Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC fährt nicht herunter,Programme hängen sich auf etc. (https://www.trojaner-board.de/91159-pc-faehrt-herunter-programme-haengen-etc.html)

ali321 09.10.2010 20:46

OK mache ich sofort ;D
2 Fragen :
Ist das mit der BAK datei richtig so mit diesen Zeichen ? :O
und
Woher weißt du von der ext. Platte ? :D

cosinus 09.10.2010 21:02

Zitat:

Zitat von ali321 (Beitrag 576883)
Woher weißt du von der ext. Platte ? :D

Meine :glaskugel: ist heute gut in Form! :zunge:

Daran seh ich das, stand im Log von mbrcheck:

Code:

PhysicalDrive5 Model Number: SeagateFreeAgent, Rev: 0138

ali321 10.10.2010 17:09

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:           
Windows Version:        Windows Vista Home Premium Edition
Windows Information:        (build 6000), 32-bit
Base Board Manufacturer:    Acer
BIOS Manufacturer:        Phoenix Technologies, LTD
System Manufacturer:        Acer
System Product Name:        Aspire M3610
Logical Drives Mask:        0x000007bd

Kernel Drivers (total 171):
  0x83000000 \SystemRoot\system32\ntkrnlpa.exe
  0x833A1000 \SystemRoot\system32\hal.dll
  0x802C6000 \SystemRoot\system32\kdcom.dll
  0x80266000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x8025D000 \SystemRoot\system32\PSHED.dll
  0x80255000 \SystemRoot\system32\BOOTVID.dll
  0x8021A000 \SystemRoot\system32\CLFS.SYS
  0x8051F000 \SystemRoot\system32\CI.dll
  0x804A4000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8020D000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80461000 \SystemRoot\system32\drivers\acpi.sys
  0x80204000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80459000 \SystemRoot\system32\drivers\msisadrv.sys
  0x8044A000 \SystemRoot\system32\drivers\volmgr.sys
  0x80425000 \SystemRoot\system32\drivers\pci.sys
  0x80415000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8040E000 \SystemRoot\system32\drivers\pciide.sys
  0x80400000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x807B6000 \SystemRoot\System32\drivers\volmgrx.sys
  0x807AE000 \SystemRoot\system32\drivers\atapi.sys
  0x80790000 \SystemRoot\system32\drivers\ataport.SYS
  0x8075F000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8074F000 \SystemRoot\system32\drivers\fileinfo.sys
  0x80738000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
  0x8072F000 \SystemRoot\System32\Drivers\PxHelp20.sys
  0x8062B000 \SystemRoot\system32\drivers\ndis.sys
  0x80600000 \SystemRoot\system32\drivers\msrpc.sys
  0x8B1C7000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B0BF000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B055000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B04D000 \SystemRoot\system32\DRIVERS\wd.sys
  0x8B017000 \SystemRoot\system32\drivers\volsnap.sys
  0x8B00F000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B000000 \SystemRoot\System32\drivers\partmgr.sys
  0x8B3F1000 \SystemRoot\System32\Drivers\mup.sys
  0x8B3CC000 \SystemRoot\System32\drivers\ecache.sys
  0x8B3BB000 \SystemRoot\system32\drivers\disk.sys
  0x8B39A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8B392000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
  0x8B389000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8F835000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8F874000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8C1EC000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x91EFF000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x91E62000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8F828000 \SystemRoot\System32\drivers\watchdog.sys
  0x8F816000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8C180000 \SystemRoot\system32\drivers\MicNgBas.sys
  0x8F8AC000 \SystemRoot\system32\DRIVERS\yk60x86.sys
  0x8C028000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x919C3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8F808000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8C1B2000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
  0x919AB000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8C0C8000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8BCF4000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x8F89E000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x919A0000 \SystemRoot\system32\DRIVERS\fdc.sys
  0x91986000 \SystemRoot\system32\DRIVERS\serial.sys
  0x9197C000 \SystemRoot\system32\DRIVERS\serenum.sys
  0x91964000 \SystemRoot\system32\DRIVERS\parport.sys
  0x91939000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x918F9000 \SystemRoot\system32\DRIVERS\storport.sys
  0x918EE000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x918D7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x918CC000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x918A9000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8BDD8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x91896000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x9186F000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x9188B000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x92950000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8C1B6000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x91845000 \SystemRoot\system32\DRIVERS\ks.sys
  0x9183B000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x9187E000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x92880000 \SystemRoot\system32\drivers\MicNgCap.sys
  0x9181D000 \SystemRoot\system32\drivers\MicNgTun.sys
  0x8F93E000 \SystemRoot\system32\drivers\BdaSup.SYS
  0x91E2E000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x91813000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0x8BCE4000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x92841000 \SystemRoot\system32\drivers\HdAudio.sys
  0x91E01000 \SystemRoot\system32\drivers\portcls.sys
  0x9281C000 \SystemRoot\system32\drivers\drmk.sys
  0x92A57000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8F862000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8F9B3000 \SystemRoot\System32\Drivers\Null.SYS
  0x8F9BA000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8C0C2000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
  0x8F9C8000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x92810000 \SystemRoot\System32\drivers\vga.sys
  0x92DDF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8C148000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8C150000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x9295B000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x92802000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8F87D000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x92C5A000 \SystemRoot\System32\drivers\tcpip.sys
  0x92C41000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x92A02000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x92C2D000 \SystemRoot\system32\DRIVERS\smb.sys
  0x92FB9000 \SystemRoot\system32\drivers\afd.sys
  0x92F87000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x92C17000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x92C09000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x92F74000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x92F39000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x92EEF000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x92ED8000 \SystemRoot\System32\Drivers\dfsc.sys
  0x9289A000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x92966000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x8C140000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0x9B800000 \SystemRoot\System32\win32k.sys
  0x92E7E000 \SystemRoot\System32\drivers\Dxapi.sys
  0x9C49D000 \SystemRoot\System32\Drivers\usbaapl.sys
  0x8C1AC000 \SystemRoot\System32\Drivers\USBD.SYS
  0x9CF4C000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x8F886000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8BC74000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x9CE2E000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0x9DCC7000 \SystemRoot\system32\DRIVERS\zd1211u.sys
  0x8F88F000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x9CE17000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x9ED1A000 \SystemRoot\system32\DRIVERS\spc1030.sys
  0x928CE000 \SystemRoot\system32\DRIVERS\STREAM.SYS
  0x8F9C1000 \SystemRoot\system32\DRIVERS\spc1030c.SYS
  0x9CE01000 \SystemRoot\system32\DRIVERS\phaudlwr.sys
  0x9DCB5000 \SystemRoot\system32\drivers\usbaudio.sys
  0x8C120000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xA1200000 \SystemRoot\System32\TSDDD.dll
  0xA1220000 \SystemRoot\System32\ATMFD.DLL
  0xA0BE5000 \SystemRoot\system32\drivers\luafv.sys
  0x9297C000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
  0x92E20000 \SystemRoot\System32\DLA\DLADResM.SYS
  0x9EC02000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
  0x8C045000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
  0x9DDFE000 \SystemRoot\System32\DLA\DLAPoolM.SYS
  0xA1210000 \SystemRoot\System32\cdd.dll
  0x8F9F9000 \SystemRoot\System32\DLA\DLABMFSM.SYS
  0x8C0F1000 \SystemRoot\System32\DLA\DLABOIOM.SYS
  0xA0BCF000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
  0xA0BB8000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
  0xA3972000 \SystemRoot\system32\drivers\spsys.sys
  0x9DDD0000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0xA3907000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9CEC0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xA38F4000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xA3B97000 \SystemRoot\system32\drivers\HTTP.sys
  0xA3B0D000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0xA3831000 \SystemRoot\system32\DRIVERS\bowser.sys
  0xA3AB9000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA3A9B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA3A62000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA3A50000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA3A2C000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA3FAF000 \SystemRoot\System32\DRIVERS\srv.sys
  0x8F9A5000 \SystemRoot\system32\DRIVERS\parvdm.sys
  0xADE7C000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
  0xAE322000 \SystemRoot\system32\drivers\peauth.sys
  0x8C006000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xAE42F000 \??\D:\Bearbeitungsprogramme\PlayMovie\000.fcl
  0xAE2CD000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
  0xAE41D000 \SystemRoot\system32\DRIVERS\WUDFPf.sys
  0xAE9AA000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0x929A8000 \SystemRoot\system32\drivers\tdtcp.sys
  0x9BB1A000 \SystemRoot\System32\DRIVERS\tssecsrv.sys
  0xAEDD2000 \SystemRoot\System32\Drivers\RDPWD.SYS
  0xADF36000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0xAE01A000 \SystemRoot\system32\drivers\MSPQM.sys
  0x772C0000 \Windows\System32\ntdll.dll

Processes (total 64):
      0 System Idle Process
      4 System
    476 C:\Windows\System32\smss.exe
    540 csrss.exe
    604 C:\Windows\System32\wininit.exe
    616 csrss.exe
    648 C:\Windows\System32\services.exe
    664 C:\Windows\System32\lsass.exe
    672 C:\Windows\System32\lsm.exe
    820 C:\Windows\System32\svchost.exe
    912 C:\Windows\System32\svchost.exe
    944 C:\Windows\System32\svchost.exe
    992 C:\Windows\System32\winlogon.exe
    1028 C:\Windows\System32\Ati2evxx.exe
    1048 C:\Windows\System32\svchost.exe
    1076 C:\Windows\System32\svchost.exe
    1116 C:\Windows\System32\svchost.exe
    1276 C:\Windows\System32\audiodg.exe
    1304 C:\Windows\System32\svchost.exe
    1328 C:\Windows\System32\SLsvc.exe
    1372 C:\Windows\System32\svchost.exe
    1428 C:\Windows\System32\Ati2evxx.exe
    1540 C:\Windows\System32\svchost.exe
    1724 C:\Windows\System32\spoolsv.exe
    1756 C:\Windows\System32\svchost.exe
    620 C:\Windows\System32\dwm.exe
    1128 C:\Windows\System32\taskeng.exe
    1492 C:\Windows\explorer.exe
    1528 C:\Program Files\Google\Update\GoogleUpdate.exe
    1572 C:\Windows\System32\taskeng.exe
    1336 C:\Windows\System32\taskeng.exe
    2116 C:\Windows\RtHDVCpl.exe
    2132 C:\Windows\vspc1030.exe
    2208 C:\Program Files\iTunes\iTunesHelper.exe
    2332 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
    2344 C:\Program Files\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
    2352 C:\Program Files\Logitech Touch Mouse Server\iTouch-Server-Win.exe
    3152 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    3172 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    3200 C:\Program Files\Bonjour\mDNSResponder.exe
    3224 C:\Windows\System32\svchost.exe
    3392 C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    3452 C:\Windows\System32\PnkBstrA.exe
    3504 C:\Windows\System32\svchost.exe
    3548 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    3796 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    3824 C:\Windows\System32\svchost.exe
    3848 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
    3900 C:\Windows\System32\svchost.exe
    3920 C:\Windows\System32\SearchIndexer.exe
    3992 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    2396 WmiPrvSE.exe
    2660 WUDFHost.exe
    2992 C:\Program Files\iPod\bin\iPodService.exe
    3572 C:\Windows\System32\alg.exe
    3612 C:\Windows\ehome\ehsched.exe
    3636 C:\Windows\ehome\ehrecvr.exe
    2800 C:\Windows\System32\conime.exe
    3128 C:\Windows\System32\wuauclt.exe
    3132 WmiPrvSE.exe
    2500 C:\Windows\System32\mobsync.exe
    2472 C:\Windows\System32\SearchProtocolHost.exe
    808 C:\Windows\System32\SearchFilterHost.exe
    2916 C:\Users\Zandy\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`7098f400  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001e`5d265e00  (NTFS)
\\.\F: --> \\.\PhysicalDrive6 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: ST3250820AS, Rev: 3.AAD 
PhysicalDrive6 Model Number: HitachiHDS721010CLA332, Rev:

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0  Unknown MBR code
            SHA1: 75374D27B77E61C9316E27BACDEE41C1E2C9874E
    931 GB  \\.\PhysicalDrive6  RE: Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 5Available MBR codes:
 [ 0] Default (Windows Vista)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 3
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!

Code:

***
so das wars ;)
ich glaube meine platte geht nicht mehr :O

//EDIT:
Meine Platte geht jetzt an keinem Rechner mehr -.- :O was is da los?
ich hab bei computerverwaltung geguckt ... da wird sie angezeigt aber mit (EISA-Konfiguration) dahinter und der ganze Speicher ist nich zugeordnet HÖÄ!!==??? WTF was geht da ab ?!

ali321 10.10.2010 19:17

Hilfe!
... Ich kann noch nicht mal formatieren ...
ich finde die Platte ja nicht mal :(

//EDIT:
Mein Vater formatiert die jetzt und weist eine neue Partition zu ... mit Norten partition magic ;)
Schade das alles weg is ... :'( ü. 200 Filme , 80 Programme , und 10.000 Bilder -.-

ali321 10.10.2010 20:22

Ich wollte editieren aber ging nicht sorry
:
So nochmal von vorne ....
er hatte sie jetzt wieder fertig gemacht ABER! da ist n Virus drauf trotz formation etc.
auf seinem Rechner jetzt auch -.- doch er konnte ihn mit stinger beseitigen
ich dachte vielleicht ist der virus in der mbr und habe das programm von unten nochmal durchgezogen (mbrchek) der sagte mbr ist die falsche
Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:           
Windows Version:        Windows Vista Home Premium Edition
Windows Information:        (build 6000), 32-bit
Base Board Manufacturer:    Acer
BIOS Manufacturer:        Phoenix Technologies, LTD
System Manufacturer:        Acer
System Product Name:        Aspire M3610
Logical Drives Mask:        0x000007fd

Kernel Drivers (total 171):
  0x83000000 \SystemRoot\system32\ntkrnlpa.exe
  0x833A1000 \SystemRoot\system32\hal.dll
  0x802C6000 \SystemRoot\system32\kdcom.dll
  0x80266000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x8025D000 \SystemRoot\system32\PSHED.dll
  0x80255000 \SystemRoot\system32\BOOTVID.dll
  0x8021A000 \SystemRoot\system32\CLFS.SYS
  0x8051F000 \SystemRoot\system32\CI.dll
  0x804A4000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8020D000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80461000 \SystemRoot\system32\drivers\acpi.sys
  0x80204000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80459000 \SystemRoot\system32\drivers\msisadrv.sys
  0x8044A000 \SystemRoot\system32\drivers\volmgr.sys
  0x80425000 \SystemRoot\system32\drivers\pci.sys
  0x80415000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8040E000 \SystemRoot\system32\drivers\pciide.sys
  0x80400000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x807B6000 \SystemRoot\System32\drivers\volmgrx.sys
  0x807AE000 \SystemRoot\system32\drivers\atapi.sys
  0x80790000 \SystemRoot\system32\drivers\ataport.SYS
  0x8075F000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8074F000 \SystemRoot\system32\drivers\fileinfo.sys
  0x80738000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
  0x8072F000 \SystemRoot\System32\Drivers\PxHelp20.sys
  0x8062B000 \SystemRoot\system32\drivers\ndis.sys
  0x80600000 \SystemRoot\system32\drivers\msrpc.sys
  0x8B1C7000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B0BF000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B055000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B04D000 \SystemRoot\system32\DRIVERS\wd.sys
  0x8B017000 \SystemRoot\system32\drivers\volsnap.sys
  0x8B00F000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B000000 \SystemRoot\System32\drivers\partmgr.sys
  0x8B3F1000 \SystemRoot\System32\Drivers\mup.sys
  0x8B3CC000 \SystemRoot\System32\drivers\ecache.sys
  0x8B3BB000 \SystemRoot\system32\drivers\disk.sys
  0x8B39A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8B392000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
  0x8B389000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8F955000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8C01F000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8F947000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x91EFF000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x8F8AA000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8F89D000 \SystemRoot\System32\drivers\watchdog.sys
  0x8F83B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8F82F000 \SystemRoot\system32\drivers\MicNgBas.sys
  0x91ECB000 \SystemRoot\system32\DRIVERS\yk60x86.sys
  0x8F825000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x91E8E000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8F817000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8C1AE000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
  0x91E76000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8C005000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8BCE4000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x8F809000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x91E0B000 \SystemRoot\system32\DRIVERS\fdc.sys
  0x91DF1000 \SystemRoot\system32\DRIVERS\serial.sys
  0x8F893000 \SystemRoot\system32\DRIVERS\serenum.sys
  0x91DD9000 \SystemRoot\system32\DRIVERS\parport.sys
  0x91DAE000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x91D6E000 \SystemRoot\system32\DRIVERS\storport.sys
  0x91D63000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x91D4C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x91D41000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x91D1E000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8BDD8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x91D0B000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x91CEF000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x91CE4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x91CD9000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8C1B4000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x91CAF000 \SystemRoot\system32\DRIVERS\ks.sys
  0x91CA5000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x91CFE000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x91C98000 \SystemRoot\system32\drivers\MicNgCap.sys
  0x91C7A000 \SystemRoot\system32\drivers\MicNgTun.sys
  0x8F9F1000 \SystemRoot\system32\drivers\BdaSup.SYS
  0x91C46000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x91C3C000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0x8BCD4000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x929C1000 \SystemRoot\system32\drivers\HdAudio.sys
  0x91C0F000 \SystemRoot\system32\drivers\portcls.sys
  0x9289C000 \SystemRoot\system32\drivers\drmk.sys
  0x92A57000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8C043000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8F9BB000 \SystemRoot\System32\Drivers\Null.SYS
  0x8F9C2000 \SystemRoot\System32\Drivers\Beep.SYS
  0x91E4C000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
  0x8C00B000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x91C03000 \SystemRoot\System32\drivers\vga.sys
  0x9282B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8C127000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8C12F000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x92800000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x929B3000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8C055000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x928DE000 \SystemRoot\System32\drivers\tcpip.sys
  0x928C5000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x92A42000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x92A2E000 \SystemRoot\system32\DRIVERS\smb.sys
  0x92DB9000 \SystemRoot\system32\drivers\afd.sys
  0x92D87000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x92A18000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x92A0A000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x92D74000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x92D39000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x92A00000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x92D22000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8C012000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8C18F000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x8C11F000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0x94000000 \SystemRoot\System32\win32k.sys
  0x92EF6000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8C028000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8BDC0000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8C1C0000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x92EA8000 \SystemRoot\System32\Drivers\usbaapl.sys
  0x8C031000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x92E96000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0x92E5E000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x9C71A000 \SystemRoot\system32\DRIVERS\spc1030.sys
  0x92C02000 \SystemRoot\system32\DRIVERS\STREAM.SYS
  0x8F960000 \SystemRoot\system32\DRIVERS\spc1030c.SYS
  0x9B924000 \SystemRoot\system32\DRIVERS\phaudlwr.sys
  0x9B912000 \SystemRoot\system32\drivers\usbaudio.sys
  0x8C13F000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x9C254000 \SystemRoot\system32\DRIVERS\zd1211u.sys
  0x9C2E7000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x9FC00000 \SystemRoot\System32\TSDDD.dll
  0x9FC20000 \SystemRoot\System32\ATMFD.DLL
  0x9F90C000 \SystemRoot\system32\drivers\luafv.sys
  0x9CD66000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
  0x9C23D000 \SystemRoot\System32\DLA\DLADResM.SYS
  0x9F8F4000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
  0x8F861000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
  0x8C1A6000 \SystemRoot\System32\DLA\DLAPoolM.SYS
  0x8F9AD000 \SystemRoot\System32\DLA\DLABMFSM.SYS
  0x8F9B4000 \SystemRoot\System32\DLA\DLABOIOM.SYS
  0x9F8DE000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
  0x9F8C7000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
  0x9FC10000 \SystemRoot\System32\cdd.dll
  0xA1A46000 \SystemRoot\system32\drivers\spsys.sys
  0x9F800000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0xA1A1B000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x92F3C000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xA33AD000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xA3247000 \SystemRoot\system32\drivers\HTTP.sys
  0xA322C000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0xA3213000 \SystemRoot\system32\DRIVERS\bowser.sys
  0xA3BAC000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA3B8E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA3B55000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA3201000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA3B31000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA3AA0000 \SystemRoot\System32\DRIVERS\srv.sys
  0xAC357000 \SystemRoot\system32\DRIVERS\parvdm.sys
  0xAC21F000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
  0xAEC22000 \SystemRoot\system32\drivers\peauth.sys
  0x9CD7C000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xAE9DF000 \??\D:\Bearbeitungsprogramme\PlayMovie\000.fcl
  0xAC20A000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
  0xAE600000 \SystemRoot\system32\DRIVERS\WUDFPf.sys
  0xAEBBC000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xAE7FF000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x9CDDF000 \SystemRoot\system32\drivers\tdtcp.sys
  0x9C6A2000 \SystemRoot\System32\DRIVERS\tssecsrv.sys
  0xAFA12000 \SystemRoot\System32\Drivers\RDPWD.SYS
  0xA0DDB000 \SystemRoot\system32\drivers\MSPQM.sys
  0x777C0000 \Windows\System32\ntdll.dll

Processes (total 67):
      0 System Idle Process
      4 System
    412 C:\Windows\System32\smss.exe
    540 csrss.exe
    604 C:\Windows\System32\wininit.exe
    616 csrss.exe
    648 C:\Windows\System32\services.exe
    664 C:\Windows\System32\lsass.exe
    672 C:\Windows\System32\lsm.exe
    800 C:\Windows\System32\svchost.exe
    884 C:\Windows\System32\svchost.exe
    928 C:\Windows\System32\svchost.exe
    972 C:\Windows\System32\Ati2evxx.exe
    988 C:\Windows\System32\svchost.exe
    1016 C:\Windows\System32\winlogon.exe
    1064 C:\Windows\System32\svchost.exe
    1096 C:\Windows\System32\svchost.exe
    1268 C:\Windows\System32\audiodg.exe
    1292 C:\Windows\System32\svchost.exe
    1324 C:\Windows\System32\SLsvc.exe
    1360 C:\Windows\System32\svchost.exe
    1484 C:\Windows\System32\Ati2evxx.exe
    1568 C:\Windows\System32\svchost.exe
    1756 C:\Windows\System32\spoolsv.exe
    1780 C:\Windows\System32\svchost.exe
    868 C:\Windows\System32\dwm.exe
    1160 C:\Windows\System32\taskeng.exe
    1616 C:\Program Files\Google\Update\GoogleUpdate.exe
    1416 C:\Windows\System32\taskeng.exe
    2148 C:\Windows\RtHDVCpl.exe
    2156 C:\Windows\vspc1030.exe
    2212 C:\Program Files\iTunes\iTunesHelper.exe
    2236 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
    2252 C:\Program Files\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
    3220 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    3256 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    3268 C:\Program Files\Bonjour\mDNSResponder.exe
    3280 C:\Windows\System32\svchost.exe
    3364 C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    3436 C:\Windows\System32\PnkBstrA.exe
    3476 C:\Windows\System32\svchost.exe
    3508 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    3784 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    3816 C:\Windows\System32\svchost.exe
    3840 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
    3888 C:\Windows\System32\svchost.exe
    3912 C:\Windows\System32\SearchIndexer.exe
    4068 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    476 WUDFHost.exe
    2472 C:\Program Files\iPod\bin\iPodService.exe
    1168 C:\Windows\System32\alg.exe
    5536 C:\Windows\ehome\ehsched.exe
    5620 C:\Windows\ehome\ehrecvr.exe
    4504 C:\Windows\System32\conime.exe
    4316 C:\Windows\System32\wuauclt.exe
    3132 C:\Windows\explorer.exe
    6084 C:\Program Files\Mozilla Firefox\firefox.exe
    3584 C:\Program Files\Mozilla Firefox\plugin-container.exe
    4108 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    4596 C:\Program Files\Windows Live\Contacts\wlcomm.exe
    3564 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
    5040 C:\Program Files\T4E Player\T4EPlayer.exe
    4964 C:\Windows\System32\mobsync.exe
    5192 C:\Windows\System32\SearchProtocolHost.exe
    4004 C:\Windows\System32\SearchFilterHost.exe
    6016 C:\Windows\System32\taskeng.exe
    2576 D:\Allgemein\PC säubern\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`7098f400  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001e`5d265e00  (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)
\\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000  (NTFS)

PhysicalDrive0 Model Number: ST3250820AS, Rev: 3.AAD 
PhysicalDrive1 Model Number: SeagateFreeAgent, Rev: 0138

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0  Unknown MBR code
            SHA1: 75374D27B77E61C9316E27BACDEE41C1E2C9874E
    931 GB  \\.\PhysicalDrive1  MBR Code Faked!
            SHA1: 31ABC6F76EA6A7FD5B12BF4901243A3546141C86


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 1Available MBR codes:
 [ 0] Default (Windows Vista)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 3
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Wrote new MBR code with API!  Fix may not be successful.
Please reboot your computer to complete the fix.


Done!

danach war die platte wieder unerkannt und mein dad musste sie nochmal formatieren (er hat xp)
können wir nochmal den ganzen pc scannen?

//EDIT: ich glaube wir können wieder von vorne anfangen ...:( ist fast wie vorher pc hängt sich auf programme bleiben stehn etc.

cosinus 10.10.2010 21:03

Wieso formatierst Du denn gleich ohne Rücksprache :confused:

Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).
Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen.

ali321 10.10.2010 21:46

Ich hab ja nur die Externe formatiert ..
Anders gings ja nicht mehr die wurde nicht mal mehr erkannt ...
Soll ich das mit der CD trozdem machen?
Und was genau passiert dann?

cosinus 11.10.2010 07:38

Zitat:

Ich hab ja nur die Externe formatiert ..
Ok, ich dachte schon du hast alles formatiert :D

Zitat:

Soll ich das mit der CD trozdem machen?
Und was genau passiert dann?
Ja bitte so machen wie es da steht. Dadurch wird ein neuer MBR und eine neue "Bootumgebung" geschrieben, geht ohne Datenverlust.

ali321 11.10.2010 20:06

hmm ...
Die CD geht nicht ..
Ich hab erstmal im BIOS eingestellt das er als erstesvon der CD bootet
Hat er auch gemacht
da steht dann Windows läd dateien ich watre so 2min
dann kommt der windows-hintergrund meine Maus und NICHTS ... :(
Was mache ich falsch?

cosinus 11.10.2010 20:28

Probier es bitte nochmal aus. Er bootet ja schon mal von der CD.

ali321 11.10.2010 20:33

Hab scho 3 mal probiert ...
Soll ich die CD sonst nochmal neu aufspielen?

cosinus 11.10.2010 20:40

Hm, ja brenn sie nochmal.
Wie hast Du die denn gebrannt? Zu schnell? Brenn sie langsamer, max. 16x
Hast Du einen normalen Rohling oder eine CDRW genommen? Die CD ist selbst aber unversehrt also ohne Kratzer oder dergleichen?

ali321 12.10.2010 09:49

Ich hab nochmal ne andere CD genommen und dann hats geklappt ;)
aber nur für Platte C/D
Ich hab nochmal mit MBR-Check geguckt sind wunderbar aus :D
Nur die Externe hat noch den falschen code ... mom ich poste gleich mal n logfile
:D

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:           
Windows Version:        Windows Vista Home Premium Edition
Windows Information:        (build 6000), 32-bit
Base Board Manufacturer:    Acer
BIOS Manufacturer:        Phoenix Technologies, LTD
System Manufacturer:        Acer
System Product Name:        Aspire M3610
Logical Drives Mask:        0x000007bd

Kernel Drivers (total 170):
  0x83000000 \SystemRoot\system32\ntkrnlpa.exe
  0x833A1000 \SystemRoot\system32\hal.dll
  0x802C6000 \SystemRoot\system32\kdcom.dll
  0x80266000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x8025D000 \SystemRoot\system32\PSHED.dll
  0x80255000 \SystemRoot\system32\BOOTVID.dll
  0x8021A000 \SystemRoot\system32\CLFS.SYS
  0x8051F000 \SystemRoot\system32\CI.dll
  0x804A4000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8020D000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80461000 \SystemRoot\system32\drivers\acpi.sys
  0x80204000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80459000 \SystemRoot\system32\drivers\msisadrv.sys
  0x8044A000 \SystemRoot\system32\drivers\volmgr.sys
  0x80425000 \SystemRoot\system32\drivers\pci.sys
  0x80415000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8040E000 \SystemRoot\system32\drivers\pciide.sys
  0x80400000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x807B6000 \SystemRoot\System32\drivers\volmgrx.sys
  0x807AE000 \SystemRoot\system32\drivers\atapi.sys
  0x80790000 \SystemRoot\system32\drivers\ataport.SYS
  0x8075F000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8074F000 \SystemRoot\system32\drivers\fileinfo.sys
  0x80738000 \SystemRoot\System32\Drivers\DRVMCDB.SYS
  0x8072F000 \SystemRoot\System32\Drivers\PxHelp20.sys
  0x8062B000 \SystemRoot\system32\drivers\ndis.sys
  0x80600000 \SystemRoot\system32\drivers\msrpc.sys
  0x8B1C7000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8B0BF000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8B055000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8B04D000 \SystemRoot\system32\DRIVERS\wd.sys
  0x8B017000 \SystemRoot\system32\drivers\volsnap.sys
  0x8B00F000 \SystemRoot\System32\Drivers\spldr.sys
  0x8B000000 \SystemRoot\System32\drivers\partmgr.sys
  0x8B3F1000 \SystemRoot\System32\Drivers\mup.sys
  0x8B3CC000 \SystemRoot\System32\drivers\ecache.sys
  0x8B3BB000 \SystemRoot\system32\drivers\disk.sys
  0x8B39A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8B392000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
  0x8B389000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8F8A5000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8F930000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8C1EC000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x91AFF000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x8F808000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x91913000 \SystemRoot\System32\drivers\watchdog.sys
  0x91901000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x918F5000 \SystemRoot\system32\drivers\MicNgBas.sys
  0x918C1000 \SystemRoot\system32\DRIVERS\yk60x86.sys
  0x918B7000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x9187A000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x91920000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8C1B2000 \SystemRoot\System32\Drivers\DLACDBHM.SYS
  0x91862000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8C0E1000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8BD04000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x9192E000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x91857000 \SystemRoot\system32\DRIVERS\fdc.sys
  0x9183D000 \SystemRoot\system32\DRIVERS\serial.sys
  0x91833000 \SystemRoot\system32\DRIVERS\serenum.sys
  0x9181B000 \SystemRoot\system32\DRIVERS\parport.sys
  0x91AD4000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x91A94000 \SystemRoot\system32\DRIVERS\storport.sys
  0x91810000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x91A7D000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x91805000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x91A5A000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8BDD8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x91A47000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x91A21000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x91A16000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x91A0B000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8C1C0000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x923D6000 \SystemRoot\system32\DRIVERS\ks.sys
  0x91A3D000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x91A30000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x92329000 \SystemRoot\system32\drivers\MicNgCap.sys
  0x9230B000 \SystemRoot\system32\drivers\MicNgTun.sys
  0x8F90F000 \SystemRoot\system32\drivers\BdaSup.SYS
  0x922D7000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x92336000 \SystemRoot\system32\DRIVERS\flpydisk.sys
  0x8BCC4000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x92288000 \SystemRoot\system32\drivers\HdAudio.sys
  0x9225B000 \SystemRoot\system32\drivers\portcls.sys
  0x92236000 \SystemRoot\system32\drivers\drmk.sys
  0x92657000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8F954000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8C09B000 \SystemRoot\System32\Drivers\Null.SYS
  0x8C10B000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8C0D5000 \SystemRoot\System32\Drivers\DLARTL_M.SYS
  0x8C039000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x9222A000 \SystemRoot\System32\drivers\vga.sys
  0x92209000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8C118000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8C120000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x91A00000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x9193C000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8F966000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x92522000 \SystemRoot\System32\drivers\tcpip.sys
  0x92509000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x924F4000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x924E0000 \SystemRoot\system32\DRIVERS\smb.sys
  0x92499000 \SystemRoot\system32\drivers\afd.sys
  0x92467000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x92451000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x9194A000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x9243E000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x92403000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x9234A000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x929A9000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8C025000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8C017000 \SystemRoot\System32\Drivers\dump_dumpata.sys
  0x8C150000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0x8F94B000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8BD54000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8C1BA000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8F9B7000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x92DAE000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0x9B000000 \SystemRoot\System32\win32k.sys
  0x92354000 \SystemRoot\System32\drivers\Dxapi.sys
  0x92D35000 \SystemRoot\system32\DRIVERS\zd1211u.sys
  0x92C0E000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x9C91A000 \SystemRoot\system32\DRIVERS\spc1030.sys
  0x928E0000 \SystemRoot\system32\DRIVERS\STREAM.SYS
  0x8C040000 \SystemRoot\system32\DRIVERS\spc1030c.SYS
  0x9B634000 \SystemRoot\system32\DRIVERS\phaudlwr.sys
  0x9B622000 \SystemRoot\system32\drivers\usbaudio.sys
  0x8C180000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x9B686000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x9DE00000 \SystemRoot\System32\TSDDD.dll
  0x9DE20000 \SystemRoot\System32\ATMFD.DLL
  0x9C82F000 \SystemRoot\system32\drivers\luafv.sys
  0x92835000 \SystemRoot\System32\Drivers\DRVNDDM.SYS
  0x92D22000 \SystemRoot\System32\DLA\DLADResM.SYS
  0x9C817000 \SystemRoot\System32\DLA\DLAIFS_M.SYS
  0x8F8E2000 \SystemRoot\System32\DLA\DLAOPIOM.SYS
  0x8C1C8000 \SystemRoot\System32\DLA\DLAPoolM.SYS
  0x8C05C000 \SystemRoot\System32\DLA\DLABMFSM.SYS
  0x8C063000 \SystemRoot\System32\DLA\DLABOIOM.SYS
  0x9F598000 \SystemRoot\System32\DLA\DLAUDFAM.SYS
  0x9F581000 \SystemRoot\System32\DLA\DLAUDF_M.SYS
  0x9DE10000 \SystemRoot\System32\cdd.dll
  0xA12CF000 \SystemRoot\system32\drivers\spsys.sys
  0x8BCA4000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0xA1224000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x923AE000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xA17ED000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xA165F000 \SystemRoot\system32\drivers\HTTP.sys
  0xA1604000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0xA1763000 \SystemRoot\system32\DRIVERS\bowser.sys
  0xA1FEC000 \SystemRoot\System32\drivers\mpsdrv.sys
  0xA1FCE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xA1F95000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0xA1F83000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0xA1F5F000 \SystemRoot\System32\DRIVERS\srv2.sys
  0xA1F0E000 \SystemRoot\System32\DRIVERS\srv.sys
  0x8C078000 \SystemRoot\system32\DRIVERS\parvdm.sys
  0xA9C70000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys
  0xAA622000 \SystemRoot\system32\drivers\peauth.sys
  0x9F53D000 \SystemRoot\system32\drivers\MSPQM.sys
  0x92861000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xA9C9F000 \??\D:\Bearbeitungsprogramme\PlayMovie\000.fcl
  0xAA60D000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
  0xAA79F000 \SystemRoot\system32\DRIVERS\WUDFPf.sys
  0xAAC38000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0x92898000 \SystemRoot\system32\drivers\tdtcp.sys
  0x92CA0000 \SystemRoot\System32\DRIVERS\tssecsrv.sys
  0xAB001000 \SystemRoot\System32\Drivers\RDPWD.SYS
  0xAADC8000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x774C0000 \Windows\System32\ntdll.dll

Processes (total 69):
      0 System Idle Process
      4 System
    380 C:\Windows\System32\smss.exe
    444 csrss.exe
    508 C:\Windows\System32\wininit.exe
    520 csrss.exe
    552 C:\Windows\System32\services.exe
    568 C:\Windows\System32\lsass.exe
    576 C:\Windows\System32\lsm.exe
    712 C:\Windows\System32\svchost.exe
    796 C:\Windows\System32\svchost.exe
    836 C:\Windows\System32\svchost.exe
    884 C:\Windows\System32\Ati2evxx.exe
    900 C:\Windows\System32\svchost.exe
    932 C:\Windows\System32\svchost.exe
    956 C:\Windows\System32\winlogon.exe
    980 C:\Windows\System32\svchost.exe
    1152 C:\Windows\System32\audiodg.exe
    1200 C:\Windows\System32\svchost.exe
    1232 C:\Windows\System32\SLsvc.exe
    1264 C:\Windows\System32\svchost.exe
    1412 C:\Windows\System32\Ati2evxx.exe
    1492 C:\Windows\System32\svchost.exe
    1660 C:\Windows\System32\spoolsv.exe
    1692 C:\Windows\System32\svchost.exe
    308 C:\Windows\System32\dwm.exe
    392 C:\Windows\System32\taskeng.exe
    424 C:\Windows\explorer.exe
    544 C:\Program Files\Google\Update\GoogleUpdate.exe
    696 C:\Windows\System32\taskeng.exe
    1500 C:\Windows\System32\taskeng.exe
    504 C:\Windows\RtHDVCpl.exe
    1460 C:\Windows\vspc1030.exe
    2124 C:\Program Files\iTunes\iTunesHelper.exe
    2132 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    2144 C:\Program Files\Skype\Phone\Skype.exe
    2152 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
    2160 C:\Program Files\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe
    2216 C:\Program Files\Logitech Touch Mouse Server\iTouch-Server-Win.exe
    2792 C:\Program Files\Mozilla Firefox\firefox.exe
    3000 C:\Program Files\Skype\Plugin Manager\skypePM.exe
    3212 C:\Program Files\Mozilla Firefox\plugin-container.exe
    3492 C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    3512 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    3540 C:\Program Files\Bonjour\mDNSResponder.exe
    3552 C:\Windows\System32\svchost.exe
    3752 C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    3828 C:\Windows\System32\PnkBstrA.exe
    3848 C:\Windows\System32\svchost.exe
    3864 C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    2348 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    2360 C:\Windows\System32\svchost.exe
    616 C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
    2668 C:\Windows\System32\svchost.exe
    1764 C:\Windows\System32\SearchIndexer.exe
    2032 C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    1932 WUDFHost.exe
    3276 WmiPrvSE.exe
    2108 C:\Program Files\iPod\bin\iPodService.exe
    3464 C:\Windows\System32\alg.exe
    5784 C:\Windows\ehome\ehsched.exe
    5852 C:\Windows\ehome\ehrecvr.exe
    4884 C:\Windows\System32\wuauclt.exe
    3588 C:\Windows\servicing\TrustedInstaller.exe
    4452 C:\Windows\System32\wbem\WMIADAP.exe
    4972 WmiPrvSE.exe
    3380 C:\Program Files\Windows Live\Contacts\wlcomm.exe
    5384 D:\Allgemein\PC säubern\MBRCheck.exe
    5392 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`7098f400  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001e`5d265e00  (NTFS)
\\.\F: --> \\.\PhysicalDrive1 at offset 0x00000000`007e0000  (NTFS)

PhysicalDrive0 Model Number: ST3250820AS, Rev: 3.AAD 
PhysicalDrive1 Model Number: SeagateFreeAgent, Rev: 0138

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0  Windows 2008 MBR code detected
            SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979
    931 GB  \\.\PhysicalDrive1  MBR Code Faked!
            SHA1: 31ABC6F76EA6A7FD5B12BF4901243A3546141C86


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!


cosinus 12.10.2010 11:37

Versuch mal mit testdisk den MBR der externen Platte neu zu schreiben. Pass bei der Plattenwahl auf, Du darfst da die ext. Platte nicht mit der anderen Platte verwechseln!

ali321 12.10.2010 15:59

Und wie startet man das gute Programm? :D
schon gefunden;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131