Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery Virus / Kritischer Fehler der Festplatte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.05.2011, 10:51   #1
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Pfeil

Windows Recovery Virus / Kritischer Fehler der Festplatte



Hallo zusammen,
ich habe seit gestern die große Freude, dass sich Windows allmählich von alleine auflöst.
Die Problematik: Beim Hochfahren, ist das Hintergrundbild weg und die Desktopsymbole verschwunden. Beim ersten Neustart, war meine Windows Version abgelaufen und ich sollte meinen Aktivierungskey eingeben. Bei einem weiteren Neustart, meldete sich Windows Recovery. Diese Symptome gehen einher mit Kritischem Fehler 1: "Beschädigte Festplatten-Cluster gefunden. Private Daten sind in Gefahr." und kritischem Fehler 2: "Fehler der Festplatte RAM-Speicher Nutzung ist kritisch hoch. RAM Speicher gescheitert."
Außerdem kann ich nicht mehr auf meine zweite interne Festplatte (Private Bilder) zugreifen. Klickt man drauf, ist sie leer, auch wenn der Explorer ihre Existenz und die Daten, die darauf sind, nicht leugnet.
Meine Bemühungen: Mich hier angemeldet, Malwarebytes Anti-Malware drüberlaufen lassen, und den Log hier posten:
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6530

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

08.05.2011 11:35:26
mbam-log-2011-05-08 (11-35-26).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 155975
Laufzeit: 1 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 28

Infizierte Speicherprozesse:
c:\programdata\nuhverxdmtu.exe (Trojan.FakeAlert) -> 2104 -> Unloaded process successfully.

Infizierte Speichermodule:
c:\Users\Jack\AppData\Local\WMs018.dll (Trojan.Hiloti) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Rvasitaqunuhoga (Trojan.Hiloti) -> Value: Rvasitaqunuhoga -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NuHveRXdmtu (Trojan.FakeAlert) -> Value: NuHveRXdmtu -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Jrexixori (Trojan.Agent.U) -> Value: Jrexixori -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\Jack\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\Jack\AppData\Local\WMs018.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\programdata\nuhverxdmtu.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\0.10152491709132394.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\822E.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\CF16.tmp (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup116455112.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup1375675112.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup1467081432.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup1626910800.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup1816658304.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup2223861312.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup2892950088.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup3040737352.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup30574624.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup3080792104.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup3247796600.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup3454746408.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup3479607392.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup396009720.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\setup398658888.exe (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\Temp\tmp17B8.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Jack\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Roaming\Adobe\plugs\mmc199.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Roaming\Adobe\plugs\mmc53.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jack\AppData\Local\ikayecif.dll (Trojan.Agent.U) -> Quarantined and deleted successfully.
Meine Frage: Was kann ich tun?

Bestes

Alt 08.05.2011, 11:47   #2
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



hallo, das was ich hier sehe gefällt mir überhaupt nicht
lade unhide:
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________

__________________

Alt 08.05.2011, 13:03   #3
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Hallo,
erstmal danke für die schnelle Antwort.
Habe alles befolgt, das kam dabei raus:
Combofix Logfile:
Code:
ATTFilter
ComboFix 11-05-07.02 - Jack 08.05.2011  13:48:04.1.2 - x64
Microsoft Windows 7 Professional   6.1.7600.0.1252.49.1031.18.4094.2870 [GMT 2:00]
ausgeführt von:: c:\users\Jack\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Jack\AppData\Local\{ACAE0D12-DDA9-4C04-83CA-6A57B670CD1A}
c:\users\Jack\AppData\Local\{ACAE0D12-DDA9-4C04-83CA-6A57B670CD1A}\chrome.manifest
c:\users\Jack\AppData\Local\{ACAE0D12-DDA9-4C04-83CA-6A57B670CD1A}\chrome\content\_cfg.js
c:\users\Jack\AppData\Local\{ACAE0D12-DDA9-4C04-83CA-6A57B670CD1A}\chrome\content\overlay.xul
c:\users\Jack\AppData\Local\{ACAE0D12-DDA9-4C04-83CA-6A57B670CD1A}\install.rdf
c:\users\Jack\AppData\Roaming\Adobe\plugs
c:\users\Jack\AppData\Roaming\Adobe\shed
c:\users\Jack\AppData\Roaming\Adobe\shed\thr1.chm
c:\users\Jack\AppData\Roaming\Local
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\0.ddi
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\1.ddi
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\1.avi.ddr
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\Post_Install_RB_HiQ_de.divx.ddr
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\settings.ddi
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\Adams.Aepfel.German.XviD_EMPiRE.avi.ddp
c:\users\Jack\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\Post_Install_RB_HiQ_de.divx
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-04-08 bis 2011-05-08  ))))))))))))))))))))))))))))))
.
.
2011-05-08 09:31 . 2011-05-08 09:31	--------	d-----w-	c:\users\Jack\AppData\Roaming\Malwarebytes
2011-05-08 09:31 . 2011-05-08 09:31	--------	d-----w-	c:\programdata\Malwarebytes
2011-05-08 09:31 . 2010-12-20 16:09	38224	----a-w-	c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-05-08 09:31 . 2011-05-08 09:31	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2011-05-08 09:31 . 2010-12-20 16:08	24152	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-05-07 23:44 . 2011-05-07 23:44	0	----a-w-	c:\users\Jack\AppData\Local\Wsejanunevifoha.bin
2011-05-06 09:00 . 2011-04-11 08:21	8802128	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{669882C3-B498-4482-9C85-5D96D9DAA317}\mpengine.dll
2011-05-01 16:11 . 2011-05-07 23:10	280768	----a-w-	c:\windows\SysWow64\PnkBstrB.xtr
2011-05-01 16:11 . 2011-05-01 16:11	--------	d-----w-	c:\users\Jack\AppData\Local\PunkBuster
2011-05-01 16:11 . 2011-05-01 16:11	--------	d-----r-	c:\users\Jack\AppData\Roaming\SecuROM
2011-05-01 16:09 . 2011-05-07 23:10	280768	----a-w-	c:\windows\SysWow64\PnkBstrB.exe
2011-05-01 16:09 . 2011-05-07 22:19	215128	----a-w-	c:\windows\SysWow64\PnkBstrB.ex0
2011-05-01 16:09 . 2011-05-01 16:51	75136	----a-w-	c:\windows\SysWow64\PnkBstrA.exe
2011-05-01 16:09 . 2011-05-01 16:09	2434856	----a-w-	c:\windows\SysWow64\pbsvc_bc2.exe
2011-04-29 15:24 . 2011-04-29 15:24	--------	d-----w-	c:\users\Jack\AppData\Local\Electronic Arts
2011-04-29 15:23 . 2011-04-29 15:23	--------	d-----w-	c:\programdata\Electronic Arts
2011-04-29 15:23 . 2011-04-29 15:35	--------	d-----w-	c:\program files (x86)\Electronic Arts
2011-04-29 15:21 . 2011-04-14 16:40	142296	----a-w-	c:\program files (x86)\Mozilla Firefox\components\browsercomps.dll
2011-04-29 15:21 . 2011-04-14 16:40	89048	----a-w-	c:\program files (x86)\Mozilla Firefox\libEGL.dll
2011-04-29 15:21 . 2011-04-14 16:40	781272	----a-w-	c:\program files (x86)\Mozilla Firefox\mozsqlite3.dll
2011-04-29 15:21 . 2011-04-14 16:40	465880	----a-w-	c:\program files (x86)\Mozilla Firefox\libGLESv2.dll
2011-04-29 15:21 . 2011-04-14 16:40	1874904	----a-w-	c:\program files (x86)\Mozilla Firefox\mozjs.dll
2011-04-29 15:21 . 2011-04-14 16:40	15832	----a-w-	c:\program files (x86)\Mozilla Firefox\mozalloc.dll
2011-04-29 15:21 . 2010-01-01 08:00	1974616	----a-w-	c:\program files (x86)\Mozilla Firefox\D3DCompiler_42.dll
2011-04-29 15:21 . 2010-01-01 08:00	1892184	----a-w-	c:\program files (x86)\Mozilla Firefox\d3dx9_42.dll
2011-04-29 11:00 . 2011-04-29 11:00	--------	d-----w-	c:\programdata\ATI
2011-04-29 11:00 . 2011-04-29 11:00	--------	d-----w-	c:\program files (x86)\AMD APP
2011-04-27 23:00 . 2011-04-27 23:25	--------	d-----w-	c:\users\Jack\AppData\Local\ArmA 2
2011-04-22 13:29 . 2006-09-13 13:00	80896	----a-w-	c:\windows\system32\Spool\prtprocs\x64\CNMPP7V.DLL
2011-04-22 13:29 . 2006-09-13 13:00	27136	----a-w-	c:\windows\system32\Spool\prtprocs\x64\CNMPD7V.DLL
2011-04-14 10:45 . 2011-03-03 06:17	182272	----a-w-	c:\windows\system32\dnsrslvr.dll
2011-04-13 19:59 . 2011-04-13 19:59	59904	----a-w-	c:\windows\SysWow64\OVDecode.dll
2011-04-13 19:59 . 2011-04-13 19:59	51712	----a-w-	c:\windows\SysWow64\OpenCL.dll
2011-04-13 19:58 . 2011-04-13 19:58	12385280	----a-w-	c:\windows\SysWow64\amdocl.dll
2011-04-08 13:36 . 2011-04-08 14:32	--------	d-----w-	c:\programdata\Blizzard Entertainment
2011-04-08 13:36 . 2011-04-18 21:52	--------	d-----w-	c:\program files (x86)\StarCraft II
2011-04-08 13:36 . 2011-04-08 13:52	--------	d-----w-	c:\program files (x86)\Common Files\Blizzard Entertainment
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-06 04:11 . 2011-04-06 04:11	9323520	----a-w-	c:\windows\system32\drivers\atikmdag.sys
2011-04-06 02:29 . 2011-04-06 02:29	22623232	----a-w-	c:\windows\system32\atio6axx.dll
2011-04-06 02:07 . 2011-04-06 02:07	17469952	----a-w-	c:\windows\SysWow64\atioglxx.dll
2011-04-06 02:03 . 2011-04-06 02:03	147456	----a-w-	c:\windows\system32\atiapfxx.exe
2011-04-06 02:03 . 2011-04-06 02:03	671744	----a-w-	c:\windows\SysWow64\aticfx32.dll
2011-04-06 02:02 . 2010-08-26 02:00	788480	----a-w-	c:\windows\system32\aticfx64.dll
2011-04-06 01:59 . 2011-04-06 01:59	462848	----a-w-	c:\windows\system32\ATIDEMGX.dll
2011-04-06 01:59 . 2011-04-06 01:59	480256	----a-w-	c:\windows\system32\atieclxx.exe
2011-04-06 01:58 . 2011-04-06 01:58	203776	----a-w-	c:\windows\system32\atiesrxx.exe
2011-04-06 01:57 . 2011-04-06 01:57	120320	----a-w-	c:\windows\system32\atitmm64.dll
2011-04-06 01:57 . 2011-04-06 01:57	423424	----a-w-	c:\windows\system32\atipdl64.dll
2011-04-06 01:57 . 2011-04-06 01:57	356352	----a-w-	c:\windows\SysWow64\atipdlxx.dll
2011-04-06 01:57 . 2011-04-06 01:57	278528	----a-w-	c:\windows\SysWow64\Oemdspif.dll
2011-04-06 01:56 . 2011-04-06 01:56	16384	----a-w-	c:\windows\system32\atimuixx.dll
2011-04-06 01:56 . 2011-04-06 01:56	59392	----a-w-	c:\windows\system32\atiedu64.dll
2011-04-06 01:56 . 2011-04-06 01:56	43520	----a-w-	c:\windows\SysWow64\ati2edxx.dll
2011-04-06 01:53 . 2011-04-06 01:53	4307968	----a-w-	c:\windows\SysWow64\atidxx32.dll
2011-04-06 01:44 . 2010-08-26 01:43	5086208	----a-w-	c:\windows\system32\atidxx64.dll
2011-04-06 01:42 . 2011-04-06 01:42	51200	----a-w-	c:\windows\system32\aticalrt64.dll
2011-04-06 01:42 . 2011-04-06 01:42	46080	----a-w-	c:\windows\SysWow64\aticalrt.dll
2011-04-06 01:42 . 2011-04-06 01:42	44544	----a-w-	c:\windows\system32\aticalcl64.dll
2011-04-06 01:42 . 2011-04-06 01:42	44032	----a-w-	c:\windows\SysWow64\aticalcl.dll
2011-04-06 01:41 . 2011-04-06 01:41	7467008	----a-w-	c:\windows\system32\aticaldd64.dll
2011-04-06 01:38 . 2011-04-06 01:38	6098432	----a-w-	c:\windows\SysWow64\aticaldd.dll
2011-04-06 01:35 . 2011-04-06 01:35	4256768	----a-w-	c:\windows\SysWow64\atiumdag.dll
2011-04-06 01:34 . 2011-04-06 01:34	1208320	----a-w-	c:\windows\system32\atiumd6v.dll
2011-04-06 01:34 . 2011-04-06 01:34	1912832	----a-w-	c:\windows\SysWow64\atiumdmv.dll
2011-04-06 01:34 . 2011-04-06 01:34	3421184	----a-w-	c:\windows\system32\atiumd6a.dll
2011-04-06 01:29 . 2011-04-06 01:29	5408256	----a-w-	c:\windows\system32\atiumd64.dll
2011-04-06 01:28 . 2010-12-28 15:26	58880	----a-w-	c:\windows\system32\coinst.dll
2011-04-06 01:26 . 2011-04-06 01:26	3631616	----a-w-	c:\windows\SysWow64\atiumdva.dll
2011-04-06 01:22 . 2011-04-06 01:22	361984	----a-w-	c:\windows\system32\atiadlxx.dll
2011-04-06 01:22 . 2011-04-06 01:22	258048	----a-w-	c:\windows\SysWow64\atiadlxy.dll
2011-04-06 01:22 . 2011-04-06 01:22	14848	----a-w-	c:\windows\system32\atig6pxx.dll
2011-04-06 01:22 . 2011-04-06 01:22	12800	----a-w-	c:\windows\SysWow64\atiglpxx.dll
2011-04-06 01:22 . 2011-04-06 01:22	12800	----a-w-	c:\windows\system32\atiglpxx.dll
2011-04-06 01:21 . 2011-04-06 01:21	39936	----a-w-	c:\windows\system32\atig6txx.dll
2011-04-06 01:21 . 2011-04-06 01:21	32768	----a-w-	c:\windows\SysWow64\atigktxx.dll
2011-04-06 01:21 . 2011-04-06 01:21	304128	----a-w-	c:\windows\system32\drivers\atikmpag.sys
2011-04-06 01:20 . 2010-08-26 01:20	40448	----a-w-	c:\windows\system32\atiuxp64.dll
2011-04-06 01:20 . 2011-04-06 01:20	31232	----a-w-	c:\windows\SysWow64\atiuxpag.dll
2011-04-06 01:20 . 2011-04-06 01:20	38912	----a-w-	c:\windows\system32\atiu9p64.dll
2011-04-06 01:20 . 2011-04-06 01:20	29184	----a-w-	c:\windows\SysWow64\atiu9pag.dll
2011-04-06 01:20 . 2011-04-06 01:20	53248	----a-w-	c:\windows\system32\drivers\ati2erec.dll
2011-04-06 01:13 . 2011-04-06 01:13	53760	----a-w-	c:\windows\system32\atimpc64.dll
2011-04-06 01:13 . 2011-04-06 01:13	53760	----a-w-	c:\windows\system32\amdpcom64.dll
2011-04-06 01:13 . 2011-04-06 01:13	52736	----a-w-	c:\windows\SysWow64\atimpc32.dll
2011-04-06 01:13 . 2011-04-06 01:13	52736	----a-w-	c:\windows\SysWow64\amdpcom32.dll
2011-04-05 20:09 . 2011-04-05 20:09	61952	----a-w-	c:\windows\system32\OVDecode64.dll
2011-04-05 20:09 . 2011-04-05 20:09	53760	----a-w-	c:\windows\system32\OpenCL.dll
2011-04-05 20:09 . 2011-04-05 20:09	16116224	----a-w-	c:\windows\system32\amdocl64.dll
2011-03-07 22:22 . 2011-03-07 22:22	254528	----a-w-	c:\windows\system32\drivers\dtsoftbus01.sys
2011-03-04 06:17 . 2011-04-27 12:04	135168	----a-w-	c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2011-03-04 06:17 . 2011-04-27 12:04	347648	----a-w-	c:\windows\apppatch\AppPatch64\AcLayers.dll
2011-02-19 06:37 . 2011-03-09 12:05	1135104	----a-w-	c:\windows\system32\FntCache.dll
2011-02-19 06:37 . 2011-03-09 12:05	1540608	----a-w-	c:\windows\system32\DWrite.dll
2011-02-19 06:36 . 2011-03-09 12:05	902656	----a-w-	c:\windows\system32\d2d1.dll
2011-02-19 05:32 . 2011-03-09 12:05	1074176	----a-w-	c:\windows\SysWow64\DWrite.dll
2011-02-19 05:32 . 2011-03-09 12:05	739840	----a-w-	c:\windows\SysWow64\d2d1.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	94208	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	94208	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	94208	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files (x86)\Steam\steam.exe" [2010-12-30 1242448]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2010-12-13 421160]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-12-13 281768]
"DivX Download Manager"="c:\program files (x86)\DivX\DivX Plus Web Player\DDmService.exe" [2010-12-08 63360]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"AdobeCS4ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]
"ATICustomerCare"="c:\program files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-01-10 1230704]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-04-05 336384]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Adobe Version Cue CS4;Adobe Version Cue CS4;c:\program files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2008-08-15 284016]
R3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;c:\program files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-01-06 1038088]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [x]
R3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 BIOS;BIOS;c:\windows\system32\drivers\BIOS64.sys [2006-10-31 14136]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-05-01 136360]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Win7 Driver;c:\windows\system32\DRIVERS\wg111v3.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	97792	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	97792	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	97792	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2010-10-06 23:36	97792	----a-w-	c:\users\Jack\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-30 11660904]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Jack\AppData\Roaming\Mozilla\Firefox\Profiles\xwadb839.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - prefs.js: browser.startup.homepage - Google
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc_bc2.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-589576914-3325314402-3601276704-1000\Software\SecuROM\License information*]
"datasecu"=hex:7b,99,80,50,57,3d,ac,31,7b,51,36,47,85,02,f8,2a,70,f6,06,dc,1a,
   4f,29,94,0c,8a,1f,c0,83,d3,aa,21,da,0e,11,0a,a6,1e,68,44,bf,16,a1,e9,9b,52,\
"rkeysecu"=hex:4e,96,d9,ad,8b,53,82,50,02,0d,3a,ba,51,b7,b6,17
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10o_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10o.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10o.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10o.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10o.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components]
@Denied: (Full) (Everyone)
@Denied: (Full) (Everyone)
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
@="Microsoft Windows Media Player"
"Version"="12,0,7600,16667"
"IsInstalled"=dword:00000000
"ComponentID"="WMPACCESS"
"LocalizedName"=expand:"@%SystemRoot%\\system32\\wmploc.dll,-128"
"StubPath"=expand:"%SystemRoot%\\system32\\unregmp2.exe /ShowWMP"
"DontAsk"=dword:00000002
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
@="Internet Explorer"
"Version"="8,0,7600,17136"
"IsInstalled"=dword:00000001
"ComponentID"="IEACCESS"
"LocalizedName"="@c:\\Windows\\SysWOW64\\ie4uinit.exe,-21"
"StubPath"="c:\\Windows\\SysWOW64\\ie4uinit.exe -UserIconConfig"
"Dontask"=dword:00000002
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
@="Browser Customizations"
"IsInstalled"=dword:00000001
"Version"="8,0,7100,0"
"ComponentiD"="BRANDING.CAB"
"LocalizedName"="@c:\\Windows\\SysWOW64\\iedkcs32.dll,-3052"
"StubPath"="\"c:\\Windows\\SysWOW64\\rundll32.exe\" \"c:\\Windows\\SysWOW64\\iedkcs32.dll\",BrandIEActiveSetup SIGNUP"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
@="Java (Sun)"
"ComponentID"="JAVAVM"
"IsInstalled"=dword:00000001
"KeyFileName"="c:\\Program Files (x86)\\Java\\jre6\\bin\\regutils.dll"
"Version"="5,0,5000,0"
"Locale"="EN"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
@="Microsoft Windows Media Player 12.0"
"IsInstalled"=dword:00000001
"Version"="12,0,7600,16667"
"DontAsk"=dword:00000002
"Locale"="EN"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{25FFAAD0-F4A3-4164-95FF-4461E9F35D51}]
@=".NET Framework"
"Version"="2,0,50727,1"
"ComponentID"=".NETFramework"
"Locale"=""
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
@="Themes Setup"
"LocalizedName"=expand:"@%SystemRoot%\\system32\\themeui.dll,-2682"
"ComponentID"="Theme Component"
"IsInstalled"=dword:00000001
"Locale"="EN"
"StubPath"=expand:"%SystemRoot%\\system32\\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\\system32\\themeui.dll"
"Version"="1,1,1,9"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{3af36230-a269-11d1-b5bf-0000f8051515}]
@="Offline Browsing Pack"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,16385"
"ComponentID"="MobilePk"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
"IsInstalled"=dword:00000001
"Dontask"=dword:00000002
"Locale"="*"
"ComponentID"="MailNews"
"CloneUser"=dword:00000001
"StubPath"=expand:"\"%ProgramFiles(x86)%\\Windows Mail\\WinMail.exe\" OCInstallUserConfigOE"
"Version"="6,1,7600,16385"
@="Microsoft Windows"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
@="DirectDrawEx"
"ComponentID"="DirectDrawEx"
"IsInstalled"=dword:00000001
"Locale"="*"
"Version"="4,71,1113,0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
@="Internet Explorer Help"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,16385"
"ComponentID"="HelpCont"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
@="Microsoft Windows Script 5.6"
"ComponentID"="MSVBScript"
"IsInstalled"=dword:00000001
"Locale"="EN"
"Version"="5,6,0,8833"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
@="Internet Explorer Setup Tools"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,16385"
"ComponentID"="GenSetup"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
"KeyFileName"=expand:"%SystemRoot%\\system32\\msieftp.dll"
@="Browsing Enhancements"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,16385"
"ComponentID"="ExtraPack"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
@="Microsoft Windows Media Player"
"IsInstalled"=dword:00000001
"Version"="12,0,7600,16667"
"ComponentID"="Microsoft Windows Media Player"
"LocalizedName"=expand:"@%SystemRoot%\\system32\\wmploc.dll,-128"
"StubPath"=expand:"%SystemRoot%\\system32\\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI"
"DontAsk"=dword:00000002
"Locale"="EN"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
@="MSN Site Access"
"IsInstalled"=dword:00000001
"Version"="4,9,9,2"
"ComponentID"="MSN_Auth"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
@="Address Book 7"
"Version"="6,1,7600,16684"
"IsInstalled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
@=".NET Framework"
"Locale"=""
"ComponentID"=".NETFramework"
"Version"="2,0,50727,0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
@="Windows Desktop Update"
"LocalizedName"=expand:"@%SystemRoot%\\system32\\shell32.dll,-32969"
"ComponentID"="IE4_SHELLID"
"IsInstalled"=dword:00000001
"Locale"="en"
"StubPath"=expand:"regsvr32.exe /s /n /i:U shell32.dll"
"Version"="6,1,7600,16644"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
@="Web Platform Customizations"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,17136"
"ComponentID"="BASEIE40_W2K"
"LocalizedName"="@c:\\Windows\\SysWOW64\\ie4uinit.exe,-2000"
"StubPath"="c:\\Windows\\SysWOW64\\ie4uinit.exe -BaseSettings"
"Locale"="en"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
"IsInstalled"=dword:00000001
"ComponentID"="DOTNETFRAMEWORKS"
"StubPath"="c:\\Windows\\SysWOW64\\Rundll32.exe c:\\Windows\\SysWOW64\\mscories.dll,Install"
"DontAsk"=dword:00000002
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
@="Dynamic HTML Data Binding"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,16385"
"ComponentID"="Tridata"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{C9E9A340-D1F1-11D0-821E-444553540600}]
@="Internet Explorer Core Fonts"
"IsInstalled"=dword:00000001
"Version"="8,0,7600,17136"
"ComponentID"="Fontcore"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
@="HTML Help"
"IsInstalled"=dword:00000001
"Version"="6,1,7600,16385"
"ComponentID"="HTMLHelp"
"Locale"="*"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]
@="Active Directory Service Interface"
"ComponentID"="ADSI"
"IsInstalled"=dword:00000001
"Locale"="EN"
"Version"="5,0,00,0"
.
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Active Setup\Installed Components\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}]
"Locale"=""
"Version"="4,0,30319,0"
"ComponentID"=".NETFramework"
@=".NET Framework"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-08  13:56:01 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-05-08 11:56
.
Vor Suchlauf: 14 Verzeichnis(se), 408.167.546.880 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 407.997.378.560 Bytes frei
.
- - End Of File - - E4AAFE3EA590413380012E9413A7F79F
         
--- --- ---


Dazu habe ich eine Ergänzung: Mitlerweile hat Antivir auch den Trojaner Kazy.mekml.1 gefunden. Aber ich schätze mal, das ist war nach den Symptomen nach dann klar.
__________________

Alt 08.05.2011, 13:56   #4
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



tdss killer nutzen bitte, log posten
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.05.2011, 14:07   #5
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Infections: not found
Zitat:
2011/05/08 15:05:10.0754 2796 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/08 15:05:10.0910 2796 ================================================================================
2011/05/08 15:05:10.0910 2796 SystemInfo:
2011/05/08 15:05:10.0910 2796
2011/05/08 15:05:10.0910 2796 OS Version: 6.1.7600 ServicePack: 0.0
2011/05/08 15:05:10.0910 2796 Product type: Workstation
2011/05/08 15:05:10.0910 2796 ComputerName: RUFFY
2011/05/08 15:05:10.0910 2796 UserName: Joerg
2011/05/08 15:05:10.0910 2796 Windows directory: C:\Windows
2011/05/08 15:05:10.0910 2796 System windows directory: C:\Windows
2011/05/08 15:05:10.0910 2796 Running under WOW64
2011/05/08 15:05:10.0910 2796 Processor architecture: Intel x64
2011/05/08 15:05:10.0910 2796 Number of processors: 2
2011/05/08 15:05:10.0910 2796 Page size: 0x1000
2011/05/08 15:05:10.0910 2796 Boot type: Normal boot
2011/05/08 15:05:10.0910 2796 ================================================================================
2011/05/08 15:05:26.0042 2796 Initialize success
2011/05/08 15:05:35.0699 2744 ================================================================================
2011/05/08 15:05:35.0699 2744 Scan started
2011/05/08 15:05:35.0699 2744 Mode: Manual;
2011/05/08 15:05:35.0699 2744 ================================================================================
2011/05/08 15:05:36.0260 2744 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/05/08 15:05:36.0307 2744 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
2011/05/08 15:05:36.0323 2744 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/05/08 15:05:36.0370 2744 adfs (2f0683fd2df1d92e891caca14b45a8c1) C:\Windows\system32\drivers\adfs.sys
2011/05/08 15:05:36.0401 2744 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/05/08 15:05:36.0432 2744 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/05/08 15:05:36.0463 2744 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/05/08 15:05:36.0494 2744 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
2011/05/08 15:05:36.0510 2744 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
2011/05/08 15:05:36.0526 2744 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
2011/05/08 15:05:36.0557 2744 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
2011/05/08 15:05:36.0572 2744 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/05/08 15:05:36.0713 2744 amdkmdag (672faab1d50cb43e28063d95990c59bf) C:\Windows\system32\DRIVERS\atikmdag.sys
2011/05/08 15:05:36.0822 2744 amdkmdap (35381e3f4c541e0d10623585946337e0) C:\Windows\system32\DRIVERS\atikmpag.sys
2011/05/08 15:05:36.0838 2744 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/05/08 15:05:36.0884 2744 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys
2011/05/08 15:05:36.0916 2744 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/05/08 15:05:36.0931 2744 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys
2011/05/08 15:05:36.0978 2744 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
2011/05/08 15:05:37.0009 2744 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/05/08 15:05:37.0040 2744 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/05/08 15:05:37.0072 2744 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/05/08 15:05:37.0087 2744 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
2011/05/08 15:05:37.0165 2744 AtiHDAudioService (4bf5bca6e2608cd8a00bc4a6673a9f47) C:\Windows\system32\drivers\AtihdW76.sys
2011/05/08 15:05:37.0196 2744 avgntflt (39c2e2870fc0c2ae0595b883cbe716b4) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/05/08 15:05:37.0212 2744 avipbb (c98fa6e5ad0e857d22716bd2b8b1f399) C:\Windows\system32\DRIVERS\avipbb.sys
2011/05/08 15:05:37.0259 2744 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/05/08 15:05:37.0274 2744 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/05/08 15:05:37.0321 2744 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/05/08 15:05:37.0368 2744 BIOS (00cadb1bc2d0030f0b2a1063618b6bd7) C:\Windows\system32\drivers\BIOS64.sys
2011/05/08 15:05:37.0399 2744 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/05/08 15:05:37.0462 2744 bowser (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys
2011/05/08 15:05:37.0477 2744 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/05/08 15:05:37.0493 2744 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/05/08 15:05:37.0524 2744 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/05/08 15:05:37.0540 2744 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/05/08 15:05:37.0555 2744 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/05/08 15:05:37.0571 2744 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/05/08 15:05:37.0602 2744 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/05/08 15:05:37.0633 2744 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/05/08 15:05:37.0649 2744 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
2011/05/08 15:05:37.0664 2744 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/05/08 15:05:37.0696 2744 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/05/08 15:05:37.0742 2744 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/05/08 15:05:37.0758 2744 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
2011/05/08 15:05:37.0789 2744 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
2011/05/08 15:05:37.0805 2744 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/05/08 15:05:37.0836 2744 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/05/08 15:05:37.0852 2744 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/05/08 15:05:37.0883 2744 CSC (4a6173c2279b498cd8f57cae504564cb) C:\Windows\system32\drivers\csc.sys
2011/05/08 15:05:37.0930 2744 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
2011/05/08 15:05:37.0945 2744 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/05/08 15:05:37.0976 2744 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/05/08 15:05:38.0023 2744 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/05/08 15:05:38.0086 2744 dtsoftbus01 (fb9bef3401ee5ecc2603311b9c64f44a) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
2011/05/08 15:05:38.0132 2744 DXGKrnl (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys
2011/05/08 15:05:38.0226 2744 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/05/08 15:05:38.0288 2744 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/05/08 15:05:38.0304 2744 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
2011/05/08 15:05:38.0335 2744 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/05/08 15:05:38.0351 2744 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/05/08 15:05:38.0398 2744 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/05/08 15:05:38.0413 2744 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/05/08 15:05:38.0444 2744 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/05/08 15:05:38.0476 2744 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/05/08 15:05:38.0491 2744 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
2011/05/08 15:05:38.0507 2744 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/05/08 15:05:38.0522 2744 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/05/08 15:05:38.0554 2744 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys
2011/05/08 15:05:38.0585 2744 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/05/08 15:05:38.0600 2744 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/05/08 15:05:38.0616 2744 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/05/08 15:05:38.0663 2744 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
2011/05/08 15:05:38.0694 2744 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/05/08 15:05:38.0710 2744 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/05/08 15:05:38.0725 2744 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/05/08 15:05:38.0741 2744 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/05/08 15:05:38.0772 2744 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
2011/05/08 15:05:38.0803 2744 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/05/08 15:05:38.0834 2744 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
2011/05/08 15:05:38.0866 2744 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
2011/05/08 15:05:38.0881 2744 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/05/08 15:05:38.0912 2744 iaStorV (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys
2011/05/08 15:05:38.0928 2744 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/05/08 15:05:39.0006 2744 IntcAzAudAddService (a0c2c3d4c03c4fb896cfc53873784178) C:\Windows\system32\drivers\RTKVHD64.sys
2011/05/08 15:05:39.0037 2744 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
2011/05/08 15:05:39.0068 2744 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/05/08 15:05:39.0115 2744 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/05/08 15:05:39.0131 2744 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/05/08 15:05:39.0146 2744 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/05/08 15:05:39.0178 2744 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/05/08 15:05:39.0193 2744 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
2011/05/08 15:05:39.0224 2744 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/05/08 15:05:39.0240 2744 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/05/08 15:05:39.0256 2744 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/05/08 15:05:39.0287 2744 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
2011/05/08 15:05:39.0302 2744 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys
2011/05/08 15:05:39.0318 2744 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/05/08 15:05:39.0380 2744 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/05/08 15:05:39.0412 2744 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/05/08 15:05:39.0427 2744 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/05/08 15:05:39.0458 2744 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/05/08 15:05:39.0474 2744 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/05/08 15:05:39.0490 2744 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/05/08 15:05:39.0521 2744 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/05/08 15:05:39.0536 2744 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/05/08 15:05:39.0568 2744 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/05/08 15:05:39.0599 2744 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/05/08 15:05:39.0614 2744 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
2011/05/08 15:05:39.0630 2744 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/05/08 15:05:39.0646 2744 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
2011/05/08 15:05:39.0677 2744 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
2011/05/08 15:05:39.0692 2744 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/05/08 15:05:39.0724 2744 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
2011/05/08 15:05:39.0755 2744 mrxsmb (b7f3d2c40bdf8ffb73ebfb19c77734e2) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/05/08 15:05:39.0770 2744 mrxsmb10 (86c6f88b5168ce21cf8d69d0b3ff5d19) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/05/08 15:05:39.0802 2744 mrxsmb20 (b081069251c8e9f42cb8769d07148f9c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/05/08 15:05:39.0817 2744 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
2011/05/08 15:05:39.0833 2744 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
2011/05/08 15:05:39.0864 2744 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/05/08 15:05:39.0880 2744 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/05/08 15:05:39.0895 2744 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/05/08 15:05:39.0926 2744 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/05/08 15:05:39.0942 2744 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/05/08 15:05:39.0973 2744 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/05/08 15:05:39.0989 2744 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
2011/05/08 15:05:40.0004 2744 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/05/08 15:05:40.0020 2744 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/05/08 15:05:40.0036 2744 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/05/08 15:05:40.0067 2744 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/05/08 15:05:40.0098 2744 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/05/08 15:05:40.0129 2744 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
2011/05/08 15:05:40.0160 2744 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/05/08 15:05:40.0176 2744 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/05/08 15:05:40.0192 2744 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/05/08 15:05:40.0223 2744 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/05/08 15:05:40.0238 2744 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
2011/05/08 15:05:40.0254 2744 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/05/08 15:05:40.0270 2744 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
2011/05/08 15:05:40.0301 2744 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/05/08 15:05:40.0348 2744 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/05/08 15:05:40.0363 2744 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/05/08 15:05:40.0426 2744 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys
2011/05/08 15:05:40.0457 2744 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/05/08 15:05:40.0488 2744 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys
2011/05/08 15:05:40.0535 2744 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys
2011/05/08 15:05:40.0550 2744 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/05/08 15:05:40.0566 2744 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/05/08 15:05:40.0628 2744 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/05/08 15:05:40.0644 2744 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
2011/05/08 15:05:40.0675 2744 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
2011/05/08 15:05:40.0691 2744 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
2011/05/08 15:05:40.0706 2744 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/05/08 15:05:40.0722 2744 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/05/08 15:05:40.0753 2744 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/05/08 15:05:40.0831 2744 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
2011/05/08 15:05:40.0847 2744 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/05/08 15:05:40.0894 2744 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
2011/05/08 15:05:40.0925 2744 PxHlpa64 (fbf4db6d53585437e41a113300002a2b) C:\Windows\system32\Drivers\PxHlpa64.sys
2011/05/08 15:05:40.0972 2744 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/05/08 15:05:41.0003 2744 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/05/08 15:05:41.0034 2744 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/05/08 15:05:41.0050 2744 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/05/08 15:05:41.0081 2744 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/05/08 15:05:41.0096 2744 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/05/08 15:05:41.0128 2744 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/05/08 15:05:41.0143 2744 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/05/08 15:05:41.0159 2744 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
2011/05/08 15:05:41.0190 2744 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/05/08 15:05:41.0206 2744 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/05/08 15:05:41.0237 2744 RDPDR (9706b84dbabfc4b4ca46c5a82b14dfa3) C:\Windows\system32\drivers\rdpdr.sys
2011/05/08 15:05:41.0252 2744 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/05/08 15:05:41.0268 2744 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/05/08 15:05:41.0299 2744 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
2011/05/08 15:05:41.0330 2744 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
2011/05/08 15:05:41.0362 2744 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/05/08 15:05:41.0408 2744 RTL8167 (baefee35d27a5440d35092ce10267bec) C:\Windows\system32\DRIVERS\Rt64win7.sys
2011/05/08 15:05:41.0455 2744 RTL8187B (4a06585c8673f4458e9fbbc9dddb4d28) C:\Windows\system32\DRIVERS\wg111v3.sys
2011/05/08 15:05:41.0486 2744 s3cap (88af6e02ab19df7fd07ecdf9c91e9af6) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/05/08 15:05:41.0502 2744 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/05/08 15:05:41.0533 2744 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
2011/05/08 15:05:41.0549 2744 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/05/08 15:05:41.0596 2744 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/05/08 15:05:41.0611 2744 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/05/08 15:05:41.0642 2744 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/05/08 15:05:41.0674 2744 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/05/08 15:05:41.0689 2744 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/05/08 15:05:41.0720 2744 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/05/08 15:05:41.0736 2744 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/05/08 15:05:41.0752 2744 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/05/08 15:05:41.0767 2744 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/05/08 15:05:41.0798 2744 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/05/08 15:05:41.0830 2744 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/05/08 15:05:41.0876 2744 srv (148d50904d2a0df29a19778715eb35bb) C:\Windows\system32\DRIVERS\srv.sys
2011/05/08 15:05:41.0908 2744 srv2 (ce2189fe31d36678ac9eb7ddee08ec96) C:\Windows\system32\DRIVERS\srv2.sys
2011/05/08 15:05:41.0939 2744 srvnet (cb69edeb069a49577592835659cd0e46) C:\Windows\system32\DRIVERS\srvnet.sys
2011/05/08 15:05:41.0986 2744 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/05/08 15:05:42.0017 2744 storflt (ffd7a6f15b14234b5b0e5d49e7961895) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/05/08 15:05:42.0048 2744 storvsc (8fccbefc5c440b3c23454656e551b09a) C:\Windows\system32\DRIVERS\storvsc.sys
2011/05/08 15:05:42.0064 2744 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
2011/05/08 15:05:42.0126 2744 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys
2011/05/08 15:05:42.0173 2744 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys
2011/05/08 15:05:42.0204 2744 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
2011/05/08 15:05:42.0220 2744 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/05/08 15:05:42.0235 2744 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/05/08 15:05:42.0266 2744 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
2011/05/08 15:05:42.0298 2744 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
2011/05/08 15:05:42.0329 2744 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/05/08 15:05:42.0376 2744 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
2011/05/08 15:05:42.0391 2744 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/05/08 15:05:42.0422 2744 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
2011/05/08 15:05:42.0454 2744 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/05/08 15:05:42.0485 2744 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
2011/05/08 15:05:42.0500 2744 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/05/08 15:05:42.0547 2744 USBAAPL64 (f724b03c3dfaacf08d17d38bf3333583) C:\Windows\system32\Drivers\usbaapl64.sys
2011/05/08 15:05:42.0563 2744 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/05/08 15:05:42.0594 2744 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
2011/05/08 15:05:42.0610 2744 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
2011/05/08 15:05:42.0625 2744 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
2011/05/08 15:05:42.0656 2744 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
2011/05/08 15:05:42.0672 2744 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/05/08 15:05:42.0703 2744 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\drivers\USBSTOR.SYS
2011/05/08 15:05:42.0719 2744 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/05/08 15:05:42.0750 2744 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/05/08 15:05:42.0766 2744 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/05/08 15:05:42.0781 2744 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/05/08 15:05:42.0797 2744 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/05/08 15:05:42.0812 2744 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
2011/05/08 15:05:42.0844 2744 vmbus (1501699d7eda984abc4155a7da5738d1) C:\Windows\system32\DRIVERS\vmbus.sys
2011/05/08 15:05:42.0859 2744 VMBusHID (ae10c35761889e65a6f7176937c5592c) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/05/08 15:05:42.0875 2744 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/05/08 15:05:42.0906 2744 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
2011/05/08 15:05:42.0922 2744 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
2011/05/08 15:05:42.0937 2744 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/05/08 15:05:42.0968 2744 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
2011/05/08 15:05:43.0000 2744 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/05/08 15:05:43.0031 2744 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/05/08 15:05:43.0078 2744 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/08 15:05:43.0078 2744 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/08 15:05:43.0109 2744 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/05/08 15:05:43.0140 2744 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/05/08 15:05:43.0187 2744 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/05/08 15:05:43.0202 2744 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/05/08 15:05:43.0280 2744 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/05/08 15:05:43.0296 2744 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/05/08 15:05:43.0343 2744 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/05/08 15:05:43.0374 2744 WSDPrintDevice (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys
2011/05/08 15:05:43.0390 2744 WSDScan (4a2a5c50dd1a63577d3aca94269fbc7f) C:\Windows\system32\DRIVERS\WSDScan.sys
2011/05/08 15:05:43.0421 2744 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
2011/05/08 15:05:43.0452 2744 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/05/08 15:05:43.0499 2744 ================================================================================
2011/05/08 15:05:43.0499 2744 Scan finished
2011/05/08 15:05:43.0499 2744 ================================================================================


Alt 08.05.2011, 14:11   #6
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Nochmal eine Ergänzung, war eventuell irreführend beim 3. Eintrag:
Vor den Scans mit Combofix und Malwarebytes hatte Antivir auch den Trojaner Kazy.mekml.1 gefunden!

Alt 08.05.2011, 14:37   #7
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar


wie läuft das system?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.05.2011, 14:52   #8
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Hallo Markus,
also erstmals vielen vielen Dank. Nach einem Neustart ist das System stabil und ich bin gerade dabei die Nachwirkungen einzuschätzen. Außer meinem zerschossenen Desktop und leeren Einträgen im Startmenü, habe ich bisher noch nichts gefunden, was abhanden gekommen ist. Programme scheinen zu funktionieren und meine zweite Festplatte ist auch wieder da mit allen Daten (soweit ich das gerade beurteilen kann).
Kannst du mir eventuell sagen, worauf ich achten soll, bzw. auf was es der Trojaner abgesehen hat und welche Daten, Passwörter, etc. gefährdet sind!?

Nochmals vielen Dank, bei weiteren Problemen, melde ich mich, bisher sieht es aber sehr gut aus.

Bestes

Alt 08.05.2011, 15:47   #9
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



der desktop ist immernoch leer auch wenn du den hintergrund selbst angepasst hast
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.05.2011, 15:56   #10
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Desktop-Symbole sind wieder da, zumindest einige. Ein paar wurden wohl gelöscht. Das Startmenü ist noch vorhanden, jedoch sind die Ordner allesamt leer. z.B. der Ordner "7-zip" ist im Startmenü vorhanden, aber keine Link, um das Programm zu starten. Die Symbole der Taskleiste waren auch nicht mehr mit den Programmen verbunden und musste ich manuel erneuern.

Alt 08.05.2011, 16:06   #11
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



hmm dann musst du sie vllt neu ans startmenü anhelften
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.05.2011, 16:37   #12
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Jap, das muss ich dann machen.
Also nochmal vielen Dank!

Alt 08.05.2011, 16:50   #13
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



wir können den pc dann noch absichern.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.05.2011, 17:25   #14
Jack Ritter
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



Ok,
was muss ich dazu tun? an was hast du da gedacht!?

Alt 08.05.2011, 18:19   #15
markusg
/// Malware-holic
 
Windows Recovery Virus / Kritischer Fehler der Festplatte - Standard

Windows Recovery Virus / Kritischer Fehler der Festplatte



besuche erst mal windows update, instaliere alle updates, auch das servicepack 1 internet explorer 9
unter einstellungen so konfigurieren das updates automatisch geladen / instaliert werden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Windows Recovery Virus / Kritischer Fehler der Festplatte
.dll, adobe, anti-malware, appdata, dateien, explorer, fehler, festplatte, frage, freude, gen, interne festplatte, jack, klick, leer, log, microsoft, neustart, nicht mehr, recovery, recovery virus, roaming, rootkit.tdss.gen, setup, software, start menu, temp, trojan.agent.u, trojan.fakealert, virus, windows, windows recovery



Ähnliche Themen: Windows Recovery Virus / Kritischer Fehler der Festplatte


  1. Windows 7 - Kritischer Fehler
    Alles rund um Windows - 25.04.2014 (1)
  2. Windows 7 kritischer Fehler?
    Alles rund um Windows - 22.01.2013 (3)
  3. Kritischer Fehler, Windows neu gestartet, friert häufiger ein
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (0)
  4. Windows- Ein kritischer Fehler ist aufgetreten , Windows wird in einer Minute neugestartet!
    Alles rund um Windows - 07.07.2012 (1)
  5. Bildschirm dunkel und Fehlermeldung "Kritischer Fehler der Festplatte" , " Problem mit Sata Festplat
    Log-Analyse und Auswertung - 23.08.2011 (4)
  6. Kritischer Fehler Festplatte - Daten weg - Nichts geht mehr
    Plagegeister aller Art und deren Bekämpfung - 13.07.2011 (20)
  7. Kritischer Fehler WinXP Festplatte defekt
    Log-Analyse und Auswertung - 21.06.2011 (4)
  8. "Kritischer Fehler Festplatte - Daten weg - Nichts geht mehr"-Reloaded
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (1)
  9. Kritischer Fehler, Festplatte beschädigt - die 100.te
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (15)
  10. Kritischer Fehler mit Festplatte - Laufwerk C ist "leer" - XP Recovery startet
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (17)
  11. Kritischer Fehler, Desktopsymbolde verschwunden, Festplatte beschädigt
    Log-Analyse und Auswertung - 13.05.2011 (25)
  12. Trojaner, kritischer Fehler auf der Festplatte, Windows findet keinen Speicherplatz
    Plagegeister aller Art und deren Bekämpfung - 09.05.2011 (31)
  13. Maleware und kritischer fehler beschädigte festplatte
    Log-Analyse und Auswertung - 09.05.2011 (30)
  14. kritischer fehler beschädigte festplatte-cluster
    Log-Analyse und Auswertung - 29.04.2011 (15)
  15. Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute neu gestartet (windows vista)
    Log-Analyse und Auswertung - 16.12.2010 (1)
  16. Fehler in Windows Vista: "Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute..."
    Log-Analyse und Auswertung - 20.08.2010 (0)
  17. Windows: Kritischer Fehler - Trojaner im Spiel?
    Log-Analyse und Auswertung - 20.08.2010 (7)

Zum Thema Windows Recovery Virus / Kritischer Fehler der Festplatte - Hallo zusammen, ich habe seit gestern die große Freude, dass sich Windows allmählich von alleine auflöst. Die Problematik: Beim Hochfahren, ist das Hintergrundbild weg und die Desktopsymbole verschwunden. Beim ersten - Windows Recovery Virus / Kritischer Fehler der Festplatte...
Archiv
Du betrachtest: Windows Recovery Virus / Kritischer Fehler der Festplatte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.