![]() |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00000004 Kernel Drivers (total 113): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xF79D2000 \WINDOWS\system32\KDCOM.DLL 0xF78E2000 \WINDOWS\system32\BOOTVID.dll 0xF73A2000 ACPI.sys 0xF79D4000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7391000 pci.sys 0xF74D2000 isapnp.sys 0xF78E6000 compbatt.sys 0xF78EA000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7A9A000 pciide.sys 0xF7752000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF79D6000 viaide.sys 0xF74E2000 MountMgr.sys 0xF7372000 ftdisk.sys 0xF78EE000 ACPIEC.sys 0xF7A9B000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF775A000 PartMgr.sys 0xF74F2000 VolSnap.sys 0xF735A000 atapi.sys 0xF7502000 disk.sys 0xF7512000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF733A000 fltmgr.sys 0xF7328000 sr.sys 0xF7311000 KSecDD.sys 0xF7284000 Ntfs.sys 0xF7257000 NDIS.sys 0xF7522000 uagp35.sys 0xF723D000 Mup.sys 0xF7682000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7154000 \SystemRoot\system32\DRIVERS\S3gIGPm.sys 0xF7140000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7812000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF711C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF781A000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7692000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7822000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF782A000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF76A2000 \SystemRoot\system32\DRIVERS\fetnd5bv.sys 0xF70F4000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF76B2000 \SystemRoot\system32\DRIVERS\EMS7SK.sys 0xF70E0000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xF76C2000 \SystemRoot\system32\DRIVERS\ESD7SK.sys 0xF799A000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF799E000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xF76D2000 \SystemRoot\system32\DRIVERS\BOPPPoE.sys 0xF7B78000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF76E2000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF79A2000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF70C9000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF76F2000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7702000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7832000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF70B8000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7712000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF783A000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7842000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF7722000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79F6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF7095000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7037000 \SystemRoot\system32\DRIVERS\update.sys 0xF79B2000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7742000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7562000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF79F8000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF5F3C000 \SystemRoot\system32\drivers\viahduaa.sys 0xF5F18000 \SystemRoot\system32\drivers\portcls.sys 0xF7572000 \SystemRoot\system32\drivers\drmk.sys 0xF79FC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7B3C000 \SystemRoot\System32\Drivers\Null.SYS 0xF79FE000 \SystemRoot\System32\Drivers\Beep.SYS 0xF786A000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF7872000 \SystemRoot\System32\drivers\vga.sys 0xF7A00000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A02000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF787A000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7882000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7209000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF5EE5000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF5E8C000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF5E64000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF5E42000 \SystemRoot\System32\drivers\afd.sys 0xF7592000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF788A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF5E17000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF5D7F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF75C2000 \SystemRoot\System32\Drivers\Fips.SYS 0xF5D59000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF75D2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF5D3D000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7A08000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF5CF8000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7A2A000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF701B000 \SystemRoot\System32\drivers\Dxapi.sys 0xF78C2000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7B79000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\S3gIGP.dll 0xBF0F2000 \SystemRoot\System32\s3gcil_inv.dll 0xBF415000 \SystemRoot\System32\ATMFD.DLL 0xECBE8000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF77DA000 \SystemRoot\System32\Drivers\AWISp50.sys 0xECBCC000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xEC98B000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xEC86B000 \SystemRoot\system32\DRIVERS\srv.sys 0xEC69E000 \SystemRoot\system32\drivers\wdmaud.sys 0xEC6EB000 \SystemRoot\system32\drivers\sysaudio.sys 0xEC325000 \SystemRoot\System32\Drivers\HTTP.sys 0xEBDA8000 \SystemRoot\system32\DRIVERS\RTL8187.sys 0xEBD64000 \??\C:\DOKUME~1\Lisa\LOKALE~1\Temp\pwldqpog.sys 0xEBD39000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 34): 0 System Idle Process 4 System 528 C:\WINDOWS\system32\smss.exe 640 csrss.exe 676 C:\WINDOWS\system32\winlogon.exe 852 C:\WINDOWS\system32\services.exe 864 C:\WINDOWS\system32\lsass.exe 1024 C:\WINDOWS\system32\svchost.exe 1080 svchost.exe 1120 C:\WINDOWS\system32\svchost.exe 1196 svchost.exe 1340 svchost.exe 1572 C:\WINDOWS\system32\spoolsv.exe 1620 C:\Programme\Avira\AntiVir Desktop\sched.exe 1664 svchost.exe 1720 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1868 C:\WINDOWS\system32\svchost.exe 1296 C:\WINDOWS\explorer.exe 152 alg.exe 796 C:\WINDOWS\system32\VTTimer.exe 1272 C:\WINDOWS\mHotkey.exe 800 C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe 1796 C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1988 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 280 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 192 C:\WINDOWS\system32\ctfmon.exe 2360 C:\Programme\OpenOffice.org 2.3\program\soffice.exe 2368 C:\Programme\OpenOffice.org 2.3\program\soffice.bin 544 C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe 3248 C:\Programme\Internet Explorer\iexplore.exe 2692 C:\Dokumente und Einstellungen\Lisa\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TSEUK1U5\bp1j1frb[1].exe 3904 C:\Programme\Outlook Express\msimn.exe 2724 C:\Programme\Messenger\msmsgs.exe 2932 C:\Dokumente und Einstellungen\Lisa\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHW2080BH, Rev: 00000012 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Zitat:
Service C:\WINDOWS\system32\DRIVERS (*** hidden *** ) [MANUAL] BOProtocol <-- ROOTKIT !!! |
Ich weiß nicht was das ist. Also sicher nichts gewolltes. |
Zitat:
Wird bei DSL benutzt. Du hast keinen T-Systems Business Adapter? |
Hhm, nein, ich habe keinen T-Systems Business Adapter, nutze auch einen anderen Anbieter. Aber WLAN bei den Eltern läuft über das große T. Was schlägst du vor? |
Zitat:
|
Ja. Der Rechner ist ein Notebook, wird auf Reise mitgenommen und dann am etwaig vorhandenen WLAN bei Freunden/Verwandten gearbeitet |
Dann sollte es ok sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board