ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=a03dfe1635e0cb49b8a81c100c563e84
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-22 09:33:31
# local_time=2011-07-22 11:33:31 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 8100237 62953758 0 0
# compatibility_mode=8192 67108863 100 0 103 103 0 0
# scanned=126587
# found=0
# cleaned=0
# scan_time=3303
 
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
-  Starte bitte die OTL.exe. 
 Vista und Win7 User mit Rechtsklick "als Administrator starten"
-  Kopiere nun den Inhalt in die  Textbox. Textbox.
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
-  Schliesse bitte nun alle Programme. (Wichtig)
-  Klicke nun bitte auf den Quick Scan Button.
-  Klick auf  . .
- Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
Sieht gut aus! 
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
- Starte die aswMBR.exe Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
- Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
- Klicke auf Scan.
- Warte bitte bis Scan finished successfully im DOS Fenster steht.
- Drücke auf Save Log und speichere diese auf dem Desktop.
Ich hab zwar Avast als Standard Antivirus aber hab den scan mal trotzdem durchlaufen lassen. 
Hier die Einzelheiten: 
aswMBR version 0.9.8.977 Copyright(c) 2011 AVAST Software
Run date: 2011-07-22 18:21:09
-----------------------------
18:21:09.917    OS Version: Windows x64 6.1.7601 Service Pack 1
18:21:09.917    Number of processors: 4 586 0x2502
18:21:09.917    ComputerName: PAUL-PC  UserName: Paul
18:21:11.540    Initialize success
18:21:11.665    AVAST engine defs: 11072101
18:21:55.797    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
18:21:55.797    Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
18:21:55.813    Disk 0 MBR read successfully
18:21:55.813    Disk 0 MBR scan
18:21:55.813    Disk 0 Windows 7 default MBR code
18:21:55.813    Service scanning
18:21:56.733    Service cpudrv64 C:\Program Files (x86)\SystemRequirementsLab\cpudrv64.sys **LOCKED** 3
18:21:59.291    Modules scanning
18:21:59.291    Disk 0 trace - called modules:
18:21:59.323    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
18:21:59.338    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006fdb060]
18:21:59.338    3 CLASSPNP.SYS[fffff88001da143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004fb3050]
18:22:01.132    AVAST engine scan C:\Windows
18:22:03.878    AVAST engine scan C:\Windows\system32
18:23:09.429    AVAST engine scan C:\Windows\system32\drivers
18:23:17.401    AVAST engine scan C:\Users\Paul
18:24:44.979    AVAST engine scan C:\ProgramData
18:26:51.917    Scan finished successfully
18:29:28.250    Disk 0 MBR has been saved successfully to "C:\Users\Paul\Desktop\MBR.dat"
18:29:28.266    The log file has been saved successfully to "C:\Users\Paul\Desktop\aswMBR.txt"
 
Nein, ansonsten läuft alles stabil :=)
Ich würde außerdem gerne wissen ob die Schritte die du mir genannt hast, sprich: otl.exe, eset onine scanner usw. universell zu jeder Art von Trojanern/Viren-Angriffen einsetzbar sind?
und bei dem Otl.exe hast du mir einige Zeilen genannt die ich vor dem Scann in das Programm einfügen sollte. Was haben die bewirkt ? 
Die Textbox für OTL ist zB da wenn man bestimmte Bereiche zusätzlich scannen will, die im Standardscan bei OTL (wenn man die Textbox leer lässt und ein Log erstellt) nicht unetrsucht werden. 
Auch wenn wir mit OTL einen Fix durchführen muss man die zu fixenden Zeilen dort eintragen. OTL ist aber nichts fü Anfänger, man muss schon wissen wie das Programm bedient wird.
Als Routinekontrolle kannst du aber ESET und malwarebytes benutzen. Nur immer darauf achten, dass v.a. Malwarebytes vor dem Scan aktualisiert wird. 
| « relevantknowledge habe mir von denen einen virus eingefangen | AntiVir: Viren löschen! » | ||






