![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: BDS/Sinowal.knfal im Masterbootsektor HDO sagt VirenprogrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
![]() ![]() ![]() | BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm Hallo, ich hab es wieder mal geschafft. Beim normalen serven und dem Besuch einer Website die ich schon 1000 Mal besucht hab habe ich mir glaube wieder was eingefangen. Avira sagt wie im Titel beschrieben Objekt: Masterbootsektor HDO Fund: BDS/Sinowal.knfal Jetzt bin ich wieder mal auf eure tolle Hilfe angewiesen, ich hoffe auch diesmal kann ich auf euch zählen trotz der eigentlich staden und besinnlichen Zeit. Zitat:
Gruß Gerd Geändert von GerdKueller (26.12.2011 um 13:42 Uhr) |
| | #2 |
![]() ![]() ![]() | BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm Sorry für den Doppelpost, habs in der Stunde nicht geschafft.
__________________Im Anhang das Gmerprotokoll nach den Anweisungen, hoffe das passt alles so... |
| | #3 |
![]() ![]() ![]() | BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm Ich hab etwas die Foren durchsucht und was gefunden von Bank bescheid sagen, Karten sperren, Passwörter ändern etc. und bin etwas in Panik.
__________________Hab versucht mit MWB was zu erreichen, ein vollständiger Systemscan bringt jedoch kein Ergebnis dabei ist der Virus noch da sagt Avira. Jetzt weiß ich absolut nicht weiter... Log von Malwarebytes Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 911122605
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27.12.2011 11:17:00
mbam-log-2011-12-27 (11-17-00).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 285899
Laufzeit: 1 Stunde(n), 51 Minute(n), 53 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
|
| | #4 |
![]() ![]() ![]() | BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm Sorry für die Posts, bin etwas hibbelig und habe jetzt diesen Thread hier gefunden, passt ja http://www.trojaner-board.de/106777-...l-sinowal.html an den ich mich jetzt orientiert habe mbr zeigte mir Code:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000c
Kernel Drivers (total 150):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80701000 \WINDOWS\system32\hal.dll
0xF7B8C000 \WINDOWS\system32\KDCOM.DLL
0xF7A9C000 \WINDOWS\system32\BOOTVID.dll
0xF763C000 ACPI.sys
0xF7B8E000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF762B000 pci.sys
0xF768C000 isapnp.sys
0xF7AA0000 compbatt.sys
0xF7AA4000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7C54000 pciide.sys
0xF790C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF760D000 pcmcia.sys
0xF769C000 MountMgr.sys
0xF75EE000 ftdisk.sys
0xF7B90000 dmload.sys
0xF75C8000 dmio.sys
0xF7AA8000 ACPIEC.sys
0xF7C55000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7914000 PartMgr.sys
0xF76AC000 VolSnap.sys
0xF75B0000 atapi.sys
0xF74DA000 ZR`G\A@J@
0xF76BC000 disk.sys
0xF76CC000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF74BA000 fltmgr.sys
0xF74A8000 sr.sys
0xF7491000 KSecDD.sys
0xF7404000 Ntfs.sys
0xF73D7000 NDIS.sys
0xF73BD000 Mup.sys
0xF7B92000 BMLoad.sys
0xF6DF0000 \SystemRoot\system32\DRIVERS\tunmp.sys
0xF77DC000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF4F08000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
0xF4EF4000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF4ECC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF4E90000 \SystemRoot\system32\DRIVERS\yk51x86.sys
0xF4CEE000 \SystemRoot\system32\DRIVERS\NETw3x32.sys
0xF793C000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF4CCA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7944000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF77EC000 \SystemRoot\system32\DRIVERS\EMS7SK.sys
0xF4CB6000 \SystemRoot\system32\DRIVERS\sdbus.sys
0xF77FC000 \SystemRoot\system32\DRIVERS\ESD7SK.sys
0xF6DEC000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF780C000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF794C000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF4C86000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xF7BFA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7954000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF781C000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF782C000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF783C000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF4C63000 \SystemRoot\system32\DRIVERS\ks.sys
0xF795C000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF4C4A000 \SystemRoot\system32\DRIVERS\avfwim.sys
0xF7CA3000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF784C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7B6C000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF4C33000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF785C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF786C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7974000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF4C22000 \SystemRoot\system32\DRIVERS\psched.sys
0xF787C000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF797C000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7984000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF4BF2000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF788C000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7BFE000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF4B94000 \SystemRoot\system32\DRIVERS\update.sys
0xF7B88000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF4B82000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys
0xF789C000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS
0xF4B11000 \SystemRoot\System32\Drivers\wdf01000.sys
0xF78AC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xA4821000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xA47FD000 \SystemRoot\system32\drivers\portcls.sys
0xA7288000 \SystemRoot\system32\drivers\drmk.sys
0xA472A000 \SystemRoot\system32\DRIVERS\smserial.sys
0xA76EB000 \SystemRoot\System32\Drivers\Modem.SYS
0xA7278000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xA7869000 \SystemRoot\System32\Drivers\i2omgmt.SYS
0xF7C4E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xA6A81000 \SystemRoot\System32\Drivers\Null.SYS
0xF7C50000 \SystemRoot\System32\Drivers\Beep.SYS
0xA74DE000 \SystemRoot\System32\drivers\vga.sys
0xF7C52000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B94000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xA74D6000 \SystemRoot\System32\Drivers\Msfs.SYS
0xA74CE000 \SystemRoot\System32\Drivers\Npfs.SYS
0xA7865000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xA46CF000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xA4676000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xA74C6000 \??\C:\WINDOWS\system32\drivers\tcpipBM.sys
0xA4628000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xA4600000 \SystemRoot\system32\DRIVERS\netbt.sys
0xA7268000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xA45C8000 \SystemRoot\system32\DRIVERS\tcpip6.sys
0xA45AB000 \SystemRoot\system32\DRIVERS\avfwot.sys
0xA7258000 \SystemRoot\system32\drivers\ip6fw.sys
0xA74A6000 \SystemRoot\System32\Drivers\BTHUSB.sys
0xA3B18000 \SystemRoot\System32\Drivers\bthport.sys
0xA0A6B000 \SystemRoot\System32\drivers\ws2ifsl.sys
0x9F460000 \SystemRoot\System32\drivers\afd.sys
0xA10E4000 \SystemRoot\system32\DRIVERS\netbios.sys
0xA7703000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x9F435000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x9F3C5000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xA0A67000 \SystemRoot\System32\Drivers\Hotkey.SYS
0xA06E2000 \SystemRoot\System32\Drivers\Fips.SYS
0xA0A5B000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xA06D2000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xA76FB000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xA0A57000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xA06C2000 \SystemRoot\system32\DRIVERS\rfcomm.sys
0xA76F3000 \SystemRoot\system32\DRIVERS\BthEnum.sys
0x9F30C000 \SystemRoot\system32\DRIVERS\bthpan.sys
0xA06B2000 \SystemRoot\system32\DRIVERS\bthmodem.sys
0xA0692000 \SystemRoot\system32\DRIVERS\avkmgr.sys
0x9F2E7000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xA0672000 \SystemRoot\System32\Drivers\Cdfs.SYS
0x9F211000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0xBF800000 \SystemRoot\System32\win32k.sys
0x9FBB2000 \SystemRoot\System32\drivers\Dxapi.sys
0x9FF2C000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xA05B7000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF024000 \SystemRoot\System32\igxpgd32.dll
0xBF012000 \SystemRoot\System32\igxprd32.dll
0xBF04E000 \SystemRoot\System32\igxpdv32.DLL
0xBF1D8000 \SystemRoot\System32\igxpdx32.DLL
0xBF453000 \SystemRoot\System32\ATMFD.DLL
0x9F1F8000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF7B3C000 \??\C:\WINDOWS\system32\drivers\mbam.sys
0xA2503000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9F1BB000 \SystemRoot\system32\drivers\wdmaud.sys
0xA9D6C000 \SystemRoot\system32\drivers\sysaudio.sys
0x9EF99000 \SystemRoot\system32\drivers\xpsec.sys
0x9EEC8000 \SystemRoot\system32\drivers\xcpip.sys
0x9EB7A000 \SystemRoot\system32\DRIVERS\srv.sys
0x9EB3B000 \??\C:\WINDOWS\system32\drivers\mqac.sys
0x9EB09000 \??\C:\WINDOWS\system32\drivers\RMCast.sys
0x9FD4C000 \SystemRoot\system32\DRIVERS\secdrv.sys
0xA68E3000 \SystemRoot\System32\Drivers\TDTCP.SYS
0x9E79E000 \SystemRoot\System32\Drivers\RDPWD.SYS
0x9E555000 \SystemRoot\System32\Drivers\HTTP.sys
0x9E899000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 56):
0 System Idle Process
4 System
568 C:\WINDOWS\system32\smss.exe
840 csrss.exe
1060 C:\WINDOWS\system32\winlogon.exe
1104 C:\WINDOWS\system32\services.exe
1116 C:\WINDOWS\system32\lsass.exe
1340 C:\WINDOWS\system32\svchost.exe
1428 svchost.exe
1476 C:\WINDOWS\system32\svchost.exe
1640 svchost.exe
1672 svchost.exe
2036 C:\WINDOWS\system32\spoolsv.exe
272 C:\Programme\Avira\AntiVir Desktop\sched.exe
640 C:\WINDOWS\explorer.exe
896 C:\Programme\Launch Manager\WButton.exe
904 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
912 C:\WINDOWS\sm56hlpr.exe
1012 C:\WINDOWS\RTHDCPL.EXE
1020 C:\Programme\Launch Manager\LaunchAp.exe
1028 C:\WINDOWS\system32\hkcmd.exe
1040 C:\Programme\Launch Manager\HotkeyApp.exe
1080 C:\WINDOWS\system32\rundll32.exe
1220 C:\Programme\Telekom\InternetManager_H\DataCardMonitor.exe
1276 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
1200 C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
1552 C:\WINDOWS\system32\ctfmon.exe
1776 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe
176 C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Telekom Internet Manager\ouc.exe
504 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe
848 msdtc.exe
1596 C:\WINDOWS\system32\svchost.exe
1608 C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe
1832 C:\Programme\Avira\AntiVir Desktop\avguard.exe
1848 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
608 C:\Programme\Bonjour\mDNSResponder.exe
920 svchost.exe
2284 C:\WINDOWS\system32\cisvc.exe
2456 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe
2616 C:\Programme\Java\jre6\bin\jqs.exe
2708 C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
2904 C:\WINDOWS\system32\tcpsvcs.exe
2924 C:\WINDOWS\system32\snmp.exe
3144 C:\WINDOWS\system32\svchost.exe
3588 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
3696 C:\WINDOWS\system32\mqsvc.exe
2320 C:\WINDOWS\system32\mqtgsvc.exe
3076 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
3548 C:\Programme\Avira\AntiVir Desktop\avmailc.exe
2380 C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
332 alg.exe
2252 C:\WINDOWS\system32\svchost.exe
548 C:\WINDOWS\system32\cidaemon.exe
2636 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
3900 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
1460 C:\Dokumente und Einstellungen\XXX\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
PhysicalDrive0 Model Number: FUJITSUMHV2060BH, Rev: 00000029
Size Device Name MBR Status
--------------------------------------------
55 GB \\.\PhysicalDrive0 MBR Code Faked (known infection: Whistler / Black Internet)!
SHA1: 9B9A79523A1B33178C0B35927C52C09C81BBBDE3
Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Done!
Code:
ATTFilter 14:19:17.0875 3940 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
14:19:18.0312 3940 ============================================================
14:19:18.0312 3940 Current date / time: 2011/12/27 14:19:18.0312
14:19:18.0312 3940 SystemInfo:
14:19:18.0312 3940
14:19:18.0312 3940 OS Version: 5.1.2600 ServicePack: 3.0
14:19:18.0312 3940 Product type: Workstation
14:19:18.0312 3940 ComputerName: FABIAN
14:19:18.0312 3940 UserName: XXX
14:19:18.0312 3940 Windows directory: C:\WINDOWS
14:19:18.0312 3940 System windows directory: C:\WINDOWS
14:19:18.0312 3940 Processor architecture: Intel x86
14:19:18.0312 3940 Number of processors: 2
14:19:18.0312 3940 Page size: 0x1000
14:19:18.0312 3940 Boot type: Normal boot
14:19:18.0312 3940 ============================================================
14:19:19.0359 3940 Initialize success
14:19:22.0640 2096 ============================================================
14:19:22.0640 2096 Scan started
14:19:22.0640 2096 Mode: Manual;
14:19:22.0640 2096 ============================================================
14:19:23.0515 2096 Abiosdsk - ok
14:19:23.0578 2096 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
14:19:23.0593 2096 abp480n5 - ok
14:19:23.0656 2096 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
14:19:23.0671 2096 ACPI - ok
14:19:23.0718 2096 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
14:19:23.0718 2096 ACPIEC - ok
14:19:23.0781 2096 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
14:19:23.0843 2096 adpu160m - ok
14:19:23.0953 2096 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
14:19:23.0953 2096 aec - ok
14:19:24.0015 2096 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
14:19:24.0015 2096 AFD - ok
14:19:24.0093 2096 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
14:19:24.0109 2096 agp440 - ok
14:19:24.0171 2096 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
14:19:24.0187 2096 agpCPQ - ok
14:19:24.0281 2096 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
14:19:24.0296 2096 Aha154x - ok
14:19:24.0359 2096 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
14:19:24.0375 2096 aic78u2 - ok
14:19:24.0437 2096 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
14:19:24.0453 2096 aic78xx - ok
14:19:24.0593 2096 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
14:19:24.0625 2096 AliIde - ok
14:19:24.0734 2096 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
14:19:24.0750 2096 alim1541 - ok
14:19:24.0796 2096 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
14:19:24.0812 2096 amdagp - ok
14:19:24.0859 2096 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys
14:19:24.0859 2096 AmdK7 - ok
14:19:24.0921 2096 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
14:19:24.0921 2096 amsint - ok
14:19:25.0062 2096 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
14:19:25.0078 2096 asc - ok
14:19:25.0125 2096 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
14:19:25.0140 2096 asc3350p - ok
14:19:25.0218 2096 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
14:19:25.0234 2096 asc3550 - ok
14:19:25.0312 2096 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
14:19:25.0328 2096 AsyncMac - ok
14:19:25.0390 2096 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
14:19:25.0406 2096 atapi - ok
14:19:25.0453 2096 Atdisk - ok
14:19:25.0515 2096 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
14:19:25.0515 2096 Atmarpc - ok
14:19:25.0562 2096 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
14:19:25.0562 2096 audstub - ok
14:19:25.0656 2096 avfwim (83d71e1911f235e9c0d2f53d54df3129) C:\WINDOWS\system32\DRIVERS\avfwim.sys
14:19:25.0671 2096 avfwim - ok
14:19:25.0718 2096 avfwot (ae0c5d218e815af8f38670a8c5773e6e) C:\WINDOWS\system32\DRIVERS\avfwot.sys
14:19:25.0718 2096 avfwot - ok
14:19:25.0828 2096 avgntflt (7713e4eb0276702faa08e52a6e23f2a6) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
14:19:25.0828 2096 avgntflt - ok
14:19:25.0890 2096 avipbb (475fbb85956534720858ae72010c0a43) C:\WINDOWS\system32\DRIVERS\avipbb.sys
14:19:25.0890 2096 avipbb - ok
14:19:25.0921 2096 avkmgr (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
14:19:25.0921 2096 avkmgr - ok
14:19:26.0015 2096 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
14:19:26.0015 2096 Beep - ok
14:19:26.0109 2096 BMLoad (70cd6d71fc48bbbd1385d7b35aeadecc) C:\WINDOWS\system32\drivers\BMLoad.sys
14:19:26.0109 2096 BMLoad - ok
14:19:26.0187 2096 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
14:19:26.0187 2096 BthEnum - ok
14:19:26.0234 2096 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
14:19:26.0234 2096 BTHMODEM - ok
14:19:26.0265 2096 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
14:19:26.0281 2096 BthPan - ok
14:19:26.0343 2096 BTHPORT (592e1cedbe314d0ef184dc6f46141e76) C:\WINDOWS\system32\Drivers\BTHport.sys
14:19:26.0343 2096 BTHPORT - ok
14:19:26.0437 2096 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
14:19:26.0437 2096 BTHUSB - ok
14:19:26.0437 2096 catchme - ok
14:19:26.0515 2096 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
14:19:26.0546 2096 cbidf - ok
14:19:26.0578 2096 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
14:19:26.0578 2096 cbidf2k - ok
14:19:26.0625 2096 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
14:19:26.0625 2096 cd20xrnt - ok
14:19:26.0656 2096 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
14:19:26.0656 2096 Cdaudio - ok
14:19:26.0765 2096 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
14:19:26.0765 2096 Cdfs - ok
14:19:26.0843 2096 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
14:19:26.0859 2096 Cdrom - ok
14:19:26.0890 2096 Changer - ok
14:19:26.0953 2096 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
14:19:26.0953 2096 CmBatt - ok
14:19:27.0015 2096 CmdIde (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys
14:19:27.0015 2096 CmdIde - ok
14:19:27.0062 2096 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
14:19:27.0062 2096 Compbatt - ok
14:19:27.0187 2096 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
14:19:27.0218 2096 Cpqarray - ok
14:19:27.0281 2096 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
14:19:27.0312 2096 dac2w2k - ok
14:19:27.0343 2096 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
14:19:27.0359 2096 dac960nt - ok
14:19:27.0406 2096 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
14:19:27.0421 2096 Disk - ok
14:19:27.0515 2096 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
14:19:27.0578 2096 dmboot - ok
14:19:27.0734 2096 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
14:19:27.0750 2096 dmio - ok
14:19:27.0796 2096 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
14:19:27.0796 2096 dmload - ok
14:19:27.0843 2096 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
14:19:27.0843 2096 DMusic - ok
14:19:27.0890 2096 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
14:19:27.0906 2096 dpti2o - ok
14:19:27.0953 2096 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
14:19:27.0953 2096 drmkaud - ok
14:19:28.0015 2096 EagleNT - ok
14:19:28.0125 2096 EMSCR (01857b94bd3f8c99188862d026c925c0) C:\WINDOWS\system32\DRIVERS\EMS7SK.sys
14:19:28.0125 2096 EMSCR - ok
14:19:28.0171 2096 ESDCR (5983f3f91487c2a2a514c17245a0e25d) C:\WINDOWS\system32\DRIVERS\ESD7SK.sys
14:19:28.0187 2096 ESDCR - ok
14:19:28.0234 2096 ewusbnet (249ff0a3aa90a16c770875019427cbdb) C:\WINDOWS\system32\DRIVERS\ewusbnet.sys
14:19:28.0250 2096 ewusbnet - ok
14:19:28.0406 2096 ew_hwusbdev (e98a64c7f106740a38fb2b78197816f8) C:\WINDOWS\system32\DRIVERS\ew_hwusbdev.sys
14:19:28.0421 2096 ew_hwusbdev - ok
14:19:28.0531 2096 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
14:19:28.0546 2096 Fastfat - ok
14:19:28.0609 2096 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
14:19:28.0609 2096 Fdc - ok
14:19:28.0656 2096 FETNDIS (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
14:19:28.0671 2096 FETNDIS - ok
14:19:28.0750 2096 filtertdidriver (f8946c6d013fc9e6db03fbcf32294799) C:\WINDOWS\system32\drivers\ewfiltertdidriver.sys
14:19:28.0765 2096 filtertdidriver - ok
14:19:28.0843 2096 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
14:19:28.0843 2096 Fips - ok
14:19:28.0906 2096 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
14:19:28.0906 2096 Flpydisk - ok
14:19:29.0015 2096 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
14:19:29.0046 2096 FltMgr - ok
14:19:29.0140 2096 FsUsbExDisk (cbe5f69a5e5b918225f420ba748f3742) C:\WINDOWS\system32\FsUsbExDisk.SYS
14:19:29.0187 2096 FsUsbExDisk - ok
14:19:29.0250 2096 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
14:19:29.0265 2096 Fs_Rec - ok
14:19:29.0312 2096 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
14:19:29.0328 2096 Ftdisk - ok
14:19:29.0390 2096 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
14:19:29.0390 2096 GEARAspiWDM - ok
14:19:29.0437 2096 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
14:19:29.0437 2096 Gpc - ok
14:19:29.0484 2096 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
14:19:29.0484 2096 HDAudBus - ok
14:19:29.0515 2096 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
14:19:29.0515 2096 HidUsb - ok
14:19:29.0656 2096 Hotkey (8b566ea71d5b76157a9cdb78f25a5731) C:\WINDOWS\system32\drivers\Hotkey.sys
14:19:29.0656 2096 Hotkey - ok
14:19:29.0734 2096 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
14:19:29.0781 2096 hpn - ok
14:19:29.0859 2096 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
14:19:29.0875 2096 HTTP - ok
14:19:29.0937 2096 huawei_enumerator (bb3c8e4b88842f3a1b9c5d603210c277) C:\WINDOWS\system32\DRIVERS\ew_jubusenum.sys
14:19:29.0937 2096 huawei_enumerator - ok
14:19:30.0062 2096 hwdatacard (3e3bfe85b9fe3720bf4c108f57c945fb) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
14:19:30.0093 2096 hwdatacard - ok
14:19:30.0171 2096 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
14:19:30.0171 2096 i2omgmt - ok
14:19:30.0218 2096 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
14:19:30.0218 2096 i2omp - ok
14:19:30.0265 2096 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
14:19:30.0265 2096 i8042prt - ok
14:19:30.0531 2096 ialm (c1c2d6940d6ec2f247b0f3c11e0a18e0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
14:19:30.0750 2096 ialm - ok
14:19:30.0906 2096 iaStor (309c4d86d989fb1fcf64bd30dc81c51b) C:\WINDOWS\system32\DRIVERS\iaStor.sys
14:19:30.0921 2096 iaStor - ok
14:19:30.0984 2096 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
14:19:30.0984 2096 Imapi - ok
14:19:31.0031 2096 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
14:19:31.0046 2096 ini910u - ok
14:19:31.0375 2096 IntcAzAudAddService (12f4d2aa29745dc2a403ff42e75cf7fa) C:\WINDOWS\system32\drivers\RtkHDAud.sys
14:19:31.0531 2096 IntcAzAudAddService - ok
14:19:31.0671 2096 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
14:19:31.0671 2096 IntelIde - ok
14:19:31.0703 2096 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
14:19:31.0703 2096 intelppm - ok
14:19:31.0734 2096 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
14:19:31.0750 2096 Ip6Fw - ok
14:19:31.0796 2096 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
14:19:31.0796 2096 IpFilterDriver - ok
14:19:31.0828 2096 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
14:19:31.0843 2096 IpInIp - ok
14:19:31.0890 2096 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
14:19:31.0890 2096 IpNat - ok
14:19:32.0046 2096 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
14:19:32.0046 2096 IPSec - ok
14:19:32.0093 2096 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
14:19:32.0093 2096 IRENUM - ok
14:19:32.0140 2096 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
14:19:32.0156 2096 isapnp - ok
14:19:32.0203 2096 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
14:19:32.0203 2096 Kbdclass - ok
14:19:32.0296 2096 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
14:19:32.0296 2096 kmixer - ok
14:19:32.0406 2096 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
14:19:32.0406 2096 KSecDD - ok
14:19:32.0437 2096 lbrtfdc - ok
14:19:32.0515 2096 MBAMProtector (69a6268d7f81e53d568ab4e7e991caf3) C:\WINDOWS\system32\drivers\mbam.sys
14:19:32.0515 2096 MBAMProtector - ok
14:19:32.0546 2096 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
14:19:32.0546 2096 mnmdd - ok
14:19:32.0640 2096 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
14:19:32.0640 2096 Modem - ok
14:19:32.0718 2096 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
14:19:32.0718 2096 Mouclass - ok
14:19:32.0796 2096 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
14:19:32.0796 2096 mouhid - ok
14:19:32.0843 2096 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
14:19:32.0843 2096 MountMgr - ok
14:19:32.0937 2096 MQAC (70c14f5cca5cf73f8a645c73a01d8726) C:\WINDOWS\system32\drivers\mqac.sys
14:19:32.0953 2096 MQAC - ok
14:19:32.0984 2096 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
14:19:33.0000 2096 mraid35x - ok
14:19:33.0093 2096 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
14:19:33.0109 2096 MRxDAV - ok
14:19:33.0250 2096 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
14:19:33.0265 2096 MRxSmb - ok
14:19:33.0328 2096 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
14:19:33.0328 2096 Msfs - ok
14:19:33.0359 2096 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
14:19:33.0359 2096 MSKSSRV - ok
14:19:33.0421 2096 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
14:19:33.0421 2096 MSPCLOCK - ok
14:19:33.0500 2096 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
14:19:33.0515 2096 MSPQM - ok
14:19:33.0671 2096 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
14:19:33.0671 2096 mssmbios - ok
14:19:33.0734 2096 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
14:19:33.0734 2096 Mup - ok
14:19:33.0781 2096 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
14:19:33.0781 2096 NDIS - ok
14:19:33.0828 2096 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
14:19:33.0828 2096 NdisTapi - ok
14:19:33.0937 2096 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
14:19:33.0937 2096 Ndisuio - ok
14:19:34.0015 2096 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
14:19:34.0015 2096 NdisWan - ok
14:19:34.0109 2096 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
14:19:34.0109 2096 NDProxy - ok
14:19:34.0156 2096 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
14:19:34.0156 2096 NetBIOS - ok
14:19:34.0203 2096 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
14:19:34.0203 2096 NetBT - ok
14:19:34.0375 2096 NETw3x32 (e2f396f71a793a04839dbb6af304a026) C:\WINDOWS\system32\DRIVERS\NETw3x32.sys
14:19:34.0437 2096 NETw3x32 - ok
14:19:34.0515 2096 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
14:19:34.0515 2096 Npfs - ok
14:19:34.0578 2096 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
14:19:34.0625 2096 Ntfs - ok
14:19:34.0703 2096 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
14:19:34.0703 2096 Null - ok
14:19:34.0734 2096 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
14:19:34.0750 2096 NwlnkFlt - ok
14:19:34.0781 2096 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
14:19:34.0781 2096 NwlnkFwd - ok
14:19:34.0828 2096 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
14:19:34.0875 2096 Parport - ok
14:19:35.0031 2096 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
14:19:35.0031 2096 PartMgr - ok
14:19:35.0062 2096 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
14:19:35.0078 2096 ParVdm - ok
14:19:35.0125 2096 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
14:19:35.0140 2096 PCI - ok
14:19:35.0203 2096 PCIDump - ok
14:19:35.0296 2096 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
14:19:35.0296 2096 PCIIde - ok
14:19:35.0390 2096 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
14:19:35.0406 2096 Pcmcia - ok
14:19:35.0437 2096 PDCOMP - ok
14:19:35.0468 2096 PDFRAME - ok
14:19:35.0500 2096 PDRELI - ok
14:19:35.0578 2096 PDRFRAME - ok
14:19:35.0656 2096 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
14:19:35.0656 2096 perc2 - ok
14:19:35.0703 2096 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
14:19:35.0703 2096 perc2hib - ok
14:19:35.0812 2096 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
14:19:35.0812 2096 PptpMiniport - ok
14:19:35.0859 2096 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
14:19:35.0859 2096 PSched - ok
14:19:35.0906 2096 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
14:19:35.0906 2096 Ptilink - ok
14:19:36.0000 2096 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
14:19:36.0015 2096 ql1080 - ok
14:19:36.0062 2096 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
14:19:36.0078 2096 Ql10wnt - ok
14:19:36.0140 2096 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
14:19:36.0171 2096 ql12160 - ok
14:19:36.0250 2096 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
14:19:36.0265 2096 ql1240 - ok
14:19:36.0296 2096 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
14:19:36.0312 2096 ql1280 - ok
14:19:36.0328 2096 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
14:19:36.0328 2096 RasAcd - ok
14:19:36.0390 2096 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
14:19:36.0390 2096 Rasl2tp - ok
14:19:36.0515 2096 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
14:19:36.0515 2096 RasPppoe - ok
14:19:36.0546 2096 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
14:19:36.0546 2096 Raspti - ok
14:19:36.0625 2096 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
14:19:36.0625 2096 Rdbss - ok
14:19:36.0656 2096 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
14:19:36.0656 2096 RDPCDD - ok
14:19:36.0718 2096 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
14:19:36.0718 2096 rdpdr - ok
14:19:36.0796 2096 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
14:19:36.0812 2096 RDPWD - ok
14:19:36.0921 2096 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
14:19:36.0937 2096 redbook - ok
14:19:37.0015 2096 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
14:19:37.0015 2096 RFCOMM - ok
14:19:37.0093 2096 RMCAST (96f7a9a7bf0c9c0440a967440065d33c) C:\WINDOWS\system32\drivers\RMCast.sys
14:19:37.0093 2096 RMCAST - ok
14:19:37.0171 2096 S3SavageNB (0dbcc071a268e0340a2ba6bdd98bace4) C:\WINDOWS\system32\DRIVERS\s3gnbm.sys
14:19:37.0218 2096 S3SavageNB - ok
14:19:37.0468 2096 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
14:19:37.0484 2096 sdbus - ok
14:19:37.0562 2096 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
14:19:37.0593 2096 Secdrv - ok
14:19:37.0671 2096 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
14:19:37.0671 2096 Serial - ok
14:19:37.0781 2096 sffdisk (0fa803c64df0914b41f807ea276bf2a6) C:\WINDOWS\system32\DRIVERS\sffdisk.sys
14:19:37.0796 2096 sffdisk - ok
14:19:37.0875 2096 sffp_sd (c17c331e435ed8737525c86a7557b3ac) C:\WINDOWS\system32\DRIVERS\sffp_sd.sys
14:19:37.0890 2096 sffp_sd - ok
14:19:37.0984 2096 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
14:19:38.0000 2096 Sfloppy - ok
14:19:38.0031 2096 Simbad - ok
14:19:38.0109 2096 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
14:19:38.0109 2096 sisagp - ok
14:19:38.0250 2096 smserial (ce2e9d6b8c26c38779581cff1f14b65b) C:\WINDOWS\system32\DRIVERS\smserial.sys
14:19:38.0281 2096 smserial - ok
14:19:38.0359 2096 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
14:19:38.0375 2096 Sparrow - ok
14:19:38.0468 2096 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
14:19:38.0468 2096 splitter - ok
14:19:38.0500 2096 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
14:19:38.0531 2096 sr - ok
14:19:38.0656 2096 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
14:19:38.0671 2096 Srv - ok
14:19:38.0734 2096 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
14:19:38.0734 2096 ssmdrv - ok
14:19:38.0781 2096 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
14:19:38.0796 2096 swenum - ok
14:19:38.0875 2096 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
14:19:38.0875 2096 swmidi - ok
14:19:38.0937 2096 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
14:19:38.0937 2096 symc810 - ok
14:19:39.0000 2096 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
14:19:39.0031 2096 symc8xx - ok
14:19:39.0078 2096 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
14:19:39.0078 2096 sym_hi - ok
14:19:39.0171 2096 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
14:19:39.0171 2096 sym_u3 - ok
14:19:39.0218 2096 SynTP (f8ae3d6e9d977d383b6564493b58a319) C:\WINDOWS\system32\DRIVERS\SynTP.sys
14:19:39.0234 2096 SynTP - ok
14:19:39.0312 2096 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
14:19:39.0312 2096 sysaudio - ok
14:19:39.0437 2096 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
14:19:39.0437 2096 Tcpip - ok
14:19:39.0500 2096 Tcpip6 (4e53bbcc4be37d7a4bd6ef1098c89ff7) C:\WINDOWS\system32\DRIVERS\tcpip6.sys
14:19:39.0500 2096 Tcpip6 - ok
14:19:39.0593 2096 tcpipBM (74905ebcbb8cbdb1f3c0b1778bbcb4bc) C:\WINDOWS\system32\drivers\tcpipBM.sys
14:19:39.0593 2096 tcpipBM - ok
14:19:39.0671 2096 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
14:19:39.0671 2096 TDPIPE - ok
14:19:39.0718 2096 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
14:19:39.0765 2096 TDTCP - ok
14:19:39.0828 2096 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
14:19:39.0828 2096 TermDD - ok
14:19:39.0890 2096 toshidpt (e362d54fd394999c4178936396664e57) C:\WINDOWS\system32\drivers\Toshidpt.sys
14:19:39.0921 2096 toshidpt - ok
14:19:40.0015 2096 TosIde (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys
14:19:40.0031 2096 TosIde - ok
14:19:40.0125 2096 tosporte (b2842672056ca33f0a4aab3e5cbbf181) C:\WINDOWS\system32\DRIVERS\tosporte.sys
14:19:40.0125 2096 tosporte - ok
14:19:40.0187 2096 Tosrfbd (926ca0b7fd2fa62d82c33b3117936070) C:\WINDOWS\system32\Drivers\tosrfbd.sys
14:19:40.0203 2096 Tosrfbd - ok
14:19:40.0250 2096 Tosrfbnp (1ae2ba74b2a4f5a358b13fcd35258c30) C:\WINDOWS\system32\Drivers\tosrfbnp.sys
14:19:40.0250 2096 Tosrfbnp - ok
14:19:40.0296 2096 Tosrfcom (5ba1ca3b3cddb1ddc67df473f05d1ec2) C:\WINDOWS\system32\Drivers\tosrfcom.sys
14:19:40.0296 2096 Tosrfcom - ok
14:19:40.0359 2096 Tosrfhid (5dbf390aab62dd0d4d43a9278614e001) C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
14:19:40.0375 2096 Tosrfhid - ok
14:19:40.0484 2096 tosrfnds (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\WINDOWS\system32\DRIVERS\tosrfnds.sys
14:19:40.0484 2096 tosrfnds - ok
14:19:40.0546 2096 TosRfSnd (ab6fd13d7efa2634fa6bdf84c7ef0696) C:\WINDOWS\system32\drivers\TosRfSnd.sys
14:19:40.0593 2096 TosRfSnd - ok
14:19:40.0656 2096 Tosrfusb (d870fd6ce9060b73289f47e88630ee0e) C:\WINDOWS\system32\Drivers\tosrfusb.sys
14:19:40.0687 2096 Tosrfusb - ok
14:19:40.0781 2096 tunmp (8f861eda21c05857eb8197300a92501c) C:\WINDOWS\system32\DRIVERS\tunmp.sys
14:19:40.0781 2096 tunmp - ok
14:19:40.0906 2096 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
14:19:40.0906 2096 Udfs - ok
14:19:40.0968 2096 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
14:19:41.0015 2096 ultra - ok
14:19:41.0078 2096 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
14:19:41.0093 2096 Update - ok
14:19:41.0156 2096 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\WINDOWS\system32\Drivers\usbaapl.sys
14:19:41.0171 2096 USBAAPL - ok
14:19:41.0312 2096 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
14:19:41.0343 2096 usbccgp - ok
14:19:41.0406 2096 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
14:19:41.0406 2096 usbehci - ok
14:19:41.0453 2096 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
14:19:41.0453 2096 usbhub - ok
14:19:41.0500 2096 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
14:19:41.0515 2096 usbscan - ok
14:19:41.0546 2096 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
14:19:41.0546 2096 USBSTOR - ok
14:19:41.0687 2096 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
14:19:41.0687 2096 usbuhci - ok
14:19:41.0703 2096 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
14:19:41.0703 2096 VgaSave - ok
14:19:41.0734 2096 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
14:19:41.0734 2096 viaagp - ok
14:19:41.0765 2096 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
14:19:41.0781 2096 ViaIde - ok
14:19:41.0796 2096 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
14:19:41.0828 2096 VolSnap - ok
14:19:41.0890 2096 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
14:19:41.0890 2096 Wanarp - ok
14:19:41.0921 2096 Wbutton - ok
14:19:41.0984 2096 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
14:19:41.0984 2096 Wdf01000 - ok
14:19:42.0000 2096 WDICA - ok
14:19:42.0046 2096 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
14:19:42.0046 2096 wdmaud - ok
14:19:42.0140 2096 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
14:19:42.0140 2096 WS2IFSL - ok
14:19:42.0234 2096 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
14:19:42.0250 2096 WudfPf - ok
14:19:42.0265 2096 xcpip - ok
14:19:42.0296 2096 xpsec - ok
14:19:42.0359 2096 yukonwxp (936a0e2d44adf93ce0df8e92aab29c6e) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
14:19:42.0359 2096 yukonwxp - ok
14:19:42.0390 2096 z_m2z2.sys - ok
14:19:42.0421 2096 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
14:19:42.0640 2096 \Device\Harddisk0\DR0 - ok
14:19:42.0640 2096 Boot (0x1200) (91d6b1d934ceb4f52c778ac82d45fd5f) \Device\Harddisk0\DR0\Partition0
14:19:42.0656 2096 \Device\Harddisk0\DR0\Partition0 - ok
14:19:42.0656 2096 ============================================================
14:19:42.0656 2096 Scan finished
14:19:42.0656 2096 ============================================================
14:19:42.0671 1256 Detected object count: 0
14:19:42.0671 1256 Actual detected object count: 0
Geändert von GerdKueller (27.12.2011 um 14:32 Uhr) |
| | #5 |
![]() ![]() ![]() ![]() ![]() | BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm Hi, nochmal bitte mbrcheck laufen lassen... Die Treiber bitte bei virustotal prüfen lassen: Dateien Online überprüfen lassen
Code:
ATTFilter C:\WINDOWS\system32\DRIVERS\yk51x86.sys
z_m2z2.sys (wahrscheinlich im gleichen Pfad)...
Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html Eigentlich ist Neuaufsetzen angesagt... chris
__________________ Don't bring me down![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
| | #6 |
![]() ![]() ![]() | BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm hi chris ![]() mbr check bringt Code:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000c
Kernel Drivers (total 146):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x80701000 \WINDOWS\system32\hal.dll
0xF7B8C000 \WINDOWS\system32\KDCOM.DLL
0xF7A9C000 \WINDOWS\system32\BOOTVID.dll
0xF763C000 ACPI.sys
0xF7B8E000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF762B000 pci.sys
0xF768C000 isapnp.sys
0xF7AA0000 compbatt.sys
0xF7AA4000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7C54000 pciide.sys
0xF790C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF760D000 pcmcia.sys
0xF769C000 MountMgr.sys
0xF75EE000 ftdisk.sys
0xF7B90000 dmload.sys
0xF75C8000 dmio.sys
0xF7AA8000 ACPIEC.sys
0xF7C55000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7914000 PartMgr.sys
0xF76AC000 VolSnap.sys
0xF75B0000 atapi.sys
0xF74DA000 iaStor.sys
0xF76BC000 disk.sys
0xF76CC000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF74BA000 fltmgr.sys
0xF74A8000 sr.sys
0xF7491000 KSecDD.sys
0xF7404000 Ntfs.sys
0xF73D7000 NDIS.sys
0xF73BD000 Mup.sys
0xF7B92000 BMLoad.sys
0xF7B3C000 \SystemRoot\system32\DRIVERS\tunmp.sys
0xF776C000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF53F6000 \SystemRoot\system32\DRIVERS\igxpmp32.sys
0xF53E2000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF53BA000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF5218000 \SystemRoot\system32\DRIVERS\NETw3x32.sys
0xF7A5C000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF51F4000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7A64000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF777C000 \SystemRoot\system32\DRIVERS\EMS7SK.sys
0xF51E0000 \SystemRoot\system32\DRIVERS\sdbus.sys
0xF778C000 \SystemRoot\system32\DRIVERS\ESD7SK.sys
0xF7B40000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF779C000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7A6C000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF51B0000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xF7BC8000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7A74000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF77AC000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF77BC000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF77CC000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF518D000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7A7C000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0xF5174000 \SystemRoot\system32\DRIVERS\avfwim.sys
0xF7DD0000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF77DC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7B4C000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF515D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF77EC000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF77FC000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7A94000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF514C000 \SystemRoot\system32\DRIVERS\psched.sys
0xF780C000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF7924000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF793C000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF511C000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF781C000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7BCC000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF50BE000 \SystemRoot\system32\DRIVERS\update.sys
0xF7B68000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF50AC000 \SystemRoot\system32\DRIVERS\ew_jubusenum.sys
0xF782C000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS
0xF503B000 \SystemRoot\System32\Drivers\wdf01000.sys
0xF783C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xA205B000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xA2037000 \SystemRoot\system32\drivers\portcls.sys
0xA2AD9000 \SystemRoot\system32\drivers\drmk.sys
0xA1F64000 \SystemRoot\system32\DRIVERS\smserial.sys
0xA2FF8000 \SystemRoot\System32\Drivers\Modem.SYS
0xA2AC9000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xA311C000 \SystemRoot\System32\Drivers\i2omgmt.SYS
0xF7C18000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xA2B58000 \SystemRoot\System32\Drivers\Null.SYS
0xF7C1A000 \SystemRoot\System32\Drivers\Beep.SYS
0xA2D24000 \SystemRoot\System32\drivers\vga.sys
0xF7C1C000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7C1E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xA2D1C000 \SystemRoot\System32\Drivers\Msfs.SYS
0xA2D14000 \SystemRoot\System32\Drivers\Npfs.SYS
0xA3118000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xA1EE1000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xA1E88000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xA2D0C000 \??\C:\WINDOWS\system32\drivers\tcpipBM.sys
0xA1E60000 \SystemRoot\system32\DRIVERS\netbt.sys
0xA1E3A000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xA1E02000 \SystemRoot\system32\DRIVERS\tcpip6.sys
0xA2AB9000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xA1DE5000 \SystemRoot\system32\DRIVERS\avfwot.sys
0xF788C000 \SystemRoot\system32\drivers\ip6fw.sys
0xF79A4000 \SystemRoot\System32\Drivers\BTHUSB.sys
0x9FC2E000 \SystemRoot\System32\Drivers\bthport.sys
0xF7328000 \SystemRoot\System32\drivers\ws2ifsl.sys
0x9EEF6000 \SystemRoot\System32\drivers\afd.sys
0xA95CA000 \SystemRoot\system32\DRIVERS\netbios.sys
0xA6A05000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x9CE00000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x9C994000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9DC1F000 \SystemRoot\System32\Drivers\Hotkey.SYS
0x9DBBF000 \SystemRoot\System32\Drivers\Fips.SYS
0x9DC17000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x9DBAF000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xA3000000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x9DC13000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x9DB9F000 \SystemRoot\system32\DRIVERS\rfcomm.sys
0xA2CFC000 \SystemRoot\system32\DRIVERS\BthEnum.sys
0x9C8DB000 \SystemRoot\system32\DRIVERS\bthpan.sys
0x9DB8F000 \SystemRoot\system32\DRIVERS\bthmodem.sys
0x9DB7F000 \SystemRoot\system32\DRIVERS\avkmgr.sys
0x9C8B6000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x9DB5F000 \SystemRoot\System32\Drivers\Cdfs.SYS
0x9C7E0000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0xBF800000 \SystemRoot\System32\win32k.sys
0x9CEF9000 \SystemRoot\System32\drivers\Dxapi.sys
0x9D798000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xA284C000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF024000 \SystemRoot\System32\igxpgd32.dll
0xBF012000 \SystemRoot\System32\igxprd32.dll
0xBF04E000 \SystemRoot\System32\igxpdv32.DLL
0xBF1D8000 \SystemRoot\System32\igxpdx32.DLL
0xBF453000 \SystemRoot\System32\ATMFD.DLL
0x9C7C7000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xA963E000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9C78A000 \SystemRoot\system32\drivers\wdmaud.sys
0x9DB6F000 \SystemRoot\system32\drivers\sysaudio.sys
0x9C33B000 \??\C:\WINDOWS\system32\drivers\mqac.sys
0x9C309000 \??\C:\WINDOWS\system32\drivers\RMCast.sys
0xF6B40000 \SystemRoot\system32\DRIVERS\secdrv.sys
0x9C289000 \SystemRoot\system32\DRIVERS\srv.sys
0xA2906000 \SystemRoot\System32\Drivers\TDTCP.SYS
0x9BF6E000 \SystemRoot\System32\Drivers\RDPWD.SYS
0x9BCFD000 \SystemRoot\System32\Drivers\HTTP.sys
0x9BDE6000 \??\C:\DOKUME~1\FABIAN~1\LOKALE~1\Temp\aswMBR.sys
0x7C910000 \WINDOWS\system32\ntdll.dll
Processes (total 59):
0 System Idle Process
4 System
1528 C:\WINDOWS\system32\smss.exe
1664 csrss.exe
1788 C:\WINDOWS\system32\winlogon.exe
1832 C:\WINDOWS\system32\services.exe
1844 C:\WINDOWS\system32\lsass.exe
2044 C:\WINDOWS\system32\svchost.exe
172 svchost.exe
272 C:\WINDOWS\system32\svchost.exe
448 svchost.exe
488 svchost.exe
820 C:\WINDOWS\system32\spoolsv.exe
904 C:\Programme\Avira\AntiVir Desktop\sched.exe
1168 C:\WINDOWS\explorer.exe
1344 C:\Programme\Launch Manager\WButton.exe
1356 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
1364 C:\WINDOWS\sm56hlpr.exe
1384 C:\WINDOWS\RTHDCPL.EXE
1400 C:\Programme\Launch Manager\LaunchAp.exe
1420 C:\WINDOWS\system32\hkcmd.exe
1440 C:\Programme\Launch Manager\HotkeyApp.exe
1448 C:\WINDOWS\system32\rundll32.exe
1484 C:\Programme\Telekom\InternetManager_H\DataCardMonitor.exe
1504 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
1564 C:\WINDOWS\system32\ctfmon.exe
1596 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe
1640 C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Telekom Internet Manager\ouc.exe
1724 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe
1896 msdtc.exe
1652 C:\WINDOWS\system32\svchost.exe
1512 C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe
552 C:\Programme\Avira\AntiVir Desktop\avguard.exe
640 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
588 C:\Programme\Bonjour\mDNSResponder.exe
952 svchost.exe
1300 C:\WINDOWS\system32\cisvc.exe
564 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe
976 C:\Programme\Java\jre6\bin\jqs.exe
812 C:\WINDOWS\system32\tcpsvcs.exe
128 C:\WINDOWS\system32\snmp.exe
2172 C:\WINDOWS\system32\svchost.exe
2512 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
3476 C:\WINDOWS\system32\mqsvc.exe
232 C:\WINDOWS\system32\mqtgsvc.exe
2864 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
3084 C:\Programme\Avira\AntiVir Desktop\avmailc.exe
3336 C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
2380 alg.exe
3032 C:\WINDOWS\system32\svchost.exe
3492 C:\WINDOWS\system32\dllhost.exe
1188 C:\WINDOWS\system32\dllhost.exe
3052 C:\WINDOWS\system32\cidaemon.exe
1700 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
4044 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
3992 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
2436 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
3932 C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
740 C:\Dokumente und Einstellungen\XXX\Desktop\MBRCheck.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
PhysicalDrive0 Model Number: FUJITSUMHV2060BH, Rev: 00000029
Size Device Name MBR Status
--------------------------------------------
55 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
Done!
Am anderen bin ich dran, hoffe ich kann das ![]() Edit das wirst du nicht meinen oder? Code:
ATTFilter File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 936a0e2d44adf93ce0df8e92aab29c6e
Date first seen: 2009-06-19 03:51:46 (UTC)
Date last seen: 2011-04-09 16:42:07 (UTC)
Detection ratio: 0/42
Code:
ATTFilter Additional informationShow all
MD5 : 936a0e2d44adf93ce0df8e92aab29c6e
SHA1 : 74374d9ff067b70aa9f54444645a40dc3768b0c0
SHA256: bec48289e9a8598589119398e2fe82f8017015dfd4463503197dc6cc5d096c35
ssdeep: 6144:9qAdI+XVDYlkroYNmI/kJA9aWadWcpyO3mzundT9uMz:S+XVDYlkroKv/kJ2cpyOWzudTI
Mz
File size : 244608 bytes
First seen: 2009-06-19 03:51:46
Last seen : 2011-12-27 14:26:57
TrID:
Win32 Executable Generic (58.4%)
Clipper DOS Executable (13.8%)
Generic Win/DOS Executable (13.7%)
DOS Executable Generic (13.7%)
VXD Driver (0.2%)
sigcheck:
publisher....: Marvell
copyright....: (c) Copyright 2002-2006 Marvell_. All rights reserved.
product......: Marvell Yukon Ethernet Controller
description..: NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller
original name: YK51X86.sys
internal name: YK51X86.sys
file version.: 8.51.2.3 built by: WinDDK
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information
[[ basic data ]]
entrypointaddress: 0x9A80
timedatestamp....: 0x43F5A5ED (Fri Feb 17 10:31:09 2006)
machinetype......: 0x14c (I386)
[[ 6 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x480, 0x2D52E, 0x2D580, 6.45, 1ffc4afdff4b68ab09841fdddfff9330
.rdata, 0x2DA00, 0x3CE0, 0x3D00, 4.93, 262a317a9eee77f23fa47bad626e6eb4
.data, 0x31700, 0x92D, 0x980, 4.42, 0a5337cc9e49166122a9686925162f62
INIT, 0x32080, 0x8EC, 0x900, 5.37, 43b1fbfef414a786e153a0d0048fd48a
.rsrc, 0x32980, 0x7D00, 0x7D00, 7.56, 0c6cf148ab46409c67e64000c89285e3
.reloc, 0x3A680, 0x14CC, 0x1500, 6.30, 1fc52d22dbc7018d0e73cdb3778ef273
[[ 3 import(s) ]]
NDIS.SYS: NdisMRegisterInterrupt, NdisWriteErrorLogEntry, NdisAllocateSpinLock, NdisFreeSpinLock, NdisMFreeSharedMemory, NdisMAllocateSharedMemory, NdisMGetDmaAlignment, NdisReleaseSpinLock, NdisAcquireSpinLock, NdisInterlockedDecrement, NdisInterlockedIncrement, NdisGetCurrentSystemTime, NdisQueryBufferSafe, NdisInterlockedRemoveHeadList, NdisInterlockedInsertTailList, NdisReadConfiguration, NdisReadNetworkAddress, NdisAllocateMemoryWithTag, NdisFreeMemory, NdisReadPciSlotInformation, NdisWritePciSlotInformation, NdisScheduleWorkItem, NdisFreePacketPool, NdisFreeBufferPool, NdisFreePacket, NdisFreeBuffer, NdisAdjustBufferLength, NdisAllocatePacket, NdisAllocateBuffer, NdisAllocateBufferPool, NdisMRegisterIoPortRange, NdisMCancelTimer, NdisMQueryAdapterResources, NdisMInitializeScatterGatherDma, NdisInterlockedInsertHeadList, NdisSystemProcessorCount, NdisMUnmapIoSpace, NdisMDeregisterIoPortRange, NdisMFreeMapRegisters, NdisWaitEvent, NdisMDeregisterInterrupt, NdisMDeregisterAdapterShutdownHandler, NdisSetTimer, NdisDprReleaseSpinLock, NdisDprAcquireSpinLock, NdisMSetPeriodicTimer, NdisMInitializeTimer, NdisInitializeEvent, NdisMSetAttributesEx, NdisCloseConfiguration, NdisOpenConfiguration, NdisTerminateWrapper, NdisMRegisterMiniport, NdisInitializeWrapper, NDIS_BUFFER_TO_SPAN_PAGES, NdisQueryBufferOffset, NdisIMGetCurrentPacketStack, NdisMapFile, NdisOpenFile, NdisUnmapFile, NdisCloseFile, NdisAllocatePacketPool, NdisMMapIoSpace
HAL.dll: KeStallExecutionProcessor
ntoskrnl.exe: WRITE_REGISTER_ULONG, ObfDereferenceObject, ExUnregisterCallback, ZwPowerInformation, WRITE_REGISTER_UCHAR, ExRegisterCallback, ExCreateCallback, WRITE_REGISTER_USHORT, strncmp, ZwUnmapViewOfSection, ZwMapViewOfSection, ZwClose, ZwOpenSection, wcslen
ExifTool:
file metadata
CharacterSet: Unicode
CodeSize: 188032
CompanyName: Marvell
EntryPoint: 0x9a80
FileDescription: NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller
FileFlagsMask: 0x003f
FileOS: Windows NT 32-bit
FileSize: 239 kB
FileSubtype: 6
FileType: Win32 EXE
FileVersion: 8.51.2.3 built by: WinDDK
FileVersionNumber: 8.51.2.3
ImageVersion: 5.1
InitializedDataSize: 55424
InternalName: YK51X86.sys
LanguageCode: English (U.S.)
LegalCopyright: Copyright 2002-2006 Marvell . All rights reserved.
LinkerVersion: 7.1
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 5.1
ObjectFileType: Driver
OriginalFilename: YK51X86.sys
PEType: PE32
ProductName: Marvell Yukon Ethernet Controller
ProductVersion: 8.51.2.3
ProductVersionNumber: 8.51.2.3
Subsystem: Native
SubsystemVersion: 5.1
TimeStamp: 2006:02:17 11:31:09+01:00
UninitializedDataSize: 0
Die z_m2z2.sys finde ich nicht Geändert von GerdKueller (27.12.2011 um 15:36 Uhr) |
![]() |
| Themen zu BDS/Sinowal.knfal im Masterbootsektor HDO sagt Virenprogramm |
| besuch, besucht, glaube, hoffe, mas, masterbootsektor, normale, normalen, program, programm, serve, titel, tolle, trotz, virenprogram, virenprogramm, website |