![]() |
Trojaner, Festplatte beschädigt Hey, vor ein paar tagen hat mein pc beim surfen plötzlich den geist aufgegeben. der bildschirmhintergrund wurde schwarz, ich erhielt diverse fehlermeldungen bezüglich schäden an der festplatte. außerdem befinden sich bis auf den arbeitsplatz keine symbole mehr auf dem desktop und auch die verschieden festplattenpartitionen sind angeblich ohne inhalt. die symptome sind insgesamt den beschreibungen von usern recht ähnlich, die sich anscheind TR/Kazy.mekml.1 eingefangen haben. auch ich habe mehrfach virus meldungen bekommen und diese mit AVG in quarantäne verschoben. die genauen bezeichnungen der schädlinge weiß ich nichtmehr, allerdings habe ich hier gerade wieder eine meldung bezüglich dem trojaner: Generic22.SAM malwarebytes habe ich gedownloaded und die infizierten dateien entfernen lassen. hier ist der bericht: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6440 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 25.04.2011 16:26:38 mbam-log-2011-04-25 (16-26-38).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 156033 Laufzeit: 1 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 1 Infizierte Dateien: 7 Infizierte Speicherprozesse: c:\dokumente und einstellungen\all users\anwendungsdaten\efhhjwihqgmsg.exe (Trojan.FakeAlert) -> 528 -> Unloaded process successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\18538292.exe (Trojan.FakeAlert) -> 1472 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\efHhjWihQgMsG (Trojan.FakeAlert) -> Value: efHhjWihQgMsG -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\dokumente und einstellungen\maximilian\startmenü\programme\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\efhhjwihqgmsg.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\18538292.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\system32\spool\prtprocs\w32x86\53648.tmp (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\maximilian\lokale einstellungen\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\maximilian\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\maximilian\startmenü\programme\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\maximilian\startmenü\programme\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. wie geht es jetzt weiter? soll ich ebenfalls einen systemscan mit OTL machen? ich kenne mich mit PCs insgesamt recht wenig aus, danke für eine ausführliche hilfe. edit: ich war so frei schonmal den systemscan mit OTL zu machen, wie in anderen threads beschrieben. hier die logs:OTL Logfile: Code: OTL Extras logfile created on: 25.04.2011 16:57:09 - Run 1 und der 2.:OTL Logfile: Code: OTL logfile created on: 25.04.2011 16:57:09 - Run 1 |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Ah okay, dachte der Quick-Scan würde ausreichen. hier der log des Full-Scans: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6447 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 26.04.2011 18:26:32 mbam-log-2011-04-26 (18-26-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 275893 Laufzeit: 49 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
so, das ist die neue log datei: All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18538292r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18538292 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18538292 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18997044r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18997044 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18997044 moved successfully. Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "ICQ Search" removed from browser.search.selectedEngine ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Maximilian ->Temp folder emptied: 236567023 bytes ->Temporary Internet Files folder emptied: 1627218641 bytes ->Java cache emptied: 51138731 bytes ->FireFox cache emptied: 246929266 bytes ->Flash cache emptied: 1911687 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 3876208 bytes User: postgres ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352202 bytes %systemroot%\System32 .tmp files removed: 1093103 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1761435 bytes RecycleBin emptied: 39286871 bytes Total Files Cleaned = 2.110,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04262011_195312 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Desktop symbole sind schon wieder aufgetaucht, allerdings transparent dargestellt (kann sie aber öffnen). trotzdem erhalte ich jetzt direkt nach dem PC neustart wie gewohnt die Catalyst control centre fehlermeldung: Host application hat ein problem festgestellt und muss beendet werden. |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
TDSS Killer log: 2011/04/26 22:46:45.0093 0248 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/26 22:46:45.0359 0248 ================================================================================ 2011/04/26 22:46:45.0359 0248 SystemInfo: 2011/04/26 22:46:45.0359 0248 2011/04/26 22:46:45.0359 0248 OS Version: 5.1.2600 ServicePack: 3.0 2011/04/26 22:46:45.0359 0248 Product type: Workstation 2011/04/26 22:46:45.0359 0248 ComputerName: WIELAND-485D939 2011/04/26 22:46:45.0359 0248 UserName: Maximilian 2011/04/26 22:46:45.0359 0248 Windows directory: C:\WINDOWS 2011/04/26 22:46:45.0359 0248 System windows directory: C:\WINDOWS 2011/04/26 22:46:45.0359 0248 Processor architecture: Intel x86 2011/04/26 22:46:45.0359 0248 Number of processors: 2 2011/04/26 22:46:45.0359 0248 Page size: 0x1000 2011/04/26 22:46:45.0359 0248 Boot type: Normal boot 2011/04/26 22:46:45.0359 0248 ================================================================================ 2011/04/26 22:46:45.0546 0248 Initialize success 2011/04/26 22:47:35.0875 3520 ================================================================================ 2011/04/26 22:47:35.0875 3520 Scan started 2011/04/26 22:47:35.0875 3520 Mode: Manual; 2011/04/26 22:47:35.0875 3520 ================================================================================ 2011/04/26 22:47:36.0500 3520 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/04/26 22:47:36.0625 3520 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/04/26 22:47:36.0765 3520 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/04/26 22:47:36.0812 3520 AegisP (30bb1bde595ca65fd5549462080d94e5) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/04/26 22:47:36.0828 3520 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/04/26 22:47:36.0921 3520 AmdK8 (58be3c2f1aa041ea56f7305a6463035c) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/04/26 22:47:36.0968 3520 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/04/26 22:47:37.0031 3520 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/04/26 22:47:37.0031 3520 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/04/26 22:47:37.0125 3520 ati2mtag (365e08750277c7319fbc721edd377929) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/04/26 22:47:37.0171 3520 AtiHdmiService (591a9eabb5ef5168e435c2f18b05dd76) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/04/26 22:47:37.0187 3520 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/04/26 22:47:37.0218 3520 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/04/26 22:47:37.0281 3520 AVGIDSDriver (0c61f066f4d94bd67063dc6691935143) C:\WINDOWS\system32\DRIVERS\AVGIDSDriver.Sys 2011/04/26 22:47:37.0312 3520 AVGIDSEH (84853f800cd69252c3c764fe50d0346f) C:\WINDOWS\system32\DRIVERS\AVGIDSEH.Sys 2011/04/26 22:47:37.0328 3520 AVGIDSFilter (28d6adcd03e10f3838488b9b5d407dd4) C:\WINDOWS\system32\DRIVERS\AVGIDSFilter.Sys 2011/04/26 22:47:37.0359 3520 AVGIDSShim (0eb16f4dbbb946360af30d2b13a52d1d) C:\WINDOWS\system32\DRIVERS\AVGIDSShim.Sys 2011/04/26 22:47:37.0390 3520 Avgldx86 (5fe5a2c2330c376a1d8dcff8d2680a2d) C:\WINDOWS\system32\DRIVERS\avgldx86.sys 2011/04/26 22:47:37.0406 3520 Avgmfx86 (54f1a9b4c9b540c2d8ac4baa171696b1) C:\WINDOWS\system32\DRIVERS\avgmfx86.sys 2011/04/26 22:47:37.0421 3520 Avgrkx86 (8da3b77993c5f354cc2977b7ea06d03a) C:\WINDOWS\system32\DRIVERS\avgrkx86.sys 2011/04/26 22:47:37.0437 3520 Avgtdix (660788ec46f10ece80274d564fa8b4aa) C:\WINDOWS\system32\DRIVERS\avgtdix.sys 2011/04/26 22:47:37.0468 3520 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/04/26 22:47:37.0500 3520 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/04/26 22:47:37.0515 3520 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/04/26 22:47:37.0531 3520 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/04/26 22:47:37.0546 3520 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/04/26 22:47:37.0640 3520 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/04/26 22:47:37.0687 3520 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/04/26 22:47:37.0718 3520 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/04/26 22:47:37.0750 3520 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/04/26 22:47:37.0781 3520 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/04/26 22:47:37.0812 3520 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/04/26 22:47:37.0843 3520 ENTECH (bdd170fecb0e496a914318009d85b819) C:\WINDOWS\system32\DRIVERS\ENTECH.sys 2011/04/26 22:47:37.0890 3520 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/04/26 22:47:37.0921 3520 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/04/26 22:47:37.0937 3520 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/04/26 22:47:37.0937 3520 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/04/26 22:47:37.0968 3520 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/04/26 22:47:38.0000 3520 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/04/26 22:47:38.0015 3520 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/04/26 22:47:38.0046 3520 gdrv (5c230948dd6652228f88ca7ae6cb276c) C:\WINDOWS\gdrv.sys 2011/04/26 22:47:38.0812 3520 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/04/26 22:47:38.0859 3520 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/04/26 22:47:38.0890 3520 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/04/26 22:47:38.0937 3520 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/04/26 22:47:38.0984 3520 hotcore3 (d308726110a6011514dcdfc6e3fc21f2) C:\WINDOWS\system32\drivers\hotcore3.sys 2011/04/26 22:47:39.0046 3520 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/04/26 22:47:39.0125 3520 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/04/26 22:47:39.0140 3520 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/04/26 22:47:39.0265 3520 IntcAzAudAddService (7ffe2751ae9b3082cd55bfcc2e9becdb) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/04/26 22:47:39.0312 3520 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/04/26 22:47:39.0343 3520 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/04/26 22:47:39.0359 3520 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/04/26 22:47:39.0390 3520 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/04/26 22:47:39.0406 3520 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/04/26 22:47:39.0437 3520 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/04/26 22:47:39.0437 3520 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/04/26 22:47:39.0468 3520 Iviaspi (4ac11b2250106774f694df2db4ffed61) C:\WINDOWS\system32\drivers\iviaspi.sys 2011/04/26 22:47:39.0484 3520 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/04/26 22:47:39.0500 3520 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/04/26 22:47:39.0515 3520 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/04/26 22:47:39.0531 3520 KMWDFILTER (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 2011/04/26 22:47:39.0562 3520 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/04/26 22:47:39.0609 3520 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/04/26 22:47:39.0640 3520 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/04/26 22:47:39.0656 3520 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/04/26 22:47:39.0671 3520 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/04/26 22:47:39.0687 3520 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/04/26 22:47:39.0718 3520 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/04/26 22:47:39.0750 3520 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/04/26 22:47:39.0781 3520 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/04/26 22:47:39.0812 3520 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/04/26 22:47:39.0812 3520 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/04/26 22:47:39.0828 3520 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/04/26 22:47:39.0859 3520 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/04/26 22:47:39.0875 3520 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/04/26 22:47:39.0906 3520 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/04/26 22:47:39.0921 3520 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/04/26 22:47:39.0953 3520 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/04/26 22:47:39.0968 3520 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/04/26 22:47:40.0000 3520 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/04/26 22:47:40.0015 3520 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/04/26 22:47:40.0046 3520 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/04/26 22:47:40.0078 3520 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/04/26 22:47:40.0093 3520 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/04/26 22:47:40.0125 3520 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/04/26 22:47:40.0171 3520 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/04/26 22:47:40.0203 3520 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/04/26 22:47:40.0218 3520 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/04/26 22:47:40.0234 3520 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/04/26 22:47:40.0265 3520 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/04/26 22:47:40.0281 3520 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/04/26 22:47:40.0296 3520 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/04/26 22:47:40.0296 3520 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/04/26 22:47:40.0328 3520 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/04/26 22:47:40.0359 3520 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/04/26 22:47:40.0453 3520 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/04/26 22:47:40.0453 3520 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/04/26 22:47:40.0484 3520 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/04/26 22:47:40.0515 3520 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/04/26 22:47:40.0546 3520 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/04/26 22:47:40.0609 3520 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/04/26 22:47:40.0625 3520 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/04/26 22:47:40.0640 3520 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/04/26 22:47:40.0640 3520 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/04/26 22:47:40.0656 3520 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/04/26 22:47:40.0671 3520 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/04/26 22:47:40.0718 3520 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/04/26 22:47:40.0734 3520 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/04/26 22:47:40.0765 3520 regi (001b4278407f4303efc902a2b16f2453) C:\WINDOWS\system32\drivers\regi.sys 2011/04/26 22:47:40.0875 3520 RTHDMIAzAudService (fffdfa85cf01dee5457f4ea41fd9ed04) C:\WINDOWS\system32\drivers\RtHDMI.sys 2011/04/26 22:47:40.0953 3520 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 2011/04/26 22:47:40.0984 3520 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/04/26 22:47:41.0015 3520 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/04/26 22:47:41.0046 3520 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/04/26 22:47:41.0078 3520 sfdrv01 (56250672235bbe54ba8a4963b1ac997c) C:\WINDOWS\system32\drivers\sfdrv01.sys 2011/04/26 22:47:41.0125 3520 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys 2011/04/26 22:47:41.0140 3520 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/04/26 22:47:41.0156 3520 sfsync02 (798d918d8f20380008277ce3ce5319d1) C:\WINDOWS\system32\drivers\sfsync02.sys 2011/04/26 22:47:41.0203 3520 SjyPkt (3d7ef286e806f9bd9339aa52e28dcd67) C:\WINDOWS\System32\Drivers\SjyPkt.sys 2011/04/26 22:47:41.0234 3520 snapman (7cdb603a351b65c1a3347840625ad74d) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/04/26 22:47:41.0265 3520 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/04/26 22:47:41.0296 3520 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/04/26 22:47:41.0328 3520 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/04/26 22:47:41.0359 3520 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/04/26 22:47:41.0375 3520 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/04/26 22:47:41.0437 3520 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/04/26 22:47:41.0484 3520 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/04/26 22:47:41.0515 3520 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/04/26 22:47:41.0531 3520 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/04/26 22:47:41.0562 3520 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/04/26 22:47:41.0609 3520 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/04/26 22:47:41.0671 3520 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/04/26 22:47:41.0703 3520 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/04/26 22:47:41.0734 3520 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/04/26 22:47:41.0765 3520 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/04/26 22:47:41.0796 3520 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/04/26 22:47:41.0812 3520 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/04/26 22:47:41.0828 3520 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/04/26 22:47:41.0859 3520 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/04/26 22:47:41.0875 3520 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/04/26 22:47:41.0906 3520 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/04/26 22:47:41.0937 3520 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/04/26 22:47:41.0968 3520 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/04/26 22:47:42.0015 3520 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/04/26 22:47:42.0062 3520 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/04/26 22:47:42.0093 3520 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/04/26 22:47:42.0125 3520 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/04/26 22:47:42.0265 3520 ================================================================================ 2011/04/26 22:47:42.0265 3520 Scan finished 2011/04/26 22:47:42.0265 3520 ================================================================================ unhide habe ich ebenfalls ausgeführt. sieht soweit wieder alles in ordnung aus. ist der PC jetzt virenfrei oder wie geht es weiter? besten dank auf jeden fall schonmal! |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
ich habe ein problem bei der ausführung von combofix. ich hab die datei wie beschrieben gedownloaded und CCleaner ausgeführt. jetzt wollte ich vor dem start von combofix mein antiviren programm schließen. ich nutze AVG 2011 und habe beim schließen die von dir verlinkte anleitung befolgt. AVG war dann auch inaktiv, beim starten von Combofix erhielt ich allerdings die fehlermeldung, dass AVG garnicht installiert sein darf:confused: mein versuch es zu deinstallieren hat nicht funktioniert, sowohl über start->programme wie auch über systemsteuerung. der PC reagiert einfach nicht. und noch eine frage: kann ich den PC schon unbedenklich ganz normal nutzen? ich habe ihn bisher nurnoch zum surfen verwendet, brauche ihn aber recht dringend. keylogger o.ä. dürften nicht(mehr) vorhanden sein oder? |
AVG muss vorher deinstalliert werden. Du kannst es wieder installieren wenn wir hier komplettt durch sind (nicht direkt wieder nach CF!) |
ich habe den letzten schritt mit combofix immernoch nicht hinbekommen....konnte AVG jetzt mit einem extra tool entfernen und habe combofix gestartet. die wiederherstellungskonsole wurde installiert und der blaue autoscan bildschirm hat sich geöffnet. der text im fenster aktualisiert sich bei mir aber nicht, es kommen keine neuen informationen außer das die suche nach infizierten dateien gestartet wurde und es ca 10Min dauern sollte. ich habe das ganze dann nach ca 1 Std ohne fotschritt abgebrochen. ich konnte das programm nicht normal schließen, es schien als habe es sich aufgehangen (komisch allerdings da eine leerzeile im fenster während der Suche die ganze zeit geblinkt hat). ich hab den pc daraufhin neu gestartet und es nochmal versucht, allerdings mit genau dem gleichen ergebnis. |
Starte Windows neu, lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal. |
ich glaubs einfach nicht, ich habe mir gestern den trojaner schon wieder eingefangen...ich könte echt kotzen. tut mir echt leid... Die sympthome sind eigtl die selben, allerdings ist jetzt auf meinem desktp absolut garnichtsmehr zu sehen, dh ich kann dort auch nichts speichern und dann ausführen!. ich habe sofort versucht malwarebytes durchlaufen zu lassen, allerdings konnte ich die software nicht updaten. es erscheint eine fehlermeldung: Program_error_updating (5, 0, Createfile) Zugriff verweigert. ich habe daraufhin zuerst einen quickscan, dann einen vollscan ohne das update laufen lassen. hier die berichte: quickscan: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28.04.2011 08:43:09 mbam-log-2011-04-28 (08-43-09).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 147810 Laufzeit: 1 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) fullscan: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 28.04.2011 09:32:08 mbam-log-2011-04-28 (09-32-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 256631 Laufzeit: 42 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) danach habe ich noch OTL scannen lassen, konnte die datei aber wie oben beschrieben halt nicht auf dem desktop speichern sondern unter F: OTL:OTL Logfile: Code: OTL logfile created on: 28.04.2011 09:42:11 - Run 2 und der 2.:OTL Logfile: Code: OTL Extras logfile created on: 28.04.2011 09:42:11 - Run 2 sorry nochmal für den scheiss und danke für deine mühe... |
Was soll das? Wieso postest du irgendwelche Logs die ich nicht angefordert habe? :mad: |
was soll ich deiner meinung nach denn sonst machen? ich hab doch oben beschrieben, dass der trojaner wieder neu aufgetaucht ist, und ich bin davon ausgegangen, dass man wieder von vorne anfängt... |
Wir waren ja auch noch nicht fertig! Du solltest CF ausführen! |
ja...und wie geht es jetzt weiter? CF kann ich zur zeit nicht ausführen, beim öffnen des programms rebootet der PC. außerdem sehe ich auf dem desktop zZ wie gesagt garnichts und kann dateien nur in F: speichern, sollte aber auch ok sein oder? |
Starte Windows neu, lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal. |
habe ich gerade versucht. CF lässt sich öffnen, die meldung mit dem haftungsausschluss erscheint und der PC piepst 2 mal. danach erscheint das blaue CF fenster, allerdings komplett ohne inhalt und es passiert auch nichts... |
Dann erstmal Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER habe ich wegen PC absturz weggelassen. OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 126): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA338000 hotcore3.sys 0xBA340000 sfsync02.sys 0xBA0E8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltMgr.sys 0xB9EFE000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9ED4000 WudfPf.sys 0xB9E47000 Ntfs.sys 0xB9E1A000 NDIS.sys 0xB9E02000 snapman.sys 0xBA348000 sfhlp02.sys 0xB9DF1000 sfdrv01.sys 0xB9DD7000 Mup.sys 0xBA288000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xBA588000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB5144000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB5130000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB5108000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB50EE000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xBA298000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA58C000 \SystemRoot\system32\drivers\iviaspi.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB50CB000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA590000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA418000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB50A7000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA420000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\serial.sys 0xBA594000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB5093000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA428000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA7A0000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA598000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB507C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA308000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA318000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA430000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB506B000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA148000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA438000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA440000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA158000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA448000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5DC000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB500D000 \SystemRoot\system32\DRIVERS\update.sys 0xBA5A0000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA278000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA89D8000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xA8999000 \SystemRoot\system32\drivers\portcls.sys 0xBA238000 \SystemRoot\system32\drivers\drmk.sys 0xA82E1000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA612000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA6176000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xBA63A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xA4350000 \SystemRoot\System32\Drivers\Null.SYS 0xBA63C000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA4A0000 \SystemRoot\System32\drivers\vga.sys 0xBA63E000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA640000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xA5D35000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA388000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA4353000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA27A2000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA2749000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA2721000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA26FB000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA26D9000 \SystemRoot\System32\drivers\afd.sys 0xA82B1000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xB56CB000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA26AE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA5C55000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xA263E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA2CFE000 \SystemRoot\System32\Drivers\Fips.SYS 0xB5D6B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xA2CCE000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB5D67000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA2CBE000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA2626000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA632000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA5BD1000 \SystemRoot\System32\drivers\Dxapi.sys 0xA309A000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7EA000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF062000 \SystemRoot\System32\ati2cqag.dll 0xBF0EB000 \SystemRoot\System32\atikvmag.dll 0xBF157000 \SystemRoot\System32\atiok3x2.dll 0xBF19A000 \SystemRoot\System32\ati3duag.dll 0xBF557000 \SystemRoot\System32\ativvaxx.dll 0xBF76D000 \SystemRoot\System32\ATMFD.DLL 0xA66F8000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB5DB3000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA0270000 \SystemRoot\system32\drivers\wdmaud.sys 0xBA1E8000 \SystemRoot\system32\drivers\sysaudio.sys 0x9FC21000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA5C8000 \SystemRoot\System32\Drivers\ParVdm.SYS 0x9FAB1000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA620000 \SystemRoot\system32\drivers\regi.sys 0x9F5BA000 \SystemRoot\System32\Drivers\HTTP.sys 0x9F1AD000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 45): 0 System Idle Process 4 System 716 C:\WINDOWS\system32\smss.exe 764 csrss.exe 800 C:\WINDOWS\system32\winlogon.exe 844 C:\WINDOWS\system32\services.exe 876 C:\WINDOWS\system32\lsass.exe 1056 C:\WINDOWS\system32\ati2evxx.exe 1076 C:\WINDOWS\system32\svchost.exe 1144 svchost.exe 1248 C:\WINDOWS\system32\svchost.exe 1288 C:\WINDOWS\system32\svchost.exe 1384 svchost.exe 1456 svchost.exe 1552 C:\WINDOWS\system32\ati2evxx.exe 1628 C:\WINDOWS\system32\spoolsv.exe 692 C:\WINDOWS\explorer.exe 1372 C:\WINDOWS\RTHDCPL.exe 1588 E:\Tunes\iTunesHelper.exe 1636 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 248 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 264 C:\Programme\FreePDF_XP\fpassist.exe 272 C:\Programme\DivX\DivX Update\DivXUpdate.exe 372 C:\WINDOWS\system32\ctfmon.exe 396 C:\Programme\Windows Live\Messenger\msnmsgr.exe 504 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LtuBJrJRDEvvaD.exe 612 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828.exe 1324 svchost.exe 1520 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1796 C:\Programme\Bonjour\mDNSResponder.exe 1948 C:\Programme\ICQ6Toolbar\ICQ Service.exe 2176 C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe 2196 C:\Programme\Java\jre6\bin\jqs.exe 2388 C:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe 2552 C:\WINDOWS\system32\searchindexer.exe 4056 C:\Programme\Internet Explorer\iexplore.exe 2108 C:\Programme\iPod\bin\iPodService.exe 1276 C:\WINDOWS\system32\wscntfy.exe 2448 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2960 alg.exe 3048 wmiprvse.exe 3568 C:\Programme\Internet Explorer\iexplore.exe 3356 C:\WINDOWS\system32\searchprotocolhost.exe 236 searchfilterhost.exe 668 F:\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000007`92046200 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000025`f6855e00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500AAKS-00L9A0, Rev: 01.03E01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/30/2011 at 00:40 AM Application Version : 4.51.1000 Core Rules Database Version : 6957 Trace Rules Database Version: 4769 Scan type : Complete Scan Total Scan Time : 01:05:03 Memory items scanned : 475 Memory threats detected : 2 Registry items scanned : 6951 Registry threats detected : 1 File items scanned : 109496 File threats detected : 9 Trojan.Agent/Gen-Frauder[Winsoft] C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LTUBJRJRDEVVAD.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LTUBJRJRDEVVAD.EXE [LtuBJrJRDEvvaD] C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\LTUBJRJRDEVVAD.EXE Trojan.Dropper/Gen-FSG C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\18603828.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\18603828.EXE Adware.Tracking Cookie C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@p380t1s3658947.kronos.bravenetmedia[1].txt Trojan.Agent/Gen-FakeSecurity C:\DOKUMENTE UND EINSTELLUNGEN\MAXIMILIAN\DESKTOP\WINDOWS RECOVERY.LNK C:\DOKUMENTE UND EINSTELLUNGEN\MAXIMILIAN\STARTMENü\PROGRAMME\WINDOWS RECOVERY\UNINSTALL WINDOWS RECOVERY.LNK C:\DOKUMENTE UND EINSTELLUNGEN\MAXIMILIAN\STARTMENü\PROGRAMME\WINDOWS RECOVERY\WINDOWS RECOVERY.LNK Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{449A0179-9244-4193-BEBE-A47C92A35151}\RP500\A0098793.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{449A0179-9244-4193-BEBE-A47C92A35151}\RP500\A0098794.EXE Trojan.Agent/Gen-FakeAV E:\WINRAR\DEFAULT.SFX Der log von malwarebytes folgt morgen! |
malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6477 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 30.04.2011 11:26:47 mbam-log-2011-04-30 (11-26-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 265178 Laufzeit: 42 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Nur ein paar Überreste und ein Cookie, bzgl. dem Fund bei WinRAR - das ist ein Fehlalarm. Rechner ansonsten wieder ok? |
nein, eigtl hat sich die situation bisher kaum verbessert. es erscheinen nicht andauernd mehr warnungen bezüglich festplatte, windwos recovery und whatever. allerdings sind immernoch alle dateien verschwunden (unhide ausführen?) und ich bekomme eine meldung: # unprotected! etwa. außerdem kann ich beim PC start nicht aufs internet zugreifen solange nicht die fehlermeldung vom Catalyst control center: "Host application hat ein problem festgestellt und muss beendet werden", erschienen ist (erscheint nach ca 1-2 Min immer 2x). Software (testweise mit einem PC spiel probiert) lässt sich auch nicht starten, es passiert einfach nichts, keine fehlermeldungen. soll ich die von superantispyware gefundenen dateien jetzt endgültig löschen? die sind soweit ich weiß ja bisher nur in quarantäne, löschen sollte man sie ja laut anleitung erst, wenn man explizit von euch aufgefordert wird. |
In manchen Fällen werden durch Schädlinge einfach zuviele Sachen im System vermurxt. Da ist es dann einfach besser noch etwaige wichtige Daten zu sichern und eine saubere Neuinstallation von Windows durchzuführen. Zitat:
|
ohje das wäre schon sehr ärgerlich wenn ich nach all dem jetzt formatieren müsste... du bist derjenige der ahnung hat, aber warum machen wir nicht die schritte, die wir bei der ersten infektion durchgeführt haben? zb unhide ausführen, das kaspersky tool oder CF (was ich ja bisher noch nicht korrekt ausführen konnte). ich habe mir btw wieder AVG runtergeladen, weil ich nicht komplett ohne anti viren software ins netz wollte, und AVG hat mir direkt wieder nen virus gemeldet. ECUF.exe, hab ihn in die quarantäne verschoben... |
Wenn du unbedingt das gleiche Spiel nochmal machen willst, bitte. Du kannst gerne noch tagelang weitersomachen oder einen Cut und sauber neu anfangen. Dann versteh ich aber nicht, warum du dir schon wieder AVG installiert hast, denn bei zukünftigen Scans wird uns das Teil wieder stören und muss runter! |
Zitat:
1) solange ich meine daten nicht wieder sehen kann, kann ich auch nichts sichern 2) habe ich einige kostenpflichtige programme installiert, wo es ziemlich aufwendig mit den lizenzen wäre, das programm ohne neue kosten nochmal zu installieren ich würde es also gerne nochmal so probieren. was wäre denn deine empfehlung jetzt, bzw was wären in kurzform (hab ja alles eigtl schonmal gemacht) die liste der programme, die ich jetzt nochmal machen soll? AVG habe ich wie gesagt installiert, weil ich nicht komplett ohne Virenscanner ins netz wollte. AVG hat nen virus gefunden, den ich in quarantäne verschoben habe, seitdem ist die fehlermeldung "unprotected" immerhin weg... |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
malware log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6492 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 02.05.2011 19:33:06 mbam-log-2011-05-02 (19-33-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 271042 Laufzeit: 1 Stunde(n), 7 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\maximilian\lokale einstellungen\temporary internet files\Content.IE5\WU4WGSIC\1uxnjjs[1] (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully. c:\system volume information\_restore{449a0179-9244-4193-bebe-a47c92a35151}\RP507\A0108787.exe (Trojan.FakeMS.MGen) -> Quarantined and deleted successfully. komischerweise zeigt mir ausgerechnet AVG immernoch mehrfach viren meldungen (zb den virus/trojaner Dropper.Generic3.BLTQ falls man damit was anfangen kann), habe bisher alles in quarantäne verschoben |
und OTL:OTL Logfile: Code: OTL logfile created on: 02.05.2011 19:41:40 - Run 3 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
OTL: All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\Iwmuoc folder moved successfully. C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\Ecre folder moved successfully. C:\Dokumente und Einstellungen\Maximilian\Startmenü\Programme\Windows Recovery folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~18603828r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18603828 moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Maximilian ->Temp folder emptied: 9405045 bytes ->Temporary Internet Files folder emptied: 136130899 bytes ->Java cache emptied: 6173 bytes ->FireFox cache emptied: 44309189 bytes ->Flash cache emptied: 1790 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 659823 bytes User: postgres ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 82066 bytes RecycleBin emptied: 15341278 bytes Total Files Cleaned = 196,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05032011_181800 Files\Folders moved on Reboot... Registry entries deleted on Reboot... nun kaspersky und unhide? |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/05/04 11:14:44.0343 2904 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/04 11:14:44.0531 2904 ================================================================================ 2011/05/04 11:14:44.0531 2904 SystemInfo: 2011/05/04 11:14:44.0531 2904 2011/05/04 11:14:44.0531 2904 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/04 11:14:44.0531 2904 Product type: Workstation 2011/05/04 11:14:44.0531 2904 ComputerName: WIELAND-485D939 2011/05/04 11:14:44.0531 2904 UserName: Maximilian 2011/05/04 11:14:44.0531 2904 Windows directory: C:\WINDOWS 2011/05/04 11:14:44.0531 2904 System windows directory: C:\WINDOWS 2011/05/04 11:14:44.0531 2904 Processor architecture: Intel x86 2011/05/04 11:14:44.0531 2904 Number of processors: 2 2011/05/04 11:14:44.0531 2904 Page size: 0x1000 2011/05/04 11:14:44.0531 2904 Boot type: Normal boot 2011/05/04 11:14:44.0531 2904 ================================================================================ 2011/05/04 11:14:44.0890 2904 Initialize success 2011/05/04 11:14:50.0859 2896 ================================================================================ 2011/05/04 11:14:50.0859 2896 Scan started 2011/05/04 11:14:50.0859 2896 Mode: Manual; 2011/05/04 11:14:50.0859 2896 ================================================================================ 2011/05/04 11:14:51.0796 2896 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/04 11:14:51.0843 2896 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/04 11:14:51.0875 2896 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/04 11:14:51.0890 2896 AegisP (30bb1bde595ca65fd5549462080d94e5) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/05/04 11:14:51.0937 2896 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/04 11:14:52.0015 2896 AmdK8 (58be3c2f1aa041ea56f7305a6463035c) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/05/04 11:14:52.0062 2896 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/04 11:14:52.0109 2896 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/04 11:14:52.0125 2896 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/04 11:14:52.0218 2896 ati2mtag (365e08750277c7319fbc721edd377929) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/05/04 11:14:52.0250 2896 AtiHdmiService (591a9eabb5ef5168e435c2f18b05dd76) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/05/04 11:14:52.0265 2896 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/04 11:14:52.0296 2896 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/04 11:14:52.0328 2896 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/04 11:14:52.0359 2896 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/04 11:14:52.0375 2896 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/04 11:14:52.0390 2896 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/04 11:14:52.0421 2896 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/04 11:14:52.0500 2896 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/04 11:14:52.0546 2896 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/04 11:14:52.0578 2896 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/04 11:14:52.0593 2896 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/04 11:14:52.0625 2896 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/04 11:14:52.0656 2896 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/04 11:14:52.0687 2896 ENTECH (bdd170fecb0e496a914318009d85b819) C:\WINDOWS\system32\DRIVERS\ENTECH.sys 2011/05/04 11:14:52.0718 2896 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/04 11:14:52.0734 2896 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/05/04 11:14:52.0750 2896 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/04 11:14:52.0765 2896 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/04 11:14:52.0781 2896 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/05/04 11:14:52.0796 2896 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/04 11:14:52.0812 2896 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/04 11:14:52.0843 2896 gdrv (5c230948dd6652228f88ca7ae6cb276c) C:\WINDOWS\gdrv.sys 2011/05/04 11:14:53.0609 2896 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/05/04 11:14:53.0640 2896 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/04 11:14:53.0656 2896 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/05/04 11:14:53.0703 2896 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/04 11:14:53.0734 2896 hotcore3 (d308726110a6011514dcdfc6e3fc21f2) C:\WINDOWS\system32\drivers\hotcore3.sys 2011/05/04 11:14:53.0781 2896 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/04 11:14:53.0859 2896 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/04 11:14:53.0875 2896 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/04 11:14:54.0000 2896 IntcAzAudAddService (7ffe2751ae9b3082cd55bfcc2e9becdb) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/05/04 11:14:54.0062 2896 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/05/04 11:14:54.0062 2896 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/04 11:14:54.0093 2896 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/04 11:14:54.0109 2896 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/04 11:14:54.0125 2896 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/04 11:14:54.0140 2896 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/04 11:14:54.0156 2896 Iviaspi (4ac11b2250106774f694df2db4ffed61) C:\WINDOWS\system32\drivers\iviaspi.sys 2011/05/04 11:14:54.0171 2896 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/04 11:14:54.0187 2896 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/04 11:14:54.0203 2896 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/04 11:14:54.0234 2896 KMWDFILTER (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 2011/05/04 11:14:54.0250 2896 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/04 11:14:54.0296 2896 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/04 11:14:54.0328 2896 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/04 11:14:54.0343 2896 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/04 11:14:54.0359 2896 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/04 11:14:54.0375 2896 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/04 11:14:54.0390 2896 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/04 11:14:54.0437 2896 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/04 11:14:54.0453 2896 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/04 11:14:54.0484 2896 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/04 11:14:54.0484 2896 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/04 11:14:54.0500 2896 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/04 11:14:54.0531 2896 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/04 11:14:54.0531 2896 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/04 11:14:54.0562 2896 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/04 11:14:54.0578 2896 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/04 11:14:54.0593 2896 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/04 11:14:54.0609 2896 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/04 11:14:54.0625 2896 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/04 11:14:54.0640 2896 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/04 11:14:54.0671 2896 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/04 11:14:54.0687 2896 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/04 11:14:54.0703 2896 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/04 11:14:54.0734 2896 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/04 11:14:54.0750 2896 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/04 11:14:54.0765 2896 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/04 11:14:54.0781 2896 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/04 11:14:54.0796 2896 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/04 11:14:54.0812 2896 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/04 11:14:54.0828 2896 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/04 11:14:54.0843 2896 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/04 11:14:54.0859 2896 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/04 11:14:54.0875 2896 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/04 11:14:54.0906 2896 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/04 11:14:55.0015 2896 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/04 11:14:55.0015 2896 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/04 11:14:55.0031 2896 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/04 11:14:55.0046 2896 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/04 11:14:55.0078 2896 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/04 11:14:55.0140 2896 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/04 11:14:55.0156 2896 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/04 11:14:55.0171 2896 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/04 11:14:55.0171 2896 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/04 11:14:55.0187 2896 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/04 11:14:55.0203 2896 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/04 11:14:55.0234 2896 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/04 11:14:55.0281 2896 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/04 11:14:55.0296 2896 regi (001b4278407f4303efc902a2b16f2453) C:\WINDOWS\system32\drivers\regi.sys 2011/05/04 11:14:55.0406 2896 RTHDMIAzAudService (fffdfa85cf01dee5457f4ea41fd9ed04) C:\WINDOWS\system32\drivers\RtHDMI.sys 2011/05/04 11:14:55.0484 2896 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 2011/05/04 11:14:55.0531 2896 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 2011/05/04 11:14:55.0546 2896 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 2011/05/04 11:14:55.0578 2896 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/04 11:14:55.0593 2896 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/04 11:14:55.0609 2896 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/04 11:14:55.0656 2896 sfdrv01 (56250672235bbe54ba8a4963b1ac997c) C:\WINDOWS\system32\drivers\sfdrv01.sys 2011/05/04 11:14:55.0671 2896 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys 2011/05/04 11:14:55.0687 2896 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/04 11:14:55.0703 2896 sfsync02 (798d918d8f20380008277ce3ce5319d1) C:\WINDOWS\system32\drivers\sfsync02.sys 2011/05/04 11:14:55.0750 2896 SjyPkt (3d7ef286e806f9bd9339aa52e28dcd67) C:\WINDOWS\System32\Drivers\SjyPkt.sys 2011/05/04 11:14:55.0765 2896 snapman (7cdb603a351b65c1a3347840625ad74d) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/05/04 11:14:55.0796 2896 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/04 11:14:55.0828 2896 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/04 11:14:55.0859 2896 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/04 11:14:55.0875 2896 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/04 11:14:55.0890 2896 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/04 11:14:55.0953 2896 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/04 11:14:55.0984 2896 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/04 11:14:56.0015 2896 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/04 11:14:56.0031 2896 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/04 11:14:56.0046 2896 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/04 11:14:56.0125 2896 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/04 11:14:56.0218 2896 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/04 11:14:56.0281 2896 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/05/04 11:14:56.0312 2896 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/04 11:14:56.0343 2896 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/04 11:14:56.0375 2896 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/04 11:14:56.0390 2896 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/04 11:14:56.0406 2896 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/04 11:14:56.0421 2896 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/04 11:14:56.0437 2896 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/04 11:14:56.0453 2896 VolSnap (4dc8a879a7f7c136e5fa10c6295d6d31) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 11:14:56.0453 2896 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 4dc8a879a7f7c136e5fa10c6295d6d31, Fake md5: a5a712f4e880874a477af790b5186e1d 2011/05/04 11:14:56.0468 2896 VolSnap - detected Rootkit.Win32.TDSS.tdl3 (0) 2011/05/04 11:14:56.0484 2896 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/04 11:14:56.0515 2896 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/04 11:14:56.0562 2896 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/05/04 11:14:56.0593 2896 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/05/04 11:14:56.0625 2896 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/04 11:14:56.0656 2896 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/04 11:14:56.0781 2896 ================================================================================ 2011/05/04 11:14:56.0781 2896 Scan finished 2011/05/04 11:14:56.0781 2896 ================================================================================ 2011/05/04 11:14:56.0796 3004 Detected object count: 1 2011/05/04 11:15:19.0921 3004 VolSnap (4dc8a879a7f7c136e5fa10c6295d6d31) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 11:15:19.0921 3004 Suspicious file (Forged): C:\WINDOWS\system32\drivers\VolSnap.sys. Real md5: 4dc8a879a7f7c136e5fa10c6295d6d31, Fake md5: a5a712f4e880874a477af790b5186e1d 2011/05/04 11:15:20.0796 3004 Backup copy found, using it.. 2011/05/04 11:15:20.0796 3004 C:\WINDOWS\system32\drivers\VolSnap.sys - will be cured after reboot 2011/05/04 11:15:20.0796 3004 Rootkit.Win32.TDSS.tdl3(VolSnap) - User select action: Cure dateien sind wieder sichtbar, allerdings nichts auf dem desktop sondern nur wenn ich über den arbeitsplatz gehe. weiterhin erscheint beim PC start aber die fehlermeldung vom control center. solange habe ich auch keinen zugriff auf den internet browser etc |
TDLv3 wurde erkannt und entfernt. Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen. |
Zitat:
kaspersky hat beim 2. durchlauf nichts gefunden: 2011/05/04 15:01:01.0046 1804 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/04 15:01:01.0265 1804 ================================================================================ 2011/05/04 15:01:01.0265 1804 SystemInfo: 2011/05/04 15:01:01.0265 1804 2011/05/04 15:01:01.0265 1804 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/04 15:01:01.0265 1804 Product type: Workstation 2011/05/04 15:01:01.0265 1804 ComputerName: WIELAND-485D939 2011/05/04 15:01:01.0265 1804 UserName: Maximilian 2011/05/04 15:01:01.0265 1804 Windows directory: C:\WINDOWS 2011/05/04 15:01:01.0265 1804 System windows directory: C:\WINDOWS 2011/05/04 15:01:01.0265 1804 Processor architecture: Intel x86 2011/05/04 15:01:01.0265 1804 Number of processors: 2 2011/05/04 15:01:01.0265 1804 Page size: 0x1000 2011/05/04 15:01:01.0265 1804 Boot type: Normal boot 2011/05/04 15:01:01.0265 1804 ================================================================================ 2011/05/04 15:01:01.0437 1804 Initialize success 2011/05/04 15:01:06.0125 2916 ================================================================================ 2011/05/04 15:01:06.0125 2916 Scan started 2011/05/04 15:01:06.0125 2916 Mode: Manual; 2011/05/04 15:01:06.0125 2916 ================================================================================ 2011/05/04 15:01:07.0031 2916 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/04 15:01:07.0062 2916 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/04 15:01:07.0093 2916 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/04 15:01:07.0125 2916 AegisP (30bb1bde595ca65fd5549462080d94e5) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/05/04 15:01:07.0156 2916 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/04 15:01:07.0234 2916 AmdK8 (58be3c2f1aa041ea56f7305a6463035c) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/05/04 15:01:07.0281 2916 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/04 15:01:07.0343 2916 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/04 15:01:07.0359 2916 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/04 15:01:07.0437 2916 ati2mtag (365e08750277c7319fbc721edd377929) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/05/04 15:01:07.0484 2916 AtiHdmiService (591a9eabb5ef5168e435c2f18b05dd76) C:\WINDOWS\system32\drivers\AtiHdmi.sys 2011/05/04 15:01:07.0500 2916 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/04 15:01:07.0531 2916 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/04 15:01:07.0562 2916 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/04 15:01:07.0609 2916 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/04 15:01:07.0625 2916 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/04 15:01:07.0656 2916 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/04 15:01:07.0671 2916 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/04 15:01:07.0765 2916 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/04 15:01:07.0796 2916 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/04 15:01:07.0828 2916 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/04 15:01:07.0843 2916 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/04 15:01:07.0875 2916 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/04 15:01:07.0906 2916 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/04 15:01:07.0937 2916 ENTECH (bdd170fecb0e496a914318009d85b819) C:\WINDOWS\system32\DRIVERS\ENTECH.sys 2011/05/04 15:01:07.0968 2916 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/04 15:01:07.0984 2916 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/05/04 15:01:08.0000 2916 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/04 15:01:08.0000 2916 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/05/04 15:01:08.0031 2916 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys 2011/05/04 15:01:08.0046 2916 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/04 15:01:08.0062 2916 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/04 15:01:08.0078 2916 gdrv (5c230948dd6652228f88ca7ae6cb276c) C:\WINDOWS\gdrv.sys 2011/05/04 15:01:08.0765 2916 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 2011/05/04 15:01:08.0781 2916 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/04 15:01:08.0812 2916 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/05/04 15:01:08.0828 2916 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/04 15:01:08.0875 2916 hotcore3 (d308726110a6011514dcdfc6e3fc21f2) C:\WINDOWS\system32\drivers\hotcore3.sys 2011/05/04 15:01:08.0921 2916 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/04 15:01:08.0984 2916 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/04 15:01:09.0000 2916 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/04 15:01:09.0109 2916 IntcAzAudAddService (7ffe2751ae9b3082cd55bfcc2e9becdb) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/05/04 15:01:09.0156 2916 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 2011/05/04 15:01:09.0171 2916 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/04 15:01:09.0187 2916 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/04 15:01:09.0203 2916 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/04 15:01:09.0218 2916 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/04 15:01:09.0234 2916 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/04 15:01:09.0265 2916 Iviaspi (4ac11b2250106774f694df2db4ffed61) C:\WINDOWS\system32\drivers\iviaspi.sys 2011/05/04 15:01:09.0296 2916 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/04 15:01:09.0312 2916 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/04 15:01:09.0406 2916 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/04 15:01:09.0453 2916 KMWDFILTER (566c5fd480fdbce3ba5cf9fbcffaea9a) C:\WINDOWS\system32\DRIVERS\KMWDFILTER.sys 2011/05/04 15:01:09.0531 2916 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/04 15:01:09.0578 2916 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/04 15:01:09.0609 2916 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/04 15:01:09.0625 2916 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/04 15:01:09.0640 2916 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/04 15:01:09.0656 2916 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/04 15:01:09.0671 2916 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/04 15:01:09.0718 2916 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/04 15:01:09.0734 2916 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/04 15:01:09.0765 2916 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/04 15:01:09.0765 2916 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/04 15:01:09.0781 2916 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/04 15:01:09.0828 2916 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/04 15:01:09.0843 2916 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/04 15:01:09.0875 2916 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/04 15:01:09.0890 2916 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/04 15:01:09.0906 2916 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/04 15:01:09.0921 2916 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/04 15:01:09.0937 2916 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/04 15:01:09.0953 2916 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/04 15:01:09.0984 2916 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/04 15:01:10.0000 2916 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/04 15:01:10.0015 2916 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/04 15:01:10.0046 2916 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/04 15:01:10.0062 2916 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/04 15:01:10.0078 2916 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/04 15:01:10.0093 2916 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/04 15:01:10.0109 2916 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/04 15:01:10.0125 2916 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/04 15:01:10.0140 2916 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/04 15:01:10.0156 2916 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/04 15:01:10.0171 2916 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/04 15:01:10.0187 2916 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/04 15:01:10.0203 2916 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/04 15:01:10.0328 2916 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/04 15:01:10.0343 2916 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/04 15:01:10.0359 2916 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/04 15:01:10.0359 2916 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/04 15:01:10.0390 2916 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/04 15:01:10.0453 2916 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/04 15:01:10.0468 2916 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/04 15:01:10.0484 2916 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/04 15:01:10.0500 2916 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/04 15:01:10.0500 2916 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/04 15:01:10.0515 2916 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/04 15:01:10.0546 2916 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/04 15:01:10.0578 2916 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/04 15:01:10.0625 2916 regi (001b4278407f4303efc902a2b16f2453) C:\WINDOWS\system32\drivers\regi.sys 2011/05/04 15:01:10.0718 2916 RTHDMIAzAudService (fffdfa85cf01dee5457f4ea41fd9ed04) C:\WINDOWS\system32\drivers\RtHDMI.sys 2011/05/04 15:01:10.0796 2916 RTLE8023xp (89619ef503f949fae09252a8b883ee11) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 2011/05/04 15:01:10.0859 2916 SASDIFSV (a3281aec37e0720a2bc28034c2df2a56) C:\Programme\SUPERAntiSpyware\SASDIFSV.SYS 2011/05/04 15:01:10.0859 2916 SASKUTIL (61db0d0756a99506207fd724e3692b25) C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS 2011/05/04 15:01:10.0890 2916 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/04 15:01:10.0906 2916 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/04 15:01:10.0921 2916 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/04 15:01:10.0953 2916 sfdrv01 (56250672235bbe54ba8a4963b1ac997c) C:\WINDOWS\system32\drivers\sfdrv01.sys 2011/05/04 15:01:10.0984 2916 sfhlp02 (3ad2b15ccc03febfbaf5ff057822aa75) C:\WINDOWS\system32\drivers\sfhlp02.sys 2011/05/04 15:01:11.0000 2916 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/04 15:01:11.0015 2916 sfsync02 (798d918d8f20380008277ce3ce5319d1) C:\WINDOWS\system32\drivers\sfsync02.sys 2011/05/04 15:01:11.0062 2916 SjyPkt (3d7ef286e806f9bd9339aa52e28dcd67) C:\WINDOWS\System32\Drivers\SjyPkt.sys 2011/05/04 15:01:11.0078 2916 snapman (7cdb603a351b65c1a3347840625ad74d) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/05/04 15:01:11.0109 2916 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/04 15:01:11.0140 2916 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/04 15:01:11.0171 2916 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/04 15:01:11.0187 2916 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/04 15:01:11.0203 2916 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/04 15:01:11.0265 2916 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/04 15:01:11.0296 2916 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/04 15:01:11.0328 2916 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/04 15:01:11.0343 2916 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/04 15:01:11.0359 2916 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/04 15:01:11.0406 2916 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/04 15:01:11.0437 2916 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/04 15:01:11.0484 2916 USBAAPL (c1ca131f4e3ed63d6bc89a35ffad4cda) C:\WINDOWS\system32\Drivers\usbaapl.sys 2011/05/04 15:01:11.0515 2916 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/04 15:01:11.0546 2916 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/04 15:01:11.0562 2916 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/04 15:01:11.0609 2916 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/04 15:01:11.0625 2916 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/04 15:01:11.0640 2916 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/04 15:01:11.0656 2916 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/04 15:01:11.0671 2916 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/04 15:01:11.0703 2916 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/04 15:01:11.0734 2916 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/04 15:01:11.0781 2916 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/05/04 15:01:11.0828 2916 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/05/04 15:01:11.0859 2916 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/05/04 15:01:11.0875 2916 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/05/04 15:01:12.0015 2916 ================================================================================ 2011/05/04 15:01:12.0015 2916 Scan finished 2011/05/04 15:01:12.0015 2916 ================================================================================ |
Zitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
ich hab keine ahnung wodran es liegt, aber ich kann ComboFix immernoch nicht ausführen. wie die letzten male auch, funktionieren installation etc problemlos. das programm startet, der systemwiederherstellungspunkt wird gebildet und es erscheint das fenster mit der mitteilung, das der suchvorgang läuft und es ca 10Min dauern soll. danach passiert nichtsmehr und ich breche das programm dann irgendwann ab (auf normales schließen reagiert es nicht, weswegen ich den PC neustarten muss). habe windows neugestartet, das programm neuinstalliert, aber immer mit dem selben ergebnis. Momentaner stand: ich kann soweit wieder auf alle programme zugreifen, der PC erscheint normal. fehlermeldungen gibt es auch keine mehr. allerdings sind nach wie vor alle symbole vom desktop verschwunden (trotz unhide). |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER: GMER Logfile: Code: GMER 1.0.15.15572 - hxxp://www.gmer.net OSAM: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 126): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA338000 hotcore3.sys 0xBA340000 sfsync02.sys 0xBA0E8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltMgr.sys 0xB9EFE000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9ED4000 WudfPf.sys 0xB9E47000 Ntfs.sys 0xB9E1A000 NDIS.sys 0xB9E02000 snapman.sys 0xBA348000 sfhlp02.sys 0xB9DF1000 sfdrv01.sys 0xB9DD7000 Mup.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB5D73000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB55FB000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB55E7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB55BF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB55A5000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB5D6F000 \SystemRoot\system32\drivers\iviaspi.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA208000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB5582000 \SystemRoot\system32\DRIVERS\ks.sys 0xB5D6B000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA4A0000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB555E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA4A8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA218000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xBA228000 \SystemRoot\system32\DRIVERS\serial.sys 0xB5B26000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB554A000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA238000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA4B0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA779000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA248000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB5B22000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB5533000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA258000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA268000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA358000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB5522000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA278000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA388000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA390000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA288000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA398000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5D6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB5424000 \SystemRoot\system32\DRIVERS\update.sys 0xB5B16000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA2A8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA9391000 \SystemRoot\system32\drivers\AtiHdmi.sys 0xA936D000 \SystemRoot\system32\drivers\portcls.sys 0xBA2D8000 \SystemRoot\system32\drivers\drmk.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5DA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA8EBE000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xBA5EA000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA6D2000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5EC000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA3E8000 \SystemRoot\System32\drivers\vga.sys 0xBA5EE000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5F0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3F0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3F8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB5D7B000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA8E3B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA8DE2000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA8DBA000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA8D94000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA1B8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA8D72000 \SystemRoot\System32\drivers\afd.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xB54D2000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xA8CA7000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA8C37000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xB54C2000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8EAA000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA308000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xA8EA6000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xBA318000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA8BF7000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5F8000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA8E92000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA420000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7CB000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF062000 \SystemRoot\System32\ati2cqag.dll 0xBF0EB000 \SystemRoot\System32\atikvmag.dll 0xBF157000 \SystemRoot\System32\atiok3x2.dll 0xBF19A000 \SystemRoot\System32\ati3duag.dll 0xBF557000 \SystemRoot\System32\ativvaxx.dll 0xBF76D000 \SystemRoot\System32\ATMFD.DLL 0xBA440000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xA68BE000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA6599000 \SystemRoot\system32\drivers\wdmaud.sys 0xB5502000 \SystemRoot\system32\drivers\sysaudio.sys 0xA5FA4000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xBA62A000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA5E34000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA5AE000 \SystemRoot\system32\drivers\regi.sys 0xA591B000 \SystemRoot\System32\Drivers\HTTP.sys 0xA5353000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 58): 0 System Idle Process 4 System 692 C:\WINDOWS\system32\smss.exe 744 csrss.exe 776 C:\WINDOWS\system32\winlogon.exe 820 C:\WINDOWS\system32\services.exe 832 C:\WINDOWS\system32\lsass.exe 1004 C:\WINDOWS\system32\ati2evxx.exe 1024 C:\WINDOWS\system32\svchost.exe 1092 svchost.exe 1196 C:\WINDOWS\system32\svchost.exe 1236 C:\WINDOWS\system32\svchost.exe 1312 svchost.exe 1416 svchost.exe 1536 C:\WINDOWS\system32\ati2evxx.exe 1656 C:\WINDOWS\system32\spoolsv.exe 796 C:\WINDOWS\explorer.exe 1324 C:\WINDOWS\RTHDCPL.exe 1284 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1744 E:\Tunes\iTunesHelper.exe 1864 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1912 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 1976 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 2008 C:\Programme\FreePDF_XP\fpassist.exe 2024 C:\Programme\DivX\DivX Update\DivXUpdate.exe 264 C:\WINDOWS\system32\ctfmon.exe 288 C:\Programme\Windows Live\Messenger\msnmsgr.exe 356 C:\Programme\Windows Desktop Search\WindowsSearch.exe 364 C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE 476 C:\Programme\OpenOffice.org 3\program\soffice.exe 492 C:\Programme\OpenOffice.org 3\program\soffice.bin 1076 svchost.exe 1516 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1448 C:\Programme\Bonjour\mDNSResponder.exe 1728 C:\Programme\ICQ6Toolbar\ICQ Service.exe 2104 C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe 2124 C:\Programme\Java\jre6\bin\jqs.exe 2228 pg_ctl.exe 2276 C:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe 2444 C:\WINDOWS\system32\searchindexer.exe 2616 C:\WINDOWS\system32\wscntfy.exe 2672 postgres.exe 2936 postgres.exe 3016 postgres.exe 3024 postgres.exe 3032 postgres.exe 3040 postgres.exe 3256 C:\Programme\iPod\bin\iPodService.exe 3348 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3632 alg.exe 3792 wmiprvse.exe 2284 C:\Programme\Windows Live\Contacts\wlcomm.exe 3104 <unknown> 3728 <unknown> 2096 C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe 3356 C:\WINDOWS\system32\searchprotocolhost.exe 200 searchfilterhost.exe 1756 C:\Dokumente und Einstellungen\Maximilian\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000007`92046200 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000025`f6855e00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500AAKS-00L9A0, Rev: 01.03E01 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6539 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.05.2011 22:31:32 mbam-log-2011-05-09 (22-31-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 268565 Laufzeit: 50 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Recycle.Bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. |
Zitat:
|
nein, anscheind nicht ka. ich hatte das programm auch vor jedem vorherigen scan immer geupdated. muss ich mir ernsthaft gedanken machen, wenn ich den bisher auf dem PC hatte? google hat da ein paar beunruhigende artikel ausgespuckt... das ergebnis von SASW werd ich heute abend noch posten... |
SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/10/2011 at 07:48 PM Application Version : 4.52.1000 Core Rules Database Version : 7024 Trace Rules Database Version: 4836 Scan type : Complete Scan Total Scan Time : 01:05:09 Memory items scanned : 697 Memory threats detected : 0 Registry items scanned : 6955 Registry threats detected : 0 File items scanned : 111592 File threats detected : 12 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@questionmarket[1].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@serving-sys[1].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@zanox[2].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@ad.zanox[1].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@doubleclick[1].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@atdmt.combing[2].txt C:\Dokumente und Einstellungen\Maximilian\Cookies\maximilian@atdmt[1].txt s0.2mdn.net [ C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\SLCZ37DU ] Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{449A0179-9244-4193-BEBE-A47C92A35151}\RP513\A0112390.EXE |
Nur Cookies und ein Überrest in der SWH. Rechner sonst wieder ok? |
rechner status unverändert. läuft soweit alles problemlos, nur auf dem desktop sehe ich halt trotz unhide immernoch absolut nichts. macht es sinn unhide nochmal auszuführen? hast du noch infos bezüglich meiner frage oben zu diesem spyeyes? |
Hab ich jetzt schon öfter gehört, dass das Startmenü nach Befall und anschließender Reinigung nicht 100% i.O. ist - einen genauen Lösungsansatz hab ich da auch nicht. Erstell mal einen neuen Benuzer über die Systemsteuerung und log dich darin ein. Schau mal obdas Startmenü da ok ist. |
Im neuen benutzerkonto ist das startmenü okay, also sehe zwar keinen arbeitsplatz aber das is wohl ne einstellungssache, dafür papierkorb und auch die verknüpfung zu malwarebaytes etc. unhide habe ich auch nochmal ausgeführt, ist aber nicht passiert. wegen den benutzerkonten: wenn ich 2 anlege und mir auf einen von den beiden nen virus fange ist dann das zweite automatisch mitinfiziert? sonst würde es ja sinn machen immer ein zweites als backup anzulegen.nn der virus/trojaner gilt aber wohl für alle benutzer oder? Zitat:
|
Zitat:
Zitat:
Google mal angeschmissen? |
jo klar hab ich den gegooglet, da stand dann iwas von botnetzen und der auspähung von kontodaten...deswegen meine frage, ob das automatisch auch für mich zutreffen könnte und wie gefährlich die sache ist. bezüglich der benutzerkonten nochmal: das klingt doch eigtl ganz gut. man könnte doch dann ein konto mit beschränkten rechten erstellen und solange nutzen, wie admin rechte nicht notwendig sind. sollte ich mir dann was fangen, lösche ich das konto einfach!? |
Hi, nochmal eine frage zum abschluss: wenn ich mir ein neues benutzerkonto mit admin rechten einrichte, verfüge ich da doch über alle programme,dateien, etc die ich in meinem jetztigen konto habe oder? dh um den desktop wieder sichtbar zu machen, kann ich doch einfach ein neues konto erstellen und das jetzige löschen oder? wollte lieber erstmal nachfragen bevor es nachher probleme gibt... |
Zitat:
Der neue Benutzer selbst hat natürlich selbst ein neues Profil, mit Standarddesktop etc. Programme werden alle verfügbar sein, weil die ja idR in den Programmordner installiert werden und so eigentlich jedem Benutzer zur Verfügung stehen. |
dh wiederum auch, dass ich das "alte" bzw jetzige admin konto löschen kann nachdem ich ein neues erstellt habe, weil die dateien quasi konto unabhängig gespeichert sind? |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board