![]() |
GMER Logfile: Code: GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover danach kam diese meldung "WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity." und es war beendet OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 109): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806CF000 \WINDOWS\system32\hal.dll 0xF7AF4000 \WINDOWS\system32\KDCOM.DLL 0xF7A04000 \WINDOWS\system32\BOOTVID.dll 0xF74C4000 ACPI.sys 0xF7AF6000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF74B3000 pci.sys 0xF75F4000 isapnp.sys 0xF7A08000 compbatt.sys 0xF7A0C000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xF7BBC000 pciide.sys 0xF7874000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF7604000 MountMgr.sys 0xF7494000 ftdisk.sys 0xF7A10000 ACPIEC.sys 0xF7BBD000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xF787C000 PartMgr.sys 0xF7614000 VolSnap.sys 0xF747C000 atapi.sys 0xF7624000 disk.sys 0xF7634000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF745D000 fltmgr.sys 0xF744B000 sr.sys 0xF7434000 KSecDD.sys 0xF73A7000 Ntfs.sys 0xF737A000 NDIS.sys 0xF7644000 uagp35.sys 0xF735F000 Mup.sys 0xF7704000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xF7AA8000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xF72B3000 \SystemRoot\system32\DRIVERS\sisgrp.sys 0xF729F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7714000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF78C4000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF78CC000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF7724000 \SystemRoot\System32\Drivers\Imapi.SYS 0xF7734000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF7744000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF727C000 \SystemRoot\System32\DRIVERS\ks.sys 0xF78D4000 \SystemRoot\System32\DRIVERS\usbohci.sys 0xF7259000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF71D3000 \SystemRoot\system32\DRIVERS\ar5211.sys 0xF71AE000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF7CD2000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF77A4000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF7AB4000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF7197000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF77B4000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF77C4000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF78DC000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF7186000 \SystemRoot\System32\DRIVERS\psched.sys 0xF77D4000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF78E4000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF78EC000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF77E4000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF7B1A000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF7152000 \SystemRoot\System32\DRIVERS\update.sys 0xF7ABC000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF6CA2000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xF6C80000 \SystemRoot\system32\drivers\portcls.sys 0xF7804000 \SystemRoot\system32\drivers\drmk.sys 0xF7814000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7854000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF7B2A000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF7B2E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7C87000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B30000 \SystemRoot\System32\Drivers\Beep.SYS 0xF791C000 \SystemRoot\System32\drivers\vga.sys 0xF7B32000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B34000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7924000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF792C000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7316000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xA86E5000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xA868D000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xA8665000 \SystemRoot\System32\DRIVERS\netbt.sys 0xA8643000 \SystemRoot\System32\drivers\afd.sys 0xF7664000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF7934000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF793C000 \SystemRoot\system32\DRIVERS\srvkp.sys 0xA8617000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xA85A8000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF7684000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8587000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF7694000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xA8539000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7B38000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF76B4000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA8521000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B3C000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF7136000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7954000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7D27000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\SiSGRV.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA83CC000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA8409000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA816F000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xA8042000 \SystemRoot\system32\drivers\wdmaud.sys 0xF7674000 \SystemRoot\system32\drivers\sysaudio.sys 0xA7ED6000 \SystemRoot\System32\DRIVERS\srv.sys 0xF7914000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xA7803000 \SystemRoot\System32\Drivers\HTTP.sys 0xF79C4000 \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\catchme.sys 0xF7B5C000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xA7129000 \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\awncauow.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 46): 0 System Idle Process 4 System 432 C:\WINDOWS\system32\smss.exe 488 csrss.exe 512 C:\WINDOWS\system32\winlogon.exe 556 C:\WINDOWS\system32\services.exe 568 C:\WINDOWS\system32\lsass.exe 720 C:\WINDOWS\system32\svchost.exe 780 svchost.exe 820 C:\WINDOWS\system32\svchost.exe 876 svchost.exe 964 svchost.exe 1256 C:\WINDOWS\system32\spoolsv.exe 1292 C:\Programme\Avira\AntiVir Desktop\sched.exe 1348 svchost.exe 1412 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1488 C:\Programme\ICQ6Toolbar\ICQ Service.exe 1528 C:\Programme\Java\jre6\bin\jqs.exe 1572 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1612 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 1636 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 1780 C:\WINDOWS\system32\svchost.exe 1776 C:\WINDOWS\system32\wbem\wmiapsrv.exe 856 alg.exe 952 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 3580 C:\WINDOWS\RTHDCPL.exe 3800 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3848 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe 3928 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3960 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 460 C:\Programme\Orbitdownloader\orbitdm.exe 1276 C:\WINDOWS\system32\sistray.exe 1480 C:\Programme\WinZip\WZQKPICK.EXE 2172 C:\Programme\OpenOffice.org 3\program\soffice.exe 2244 C:\Programme\OpenOffice.org 3\program\soffice.bin 2960 C:\WINDOWS\system32\wscntfy.exe 2952 C:\Programme\Orbitdownloader\orbitnet.exe 3284 C:\WINDOWS\system32\wuauclt.exe 7616 C:\WINDOWS\explorer.exe 6820 C:\Programme\Mozilla Firefox\firefox.exe 7964 C:\WINDOWS\system32\dllhost.exe 3624 msdtc.exe 6664 C:\Programme\Mozilla Firefox\plugin-container.exe 7192 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\osam.exe 808 C:\WINDOWS\system32\notepad.exe 124 C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD800BEVS-07RST0, Rev: 04.01G04 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Guten Morgen :-) Seid gestern Abend geht immer wieder AntiVir auf und warnt vor "TR/Trash.Gen"... aber im scan, die ich jetzt mache wird ja nichts angezeigt :-( Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6444 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 26.04.2011 05:52:49 mbam-log-2011-04-26 (05-52-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 174285 Laufzeit: 36 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 04/26/2011 bei 07:02 AM Version der Applikation : 4.51.1000 Version der Kern-Datenbank : 6922 Version der Spur-Datenbank : 4734 Scan Art : kompletter Scann Totale Scann-Zeit : 01:06:23 Gescannte Speicherelemente : 521 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 5374 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 51297 Erfasste Datei-Elemente : 0 |
Zitat:
Ansonsten keine Funde. Rechner wieder ok? |
Guten Morgen :daumenhoc Bisher habe ich keine neuen meldungen bekommen. Genau weiss ich nicht wo er das gefunden hat... ich danke dir vielmals für deine schnelle Hilfe, ich werde das Forum weiter empfehlen ! Lg Alex |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board