![]() |
Rechner spielt Komischen Sound ungewollt ab Hallo und zwar habe ich ein problem folgendes. Mein Rechner spielt immer wieder irgendein Geräusch ab und nach einiger zeit Googlen habe ich es auf Youtube gefunden hxxp://www.youtube.com/watch?v=FzRH3iTQPrk Genau diesen sound spielt er immer ab und ich weiß nicht wieso. Ansonsten läuft auch alles ganz gut er ist weder langsamer geworden noch sonst etwas. Ich habe auch nicht irgendwelche software auf meinem pc die ich nicht kenne. Nun weiß ich halt nicht genau wie ich anfangen soll ob ich ein Virus Trojaner oder gar Malware aufn Rechner habe. Ich habe bereits auch einen Scan mit Malwarebytes durchgeführt, aber Malwarebytes konnte auch nichts finden leider. Das log von Malwarebytes poste ich natürlich auch. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6523 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 07.05.2011 01:35:13 mbam-log-2011-05-07 (01-35-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 295249 Laufzeit: 35 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Bedanke mich vorerst hiermit. mfg denniiii |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein gibt keine habe Malwarebytes dafür extra runter geladen daher halt nur dieses eine logfile vom ersten vollständigen Scan. |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo ich habe es gemacht und habe nun ein OTL txt file und ein Extras txt file auf dem Desktop ich poste mal beide: OTL file OTL Logfile: Code: OTL logfile created on: 07.05.2011 19:35:00 - Run 1 Extras file OTL Logfile: Code: OTL Extras logfile created on: 07.05.2011 19:35:00 - Run 1 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Ich habe es durchgeführt und es wurde mir kein log angezeigt aber nachdem ich auf die partition c ging war dort das logfile ich poste es 2011/05/07 20:48:01.0589 4092 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/07 20:48:01.0729 4092 ================================================================================ 2011/05/07 20:48:01.0729 4092 SystemInfo: 2011/05/07 20:48:01.0729 4092 2011/05/07 20:48:01.0729 4092 OS Version: 6.0.6002 ServicePack: 2.0 2011/05/07 20:48:01.0729 4092 Product type: Workstation 2011/05/07 20:48:01.0729 4092 ComputerName: DENNIIII-PC 2011/05/07 20:48:01.0729 4092 UserName: denniiii 2011/05/07 20:48:01.0729 4092 Windows directory: C:\Windows 2011/05/07 20:48:01.0729 4092 System windows directory: C:\Windows 2011/05/07 20:48:01.0729 4092 Running under WOW64 2011/05/07 20:48:01.0729 4092 Processor architecture: Intel x64 2011/05/07 20:48:01.0729 4092 Number of processors: 4 2011/05/07 20:48:01.0729 4092 Page size: 0x1000 2011/05/07 20:48:01.0729 4092 Boot type: Normal boot 2011/05/07 20:48:01.0729 4092 ================================================================================ 2011/05/07 20:48:02.0057 4092 Initialize success 2011/05/07 20:48:05.0255 3536 ================================================================================ 2011/05/07 20:48:05.0255 3536 Scan started 2011/05/07 20:48:05.0255 3536 Mode: Manual; 2011/05/07 20:48:05.0255 3536 ================================================================================ 2011/05/07 20:48:06.0612 3536 ACPI (1965aaffab07e3fb03c77f81beba3547) C:\Windows\system32\drivers\acpi.sys 2011/05/07 20:48:06.0674 3536 adp94xx (f14215e37cf124104575073f782111d2) C:\Windows\system32\drivers\adp94xx.sys 2011/05/07 20:48:06.0690 3536 adpahci (7d05a75e3066861a6610f7ee04ff085c) C:\Windows\system32\drivers\adpahci.sys 2011/05/07 20:48:06.0721 3536 adpu160m (820a201fe08a0c345b3bedbc30e1a77c) C:\Windows\system32\drivers\adpu160m.sys 2011/05/07 20:48:06.0737 3536 adpu320 (9b4ab6854559dc168fbb4c24fc52e794) C:\Windows\system32\drivers\adpu320.sys 2011/05/07 20:48:07.0158 3536 AFD (12415ccfd3e7cec55b5184e67b039fe4) C:\Windows\system32\drivers\afd.sys 2011/05/07 20:48:07.0189 3536 agp440 (f6f6793b7f17b550ecfdbd3b229173f7) C:\Windows\system32\drivers\agp440.sys 2011/05/07 20:48:07.0205 3536 aic78xx (222cb641b4b8a1d1126f8033f9fd6a00) C:\Windows\system32\drivers\djsvs.sys 2011/05/07 20:48:07.0236 3536 aliide (157d0898d4b73f075ce9fa26b482df98) C:\Windows\system32\drivers\aliide.sys 2011/05/07 20:48:07.0252 3536 amdide (970fa5059e61e30d25307b99903e991e) C:\Windows\system32\drivers\amdide.sys 2011/05/07 20:48:07.0283 3536 AmdK8 (cdc3632a3a5ea4dbb83e46076a3165a1) C:\Windows\system32\drivers\amdk8.sys 2011/05/07 20:48:07.0298 3536 arc (ba8417d4765f3988ff921f30f630e303) C:\Windows\system32\drivers\arc.sys 2011/05/07 20:48:07.0314 3536 arcsas (9d41c435619733b34cc16a511e644b11) C:\Windows\system32\drivers\arcsas.sys 2011/05/07 20:48:07.0361 3536 AsyncMac (22d13ff3dafec2a80634752b1eaa2de6) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/07 20:48:07.0423 3536 atapi (e68d9b3a3905619732f7fe039466a623) C:\Windows\system32\drivers\atapi.sys 2011/05/07 20:48:07.0470 3536 blbdrive (79feeb40056683f8f61398d81dda65d2) C:\Windows\system32\drivers\blbdrive.sys 2011/05/07 20:48:07.0532 3536 bowser (2348447a80920b2493a9b582a23e81e1) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/07 20:48:07.0548 3536 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\brfiltlo.sys 2011/05/07 20:48:07.0564 3536 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\brfiltup.sys 2011/05/07 20:48:07.0595 3536 Brserid (f0f0ba4d815be446aa6a4583ca3bca9b) C:\Windows\system32\drivers\brserid.sys 2011/05/07 20:48:07.0626 3536 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\system32\drivers\brserwdm.sys 2011/05/07 20:48:07.0657 3536 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\system32\drivers\brusbmdm.sys 2011/05/07 20:48:07.0673 3536 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\system32\drivers\brusbser.sys 2011/05/07 20:48:07.0688 3536 BTHMODEM (e0777b34e05f8a82a21856efc900c29f) C:\Windows\system32\drivers\bthmodem.sys 2011/05/07 20:48:07.0704 3536 cdfs (b4d787db8d30793a4d4df9feed18f136) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/07 20:48:07.0751 3536 cdrom (c025aa69be3d0d25c7a2e746ef6f94fc) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/07 20:48:07.0813 3536 circlass (02ea568d498bbdd4ba55bf3fce34d456) C:\Windows\system32\drivers\circlass.sys 2011/05/07 20:48:07.0860 3536 CLFS (3dca9a18b204939cfb24bea53e31eb48) C:\Windows\system32\CLFS.sys 2011/05/07 20:48:07.0938 3536 cmdide (e5d5499a1c50a54b5161296b6afe6192) C:\Windows\system32\drivers\cmdide.sys 2011/05/07 20:48:07.0954 3536 Compbatt (7fb8ad01db0eabe60c8a861531a8f431) C:\Windows\system32\drivers\compbatt.sys 2011/05/07 20:48:07.0985 3536 crcdisk (a8585b6412253803ce8efcbd6d6dc15c) C:\Windows\system32\drivers\crcdisk.sys 2011/05/07 20:48:08.0063 3536 DfsC (36cd31121f228e7e79bae60aa45764c6) C:\Windows\system32\Drivers\dfsc.sys 2011/05/07 20:48:08.0110 3536 disk (b0107e40ecdb5fa692ebf832f295d905) C:\Windows\system32\drivers\disk.sys 2011/05/07 20:48:08.0141 3536 drmkaud (f1a78a98cfc2ee02144c6bec945447e6) C:\Windows\system32\drivers\drmkaud.sys 2011/05/07 20:48:08.0203 3536 DXGKrnl (b8e554e502d5123bc111f99d6a2181b4) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/07 20:48:08.0234 3536 E1G60 (264cee7b031a9d6c827f3d0cb031f2fe) C:\Windows\system32\DRIVERS\E1G6032E.sys 2011/05/07 20:48:08.0266 3536 Ecache (5f94962be5a62db6e447ff6470c4f48a) C:\Windows\system32\drivers\ecache.sys 2011/05/07 20:48:08.0312 3536 elxstor (c4636d6e10469404ab5308d9fd45ed07) C:\Windows\system32\drivers\elxstor.sys 2011/05/07 20:48:08.0375 3536 ErrDev (bc3a58e938bb277e46bf4b3003b01abd) C:\Windows\system32\drivers\errdev.sys 2011/05/07 20:48:08.0453 3536 exfat (486844f47b6636044a42454614ed4523) C:\Windows\system32\drivers\exfat.sys 2011/05/07 20:48:08.0515 3536 fastfat (1a4bee34277784619ddaf0422c0c6e23) C:\Windows\system32\drivers\fastfat.sys 2011/05/07 20:48:08.0546 3536 fdc (81b79b6df71fa1d2c6d688d830616e39) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/07 20:48:08.0562 3536 FileInfo (457b7d1d533e4bd62a99aed9c7bb4c59) C:\Windows\system32\drivers\fileinfo.sys 2011/05/07 20:48:08.0578 3536 Filetrace (d421327fd6efccaf884a54c58e1b0d7f) C:\Windows\system32\drivers\filetrace.sys 2011/05/07 20:48:08.0609 3536 flpydisk (230923ea2b80f79b0f88d90f87b87ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/07 20:48:08.0671 3536 FltMgr (e3041bc26d6930d61f42aedb79c91720) C:\Windows\system32\drivers\fltmgr.sys 2011/05/07 20:48:08.0687 3536 Fs_Rec (29d99e860a1ca0a03c6a733fdd0da703) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/07 20:48:08.0702 3536 gagp30kx (c8e416668d3dc2be3d4fe4c79224997f) C:\Windows\system32\drivers\gagp30kx.sys 2011/05/07 20:48:08.0734 3536 HdAudAddService (df45f8142dc6df9d18c39b3effbd0409) C:\Windows\system32\drivers\HdAudio.sys 2011/05/07 20:48:09.0077 3536 HDAudBus (f942c5820205f2fb453243edfec82a3d) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/07 20:48:09.0124 3536 HidBth (b4881c84a180e75b8c25dc1d726c375f) C:\Windows\system32\drivers\hidbth.sys 2011/05/07 20:48:09.0139 3536 HidIr (4e77a77e2c986e8f88f996bb3e1ad829) C:\Windows\system32\drivers\hidir.sys 2011/05/07 20:48:09.0186 3536 HidUsb (443bdd2d30bb4f00795c797e2cf99edf) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/07 20:48:09.0202 3536 HpCISSs (d7109a1e6bd2dfdbcba72a6bc626a13b) C:\Windows\system32\drivers\hpcisss.sys 2011/05/07 20:48:09.0326 3536 HTTP (098f1e4e5c9cb5b0063a959063631610) C:\Windows\system32\drivers\HTTP.sys 2011/05/07 20:48:09.0389 3536 i2omp (da94c854cea5fac549d4e1f6e88349e8) C:\Windows\system32\drivers\i2omp.sys 2011/05/07 20:48:09.0404 3536 i8042prt (cbb597659a2713ce0c9cc20c88c7591f) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/07 20:48:09.0436 3536 iaStorV (3e3bf3627d886736d0b4e90054f929f6) C:\Windows\system32\drivers\iastorv.sys 2011/05/07 20:48:09.0467 3536 iirsp (8c3951ad2fe886ef76c7b5027c3125d3) C:\Windows\system32\drivers\iirsp.sys 2011/05/07 20:48:09.0514 3536 IntcAzAudAddService (1edab7f9b9de4424beccdef950ce2ff0) C:\Windows\system32\drivers\RTKVHD64.sys 2011/05/07 20:48:09.0545 3536 intelide (df797a12176f11b2d301c5b234bb200e) C:\Windows\system32\DRIVERS\intelide.sys 2011/05/07 20:48:09.0560 3536 intelppm (bfd84af32fa1bad6231c4585cb469630) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/07 20:48:09.0607 3536 IpFilterDriver (d8aabc341311e4780d6fce8c73c0ad81) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/07 20:48:09.0638 3536 IPMIDRV (9c2ee2e6e5a7203bfae15c299475ec67) C:\Windows\system32\drivers\ipmidrv.sys 2011/05/07 20:48:09.0701 3536 IPNAT (b7e6212f581ea5f6ab0c3a6ceeeb89be) C:\Windows\system32\DRIVERS\ipnat.sys 2011/05/07 20:48:09.0716 3536 IRENUM (8c42ca155343a2f11d29feca67faa88d) C:\Windows\system32\drivers\irenum.sys 2011/05/07 20:48:09.0732 3536 isapnp (0672bfcedc6fc468a2b0500d81437f4f) C:\Windows\system32\drivers\isapnp.sys 2011/05/07 20:48:09.0794 3536 iScsiPrt (e4fdf99599f27ec25d2cf6d754243520) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/07 20:48:09.0810 3536 iteatapi (63c766cdc609ff8206cb447a65abba4a) C:\Windows\system32\drivers\iteatapi.sys 2011/05/07 20:48:09.0826 3536 iteraid (1281fe73b17664631d12f643cbea3f59) C:\Windows\system32\drivers\iteraid.sys 2011/05/07 20:48:09.0857 3536 kbdclass (423696f3ba6472dd17699209b933bc26) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/07 20:48:09.0872 3536 kbdhid (dbdf75d51464fbc47d0104ec3d572c05) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/05/07 20:48:09.0919 3536 KSecDD (476e2c1dcea45895994bef11c2a98715) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/07 20:48:09.0950 3536 ksthunk (1d419cf43db29396ecd7113d129d94eb) C:\Windows\system32\drivers\ksthunk.sys 2011/05/07 20:48:09.0982 3536 lltdio (96ece2659b6654c10a0c310ae3a6d02c) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/07 20:48:10.0013 3536 LSI_FC (acbe1af32d3123e330a07bfbc5ec4a9b) C:\Windows\system32\drivers\lsi_fc.sys 2011/05/07 20:48:10.0028 3536 LSI_SAS (799ffb2fc4729fa46d2157c0065b3525) C:\Windows\system32\drivers\lsi_sas.sys 2011/05/07 20:48:10.0060 3536 LSI_SCSI (f445ff1daad8a226366bfaf42551226b) C:\Windows\system32\drivers\lsi_scsi.sys 2011/05/07 20:48:10.0075 3536 luafv (52f87b9cc8932c2a7375c3b2a9be5e3e) C:\Windows\system32\drivers\luafv.sys 2011/05/07 20:48:10.0106 3536 megasas (5c5cd6aaced32fb26c3fb34b3dcf972f) C:\Windows\system32\drivers\megasas.sys 2011/05/07 20:48:10.0122 3536 MegaSR (859bc2436b076c77c159ed694acfe8f8) C:\Windows\system32\drivers\megasr.sys 2011/05/07 20:48:10.0138 3536 Modem (59848d5cc74606f0ee7557983bb73c2e) C:\Windows\system32\drivers\modem.sys 2011/05/07 20:48:10.0184 3536 monitor (c247cc2a57e0a0c8c6dccf7807b3e9e5) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/07 20:48:10.0200 3536 mouclass (9367304e5e412b120cf5f4ea14e4e4f1) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/07 20:48:10.0231 3536 mouhid (c2c2bd5c5ce5aaf786ddd74b75d2ac69) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/07 20:48:10.0247 3536 MountMgr (11bc9b1e8801b01f7f6adb9ead30019b) C:\Windows\system32\drivers\mountmgr.sys 2011/05/07 20:48:10.0262 3536 mpio (f8276eb8698142884498a528dfea8478) C:\Windows\system32\drivers\mpio.sys 2011/05/07 20:48:10.0294 3536 mpsdrv (c92b9abdb65a5991e00c28f13491dba2) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/07 20:48:10.0309 3536 Mraid35x (3c200630a89ef2c0864d515b7a75802e) C:\Windows\system32\drivers\mraid35x.sys 2011/05/07 20:48:10.0372 3536 MRxDAV (7c1de4aa96dc0c071611f9e7de02a68d) C:\Windows\system32\drivers\mrxdav.sys 2011/05/07 20:48:10.0418 3536 mrxsmb (dc434b4769e18da09ce1b7755d4c64e9) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/07 20:48:10.0418 3536 mrxsmb10 (64713fcfe3de8881d62f8f3f2f794241) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/07 20:48:10.0434 3536 mrxsmb20 (0005c599a2abf767a815afcd32e523e3) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/07 20:48:10.0481 3536 msahci (1ac860612b85d8e85ee257d372e39f4d) C:\Windows\system32\drivers\msahci.sys 2011/05/07 20:48:10.0496 3536 msdsm (264bbb4aaf312a485f0e44b65a6b7202) C:\Windows\system32\drivers\msdsm.sys 2011/05/07 20:48:10.0543 3536 Msfs (704f59bfc4512d2bb0146aec31b10a7c) C:\Windows\system32\drivers\Msfs.sys 2011/05/07 20:48:10.0543 3536 msisadrv (00ebc952961664780d43dca157e79b27) C:\Windows\system32\drivers\msisadrv.sys 2011/05/07 20:48:10.0574 3536 MSKSSRV (0ea73e498f53b96d83dbfca074ad4cf8) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/07 20:48:10.0590 3536 MSPCLOCK (52e59b7e992a58e740aa63f57edbae8b) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/07 20:48:10.0606 3536 MSPQM (49084a75bae043ae02d5b44d02991bb2) C:\Windows\system32\drivers\MSPQM.sys 2011/05/07 20:48:10.0668 3536 MsRPC (dc6ccf440cdede4293db41c37a5060a5) C:\Windows\system32\drivers\MsRPC.sys 2011/05/07 20:48:10.0684 3536 mssmbios (855796e59df77ea93af46f20155bf55b) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/07 20:48:10.0699 3536 MSTEE (86d632d75d05d5b7c7c043fa3564ae86) C:\Windows\system32\drivers\MSTEE.sys 2011/05/07 20:48:10.0715 3536 Mup (0cc49f78d8aca0877d885f149084e543) C:\Windows\system32\Drivers\mup.sys 2011/05/07 20:48:10.0793 3536 NativeWifiP (2007b826c4acd94ae32232b41f0842b9) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/07 20:48:10.0918 3536 NDIS (65950e07329fcee8e6516b17c8d0abb6) C:\Windows\system32\drivers\ndis.sys 2011/05/07 20:48:10.0949 3536 NdisTapi (64df698a425478e321981431ac171334) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/07 20:48:10.0964 3536 Ndisuio (8baa43196d7b5bb972c9a6b2bbf61a19) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/07 20:48:11.0027 3536 NdisWan (f8158771905260982ce724076419ef19) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/07 20:48:11.0027 3536 NDProxy (9cb77ed7cb72850253e973a2d6afdf49) C:\Windows\system32\drivers\NDProxy.sys 2011/05/07 20:48:11.0042 3536 NetBIOS (a499294f5029a7862adc115bda7371ce) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/07 20:48:11.0120 3536 netbt (fc2c792ebddc8e28df939d6a92c83d61) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/07 20:48:11.0167 3536 netr28x (653a267797a4de4a69014ed61945067a) C:\Windows\system32\DRIVERS\netr28x.sys 2011/05/07 20:48:11.0230 3536 nfrd960 (4ac08bd6af2df42e0c3196d826c8aea7) C:\Windows\system32\drivers\nfrd960.sys 2011/05/07 20:48:11.0276 3536 Npfs (b298874f8e0ea93f06ec40aa8d146478) C:\Windows\system32\drivers\Npfs.sys 2011/05/07 20:48:11.0323 3536 nsiproxy (1523af19ee8b030ba682f7a53537eaeb) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/07 20:48:11.0386 3536 Ntfs (bac869dfb98e499ba4d9bb1fb43270e1) C:\Windows\system32\drivers\Ntfs.sys 2011/05/07 20:48:11.0417 3536 Null (dd5d684975352b85b52e3fd5347c20cb) C:\Windows\system32\drivers\Null.sys 2011/05/07 20:48:11.0432 3536 NVHDA (857fb74754ebff94ee3ad40788740916) C:\Windows\system32\drivers\nvhda64v.sys 2011/05/07 20:48:11.0635 3536 nvlddmkm (f12c5f17d48d9f5c70e4408b3ccb5443) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/05/07 20:48:11.0791 3536 nvraid (2c040b7ada5b06f6facadac8514aa034) C:\Windows\system32\drivers\nvraid.sys 2011/05/07 20:48:11.0807 3536 nvstor (f7ea0fe82842d05eda3efdd376dbfdba) C:\Windows\system32\drivers\nvstor.sys 2011/05/07 20:48:11.0822 3536 nv_agp (19067ca93075ef4823e3938a686f532f) C:\Windows\system32\drivers\nv_agp.sys 2011/05/07 20:48:11.0869 3536 ohci1394 (7b58953e2f263421fdbb09a192712a85) C:\Windows\system32\drivers\ohci1394.sys 2011/05/07 20:48:11.0916 3536 Parport (aecd57f94c887f58919f307c35498ea0) C:\Windows\system32\drivers\parport.sys 2011/05/07 20:48:11.0963 3536 partmgr (f9b5eda4c17a2be7663f064dbf0fe254) C:\Windows\system32\drivers\partmgr.sys 2011/05/07 20:48:12.0010 3536 pci (47ab1e0fc9d0e12bb53ba246e3a0906d) C:\Windows\system32\drivers\pci.sys 2011/05/07 20:48:12.0025 3536 pciide (8d618c829034479985a9ed56106cc732) C:\Windows\system32\drivers\pciide.sys 2011/05/07 20:48:12.0056 3536 pcmcia (037661f3d7c507c9993b7010ceee6288) C:\Windows\system32\drivers\pcmcia.sys 2011/05/07 20:48:12.0072 3536 PEAUTH (58865916f53592a61549b04941bfd80d) C:\Windows\system32\drivers\peauth.sys 2011/05/07 20:48:12.0181 3536 PptpMiniport (23386e9952025f5f21c368971e2e7301) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/07 20:48:12.0212 3536 Processor (5080e59ecee0bc923f14018803aa7a01) C:\Windows\system32\drivers\processr.sys 2011/05/07 20:48:12.0275 3536 PSched (c5ab7f0809392d0da027f4a2a81bfa31) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/07 20:48:12.0322 3536 ql2300 (0b83f4e681062f3839be2ec1d98fd94a) C:\Windows\system32\drivers\ql2300.sys 2011/05/07 20:48:12.0353 3536 ql40xx (e1c80f8d4d1e39ef9595809c1369bf2a) C:\Windows\system32\drivers\ql40xx.sys 2011/05/07 20:48:12.0368 3536 QWAVEdrv (e8d76edab77ec9c634c27b8eac33adc5) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/07 20:48:12.0384 3536 RasAcd (1013b3b663a56d3ddd784f581c1bd005) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/07 20:48:12.0415 3536 Rasl2tp (ac7bc4d42a7e558718dfdec599bbfc2c) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/07 20:48:12.0478 3536 RasPppoe (4517fbf8b42524afe4ede1de102aae3e) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/07 20:48:12.0509 3536 RasSstp (c6a593b51f34c33e5474539544072527) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/07 20:48:12.0556 3536 rdbss (322db5c6b55e8d8ee8d6f358b2aaabb1) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/07 20:48:12.0571 3536 RDPCDD (603900cc05f6be65ccbf373800af3716) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/07 20:48:12.0587 3536 rdpdr (c045d1fb111c28df0d1be8d4bda22c06) C:\Windows\system32\drivers\rdpdr.sys 2011/05/07 20:48:12.0602 3536 RDPENCDD (cab9421daf3d97b33d0d055858e2c3ab) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/07 20:48:12.0649 3536 RDPWD (b1d741c87cea8d7282146366cc9c3f81) C:\Windows\system32\drivers\RDPWD.sys 2011/05/07 20:48:12.0727 3536 rspndr (22a9cb08b1a6707c1550c6bf099aae73) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/07 20:48:12.0758 3536 RTL8169 (d53c84ec99ab4d78a90001e5ce5386ec) C:\Windows\system32\DRIVERS\Rtlh64.sys 2011/05/07 20:48:12.0790 3536 sbp2port (cd9c693589c60ad59bbbcfb0e524e01b) C:\Windows\system32\drivers\sbp2port.sys 2011/05/07 20:48:12.0821 3536 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/05/07 20:48:12.0852 3536 Serenum (f71bfe7ac6c52273b7c82cbf1bb2a222) C:\Windows\system32\drivers\serenum.sys 2011/05/07 20:48:12.0868 3536 Serial (e62fac91ee288db29a9696a9d279929c) C:\Windows\system32\drivers\serial.sys 2011/05/07 20:48:12.0883 3536 sermouse (a842f04833684bceea7336211be478df) C:\Windows\system32\drivers\sermouse.sys 2011/05/07 20:48:12.0914 3536 sffdisk (14d4b4465193a87c127933978e8c4106) C:\Windows\system32\drivers\sffdisk.sys 2011/05/07 20:48:12.0946 3536 sffp_mmc (7073aee3f82f3d598e3825962aa98ab2) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/07 20:48:12.0961 3536 sffp_sd (35e59ebe4a01a0532ed67975161c7b82) C:\Windows\system32\drivers\sffp_sd.sys 2011/05/07 20:48:12.0977 3536 sfloppy (6b7838c94135768bd455cbdc23e39e5f) C:\Windows\system32\drivers\sfloppy.sys 2011/05/07 20:48:12.0992 3536 SiSRaid2 (7a5de502aeb719d4594c6471060a78b3) C:\Windows\system32\drivers\sisraid2.sys 2011/05/07 20:48:13.0024 3536 SiSRaid4 (3a2f769fab9582bc720e11ea1dfb184d) C:\Windows\system32\drivers\sisraid4.sys 2011/05/07 20:48:13.0070 3536 Smb (290b6f6a0ec4fcdfc90f5cb6d7020473) C:\Windows\system32\DRIVERS\smb.sys 2011/05/07 20:48:13.0117 3536 spldr (386c3c63f00a7040c7ec5e384217e89d) C:\Windows\system32\drivers\spldr.sys 2011/05/07 20:48:13.0226 3536 srv (880a57fccb571ebd063d4dd50e93e46d) C:\Windows\system32\DRIVERS\srv.sys 2011/05/07 20:48:13.0304 3536 srv2 (fa36d119249bf27bc4c0079734e1f33b) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/07 20:48:13.0320 3536 srvnet (cfe7bc92d52c7e79427545909a0182f8) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/07 20:48:13.0351 3536 swenum (8a851ca908b8b974f89c50d2e18d4f0c) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/07 20:48:13.0382 3536 Symc8xx (2f26a2c6fc96b29beff5d8ed74e6625b) C:\Windows\system32\drivers\symc8xx.sys 2011/05/07 20:48:13.0414 3536 Sym_hi (a909667976d3bccd1df813fed517d837) C:\Windows\system32\drivers\sym_hi.sys 2011/05/07 20:48:13.0445 3536 Sym_u3 (36887b56ec2d98b9c362f6ae4de5b7b0) C:\Windows\system32\drivers\sym_u3.sys 2011/05/07 20:48:13.0492 3536 tap0901t (b08740047145b9bce15bf75ca0f9718a) C:\Windows\system32\DRIVERS\tap0901t.sys 2011/05/07 20:48:13.0570 3536 Tcpip (973658a2ea9c06b2976884b9046dfc6c) C:\Windows\system32\drivers\tcpip.sys 2011/05/07 20:48:13.0601 3536 Tcpip6 (973658a2ea9c06b2976884b9046dfc6c) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/07 20:48:13.0648 3536 tcpipreg (c7e72a4071ee0200e3c075dacfb2b334) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/07 20:48:13.0663 3536 TDPIPE (1d8bf4aaa5fb7a2761475781dc1195bc) C:\Windows\system32\drivers\tdpipe.sys 2011/05/07 20:48:13.0694 3536 TDTCP (7f7e00cdf609df657f4cda02dd1c9bb1) C:\Windows\system32\drivers\tdtcp.sys 2011/05/07 20:48:13.0757 3536 tdx (458919c8c42e398dc4802178d5ffee27) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/07 20:48:13.0819 3536 TermDD (8c19678d22649ec002ef2282eae92f98) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/07 20:48:13.0866 3536 tssecsrv (9e5409cd17c8bef193aad498f3bc2cb8) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/07 20:48:13.0882 3536 tunmp (89ec74a9e602d16a75a4170511029b3c) C:\Windows\system32\DRIVERS\tunmp.sys 2011/05/07 20:48:13.0882 3536 tunnel (f6a4fba7c03ac2efd00f3301c0c1e067) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/07 20:48:13.0928 3536 uagp35 (fec266ef401966311744bd0f359f7f56) C:\Windows\system32\drivers\uagp35.sys 2011/05/07 20:48:13.0975 3536 udfs (faf2640a2a76ed03d449e443194c4c34) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/07 20:48:14.0006 3536 uliagpkx (4ec9447ac3ab462647f60e547208ca00) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/07 20:48:14.0053 3536 uliahci (697f0446134cdc8f99e69306184fbbb4) C:\Windows\system32\drivers\uliahci.sys 2011/05/07 20:48:14.0100 3536 UlSata (31707f09846056651ea2c37858f5ddb0) C:\Windows\system32\drivers\ulsata.sys 2011/05/07 20:48:14.0116 3536 ulsata2 (85e5e43ed5b48c8376281bab519271b7) C:\Windows\system32\drivers\ulsata2.sys 2011/05/07 20:48:14.0131 3536 umbus (46e9a994c4fed537dd951f60b86ad3f4) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/07 20:48:14.0194 3536 usbccgp (07e3498fc60834219d2356293da0fecc) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/07 20:48:14.0225 3536 usbcir (9247f7e0b65852c1f6631480984d6ed2) C:\Windows\system32\drivers\usbcir.sys 2011/05/07 20:48:14.0272 3536 usbehci (827e44de934a736ea31e91d353eb126f) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/07 20:48:14.0303 3536 usbhub (bb35cd80a2ececfadc73569b3d70c7d1) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/07 20:48:14.0334 3536 usbohci (eba14ef0c07cec233f1529c698d0d154) C:\Windows\system32\drivers\usbohci.sys 2011/05/07 20:48:14.0350 3536 usbprint (acfee697af477021bb3ec78c5431fed2) C:\Windows\system32\drivers\usbprint.sys 2011/05/07 20:48:14.0396 3536 USBSTOR (b854c1558fca0c269a38663e8b59b581) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/05/07 20:48:14.0412 3536 usbuhci (b2872cbf9f47316abd0e0c74a1aba507) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/07 20:48:14.0443 3536 vga (916b94bcf1e09873fff2d5fb11767bbc) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/07 20:48:14.0459 3536 VgaSave (b83ab16b51feda65dd81b8c59d114d63) C:\Windows\System32\drivers\vga.sys 2011/05/07 20:48:14.0490 3536 viaide (8294b6c3fdb6c33f24e150de647ecdaa) C:\Windows\system32\drivers\viaide.sys 2011/05/07 20:48:14.0537 3536 volmgr (2b7e885ed951519a12c450d24535dfca) C:\Windows\system32\drivers\volmgr.sys 2011/05/07 20:48:14.0599 3536 volmgrx (cec5ac15277d75d9e5dec2e1c6eaf877) C:\Windows\system32\drivers\volmgrx.sys 2011/05/07 20:48:14.0630 3536 volsnap (5280aada24ab36b01a84a6424c475c8d) C:\Windows\system32\drivers\volsnap.sys 2011/05/07 20:48:14.0662 3536 vsmraid (a68f455ed2673835209318dd61bfbb0e) C:\Windows\system32\drivers\vsmraid.sys 2011/05/07 20:48:14.0693 3536 WacomPen (fef8fe5923fead2cee4dfabfce3393a7) C:\Windows\system32\drivers\wacompen.sys 2011/05/07 20:48:14.0755 3536 Wanarp (b8e7049622300d20ba6d8be0c47c0cfd) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/07 20:48:14.0755 3536 Wanarpv6 (b8e7049622300d20ba6d8be0c47c0cfd) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/07 20:48:14.0786 3536 Wd (0c17a0816f65b89e362e682ad5e7266e) C:\Windows\system32\drivers\wd.sys 2011/05/07 20:48:14.0818 3536 Wdf01000 (d02e7e4567da1e7582fbf6a91144b0df) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/07 20:48:14.0896 3536 WmiAcpi (e18aebaaa5a773fe11aa2c70f65320f5) C:\Windows\system32\drivers\wmiacpi.sys 2011/05/07 20:48:14.0942 3536 ws2ifsl (8a900348370e359b6bff6a550e4649e1) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/07 20:48:14.0989 3536 WUDFRd (501a65252617b495c0f1832f908d54d8) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/07 20:48:15.0176 3536 ================================================================================ 2011/05/07 20:48:15.0176 3536 Scan finished 2011/05/07 20:48:15.0176 3536 ================================================================================ 2011/05/07 20:49:46.0234 2944 Deinitialize success |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Das Logfile war zu groß zum posten ich habe es dem post angehangen. Da das file auch zu groß für den Anhang war habe ich es gezipt. |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Mit GMER wurde nix gefunden (wurde mir in english angezeigt nach dem scan) und wurde auch irgendwie kein log erstellt zumindest wenn weiß ich nicht wo (habe auch auf meiner partition c manuell geguckt). Mit MBRCheck hatte ich mehr Erfolg habe das Fenster auch direkt offen gelassen. hier das log MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 64-bit Base Board Manufacturer: PEGATRON CORPORATION BIOS Manufacturer: American Megatrends Inc. System Manufacturer: HP-Pavilion System Product Name: VC985AA-ABD p6145de Logical Drives Mask: 0x000001fc Kernel Drivers (total 133): 0x01A17000 \SystemRoot\system32\ntoskrnl.exe 0x01F2F000 \SystemRoot\system32\hal.dll 0x0060A000 \SystemRoot\system32\kdcom.dll 0x00614000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x0064F000 \SystemRoot\system32\PSHED.dll 0x00663000 \SystemRoot\system32\CLFS.SYS 0x006C0000 \SystemRoot\system32\CI.dll 0x00803000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008DD000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008EB000 \SystemRoot\system32\drivers\acpi.sys 0x00941000 \SystemRoot\system32\drivers\WMILIB.SYS 0x0094A000 \SystemRoot\system32\drivers\msisadrv.sys 0x00954000 \SystemRoot\system32\drivers\pci.sys 0x00984000 \SystemRoot\System32\drivers\partmgr.sys 0x00999000 \SystemRoot\system32\drivers\volmgr.sys 0x00772000 \SystemRoot\System32\drivers\volmgrx.sys 0x009AD000 \SystemRoot\system32\DRIVERS\intelide.sys 0x009B5000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x009C5000 \SystemRoot\System32\drivers\mountmgr.sys 0x009D8000 \SystemRoot\system32\drivers\pciide.sys 0x009DF000 \SystemRoot\system32\drivers\atapi.sys 0x007D8000 \SystemRoot\system32\drivers\ataport.SYS 0x00A0A000 \SystemRoot\system32\drivers\fltmgr.sys 0x00A51000 \SystemRoot\system32\drivers\fileinfo.sys 0x00A65000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C0F000 \SystemRoot\system32\drivers\ndis.sys 0x00AEC000 \SystemRoot\system32\drivers\msrpc.sys 0x00B3C000 \SystemRoot\system32\drivers\NETIO.SYS 0x00E04000 \SystemRoot\System32\drivers\tcpip.sys 0x00F7A000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x01009000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01189000 \SystemRoot\system32\drivers\volsnap.sys 0x011CD000 \SystemRoot\System32\Drivers\spldr.sys 0x011D5000 \SystemRoot\System32\Drivers\mup.sys 0x00FA6000 \SystemRoot\System32\drivers\ecache.sys 0x011E7000 \SystemRoot\system32\drivers\disk.sys 0x00FD2000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x00DD2000 \SystemRoot\system32\drivers\crcdisk.sys 0x00C00000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x00DF6000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x00B95000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x0260C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x03267000 \SystemRoot\System32\Drivers\nvBridge.kmd 0x03269000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x0334C000 \SystemRoot\System32\drivers\watchdog.sys 0x02409000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x024F6000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x02502000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x02548000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x02559000 \SystemRoot\system32\DRIVERS\Rtlh64.sys 0x0258C000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x025A8000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x0335C000 \SystemRoot\system32\DRIVERS\storport.sys 0x025E1000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x033B9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x025EE000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x00BA8000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x033DC000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x00BD9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x009E7000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x033EC000 \SystemRoot\system32\DRIVERS\tap0901t.sys 0x03406000 \SystemRoot\system32\DRIVERS\termdd.sys 0x03419000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x03427000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x03433000 \SystemRoot\system32\DRIVERS\swenum.sys 0x03435000 \SystemRoot\system32\DRIVERS\ks.sys 0x03469000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03474000 \SystemRoot\system32\DRIVERS\umbus.sys 0x03484000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x034CC000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x034E0000 \SystemRoot\system32\drivers\nvhda64v.sys 0x03509000 \SystemRoot\system32\drivers\portcls.sys 0x03544000 \SystemRoot\system32\drivers\drmk.sys 0x03567000 \SystemRoot\system32\drivers\ksthunk.sys 0x03604000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x037A4000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x037AE000 \SystemRoot\System32\Drivers\Null.SYS 0x037C2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x037CA000 \SystemRoot\System32\drivers\vga.sys 0x037D8000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x037B7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x0356D000 \SystemRoot\system32\drivers\rdpencdd.sys 0x03576000 \SystemRoot\System32\Drivers\Msfs.SYS 0x03581000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03592000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x0359B000 \SystemRoot\system32\DRIVERS\tdx.sys 0x035B8000 \SystemRoot\system32\DRIVERS\smb.sys 0x03807000 \SystemRoot\system32\drivers\afd.sys 0x03872000 \SystemRoot\System32\DRIVERS\netbt.sys 0x038B6000 \SystemRoot\system32\DRIVERS\pacer.sys 0x038D4000 \SystemRoot\system32\DRIVERS\netbios.sys 0x038E3000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x038FE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x0394B000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03957000 \SystemRoot\System32\Drivers\dfsc.sys 0x03974000 \SystemRoot\System32\Drivers\crashdmp.sys 0x03982000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x0398E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x03996000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x039AE000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x039B0000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x00090000 \SystemRoot\System32\win32k.sys 0x039CC000 \SystemRoot\System32\drivers\Dxapi.sys 0x039D8000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x039E1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x039F3000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x035D3000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x035DE000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00470000 \SystemRoot\System32\TSDDD.dll 0x006E0000 \SystemRoot\System32\cdd.dll 0x06C09000 \SystemRoot\system32\drivers\luafv.sys 0x06C2B000 \SystemRoot\system32\drivers\spsys.sys 0x06CC5000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x06CD9000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x06D0D000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x06D18000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x06D30000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x06D59000 \SystemRoot\system32\DRIVERS\bowser.sys 0x06D77000 \SystemRoot\System32\drivers\mpsdrv.sys 0x06D91000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x0740F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x07458000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x07477000 \SystemRoot\System32\DRIVERS\srv2.sys 0x074A9000 \SystemRoot\System32\DRIVERS\srv.sys 0x0753C000 \SystemRoot\system32\drivers\HTTP.sys 0x07807000 \SystemRoot\system32\drivers\peauth.sys 0x078BD000 \SystemRoot\System32\Drivers\secdrv.SYS 0x078C8000 \SystemRoot\System32\drivers\tcpipreg.sys 0x078D8000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x078F8000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x07916000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x07950000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x77470000 \Windows\System32\ntdll.dll Processes (total 45): 0 System Idle Process 4 System 452 C:\Windows\System32\smss.exe 520 csrss.exe 572 C:\Windows\System32\wininit.exe 592 csrss.exe 628 C:\Windows\System32\services.exe 640 C:\Windows\System32\lsass.exe 648 C:\Windows\System32\lsm.exe 760 C:\Windows\System32\winlogon.exe 848 C:\Windows\System32\svchost.exe 892 C:\Windows\System32\nvvsvc.exe 924 C:\Windows\System32\svchost.exe 964 C:\Windows\System32\svchost.exe 196 C:\Windows\System32\svchost.exe 272 C:\Windows\System32\svchost.exe 280 C:\Windows\System32\svchost.exe 484 C:\Windows\System32\audiodg.exe 508 C:\Windows\System32\svchost.exe 444 C:\Windows\System32\SLsvc.exe 296 C:\Windows\System32\svchost.exe 1116 C:\Windows\System32\svchost.exe 1276 C:\Windows\System32\svchost.exe 1792 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 1848 C:\Windows\System32\svchost.exe 1916 C:\Program Files (x86)\Tunngle\TnglCtrl.exe 2004 C:\Windows\System32\svchost.exe 2024 C:\Windows\System32\SearchIndexer.exe 1528 WUDFHost.exe 2196 C:\Windows\System32\taskeng.exe 2324 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe 2336 C:\Windows\System32\nvvsvc.exe 2676 C:\Windows\System32\dwm.exe 2700 C:\Windows\System32\taskeng.exe 2748 C:\Windows\explorer.exe 3048 C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe 704 C:\Program Files\Windows Media Player\wmpnscfg.exe 2260 C:\Program Files\Windows Media Player\wmpnetwk.exe 3712 C:\Windows\System32\svchost.exe 3476 C:\Windows\System32\conime.exe 4324 C:\Users\denniiii\AppData\Local\Google\Chrome\Application\chrome.exe 4400 C:\Users\denniiii\AppData\Local\Google\Chrome\Application\chrome.exe 4264 C:\Windows\System32\SearchProtocolHost.exe 2544 C:\Windows\System32\SearchFilterHost.exe 4464 C:\Users\denniiii\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x000000e5`2c09e400 (NTFS) PhysicalDrive0 Model Number: WDCWD10EADS-65M2B0, Rev: 01.00A01 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: CEFD837A02A1F4445A136688B10013AE4399C2CF Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: |
Was ist mit OSAM? |
Liste der Anhänge anzeigen (Anzahl: 1) Was soll mit OSAM sein? Hast du mich aufgefordert ein logfile mit OSAM zu erstellen? Wenn ja habe ich das überlesen ? Soll ich es nachhohlen ? das Fenster was am Ende des logs bei MBRCheck steht ist immernoch offen was soll ich damit machen ? (screen habe ich angehangen) |
Oh entschuldige bitte, natürlich sollst du kein Log mit OSAM erstellen, das geht bei dir auch garnicht, weil du ein 64-Bit-Windows hast. :o Zitat:
Hast Du noch andere Betriebssysteme außer Vista installiert? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 64-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Nein habe nur Vista 64 bit drauf es war auch schon vorinstalliert wo ich mir den pc zugelegt habe. Anfangs die Recovery CD zu erstellen habe ich vergessen bzw. damals wusste ich noch nicht soviel bescheid über System usw. daher werde ich mir das brennen müssen bin dabei die Daten runter zu laden dauert aber nicht lange hab ne 16k Leitung. habe mir deine angaben aufn zettel notiert melde mich anschließend hier im Thread wieder. Die Partition D ist bei mir Partition zum Recovern der Festplatte. Eine Frage vorher wie boote ich? Wird er fragen ob er booten soll wenn die cd im Laufwerk ist oder wie läuft das ab ? Entschuldigung wenn ich etwas unbeholfen rüber komme in der hin Sicht aber ich habe leider wirklich keine Ahnung davon. |
Nein kein Problem, dafür haben wir extra Anleitungen weil die Frage nach dem Booten von CD oder DVD immer wieder kommt => http://www.trojaner-board.de/81857-c...cd-booten.html Ob von CD, DVD oder USB-Stick spielt dabei eigentlich keine Rolle, die Vorgehensweise ist immer gleich. |
Wenn ich auf booten gehe kommt eine Meldung Boot Sector wählen (zwei zur Auswahl) ich wusste nicht welchen ich auswählen soll unten stand um Standart Sector auszuwählen F4 drücken das habe ich dann auch getan und dann kam die Meldung um von der CD/DVD zu starten bitte beliebige taste drücken habe ich auch getan dann startet Windows normal. Bei den anderen beiden Optionen wo ich manuell was auswählen kann bei einem kommt die Option Windows Vista installieren was ich dan vorerst abgebrochen habe, und bei dem anderen passiert das gleiche wie oben beschrieben. habe beim starten vom pc 4 auswahlmöglichkeiten Setup Boot Recovery Systemdiagnostic oder mache ich etwas falsch ? Ich habe auch geschaut ob wenn ich in der Vista Installation drin bin dort vieleicht die Systemreparatur zur Verfügung steht als Option ist aber leider auch nicht der Fall. bei der Windows Vista Instalations mennager stand auch direkt Sprache auswählen Land und Staat. |
Zitat:
|
Okay ich schaue mal nach. |
Ich habe nachgeschaut habe mir alles aufgeschrieben ich schreibe es dir hier mal hin: Dort waren 5 Reiter zur Auswahl Exit MAIN POWER ADVANCED BOOT unter Exit waren nur Speicher Optionen und sowas angegeben bei Power konnte man gar nichts ändern. So nun zu den anderen 3 Auswahlmöglickeiten MAIN 1st Drive : [WDC WD10EADS-65M2B] 2nd Drive : [TSSTcorpCDDVDDW TS] 3rd Drive : [None] 4th Drive : [None] ADVANCED Onboard LANROM (disable) <- also momentan deaktiviert BOOT Boot-time Diagnostic Screen Bott Device Priority (disable) <- auch deaktiviert Was muss ich nun tun ? |
Zitat:
|
Irgendwie kann ich das nicht ändern wenn ich auf Details gehe mit enter steht bei den 2nd gar nichts zur Auswahl und bei dem ersten nur ein smart test in 3 Versionen einmal normal dann extendend und noch irgendwas unter F1 steht eine Hilfe zur Bedienung des fensters aber dort stand auch nicht wie ich das changen kann und bei 3rd und 4th kam auch keine Angabe. Ich wette ich bin einfach zu doof dafür das hin zu kriegen aber was soll ich machen frage deshalb nochmal nach ob sie wissen wie das geht ? Wenn wir jetzt für den moment noch eine Lösung finden werden wie ich es auch hinkriege dann lasse ich noch booten und erste die logfiles mit den Programmen und gehe dann erst schlafen. Ansonsten gehe ich jetzt schon und werde mich dann morgen wieder in diesem Thread dies bezüglich nochmal melden. Ich bin übrigenz morgen den ganzen Tag etwa da hab zwar zuhause bissel was zutun aber schaue gelegentlich dann mal rein. |
Kann man den Fund nicht auch automatisch entfernen lassen von MBRCheck oder gibt es einen bestimmten Grund warum du mir rätst es manuell zu machen ? |
Ich denke ich habe es hin gekriegt. Von GMER habe ich wieder kein log bzw er hat mir keins erstellt hat aber nach dem Scan angegeben das er keine Rootkit Aktivität feststellen konnte. Hier das log file von MBRCheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 64-bit Base Board Manufacturer: PEGATRON CORPORATION BIOS Manufacturer: American Megatrends Inc. System Manufacturer: HP-Pavilion System Product Name: VC985AA-ABD p6145de Logical Drives Mask: 0x000001fc Kernel Drivers (total 132): 0x01A5A000 \SystemRoot\system32\ntoskrnl.exe 0x01A14000 \SystemRoot\system32\hal.dll 0x0060B000 \SystemRoot\system32\kdcom.dll 0x00615000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00650000 \SystemRoot\system32\PSHED.dll 0x00664000 \SystemRoot\system32\CLFS.SYS 0x006C1000 \SystemRoot\system32\CI.dll 0x0080C000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008E6000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008F4000 \SystemRoot\system32\drivers\acpi.sys 0x0094A000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00953000 \SystemRoot\system32\drivers\msisadrv.sys 0x0095D000 \SystemRoot\system32\drivers\pci.sys 0x0098D000 \SystemRoot\System32\drivers\partmgr.sys 0x009A2000 \SystemRoot\system32\drivers\volmgr.sys 0x00773000 \SystemRoot\System32\drivers\volmgrx.sys 0x009B6000 \SystemRoot\system32\DRIVERS\intelide.sys 0x009BE000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x009CE000 \SystemRoot\System32\drivers\mountmgr.sys 0x009E1000 \SystemRoot\system32\drivers\pciide.sys 0x009E8000 \SystemRoot\system32\drivers\atapi.sys 0x007D9000 \SystemRoot\system32\drivers\ataport.SYS 0x00A06000 \SystemRoot\system32\drivers\fltmgr.sys 0x00A4D000 \SystemRoot\system32\drivers\fileinfo.sys 0x00A61000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00C0A000 \SystemRoot\system32\drivers\ndis.sys 0x00AE8000 \SystemRoot\system32\drivers\msrpc.sys 0x00B38000 \SystemRoot\system32\drivers\NETIO.SYS 0x00E06000 \SystemRoot\System32\drivers\tcpip.sys 0x00F7C000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x0100A000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0118A000 \SystemRoot\system32\drivers\volsnap.sys 0x011CE000 \SystemRoot\System32\Drivers\spldr.sys 0x011D6000 \SystemRoot\System32\Drivers\mup.sys 0x00FA8000 \SystemRoot\System32\drivers\ecache.sys 0x011E8000 \SystemRoot\system32\drivers\disk.sys 0x00FD4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x01000000 \SystemRoot\system32\drivers\crcdisk.sys 0x00DEF000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x00C00000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x00B91000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x0240E000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x03069000 \SystemRoot\System32\Drivers\nvBridge.kmd 0x0306B000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x0314E000 \SystemRoot\System32\drivers\watchdog.sys 0x0200A000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x020F7000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x02103000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x02149000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x0215A000 \SystemRoot\system32\DRIVERS\Rtlh64.sys 0x0218D000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x021A9000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x0315E000 \SystemRoot\system32\DRIVERS\storport.sys 0x021E2000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x031BB000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x021EF000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x00BA4000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x031DE000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x00BD5000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x03206000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x0321E000 \SystemRoot\system32\DRIVERS\tap0901t.sys 0x0322B000 \SystemRoot\system32\DRIVERS\termdd.sys 0x0323E000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x0324C000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x03258000 \SystemRoot\system32\DRIVERS\swenum.sys 0x0325A000 \SystemRoot\system32\DRIVERS\ks.sys 0x0328E000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x03299000 \SystemRoot\system32\DRIVERS\umbus.sys 0x032A9000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x032F1000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x03305000 \SystemRoot\system32\drivers\nvhda64v.sys 0x0332E000 \SystemRoot\system32\drivers\portcls.sys 0x03369000 \SystemRoot\system32\drivers\drmk.sys 0x0338C000 \SystemRoot\system32\drivers\ksthunk.sys 0x0340F000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x035AF000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x035B9000 \SystemRoot\System32\Drivers\Null.SYS 0x035CD000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x035D5000 \SystemRoot\System32\drivers\vga.sys 0x03392000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x035E3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x035EC000 \SystemRoot\system32\drivers\rdpencdd.sys 0x035F5000 \SystemRoot\System32\Drivers\Msfs.SYS 0x033B7000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03400000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x033C8000 \SystemRoot\system32\DRIVERS\tdx.sys 0x033E5000 \SystemRoot\system32\DRIVERS\smb.sys 0x03602000 \SystemRoot\system32\drivers\afd.sys 0x0366D000 \SystemRoot\System32\DRIVERS\netbt.sys 0x036B1000 \SystemRoot\system32\DRIVERS\pacer.sys 0x036CF000 \SystemRoot\system32\DRIVERS\netbios.sys 0x036DE000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x036F9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03746000 \SystemRoot\system32\drivers\nsiproxy.sys 0x03752000 \SystemRoot\System32\Drivers\dfsc.sys 0x0376F000 \SystemRoot\System32\Drivers\crashdmp.sys 0x0377D000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x03789000 \SystemRoot\System32\Drivers\dump_atapi.sys 0x03791000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x037A9000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x00050000 \SystemRoot\System32\win32k.sys 0x037AB000 \SystemRoot\System32\drivers\Dxapi.sys 0x037B7000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x037D3000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x037DC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x037EE000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x035C2000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x00DCD000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00460000 \SystemRoot\System32\TSDDD.dll 0x006D0000 \SystemRoot\System32\cdd.dll 0x06C0D000 \SystemRoot\system32\drivers\luafv.sys 0x06C2F000 \SystemRoot\system32\drivers\spsys.sys 0x06CC9000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x06CDD000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x06D11000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x06D1C000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x06D34000 \SystemRoot\system32\drivers\HTTP.sys 0x06DD7000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x07408000 \SystemRoot\system32\DRIVERS\bowser.sys 0x07426000 \SystemRoot\System32\drivers\mpsdrv.sys 0x07440000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x07469000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x074B2000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x074D1000 \SystemRoot\System32\DRIVERS\srv2.sys 0x07503000 \SystemRoot\System32\DRIVERS\srv.sys 0x07A0B000 \SystemRoot\system32\drivers\peauth.sys 0x07AC1000 \SystemRoot\System32\Drivers\secdrv.SYS 0x07ACC000 \SystemRoot\System32\drivers\tcpipreg.sys 0x07ADC000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x07AFC000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x07B12000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x77820000 \Windows\System32\ntdll.dll Processes (total 44): 0 System Idle Process 4 System 432 C:\Windows\System32\smss.exe 500 csrss.exe 552 C:\Windows\System32\wininit.exe 572 csrss.exe 608 C:\Windows\System32\services.exe 620 C:\Windows\System32\lsass.exe 628 C:\Windows\System32\lsm.exe 800 C:\Windows\System32\winlogon.exe 824 C:\Windows\System32\svchost.exe 868 C:\Windows\System32\nvvsvc.exe 900 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\svchost.exe 1000 C:\Windows\System32\svchost.exe 132 C:\Windows\System32\svchost.exe 248 C:\Windows\System32\svchost.exe 456 C:\Windows\System32\audiodg.exe 480 C:\Windows\System32\svchost.exe 492 C:\Windows\System32\SLsvc.exe 832 C:\Windows\System32\svchost.exe 1088 C:\Windows\System32\svchost.exe 1324 C:\Windows\System32\spoolsv.exe 1348 C:\Windows\System32\svchost.exe 1644 C:\Windows\SysWOW64\svchost.exe 1816 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 1908 C:\Windows\System32\svchost.exe 1936 C:\Program Files (x86)\Tunngle\TnglCtrl.exe 2024 C:\Windows\System32\svchost.exe 1052 C:\Windows\System32\SearchIndexer.exe 2056 WUDFHost.exe 2288 C:\Windows\System32\taskeng.exe 2444 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe 2456 C:\Windows\System32\nvvsvc.exe 2792 C:\Windows\System32\dwm.exe 2824 C:\Windows\System32\taskeng.exe 2856 C:\Windows\explorer.exe 1468 C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe 2564 C:\Program Files\Windows Media Player\wmpnscfg.exe 2368 C:\Program Files\Windows Media Player\wmpnetwk.exe 560 C:\Users\denniiii\AppData\Local\Google\Chrome\Application\chrome.exe 2180 C:\Users\denniiii\AppData\Local\Google\Chrome\Application\chrome.exe 2120 C:\Users\denniiii\Desktop\MBRCheck.exe 2520 C:\Windows\SysWOW64\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x000000e5`2c09e400 (NTFS) PhysicalDrive0 Model Number: WDCWD10EADS-65M2B0, Rev: 01.00A01 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hier die beiden logs Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6531 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 08.05.2011 16:11:46 mbam-log-2011-05-08 (16-11-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Durchsuchte Objekte: 292110 Laufzeit: 32 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) & SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/08/2011 at 06:00 PM Application Version : 4.52.1000 Core Rules Database Version : 7012 Trace Rules Database Version: 4824 Scan type : Complete Scan Total Scan Time : 01:38:17 Memory items scanned : 519 Memory threats detected : 0 Registry items scanned : 11290 Registry threats detected : 0 File items scanned : 157666 File threats detected : 1 Adware.Tracking Cookie C:\Users\denniiii\AppData\Roaming\Microsoft\Windows\Cookies\denniiii@yadro[2].txt |
Hallo habe eine frage da ich bei dem Scan von SUPERAntiSpyware ein schädlichen Cookie gefunden habe frage ich mich ob ich jetzt noch einmal damit voll durch scannen sollte weil ich es auch mit dem Programm entfernt habe. Normalerweise sollte das Cookie weg sein. ob ich es auf jeden Fall nochmal checken lassen sollte ob SUPERAntiSpyware diese Cookie noch finden oder nicht ? weil dauert 1std. 30min. Ich würde den PC dann auch erst mal wieder gerne in betrieb nehmen wollen. Also sollte ich es checken lassen nochmal ? Wenn ja? reicht es auch wenn ich es heute Abend bzw. heute Nacht mache bevor ich schlafen gehe? sodas es morgen wenn ich aufstehe fertig ist ? mfg |
Sieht ok aus, da wurde nur ein harmloser Cookie gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Nein keine mehr der Ton den er abgespielt hat ist auch weg. |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
okay gesagt getan danke dir arne. |
Habe ich getan danke vielmals Arne. |
Du ich habe mal eine frage ehm ich habe bis vor 5 tagen die benutzerkontensteuerung immer aus gehabt weil ich nie warten wollte bis er installations vorgänge mir dort die meldung gibt ob ich den vorgang erlaube oder nicht. Jetzt meine frage kann man das irgendwie beschleunigen ich weiß nicht in wie fern man da überhaupt etwas umstellen kann. Beispiel ich lage mir ein spiel runter ca. 1 gb groß und wenn ich die Installation starten will gibt der mir das fenster ob ich es wirklich will oder nicht dieses Fenster kommt aber nicht sofort sondern bei 1 gb großen dateien kommt schonmal vor das es mal so 15 sec dauert. |
Was verstehst du unter Benutzerkontensteuerung beschleunigen? :confused: Sry kann dir gerade nicht ganz folgen. Führt der die Datei langsamer aus wenn die UAC aktiv ist? |
Ja und nein. also die datei führt er ganz normal aus nur das Fenster wo ich die bestätigung geben muss das kommt bei solchen sachen immer 15 sec später. Folgendes Problem ist wieder da er spielt diesen Ton wieder ab ich habe das grade gemerkt wieder er macht es nicht oft aber er macht es. Was kann das sein ? oder wieder das gleiche problem wenn ja wo fange ich mir das ein ? |
Ich hab nichtmal Anhaltspunkte für die Ursachen. War das mit der UAC bei dir schon immer so oder erst ab einem gewissen Zeitpunkt? Was hast du genau gemacht als der Sound wiederkam? |
Ein browserspiel gespielt. www.freewar.de freewar spiele ich erst wieder seit 2 Tagen Und Musik gehört auf www.youtube.de offene Programme bei mir: Steam Antivir Gomez Peer Der Sound kam aber auch schonmal wo ich garnichts gemacht habe sprich alle mir ersichtilichen Programme aus hatte ton noch auf Boxen gestellt war aber leise hatte mich schlafen gelegt wollte halt PC über Nacht an lassen und da kam auch schonmal der Sound. Zu der Sache mit dem UAC das war schon immer so. Ich habe da mal so eine Idee kann das sein das mein Firefox oder mein Google Chrome browser irgendwas mit dem Ton zutun hat weil während der Ton kam konnte ich kein weiteres Programm bis auf windows sounds steam und plugin Container for Firefox in dem soundmixer feststellen dort kann man ja Programme auch einzeln leiser stellen. |
Wüsste ich nicht, müsstest du mal genauer beobachten um bessere Anhaltspunkte zu liefern. Wenns am Firefox liegt, müsstest du mal am besten auch den Browser komplett deinstallieren, manuell am besten auch das Installationsverzeichnis löschen (sicher ist sicher), FF neu installieren und auch mit einem neuen Profil starten. Wäre ja möglich, dass irgendwas den FF manipuliert oder sich was in deinem Profil eingenistet hat. |
Wäre möglich dan mache ich das mal melde mich denke ich dan hier wieder wenn ich weiter Informationen für dich habe. |
Ich würde dir gerne mal etwas zeigen was ich im Internet gesehen habe. Wie man versteckte Registry Einträge findet. Theorie YouTube - Versteckte Registry-Einträge (Theorie) Praxis YouTube - Versteckte Registry-Einträge löschen Das verblüffende ist ich habe genau den gleichen Key gefunden den hier Sempervideo findet nur ich kann den nicht löschen damit. mfg |
Wie genau lautet der Registryeintrag bei dir? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board