![]() |
Alles klar, hier der neue OTL-Log:OTL Logfile: Code: OTL logfile created on: 19.05.2011 16:24:45 - Run 2 |
Sorry natürlich lese ich deine Posts, unsere letzten beiden kamen nur gleichzeitig an. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
OK, mache ich, im übrigen habe ich z.Zt. keinen Viren-Schutz, da AVG deinstalliert ist. Ich schließe auch den Internet Exporer. |
So, das folgende kam dabei heraus: ========== OTL ========== Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. D:\AUTOEXEC.BAT moved successfully. D:\Autorun.inf moved successfully. C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\.# folder moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5EF1AD34 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:65929158 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C07A6A6B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ECF3C50F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E2CFA9CD deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9FD757A9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:397D67BA deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:87B05421 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:40DB6D00 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C49A5AD1 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C2F24DB5 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BD34FFC5 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA0017FD deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:71112705 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FB65A4AA deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CA23BCFD deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:697DDE2B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C5DC2B0C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:54380FEC deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA1919C7 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E7367C77 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3969ACF7 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:021496FB deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B9BA72C4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A752D3DB deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:97C8977B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:86B7FDDB deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1170D6E4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:689AB7E9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2AE74FF9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2AF322BF deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:140AD176 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E7A0CF1 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:23834E1E deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C62640AC deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C186F20B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9B9085E9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:62AC0CCE deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1A052BF6 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F7CA538B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D4558A0B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B0456F0C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4B87381C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:34445512 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:19474103 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F5B51004 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E5B07840 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9C3AAD57 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E2D80C8 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E21433CE deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2BC498A4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:19823AC6 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E2C80DE4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A4E7D25F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B2B96C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:33B04540 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:13765436 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0B4227B4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0785072C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BD8C785E deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2B9555D8 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CFA8C6E3 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:03A039A3 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FDDD8917 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF61CE5A deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C48905F4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AD195005 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:164561C8 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E8C44CB4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E6BEADB7 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA199F0F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:35A8E846 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1769F9F9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3595B780 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:34EFF1F2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:12D2EB9C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FFD58FFB deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EF38B79C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:207C4C79 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7C60A173 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3E200C29 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:076D8ED2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:774A0E14 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:75798D9A deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3C282BEA deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0441DB7A deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:007D45CF deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA26F6A1 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:63CFD724 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E690114B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D853F961 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D29191BC deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully Error: Unable to interpret <Klick dann oben links auf den Button Fix!> in the current context! Error: Unable to interpret <Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.> in the current context! OTL by OldTimer - Version 3.2.22.3 log created on 05192011_170908 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, hier nun der Report: 2011/05/19 19:55:11.0500 0564 TDSS rootkit removing tool 2.5.1.0 May 13 2011 13:20:29 2011/05/19 19:55:11.0609 0564 ================================================================================ 2011/05/19 19:55:11.0609 0564 SystemInfo: 2011/05/19 19:55:11.0609 0564 2011/05/19 19:55:11.0609 0564 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/19 19:55:11.0609 0564 Product type: Workstation 2011/05/19 19:55:11.0609 0564 ComputerName: CHRISTIANE 2011/05/19 19:55:11.0609 0564 UserName: HP_Besitzer 2011/05/19 19:55:11.0609 0564 Windows directory: C:\WINDOWS 2011/05/19 19:55:11.0609 0564 System windows directory: C:\WINDOWS 2011/05/19 19:55:11.0609 0564 Processor architecture: Intel x86 2011/05/19 19:55:11.0609 0564 Number of processors: 1 2011/05/19 19:55:11.0609 0564 Page size: 0x1000 2011/05/19 19:55:11.0609 0564 Boot type: Normal boot 2011/05/19 19:55:11.0609 0564 ================================================================================ 2011/05/19 19:55:11.0765 0564 Initialize success 2011/05/19 19:55:29.0656 2168 ================================================================================ 2011/05/19 19:55:29.0656 2168 Scan started 2011/05/19 19:55:29.0656 2168 Mode: Manual; 2011/05/19 19:55:29.0656 2168 ================================================================================ 2011/05/19 19:55:30.0578 2168 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/19 19:55:30.0656 2168 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/19 19:55:30.0765 2168 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/19 19:55:30.0843 2168 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/19 19:55:31.0093 2168 ALCXWDM (7f26d024355cbadb60838f53dfb171ec) C:\WINDOWS\system32\drivers\ALCXWDM.SYS 2011/05/19 19:55:31.0328 2168 AmdK8 (769844eb65df6a62aa51b886290fe51d) C:\WINDOWS\system32\DRIVERS\AmdK8.sys 2011/05/19 19:55:31.0421 2168 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/05/19 19:55:31.0593 2168 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/19 19:55:31.0625 2168 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/19 19:55:31.0781 2168 ati2mtag (a7dd7088e2c987dbcb3f4d6d56f723bd) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/05/19 19:55:31.0859 2168 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/19 19:55:31.0937 2168 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/19 19:55:31.0984 2168 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/19 19:55:32.0062 2168 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/19 19:55:32.0109 2168 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/05/19 19:55:32.0328 2168 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/19 19:55:32.0359 2168 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/19 19:55:32.0421 2168 Cdr4_xp (faafe6f255dd0c7780388c5a6c555a00) C:\WINDOWS\system32\drivers\Cdr4_xp.sys 2011/05/19 19:55:32.0500 2168 Cdralw2k (9ae876931c6b1d60e2eba6ad19f0cc3f) C:\WINDOWS\system32\drivers\Cdralw2k.sys 2011/05/19 19:55:32.0578 2168 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/19 19:55:32.0687 2168 Cinemsup (f6a0f51706cb4b0d5b8718ff69f831ba) C:\WINDOWS\system32\drivers\Cinemsup.sys 2011/05/19 19:55:32.0921 2168 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/19 19:55:32.0984 2168 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/19 19:55:33.0062 2168 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/19 19:55:33.0125 2168 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/19 19:55:33.0203 2168 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/19 19:55:33.0281 2168 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/19 19:55:33.0328 2168 drvmcdb (7428f73d1aafc4f69b557cdadb0f8d71) C:\WINDOWS\system32\DRIVERS\drvmcdb.sys 2011/05/19 19:55:33.0437 2168 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/19 19:55:33.0515 2168 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/19 19:55:33.0578 2168 FilterService (a75ddc492d2d1d6558ad8003a4adb73a) C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys 2011/05/19 19:55:33.0609 2168 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/19 19:55:33.0656 2168 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/05/19 19:55:33.0796 2168 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/19 19:55:33.0906 2168 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/19 19:55:34.0031 2168 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/19 19:55:34.0078 2168 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/19 19:55:34.0125 2168 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/05/19 19:55:34.0250 2168 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/19 19:55:34.0359 2168 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/19 19:55:34.0421 2168 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/19 19:55:34.0484 2168 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/05/19 19:55:34.0562 2168 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/05/19 19:55:34.0609 2168 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/19 19:55:34.0671 2168 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/19 19:55:34.0718 2168 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/19 19:55:34.0781 2168 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/19 19:55:34.0828 2168 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/19 19:55:34.0890 2168 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/19 19:55:34.0921 2168 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/19 19:55:34.0953 2168 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/19 19:55:34.0984 2168 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/05/19 19:55:35.0046 2168 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/19 19:55:35.0234 2168 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/19 19:55:35.0390 2168 lvpopflt (01f0e010acb61472163e9d02d3ff531a) C:\WINDOWS\system32\DRIVERS\lvpopflt.sys 2011/05/19 19:55:35.0562 2168 LVPr2Mon (c57c48fb9ae3efb9848af594e3123a63) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys 2011/05/19 19:55:35.0625 2168 LVRS (87ecce893d8aec5a9337b917742d339c) C:\WINDOWS\system32\DRIVERS\lvrs.sys 2011/05/19 19:55:35.0921 2168 LVUVC (291f69b3dda0f033d2490c5ba5179f7c) C:\WINDOWS\system32\DRIVERS\lvuvc.sys 2011/05/19 19:55:36.0046 2168 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/19 19:55:36.0109 2168 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/19 19:55:36.0156 2168 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/19 19:55:36.0250 2168 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/05/19 19:55:36.0281 2168 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/19 19:55:36.0359 2168 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/19 19:55:36.0437 2168 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/19 19:55:36.0484 2168 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/19 19:55:36.0531 2168 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/19 19:55:36.0546 2168 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/19 19:55:36.0593 2168 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/19 19:55:36.0640 2168 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/19 19:55:36.0703 2168 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/05/19 19:55:36.0734 2168 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/19 19:55:36.0781 2168 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/05/19 19:55:36.0828 2168 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/19 19:55:36.0968 2168 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/05/19 19:55:37.0031 2168 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/19 19:55:37.0125 2168 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/19 19:55:37.0156 2168 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/19 19:55:37.0234 2168 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/19 19:55:37.0265 2168 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/19 19:55:37.0328 2168 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/19 19:55:37.0406 2168 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/05/19 19:55:37.0468 2168 nm (1e421a6bcf2203cc61b821ada9de878b) C:\WINDOWS\system32\DRIVERS\NMnt.sys 2011/05/19 19:55:37.0500 2168 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/19 19:55:37.0578 2168 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/19 19:55:37.0687 2168 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/19 19:55:37.0750 2168 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/19 19:55:37.0781 2168 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/19 19:55:37.0812 2168 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/05/19 19:55:37.0875 2168 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/19 19:55:37.0906 2168 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/19 19:55:37.0968 2168 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/19 19:55:38.0000 2168 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/19 19:55:38.0078 2168 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/19 19:55:38.0140 2168 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/19 19:55:38.0421 2168 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/19 19:55:38.0453 2168 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/05/19 19:55:38.0484 2168 Ps2 (0e2eb30605ca6ed2509d59af6a7362b4) C:\WINDOWS\system32\DRIVERS\PS2.sys 2011/05/19 19:55:38.0515 2168 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/19 19:55:38.0546 2168 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/19 19:55:38.0593 2168 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/05/19 19:55:38.0734 2168 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/19 19:55:38.0765 2168 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/19 19:55:38.0796 2168 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/19 19:55:38.0828 2168 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/19 19:55:38.0890 2168 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/19 19:55:39.0015 2168 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/19 19:55:39.0109 2168 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/19 19:55:39.0234 2168 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/19 19:55:39.0328 2168 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys 2011/05/19 19:55:39.0359 2168 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/19 19:55:39.0421 2168 SampleScanner (9d68bbedac2c3744724f6a99cc42d8e1) C:\WINDOWS\system32\DRIVERS\ArtecGT.sys 2011/05/19 19:55:39.0515 2168 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/19 19:55:39.0578 2168 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/19 19:55:39.0625 2168 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/19 19:55:39.0718 2168 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/19 19:55:39.0812 2168 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/05/19 19:55:39.0921 2168 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/19 19:55:40.0031 2168 sptd (8ea0fd60a5b047e0c734d51aace531c9) C:\WINDOWS\System32\Drivers\sptd.sys 2011/05/19 19:55:40.0031 2168 Suspicious file (NoAccess): C:\WINDOWS\System32\Drivers\sptd.sys. md5: 8ea0fd60a5b047e0c734d51aace531c9 2011/05/19 19:55:40.0046 2168 sptd - detected LockedFile.Multi.Generic (1) 2011/05/19 19:55:40.0093 2168 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/19 19:55:40.0171 2168 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/05/19 19:55:40.0250 2168 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/05/19 19:55:40.0312 2168 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/19 19:55:40.0390 2168 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/19 19:55:40.0562 2168 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/19 19:55:40.0687 2168 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/19 19:55:40.0937 2168 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/19 19:55:41.0031 2168 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/19 19:55:41.0062 2168 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/19 19:55:41.0187 2168 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/19 19:55:41.0296 2168 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/19 19:55:41.0406 2168 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/05/19 19:55:41.0500 2168 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/05/19 19:55:41.0578 2168 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/19 19:55:41.0625 2168 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/19 19:55:41.0671 2168 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/19 19:55:41.0718 2168 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/19 19:55:41.0781 2168 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/05/19 19:55:41.0812 2168 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys 2011/05/19 19:55:41.0859 2168 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/19 19:55:41.0906 2168 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 2011/05/19 19:55:41.0937 2168 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/19 19:55:41.0984 2168 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/19 19:55:42.0046 2168 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\WINDOWS\system32\DRIVERS\wanatw4.sys 2011/05/19 19:55:42.0093 2168 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/19 19:55:42.0203 2168 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/05/19 19:55:42.0312 2168 ================================================================================ 2011/05/19 19:55:42.0312 2168 Scan finished 2011/05/19 19:55:42.0312 2168 ================================================================================ 2011/05/19 19:55:42.0328 2144 Detected object count: 1 2011/05/19 19:56:05.0015 2144 LockedFile.Multi.Generic(sptd) - User select action: Skip |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, hier nun Cofi-Logdatei: Combofix Logfile: Code: ComboFix 11-05-18.04 - HP_Besitzer 19.05.2011 20:41:05.1.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Seccenter:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo, Systemneustart wurde nicht nachgefragt, habe auch keinen gemacht, hier nun die entstandene Logdatei: Combofix Logfile: Code: ComboFix 11-05-18.04 - HP_Besitzer 19.05.2011 21:06:37.2.1 - x86 |
Mach bitte manuell einen Neustart. Nach CF gibt es häufiger Fehlfunktionen, die nach einem Reboot weg sind. Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, hoffe ich habe deine Anweisungen korrekt befolgt.Hier die erwünschten Logs: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover Rootkit quick scan 2011-05-20 17:11:10 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD2500JS-60MHB1 rev.10.02E02 Running: gmer.exe; Driver: C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\fgldiaog.sys ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 MBR read error Disk \Device\Harddisk0\DR0 MBR BIOS signature not found 0 ---- System - GMER 1.0.15 ---- SSDT sptd.sys ZwEnumerateKey [0xB9F03018] SSDT sptd.sys ZwEnumerateValueKey [0xB9F033A6] ---- Devices - GMER 1.0.15 ---- Device \Driver\atapi \Device\Ide\IdePort0 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort1 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort2 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort3 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdeDeviceP3T0L0-10 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \FileSystem\Ntfs \Ntfs 89A971E8 Device \FileSystem\Fastfat \Fat 8968A430 ---- EOF - GMER 1.0.15 ---- OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000005ec Kernel Drivers (total 123): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9E91000 sptd.sys 0xB9E62000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9E51000 pci.sys 0xBA0A8000 ohci1394.sys 0xBA0B8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA0C8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA5AC000 viaide.sys 0xBA5AE000 intelide.sys 0xBA0D8000 MountMgr.sys 0xB9E32000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9E1A000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9DFA000 fltmgr.sys 0xB9DE8000 sr.sys 0xB9DD3000 drvmcdb.sys 0xBA338000 PxHelp20.sys 0xB9DBC000 KSecDD.sys 0xB9D2F000 Ntfs.sys 0xB9D02000 NDIS.sys 0xB9CE8000 Mup.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB9544000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB9530000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA478000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB950C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA480000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA288000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA298000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS 0xBA2A8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB94E9000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA488000 \SystemRoot\System32\Drivers\Cdralw2k.SYS 0xB94D6000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB915C000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xB9138000 \SystemRoot\system32\drivers\portcls.sys 0xBA2D8000 \SystemRoot\system32\drivers\drmk.sys 0xB9124000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA490000 \SystemRoot\system32\DRIVERS\PS2.sys 0xBA498000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA6F6000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9CAC000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB910D000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA308000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA318000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA4A0000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB90FC000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA138000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA4A8000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA4B0000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA360000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0xBA148000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA368000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5E6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8FFE000 \SystemRoot\system32\DRIVERS\update.sys 0xB9CA4000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA178000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA1A8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5FE000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA600000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA74F000 \SystemRoot\System32\Drivers\Null.SYS 0xBA602000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA390000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA398000 \SystemRoot\System32\drivers\vga.sys 0xBA604000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA606000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA3A0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA3A8000 \SystemRoot\System32\Drivers\Npfs.SYS 0xBA554000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA8F83000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA8F2A000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA8F02000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA8EE0000 \SystemRoot\System32\drivers\afd.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA8EB5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA8E45000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA208000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8E1F000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA218000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA228000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBA3C0000 \SystemRoot\System32\Drivers\Cinemsup.SYS 0xA8D33000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xBA3D0000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xA86C3000 \SystemRoot\system32\DRIVERS\lvuvc.sys 0xBA268000 \SystemRoot\system32\drivers\usbaudio.sys 0xA8683000 \SystemRoot\system32\DRIVERS\lvrs.sys 0xA8FB2000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xB90DC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA410000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xA8FAE000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA866B000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA64E000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA8D57000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA428000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA737000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF054000 \SystemRoot\System32\ati2cqag.dll 0xBF093000 \SystemRoot\System32\atikvmag.dll 0xBF0C9000 \SystemRoot\System32\ati3duag.dll 0xBF34D000 \SystemRoot\System32\ativvaxx.dll 0xA6563000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA61F6000 \SystemRoot\system32\drivers\wdmaud.sys 0xA63CB000 \SystemRoot\system32\drivers\sysaudio.sys 0xA5F96000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA430000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xA588E000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA56BD000 \SystemRoot\System32\Drivers\HTTP.sys 0xA544F000 \??\C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\fgldiaog.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 35): 0 System Idle Process 4 System 508 C:\WINDOWS\system32\smss.exe 672 csrss.exe 704 C:\WINDOWS\system32\winlogon.exe 756 C:\WINDOWS\system32\services.exe 768 C:\WINDOWS\system32\lsass.exe 936 C:\WINDOWS\system32\ati2evxx.exe 948 C:\WINDOWS\system32\svchost.exe 1588 svchost.exe 1660 C:\WINDOWS\system32\svchost.exe 1780 svchost.exe 1864 svchost.exe 1972 C:\WINDOWS\system32\ati2evxx.exe 2024 C:\WINDOWS\explorer.exe 312 C:\WINDOWS\system32\spoolsv.exe 712 C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe 900 C:\Programme\Java\jre6\bin\jqs.exe 812 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 1136 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE 1188 C:\WINDOWS\system32\svchost.exe 1216 wdfmgr.exe 476 alg.exe 2084 C:\WINDOWS\system\hpsysdrv.exe 2096 C:\WINDOWS\system32\wscntfy.exe 2116 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 2132 C:\WINDOWS\ALCXMNTR.EXE 2144 C:\hp\KBD\kbd.exe 2324 C:\WINDOWS\system32\ctfmon.exe 3044 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe 3396 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 1296 C:\Programme\Internet Explorer\iexplore.exe 3760 C:\Programme\Internet Explorer\iexplore.exe 2708 C:\Programme\Internet Explorer\iexplore.exe 2520 C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`0a3e2000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (FAT32) PhysicalDrive0 Model Number: WDCWD2500JS-60MHB1, Rev: 10.02E02 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 3A0C2D5AB1F572A969A019C393FEF39A608E9D36 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Wir sollten den MBR reparieren. Sichere für den Fall der Fälle jetzt alle wichtigen Daten. Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRcheck und GMER nochmals aus und poste das neue Log. |
Hallo Arne, habe deine Anleitung genaustens befolgt. Hoffe es ist nichts schlimmes und das wir es zusammen beheben können. Alleine könnte und würde ich das NIE machen, ich weiß auch ehrlichgesagt nicht so richtig was wir da tun, habe jedoch Vertrauen. Wollte das nur mal loswerden. Hier sind nun die neuen Logs von MBRcheck und GMER: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x000005ec Kernel Drivers (total 123): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D1000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9E91000 sptd.sys 0xB9E62000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9E51000 pci.sys 0xBA0A8000 ohci1394.sys 0xBA0B8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA0C8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA5AC000 viaide.sys 0xBA5AE000 intelide.sys 0xBA0D8000 MountMgr.sys 0xB9E32000 ftdisk.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9E1A000 atapi.sys 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9DFA000 fltmgr.sys 0xB9DE8000 sr.sys 0xB9DD3000 drvmcdb.sys 0xBA338000 PxHelp20.sys 0xB9DBC000 KSecDD.sys 0xB9D2F000 Ntfs.sys 0xB9D02000 NDIS.sys 0xB9CE8000 Mup.sys 0xBA158000 \SystemRoot\system32\DRIVERS\AmdK8.sys 0xB9512000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB94FE000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA448000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB94DA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA450000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA168000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA178000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS 0xBA188000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA198000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB94B7000 \SystemRoot\system32\DRIVERS\ks.sys 0xBA458000 \SystemRoot\System32\Drivers\Cdralw2k.SYS 0xB94A4000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys 0xBA1A8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB912A000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xB9106000 \SystemRoot\system32\drivers\portcls.sys 0xBA1B8000 \SystemRoot\system32\drivers\drmk.sys 0xB90F2000 \SystemRoot\system32\DRIVERS\parport.sys 0xBA1C8000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA460000 \SystemRoot\system32\DRIVERS\PS2.sys 0xBA468000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA7E7000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9CC4000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB90DB000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA1E8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA1F8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA470000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB90CA000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA208000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA478000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA480000 \SystemRoot\system32\DRIVERS\raspti.sys 0xBA488000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0xBA218000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA490000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA5D8000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB8FCC000 \SystemRoot\system32\DRIVERS\update.sys 0xB9CBC000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA228000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA258000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5DA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA5DC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA697000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5DE000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA4A0000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA4A8000 \SystemRoot\System32\drivers\vga.sys 0xBA5E0000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5E2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA4B0000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA360000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB969B000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA8F51000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA8EF8000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA8ED0000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA8EAE000 \SystemRoot\System32\drivers\afd.sys 0xBA268000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA8E83000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA8E13000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA298000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8DED000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xBA2A8000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA2B8000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBA368000 \SystemRoot\System32\Drivers\Cinemsup.SYS 0xA8D01000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xBA378000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xA8691000 \SystemRoot\system32\DRIVERS\lvuvc.sys 0xBA2E8000 \SystemRoot\system32\drivers\usbaudio.sys 0xA8651000 \SystemRoot\system32\DRIVERS\lvrs.sys 0xBA568000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xBA380000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xBA56C000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA8639000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA5E6000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xBA588000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA390000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7A9000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF054000 \SystemRoot\System32\ati2cqag.dll 0xBF093000 \SystemRoot\System32\atikvmag.dll 0xBF0C9000 \SystemRoot\System32\ati3duag.dll 0xBF34D000 \SystemRoot\System32\ativvaxx.dll 0xA64F5000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA61C4000 \SystemRoot\system32\drivers\wdmaud.sys 0xA6371000 \SystemRoot\system32\drivers\sysaudio.sys 0xA6176000 \SystemRoot\system32\drivers\kmixer.sys 0xA602E000 \SystemRoot\system32\DRIVERS\srv.sys 0xBA408000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xA5C0E000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA58AC000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 35): 0 System Idle Process 4 System 508 C:\WINDOWS\system32\smss.exe 672 csrss.exe 700 C:\WINDOWS\system32\winlogon.exe 752 C:\WINDOWS\system32\services.exe 764 C:\WINDOWS\system32\lsass.exe 928 C:\WINDOWS\system32\ati2evxx.exe 940 C:\WINDOWS\system32\svchost.exe 1584 svchost.exe 1656 C:\WINDOWS\system32\svchost.exe 1780 svchost.exe 1944 C:\WINDOWS\system32\ati2evxx.exe 1992 svchost.exe 2016 C:\WINDOWS\explorer.exe 312 C:\WINDOWS\system32\spoolsv.exe 120 C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe 892 C:\Programme\Java\jre6\bin\jqs.exe 1092 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 1120 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE 1304 C:\WINDOWS\system32\svchost.exe 1348 wdfmgr.exe 1500 C:\WINDOWS\system32\wuauclt.exe 1256 wmiprvse.exe 1168 alg.exe 1428 wmiprvse.exe 1796 C:\WINDOWS\system\hpsysdrv.exe 1812 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 1820 C:\WINDOWS\ALCXMNTR.EXE 1836 C:\hp\KBD\kbd.exe 2196 C:\WINDOWS\system32\ctfmon.exe 2320 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe 3320 C:\Programme\ATI Technologies\ATI.ACE\CLI.exe 3856 C:\WINDOWS\system32\wbem\wmiapsrv.exe 1172 C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`0a3e2000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (FAT32) PhysicalDrive0 Model Number: WDCWD2500JS-60MHB1, Rev: 10.02E02 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover Rootkit quick scan 2011-05-21 13:22:56 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD2500JS-60MHB1 rev.10.02E02 Running: gmer.exe; Driver: C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\fgldiaog.sys ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 MBR read error Disk \Device\Harddisk0\DR0 MBR BIOS signature not found 0 ---- System - GMER 1.0.15 ---- SSDT sptd.sys ZwEnumerateKey [0xB9F03018] SSDT sptd.sys ZwEnumerateValueKey [0xB9F033A6] ---- Devices - GMER 1.0.15 ---- Device \Driver\atapi \Device\Ide\IdePort0 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort1 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort2 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort3 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdeDeviceP3T0L0-10 [B9E23B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \FileSystem\Ntfs \Ntfs 89A971E8 Device \FileSystem\Fastfat \Fat 895BD430 ---- EOF - GMER 1.0.15 ---- |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board