ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=a03dfe1635e0cb49b8a81c100c563e84
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-22 09:33:31
# local_time=2011-07-22 11:33:31 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 8100237 62953758 0 0
# compatibility_mode=8192 67108863 100 0 103 103 0 0
# scanned=126587
# found=0
# cleaned=0
# scan_time=3303
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
- Starte bitte die OTL.exe.
Vista und Win7 User mit Rechtsklick "als Administrator starten" - Kopiere nun den Inhalt in die Textbox.
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
- Schliesse bitte nun alle Programme. (Wichtig)
- Klicke nun bitte auf den Quick Scan Button.
- Klick auf .
- Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
Sieht gut aus!
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
- Starte die aswMBR.exe Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
- Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
- Klicke auf Scan.
- Warte bitte bis Scan finished successfully im DOS Fenster steht.
- Drücke auf Save Log und speichere diese auf dem Desktop.
Ich hab zwar Avast als Standard Antivirus aber hab den scan mal trotzdem durchlaufen lassen.
Hier die Einzelheiten:
aswMBR version 0.9.8.977 Copyright(c) 2011 AVAST Software
Run date: 2011-07-22 18:21:09
-----------------------------
18:21:09.917 OS Version: Windows x64 6.1.7601 Service Pack 1
18:21:09.917 Number of processors: 4 586 0x2502
18:21:09.917 ComputerName: PAUL-PC UserName: Paul
18:21:11.540 Initialize success
18:21:11.665 AVAST engine defs: 11072101
18:21:55.797 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
18:21:55.797 Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
18:21:55.813 Disk 0 MBR read successfully
18:21:55.813 Disk 0 MBR scan
18:21:55.813 Disk 0 Windows 7 default MBR code
18:21:55.813 Service scanning
18:21:56.733 Service cpudrv64 C:\Program Files (x86)\SystemRequirementsLab\cpudrv64.sys **LOCKED** 3
18:21:59.291 Modules scanning
18:21:59.291 Disk 0 trace - called modules:
18:21:59.323 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
18:21:59.338 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006fdb060]
18:21:59.338 3 CLASSPNP.SYS[fffff88001da143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004fb3050]
18:22:01.132 AVAST engine scan C:\Windows
18:22:03.878 AVAST engine scan C:\Windows\system32
18:23:09.429 AVAST engine scan C:\Windows\system32\drivers
18:23:17.401 AVAST engine scan C:\Users\Paul
18:24:44.979 AVAST engine scan C:\ProgramData
18:26:51.917 Scan finished successfully
18:29:28.250 Disk 0 MBR has been saved successfully to "C:\Users\Paul\Desktop\MBR.dat"
18:29:28.266 The log file has been saved successfully to "C:\Users\Paul\Desktop\aswMBR.txt"
Nein, ansonsten läuft alles stabil :=)
Ich würde außerdem gerne wissen ob die Schritte die du mir genannt hast, sprich: otl.exe, eset onine scanner usw. universell zu jeder Art von Trojanern/Viren-Angriffen einsetzbar sind?
und bei dem Otl.exe hast du mir einige Zeilen genannt die ich vor dem Scann in das Programm einfügen sollte. Was haben die bewirkt ?
Die Textbox für OTL ist zB da wenn man bestimmte Bereiche zusätzlich scannen will, die im Standardscan bei OTL (wenn man die Textbox leer lässt und ein Log erstellt) nicht unetrsucht werden.
Auch wenn wir mit OTL einen Fix durchführen muss man die zu fixenden Zeilen dort eintragen. OTL ist aber nichts fü Anfänger, man muss schon wissen wie das Programm bedient wird.
Als Routinekontrolle kannst du aber ESET und malwarebytes benutzen. Nur immer darauf achten, dass v.a. Malwarebytes vor dem Scan aktualisiert wird.
« relevantknowledge habe mir von denen einen virus eingefangen | AntiVir: Viren löschen! » | ||