![]() |
|
Log-Analyse und Auswertung: TR/Crypt.XPACK.Gen(2) und andere ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Hallo! Ich bin neu hier und um ehrlich zu sein habe ich gar keine Ahnung von Viren und co. also bitte nicht hauen falls ich irgendwas falsch mache oder etwas nicht verstehe ![]() Also ich bin mir ziemlich sicher das ich mir irgendein Virus eingefangen habe. Ich hatte noch nie einen aber seit gestern passieren merkwürdige Sachen auf meinem PC und Antivir zeigt öfters etwas an. Seit gestern abend gab es insgesamt 25 Meldungen von Antivir bekommen, wie diese hier: "In der Datei 'C:\Windows\Temp\frgvek\setup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.Gen2' [trojan] gefunden." (sehr oft) "In der Datei 'C:\Users\***\AppData\Local\Temp\cemsoaxnwr.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden." Oder diese: "In der Datei 'C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GYSIE0GP\2[1].htm' wurde ein Virus oder unerwünschtes Programm 'PHISH/Speka.A' [phishing] gefunden." Ich habe alle gelöscht aber sie kommen wohl immer wieder.. Seitdem öffnet sich der Internet Explorer sehr oft von ganz allein, also vor allem wenn ich das System hochfahre öffnet er sich mindestens 20 mal, allerdings ganz normal mit der Startseite, es ist aber auch schon vorgekommen das er eine Werbungs-Seite angezeigt hat. Umso länger ich den PC angeschaltet habe, desto seltener öffnet sich der IE. Dann gibt es noch ein Problem mit Mozilla Firefox. Wenn ich es gerade benutze, öffnen sich manchmal zwei neue Fenster mit ganz vielen Tabs wo komische Zeichen angezeigt werden und mehrere Seitenlade-Fehler. Ich habe die Checkliste befolgt und die Scans gemacht (musste sie allerdings in einen Zip Ordner tun weil sie zu groß waren), ich hoffe mir kann jemand weiterhelfen ![]() |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Hallo und
__________________![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
![]() | #3 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Würde ich ja gerne aber seit gestern haben sich meine Probleme extrem verschlimmert.
__________________Wenn ich den Scan ausführen will stürzt der Pc nach ca 3 Minuten wieder ab, dabei werden schon 17 infizierte Dateien angezeigt. Jetzt ist es noch schlimmer gekommen, der Pc ist nur ein paar Minuten an, da stürzt er schon wieder ab und startet neu, zum 7. Mal jetzt. Ich kann jetzt gar nichts mehr dran machen. Was soll ich jetzt tun, das System neu installieren? :/ |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Ich danke dir erstmal für deine Hilfe ![]() Aber leider habe ich das nicht mehr lesen können da meine Internetbrowser nicht mehr zu gebrauchen waren (es haben sich andauernd ohne Pause neue Fenster geöffnet sowohl im IE als auch bei Firefox und PC ist andauernd abgestürzt). Also blieb mir nichts anderes übrig als mein System wiederherzustellen. Hab also meine wichtigsten Daten auf eine externe Festplatte gesichert. Ich habe jetzt Firefox neu installiert und war erstmal froh das alles neu ist, aber plötzlich hat sich wieder ein neues Fenster geöffnet mit den vielen Tabs wie vorher. ![]() Bisher war es aber nur ein Fenster, und der IE hat bisher noch kein Fenster geöffnet und andere Probleme gab es auch noch nicht.. ist der Virus immer noch drauf, oder ist es überhaupt ein Virus? Soll ich nochmal Logs machen? :/ Ich bin schon fast am verzweifeln.. habe echt gedacht mit einer Systemwiederherstellung wäre das weg. Aber ich bin froh das man hier Hilfe findet, sonst wäre ich wohl aufgeschmissen ![]() |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Da du recovert bzw eine SWH gemacht hast und Windows offensichtlich wieder läuft, brauchen wie das OTLPE erstmal nicht. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!) CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ --> TR/Crypt.XPACK.Gen(2) und andere Probleme |
![]() | #7 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Okay habe ich gemacht, hab die Dateien angehängt da sie wieder zu groß waren: |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Ok hier ist der Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 12:11:53 # local_time=2011-09-05 02:11:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16774141 100 94 67251 51756539 0 0 # compatibility_mode=5121 16776573 83 96 69179 129953378 0 0 # compatibility_mode=5892 16776574 100 95 114341767 152757404 0 0 # compatibility_mode=8192 67108863 100 0 132 132 0 0 # scanned=435 # found=0 # cleaned=0 # scan_time=36 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 12:13:17 # local_time=2011-09-05 02:13:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16774141 100 94 67334 51756622 0 0 # compatibility_mode=5121 16776573 83 96 69262 129953461 0 0 # compatibility_mode=5892 16776574 100 95 114341850 152757487 0 0 # compatibility_mode=8192 67108863 100 0 215 215 0 0 # scanned=797 # found=0 # cleaned=0 # scan_time=38 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 02:53:59 # local_time=2011-09-05 04:53:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16774141 100 94 71637 51760925 0 0 # compatibility_mode=5121 16776573 83 96 73565 129957764 0 0 # compatibility_mode=5892 16776574 100 95 114346153 152761790 0 0 # compatibility_mode=8192 67108863 100 0 4518 4518 0 0 # scanned=225581 # found=3 # cleaned=0 # scan_time=5378 C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36T6GE0K\about[1].exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\System32\config\systemprofile\AppData\Roaming\jashla.exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\Temp\ddwfpe\setup.exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] :Files C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 C:\Windows\System32\config\systemprofile\AppData\Roaming\jashla.exe C:\Windows\Temp\ddwfpe :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Hab ich gemacht, Log steht unten. Was waren das denn für Viren die da gelöscht wurden wenn ich fragen darf? Und was haben die bewirkt? Ich habe ja eigentlich mein System erneuern wie kommt es denn das trotzdem wieder Viren drauf waren? Tut mir leid für meine vielen Fragen aber das würde mich wirklich mal interessieren :-)) Code:
ATTFilter All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. ========== FILES ========== Folder move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WGADFX5C scheduled to be moved on reboot. Folder move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TRZLZ7ST scheduled to be moved on reboot. Folder move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LQG2ALH6 scheduled to be moved on reboot. Folder move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FDDI2Z61 scheduled to be moved on reboot. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36T6GE0K folder moved successfully. Folder move failed. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 scheduled to be moved on reboot. C:\Windows\System32\config\systemprofile\AppData\Roaming\jashla.exe moved successfully. C:\Windows\Temp\ddwfpe folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Ginny ->Temp folder emptied: 4486475 bytes ->Temporary Internet Files folder emptied: 33293625 bytes ->FireFox cache emptied: 144237134 bytes ->Flash cache emptied: 1257 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 36449802 bytes RecycleBin emptied: 13319462 bytes Total Files Cleaned = 221,00 mb HOSTS file reset successfully OTL by OldTimer - Version 3.2.27.0 log created on 09062011_000526 Files\Folders moved on Reboot... C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WGADFX5C folder moved successfully. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TRZLZ7ST folder moved successfully. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LQG2ALH6 folder moved successfully. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FDDI2Z61 folder moved successfully. C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 folder moved successfully. File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot. File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot. C:\Windows\temp\fla128C.tmp moved successfully. C:\Windows\temp\fla915F.tmp moved successfully. File\Folder C:\Windows\temp\mcafee_KKeU8PmtmJRgesX not found! C:\Windows\temp\mcmsc_5USAHYoKpwDomoV moved successfully. File\Folder C:\Windows\temp\mcmsc_OKhuDcFCFUwcFUk not found! File\Folder C:\Windows\temp\mcmsc_wxiG2d65pPcvKSM not found! C:\Windows\temp\sqlite_0uMzb6vzfMfGaJG moved successfully. C:\Windows\temp\sqlite_4x1VlUDQlpiY6eR moved successfully. Registry entries deleted on Reboot... |
![]() | #12 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Soo hier die Logs: Malewarebytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7695 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 11.09.2011 16:38:43 mbam-log-2011-09-11 (16-38-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 320431 Laufzeit: 18 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\System32\config\systemprofile\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\VFK1RMYH\contacts[1].exe (Rootkit.0Access.XGen) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\09062011_000526\c_windows\System32\config\systemprofile\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\36T6GE0K\about[1].exe (Rootkit.0Access.XGen) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\09062011_000526\c_windows\System32\config\systemprofile\AppData\Roaming\jashla.exe (Rootkit.0Access.XGen) -> Quarantined and deleted successfully. c:\_OTL\movedfiles\09062011_000526\c_windows\Temp\ddwfpe\setup.exe (Rootkit.0Access.XGen) -> Quarantined and deleted successfully. c:\Windows\System32\config\systemprofile\AppData\Roaming\Help\ceptr.tll (Malware.Trace) -> Quarantined and deleted successfully. c:\Windows\System32\config\systemprofile\AppData\Roaming\Help\comm.tll (Malware.Trace) -> Quarantined and deleted successfully. Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/13/2011 at 05:57 PM Application Version : 5.0.1118 Core Rules Database Version : 7681 Trace Rules Database Version: 5493 Scan type : Complete Scan Total Scan Time : 00:27:26 Operating System Information Windows Vista Home Premium 32-bit, Service Pack 1 (Build 6.00.6001) UAC On - Administrator Memory items scanned : 1044 Memory threats detected : 0 Registry items scanned : 37054 Registry threats detected : 0 File items scanned : 45268 File threats detected : 16 Adware.Tracking Cookie C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@ad.yieldmanager[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@ad2.adfarm1.adition[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@ad3.adfarm1.adition[1].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@ad4.adfarm1.adition[1].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@adfarm1.adition[1].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@content.yieldmanager[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@content.yieldmanager[3].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@doubleclick[1].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@eyewonder[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@imrworldwide[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@mediacenter.sf[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@serving-sys[1].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@statse.webtrendslive[2].txt C:\Users\Ginny\AppData\Roaming\Microsoft\Windows\Cookies\ginny@tradedoubler[2].txt delivery.ibanner.de [ C:\USERS\GINNY\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\8S3QHWFL ] C:\USERS\GINNY\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\GINNY@STATSE.WEBTRENDSLIVE[1].TXT Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 12:11:53 # local_time=2011-09-05 02:11:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16774141 100 94 67251 51756539 0 0 # compatibility_mode=5121 16776573 83 96 69179 129953378 0 0 # compatibility_mode=5892 16776574 100 95 114341767 152757404 0 0 # compatibility_mode=8192 67108863 100 0 132 132 0 0 # scanned=435 # found=0 # cleaned=0 # scan_time=36 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 12:13:17 # local_time=2011-09-05 02:13:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16774141 100 94 67334 51756622 0 0 # compatibility_mode=5121 16776573 83 96 69262 129953461 0 0 # compatibility_mode=5892 16776574 100 95 114341850 152757487 0 0 # compatibility_mode=8192 67108863 100 0 215 215 0 0 # scanned=797 # found=0 # cleaned=0 # scan_time=38 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-05 02:53:59 # local_time=2011-09-05 04:53:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16774141 100 94 71637 51760925 0 0 # compatibility_mode=5121 16776573 83 96 73565 129957764 0 0 # compatibility_mode=5892 16776574 100 95 114346153 152761790 0 0 # compatibility_mode=8192 67108863 100 0 4518 4518 0 0 # scanned=225581 # found=3 # cleaned=0 # scan_time=5378 C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36T6GE0K\about[1].exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\System32\config\systemprofile\AppData\Roaming\jashla.exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\Temp\ddwfpe\setup.exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-06 12:15:39 # local_time=2011-09-06 02:15:39 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 0 51794107 0 0 # compatibility_mode=5121 16776573 83 96 106747 129990946 0 0 # compatibility_mode=5892 16776574 100 95 114379335 152794972 0 0 # compatibility_mode=8192 67108863 100 0 37700 37700 0 0 # scanned=157981 # found=3 # cleaned=0 # scan_time=5895 C:\_OTL\MovedFiles\09062011_000526\C_Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36T6GE0K\about[1].exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\09062011_000526\C_Windows\System32\config\systemprofile\AppData\Roaming\jashla.exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\09062011_000526\C_Windows\Temp\ddwfpe\setup.exe a variant of Win32/Kryptik.SKF trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=5d5da724470ba54ea187b29216d29f22 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-13 04:43:50 # local_time=2011-09-13 06:43:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6001 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 247386 52461543 4810 0 # compatibility_mode=5892 16776573 100 95 115046771 153462408 0 0 # compatibility_mode=8192 67108863 100 0 705136 705136 0 0 # scanned=179300 # found=1 # cleaned=0 # scan_time=2549 C:\_OTL\MovedFiles\09062011_000526\C_Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\36T6GE0K\bf1c5[1].pdf JS/Exploit.Pdfka.PDM.Gen trojan (unable to clean) 00000000000000000000000000000000 I |
![]() | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. ![]() Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) ![]() ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 |
![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme Ich war zwei Tage nicht da aber habe es jetzt sofort gemacht, hier das Log: Code:
ATTFilter 2011/09/08 14:11:29.0820 1588 TDSS rootkit removing tool 2.5.20.0 Sep 7 2011 16:44:34 2011/09/08 14:11:30.0996 1588 ================================================================================ 2011/09/08 14:11:30.0996 1588 SystemInfo: 2011/09/08 14:11:30.0996 1588 2011/09/08 14:11:30.0996 1588 OS Version: 6.0.6001 ServicePack: 1.0 2011/09/08 14:11:30.0996 1588 Product type: Workstation 2011/09/08 14:11:30.0996 1588 ComputerName: GINNY-PC 2011/09/08 14:11:30.0996 1588 UserName: Ginny 2011/09/08 14:11:30.0996 1588 Windows directory: C:\Windows 2011/09/08 14:11:30.0996 1588 System windows directory: C:\Windows 2011/09/08 14:11:30.0997 1588 Processor architecture: Intel x86 2011/09/08 14:11:30.0997 1588 Number of processors: 2 2011/09/08 14:11:30.0997 1588 Page size: 0x1000 2011/09/08 14:11:30.0997 1588 Boot type: Normal boot 2011/09/08 14:11:30.0997 1588 ================================================================================ 2011/09/08 14:11:32.0010 1588 Initialize success 2011/09/08 14:12:17.0453 4472 ================================================================================ 2011/09/08 14:12:17.0453 4472 Scan started 2011/09/08 14:12:17.0453 4472 Mode: Manual; 2011/09/08 14:12:17.0453 4472 ================================================================================ 2011/09/08 14:12:19.0942 4472 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys 2011/09/08 14:12:20.0938 4472 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 2011/09/08 14:12:22.0023 4472 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 2011/09/08 14:12:23.0112 4472 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 2011/09/08 14:12:24.0551 4472 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 2011/09/08 14:12:25.0606 4472 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys 2011/09/08 14:12:26.0670 4472 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 2011/09/08 14:12:27.0712 4472 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/09/08 14:12:28.0736 4472 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 2011/09/08 14:12:30.0428 4472 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 2011/09/08 14:12:31.0419 4472 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 2011/09/08 14:12:32.0436 4472 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 2011/09/08 14:12:34.0204 4472 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\DRIVERS\amdk8.sys 2011/09/08 14:12:36.0088 4472 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 2011/09/08 14:12:37.0572 4472 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 2011/09/08 14:12:38.0655 4472 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/09/08 14:12:39.0763 4472 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys 2011/09/08 14:12:41.0075 4472 athr (b0c272def210b149c0bfa0d85600ce4b) C:\Windows\system32\DRIVERS\athr.sys 2011/09/08 14:12:43.0062 4472 atikmdag (53694b0684bd1a3c0bfe2b5163046079) C:\Windows\system32\DRIVERS\atikmdag.sys 2011/09/08 14:12:44.0238 4472 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/09/08 14:12:45.0449 4472 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys 2011/09/08 14:12:46.0684 4472 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/09/08 14:12:48.0468 4472 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 2011/09/08 14:12:50.0111 4472 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys 2011/09/08 14:12:51.0111 4472 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/09/08 14:12:53.0085 4472 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/09/08 14:12:54.0462 4472 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/09/08 14:12:56.0055 4472 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/09/08 14:12:57.0594 4472 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/09/08 14:12:59.0646 4472 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/09/08 14:13:01.0277 4472 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/09/08 14:13:02.0727 4472 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/09/08 14:13:04.0786 4472 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys 2011/09/08 14:13:05.0818 4472 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 2011/09/08 14:13:06.0738 4472 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys 2011/09/08 14:13:07.0735 4472 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 2011/09/08 14:13:08.0736 4472 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\drivers\compbatt.sys 2011/09/08 14:13:10.0018 4472 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 2011/09/08 14:13:11.0034 4472 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 2011/09/08 14:13:12.0109 4472 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys 2011/09/08 14:13:13.0193 4472 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys 2011/09/08 14:13:14.0251 4472 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/09/08 14:13:15.0771 4472 DXGKrnl (f8bf50a8d862f8cc089080bec509bca6) C:\Windows\System32\drivers\dxgkrnl.sys 2011/09/08 14:13:16.0744 4472 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/09/08 14:13:17.0788 4472 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys 2011/09/08 14:13:18.0909 4472 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 2011/09/08 14:13:20.0024 4472 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 2011/09/08 14:13:21.0193 4472 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys 2011/09/08 14:13:22.0285 4472 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys 2011/09/08 14:13:23.0293 4472 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 2011/09/08 14:13:24.0344 4472 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/09/08 14:13:25.0577 4472 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/09/08 14:13:26.0786 4472 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/09/08 14:13:27.0796 4472 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys 2011/09/08 14:13:28.0929 4472 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/09/08 14:13:29.0956 4472 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 2011/09/08 14:13:31.0735 4472 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/09/08 14:13:32.0845 4472 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/09/08 14:13:33.0948 4472 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/09/08 14:13:35.0132 4472 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/09/08 14:13:36.0332 4472 HidUsb (854ca287ab7faf949617a788306d967e) C:\Windows\system32\DRIVERS\hidusb.sys 2011/09/08 14:13:37.0909 4472 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 2011/09/08 14:13:39.0082 4472 HTTP (406c027c18e98a396faa1963dad5ff70) C:\Windows\system32\drivers\HTTP.sys 2011/09/08 14:13:40.0261 4472 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 2011/09/08 14:13:41.0454 4472 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/09/08 14:13:43.0023 4472 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 2011/09/08 14:13:44.0172 4472 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/09/08 14:13:44.0389 4472 int15 (9d64201c9e5ac8d1f088762ba00ff3ab) C:\Acer\Empowering Technology\eRecovery\int15.sys 2011/09/08 14:13:45.0516 4472 IntcAzAudAddService (75334eceef6f39eec569f2f445254eda) C:\Windows\system32\drivers\RTKVHDA.sys 2011/09/08 14:13:46.0713 4472 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 2011/09/08 14:13:48.0405 4472 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/09/08 14:13:49.0611 4472 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/09/08 14:13:51.0972 4472 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 2011/09/08 14:13:54.0239 4472 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/09/08 14:13:55.0351 4472 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/09/08 14:13:56.0502 4472 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 2011/09/08 14:13:57.0674 4472 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/09/08 14:13:58.0769 4472 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/09/08 14:14:00.0411 4472 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/09/08 14:14:01.0586 4472 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/09/08 14:14:02.0752 4472 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/09/08 14:14:03.0901 4472 KSecDD (5367dc846cae9639b899bfd13b97a8c9) C:\Windows\system32\Drivers\ksecdd.sys 2011/09/08 14:14:05.0617 4472 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/09/08 14:14:06.0734 4472 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 2011/09/08 14:14:07.0868 4472 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 2011/09/08 14:14:08.0928 4472 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 2011/09/08 14:14:09.0970 4472 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/09/08 14:14:11.0538 4472 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 2011/09/08 14:14:12.0622 4472 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 2011/09/08 14:14:13.0681 4472 mfeavfk (21dd45cae791d0cde10631b80f16f653) C:\Windows\system32\drivers\mfeavfk.sys 2011/09/08 14:14:14.0708 4472 mfebopk (decde1c615c256fa2893b5962b0b91e5) C:\Windows\system32\drivers\mfebopk.sys 2011/09/08 14:14:16.0110 4472 mfehidk (f85cd2b918202b7ee49757c361c7eac2) C:\Windows\system32\drivers\mfehidk.sys 2011/09/08 14:14:17.0102 4472 mferkdk (5f33a57f904b64d1c6a548eca47a8656) C:\Windows\system32\drivers\mferkdk.sys 2011/09/08 14:14:18.0077 4472 mfesmfk (299a86b780c9627aaa24e74292363ed2) C:\Windows\system32\drivers\mfesmfk.sys 2011/09/08 14:14:19.0161 4472 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/09/08 14:14:20.0244 4472 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/09/08 14:14:21.0870 4472 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/09/08 14:14:22.0878 4472 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/09/08 14:14:23.0929 4472 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/09/08 14:14:24.0913 4472 MPFP (96cf5286bc370b558735a7b891232d92) C:\Windows\system32\Drivers\Mpfp.sys 2011/09/08 14:14:25.0906 4472 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 2011/09/08 14:14:27.0448 4472 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/09/08 14:14:28.0739 4472 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/09/08 14:14:29.0818 4472 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys 2011/09/08 14:14:30.0958 4472 mrxsmb (c4ad205530888404e2b5fc8d9319b119) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/09/08 14:14:32.0087 4472 mrxsmb10 (67e55ced3fc143c82a8197988bfc1f9a) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/09/08 14:14:33.0569 4472 mrxsmb20 (3268b8c3fa92bfc086355c39b45e9cc9) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/09/08 14:14:34.0615 4472 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys 2011/09/08 14:14:35.0721 4472 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 2011/09/08 14:14:36.0834 4472 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/09/08 14:14:38.0372 4472 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/09/08 14:14:39.0589 4472 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/09/08 14:14:40.0681 4472 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/09/08 14:14:41.0905 4472 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/09/08 14:14:43.0008 4472 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys 2011/09/08 14:14:44.0540 4472 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/09/08 14:14:45.0482 4472 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/09/08 14:14:46.0533 4472 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys 2011/09/08 14:14:47.0559 4472 NativeWifiP (dd721f8635191132992e7ceaa3c43c84) C:\Windows\system32\DRIVERS\nwifi.sys 2011/09/08 14:14:48.0619 4472 NDIS (9bdc71790fa08f0a0b5f10462b1bd0b1) C:\Windows\system32\drivers\ndis.sys 2011/09/08 14:14:50.0304 4472 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/09/08 14:14:51.0321 4472 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/09/08 14:14:52.0389 4472 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/09/08 14:14:53.0487 4472 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/09/08 14:14:54.0478 4472 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/09/08 14:14:55.0688 4472 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys 2011/09/08 14:14:56.0785 4472 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/09/08 14:14:57.0860 4472 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys 2011/09/08 14:15:03.0893 4472 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/09/08 14:15:05.0476 4472 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys 2011/09/08 14:15:06.0554 4472 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\Windows\system32\DRIVERS\NTIDrvr.sys 2011/09/08 14:15:08.0504 4472 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/09/08 14:15:09.0529 4472 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/09/08 14:15:10.0630 4472 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 2011/09/08 14:15:11.0805 4472 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 2011/09/08 14:15:13.0282 4472 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 2011/09/08 14:15:16.0678 4472 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/09/08 14:15:18.0889 4472 OmniTV (364377fabde4552f1a6dc32d77d4bc74) C:\Windows\system32\DRIVERS\OmniTV.sys 2011/09/08 14:15:20.0242 4472 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/09/08 14:15:21.0612 4472 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys 2011/09/08 14:15:22.0812 4472 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/09/08 14:15:24.0528 4472 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys 2011/09/08 14:15:25.0710 4472 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 2011/09/08 14:15:26.0998 4472 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/09/08 14:15:30.0642 4472 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/09/08 14:15:31.0861 4472 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/09/08 14:15:33.0031 4472 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 2011/09/08 14:15:34.0227 4472 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys 2011/09/08 14:15:35.0848 4472 PSDFilter (ab94285ff6c6bc5433407d8d182a4bb4) C:\Windows\system32\DRIVERS\psdfilter.sys 2011/09/08 14:15:37.0125 4472 PSDNServ (2aaf9a5d7a63d26bfaea853c5f2292bc) C:\Windows\system32\DRIVERS\PSDNServ.sys 2011/09/08 14:15:38.0290 4472 psdvdisk (0eb8cec99855beae5b0d02c2302619ef) C:\Windows\system32\DRIVERS\PSDVdisk.sys 2011/09/08 14:15:39.0483 4472 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 2011/09/08 14:15:40.0776 4472 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/09/08 14:15:42.0234 4472 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/09/08 14:15:43.0376 4472 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/09/08 14:15:44.0618 4472 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/09/08 14:15:46.0006 4472 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/09/08 14:15:47.0713 4472 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys 2011/09/08 14:15:49.0099 4472 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys 2011/09/08 14:15:50.0280 4472 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/09/08 14:15:51.0333 4472 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 2011/09/08 14:15:52.0666 4472 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/09/08 14:15:53.0676 4472 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys 2011/09/08 14:15:54.0769 4472 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/09/08 14:15:56.0254 4472 RTHDMIAzAudService (9bb3b278b082acd7dad7b6f4fa442e30) C:\Windows\system32\drivers\RtHDMIV.sys 2011/09/08 14:15:57.0806 4472 RTL8169 (b8b159fa669c6386a458fcd468ebb1e6) C:\Windows\system32\DRIVERS\Rtlh86.sys 2011/09/08 14:15:58.0929 4472 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/09/08 14:15:59.0971 4472 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/09/08 14:16:01.0097 4472 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/09/08 14:16:02.0089 4472 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/09/08 14:16:03.0565 4472 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/09/08 14:16:04.0650 4472 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 2011/09/08 14:16:05.0723 4472 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 2011/09/08 14:16:06.0799 4472 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 2011/09/08 14:16:07.0827 4472 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/09/08 14:16:09.0140 4472 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 2011/09/08 14:16:10.0374 4472 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 2011/09/08 14:16:11.0473 4472 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 2011/09/08 14:16:12.0551 4472 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys 2011/09/08 14:16:14.0385 4472 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/09/08 14:16:15.0428 4472 srv (3d7c04aba41ac96ba7e9d123ec8f7fa3) C:\Windows\system32\DRIVERS\srv.sys 2011/09/08 14:16:16.0567 4472 srv2 (805fac010405ad3f82ef8df0bb035d81) C:\Windows\system32\DRIVERS\srv2.sys 2011/09/08 14:16:17.0637 4472 srvnet (f63a0a58aafe34d7a1a0a74abccdd9c0) C:\Windows\system32\DRIVERS\srvnet.sys 2011/09/08 14:16:18.0683 4472 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/09/08 14:16:20.0046 4472 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/09/08 14:16:21.0063 4472 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/09/08 14:16:22.0116 4472 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/09/08 14:16:23.0288 4472 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/09/08 14:16:24.0786 4472 Tcpip (82e266bee5f0167e41c6ecfdd2a79c02) C:\Windows\system32\drivers\tcpip.sys 2011/09/08 14:16:25.0894 4472 Tcpip6 (82e266bee5f0167e41c6ecfdd2a79c02) C:\Windows\system32\DRIVERS\tcpip.sys 2011/09/08 14:16:26.0922 4472 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys 2011/09/08 14:16:28.0081 4472 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/09/08 14:16:29.0248 4472 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/09/08 14:16:30.0882 4472 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys 2011/09/08 14:16:31.0909 4472 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys 2011/09/08 14:16:33.0026 4472 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/09/08 14:16:34.0093 4472 tunnel (119b8184e106baedc83fce5ddf3950da) C:\Windows\system32\DRIVERS\tunnel.sys 2011/09/08 14:16:35.0268 4472 tvicport (97dd70feca64fb4f63de7bb7e66a80b1) C:\Windows\system32\drivers\tvicport.sys 2011/09/08 14:16:36.0461 4472 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 2011/09/08 14:16:37.0530 4472 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys 2011/09/08 14:16:38.0546 4472 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 2011/09/08 14:16:39.0708 4472 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 2011/09/08 14:16:41.0366 4472 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/09/08 14:16:42.0392 4472 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/09/08 14:16:43.0502 4472 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/09/08 14:16:44.0511 4472 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/09/08 14:16:45.0564 4472 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/09/08 14:16:46.0880 4472 usbehci (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys 2011/09/08 14:16:47.0964 4472 usbhub (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys 2011/09/08 14:16:49.0239 4472 usbohci (7bdb7b0e7d45ac0402d78b90789ef47c) C:\Windows\system32\DRIVERS\usbohci.sys 2011/09/08 14:16:50.0376 4472 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 2011/09/08 14:16:51.0793 4472 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 2011/09/08 14:16:52.0905 4472 USBSTOR (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/09/08 14:16:54.0008 4472 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/09/08 14:16:55.0100 4472 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/09/08 14:16:56.0158 4472 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/09/08 14:16:57.0809 4472 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 2011/09/08 14:16:58.0858 4472 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 2011/09/08 14:17:00.0376 4472 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/09/08 14:17:01.0484 4472 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/09/08 14:17:02.0927 4472 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys 2011/09/08 14:17:03.0992 4472 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys 2011/09/08 14:17:05.0067 4472 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 2011/09/08 14:17:06.0150 4472 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/09/08 14:17:07.0334 4472 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/09/08 14:17:07.0465 4472 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/09/08 14:17:08.0812 4472 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 2011/09/08 14:17:09.0892 4472 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/09/08 14:17:11.0232 4472 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys 2011/09/08 14:17:12.0482 4472 WpdUsb (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/09/08 14:17:13.0782 4472 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/09/08 14:17:14.0933 4472 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/09/08 14:17:15.0998 4472 zntport (40ac8590cc9006dbb99ffcb37879d4c6) C:\Windows\system32\drivers\zntport.sys 2011/09/08 14:17:16.0214 4472 MBR (0x1B8) (9a60a21600304533d523088c7b447e29) \Device\Harddisk0\DR0 2011/09/08 14:17:16.0227 4472 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0) 2011/09/08 14:17:16.0241 4472 Boot (0x1200) (504ba98a66573eafc19ea4f56d5e555a) \Device\Harddisk0\DR0\Partition0 2011/09/08 14:17:16.0267 4472 Boot (0x1200) (7c50d3b41216fccd1e646a6e68321f7a) \Device\Harddisk0\DR0\Partition1 2011/09/08 14:17:16.0274 4472 ================================================================================ 2011/09/08 14:17:16.0274 4472 Scan finished 2011/09/08 14:17:16.0274 4472 ================================================================================ 2011/09/08 14:17:16.0301 1240 Detected object count: 1 2011/09/08 14:17:16.0301 1240 Actual detected object count: 1 2011/09/08 14:21:46.0458 1240 \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot 2011/09/08 14:21:46.0459 1240 \Device\Harddisk0\DR0 - ok 2011/09/08 14:21:46.0460 1240 Rootkit.Win32.TDSS.tdl4(\Device\Harddisk0\DR0) - User select action: Cure |
![]() | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TR/Crypt.XPACK.Gen(2) und andere Probleme TDSS wurde erkannt und entfernt. Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu TR/Crypt.XPACK.Gen(2) und andere Probleme |
andere probleme, antivir, checkliste, datei, explorer, gelöscht, internet, internet explorer, microsoft, mozilla, neu, neue, ordner, phishing, problem, probleme, programm, seite, startseite, system, temp, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', trojan, viren, virus, windows, zip ordner, öffnet |