![]() |
Windows Vista Blue Screen Hallo Forum, Ich habe gestern Abend meinen Laptop ganz normal heruntergefahren er lief den ganzen Tag ganz normal hab dann heute versucht den Laptop anzumachen aber nach kürzester Zeit stürzt mein Laptop ab und es kommt ein Blauesfenster das nach millisekunden verschwindet und dann der Laptop reBootet und dies passiert andauernd. Im Abgesicherten Modus kann ich jedoch den Laptop einwandfrei benutzen. also der Error fängt so an im Blue Screen Stop 0x00000BE (oxC0000005) mehr konnte ich nicht lesen Bitte Dringend um Hilfe MFG Sarah |
:hallo: lass dir mal die Fehlermeldung komplett anzeigen. Außerdem darfst du bitte schon deine genaue Windows-Version mitteilen ;-) Beim Windows-Start F8 drücken und "Automatischen Neustart deaktivieren" oder (im abgesicherten Modus) Start => Systemsteuerung => System –> Erweitert –> Starten und Wiederherstellen –> Einstellungen => das Hakerl bei "Automatisch Neustart durchführen" entfernen. |
Windows Vista 32 Bit Version Habe das Häckchen entfernt wie du gesagt hast ich weiss aber nicht wie ich die Fehlermeldung mir anzeigen lassen kann weil die wirklich nur ne millisekunde sichtbar ist |
Zitat:
Zitat:
Zitat:
Zitat:
Der PC sollte jetzt mit diesem blauen Bild (BSOD = Blue Screen Of Death) stehen bleiben (zum ganz Ausschalten Einschaltknopf bedienen.) und nicht (automatisch) rebooten. |
Antworten die Fehlermeldung ist ja in dem Blauenfenster das nach millisekunden verschwindet das Häckchen hat daran nix geändert ich habs mal abfotografiert Stop 0x00000BE (0xC0000005,0xE26522A7,0xF2A4 hier fehlt mir etwas,0xE9F3491C,0x00000000) Habe Windows Vista Home Premium (6.0 ,Build 6001) 32 Bit Version Service Pack 1 Soll ich mal Service Pack 2 Drauf installieren ? |
ich weiss auch warum das mit dem Häckchen jetzt nicht geklappt hat weil wenn ich das Häckchen rausnehme und ok klicke kann ich nicht die einstellungen übernehmen weil das Übernehmen kästchen permanent grau ist |
Habs jetzt mir der F8 Variante probiert und hat auch geklappt ! Der Fehler lautet wie folgt: 0x000008E (0xC0000005,0xE265E2A7,0xE82B491C,0x00000000) |
Zitat:
Irgend ein textliche Meldung wie "KERNEL_MODE_EXCEPTION_NOT_HANDLED" ist nicht dabei? Tendenziell bei so etwas: - Windows auf aktuelle Stand bringen (inkl. Treiber) - Virenscan z.B. Malwarebytes Anti-Malware - Festplattenfehlertest z.B. Data Lifeguard Diagnostic für Windows von Western Digital (nur Punkte 1 und 2, NICHT Punkt 3 - Write with Zeros) |
Malware Test: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6276 Windows 6.0.6001 Service Pack 1 (Safe Mode) Internet Explorer 8.0.6001.18904 05.04.2011 17:10:34 mbam-log-2011-04-05 (17-10-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 455890 Laufzeit: 1 Stunde(n), 19 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 20 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\2SPI9KEA4C (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\A9YA3MI1CF (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Sarah\AppData\Local\Temp\383C.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\6BF.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\71D.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\7A9.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\911.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\95F.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\96F.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\E30B.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\ecsrwxonam.exe (Trojan.Hiloti) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\jar_cache4251088398415848075.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\oesancrwmx.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhf.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhg.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhh.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhi.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhj.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhm.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uho.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhp.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Sarah\AppData\Local\Temp\Uhq.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Hat aber nix geholfen |
Ich weiss nicht wie ich vom Abgesicherten Modus aus Windows Updates installieren kann oder die Treiber aktualisieren kann ich hab jetzt mal service pack 2 heruntergeladen reicht es wenn ich das installiere? |
Zitat:
(Und der wiederum eine Folge von unvorsichtigem Surfen und inaktuellem System ist.) Ich schick dir mal einen aus der Malwareecke vorbei bzw. der verwinkelte Allesleser aus der Malwarebekämpfungsfraktion oder ein anderer Heroe (m/w) aus der Liga der außergewöhnlichen Malwarebekämpfer der dies liest, mag "freiwillig" übernehmen. |
Test Option: EXTENDED TEST Model Number: ST9500325AS Unit Serial Number: 6VE1PVQR Firmware Number: 0002SDM1 Capacity: 500.11 GB SMART Status: PASS Test Result: PASS Test Time: 22:40:56, April 05, 2011 Den Physical Drive habe ich jetzt gecheckt das ist das Ergebniss |
"KERNEL_MODE_EXCEPTION_NOT_HANDLED sowas steht nicht drinnen |
Als ich das Service Pack 2 im Abgesicherten Modus installieren wollte kam der Blue Screen bei dem 1 schritt von 3 und ich konnte es nicht installieren. |
Ich spring mal für shadow ein: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
1 Log FileOTL Logfile: Code: OTL logfile created on: 08.04.2011 11:37:25 - Run 1 |
2 LogfileOTL EXTRAS Logfile: Code: OTL Extras logfile created on: 08.04.2011 11:37:25 - Run 1 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Habs gemacht der Pc hat neu gestartet und dann ist der Blue Screen gekommen habe keine Logfiles bekommen nach dem Neustart nach dem Blue Screen. |
Wiederhol den Fix bitte. |
Habe es nochmal gemacht und dann wollte OTL einen Nuestart habe diesen Ausgeführt direkt im abgesicherten Modus gestartet aber kam keine Logfile Habe mal eine andere Frage falls ich mein System formatieren würde würde mein laptop wieder 100% funktionieren? |
Zitat:
Wenn der Bluescreen nicht durch einen Hardwarefehler verursacht wird wahrscheinlich ja. Aber plätten kannst du das Teil immer noch. Such bitte nach dem Log im Ordner C:\_OTL |
All processes killed ========== OTL ========== Unable to delete ADS C:\ProgramData\Temp:CE2C623F . ADS C:\ProgramData\Temp:430C6D84 deleted successfully. File C:\Windows\System32\drivers\gwyiypt.sys not found. File C:\Windows\System32\temppf.sys not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File C:\autoexec.bat not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{330bfa9a-eca4-11de-8b3f-90e6ba3b6e5b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{330bfa9a-eca4-11de-8b3f-90e6ba3b6e5b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{330bfa9a-eca4-11de-8b3f-90e6ba3b6e5b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{330bfa9a-eca4-11de-8b3f-90e6ba3b6e5b}\ not found. File F:\autorun.exe not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\ deleted successfully. File C:\Program Files\softonic-de3\tbsoft.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully. File C:\Program Files\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully. File C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ deleted successfully. File C:\Program Files\ICQ6Toolbar\ICQToolBar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}\ not found. File de3\tbsoft.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Program Files\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found. File C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}\ not found. File de3\tbsoft.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Program Files\Ask.com\GenericAskToolbar.dll not found. Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "ICQ Search" removed from browser.search.selectedEngine ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Fatih ->Temp folder emptied: 3783714 bytes ->Temporary Internet Files folder emptied: 4331265 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 137815790 bytes ->Google Chrome cache emptied: 82391043 bytes ->Flash cache emptied: 10674 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 5122668 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 223,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04112011_191116 |
hat aber nix geholfen bis jetzt der otl^^ |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
nothing found kam als Ergebnis heraus keine ahnung wo sich der Log befindet |
2011/04/11 20:30:46.0584 3800 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/11 20:30:47.0067 3800 ================================================================================ 2011/04/11 20:30:47.0067 3800 SystemInfo: 2011/04/11 20:30:47.0067 3800 2011/04/11 20:30:47.0067 3800 OS Version: 6.0.6001 ServicePack: 1.0 2011/04/11 20:30:47.0067 3800 Product type: Workstation 2011/04/11 20:30:47.0067 3800 ComputerName: FATIH-PC 2011/04/11 20:30:47.0067 3800 UserName: Fatih 2011/04/11 20:30:47.0067 3800 Windows directory: C:\Windows 2011/04/11 20:30:47.0067 3800 System windows directory: C:\Windows 2011/04/11 20:30:47.0067 3800 Processor architecture: Intel x86 2011/04/11 20:30:47.0067 3800 Number of processors: 2 2011/04/11 20:30:47.0067 3800 Page size: 0x1000 2011/04/11 20:30:47.0067 3800 Boot type: Safe boot with network 2011/04/11 20:30:47.0067 3800 ================================================================================ 2011/04/11 20:30:47.0754 3800 Initialize success 2011/04/11 20:30:50.0796 3356 ================================================================================ 2011/04/11 20:30:50.0796 3356 Scan started 2011/04/11 20:30:50.0796 3356 Mode: Manual; 2011/04/11 20:30:50.0796 3356 ================================================================================ 2011/04/11 20:30:52.0340 3356 ACPI (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys 2011/04/11 20:30:52.0465 3356 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 2011/04/11 20:30:52.0558 3356 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 2011/04/11 20:30:52.0621 3356 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 2011/04/11 20:30:52.0683 3356 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 2011/04/11 20:30:52.0824 3356 AFD (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys 2011/04/11 20:30:52.0902 3356 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 2011/04/11 20:30:53.0042 3356 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/04/11 20:30:53.0104 3356 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 2011/04/11 20:30:53.0120 3356 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 2011/04/11 20:30:53.0167 3356 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 2011/04/11 20:30:53.0198 3356 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 2011/04/11 20:30:53.0229 3356 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 2011/04/11 20:30:53.0292 3356 AmUStor (53952d6d1bdec4090abca19d84f34e20) C:\Windows\system32\drivers\AmUStor.SYS 2011/04/11 20:30:53.0370 3356 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 2011/04/11 20:30:53.0401 3356 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 2011/04/11 20:30:53.0448 3356 AsDsm (104db777372411c55850c4a2ae6877ef) C:\Windows\system32\drivers\AsDsm.sys 2011/04/11 20:30:53.0526 3356 ASMMAP (7b4d08d2017ac06689d422e06c43f0aa) C:\Program Files\ATKGFNEX\ASMMAP.sys 2011/04/11 20:30:53.0682 3356 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/04/11 20:30:53.0697 3356 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys 2011/04/11 20:30:53.0806 3356 athr (4d9d710254410a7caef269819ea7b53c) C:\Windows\system32\DRIVERS\athr.sys 2011/04/11 20:30:53.0931 3356 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/04/11 20:30:53.0994 3356 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys 2011/04/11 20:30:54.0056 3356 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/04/11 20:30:54.0118 3356 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 2011/04/11 20:30:54.0196 3356 bowser (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys 2011/04/11 20:30:54.0274 3356 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/04/11 20:30:54.0306 3356 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/04/11 20:30:54.0368 3356 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/04/11 20:30:54.0415 3356 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/04/11 20:30:54.0446 3356 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/04/11 20:30:54.0524 3356 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/04/11 20:30:54.0571 3356 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/04/11 20:30:54.0633 3356 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/04/11 20:30:54.0680 3356 cdrom (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys 2011/04/11 20:30:54.0742 3356 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 2011/04/11 20:30:54.0789 3356 CLFS (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys 2011/04/11 20:30:54.0976 3356 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/04/11 20:30:55.0008 3356 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 2011/04/11 20:30:55.0054 3356 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 2011/04/11 20:30:55.0117 3356 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 2011/04/11 20:30:55.0148 3356 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 2011/04/11 20:30:55.0226 3356 DfsC (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys 2011/04/11 20:30:55.0288 3356 disk (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys 2011/04/11 20:30:55.0382 3356 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys 2011/04/11 20:30:55.0429 3356 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys 2011/04/11 20:30:55.0476 3356 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys 2011/04/11 20:30:55.0554 3356 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/04/11 20:30:55.0600 3356 DXGKrnl (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys 2011/04/11 20:30:55.0647 3356 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/04/11 20:30:55.0788 3356 Ecache (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys 2011/04/11 20:30:55.0897 3356 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 2011/04/11 20:30:55.0975 3356 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 2011/04/11 20:30:56.0037 3356 ETD (7009ee1da6a128193a9d4a596570f0ef) C:\Windows\system32\DRIVERS\ETD.sys 2011/04/11 20:30:56.0084 3356 exfat (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys 2011/04/11 20:30:56.0131 3356 fastfat (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys 2011/04/11 20:30:56.0178 3356 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 2011/04/11 20:30:56.0209 3356 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/04/11 20:30:56.0256 3356 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/04/11 20:30:56.0287 3356 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/04/11 20:30:56.0334 3356 FltMgr (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys 2011/04/11 20:30:56.0380 3356 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/04/11 20:30:56.0427 3356 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 2011/04/11 20:30:56.0521 3356 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/04/11 20:30:56.0568 3356 HDAudBus (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/04/11 20:30:56.0599 3356 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/04/11 20:30:56.0630 3356 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/04/11 20:30:56.0692 3356 HidUsb (e2b5bd48afcc0f0974fb44641b223250) C:\Windows\system32\DRIVERS\hidusb.sys 2011/04/11 20:30:56.0770 3356 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 2011/04/11 20:30:56.0833 3356 HTTP (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys 2011/04/11 20:30:56.0880 3356 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 2011/04/11 20:30:56.0926 3356 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/04/11 20:30:56.0973 3356 iaStor (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys 2011/04/11 20:30:57.0020 3356 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 2011/04/11 20:30:57.0129 3356 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/04/11 20:30:57.0301 3356 IntcAzAudAddService (d991871aa47da7989540ac2c0f6ec533) C:\Windows\system32\drivers\RTKVHDA.sys 2011/04/11 20:30:57.0426 3356 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 2011/04/11 20:30:57.0472 3356 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/04/11 20:30:57.0519 3356 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/04/11 20:30:57.0582 3356 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 2011/04/11 20:30:57.0613 3356 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/04/11 20:30:57.0675 3356 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/04/11 20:30:57.0691 3356 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 2011/04/11 20:30:57.0738 3356 iScsiPrt (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/04/11 20:30:57.0769 3356 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/04/11 20:30:57.0831 3356 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/04/11 20:30:57.0878 3356 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/04/11 20:30:57.0909 3356 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys 2011/04/11 20:30:57.0972 3356 kbfiltr (7f2b8d0b31fb4a797e5786ef124c5a80) C:\Windows\system32\DRIVERS\kbfiltr.sys 2011/04/11 20:30:58.0034 3356 KSecDD (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys 2011/04/11 20:30:58.0096 3356 L1C (fb6e5529c06c1ac997d486fd897d019d) C:\Windows\system32\DRIVERS\L1C60x86.sys 2011/04/11 20:30:58.0174 3356 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/04/11 20:30:58.0237 3356 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 2011/04/11 20:30:58.0299 3356 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 2011/04/11 20:30:58.0377 3356 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 2011/04/11 20:30:58.0440 3356 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/04/11 20:30:58.0471 3356 lullaby (969d61d7463d78037dc6b020a435fc0c) C:\Windows\system32\DRIVERS\lullaby.sys 2011/04/11 20:30:58.0518 3356 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 2011/04/11 20:30:58.0580 3356 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 2011/04/11 20:30:58.0689 3356 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/04/11 20:30:58.0736 3356 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/04/11 20:30:58.0798 3356 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/04/11 20:30:58.0830 3356 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/04/11 20:30:58.0861 3356 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/04/11 20:30:58.0954 3356 MpFilter (dfa1cd670ea50a21c87c92c727c50950) C:\Windows\system32\DRIVERS\MpFilter.sys 2011/04/11 20:30:59.0017 3356 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 2011/04/11 20:30:59.0048 3356 MpNWMon (77075a384a94b83e19d78efbcf8a832e) C:\Windows\system32\DRIVERS\MpNWMon.sys 2011/04/11 20:30:59.0079 3356 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/04/11 20:30:59.0126 3356 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/04/11 20:30:59.0157 3356 MRxDAV (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys 2011/04/11 20:30:59.0220 3356 mrxsmb (7afc42e60432fd1014f5342f2b1b1f74) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/04/11 20:30:59.0266 3356 mrxsmb10 (8a75752ae17924f65452746674b14b78) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/04/11 20:30:59.0298 3356 mrxsmb20 (f4d0f3252e651f02be64984ffa738394) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/04/11 20:30:59.0344 3356 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys 2011/04/11 20:30:59.0376 3356 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 2011/04/11 20:30:59.0454 3356 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/04/11 20:30:59.0500 3356 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/04/11 20:30:59.0578 3356 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/04/11 20:30:59.0625 3356 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/04/11 20:30:59.0688 3356 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/04/11 20:30:59.0719 3356 MsRPC (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys 2011/04/11 20:30:59.0766 3356 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/04/11 20:30:59.0812 3356 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/04/11 20:30:59.0859 3356 MTsensor (bb16693616427eac1a436e106ea8d318) C:\Windows\system32\DRIVERS\ATKACPI.sys 2011/04/11 20:30:59.0875 3356 Mup (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys 2011/04/11 20:30:59.0968 3356 NativeWifiP (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys 2011/04/11 20:31:00.0031 3356 NDIS (c8560010a542b5dca94c62468dc20784) C:\Windows\system32\drivers\ndis.sys 2011/04/11 20:31:00.0078 3356 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/04/11 20:31:00.0093 3356 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/04/11 20:31:00.0124 3356 NdisWan (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/04/11 20:31:00.0171 3356 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/04/11 20:31:00.0218 3356 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/04/11 20:31:00.0249 3356 netbt (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys 2011/04/11 20:31:00.0343 3356 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/04/11 20:31:00.0390 3356 Npfs (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys 2011/04/11 20:31:00.0421 3356 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/04/11 20:31:00.0468 3356 Ntfs (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys 2011/04/11 20:31:00.0546 3356 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/04/11 20:31:00.0577 3356 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/04/11 20:31:00.0624 3356 NVHDA (92cfe8964b3a6da0692331fa66630db3) C:\Windows\system32\drivers\nvhda32v.sys 2011/04/11 20:31:00.0967 3356 nvlddmkm (73a70f1d89c942eedd99a3f10459b051) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/04/11 20:31:01.0294 3356 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 2011/04/11 20:31:01.0326 3356 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 2011/04/11 20:31:01.0357 3356 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 2011/04/11 20:31:01.0497 3356 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/04/11 20:31:01.0575 3356 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/04/11 20:31:01.0606 3356 partmgr (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys 2011/04/11 20:31:01.0653 3356 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/04/11 20:31:01.0684 3356 pci (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys 2011/04/11 20:31:01.0731 3356 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 2011/04/11 20:31:01.0778 3356 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/04/11 20:31:01.0825 3356 PCTCore (995e6bc3bb92bb4a9eb49a663c43b6cb) C:\Windows\system32\drivers\PCTCore.sys 2011/04/11 20:31:01.0872 3356 pctDS (f820b4c61d1e591325b679d479d4eea4) C:\Windows\system32\drivers\pctDS.sys 2011/04/11 20:31:01.0918 3356 pctEFA (acc8c15f3d59f17c5d903ff1de3b43d3) C:\Windows\system32\drivers\pctEFA.sys 2011/04/11 20:31:02.0012 3356 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/04/11 20:31:02.0230 3356 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/04/11 20:31:02.0262 3356 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 2011/04/11 20:31:02.0355 3356 PSched (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys 2011/04/11 20:31:02.0418 3356 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 2011/04/11 20:31:02.0496 3356 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/04/11 20:31:02.0542 3356 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/04/11 20:31:02.0574 3356 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/04/11 20:31:02.0605 3356 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/04/11 20:31:02.0652 3356 RasPppoe (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/04/11 20:31:02.0683 3356 RasSstp (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys 2011/04/11 20:31:02.0730 3356 rdbss (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys 2011/04/11 20:31:02.0745 3356 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/04/11 20:31:02.0823 3356 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 2011/04/11 20:31:02.0839 3356 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/04/11 20:31:02.0886 3356 RDPWD (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys 2011/04/11 20:31:02.0964 3356 RMCAST (fdeb76bed9c0a75329ca426623297158) C:\Windows\system32\DRIVERS\RMCAST.sys 2011/04/11 20:31:03.0026 3356 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/04/11 20:31:03.0073 3356 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/04/11 20:31:03.0166 3356 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys 2011/04/11 20:31:03.0229 3356 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/04/11 20:31:03.0276 3356 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/04/11 20:31:03.0322 3356 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/04/11 20:31:03.0354 3356 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/04/11 20:31:03.0432 3356 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 2011/04/11 20:31:03.0463 3356 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 2011/04/11 20:31:03.0494 3356 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 2011/04/11 20:31:03.0525 3356 sfloppy (c33bfbd6e9e41fcd9ffef9729e9faed6) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/04/11 20:31:03.0572 3356 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 2011/04/11 20:31:03.0634 3356 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 2011/04/11 20:31:03.0666 3356 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 2011/04/11 20:31:03.0712 3356 Smb (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys 2011/04/11 20:31:03.0806 3356 smserial (c8a58fc905c9184fa70e37f71060c64d) C:\Windows\system32\DRIVERS\smserial.sys 2011/04/11 20:31:03.0946 3356 SNP2UVC (060f51141b20b8156804446a04ab8b2a) C:\Windows\system32\DRIVERS\snp2uvc.sys 2011/04/11 20:31:04.0024 3356 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/04/11 20:31:04.0102 3356 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys 2011/04/11 20:31:04.0196 3356 srv (8e5fc19b3b38364c5f44ccecec5248e9) C:\Windows\system32\DRIVERS\srv.sys 2011/04/11 20:31:04.0243 3356 srv2 (4ceeb95e0b79e48b81f2da0a6c24c64b) C:\Windows\system32\DRIVERS\srv2.sys 2011/04/11 20:31:04.0290 3356 srvnet (f9c65e1e00a6bbf7c57d9b8ea068c525) C:\Windows\system32\DRIVERS\srvnet.sys 2011/04/11 20:31:04.0368 3356 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/04/11 20:31:04.0430 3356 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/04/11 20:31:04.0508 3356 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/04/11 20:31:04.0539 3356 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/04/11 20:31:04.0570 3356 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/04/11 20:31:04.0664 3356 Tcpip (2eae4500984c2f8dacfb977060300a15) C:\Windows\system32\drivers\tcpip.sys 2011/04/11 20:31:04.0742 3356 Tcpip6 (2eae4500984c2f8dacfb977060300a15) C:\Windows\system32\DRIVERS\tcpip.sys 2011/04/11 20:31:04.0789 3356 tcpipreg (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys 2011/04/11 20:31:04.0851 3356 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/04/11 20:31:04.0882 3356 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/04/11 20:31:04.0929 3356 tdx (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys 2011/04/11 20:31:04.0992 3356 TermDD (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys 2011/04/11 20:31:05.0054 3356 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/04/11 20:31:05.0116 3356 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/04/11 20:31:05.0226 3356 tunnel (6042505ff6fa9ac1ef7684d0e03b6940) C:\Windows\system32\DRIVERS\tunnel.sys 2011/04/11 20:31:05.0257 3356 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 2011/04/11 20:31:05.0304 3356 udfs (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys 2011/04/11 20:31:05.0366 3356 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 2011/04/11 20:31:05.0413 3356 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 2011/04/11 20:31:05.0444 3356 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/04/11 20:31:05.0491 3356 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/04/11 20:31:05.0538 3356 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/04/11 20:31:05.0600 3356 usbaudio (292a25bb75a568ae2c67169ba2c6365a) C:\Windows\system32\drivers\usbaudio.sys 2011/04/11 20:31:05.0662 3356 usbccgp (afb10a231254a1920c3bb4a0d02e1ca6) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/04/11 20:31:05.0709 3356 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/04/11 20:31:05.0740 3356 usbehci (44245742c4ed2eafd69020583424455b) C:\Windows\system32\DRIVERS\usbehci.sys 2011/04/11 20:31:05.0772 3356 usbhub (db39b3f83af77bca019d7df6aaddbdae) C:\Windows\system32\DRIVERS\usbhub.sys 2011/04/11 20:31:05.0818 3356 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/04/11 20:31:05.0865 3356 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys 2011/04/11 20:31:05.0912 3356 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys 2011/04/11 20:31:05.0990 3356 USBSTOR (1aa742316f1af7ec4b139f17f6c7c31a) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/04/11 20:31:06.0021 3356 usbuhci (587809974e43cfad0ca0ef6e1d940ca9) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/04/11 20:31:06.0099 3356 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 2011/04/11 20:31:06.0177 3356 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/04/11 20:31:06.0208 3356 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/04/11 20:31:06.0240 3356 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 2011/04/11 20:31:06.0286 3356 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 2011/04/11 20:31:06.0318 3356 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/04/11 20:31:06.0364 3356 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/04/11 20:31:06.0411 3356 volmgrx (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys 2011/04/11 20:31:06.0458 3356 volsnap (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys 2011/04/11 20:31:06.0598 3356 vpnva (1b7c80c66742dafaa31f98af4c3a5bc2) C:\Windows\system32\DRIVERS\vpnva.sys 2011/04/11 20:31:06.0676 3356 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 2011/04/11 20:31:06.0770 3356 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/04/11 20:31:06.0801 3356 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/11 20:31:06.0848 3356 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/11 20:31:06.0895 3356 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 2011/04/11 20:31:06.0926 3356 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/04/11 20:31:07.0051 3356 WimFltr (090a2b8f055343815556a01f725f6c35) C:\Windows\system32\DRIVERS\wimfltr.sys 2011/04/11 20:31:07.0176 3356 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/04/11 20:31:07.0254 3356 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/04/11 20:31:07.0347 3356 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/04/11 20:31:07.0425 3356 yukonwlh (7d1f3b131d503ef43ee594b5a2b9b427) C:\Windows\system32\DRIVERS\yk60x86.sys 2011/04/11 20:31:07.0659 3356 ================================================================================ 2011/04/11 20:31:07.0659 3356 Scan finished 2011/04/11 20:31:07.0659 3356 ================================================================================ 2011/04/11 20:31:14.0804 3824 Deinitialize success |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
da steht ich muss antivirs: microsoft security essential antivir desktop antispyware:microsoft security essentials und antivir desktop beenden bzw deaktivieren wie mach ich das bin im abgesicherten modus zurzeit um confi.exe auszuführen |
Combofix Logfile: Code: ComboFix 11-04-11.01 - Fatih 11.04.2011 21:28:38.1.2 - x86 NETWORK |
weisst du vllt wie ich irgenwie meinen sound treiber im abgesicherten modus starten kann? |
Zitat:
Zitat:
Deinstalliere am besten AntiVir und SpywareDoctor, WindowsDefender und MSE können/sollten bleiben. |
Habe ich gemacht ! Was ist der Debug modus ? Weisst du woher ich herausfinden kann ob meine hardware kaputt ist ich hab mal einen scandisk ausgefüht da standen mehrere Fehler drinnen keine ahnung ob die behoben wurden |
Zitat:
Die Virenscanner sind deinstalliert? Geht der normale Modus wieder? |
nein geht immernoch nicht als ich den Debug Modus gestartet hab ging es 2min lang aber dann ist das bild einfach eingefroren und es ging gar nix mehr zurzeit funktioniert immer noch nur der abgesicherte modus. falls der abgesicherte modus funktioniert kann ich daraus schließen das an der hardware nix kaputt ist? weil der abgesicherte modus geht ja einwandfrei |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Bei mir geht jetzt der Abgesicherte Modus auch nicht mehr der stop fehler ist jetzt 0x00000007B immer wenn ich in den abgesicherten Modus möchte stürzt der rechner ab beim Laden nach den drivers meinste ich kann den Rechner noch formatieren? wie öffnet man bios? |
Hm, weder der normale noch der abgescierhte Modus funktionieren? Was ist mit der letzten als funktionierend bekannten Konfig? |
geht alles nicht in BIOS load default geht auch nicht |
Was heißt "geht nicht" (was passiert, Fehlermeldung, ...) und was zum Henker haben in diesem Zusammenhnag die BIOS-Defaults zu suchen? "Abgesicherter Modus"und "letzte als funktionierend bekannte Version" sind reine Windowssachen, die haben NICHTS mit dem BIOS zu tun und können auch NICHT aus dem BIOS irgendwie aktiviert werden. Nutze nach dem POST des BIOS' direkt beim Beginn des Bootens von Windows die Taste F8. Wenn du mit "geht nicht" ausdrücken wolltest, dass beide Optionen keine auch so minmale Auswirkung zur Behebung deines Problemes haben, dann solltest du meines Erachtens mal über eine radiklaere Lösung nachdenken. (=> saubere Neuinstallation) |
Ich mein ich hab mit f8 alle möglichen Optionen versucht gingen alle nicht danach hab ich BIOS versucht load defaults zu machen hat auch nicht funktioniert. wo dieser Grüneladebalken kommt dort passiert der bluescreen mit der Fehlermeldung 0x000007B beim abgesicherten modus nachdem er chsdk driver oder irgendwas macht kommt der blue screen |
Das Problem bei deinem Fall: 1. Der Blue Screen of Death (BSOD) kann eine Hardwareursache haben. 2. Dein System hatte sicher, und hat eventuell noch, aktive Malware, auch diese Malware kann aber den BSOD (ungewollt) auslösen. Der BSOD verhindert, dass zumindest halbwegs zuverlässig die Malwarereste noch weiter entfernt werden können oder nach ihnen weiter gesucht werden kann. (ich habe nicht alles wirklich verfolgt, scheint mir aber so zu sein.) Wir können 1. nicht ausschließen und 2. nicht mit "Bekämpfung" lösen, jedenfalls nicht ohne sehr großen Aufwand, da der BSOD ständig reinfunkt. Punkt 2. könnte man aber ausschließen, wenn das System sicher sauber neuinstalliert wird. Wenn dann der BSOD immer noch kommt, dann war es wohl auch ein Hardwarefehler und du hast die Malware wohl nur wegen des Hardwarefehlers entdeckt. |
@Sarah: Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Kommst du dann noch über Orte (oben in der Menüleiste) an die Windows-Festplatte ran? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board