![]() |
Wir waren ja auch noch nicht fertig! Du solltest CF ausführen! |
ja...und wie geht es jetzt weiter? CF kann ich zur zeit nicht ausführen, beim öffnen des programms rebootet der PC. außerdem sehe ich auf dem desktop zZ wie gesagt garnichts und kann dateien nur in F: speichern, sollte aber auch ok sein oder? |
Starte Windows neu, lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal. |
habe ich gerade versucht. CF lässt sich öffnen, die meldung mit dem haftungsausschluss erscheint und der PC piepst 2 mal. danach erscheint das blaue CF fenster, allerdings komplett ohne inhalt und es passiert auch nichts... |
Dann erstmal Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER habe ich wegen PC absturz weggelassen. OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 126): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA338000 hotcore3.sys 0xBA340000 sfsync02.sys 0xBA0E8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltMgr.sys 0xB9EFE000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9ED4000 WudfPf.sys 0xB9E47000 Ntfs.sys 0xB9E1A000 NDIS.sys 0xB9E02000 snapman.sys 0xBA348000 sfhlp02.sys 0xB9DF1000 sfdrv01.sys 0xB9DD7000 Mup.sys 0xBA288000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xBA588000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB5144000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB5130000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB5108000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB50EE000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xBA298000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA58C000 \SystemRoot\system32\drivers\iviaspi.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB50CB000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA590000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA418000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB50A7000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA420000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA594000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB5093000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA428000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA7A0000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA598000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB507C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA308000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA318000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA430000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB506B000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA148000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA438000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA440000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA158000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA448000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5DC000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB500D000 \SystemRoot\system32\DRIVERS\update.sys 0xBA5A0000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA278000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA89D8000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xA8999000 \SystemRoot\system32\drivers\portcls.sys 0xBA238000 \SystemRoot\system32\drivers\drmk.sys 0xA82E1000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA612000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA6176000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xBA63A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xA4350000 \SystemRoot\System32\Drivers\Null.SYS 0xBA63C000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA4A0000 \SystemRoot\System32\drivers\vga.sys 0xBA63E000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA640000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xA5D35000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA388000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA4353000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA27A2000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA2749000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA2721000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA26FB000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA26D9000 \SystemRoot\System32\drivers\afd.sys 0xA82B1000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB56CB000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA26AE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA5C55000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xA263E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA2CFE000 \SystemRoot\System32\Drivers\Fips.SYS 0xB5D6B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xA2CCE000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB5D67000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA2CBE000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA2626000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA632000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA5BD1000 \SystemRoot\System32\drivers\Dxapi.sys 0xA309A000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7EA000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF062000 \SystemRoot\System32\ati2cqag.dll 0xBF0EB000 \SystemRoot\System32\atikvmag.dll 0xBF157000 \SystemRoot\System32\atiok3x2.dll 0xBF19A000 \SystemRoot\System32\ati3duag.dll 0xBF557000 \SystemRoot\System32\ativvaxx.dll 0xBF76D000 \SystemRoot\System32\ATMFD.DLL 0xA66F8000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB5DB3000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA0270000 \SystemRoot\system32\drivers\wdmaud.sys 0xBA1E8000 \SystemRoot\system32\drivers\sysaudio.sys 0x9FC21000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA5C8000 \SystemRoot\System32\Drivers\ParVdm.SYS 0x9FAB1000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA620000 \SystemRoot\system32\drivers\regi.sys 0x9F5BA000 \SystemRoot\System32\Drivers\HTTP.sys 0x9F1AD000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 45): 0 System Idle Process 4 System 716 C:\WINDOWS\system32\smss.exe 764 csrss.exe 800 C:\WINDOWS\system32\winlogon.exe 844 C:\WINDOWS\system32\services.exe 876 C:\WINDOWS\system32\lsass.exe 1056 C:\WINDOWS\system32\ati2evxx.exe 1076 C:\WINDOWS\system32\svchost.exe 1144 svchost.exe 1248 C:\WINDOWS\system32\svchost.exe 1288 C:\WINDOWS\system32\svchost.exe 1384 svchost.exe 1456 svchost.exe 1552 C:\WINDOWS\system32\ati2evxx.exe 1628 C:\WINDOWS\system32\spoolsv.exe 692 C:\WINDOWS\explorer.exe 1372 C:\WINDOWS\RTHDCPL.exe 1588 E:\Tunes\iTunesHelper.exe 1636 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 248 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 264 C:\Programme\FreePDF_XP\fpassist.exe 272 C:\Programme\DivX\DivX Update\DivXUpdate.exe 372 C:\WINDOWS\system32\ctfmon.exe 396 C:\Programme\Windows Live\Messenger\msnmsgr.exe 504 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LtuBJrJRDEvvaD.exe 612 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828.exe 1324 svchost.exe 1520 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1796 C:\Programme\Bonjour\mDNSResponder.exe 1948 C:\Programme\ICQ6Toolbar\ICQ Service.exe 2176 C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe 2196 C:\Programme\Java\jre6\bin\jqs.exe 2388 C:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe 2552 C:\WINDOWS\system32\searchindexer.exe 4056 C:\Programme\Internet Explorer\iexplore.exe 2108 C:\Programme\iPod\bin\iPodService.exe 1276 C:\WINDOWS\system32\wscntfy.exe 2448 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2960 alg.exe 3048 wmiprvse.exe 3568 C:\Programme\Internet Explorer\iexplore.exe 3356 C:\WINDOWS\system32\searchprotocolhost.exe 236 searchfilterhost.exe 668 F:\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000007`92046200 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000025`f6855e00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500AAKS-00L9A0, Rev: 01.03E01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/30/2011 at 00:40 AM Application Version : 4.51.1000 Core Rules Database Version : 6957 Trace Rules Database Version: 4769 Scan type : Complete Scan Total Scan Time : 01:05:03 Memory items scanned : 475 Memory threats detected : 2 Registry items scanned : 6951 Registry threats detected : 1 File items scanned : 109496 File threats detected : 9 Trojan.Agent/Gen-Frauder[Winsoft] C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LTUBJRJRDEVVAD.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LTUBJRJRDEVVAD.EXE [LtuBJrJRDEvvaD] C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LTUBJRJRDEVVAD.EXE Trojan.Dropper/Gen-FSG C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\18603828.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\18603828.EXE Adware.Tracking Cookie C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@p380t1s3658947.kronos.bravenetmedia[1].txt Trojan.Agent/Gen-FakeSecurity C:\DOKUMENTE UND EINSTELLUNGEN\MAXIMILIAN\DESKTOP\WINDOWS RECOVERY.LNK C:\DOKUMENTE UND EINSTELLUNGEN\MAXIMILIAN\STARTMENü\PROGRAMME\WINDOWS RECOVERY\UNINSTALL WINDOWS RECOVERY.LNK C:\DOKUMENTE UND EINSTELLUNGEN\MAXIMILIAN\STARTMENü\PROGRAMME\WINDOWS RECOVERY\WINDOWS RECOVERY.LNK Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{449A0179-9244-4193-BEBE-A47C92A35151}\RP500\A0098793.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{449A0179-9244-4193-BEBE-A47C92A35151}\RP500\A0098794.EXE Trojan.Agent/Gen-FakeAV E:\WINRAR\DEFAULT.SFX Der log von malwarebytes folgt morgen! |
malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6477 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 30.04.2011 11:26:47 mbam-log-2011-04-30 (11-26-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 265178 Laufzeit: 42 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Nur ein paar Überreste und ein Cookie, bzgl. dem Fund bei WinRAR - das ist ein Fehlalarm. Rechner ansonsten wieder ok? |
nein, eigtl hat sich die situation bisher kaum verbessert. es erscheinen nicht andauernd mehr warnungen bezüglich festplatte, windwos recovery und whatever. allerdings sind immernoch alle dateien verschwunden (unhide ausführen?) und ich bekomme eine meldung: # unprotected! etwa. außerdem kann ich beim PC start nicht aufs internet zugreifen solange nicht die fehlermeldung vom Catalyst control center: "Host application hat ein problem festgestellt und muss beendet werden", erschienen ist (erscheint nach ca 1-2 Min immer 2x). Software (testweise mit einem PC spiel probiert) lässt sich auch nicht starten, es passiert einfach nichts, keine fehlermeldungen. soll ich die von superantispyware gefundenen dateien jetzt endgültig löschen? die sind soweit ich weiß ja bisher nur in quarantäne, löschen sollte man sie ja laut anleitung erst, wenn man explizit von euch aufgefordert wird. |
In manchen Fällen werden durch Schädlinge einfach zuviele Sachen im System vermurxt. Da ist es dann einfach besser noch etwaige wichtige Daten zu sichern und eine saubere Neuinstallation von Windows durchzuführen. Zitat:
|
ohje das wäre schon sehr ärgerlich wenn ich nach all dem jetzt formatieren müsste... du bist derjenige der ahnung hat, aber warum machen wir nicht die schritte, die wir bei der ersten infektion durchgeführt haben? zb unhide ausführen, das kaspersky tool oder CF (was ich ja bisher noch nicht korrekt ausführen konnte). ich habe mir btw wieder AVG runtergeladen, weil ich nicht komplett ohne anti viren software ins netz wollte, und AVG hat mir direkt wieder nen virus gemeldet. ECUF.exe, hab ihn in die quarantäne verschoben... |
Wenn du unbedingt das gleiche Spiel nochmal machen willst, bitte. Du kannst gerne noch tagelang weitersomachen oder einen Cut und sauber neu anfangen. Dann versteh ich aber nicht, warum du dir schon wieder AVG installiert hast, denn bei zukünftigen Scans wird uns das Teil wieder stören und muss runter! |
Zitat:
1) solange ich meine daten nicht wieder sehen kann, kann ich auch nichts sichern 2) habe ich einige kostenpflichtige programme installiert, wo es ziemlich aufwendig mit den lizenzen wäre, das programm ohne neue kosten nochmal zu installieren ich würde es also gerne nochmal so probieren. was wäre denn deine empfehlung jetzt, bzw was wären in kurzform (hab ja alles eigtl schonmal gemacht) die liste der programme, die ich jetzt nochmal machen soll? AVG habe ich wie gesagt installiert, weil ich nicht komplett ohne Virenscanner ins netz wollte. AVG hat nen virus gefunden, den ich in quarantäne verschoben habe, seitdem ist die fehlermeldung "unprotected" immerhin weg... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board