![]() |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
malware log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6492 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 02.05.2011 19:33:06 mbam-log-2011-05-02 (19-33-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 271042 Laufzeit: 1 Stunde(n), 7 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\maximilian\lokale einstellungen\temporary internet files\Content.IE5\WU4WGSIC\1uxnjjs[1] (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully. c:\system volume information\_restore{449a0179-9244-4193-bebe-a47c92a35151}\RP507\A0108787.exe (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully. komischerweise zeigt mir ausgerechnet AVG immernoch mehrfach viren meldungen (zb den virus/trojaner Dropper.Generic3.BLTQ falls man damit was anfangen kann), habe bisher alles in quarantäne verschoben |
und OTL:OTL Logfile: Code: OTL logfile created on: 02.05.2011 19:41:40 - Run 3 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
OTL: All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\Iwmuoc folder moved successfully. C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\Ecre folder moved successfully. C:\Dokumente und Einstellungen\Maximilian\Startmenü\Programme\Windows Recovery folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828 moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Maximilian ->Temp folder emptied: 9405045 bytes ->Temporary Internet Files folder emptied: 136130899 bytes ->Java cache emptied: 6173 bytes ->FireFox cache emptied: 44309189 bytes ->Flash cache emptied: 1790 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 659823 bytes User: postgres ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 82066 bytes RecycleBin emptied: 15341278 bytes Total Files Cleaned = 196,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05032011_181800 Files\Folders moved on Reboot... Registry entries deleted on Reboot... nun kaspersky und unhide? |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/05/04 11:14:44.0343 2904 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/04 11:14:44.0531 2904 ================================================================================ 2011/05/04 11:14:44.0531 2904 SystemInfo: 2011/05/04 11:14:44.0531 2904 2011/05/04 11:14:44.0531 2904 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/04 11:14:44.0531 2904 Product type: Workstation 2011/05/04 11:14:44.0531 2904 ComputerName: WIELAND-485D939 2011/05/04 11:14:44.0531 2904 UserName: Maximilian 2011/05/04 11:14:44.0531 2904 Windows directory: C:\WINDOWS 2011/05/04 11:14:44.0531 2904 System windows directory: C:\WINDOWS 2011/05/04 11:14:44.0531 2904 Processor architecture: Intel x86 2011/05/04 11:14:44.0531 2904 Number of processors: 2 2011/05/04 11:14:44.0531 2904 Page size: 0x1000 2011/05/04 11:14:44.0531 2904 Boot type: Normal boot 2011/05/04 11:14:44.0531 2904 ================================================================================ 2011/05/04 11:14:44.0890 2904 Initialize success 2011/05/04 11:14:50.0859 2896 ================================================================================ 2011/05/04 11:14:50.0859 2896 Scan started 2011/05/04 11:14:50.0859 2896 Mode: Manual; 2011/05/04 11:14:50.0859 2896 ================================================================================ 2011/05/04 11:14:51.0796 2896 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/04 11:14:51.0843 2896 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/04 11:14:51.0875 2896 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/04 11:14:51.0890 2896 AegisP (30bb1bde595ca65fd5549462080d94e5) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/05/04 11:14:51.0937 2896 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/04 11:14:52.0015 2896 AmdK8 (58be3c2f1aa041ea56f7305a6463035c) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/05/04 11:14:52.0062 2896 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/04 11:14:52.0109 2896 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/04 11:14:52.0125 2896 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/04 11:14:52.0218 2896 ati2mtag (365e08750277c7319fbc721edd377929) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/05/04 11:14:52.0250 2896 AtiHdmiService (591a9eabb5ef5168e435c2f18b05dd76) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/05/04 11:14:52.0265 2896 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/04 11:14:52.0296 2896 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/04 11:14:52.0328 2896 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/04 11:14:52.0359 2896 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/04 11:14:52.0375 2896 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/04 11:14:52.0390 2896 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/04 11:14:52.0421 2896 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/04 11:14:52.0500 2896 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/04 11:14:52.0546 2896 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/04 11:14:52.0578 2896 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/04 11:14:52.0593 2896 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/04 11:14:52.0625 2896 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/04 11:14:52.0656 2896 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/04 11:14:52.0687 2896 ENTECH (bdd170fecb0e496a914318009d85b819) C:\WINDOWS\system32\DRIVERS\ENTECH.sys 2011/05/04 11:14:52.0718 2896 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/04 11:14:52.0734 2896 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/05/04 11:14:52.0750 2896 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/04 11:14:52.0765 2896 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/04 11:14:52.0781 2896 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/05/04 11:14:52.0796 2896 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/04 11:14:52.0812 2896 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/04 11:14:52.0843 2896 gdrv (5c230948dd6652228f88ca7ae6cb276c) C:\WINDOWS\gdrv.sys 2011/05/04 11:14:53.0609 2896 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/05/04 11:14:53.0640 2896 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/04 11:14:53.0656 2896 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/05/04 11:14:53.0703 2896 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/04 11:14:53.0734 2896 hotcore3 (d308726110a6011514dcdfc6e3fc21f2) C:\WINDOWS\system32\drivers\hotcore3.sys 2011/05/04 11:14:53.0781 2896 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/04 11:14:53.0859 2896 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/04 11:14:53.0875 2896 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/04 11:14:54.0000 2896 IntcAzAudAddService (7ffe2751ae9b3082cd55bfcc2e9becdb) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/05/04 11:14:54.0062 2896 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/05/04 11:14:54.0062 2896 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/04 11:14:54.0093 2896 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/04 11:14:54.0109 2896 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/04 11:14:54.0125 2896 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/04 11:14:54.0140 2896 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/04 11:14:54.0156 2896 Iviaspi (4ac11b2250106774f694df2db4ffed61) C:\WINDOWS\system32\drivers\iviaspi.sys 2011/05/04 11:14:54.0171 2896 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/04 11:14:54.0187 2896 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/04 11:14:54.0203 2896 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/04 11:14:54.0234 2896 KMWDFILTER (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 2011/05/04 11:14:54.0250 2896 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/04 11:14:54.0296 2896 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/04 11:14:54.0328 2896 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/04 11:14:54.0343 2896 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/04 11:14:54.0359 2896 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/04 11:14:54.0375 2896 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/04 11:14:54.0390 2896 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/04 11:14:54.0437 2896 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/04 11:14:54.0453 2896 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/04 11:14:54.0484 2896 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/04 11:14:54.0484 2896 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/04 11:14:54.0500 2896 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/04 11:14:54.0531 2896 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/04 11:14:54.0531 2896 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/04 11:14:54.0562 2896 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/04 11:14:54.0578 2896 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/04 11:14:54.0593 2896 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/04 11:14:54.0609 2896 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/04 11:14:54.0625 2896 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/04 11:14:54.0640 2896 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/04 11:14:54.0671 2896 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/04 11:14:54.0687 2896 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/04 11:14:54.0703 2896 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/04 11:14:54.0734 2896 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/04 11:14:54.0750 2896 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/04 11:14:54.0765 2896 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/04 11:14:54.0781 2896 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/04 11:14:54.0796 2896 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/04 11:14:54.0812 2896 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/04 11:14:54.0828 2896 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/04 11:14:54.0843 2896 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/04 11:14:54.0859 2896 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/04 11:14:54.0875 2896 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/04 11:14:54.0906 2896 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/04 11:14:55.0015 2896 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/04 11:14:55.0015 2896 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/04 11:14:55.0031 2896 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/04 11:14:55.0046 2896 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/04 11:14:55.0078 2896 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/04 11:14:55.0140 2896 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/04 11:14:55.0156 2896 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/04 11:14:55.0171 2896 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/04 11:14:55.0171 2896 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/04 11:14:55.0187 2896 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/04 11:14:55.0203 2896 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/04 11:14:55.0234 2896 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/04 11:14:55.0281 2896 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/04 11:14:55.0296 2896 regi (001b4278407f4303efc902a2b16f2453) C:\WINDOWS\system32\drivers\regi.sys 2011/05/04 11:14:55.0406 2896 RTHDMIAzAudService (fffdfa85cf01dee5457f4ea41fd9ed04) C:\WINDOWS\system32\drivers\RtHDMI.sys 2011/05/04 11:14:55.0484 2896 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 2011/05/04 11:14:55.0531 2896 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 2011/05/04 11:14:55.0546 2896 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 2011/05/04 11:14:55.0578 2896 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/04 11:14:55.0593 2896 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/04 11:14:55.0609 2896 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/04 11:14:55.0656 2896 sfdrv01 (56250672235bbe54ba8a4963b1ac997c) C:\WINDOWS\system32\drivers\sfdrv01.sys 2011/05/04 11:14:55.0671 2896 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys 2011/05/04 11:14:55.0687 2896 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/04 11:14:55.0703 2896 sfsync02 (798d918d8f20380008277ce3ce5319d1) C:\WINDOWS\system32\drivers\sfsync02.sys 2011/05/04 11:14:55.0750 2896 SjyPkt (3d7ef286e806f9bd9339aa52e28dcd67) C:\WINDOWS\System32\Drivers\SjyPkt.sys 2011/05/04 11:14:55.0765 2896 snapman (7cdb603a351b65c1a3347840625ad74d) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/05/04 11:14:55.0796 2896 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/04 11:14:55.0828 2896 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/04 11:14:55.0859 2896 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/04 11:14:55.0875 2896 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/04 11:14:55.0890 2896 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/04 11:14:55.0953 2896 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/04 11:14:55.0984 2896 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/04 11:14:56.0015 2896 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/04 11:14:56.0031 2896 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/04 11:14:56.0046 2896 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/04 11:14:56.0125 2896 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/04 11:14:56.0218 2896 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/04 11:14:56.0281 2896 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/05/04 11:14:56.0312 2896 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/04 11:14:56.0343 2896 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/04 11:14:56.0375 2896 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/04 11:14:56.0390 2896 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/04 11:14:56.0406 2896 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/04 11:14:56.0421 2896 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/04 11:14:56.0437 2896 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/04 11:14:56.0453 2896 VolSnap (4dc8a879a7f7c136e5fa10c6295d6d31) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 11:14:56.0453 2896 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 4dc8a879a7f7c136e5fa10c6295d6d31, Fake md5: a5a712f4e880874a477af790b5186e1d 2011/05/04 11:14:56.0468 2896 VolSnap - detected Rootkit.Win32.TDSS.tdl3 (0) 2011/05/04 11:14:56.0484 2896 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/04 11:14:56.0515 2896 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/04 11:14:56.0562 2896 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/05/04 11:14:56.0593 2896 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/05/04 11:14:56.0625 2896 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/04 11:14:56.0656 2896 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/04 11:14:56.0781 2896 ================================================================================ 2011/05/04 11:14:56.0781 2896 Scan finished 2011/05/04 11:14:56.0781 2896 ================================================================================ 2011/05/04 11:14:56.0796 3004 Detected object count: 1 2011/05/04 11:15:19.0921 3004 VolSnap (4dc8a879a7f7c136e5fa10c6295d6d31) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 11:15:19.0921 3004 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 4dc8a879a7f7c136e5fa10c6295d6d31, Fake md5: a5a712f4e880874a477af790b5186e1d 2011/05/04 11:15:20.0796 3004 Backup copy found, using it.. 2011/05/04 11:15:20.0796 3004 C:\WINDOWS\system32\drivers\VolSnap.sys - will be cured after reboot 2011/05/04 11:15:20.0796 3004 Rootkit.Win32.TDSS.tdl3(VolSnap) - User select action: Cure dateien sind wieder sichtbar, allerdings nichts auf dem desktop sondern nur wenn ich über den arbeitsplatz gehe. weiterhin erscheint beim PC start aber die fehlermeldung vom control center. solange habe ich auch keinen zugriff auf den internet browser etc |
TDLv3 wurde erkannt und entfernt. Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen. |
Zitat:
kaspersky hat beim 2. durchlauf nichts gefunden: 2011/05/04 15:01:01.0046 1804 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/04 15:01:01.0265 1804 ================================================================================ 2011/05/04 15:01:01.0265 1804 SystemInfo: 2011/05/04 15:01:01.0265 1804 2011/05/04 15:01:01.0265 1804 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/04 15:01:01.0265 1804 Product type: Workstation 2011/05/04 15:01:01.0265 1804 ComputerName: WIELAND-485D939 2011/05/04 15:01:01.0265 1804 UserName: Maximilian 2011/05/04 15:01:01.0265 1804 Windows directory: C:\WINDOWS 2011/05/04 15:01:01.0265 1804 System windows directory: C:\WINDOWS 2011/05/04 15:01:01.0265 1804 Processor architecture: Intel x86 2011/05/04 15:01:01.0265 1804 Number of processors: 2 2011/05/04 15:01:01.0265 1804 Page size: 0x1000 2011/05/04 15:01:01.0265 1804 Boot type: Normal boot 2011/05/04 15:01:01.0265 1804 ================================================================================ 2011/05/04 15:01:01.0437 1804 Initialize success 2011/05/04 15:01:06.0125 2916 ================================================================================ 2011/05/04 15:01:06.0125 2916 Scan started 2011/05/04 15:01:06.0125 2916 Mode: Manual; 2011/05/04 15:01:06.0125 2916 ================================================================================ 2011/05/04 15:01:07.0031 2916 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/04 15:01:07.0062 2916 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/04 15:01:07.0093 2916 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/04 15:01:07.0125 2916 AegisP (30bb1bde595ca65fd5549462080d94e5) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/05/04 15:01:07.0156 2916 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/04 15:01:07.0234 2916 AmdK8 (58be3c2f1aa041ea56f7305a6463035c) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/05/04 15:01:07.0281 2916 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/04 15:01:07.0343 2916 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/04 15:01:07.0359 2916 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/04 15:01:07.0437 2916 ati2mtag (365e08750277c7319fbc721edd377929) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/05/04 15:01:07.0484 2916 AtiHdmiService (591a9eabb5ef5168e435c2f18b05dd76) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/05/04 15:01:07.0500 2916 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/04 15:01:07.0531 2916 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/04 15:01:07.0562 2916 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/04 15:01:07.0609 2916 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/04 15:01:07.0625 2916 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/04 15:01:07.0656 2916 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/04 15:01:07.0671 2916 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/04 15:01:07.0765 2916 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/04 15:01:07.0796 2916 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/04 15:01:07.0828 2916 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/04 15:01:07.0843 2916 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/04 15:01:07.0875 2916 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/04 15:01:07.0906 2916 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/04 15:01:07.0937 2916 ENTECH (bdd170fecb0e496a914318009d85b819) C:\WINDOWS\system32\DRIVERS\ENTECH.sys 2011/05/04 15:01:07.0968 2916 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/04 15:01:07.0984 2916 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/05/04 15:01:08.0000 2916 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/04 15:01:08.0000 2916 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/04 15:01:08.0031 2916 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/05/04 15:01:08.0046 2916 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/04 15:01:08.0062 2916 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/04 15:01:08.0078 2916 gdrv (5c230948dd6652228f88ca7ae6cb276c) C:\WINDOWS\gdrv.sys 2011/05/04 15:01:08.0765 2916 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/05/04 15:01:08.0781 2916 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/04 15:01:08.0812 2916 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/05/04 15:01:08.0828 2916 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/04 15:01:08.0875 2916 hotcore3 (d308726110a6011514dcdfc6e3fc21f2) C:\WINDOWS\system32\drivers\hotcore3.sys 2011/05/04 15:01:08.0921 2916 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/04 15:01:08.0984 2916 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/04 15:01:09.0000 2916 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/04 15:01:09.0109 2916 IntcAzAudAddService (7ffe2751ae9b3082cd55bfcc2e9becdb) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/05/04 15:01:09.0156 2916 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/05/04 15:01:09.0171 2916 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/04 15:01:09.0187 2916 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/04 15:01:09.0203 2916 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/04 15:01:09.0218 2916 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/04 15:01:09.0234 2916 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/04 15:01:09.0265 2916 Iviaspi (4ac11b2250106774f694df2db4ffed61) C:\WINDOWS\system32\drivers\iviaspi.sys 2011/05/04 15:01:09.0296 2916 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/04 15:01:09.0312 2916 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/04 15:01:09.0406 2916 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/04 15:01:09.0453 2916 KMWDFILTER (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 2011/05/04 15:01:09.0531 2916 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/04 15:01:09.0578 2916 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/04 15:01:09.0609 2916 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/04 15:01:09.0625 2916 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/04 15:01:09.0640 2916 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/04 15:01:09.0656 2916 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/04 15:01:09.0671 2916 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/04 15:01:09.0718 2916 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/04 15:01:09.0734 2916 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/04 15:01:09.0765 2916 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/04 15:01:09.0765 2916 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/04 15:01:09.0781 2916 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/04 15:01:09.0828 2916 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/04 15:01:09.0843 2916 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/04 15:01:09.0875 2916 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/04 15:01:09.0890 2916 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/04 15:01:09.0906 2916 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/04 15:01:09.0921 2916 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/04 15:01:09.0937 2916 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/04 15:01:09.0953 2916 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/04 15:01:09.0984 2916 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/04 15:01:10.0000 2916 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/04 15:01:10.0015 2916 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/04 15:01:10.0046 2916 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/04 15:01:10.0062 2916 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/04 15:01:10.0078 2916 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/04 15:01:10.0093 2916 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/04 15:01:10.0109 2916 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/04 15:01:10.0125 2916 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/04 15:01:10.0140 2916 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/04 15:01:10.0156 2916 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/04 15:01:10.0171 2916 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/04 15:01:10.0187 2916 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/04 15:01:10.0203 2916 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/04 15:01:10.0328 2916 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/04 15:01:10.0343 2916 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/04 15:01:10.0359 2916 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/04 15:01:10.0359 2916 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/04 15:01:10.0390 2916 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/04 15:01:10.0453 2916 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/04 15:01:10.0468 2916 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/04 15:01:10.0484 2916 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/04 15:01:10.0500 2916 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/04 15:01:10.0500 2916 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/04 15:01:10.0515 2916 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/04 15:01:10.0546 2916 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/04 15:01:10.0578 2916 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/04 15:01:10.0625 2916 regi (001b4278407f4303efc902a2b16f2453) C:\WINDOWS\system32\drivers\regi.sys 2011/05/04 15:01:10.0718 2916 RTHDMIAzAudService (fffdfa85cf01dee5457f4ea41fd9ed04) C:\WINDOWS\system32\drivers\RtHDMI.sys 2011/05/04 15:01:10.0796 2916 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 2011/05/04 15:01:10.0859 2916 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 2011/05/04 15:01:10.0859 2916 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 2011/05/04 15:01:10.0890 2916 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/04 15:01:10.0906 2916 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/04 15:01:10.0921 2916 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/04 15:01:10.0953 2916 sfdrv01 (56250672235bbe54ba8a4963b1ac997c) C:\WINDOWS\system32\drivers\sfdrv01.sys 2011/05/04 15:01:10.0984 2916 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys 2011/05/04 15:01:11.0000 2916 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/04 15:01:11.0015 2916 sfsync02 (798d918d8f20380008277ce3ce5319d1) C:\WINDOWS\system32\drivers\sfsync02.sys 2011/05/04 15:01:11.0062 2916 SjyPkt (3d7ef286e806f9bd9339aa52e28dcd67) C:\WINDOWS\System32\Drivers\SjyPkt.sys 2011/05/04 15:01:11.0078 2916 snapman (7cdb603a351b65c1a3347840625ad74d) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/05/04 15:01:11.0109 2916 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/04 15:01:11.0140 2916 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/04 15:01:11.0171 2916 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/04 15:01:11.0187 2916 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/04 15:01:11.0203 2916 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/04 15:01:11.0265 2916 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/04 15:01:11.0296 2916 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/04 15:01:11.0328 2916 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/04 15:01:11.0343 2916 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/04 15:01:11.0359 2916 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/04 15:01:11.0406 2916 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/04 15:01:11.0437 2916 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/04 15:01:11.0484 2916 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/05/04 15:01:11.0515 2916 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/04 15:01:11.0546 2916 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/04 15:01:11.0562 2916 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/04 15:01:11.0609 2916 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/04 15:01:11.0625 2916 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/04 15:01:11.0640 2916 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/04 15:01:11.0656 2916 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/04 15:01:11.0671 2916 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 15:01:11.0703 2916 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/04 15:01:11.0734 2916 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/04 15:01:11.0781 2916 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/05/04 15:01:11.0828 2916 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/05/04 15:01:11.0859 2916 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/04 15:01:11.0875 2916 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/04 15:01:12.0015 2916 ================================================================================ 2011/05/04 15:01:12.0015 2916 Scan finished 2011/05/04 15:01:12.0015 2916 ================================================================================ |
Zitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
ich hab keine ahnung wodran es liegt, aber ich kann ComboFix immernoch nicht ausführen. wie die letzten male auch, funktionieren installation etc problemlos. das programm startet, der systemwiederherstellungspunkt wird gebildet und es erscheint das fenster mit der mitteilung, das der suchvorgang läuft und es ca 10Min dauern soll. danach passiert nichtsmehr und ich breche das programm dann irgendwann ab (auf normales schließen reagiert es nicht, weswegen ich den PC neustarten muss). habe windows neugestartet, das programm neuinstalliert, aber immer mit dem selben ergebnis. Momentaner stand: ich kann soweit wieder auf alle programme zugreifen, der PC erscheint normal. fehlermeldungen gibt es auch keine mehr. allerdings sind nach wie vor alle symbole vom desktop verschwunden (trotz unhide). |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER: GMER Logfile: Code: GMER 1.0.15.15572 - hxxp://www.gmer.net OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 126): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA338000 hotcore3.sys 0xBA340000 sfsync02.sys 0xBA0E8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltMgr.sys 0xB9EFE000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9ED4000 WudfPf.sys 0xB9E47000 Ntfs.sys 0xB9E1A000 NDIS.sys 0xB9E02000 snapman.sys 0xBA348000 sfhlp02.sys 0xB9DF1000 sfdrv01.sys 0xB9DD7000 Mup.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB5D73000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB55FB000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB55E7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB55BF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB55A5000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB5D6F000 \SystemRoot\system32\drivers\iviaspi.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA208000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB5582000 \SystemRoot\system32\DRIVERS\ks.sys 0xB5D6B000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA4A0000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB555E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA4A8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA218000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xBA228000 \SystemRoot\system32\DRIVERS\serial.sys 0xB5B26000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB554A000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA238000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA4B0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA779000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA248000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB5B22000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB5533000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA258000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA268000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA358000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB5522000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA278000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA388000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA390000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA288000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA398000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5D6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB5424000 \SystemRoot\system32\DRIVERS\update.sys 0xB5B16000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA2A8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA9391000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xA936D000 \SystemRoot\system32\drivers\portcls.sys 0xBA2D8000 \SystemRoot\system32\drivers\drmk.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5DA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA8EBE000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xBA5EA000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6D2000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EC000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA3E8000 \SystemRoot\System32\drivers\vga.sys 0xBA5EE000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3F0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3F8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB5D7B000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA8E3B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA8DE2000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA8DBA000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA8D94000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA8D72000 \SystemRoot\System32\drivers\afd.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB54D2000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xA8CA7000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA8C37000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB54C2000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8EAA000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA308000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xA8EA6000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xBA318000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA8BF7000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5F8000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA8E92000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA420000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7CB000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF062000 \SystemRoot\System32\ati2cqag.dll 0xBF0EB000 \SystemRoot\System32\atikvmag.dll 0xBF157000 \SystemRoot\System32\atiok3x2.dll 0xBF19A000 \SystemRoot\System32\ati3duag.dll 0xBF557000 \SystemRoot\System32\ativvaxx.dll 0xBF76D000 \SystemRoot\System32\ATMFD.DLL 0xBA440000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xA68BE000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA6599000 \SystemRoot\system32\drivers\wdmaud.sys 0xB5502000 \SystemRoot\system32\drivers\sysaudio.sys 0xA5FA4000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA62A000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA5E34000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA5AE000 \SystemRoot\system32\drivers\regi.sys 0xA591B000 \SystemRoot\System32\Drivers\HTTP.sys 0xA5353000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 58): 0 System Idle Process 4 System 692 C:\WINDOWS\system32\smss.exe 744 csrss.exe 776 C:\WINDOWS\system32\winlogon.exe 820 C:\WINDOWS\system32\services.exe 832 C:\WINDOWS\system32\lsass.exe 1004 C:\WINDOWS\system32\ati2evxx.exe 1024 C:\WINDOWS\system32\svchost.exe 1092 svchost.exe 1196 C:\WINDOWS\system32\svchost.exe 1236 C:\WINDOWS\system32\svchost.exe 1312 svchost.exe 1416 svchost.exe 1536 C:\WINDOWS\system32\ati2evxx.exe 1656 C:\WINDOWS\system32\spoolsv.exe 796 C:\WINDOWS\explorer.exe 1324 C:\WINDOWS\RTHDCPL.exe 1284 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1744 E:\Tunes\iTunesHelper.exe 1864 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1912 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 1976 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 2008 C:\Programme\FreePDF_XP\fpassist.exe 2024 C:\Programme\DivX\DivX Update\DivXUpdate.exe 264 C:\WINDOWS\system32\ctfmon.exe 288 C:\Programme\Windows Live\Messenger\msnmsgr.exe 356 C:\Programme\Windows Desktop Search\WindowsSearch.exe 364 C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE 476 C:\Programme\OpenOffice.org 3\program\soffice.exe 492 C:\Programme\OpenOffice.org 3\program\soffice.bin 1076 svchost.exe 1516 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1448 C:\Programme\Bonjour\mDNSResponder.exe 1728 C:\Programme\ICQ6Toolbar\ICQ Service.exe 2104 C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe 2124 C:\Programme\Java\jre6\bin\jqs.exe 2228 pg_ctl.exe 2276 C:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe 2444 C:\WINDOWS\system32\searchindexer.exe 2616 C:\WINDOWS\system32\wscntfy.exe 2672 postgres.exe 2936 postgres.exe 3016 postgres.exe 3024 postgres.exe 3032 postgres.exe 3040 postgres.exe 3256 C:\Programme\iPod\bin\iPodService.exe 3348 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3632 alg.exe 3792 wmiprvse.exe 2284 C:\Programme\Windows Live\Contacts\wlcomm.exe 3104 <unknown> 3728 <unknown> 2096 C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe 3356 C:\WINDOWS\system32\searchprotocolhost.exe 200 searchfilterhost.exe 1756 C:\Dokumente und Einstellungen\Maximilian\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000007`92046200 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000025`f6855e00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500AAKS-00L9A0, Rev: 01.03E01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6539 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.05.2011 22:31:32 mbam-log-2011-05-09 (22-31-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 268565 Laufzeit: 50 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Recycle.Bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board