![]() |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier mal GMER, der Rest folgt noch: GMER Logfile: Code: GMER 1.0.15.15627 - hxxp://www.gmer.net vielen Dank für die Hilfe |
hier noch das osam log: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
und da noch das MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 134): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 isapnp.sys 0xBA0B8000 ohci1394.sys 0xBA0C8000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F30000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xB9F10000 fltmgr.sys 0xB9EFE000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EE7000 KSecDD.sys 0xB9E5A000 Ntfs.sys 0xB9E2D000 NDIS.sys 0xB9E13000 Mup.sys 0xBA588000 \SystemRoot\system32\DRIVERS\tunmp.sys 0xB990D000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xBA58C000 \SystemRoot\System32\DRIVERS\wmiacpi.sys 0xBA590000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xB913A000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB9126000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB90FE000 \SystemRoot\System32\DRIVERS\HDAudBus.sys 0xB8FA1000 \SystemRoot\System32\DRIVERS\w39n51.sys 0xBA3C0000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xB8F7D000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xBA3C8000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xB98FD000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xB8F69000 \SystemRoot\System32\DRIVERS\sdbus.sys 0xBA3D0000 \SystemRoot\System32\DRIVERS\rimmptsk.sys 0xB98ED000 \SystemRoot\System32\DRIVERS\rimsptsk.sys 0xB8F1D000 \SystemRoot\System32\DRIVERS\rixdptsk.sys 0xB98DD000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xBA3D8000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xBA3E0000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xBA148000 \SystemRoot\System32\DRIVERS\imapi.sys 0xBA158000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xBA168000 \SystemRoot\System32\DRIVERS\redbook.sys 0xB8EFA000 \SystemRoot\System32\DRIVERS\ks.sys 0xBA3E8000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0xBA6D6000 \SystemRoot\System32\DRIVERS\audstub.sys 0xBA178000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xBA5A4000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB8EE3000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xBA188000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xBA198000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xBA3F0000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB8ED2000 \SystemRoot\System32\DRIVERS\psched.sys 0xBA1A8000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xBA3F8000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xBA400000 \SystemRoot\System32\DRIVERS\raspti.sys 0xBA1B8000 \SystemRoot\System32\DRIVERS\termdd.sys 0xBA5D0000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB8E74000 \SystemRoot\System32\DRIVERS\update.sys 0xB9DE3000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xBA1C8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xB0CF6000 \SystemRoot\system32\drivers\sthda.sys 0xB0CD2000 \SystemRoot\system32\drivers\portcls.sys 0xBA1F8000 \SystemRoot\system32\drivers\drmk.sys 0xB0C98000 \SystemRoot\System32\DRIVERS\HSXHWAZL.sys 0xB0BA1000 \SystemRoot\System32\DRIVERS\HSX_DPV.sys 0xB0AEB000 \SystemRoot\System32\DRIVERS\HSX_CNXT.sys 0xBA408000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA218000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xBA5D6000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA5D8000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA776000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5DA000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA428000 \SystemRoot\System32\drivers\vga.sys 0xBA5DC000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5DE000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA430000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA438000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB92D6000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB0A90000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xB0A37000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xB0A0F000 \SystemRoot\System32\DRIVERS\netbt.sys 0xB09E9000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xBA228000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xB09C7000 \SystemRoot\System32\drivers\afd.sys 0xBA238000 \SystemRoot\System32\DRIVERS\netbios.sys 0xBA258000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xBA440000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB08FC000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB088C000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xBA268000 \SystemRoot\System32\Drivers\Fips.SYS 0xB0866000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5E4000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xBA560000 \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS 0xBA2D8000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB0826000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA600000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB8E2A000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA498000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA696000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF055000 \SystemRoot\System32\ati2cqag.dll 0xBF09A000 \SystemRoot\System32\atikvmag.dll 0xBF0DC000 \SystemRoot\System32\ati3duag.dll 0xBF37D000 \SystemRoot\System32\ativvaxx.dll 0xBF529000 \SystemRoot\System32\ATMFD.DLL 0xAE6D1000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA3B0000 \SystemRoot\System32\DRIVERS\AegisP.sys 0xAE5A3000 \SystemRoot\System32\DRIVERS\nwlnkipx.sys 0xAE776000 \SystemRoot\System32\DRIVERS\nwlnknb.sys 0xAE6C9000 \SystemRoot\System32\DRIVERS\s24trans.sys 0xAE71A000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xAE26E000 \SystemRoot\system32\drivers\wdmaud.sys 0xAE3FB000 \SystemRoot\system32\drivers\sysaudio.sys 0xAE363000 \SystemRoot\System32\DRIVERS\nwlnkspx.sys 0xAE05B000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xBA3A0000 \SystemRoot\System32\Drivers\drhard.SYS 0xADE9B000 \SystemRoot\System32\DRIVERS\mdmxsdk.sys 0xADA63000 \SystemRoot\System32\DRIVERS\srv.sys 0xAD1C9000 \SystemRoot\System32\Drivers\HTTP.sys 0xACD3A000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xAC818000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xAC7D4000 \??\C:\DOKUME~1\Ben\LOKALE~1\Temp\pxtdqpod.sys 0xAC59D000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 58): 0 System Idle Process 4 System 652 C:\WINDOWS\system32\smss.exe 728 csrss.exe 756 C:\WINDOWS\system32\winlogon.exe 800 C:\WINDOWS\system32\services.exe 812 C:\WINDOWS\system32\lsass.exe 1004 C:\WINDOWS\system32\ati2evxx.exe 1020 C:\WINDOWS\system32\svchost.exe 1140 svchost.exe 1236 C:\WINDOWS\system32\svchost.exe 1300 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1404 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 1480 C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe 1552 svchost.exe 1752 C:\WINDOWS\system32\ati2evxx.exe 1760 svchost.exe 1816 C:\Programme\Cisco\Cisco AnyConnect VPN Client\vpnagent.exe 1868 C:\WINDOWS\explorer.exe 140 C:\WINDOWS\system32\spoolsv.exe 468 C:\Programme\Avira\AntiVir Desktop\sched.exe 1656 svchost.exe 260 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe 268 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe 276 C:\Programme\Dell\QuickSet\quickset.exe 300 C:\WINDOWS\stsystra.exe 328 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 340 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 464 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 480 C:\Programme\DivX\DivX Update\DivXUpdate.exe 600 C:\Programme\iTunes\iTunesHelper.exe 580 C:\PROGRA~1\Eraser\Eraser.exe 1700 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 1228 C:\WINDOWS\system32\ctfmon.exe 2272 C:\Programme\Avira\AntiVir Desktop\avguard.exe 2284 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2308 C:\Programme\Bonjour\mDNSResponder.exe 2456 C:\Programme\Java\jre6\bin\jqs.exe 2544 C:\Programme\Dell\QuickSet\NicConfigSvc.exe 2556 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 3300 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 3536 C:\WINDOWS\system32\svchost.exe 2984 C:\Programme\iPod\bin\iPodService.exe 3324 wmiprvse.exe 2392 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2884 C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe 4040 alg.exe 3356 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 2928 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE 1184 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE 5380 C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe 4660 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE 5952 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE 3684 C:\WINDOWS\system32\wscntfy.exe 5972 C:\Programme\Internet Explorer\iexplore.exe 4540 C:\Programme\Internet Explorer\iexplore.exe 5024 C:\Programme\Internet Explorer\iexplore.exe 5312 C:\Dokumente und Einstellungen\Ben\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: HitachiHTS541612J9SA00, Rev: SBDOC74P Size Device Name MBR Status -------------------------------------------- 111 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! vielen Dank für die Unterstützung! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hier mal das log von Malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6519 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.05.2011 18:02:57 mbam-log-2011-05-06 (18-02-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 256489 Laufzeit: 3 Stunde(n), 19 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) das zweite folgt noch. Habe nun das Problem, dass seit dem GMER und OSAM der laptop extrem langsam ist. (hat eine ewigkeit zum booten und auch wenn er mal läuft geht alles sehr lange) kann es sein, dass dies nur nach dem ersten neustart so ist (seit GMER und OSAM)? gruss |
hier ist noch das log von SUPERantyspyware: UPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/07/2011 at 10:24 PM Application Version : 4.52.1000 Core Rules Database Version : 7009 Trace Rules Database Version: 4821 Scan type : Complete Scan Total Scan Time : 12:49:27 Memory items scanned : 709 Memory threats detected : 0 Registry items scanned : 6956 Registry threats detected : 0 File items scanned : 108667 File threats detected : 23 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Ben\Cookies\ben@doubleclick[1].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@apmebf[1].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@tradedoubler[2].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@atdmt[1].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@serving-sys[1].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@atdmt.combing[2].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\Ben\Cookies\ben@mediaplex[2].txt Trojan.Agent/Gen-Kazy[Ico] E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP146\A0043259.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP146\A0043261.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP146\A0043268.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP155\A0047914.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP155\A0047916.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP155\A0047923.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP204\A0062212.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP204\A0062214.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP204\A0062221.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP208\A0063086.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP208\A0063088.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP208\A0063095.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP208\A0064421.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP208\A0064423.EXE E:\SYSTEM VOLUME INFORMATION\_RESTORE{202BB7FE-138D-42D9-9CB5-D4A177E01BA3}\RP208\A0064430.EXE Das problem ist zurzeit vorallem, dass der laptop etwa 15 minuten braucht um zu starten! :( und wenn er mal gestartet ist braucht er für jede aktion eine eweigkeit :( vielen Dank für die hilfe! gruss |
Nur Überreste und Cookies. Acker mal diesen Artikel ab => http://www.trojaner-board.de/71631-p...tml#post425616 |
danke, bin sie am durcharbeiten, schritt 1 kann ich jedoch nicht machen, da bei mir im startmenue ja immernoch alles unsichtbar ist. :( hast du noch eine idee was ich gegen dieses Problem machen könnte? vielen Dank!! Gruss |
Hattest du unhide ausgeführt? |
ja, hatte ich schon, da wurden jedoch nur einzelne ordner wieder sichtbar, im startmenue wurden die schaltflächen jedoch nicht angezeigt :( soll ichs nochmals ausführen? gruss |
Notfalls ja. Ab und zu kommt es aber leider vor, dass das Benutzerprofil einen Defekt kriegt nach Bereinigungen. Erstell dir daher vllt erstmal testweise ein neues Benutzerkonto über die Systemsteuerung und log dich damit ein, sieh nach ob da alles ohne Probleme läuft. |
habe ein neues konto erstellt, leider wurden im startmenue immernoch die meisten schaltflächen als "leer" angezeigt. (ausser die programme, die ich nach der beseitigung des trojaners neu installiert habe. :( |
hab unhide nochmals laufen lassen. hat leider nichts gebracht :( |
Larusso hat das mal was zu geschrieben, da das schonöfter vorkam Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board