![]() |
Rechner evtl unsicher? So da irgendjemand in letzter Zeit mit meinem Icq account online war mir kaspersky bild version aber nichts anzeigt wollte ich mal meinen lofile auswerten lassen. Wäre sehr dankbar wenn mal einer nachsehen könnte. HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5270 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 08.12.2010 18:37:43 mbam-log-2010-12-08 (18-37-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 274101 Laufzeit: 2 Stunde(n), 0 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\User\anwendungsdaten\desktopicon\ebayshortcuts.exe (Adware.ADON) -> No action taken. c:\dokumente und einstellungen\User\eigene dateien\downloads\setup_akl.exe (Trojan.Dropper) -> No action taken. Mache jetzt otl! |
OTL :OTL Logfile: Code: OTL logfile created on: 08.12.2010 18:47:52 - Run 1 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 08.12.2010 18:47:52 - Run 1 |
Da bisher keine Antwort kam scheint alles in Ordnung zu sein oder? wäre nett wenn noch etwas kommen würde :) |
Sry hab deinen Strang übersehen... :o Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Danke hier das Logfile: All processes killed ========== OTL ========== ADS C:\WINDOWS:69A10EAEBCD09961 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5F91AB27 deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 84109 bytes ->FireFox cache emptied: 1742022 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 48706 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: User ->Temp folder emptied: 626855823 bytes ->Temporary Internet Files folder emptied: 24716711 bytes ->Java cache emptied: 94905868 bytes ->FireFox cache emptied: 81075167 bytes ->Flash cache emptied: 2039352 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2148906 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 68224 bytes Windows Temp folder emptied: 16663 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 795,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12152010_153034 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 10-12-14.07 - User 15.12.2010 19:12:01.2.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001d Kernel Drivers (total 132): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80700000 \WINDOWS\system32\hal.dll 0xF7C17000 \WINDOWS\system32\KDCOM.DLL 0xF7B27000 \WINDOWS\system32\BOOTVID.dll 0xF75F6000 spyu.sys 0xF7C19000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF75DE000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF75AF000 ACPI.sys 0xF759E000 pci.sys 0xF7717000 isapnp.sys 0xF7CDF000 pciide.sys 0xF7997000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7727000 MountMgr.sys 0xF757F000 ftdisk.sys 0xF799F000 PartMgr.sys 0xF7737000 VolSnap.sys 0xF7567000 atapi.sys 0xF7747000 disk.sys 0xF7757000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7547000 fltmgr.sys 0xF7535000 sr.sys 0xF7767000 PxHelp20.sys 0xF751E000 KSecDD.sys 0xF7491000 Ntfs.sys 0xF7464000 NDIS.sys 0xF744A000 Mup.sys 0xF742E000 kl1.sys 0xF79A7000 \WINDOWS\system32\drivers\TDI.SYS 0xF7937000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF59CD000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xF59B9000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF5991000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF5979000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xF7B07000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF5955000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7B0F000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7947000 \SystemRoot\system32\DRIVERS\serial.sys 0xF7B17000 \SystemRoot\system32\DRIVERS\irsir.sys 0xF7C03000 \SystemRoot\system32\DRIVERS\irenum.sys 0xF7B1F000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF5941000 \SystemRoot\system32\DRIVERS\parport.sys 0xF7957000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF79B7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7C0B000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF7967000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF79DF000 \SystemRoot\System32\Drivers\ElbyCDFL.sys 0xF7977000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF7987000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF591E000 \SystemRoot\system32\DRIVERS\ks.sys 0xF79E7000 \SystemRoot\system32\drivers\InCDPass.sys 0xF77D7000 \SystemRoot\system32\drivers\InCDRm.sys 0xF58E8000 \SystemRoot\System32\Drivers\agkchitj.SYS 0xF7A47000 \SystemRoot\system32\DRIVERS\klim5.sys 0xF7D65000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7A4F000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF77E7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF73F6000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF58D1000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF77F7000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7807000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF58C0000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7817000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7A57000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7A5F000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF7827000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7A67000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7C5D000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF5862000 \SystemRoot\system32\DRIVERS\update.sys 0xF73F2000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7837000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xAA1D2000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xAA1AE000 \SystemRoot\system32\drivers\portcls.sys 0xF6F27000 \SystemRoot\system32\drivers\drmk.sys 0xF6F07000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7C77000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7A87000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7C79000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7CF3000 \SystemRoot\System32\Drivers\Null.SYS 0xF7C7B000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7A97000 \SystemRoot\System32\drivers\vga.sys 0xF7C7D000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7C7F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7BF7000 \SystemRoot\System32\Drivers\InCDrec.SYS 0xA9B89000 \SystemRoot\system32\drivers\InCDFs.sys 0xF7A9F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7AA7000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7BFB000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9B76000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA9AF5000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9ACD000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA9AA7000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9A85000 \SystemRoot\System32\drivers\afd.sys 0xF6EE7000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF6ED7000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7AAF000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA9A5A000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA99EA000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA99B6000 \??\C:\WINDOWS\system32\drivers\klif.sys 0xF6EB7000 \SystemRoot\System32\Drivers\Fips.SYS 0xF7AB7000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xAA190000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF6E97000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF7ABF000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xAA18C000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7887000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA98EE000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7C8F000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA9B6A000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7AFF000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7E20000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04E000 \SystemRoot\System32\igxpdv32.DLL 0xBF1CC000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA9658000 \SystemRoot\system32\DRIVERS\irda.sys 0xA975E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF7C69000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA94AD000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xF7AEF000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xA92C5000 \SystemRoot\system32\DRIVERS\srv.sys 0xA9198000 \SystemRoot\system32\drivers\wdmaud.sys 0xA934D000 \SystemRoot\system32\drivers\sysaudio.sys 0xA8BB7000 \SystemRoot\System32\Drivers\HTTP.sys 0xA89B0000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xA8538000 \??\C:\DOKUME~1\User\LOKALE~1\Temp\fwpyikog.sys 0xA843B000 \SystemRoot\system32\DRIVERS\fwlanusb.sys 0xA831D000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Programme\DAEMON Tools Lite\daemon.dll Processes (total 36): 0 System Idle Process 4 System 1764 C:\WINDOWS\system32\smss.exe 2008 csrss.exe 144 C:\WINDOWS\system32\winlogon.exe 244 C:\WINDOWS\system32\services.exe 256 C:\WINDOWS\system32\lsass.exe 796 C:\WINDOWS\system32\svchost.exe 900 svchost.exe 1068 C:\WINDOWS\system32\svchost.exe 1368 svchost.exe 236 C:\WINDOWS\system32\spoolsv.exe 568 C:\WINDOWS\explorer.exe 696 C:\Programme\ICQ6Toolbar\ICQ Service.exe 848 C:\WINDOWS\system32\HPZipm12.exe 960 C:\WINDOWS\system32\svchost.exe 992 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 1172 C:\WINDOWS\system32\TUProgSt.exe 1040 wdfmgr.exe 1792 C:\WINDOWS\system32\igfxtray.exe 548 C:\WINDOWS\system32\hkcmd.exe 676 C:\WINDOWS\system32\igfxpers.exe 664 C:\WINDOWS\RTHDCPL.EXE 844 C:\Programme\HP\HP Software Update\hpwuSchd2.exe 956 C:\Programme\avmwlanstick\FRITZWLANMini.exe 1256 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1648 C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe 2616 C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe 2188 alg.exe 3748 C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\jjpbxu4l.exe 2936 C:\WINDOWS\system32\svchost.exe 3624 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe 3980 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe 3164 C:\Programme\Mozilla Firefox\firefox.exe 2820 C:\Programme\Mozilla Firefox\plugin-container.exe 524 C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: <error opening> Size Device Name MBR Status -------------------------------------------- ERROR Opening: \\.\PhysicalDrive0 (32) |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit scan 2010-12-16 18:34:33 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e MAXTOR_STM3250310AS rev.3.AAC Running: jjpbxu4l.exe; Driver: C:\DOKUME~1\User\LOKALE~1\Temp\fwpyikog.sys ---- System - GMER 1.0.15 ---- SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwClose [0xA99D4370] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwConnectPort [0xA99D2420] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwCreateKey [0xA99C57A0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwCreateProcess [0xA99D40A0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwCreateProcessEx [0xA99D4210] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwCreateSection [0xA99D4E70] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwCreateSymbolicLinkObject [0xA99D4940] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwCreateThread [0xA99D57B0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwDeleteKey [0xA99C58A0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwDeleteValueKey [0xA99C5920] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwDuplicateObject [0xA99D4510] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwEnumerateKey [0xA99C59B0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwEnumerateValueKey [0xA99C5A60] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwFlushKey [0xA99C5B10] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwInitializeRegistry [0xA99C5B90] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwLoadDriver [0xA99D1FD0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwLoadKey [0xA99C6590] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwLoadKey2 [0xA99C5BB0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwNotifyChangeKey [0xA99C5C80] SSDT kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) ZwOpenFile [0xF7430020] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwOpenKey [0xA99C5D60] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwOpenProcess [0xA99D3E90] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwOpenSection [0xA99D4CA0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwQueryKey [0xA99C5E30] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwQueryMultipleValueKey [0xA99C5EE0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwQuerySystemInformation [0xA99D5460] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwQueryValueKey [0xA99C5F90] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwReplaceKey [0xA99C6040] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwRequestWaitReplyPort [0xA99D2A00] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwRestoreKey [0xA99C60D0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwResumeThread [0xA99D5760] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSaveKey [0xA99C62D0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSetContextThread [0xA99D5AE0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSetInformationFile [0xA99D60A0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSetInformationKey [0xA99C6360] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSetSecurityObject [0xA99D0C20] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSetSystemInformation [0xA99D4B20] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSetValueKey [0xA99C6400] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSuspendThread [0xA99D5710] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwSystemDebugControl [0xA99D22E0] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwTerminateProcess [0xA99D5300] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwUnloadKey [0xA99C6550] SSDT \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ZwWriteVirtualMemory [0xA99D43D0] INT 0x62 ? 86F67BF8 INT 0x63 ? 86F67BF8 INT 0x63 ? 86F67BF8 INT 0x63 ? 86D95F00 INT 0x63 ? 86F67BF8 INT 0x83 ? 86D95F00 INT 0xA4 ? 86D95F00 INT 0xB4 ? 86D95F00 Code \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) FsRtlCheckLockForReadAccess Code \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) IoIsOperationSynchronous ---- Kernel code sections - GMER 1.0.15 ---- .text ntoskrnl.exe!ZwYieldExecution + 1FA 804E4A54 12 Bytes [D0, 1F, 9D, A9, 90, 65, 9C, ...] .text ntoskrnl.exe!IoIsOperationSynchronous 804EAFCE 5 Bytes JMP A99D69C0 \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) .text ntoskrnl.exe!FsRtlCheckLockForReadAccess 804F45B3 5 Bytes JMP A99D64C0 \??\C:\WINDOWS\system32\drivers\klif.sys (spuper-ptor/Kaspersky Lab) ? spyu.sys Das System kann die angegebene Datei nicht finden. ! .text USBPORT.SYS!DllUnload F596D8AC 5 Bytes JMP 86D954E0 .text agkchitj.SYS F58E8386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...] .text agkchitj.SYS F58E83AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...] .text agkchitj.SYS F58E83C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH} .text agkchitj.SYS F58E83C9 1 Byte [2E] .text agkchitj.SYS F58E83C9 11 Bytes [2E, 00, 00, 00, 5C, 02, 00, ...] {ADD CS:[EAX], AL; ADD [EDX+EAX+0x0], BL; ADD [EAX], AL; ADD [EAX], AL} .text ... .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xA94AD300, 0x3AE88, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF7AEF300, 0x1B7E, 0xE8000020] ---- User code sections - GMER 1.0.15 ---- ? C:\WINDOWS\system32\winlogon.exe[144] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\spoolsv.exe[236] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\services.exe[244] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\lsass.exe[256] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\lsass.exe[256] C:\WINDOWS\system32\USER32.dll time/date stamp mismatch; unknown module: MSIMG32.dllunknown module: POWRPROF.dllunknown module: WINSTA.dll ? C:\WINDOWS\system32\lsass.exe[256] C:\WINDOWS\system32\SHELL32.dll time/date stamp mismatch; unknown module: WINMM.dllunknown module: msi.dllunknown module: DEVMGR.DLLunknown module: urlmon.dllunknown module: OLEAUT32.dllunknown module: OLEACC.dllunknown module: VERSION.dllunknown module: MPR.dllunknown module: CSCDLL.dllunknown module: UxTheme.dllunknown module: credui.dllunknown module: RASAPI32.dllunknown module: MSGINA.dllunknown module: POWRPROF.dllunknown module: SHDOCVW.dllunknown module: BROWSEUI.dllunknown module: EFSADU.dllunknown module: LINKINFO.dllunknown module: MSIMG32.dllunknown module: DUSER.dllunknown module: PRINTUI.dllunknown module: CdfView.dllunknown module: SETUPAPI.dllunknown module: appHelp.dllunknown module: query.dllunknown module: gdiplus.dllunknown module: IMM32.dll ? C:\WINDOWS\system32\hkcmd.exe[548] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\Explorer.EXE[568] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\Explorer.EXE[568] C:\WINDOWS\system32\USER32.dll time/date stamp mismatch; unknown module: MSIMG32.dllunknown module: POWRPROF.dllunknown module: WINSTA.dll ? C:\WINDOWS\Explorer.EXE[568] C:\WINDOWS\system32\SHELL32.dll time/date stamp mismatch; unknown module: WINMM.dllunknown module: msi.dllunknown module: DEVMGR.DLLunknown module: urlmon.dllunknown module: OLEAUT32.dllunknown module: OLEACC.dllunknown module: VERSION.dllunknown module: MPR.dllunknown module: CSCDLL.dllunknown module: UxTheme.dllunknown module: credui.dllunknown module: RASAPI32.dllunknown module: MSGINA.dllunknown module: POWRPROF.dllunknown module: SHDOCVW.dllunknown module: BROWSEUI.dllunknown module: EFSADU.dllunknown module: LINKINFO.dllunknown module: MSIMG32.dllunknown module: DUSER.dllunknown module: PRINTUI.dllunknown module: CdfView.dllunknown module: SETUPAPI.dllunknown module: appHelp.dllunknown module: query.dllunknown module: gdiplus.dllunknown module: IMM32.dll .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!StrStrW + FFE28333 7E675128 3 Bytes [F0, 00, EA] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!StrStrW + FFE2833F 7E675134 3 Bytes [60, 01, EA] {PUSHA ; ADD EDX, EBP} .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!StrStrW + FFE2A1E3 7E676FD8 3 Bytes [90, 03, EA] {NOP ; ADD EBP, EDX} .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!StrStrW + FFE2A2DF 7E6770D4 4 Bytes [50, 0C, 10, 02] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!StrStrW + FFE2A2FB 7E6770F0 3 Bytes [00, 04, EA] {ADD [EDX+EBP*8], AL} .text ... .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!SHFree + 11E 7E69AA98 4 Bytes [80, 07, 10, 02] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!ILFree + 9C 7E69AC18 4 Bytes [60, 0F, 10, 02] {PUSHA ; MOVUPS XMM0, DQWORD [EDX]} .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!ILFindChild + 3D4 7E6A189C 4 Bytes [90, 0A, 10, 02] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!ILFindChild + A54 7E6A1F1C 4 Bytes [80, 00, 98, 00] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!SHChangeNotifyDeregister + 2CA 7E6A4C94 3 Bytes [20, 03, EA] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!SHChangeNotifyDeregister + 2EA 7E6A4CB4 3 Bytes [B0, 02, EA] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!SHChangeNotifyDeregister + 322 7E6A4CEC 3 Bytes [40, 02, EA] {INC EAX; ADD CH, DL} .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!DllGetVersion + 241 7E6B665C 4 Bytes [10, 00, 98, 00] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!SHGetImageList + B23 7E6B7464 4 Bytes [F0, 0E, 10, 02] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!ILLoadFromStream + 9E9 7E6BDD68 4 Bytes [90, 03, 98, 00] .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!ILLoadFromStream + BA1 7E6BDF20 3 Bytes [90, 0A, EA] {NOP ; OR CH, DL} .text C:\WINDOWS\Explorer.EXE[568] SHELL32.dll!ILLoadFromStream + CB1 7E6BE030 3 Bytes [70, 0B, EA] ? C:\WINDOWS\RTHDCPL.EXE[664] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\igfxpers.exe[676] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\ICQ6Toolbar\ICQ Service.exe[696] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\svchost.exe[796] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\HP\HP Software Update\HPWuSchd2.exe[844] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\HPZipm12.exe[848] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\svchost.exe[900] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\avmwlanstick\FRITZWLANMini.exe[956] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\svchost.exe[960] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\TomTom HOME 2\TomTomHOMEService.exe[992] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\wdfmgr.exe[1040] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\System32\svchost.exe[1068] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\System32\TUProgSt.exe[1172] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[1256] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\svchost.exe[1368] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe[1648] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe[1648] C:\WINDOWS\system32\USER32.dll time/date stamp mismatch; unknown module: MSIMG32.dllunknown module: POWRPROF.dllunknown module: WINSTA.dll ? C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe[1648] C:\WINDOWS\system32\SHELL32.dll time/date stamp mismatch; unknown module: WINMM.dllunknown module: msi.dllunknown module: DEVMGR.DLLunknown module: urlmon.dllunknown module: OLEAUT32.dllunknown module: OLEACC.dllunknown module: VERSION.dllunknown module: MPR.dllunknown module: CSCDLL.dllunknown module: UxTheme.dllunknown module: credui.dllunknown module: RASAPI32.dllunknown module: MSGINA.dllunknown module: POWRPROF.dllunknown module: SHDOCVW.dllunknown module: BROWSEUI.dllunknown module: EFSADU.dllunknown module: LINKINFO.dllunknown module: MSIMG32.dllunknown module: DUSER.dllunknown module: PRINTUI.dllunknown module: CdfView.dllunknown module: SETUPAPI.dllunknown module: appHelp.dllunknown module: query.dllunknown module: gdiplus.dllunknown module: IMM32.dll ? C:\WINDOWS\system32\igfxtray.exe[1792] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\system32\csrss.exe[2008] C:\WINDOWS\system32\KERNEL32.dll time/date stamp mismatch; ? C:\WINDOWS\System32\alg.exe[2188] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe[2616] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe[2616] C:\WINDOWS\system32\USER32.dll time/date stamp mismatch; unknown module: MSIMG32.dllunknown module: POWRPROF.dllunknown module: WINSTA.dll ? C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe[2616] C:\WINDOWS\system32\SHELL32.dll time/date stamp mismatch; unknown module: WINMM.dllunknown module: msi.dllunknown module: DEVMGR.DLLunknown module: urlmon.dllunknown module: OLEAUT32.dllunknown module: OLEACC.dllunknown module: VERSION.dllunknown module: MPR.dllunknown module: CSCDLL.dllunknown module: UxTheme.dllunknown module: credui.dllunknown module: RASAPI32.dllunknown module: MSGINA.dllunknown module: POWRPROF.dllunknown module: SHDOCVW.dllunknown module: BROWSEUI.dllunknown module: EFSADU.dllunknown module: LINKINFO.dllunknown module: MSIMG32.dllunknown module: DUSER.dllunknown module: PRINTUI.dllunknown module: CdfView.dllunknown module: SETUPAPI.dllunknown module: appHelp.dllunknown module: query.dllunknown module: gdiplus.dllunknown module: IMM32.dll ? C:\WINDOWS\system32\wscntfy.exe[2912] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\WINDOWS\System32\svchost.exe[2936] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\jjpbxu4l.exe[3748] C:\WINDOWS\system32\kernel32.dll time/date stamp mismatch; ? C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\jjpbxu4l.exe[3748] C:\WINDOWS\system32\USER32.dll time/date stamp mismatch; unknown module: MSIMG32.dllunknown module: POWRPROF.dllunknown module: WINSTA.dll ---- Kernel IAT/EAT - GMER 1.0.15 ---- IAT \WINDOWS\System32\Drivers\SCSIPORT.SYS[ntoskrnl.exe!DbgBreakPoint] 86F694B8 IAT pci.sys[ntoskrnl.exe!IoDetachDevice] [F7628C4C] spyu.sys IAT pci.sys[ntoskrnl.exe!IoAttachDeviceToDeviceStack] [F7628CA0] spyu.sys IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F75F8040] spyu.sys IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F75F813C] spyu.sys IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F75F80BE] spyu.sys IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F75F87FC] spyu.sys IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F75F86D2] spyu.sys IAT \SystemRoot\system32\DRIVERS\USBPORT.SYS[ntoskrnl.exe!DbgBreakPoint] 86D955E0 IAT \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F7608048] spyu.sys IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlInitUnicodeString] 2266E852 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!swprintf] 478B0000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeSetEvent] 50016A40 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoCreateSymbolicLink] 1CAC8E8D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoGetConfigurationInformation] E8510000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoDeleteSymbolicLink] 00002254 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmFreeMappingAddress] 6A18538B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoFreeErrorLogEntry] 868D5200 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoDisconnectInterrupt] 00001C98 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmUnmapIoSpace] 2242E850 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ObReferenceObjectByPointer] 4B8B0000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IofCompleteRequest] 51016A18 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlCompareUnicodeString] 1CB4968D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IofCallDriver] E8520000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmAllocateMappingAddress] 00002230 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoAllocateErrorLogEntry] 8A05478A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoConnectInterrupt] 001CBB8E IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoDetachDevice] 30C48300 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeWaitForSingleObject] 1CBD8688 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeInitializeEvent] 80E90000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeCancelTimer] C6000000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlAnsiStringToUnicodeString] 001CBB86 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlInitAnsiString] 438B0100 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoBuildDeviceIoControlRequest] 8E8D5018 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoQueueWorkItem] 00001C90 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmMapIoSpace] 2202E851 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoInvalidateDeviceRelations] 538B0000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoReportDetectedDevice] 52016A18 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoReportResourceForDetection] 1CAC868D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlxAnsiStringToUnicodeSize] E8500000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!NlsMbCodePageTag] 000021F0 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!PoRequestPowerIrp] 8A05478A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeInsertByKeyDeviceQueue] 001CBB8E IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!PoRegisterDeviceForIdleDetection] 18C48300 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!sprintf] 1CBD8688 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmMapLockedPagesSpecifyCache] 43EB0000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ObfDereferenceObject] 320C538A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoGetAttachedDeviceReference] 88F93BC0 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoInvalidateDeviceState] 001CBB96 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ZwClose] F6317300 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ObReferenceObjectByHandle] 74070647 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ZwCreateDirectoryObject] 75C0841A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoBuildSynchronousFsdRequest] 05578A0B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!PoStartNextPowerIrp] 968801B0 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoCreateDevice] 00001CBD IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlCopyUnicodeString] 57B60F66 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoAllocateDriverObjectExtension] 533B6604 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlQueryRegistryValues] 03087408 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ZwOpenKey] 72F93B3F IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlFreeUnicodeString] 8A09EBDA IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoStartTimer] 86880547 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeInitializeTimer] 00001CBD IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoInitializeTimer] 88084B8A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeInitializeDpc] 001CBE8E IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeInitializeSpinLock] 40578B00 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoInitializeIrp] 8D52006A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ZwCreateKey] 001CC086 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlAppendUnicodeStringToString] 81E85000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlIntegerToUnicodeString] 8B000021 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ZwSetValueKey] 001CB88E IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeInsertQueueDpc] BC968B00 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KefAcquireSpinLockAtDpcLevel] 8900001C IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoStartPacket] 001CC48E IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KefReleaseSpinLockFromDpcLevel] C8968900 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoBuildAsynchronousFsdRequest] 8B00001C IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoFreeMdl] 016A4047 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmUnlockPages] CCC68150 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoWriteErrorLogEntry] 5600001C IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeRemoveByKeyDeviceQueue] 002157E8 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmMapLockedPagesWithReservedMapping] 18C48300 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmUnmapReservedMapping] 5D5B5E5F IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeSynchronizeExecution] CCCCCCC3 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoStartNextPacket] CCCCCCCC IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeBugCheckEx] CCCCCCCC IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeRemoveDeviceQueue] CCCCCCCC IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeSetTimer] 8BEC8B55 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!_allmul] 00C73445 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmProbeAndLockPages] 00000000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!_except_handler3] 830C458B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!PoSetPowerState] C0840CEC IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoOpenDeviceRegistryKey] 053C0D74 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlWriteRegistryValue] 57B80974 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlDeleteRegistryValue] 8B000000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!_aulldiv] 56C35DE5 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!strstr] 8D08758B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!_strupr] 8D51FC4D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeQuerySystemTime] 8D52FD55 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoWMIRegistrationControl] 8D51FE4D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!KeTickCount] 8D52FF55 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoAttachDeviceToDeviceStack] 8D51F84D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoDeleteDevice] 5052F455 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ExAllocatePoolWithTag] EACAE856 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoAllocateWorkItem] C483FFFF IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoAllocateIrp] 0FC08520 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoAllocateMdl] 0001AD85 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmBuildMdlForNonPagedPool] 46B70F00 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmLockPagableDataSection] F44D8B48 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoGetDriverObjectExtension] C1815753 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmUnlockPagableImageSection] 00002590 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!ExFreePoolWithTag] 467C8D51 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoFreeIrp] 7622E84A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!IoFreeWorkItem] D88BFFFF IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!InitSafeBootMode] 8504C483 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!RtlCompareMemory] 5F0A75DB IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!PoCallDriver] 5B08438D IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!memmove] 5DE58B5E IAT \SystemRoot\System32\Drivers\agkchitj.SYS[ntoskrnl.exe!MmHighestUserAddress] 259068C3 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!KfAcquireSpinLock] 4B8BDF8B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!READ_PORT_UCHAR] 8D3F0304 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!KeGetCurrentIrql] CB033043 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!KfRaiseIrql] 0673C13B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!KfLowerIrql] C13B0003 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!HalGetInterruptVector] 8366FA72 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!HalTranslateBusAddress] 75000E7B IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!KeStallExecutionProcessor] 0B7D80E3 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!KfReleaseSpinLock] 307B8D00 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] 00AA840F IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!READ_PORT_USHORT] 83660000 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 6A000E7A IAT \SystemRoot\System32\Drivers\agkchitj.SYS[HAL.dll!WRITE_PORT_UCHAR] C6647400 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[WMILIB.SYS!WmiSystemControl] 4F8B0200 IAT \SystemRoot\System32\Drivers\agkchitj.SYS[WMILIB.SYS!WmiCompleteRequest] 968D5140 IAT \SystemRoot\system32\DRIVERS\tcpip.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\tcpip.sys[TDI.SYS!TdiRegisterDeviceObject] 86422D50 IAT \SystemRoot\system32\DRIVERS\netbt.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\netbt.sys[TDI.SYS!TdiRegisterDeviceObject] 86422D50 IAT \SystemRoot\system32\DRIVERS\ipnat.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\System32\drivers\afd.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\wanarp.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\netbios.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\rdbss.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\mrxsmb.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\System32\Drivers\Fips.SYS[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\HIDCLASS.SYS[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\mouhid.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\System32\Drivers\Cdfs.SYS[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\irda.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\ndisuio.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\drivers\wdmaud.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\drivers\sysaudio.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\System32\Drivers\HTTP.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\System32\Drivers\Fastfat.SYS[ntoskrnl.exe!IoCreateDevice] 86422C00 IAT \SystemRoot\system32\drivers\kmixer.sys[ntoskrnl.exe!IoCreateDevice] 86422C00 ---- User IAT/EAT - GMER 1.0.15 ---- IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\REGAPI.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\REGAPI.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\REGAPI.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\winlogon.exe[144] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\netapi32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\netapi32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\spoolsv.exe[236] @ C:\WINDOWS\system32\netapi32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\PSAPI.DLL [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\services.exe[244] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\LSASRV.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\LSASRV.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\LSASRV.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\NETAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\WS2_32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\WS2HELP.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SAMSRV.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SAMSRV.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SAMSRV.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\USERENV.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\iphlpapi.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\lsass.exe[256] @ C:\WINDOWS\system32\CRYPT32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\GDI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\RPCRT4.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\Secur32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\ole32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\msvcrt.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryA] [7C884F9C] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryW] [7C884FC4] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!GetProcAddress] [7C884FEC] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExW] [7C884FD8] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\SHELL32.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] C:\WINDOWS\system32\kernel32.dll (Client-DLL für Windows NT-Basis-API/Microsoft Corporation) IAT C:\WINDOWS\system32\hkcmd.exe[548] @ C:\WINDOWS\system32\SHLWAPI.dll [KERNEL32.dll!LoadLibraryExA] [7C884FB0] |
mein gmer log ist zu groß um hier rein zu kopieren und als text datei kann ich ihn auch nicht anhängen da er ca 300kb ist und man nur bis zu 90kb hochladen kann...hast du eine idee? oder wo liegt mein fehler? |
Für sowas wurden Packer wie WinRAR oder 7zip programmiert! Pack das gmer.log in eine ZIP-Datei und häng es hier deinem nächsten Beitrag an. |
ahh peinlich , dachte die ganze zeit das es zu groß wäre und ich irgendwas falsch gemacht hätte, so dass ich gar nich auf ne rar datei gekommen bin :-D danke hab se als anhang hinzugefügt |
Zitat:
Kannst du mbrcheck bitte nochmal ausführen und das neue Log posten |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001d Kernel Drivers (total 130): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80700000 \WINDOWS\system32\hal.dll 0xF7C17000 \WINDOWS\system32\KDCOM.DLL 0xF7B27000 \WINDOWS\system32\BOOTVID.dll 0xF75F6000 spna.sys 0xF7C19000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF75DE000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF75AF000 ACPI.sys 0xF759E000 pci.sys 0xF7717000 isapnp.sys 0xF7CDF000 pciide.sys 0xF7997000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7727000 MountMgr.sys 0xF757F000 ftdisk.sys 0xF799F000 PartMgr.sys 0xF7737000 VolSnap.sys 0xF7567000 atapi.sys 0xF7747000 disk.sys 0xF7757000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7547000 fltmgr.sys 0xF7535000 sr.sys 0xF7767000 PxHelp20.sys 0xF751E000 KSecDD.sys 0xF7491000 Ntfs.sys 0xF7464000 NDIS.sys 0xF744A000 Mup.sys 0xF742E000 kl1.sys 0xF79A7000 \WINDOWS\system32\drivers\TDI.SYS 0xF7967000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF627B000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xF6267000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF623F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF6227000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xF7AEF000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6203000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7AF7000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7977000 \SystemRoot\system32\DRIVERS\serial.sys 0xF7AFF000 \SystemRoot\system32\DRIVERS\irsir.sys 0xF7BFB000 \SystemRoot\system32\DRIVERS\irenum.sys 0xF7B07000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF61EF000 \SystemRoot\system32\DRIVERS\parport.sys 0xF7987000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7B0F000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7C03000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF77D7000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7B17000 \SystemRoot\System32\Drivers\ElbyCDFL.sys 0xF77E7000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF77F7000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF61CC000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7B1F000 \SystemRoot\system32\drivers\InCDPass.sys 0xF7807000 \SystemRoot\system32\drivers\InCDRm.sys 0xF616E000 \SystemRoot\System32\Drivers\a1a3njt0.SYS 0xF7A2F000 \SystemRoot\system32\DRIVERS\klim5.sys 0xF7D63000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7A37000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF7817000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF73FE000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF6157000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7827000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7837000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF6146000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7847000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7A3F000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7A47000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF7857000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7A4F000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7C5B000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF60E8000 \SystemRoot\system32\DRIVERS\update.sys 0xF73FA000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF6F27000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA9C72000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xA9C4E000 \SystemRoot\system32\drivers\portcls.sys 0xF6EC7000 \SystemRoot\system32\drivers\drmk.sys 0xF6EB7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7C71000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7A67000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7C77000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7E4B000 \SystemRoot\System32\Drivers\Null.SYS 0xF7C79000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7A77000 \SystemRoot\System32\drivers\vga.sys 0xF7C7B000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7C7D000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF61AC000 \SystemRoot\System32\Drivers\InCDrec.SYS 0xA9B7B000 \SystemRoot\system32\drivers\InCDFs.sys 0xF7A7F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7A87000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF61A8000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9B68000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA9AE7000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9ABF000 \SystemRoot\system32\DRIVERS\netbt.sys 0xA9A99000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9A77000 \SystemRoot\System32\drivers\afd.sys 0xF6E97000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF6874000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7A8F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA9A4C000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA99DC000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA99A8000 \??\C:\WINDOWS\system32\drivers\klif.sys 0xF6854000 \SystemRoot\System32\Drivers\Fips.SYS 0xF60C0000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF6844000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF7A97000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xA9967000 \SystemRoot\system32\DRIVERS\fwlanusb.sys 0xF7BCB000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF7AA7000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xF7907000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA9866000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7C9F000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA9B5C000 \SystemRoot\System32\drivers\Dxapi.sys 0xF79F7000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7D2D000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04E000 \SystemRoot\System32\igxpdv32.DLL 0xBF1CC000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA9620000 \SystemRoot\system32\DRIVERS\irda.sys 0xA9756000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF7C65000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA9475000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xF7AC7000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xA9355000 \SystemRoot\system32\DRIVERS\srv.sys 0xA9138000 \SystemRoot\system32\drivers\wdmaud.sys 0xA929D000 \SystemRoot\system32\drivers\sysaudio.sys 0xA8B7F000 \SystemRoot\System32\Drivers\HTTP.sys 0xA88D8000 \SystemRoot\System32\Drivers\Fastfat.SYS 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Programme\DAEMON Tools Lite\daemon.dll Processes (total 41): 0 System Idle Process 4 System 1620 C:\WINDOWS\system32\smss.exe 1864 csrss.exe 1912 C:\WINDOWS\system32\winlogon.exe 1980 C:\WINDOWS\system32\services.exe 2016 C:\WINDOWS\system32\lsass.exe 532 C:\WINDOWS\system32\svchost.exe 704 svchost.exe 860 C:\WINDOWS\system32\svchost.exe 1424 svchost.exe 164 C:\WINDOWS\system32\spoolsv.exe 384 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe 684 C:\Programme\ICQ6Toolbar\ICQ Service.exe 752 C:\WINDOWS\system32\HPZipm12.exe 808 C:\WINDOWS\system32\svchost.exe 812 C:\WINDOWS\explorer.exe 908 |
Diesmal hast du das Log unvollständig gepostet. :( |
grad nochmal nachgesehn das war so komplett aber mache es noch mal neu |
kp die andere datei ist kürzer naja hier die neue MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000001d Kernel Drivers (total 130): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80700000 \WINDOWS\system32\hal.dll 0xF7C17000 \WINDOWS\system32\KDCOM.DLL 0xF7B27000 \WINDOWS\system32\BOOTVID.dll 0xF75F6000 spri.sys 0xF7C19000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF75DE000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF75AF000 ACPI.sys 0xF759E000 pci.sys 0xF7717000 isapnp.sys 0xF7CDF000 pciide.sys 0xF7997000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7727000 MountMgr.sys 0xF757F000 ftdisk.sys 0xF799F000 PartMgr.sys 0xF7737000 VolSnap.sys 0xF7567000 atapi.sys 0xF7747000 disk.sys 0xF7757000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7547000 fltmgr.sys 0xF7535000 sr.sys 0xF7767000 PxHelp20.sys 0xF751E000 KSecDD.sys 0xF7491000 Ntfs.sys 0xF7464000 NDIS.sys 0xF744A000 Mup.sys 0xF742E000 kl1.sys 0xF79A7000 \WINDOWS\system32\drivers\TDI.SYS 0xF7817000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF668D000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xF6679000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF6651000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF6639000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xF7AF7000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF6615000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7AFF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7827000 \SystemRoot\system32\DRIVERS\serial.sys 0xF7B07000 \SystemRoot\system32\DRIVERS\irsir.sys 0xF7BFF000 \SystemRoot\system32\DRIVERS\irenum.sys 0xF7B0F000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF6601000 \SystemRoot\system32\DRIVERS\parport.sys 0xF7837000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7B17000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7C07000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF6C86000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7B1F000 \SystemRoot\System32\Drivers\ElbyCDFL.sys 0xF6C76000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF6C66000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF65DE000 \SystemRoot\system32\DRIVERS\ks.sys 0xF79B7000 \SystemRoot\system32\drivers\InCDPass.sys 0xF6C56000 \SystemRoot\system32\drivers\InCDRm.sys 0xF6580000 \SystemRoot\System32\Drivers\akunwq1q.SYS 0xF7A37000 \SystemRoot\system32\DRIVERS\klim5.sys 0xF7D2B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7A3F000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF6C46000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF73FA000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF6569000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF6C36000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF6C26000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF6558000 \SystemRoot\system32\DRIVERS\psched.sys 0xF6C16000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7A47000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7A4F000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF6C06000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7A57000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7C59000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF64FA000 \SystemRoot\system32\DRIVERS\update.sys 0xF73F6000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF6BF6000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA9C61000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xA9C3D000 \SystemRoot\system32\drivers\portcls.sys 0xF7887000 \SystemRoot\system32\drivers\drmk.sys 0xF7897000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7C6B000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7A6F000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7C6D000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7E54000 \SystemRoot\System32\Drivers\Null.SYS 0xF7C6F000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7A7F000 \SystemRoot\System32\drivers\vga.sys 0xF7C71000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7C73000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF65B6000 \SystemRoot\System32\Drivers\InCDrec.SYS 0xA9AFE000 \SystemRoot\system32\drivers\InCDFs.sys 0xF7A87000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7A8F000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7C13000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xA9AEB000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xA9A6A000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xA9A44000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xA9A1C000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF78B7000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xA99FA000 \SystemRoot\System32\drivers\afd.sys 0xF78C7000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7A97000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xA99CF000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xA995F000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA992B000 \??\C:\WINDOWS\system32\drivers\klif.sys 0xF78E7000 \SystemRoot\System32\Drivers\Fips.SYS 0xF7A9F000 \SystemRoot\System32\Drivers\ElbyCDIO.sys 0xA9C35000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF7907000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF7AA7000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xA98B6000 \SystemRoot\system32\DRIVERS\fwlanusb.sys 0xA9C31000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xA9BD5000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA975D000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7C9B000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA9ADB000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7A0F000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7E06000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04E000 \SystemRoot\System32\igxpdv32.DLL 0xBF1CC000 \SystemRoot\System32\igxpdx32.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA9517000 \SystemRoot\system32\DRIVERS\irda.sys 0xA9629000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF7C49000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA9394000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xA9785000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xA924C000 \SystemRoot\system32\DRIVERS\srv.sys 0xA9057000 \SystemRoot\system32\drivers\wdmaud.sys 0xA9497000 \SystemRoot\system32\drivers\sysaudio.sys 0xA89D6000 \SystemRoot\System32\Drivers\HTTP.sys 0xA8707000 \SystemRoot\System32\Drivers\Fastfat.SYS 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Programme\DAEMON Tools Lite\daemon.dll Processes (total 38): 0 System Idle Process 4 System 456 C:\WINDOWS\system32\smss.exe 780 csrss.exe 828 C:\WINDOWS\system32\winlogon.exe 960 C:\WINDOWS\system32\services.exe 972 C:\WINDOWS\system32\lsass.exe 1292 C:\WINDOWS\system32\svchost.exe 1388 svchost.exe 1564 C:\WINDOWS\system32\svchost.exe 1672 svchost.exe 708 C:\WINDOWS\system32\spoolsv.exe 756 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe 788 C:\Programme\ICQ6Toolbar\ICQ Service.exe 1068 C:\WINDOWS\system32\HPZipm12.exe 1104 C:\WINDOWS\explorer.exe 1196 C:\WINDOWS\system32\svchost.exe 1216 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 1332 C:\WINDOWS\system32\TUProgSt.exe 1472 wdfmgr.exe 1732 C:\WINDOWS\system32\igfxtray.exe 1804 C:\WINDOWS\system32\hkcmd.exe 1928 C:\WINDOWS\system32\igfxpers.exe 516 C:\WINDOWS\RTHDCPL.EXE 184 C:\Programme\HP\HP Software Update\hpwuSchd2.exe 208 C:\Programme\avmwlanstick\FRITZWLANMini.exe 188 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1640 C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe 1856 C:\Programme\Windows Live\Messenger\msnmsgr.exe 484 C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe 520 C:\Programme\ICQ7.0\ICQ.exe 528 C:\WINDOWS\system32\ctfmon.exe 916 C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe 3616 C:\Programme\Mozilla Firefox\firefox.exe 1660 C:\Programme\Mozilla Firefox\plugin-container.exe 272 alg.exe 1124 C:\WINDOWS\system32\notepad.exe 2528 C:\Dokumente und Einstellungen\User\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: MAXTORSTM3250310AS, Rev: 3.AAC Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Zitat:
Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5364 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 21.12.2010 10:29:04 mbam-log-2010-12-21 (10-29-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 260358 Laufzeit: 1 Stunde(n), 15 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) den Rest reiche ich ein hab ich nicht mehr geschafft |
So hat leider etwas länger gedauert , da ich über weihnachten/silvester im urlaub gewesen bin. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 12/22/2010 at 00:40 AM Application Version : 4.47.1000 Core Rules Database Version : 6049 Trace Rules Database Version: 3857 Scan type : Complete Scan Total Scan Time : 01:59:45 Memory items scanned : 485 Memory threats detected : 0 Registry items scanned : 7423 Registry threats detected : 0 File items scanned : 117726 File threats detected : 4 Adware.Tracking Cookie C:\Dokumente und Einstellungen\User\Cookies\user@atdmt[2].txt C:\Dokumente und Einstellungen\User\Cookies\user@doubleclick[1].txt C:\Dokumente und Einstellungen\User\Cookies\user@atdmt.combing[2].txt Trojan.Agent/Gen-FakeAV C:\PROGRAMME\WINRAR\DEFAULT.SFX |
Nur Cookies. Das mit WinRAR ist mE nach ein Fehalarm. Rechner wieder paletti? |
Also bis jetzt ist alles in ordnung von daher sag ich mal danke für die super hilfe und ich kann die seite nur jedem ans herz legen. echt top :-) :daumenhoc |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board