32\drivers\smwdm.sys 0xF7EFA000 \SystemRoot\system32\drivers\portcls.sys 0xF8788000 \SystemRoot\system32\drivers\drmk.sys 0xF8A66000 \SystemRoot\system32\drivers\aeaudio.sys 0xF8798000 \SystemRoot\system32\DRIVERS\stdriver32.sys 0xF87A8000 \SystemRoot\System32\Drivers\tosrfcom.sys 0xF8B5B000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF85A8000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF8A24000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF7EE3000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF85B8000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF85C8000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF8800000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF7ED2000 \SystemRoot\System32\DRIVERS\psched.sys 0xF85D8000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF8808000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF8810000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF7EA1000 \SystemRoot\System32\DRIVERS\rdpdr.sys 0xF85E8000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF8A68000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF7E04000 \SystemRoot\System32\DRIVERS\update.sys 0xF8818000 \SystemRoot\System32\DRIVERS\omci.sys 0xF831F000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF8728000 \SystemRoot\system32\DRIVERS\tosporte.sys 0xF86E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7CF1000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF8A7C000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF8900000 \SystemRoot\System32\DRIVERS\flpydisk.sys 0xF8A8E000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF88E0000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xF8A90000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8B41000 \SystemRoot\System32\Drivers\Null.SYS 0xF8A92000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8910000 \SystemRoot\System32\drivers\vga.sys 0xF8A94000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8A96000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF8918000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF8920000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8A10000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xEE319000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xEE2C1000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xEE299000 \SystemRoot\System32\DRIVERS\netbt.sys 0xEE277000 \SystemRoot\System32\drivers\afd.sys 0xF7AD0000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF8928000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xEE24C000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xEE1DD000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF7A90000 \SystemRoot\System32\Drivers\Fips.SYS 0xEE1BC000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF7A80000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xECE79000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xEBA02000 \SystemRoot\system32\drivers\SPC640.sys 0xF8A50000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xEBBD5000 \SystemRoot\system32\drivers\SPC640m.sys 0xEC24C000 \SystemRoot\system32\drivers\STREAM.SYS 0xEC441000 \SystemRoot\system32\DRIVERS\phaudlwr.sys 0xEC23C000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xEBCFC000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xEC22C000 \SystemRoot\system32\drivers\usbaudio.sys 0xEC1DC000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xEB993000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8A8A000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xEDC50000 \SystemRoot\System32\drivers\Dxapi.sys 0xED094000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8B27000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF020000 \SystemRoot\System32\ialmdnt5.dll 0xBF012000 \SystemRoot\System32\ialmrnt5.dll 0xBF03F000 \SystemRoot\System32\ialmdev5.DLL 0xBF06B000 \SystemRoot\System32\ialmdd5.DLL 0xBA7EB000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF8AA0000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF8878000 \??\C:\WINDOWS\System32\drivers\AsfAlrt.sys 0xBA67C000 \SystemRoot\System32\DRIVERS\srv.sys 0xBA659000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF7BCA000 \SystemRoot\System32\Drivers\TDTCP.SYS 0xBA33E000 \SystemRoot\System32\Drivers\RDPWD.SYS 0xBA329000 \SystemRoot\system32\drivers\wdmaud.sys 0xEDF11000 \SystemRoot\system32\drivers\sysaudio.sys 0x7C910000 \WINDOWS\SYSTEM32\ntdll.dll Processes (total 43): 0 System Idle Process 4 System 592 C:\WINDOWS\SYSTEM32\smss.exe 656 csrss.exe 684 C:\WINDOWS\SYSTEM32\winlogon.exe 728 C:\WINDOWS\SYSTEM32\services.exe 740 C:\WINDOWS\SYSTEM32\lsass.exe 916 C:\WINDOWS\SYSTEM32\svchost.exe 992 svchost.exe 1100 C:\WINDOWS\SYSTEM32\svchost.exe 1148 svchost.exe 1256 svchost.exe 1328 C:\WINDOWS\SYSTEM32\spoolsv.exe 1376 C:\Programme\Avira\AntiVir Desktop\sched.exe 1468 C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe 1480 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1496 C:\Programme\Intel\ASF Agent\ASFAgent.exe 1644 C:\Programme\Dell\OpenManage\Client\Iap.exe 1664 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1676 C:\Programme\Java\jre6\bin\jqs.exe 1804 C:\WINDOWS\SYSTEM32\snmp.exe 1944 C:\WINDOWS\SYSTEM32\svchost.exe 1956 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 1992 C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 1724 wmiprvse.exe 3016 alg.exe 2672 C:\WINDOWS\explorer.exe 2928 C:\WINDOWS\SYSTEM32\igfxtray.exe 3008 C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe 3056 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3076 C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac 3084 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3116 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3212 C:\WINDOWS\SYSTEM32\ctfmon.exe 3296 C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 3328 C:\Programme\PrintKey2000\Printkey2000.exe 3352 C:\WINDOWS\STVSPCButton.exe 3696 C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 3744 C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 3784 C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe 2788 C:\Programme\Mozilla Firefox\firefox.exe 508 C:\WINDOWS\SYSTEM32\notepad.exe 732 C:\Dokumente und Einstellungen\Hermann\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`02738a00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000006`1128c000 (NTFS) PhysicalDrive0 Model Number: WDCWD400BB-75JHC0, Rev: 06.01C06 Size Device Name MBR Status -------------------------------------------- 37 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board