![]() |
Bin ich jetzt durch? |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover Rootkit scan 2011-04-06 07:16:00 Windows 6.0.6002 Service Pack 2 Harddisk1\DR1 -> \Device\Ide\IdeDeviceP0T0L0-0 TOSHIBA_MK3252GSX rev.LV011C Running: 06jw2e2o.exe; Driver: C:\Users\cm\AppData\Local\Temp\uwtiyaoc.sys ---- Kernel code sections - GMER 1.0.15 ---- .text C:\Program Files\HP\QuickPlay\000.fcl section is writeable [0xA460F000, 0x2892, 0xE8000020] .vmp2 C:\Program Files\HP\QuickPlay\000.fcl entry point in ".vmp2" section [0xA4632050] ---- User code sections - GMER 1.0.15 ---- .text C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[4964] ntdll.dll!DbgUiRemoteBreakin 779DCD84 1 Byte [C3] ---- User IAT/EAT - GMER 1.0.15 ---- IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown] [74797817] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage] [747EA86D] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI] [7479BB22] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode] [7478F695] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup] [747975E9] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC] [7478E7CA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStreamICM] [747C8395] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromStream] [7479DA60] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight] [7478FFFA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth] [7478FF61] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage] [747871CF] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFileICM] [7481CAE2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipLoadImageFromFile] [747BC8D8] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics] [7478D968] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree] [74786853] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc] [7478687E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) IAT C:\Windows\Explorer.EXE[4224] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode] [74792AD1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.0.6002.18005_none_9e50b396ca17ae07\gdiplus.dll (Microsoft GDI+/Microsoft Corporation) ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) ---- Threads - GMER 1.0.15 ---- Thread SYSTEM [4:2724] 90C034C6 ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0021862efcad Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00218665f713 Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00218665f713@00180fa86f7b 0xF7 0x15 0xDB 0x94 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00218665f713@0011b107a20c 0x22 0xC3 0x67 0x6F ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00218665f713@00229846dd3a 0x0B 0x16 0x53 0x42 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00218665f713@3c5a37b039f3 0x23 0x9D 0x23 0x51 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00247e9feff4 Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0021862efcad (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00218665f713 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00218665f713@00180fa86f7b 0xF7 0x15 0xDB 0x94 ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00218665f713@0011b107a20c 0x22 0xC3 0x67 0x6F ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00218665f713@00229846dd3a 0x0B 0x16 0x53 0x42 ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00218665f713@3c5a37b039f3 0x23 0x9D 0x23 0x51 ... Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00247e9feff4 (not active ControlSet) Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Media Center\Service\Scheduler@Heartbeat 0x11 0x9D 0x2F 0xA0 ... Reg HKLM\SOFTWARE\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version Reg HKLM\SOFTWARE\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version@Version 0xA8 0x93 0x04 0x3B ... |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Compal BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: HP Pavilion dv7 Notebook PC Logical Drives Mask: 0x0000007c Kernel Drivers (total 219): 0x8264D000 \SystemRoot\system32\ntkrnlpa.exe 0x8261A000 \SystemRoot\system32\hal.dll 0x80408000 \SystemRoot\system32\kdcom.dll 0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8047F000 \SystemRoot\system32\PSHED.dll 0x80490000 \SystemRoot\system32\BOOTVID.dll 0x80498000 \SystemRoot\system32\CLFS.SYS 0x804D9000 \SystemRoot\system32\CI.dll 0x80607000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80683000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80690000 \SystemRoot\system32\drivers\acpi.sys 0x806D6000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DF000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E7000 \SystemRoot\system32\drivers\pci.sys 0x8070E000 \SystemRoot\system32\drivers\isapnp.sys 0x8071D000 \SystemRoot\system32\drivers\mpio.sys 0x80739000 \SystemRoot\System32\drivers\partmgr.sys 0x80748000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8074B000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80755000 \SystemRoot\system32\drivers\volmgr.sys 0x80764000 \SystemRoot\System32\drivers\volmgrx.sys 0x807AE000 \SystemRoot\system32\drivers\intelide.sys 0x807B5000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x807C3000 \SystemRoot\system32\drivers\pciide.sys 0x807CA000 \SystemRoot\system32\drivers\aliide.sys 0x807D1000 \SystemRoot\system32\drivers\amdide.sys 0x807D8000 \SystemRoot\system32\drivers\cmdide.sys 0x807E0000 \SystemRoot\System32\drivers\mountmgr.sys 0x805B9000 \SystemRoot\system32\drivers\msdsm.sys 0x805D3000 \SystemRoot\system32\drivers\nvraid.sys 0x8AC0F000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8AC30000 \SystemRoot\system32\drivers\viaide.sys 0x8AC38000 \SystemRoot\system32\drivers\iastorv.sys 0x8ACD9000 \SystemRoot\system32\drivers\atapi.sys 0x8ACE1000 \SystemRoot\system32\drivers\ataport.SYS 0x8ACFF000 \SystemRoot\system32\drivers\lsi_scsi.sys 0x8AD19000 \SystemRoot\system32\drivers\storport.sys 0x8AD5A000 \SystemRoot\system32\drivers\nvstor.sys 0x8AD67000 \SystemRoot\system32\drivers\msahci.sys 0x8AD71000 \SystemRoot\system32\drivers\hpcisss.sys 0x8AD7C000 \SystemRoot\system32\drivers\adp94xx.sys 0x8AE08000 \SystemRoot\system32\drivers\adpahci.sys 0x8AE54000 \SystemRoot\system32\drivers\adpu160m.sys 0x8AE6F000 \SystemRoot\system32\drivers\SCSIPORT.SYS 0x8AE95000 \SystemRoot\system32\drivers\adpu320.sys 0x8AEBB000 \SystemRoot\system32\drivers\djsvs.sys 0x8AECF000 \SystemRoot\system32\drivers\arc.sys 0x8AEE5000 \SystemRoot\system32\drivers\arcsas.sys 0x8AEFB000 \SystemRoot\system32\drivers\elxstor.sys 0x8AF8F000 \SystemRoot\system32\drivers\i2omp.sys 0x8AF99000 \SystemRoot\system32\drivers\iirsp.sys 0x8AFA9000 \SystemRoot\system32\drivers\iteatapi.sys 0x8AFB5000 \SystemRoot\system32\drivers\iteraid.sys 0x8AFC1000 \SystemRoot\system32\drivers\lsi_fc.sys 0x8AFDB000 \SystemRoot\system32\drivers\lsi_sas.sys 0x8AFF3000 \SystemRoot\system32\drivers\megasas.sys 0x8B00C000 \SystemRoot\system32\drivers\megasr.sys 0x8B0C3000 \SystemRoot\system32\drivers\mraid35x.sys 0x8B0CE000 \SystemRoot\system32\drivers\nfrd960.sys 0x8B200000 \SystemRoot\system32\drivers\ql2300.sys 0x8B338000 \SystemRoot\system32\drivers\ql40xx.sys 0x8B38D000 \SystemRoot\system32\drivers\sisraid2.sys 0x8B39A000 \SystemRoot\system32\drivers\sisraid4.sys 0x8B3AF000 \SystemRoot\system32\drivers\symc8xx.sys 0x8B3BB000 \SystemRoot\system32\drivers\sym_hi.sys 0x8B3C6000 \SystemRoot\system32\drivers\sym_u3.sys 0x8B0DC000 \SystemRoot\system32\drivers\uliahci.sys 0x8B3D1000 \SystemRoot\system32\drivers\ulsata.sys 0x8B118000 \SystemRoot\system32\drivers\ulsata2.sys 0x8B144000 \SystemRoot\system32\drivers\vsmraid.sys 0x8B165000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B197000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B40E000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B47F000 \SystemRoot\system32\drivers\ndis.sys 0x8B58A000 \SystemRoot\system32\drivers\msrpc.sys 0x8B5B5000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B605000 \SystemRoot\System32\drivers\tcpip.sys 0x8B6EF000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B806000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B916000 \SystemRoot\system32\drivers\wd.sys 0x8B91E000 \SystemRoot\system32\drivers\volsnap.sys 0x8B957000 \SystemRoot\System32\Drivers\spldr.sys 0x8B95F000 \SystemRoot\system32\drivers\sbp2port.sys 0x8B974000 \SystemRoot\System32\Drivers\mup.sys 0x8B983000 \SystemRoot\System32\drivers\ecache.sys 0x8B9AA000 \SystemRoot\system32\DRIVERS\hpdskflt.sys 0x8B9B3000 \SystemRoot\system32\drivers\disk.sys 0x8B9C4000 \SystemRoot\system32\drivers\crcdisk.sys 0x8B9EF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8B70A000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8B713000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8B9FA000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8F001000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8F958000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x8F95A000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8B722000 \SystemRoot\System32\drivers\watchdog.sys 0x8B72E000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8B739000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8B777000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8FA0D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8FC00000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8FF89000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8FFAA000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8FFBA000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8FFC8000 \SystemRoot\system32\DRIVERS\jmcr.sys 0x8FFDD000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8FFF0000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x8FFF5000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8FA9A000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8FACA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8FACC000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8FAD7000 \SystemRoot\System32\Drivers\AnyDVD.sys 0x8FAF0000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8FB08000 \SystemRoot\system32\DRIVERS\Accelerometer.sys 0x8FB13000 \SystemRoot\system32\DRIVERS\enecir.sys 0x8FB2B000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8FB34000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8FB63000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8FB6E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8FB85000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8FB90000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8FBB3000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8FBC2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8FBD6000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8FBEB000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8B786000 \SystemRoot\system32\DRIVERS\mcdbus.sys 0x8FBFB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8B7A3000 \SystemRoot\system32\DRIVERS\ks.sys 0x8B7CD000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8FA00000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8B7DB000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8B1A7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8B7E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9040E000 \SystemRoot\system32\DRIVERS\stwrt.sys 0x90476000 \SystemRoot\system32\DRIVERS\portcls.sys 0x904A3000 \SystemRoot\system32\DRIVERS\drmk.sys 0x904C8000 \SystemRoot\system32\drivers\nvhda32v.sys 0x904D6000 \SystemRoot\system32\DRIVERS\hidir.sys 0x904E1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x904F1000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x904F8000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x90501000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x90509000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x90512000 \SystemRoot\System32\Drivers\Null.SYS 0x90519000 \SystemRoot\System32\Drivers\Beep.SYS 0x90520000 \SystemRoot\System32\drivers\vga.sys 0x9052C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x9054D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90555000 \SystemRoot\system32\drivers\rdpencdd.sys 0x9055D000 \SystemRoot\System32\Drivers\Msfs.SYS 0x90568000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90576000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x9057F000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90595000 \SystemRoot\system32\DRIVERS\smb.sys 0x905A9000 \SystemRoot\system32\drivers\afd.sys 0x90600000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90632000 \SystemRoot\system32\drivers\ws2ifsl.sys 0x9063B000 \SystemRoot\system32\DRIVERS\pacer.sys 0x90651000 \SystemRoot\system32\DRIVERS\netbios.sys 0x90679000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9068C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x90692000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x906CE000 \SystemRoot\system32\drivers\nsiproxy.sys 0x906D8000 \??\C:\Program Files\Clarus\Samsung SecretZone\mdf15.sys 0x906E1000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0x906EB000 \SystemRoot\System32\Drivers\dfsc.sys 0x90702000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x907B5000 \SystemRoot\System32\Drivers\AVerAF15.sys 0x907FA000 \SystemRoot\System32\Drivers\BdaSup.SYS 0x90D4C000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x90D63000 \SystemRoot\System32\Drivers\usbvideo.sys 0x90D84000 \SystemRoot\System32\Drivers\crashdmp.sys 0x90D91000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x90D9C000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x9AEC0000 \SystemRoot\System32\win32k.sys 0x90DA6000 \SystemRoot\System32\drivers\Dxapi.sys 0x9B0E0000 \SystemRoot\System32\TSDDD.dll 0x9B100000 \SystemRoot\System32\cdd.dll 0x9B110000 \SystemRoot\System32\ATMFD.DLL 0x90DBF000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x90DD4000 \SystemRoot\system32\drivers\luafv.sys 0xA1000000 \SystemRoot\system32\drivers\spsys.sys 0xA10B0000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xA10C0000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xA10EA000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA10F4000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xA1107000 \SystemRoot\system32\drivers\HTTP.sys 0xA1174000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA1191000 \SystemRoot\system32\DRIVERS\bowser.sys 0xA11AA000 \SystemRoot\System32\drivers\mpsdrv.sys 0xA11BF000 \SystemRoot\system32\drivers\mrxdav.sys 0xA11E0000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA2009000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA2042000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA205A000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA2082000 \SystemRoot\System32\DRIVERS\srv.sys 0xA20E8000 \SystemRoot\System32\Drivers\adfs.SYS 0xA20F9000 \SystemRoot\system32\drivers\peauth.sys 0xA21D7000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA21E1000 \??\C:\Windows\system32\SVKP.sys 0xA21E2000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA460E000 \??\C:\Program Files\HP\QuickPlay\000.fcl 0xA463A000 \??\C:\Program Files\Clarus\Samsung SecretZone\mvd20.sys 0xA4652000 \??\C:\Windows\system32\FsUsbExDisk.SYS 0xA465D000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA4673000 \SystemRoot\system32\drivers\MSPQM.sys 0xA4675000 \??\C:\Users\cm\AppData\Local\Temp\uwtiyaoc.sys 0xA47E0000 \SystemRoot\System32\Drivers\BTHUSB.sys 0xA468E000 \SystemRoot\System32\Drivers\bthport.sys 0xA470E000 \SystemRoot\system32\DRIVERS\rfcomm.sys 0xA4737000 \SystemRoot\system32\DRIVERS\BthEnum.sys 0xA4741000 \SystemRoot\system32\DRIVERS\bthmodem.sys 0xA4750000 \SystemRoot\system32\drivers\modem.sys 0xA475D000 \SystemRoot\system32\drivers\btwavdt.sys 0xA47C4000 \SystemRoot\system32\DRIVERS\hidbth.sys 0x90C80000 \SystemRoot\system32\drivers\btwaudio.sys 0xA47D0000 \SystemRoot\system32\DRIVERS\btwrchid.sys 0xA47ED000 \SystemRoot\system32\DRIVERS\monitor.sys 0x77950000 \Windows\System32\ntdll.dll Processes (total 81): 0 System Idle Process 4 SYSTEM 456 C:\Windows\System32\smss.exe 588 csrss.exe 640 C:\Windows\System32\wininit.exe 652 csrss.exe 684 C:\Windows\System32\services.exe 696 C:\Windows\System32\lsass.exe 704 C:\Windows\System32\lsm.exe 780 C:\Windows\System32\winlogon.exe 892 C:\Windows\System32\svchost.exe 932 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 952 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 1076 C:\Windows\System32\nvvsvc.exe 1104 C:\Windows\System32\svchost.exe 1156 C:\Windows\System32\svchost.exe 1232 C:\Windows\System32\svchost.exe 1260 C:\Windows\System32\svchost.exe 1276 C:\Windows\System32\svchost.exe 1308 C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\stacsv.exe 1468 C:\Windows\System32\audiodg.exe 1544 C:\Windows\System32\SLsvc.exe 1564 C:\Windows\System32\svchost.exe 1636 C:\Windows\System32\hpservice.exe 1692 C:\Windows\System32\nvvsvc.exe 1724 C:\Windows\System32\svchost.exe 1948 C:\Windows\System32\spoolsv.exe 1988 C:\Program Files\Avira\AntiVir Desktop\sched.exe 2000 C:\Windows\System32\svchost.exe 1840 D:\work\xampp\apache\bin\apache.exe 196 C:\Windows\System32\svchost.exe 576 C:\Program Files\GNU\GnuPG\dirmngr.exe 2064 C:\Windows\System32\FsUsbExService.Exe 2152 C:\Program Files\Clarus\Samsung SecretZone\MSSvc.exe 2216 D:\work\xampp\mysql\bin\mysqld-nt.exe 2256 C:\Windows\System32\svchost.exe 2324 C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 2340 C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2364 C:\Windows\SMINST\BLService.exe 2484 C:\Windows\System32\svchost.exe 2516 C:\Windows\System32\svchost.exe 2544 C:\Windows\System32\SearchIndexer.exe 2684 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2868 C:\Windows\System32\taskeng.exe 3108 D:\work\xampp\apache\bin\apache.exe 4164 C:\Windows\System32\dwm.exe 4180 C:\Windows\System32\taskeng.exe 4224 C:\Windows\explorer.exe 4460 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4472 C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe 4488 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 4496 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 4504 C:\Program Files\IDT\WDM\sttray.exe 4512 C:\Program Files\Common Files\Java\Java Update\jusched.exe 4524 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 4532 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 4552 C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe 4632 C:\Windows\ehome\ehtray.exe 4648 WmiPrvSE.exe 4808 C:\Windows\ehome\ehmsas.exe 4836 C:\Program Files\Samsung\Kies\KiesTrayAgent.exe 4964 C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe 5032 C:\Windows\ehome\ehsched.exe 5100 C:\Program Files\Windows Media Player\wmpnscfg.exe 5212 C:\Program Files\Windows Media Player\wmpnetwk.exe 5372 C:\Windows\System32\wbem\unsecapp.exe 5380 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 5564 C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 5608 C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe 5880 C:\Windows\ehome\ehrecvr.exe 4424 C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 2792 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4312 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 4456 C:\Windows\System32\svchost.exe 4432 C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe 2480 C:\Program Files\Mozilla Firefox\firefox.exe 2280 C:\Windows\explorer.exe 5948 C:\Users\cm\Desktop\tdsskiller\osam.exe 532 C:\Windows\System32\notepad.exe 5760 C:\Users\cm\Desktop\MBRCheck.exe 4148 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive1 at offset 0x00000048`4e200000 (NTFS) PhysicalDrive1 Model Number: TOSHIBAMK3252GSX, Rev: LV011C PhysicalDrive0 Model Number: TOSHIBAMK3252GSX, Rev: LV011C Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: 08F21ADD893776C287CC68A3558F8D095B50ED3C 298 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6304 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 07.04.2011 21:44:51 mbam-log-2011-04-07 (21-44-51).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 175841 Laufzeit: 5 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten! Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates! |
SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 04/08/2011 at 03:31 AM Application Version : 4.50.1002 Core Rules Database Version : 6777 Trace Rules Database Version: 4589 Scan type : Complete Scan Total Scan Time : 05:29:28 Memory items scanned : 777 Memory threats detected : 0 Registry items scanned : 11170 Registry threats detected : 0 File items scanned : 653301 File threats detected : 4 Adware.Unknown Origin C:\PROGRAM FILES\HEWLETT-PACKARD\HP ADVISOR\COMPSHOP\TEMPLATES\AD.HTML Trojan.Agent/Gen-Nullo[Micro] C:\QOOBOX\QUARANTINE\C\WINDOWS\SYSTEM32\SYSTEM.VIR C:\SYSTEM VOLUME INFORMATION\SYSTEMRESTORE\FRSTAGING\WINDOWS\SYSTEM32\SYSTEM Adware.Jraun/WinEssential C:\SYSTEM VOLUME INFORMATION\SYSTEMRESTORE\FRSTAGING\PROGRAM FILES\CYBERLINK\DVD SUITE\CDSVERSION.EXE |
Überreste und Fehlalarme. Mach bitte noch den Vollscan mit Malwarebytes. |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6304 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 08.04.2011 20:17:47 mbam-log-2011-04-08 (20-17-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 824266 Laufzeit: 12 Stunde(n), 43 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Viele Grüße, ich denke das wars (hoffentlich :-) |
Keine Funde. Rechner wieder ok? :) |
Hallo Arne, der PC ist wieder OK, Spende folgt, vielen Dank für Deine Mühe ;-) |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board