![]() |
Trojaner Gefunden Hallo, auf dem Computer meines Schwiegervaters ist wohl ein Trojaner. Die ursprüngliche Meldung des Virenscanners habe ich leider nicht. Das System hat auch einige Sicherheitslücken - also kein Wunder. Hier die Logs vom malwarebytes und OTL - und schonmal vielen Dank!! Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 04.04.2011 14:18:28 mbam-log-2011-04-04 (14-18-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 245634 Laufzeit: 37 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\INCG9WP8HQ (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\WINDOWS\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. OTL Logfile: Code: OTL logfile created on: 04.04.2011 14:28:35 - Run 2 OTL Logfile: Code: OTL Extras logfile created on: 04.04.2011 14:28:35 - Run 2 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. Zitat:
|
Danke für die Antwort. Mir ist auch schon die fehlende Aktualisierung aufgefallen. Das Problem ist, dass der Computer momentan keine Internetverbindung hat, und ich sie auch nicht aufgebaut bekomme. Gibt es eine Möglichkeit mbam offline upzudaten. Mit meinem Computer komme ich ins Netz. Ich habe diese Anleitung gefunden, aber die Datei rules.ref existiert bei mir im mbam-Verzeichnis gar nicht: hxxp://www.mytechguide.org/2010/02/25/how-to-manually-download-definition-updates-for-malwarebytes-anti-malware/ |
Malwarebytes starten auf dem Rechner mit Internetverbindung, Updatebutton anklicken. Stell sicher, dass du bei DB-Version 6266 bist (oder höher!). Erst dann Malwarebytes beenden. Such dann auf diesem Rechner die Signaturdatei rules.ref heraus, kopier sie auf einen USB-Stick und übertrage sie auf dem Rechner ohne Internetverbindung, die alte rules.ref löschen/überschreiben. Die rules.ref sollte in diesem Verzeichnis sein, stell sicher, dass dir Dateien und Ordner angezeigt werden: Code: Vista/7 => C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\ |
So jetzt hat es geklappt. Hatte die Datei im falschen Verzeichnis gesucht. Ausserdem habe ich eine Systemwiederherstellung zurückgenommen, die gemacht wurde. Jetzt gibts auch wieder einen Virusscanner. Danach habe ich nochmal beide Scans laufen lassen. Hier die Logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6266 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 04.04.2011 18:15:30 mbam-log-2011-04-04 (18-15-30).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 259763 Laufzeit: 1 Stunde(n), 18 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\INCG9WP8HQ (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) OTL Logfile: Code: OTL logfile created on: 04.04.2011 18:19:54 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 04.04.2011 18:19:54 - Run 1 |
Zitat:
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Guten Morgen! Ich vermute die Festplatte war ab Werk so formatiert. Der User hat jedenfalls sicherlich nicht daran rumgefummelt. Ich werde sie umwandeln. Hier das Ergebnis des OTL Fixes: All processes killed ========== OTL ========== ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes ->Flash cache emptied: 82 bytes User: All Users User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 39636 bytes User: scholz mm ->Temp folder emptied: 215049 bytes ->Temporary Internet Files folder emptied: 475758 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 35842402 bytes ->Flash cache emptied: 1528538 bytes User: Besitzer %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 84907 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 37,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04052011_092222 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, ich beschäftige mich gerade mit der manuellen Installation der Wiederherstellungskonsole. Hier schonmal der log des ersten CF-Durchlaufs ohne installierte Konsole. Combofix Logfile: Code: ComboFix 11-04-04.02 - scholz mm 05.04.2011 16:43:37.1.1 - FAT32x86 |
So... habe CF nochmal mit der Konsole laufen lassen. Hier das Log: Combofix Logfile: Code: ComboFix 11-04-04.02 - scholz mm 05.04.2011 17:10:44.2.1 - FAT32x86 |
Systempartition nach NTFS konvertieren: 1) Start, Ausführen, cmd eintippen und ok Danach dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Hallo, TDSSKiller hat wohl nichts gefunden: 2011/04/05 20:18:57.0656 3808 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/05 20:18:57.0671 3808 ================================================================================ 2011/04/05 20:18:57.0671 3808 SystemInfo: 2011/04/05 20:18:57.0671 3808 2011/04/05 20:18:57.0671 3808 OS Version: 5.1.2600 ServicePack: 3.0 2011/04/05 20:18:57.0671 3808 Product type: Workstation 2011/04/05 20:18:57.0671 3808 ComputerName: MMSCHOLZ-MOBIL 2011/04/05 20:18:57.0671 3808 UserName: scholz mm 2011/04/05 20:18:57.0671 3808 Windows directory: C:\WINDOWS 2011/04/05 20:18:57.0671 3808 System windows directory: C:\WINDOWS 2011/04/05 20:18:57.0671 3808 Processor architecture: Intel x86 2011/04/05 20:18:57.0671 3808 Number of processors: 1 2011/04/05 20:18:57.0671 3808 Page size: 0x1000 2011/04/05 20:18:57.0671 3808 Boot type: Normal boot 2011/04/05 20:18:57.0671 3808 ================================================================================ 2011/04/05 20:18:58.0421 3808 Initialize success 2011/04/05 20:19:06.0453 3832 ================================================================================ 2011/04/05 20:19:06.0453 3832 Scan started 2011/04/05 20:19:06.0453 3832 Mode: Manual; 2011/04/05 20:19:06.0453 3832 ================================================================================ 2011/04/05 20:19:06.0984 3832 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS 2011/04/05 20:19:07.0031 3832 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/04/05 20:19:07.0078 3832 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 2011/04/05 20:19:07.0109 3832 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys 2011/04/05 20:19:07.0171 3832 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/04/05 20:19:07.0218 3832 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2011/04/05 20:19:07.0265 3832 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 2011/04/05 20:19:07.0296 3832 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys 2011/04/05 20:19:07.0343 3832 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys 2011/04/05 20:19:07.0375 3832 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys 2011/04/05 20:19:07.0406 3832 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys 2011/04/05 20:19:07.0437 3832 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys 2011/04/05 20:19:07.0468 3832 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys 2011/04/05 20:19:07.0546 3832 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys 2011/04/05 20:19:07.0687 3832 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys 2011/04/05 20:19:07.0765 3832 AR5211 (67f7d2c3a9265ee0534e36fe952f2ac4) C:\WINDOWS\system32\DRIVERS\ar5211.sys 2011/04/05 20:19:07.0796 3832 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys 2011/04/05 20:19:07.0828 3832 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys 2011/04/05 20:19:07.0859 3832 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys 2011/04/05 20:19:07.0921 3832 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/04/05 20:19:07.0968 3832 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/04/05 20:19:08.0250 3832 ati2mtag (1fa523c5e4ad953f896ea50c33475bea) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/04/05 20:19:08.0328 3832 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/04/05 20:19:08.0421 3832 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/04/05 20:19:08.0609 3832 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/04/05 20:19:08.0656 3832 brfilt (4ba311473e0d8557827e6f2fe33a8095) C:\WINDOWS\system32\Drivers\Brfilt.sys 2011/04/05 20:19:08.0734 3832 BrSerWDM (8e06cd96e00472c03770a697d04031c0) C:\WINDOWS\system32\Drivers\BrSerWdm.sys 2011/04/05 20:19:08.0750 3832 BrUsbMdm (37e2d0b12ddf536cd64af6eb3b580ef8) C:\WINDOWS\system32\Drivers\BrUsbMdm.sys 2011/04/05 20:19:08.0796 3832 BrUsbScn (1c5f014048e5b2748c1a8ad297c50b6f) C:\WINDOWS\system32\Drivers\BrUsbScn.sys 2011/04/05 20:19:08.0875 3832 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys 2011/04/05 20:19:08.0906 3832 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/04/05 20:19:08.0953 3832 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/04/05 20:19:08.0984 3832 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys 2011/04/05 20:19:09.0015 3832 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/04/05 20:19:09.0046 3832 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/04/05 20:19:09.0078 3832 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/04/05 20:19:09.0140 3832 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/04/05 20:19:09.0203 3832 CmdIde (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys 2011/04/05 20:19:09.0250 3832 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/04/05 20:19:09.0406 3832 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys 2011/04/05 20:19:09.0484 3832 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys 2011/04/05 20:19:09.0515 3832 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys 2011/04/05 20:19:09.0562 3832 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/04/05 20:19:09.0609 3832 DKbFltr (08d30af92c270f2e76787c81589dbad6) C:\WINDOWS\system32\DRIVERS\DKbFltr.sys 2011/04/05 20:19:09.0687 3832 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/04/05 20:19:09.0921 3832 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/04/05 20:19:09.0968 3832 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/04/05 20:19:10.0000 3832 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/04/05 20:19:10.0125 3832 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys 2011/04/05 20:19:10.0171 3832 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/04/05 20:19:10.0218 3832 EpmPsd (d68564fcfbdfc04280cdbbb37cf7ef7f) C:\WINDOWS\system32\drivers\epm-psd.sys 2011/04/05 20:19:10.0343 3832 EpmShd (2d0c4a7077f6c68449479f5444c580a7) C:\WINDOWS\system32\drivers\epm-shd.sys 2011/04/05 20:19:10.0406 3832 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/04/05 20:19:10.0500 3832 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/04/05 20:19:10.0875 3832 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/04/05 20:19:11.0656 3832 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/04/05 20:19:12.0531 3832 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/04/05 20:19:13.0343 3832 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/04/05 20:19:13.0484 3832 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/04/05 20:19:13.0562 3832 GearAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\drivers\GEARAspiWDM.sys 2011/04/05 20:19:13.0656 3832 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/04/05 20:19:13.0750 3832 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/04/05 20:19:13.0796 3832 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/04/05 20:19:13.0890 3832 hotcore3 (4bab16afc2b0029e09c67daa8ec722a2) C:\WINDOWS\system32\drivers\hotcore3.sys 2011/04/05 20:19:14.0015 3832 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys 2011/04/05 20:19:14.0156 3832 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys 2011/04/05 20:19:14.0250 3832 HSFHWAZL (a902a7e76c245210eee9ef5185158e9c) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 2011/04/05 20:19:14.0343 3832 HSF_DPV (c9f4e7da78a02623abf78a4a34ce79b1) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 2011/04/05 20:19:14.0515 3832 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/04/05 20:19:14.0625 3832 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys 2011/04/05 20:19:14.0656 3832 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys 2011/04/05 20:19:14.0687 3832 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/04/05 20:19:14.0828 3832 ialm (240d0f5d7caafd87bd8d801a97bbe041) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys 2011/04/05 20:19:14.0953 3832 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/04/05 20:19:15.0015 3832 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys 2011/04/05 20:19:15.0140 3832 int15.sys (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Acer\Empowering Technology\eRecovery\int15.sys 2011/04/05 20:19:15.0453 3832 IntcAzAudAddService (cbddab14249b2f05407fc09ab8fffb88) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/04/05 20:19:15.0781 3832 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 2011/04/05 20:19:15.0828 3832 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/04/05 20:19:15.0859 3832 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/04/05 20:19:15.0906 3832 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/04/05 20:19:15.0937 3832 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/04/05 20:19:15.0984 3832 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/04/05 20:19:16.0046 3832 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/04/05 20:19:16.0093 3832 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/04/05 20:19:16.0125 3832 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/04/05 20:19:16.0171 3832 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/04/05 20:19:16.0187 3832 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/04/05 20:19:16.0234 3832 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/04/05 20:19:16.0437 3832 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/04/05 20:19:16.0546 3832 mdmxsdk (e246a32c445056996074a397da56e815) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 2011/04/05 20:19:16.0593 3832 mf (a7da20ab18a1bdae28b0f349e57da0d1) C:\WINDOWS\system32\DRIVERS\mf.sys 2011/04/05 20:19:16.0640 3832 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/04/05 20:19:16.0687 3832 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/04/05 20:19:16.0781 3832 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/04/05 20:19:16.0843 3832 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/04/05 20:19:16.0890 3832 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/04/05 20:19:16.0937 3832 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys 2011/04/05 20:19:16.0968 3832 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys 2011/04/05 20:19:17.0156 3832 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/04/05 20:19:17.0218 3832 MRxSmb (60ae98742484e7ab80c3c1450e708148) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/04/05 20:19:17.0312 3832 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/04/05 20:19:17.0359 3832 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/04/05 20:19:17.0390 3832 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/04/05 20:19:17.0421 3832 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/04/05 20:19:17.0453 3832 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/04/05 20:19:17.0609 3832 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/04/05 20:19:17.0656 3832 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/04/05 20:19:17.0687 3832 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/04/05 20:19:17.0812 3832 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/04/05 20:19:17.0843 3832 NdisFilt (1f76996253071cbae0a5ab5d8551ef88) C:\WINDOWS\system32\Drivers\NdisFilt.sys 2011/04/05 20:19:17.0890 3832 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/04/05 20:19:17.0953 3832 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/04/05 20:19:17.0984 3832 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/04/05 20:19:18.0015 3832 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/04/05 20:19:18.0062 3832 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/04/05 20:19:18.0109 3832 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/04/05 20:19:18.0156 3832 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/04/05 20:19:18.0343 3832 NETMNT (6a25f27202f3122a44a6b74ee46e7a76) C:\WINDOWS\system32\DRIVERS\NETMNT.sys 2011/04/05 20:19:18.0406 3832 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/04/05 20:19:18.0468 3832 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/04/05 20:19:18.0531 3832 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys 2011/04/05 20:19:18.0578 3832 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/04/05 20:19:18.0625 3832 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/04/05 20:19:18.0796 3832 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/04/05 20:19:18.0843 3832 OsaFsLoc (26c4a4b64d1dd8e6fdfb2f4897be029c) C:\WINDOWS\system32\drivers\OsaFsLoc.sys 2011/04/05 20:19:18.0890 3832 osaio (9d1177c2a8de936b33d85ff75e8cbf1a) C:\WINDOWS\system32\drivers\osaio.sys 2011/04/05 20:19:18.0937 3832 osanbm (3245bee5176697faf0744a2e1288dc77) C:\WINDOWS\system32\drivers\osanbm.sys 2011/04/05 20:19:19.0000 3832 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 2011/04/05 20:19:19.0031 3832 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/04/05 20:19:19.0078 3832 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/04/05 20:19:19.0109 3832 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/04/05 20:19:19.0171 3832 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/04/05 20:19:19.0234 3832 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys 2011/04/05 20:19:19.0375 3832 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys 2011/04/05 20:19:19.0406 3832 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys 2011/04/05 20:19:19.0484 3832 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/04/05 20:19:19.0656 3832 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/04/05 20:19:19.0703 3832 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/04/05 20:19:19.0765 3832 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/04/05 20:19:19.0843 3832 QCMerced (e0fc6892ada96bf6a7f2830143e5cfd2) C:\WINDOWS\system32\DRIVERS\LVCM.sys 2011/04/05 20:19:19.0921 3832 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys 2011/04/05 20:19:19.0953 3832 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys 2011/04/05 20:19:19.0984 3832 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys 2011/04/05 20:19:20.0015 3832 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys 2011/04/05 20:19:20.0046 3832 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys 2011/04/05 20:19:20.0218 3832 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/04/05 20:19:20.0265 3832 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/04/05 20:19:20.0296 3832 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/04/05 20:19:20.0343 3832 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/04/05 20:19:20.0406 3832 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/04/05 20:19:20.0437 3832 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/04/05 20:19:20.0500 3832 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/04/05 20:19:20.0546 3832 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/04/05 20:19:20.0625 3832 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/04/05 20:19:20.0796 3832 RTL8023xp (7889e3981e0a5d347e037abd467d53a5) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 2011/04/05 20:19:21.0031 3832 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/04/05 20:19:21.0093 3832 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys 2011/04/05 20:19:21.0125 3832 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/04/05 20:19:21.0218 3832 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys 2011/04/05 20:19:21.0250 3832 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/04/05 20:19:21.0312 3832 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys 2011/04/05 20:19:21.0343 3832 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/04/05 20:19:21.0390 3832 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/04/05 20:19:21.0468 3832 Srv (3bb03f2ba89d2be417206c373d2af17c) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/04/05 20:19:21.0656 3832 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/04/05 20:19:21.0703 3832 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/04/05 20:19:21.0734 3832 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/04/05 20:19:21.0796 3832 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys 2011/04/05 20:19:21.0828 3832 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys 2011/04/05 20:19:21.0859 3832 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys 2011/04/05 20:19:21.0890 3832 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys 2011/04/05 20:19:21.0937 3832 SynTP (a63401d180863a2cefce51798542ae5f) C:\WINDOWS\system32\DRIVERS\SynTP.sys 2011/04/05 20:19:21.0984 3832 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/04/05 20:19:22.0046 3832 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/04/05 20:19:22.0140 3832 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/04/05 20:19:22.0281 3832 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/04/05 20:19:22.0312 3832 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/04/05 20:19:22.0375 3832 TosIde (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys 2011/04/05 20:19:22.0421 3832 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/04/05 20:19:22.0484 3832 UimBus (e3cfd4fce555784869a9243a71efcb22) C:\WINDOWS\system32\DRIVERS\UimBus.sys 2011/04/05 20:19:22.0546 3832 Uim_IM (5237bb4b8390325936a38b55d72c23b4) C:\WINDOWS\system32\Drivers\Uim_IM.sys 2011/04/05 20:19:22.0609 3832 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys 2011/04/05 20:19:22.0671 3832 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/04/05 20:19:22.0906 3832 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/04/05 20:19:22.0937 3832 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/04/05 20:19:22.0968 3832 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/04/05 20:19:23.0000 3832 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/04/05 20:19:23.0046 3832 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/04/05 20:19:23.0078 3832 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/04/05 20:19:23.0093 3832 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/04/05 20:19:23.0125 3832 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/04/05 20:19:23.0156 3832 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/04/05 20:19:23.0203 3832 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys 2011/04/05 20:19:23.0234 3832 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 2011/04/05 20:19:23.0281 3832 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/04/05 20:19:23.0484 3832 w29n51 (9ee38ffcb4cbe5bee6c305700ddc4725) C:\WINDOWS\system32\DRIVERS\w29n51.sys 2011/04/05 20:19:23.0859 3832 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/04/05 20:19:23.0937 3832 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/04/05 20:19:24.0046 3832 winachsf (c1d5cbd8aa0d674da1ba1bb189696396) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 2011/04/05 20:19:24.0265 3832 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 2011/04/05 20:19:24.0328 3832 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/04/05 20:19:24.0921 3832 ================================================================================ 2011/04/05 20:19:24.0921 3832 Scan finished 2011/04/05 20:19:24.0921 3832 ================================================================================ |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo, alles erledigt - hier die Logs: GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000041c Kernel Drivers (total 175): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806D0000 \WINDOWS\system32\hal.dll 0xF8AE7000 \WINDOWS\system32\KDCOM.DLL 0xF89F7000 \WINDOWS\system32\BOOTVID.dll 0xF84B7000 ACPI.sys 0xF8AE9000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF84A6000 pci.sys 0xF85E7000 isapnp.sys 0xF89FB000 compbatt.sys 0xF89FF000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF8BAF000 pciide.sys 0xF8867000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF8AEB000 aliide.sys 0xF8AED000 cmdide.sys 0xF8AEF000 toside.sys 0xF8AF1000 viaide.sys 0xF8AF3000 intelide.sys 0xF8488000 pcmcia.sys 0xF85F7000 MountMgr.sys 0xF8469000 ftdisk.sys 0xF8A03000 ACPIEC.sys 0xF8BB0000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF886F000 PartMgr.sys 0xF8877000 hotcore3.sys 0xF8607000 VolSnap.sys 0xF8A07000 cpqarray.sys 0xF8451000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS 0xF8439000 atapi.sys 0xF8A0B000 aha154x.sys 0xF887F000 sparrow.sys 0xF8A0F000 symc810.sys 0xF8617000 aic78xx.sys 0xF8A13000 dac960nt.sys 0xF8627000 ql10wnt.sys 0xF8A17000 amsint.sys 0xF8887000 asc.sys 0xF8A1B000 asc3550.sys 0xF888F000 mraid35x.sys 0xF8897000 i2omp.sys 0xF8A1F000 ini910u.sys 0xF8637000 ql1240.sys 0xF8647000 aic78u2.sys 0xF889F000 symc8xx.sys 0xF88A7000 sym_hi.sys 0xF88AF000 sym_u3.sys 0xF88B7000 ABP480N5.SYS 0xF88BF000 asc3350p.sys 0xF8AF5000 cd20xrnt.sys 0xF8657000 ultra.sys 0xF8420000 adpu160m.sys 0xF88C7000 dpti2o.sys 0xF8667000 ql1080.sys 0xF8677000 ql1280.sys 0xF8687000 ql12160.sys 0xF88CF000 perc2.sys 0xF8AF7000 perc2hib.sys 0xF88D7000 hpn.sys 0xF8A23000 cbidf2k.sys 0xF83F4000 dac2w2k.sys 0xF8697000 disk.sys 0xF86A7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF83D4000 fltmgr.sys 0xF83C2000 sr.sys 0xF86B7000 PxHelp20.sys 0xF83AB000 KSecDD.sys 0xF831E000 Ntfs.sys 0xF82F1000 NDIS.sys 0xF86C7000 sisagp.sys 0xF86D7000 viaagp.sys 0xF82D7000 Mup.sys 0xF86E7000 alim1541.sys 0xF86F7000 amdagp.sys 0xF8707000 agp440.sys 0xF8717000 agpCPQ.sys 0xF8737000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF803D000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF8029000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF8001000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF8937000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF7FDD000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF893F000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7CB7000 \SystemRoot\system32\DRIVERS\w29n51.sys 0xF7CA3000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0xF8747000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF8957000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0xF8967000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF7C74000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF8B01000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF8977000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF8757000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF8767000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF8777000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF7C51000 \SystemRoot\system32\DRIVERS\ks.sys 0xF8B03000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0xF898F000 \SystemRoot\System32\drivers\GEARAspiWDM.sys 0xF8AB7000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF8C6F000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF8787000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF8ABF000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF7C3A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF8797000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF87A7000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF89AF000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF7C29000 \SystemRoot\system32\DRIVERS\psched.sys 0xF87B7000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF89BF000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF89CF000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF87C7000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF8B09000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF7B2B000 \SystemRoot\system32\DRIVERS\update.sys 0xF8AD3000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF89E7000 \SystemRoot\system32\DRIVERS\UimBus.sys 0xF7B0D000 \SystemRoot\System32\Drivers\Uim_IM.sys 0xF8B0D000 \SystemRoot\System32\Drivers\UimFIO.SYS 0xF87D7000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF3671000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xF364D000 \SystemRoot\system32\drivers\portcls.sys 0xF8807000 \SystemRoot\system32\drivers\drmk.sys 0xF3617000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xF3523000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xF3472000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xF88FF000 \SystemRoot\System32\Drivers\Modem.SYS 0xF8817000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF8AAB000 \SystemRoot\System32\Drivers\i2omgmt.SYS 0xF8B17000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8CBC000 \SystemRoot\System32\Drivers\Null.SYS 0xF8B1B000 \SystemRoot\System32\Drivers\Beep.SYS 0xF894F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF895F000 \SystemRoot\System32\drivers\vga.sys 0xF8B1F000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8B23000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF897F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF8997000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8ACF000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF339F000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF3346000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF331E000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF32F8000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF8827000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF32D6000 \SystemRoot\System32\drivers\afd.sys 0xF8837000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF32AB000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF7AF1000 \??\C:\WINDOWS\system32\drivers\OsaFsLoc.sys 0xF323B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF8847000 \SystemRoot\System32\Drivers\Fips.SYS 0xF31EF000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF825F000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF31D7000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8B31000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF8AB3000 \SystemRoot\System32\drivers\Dxapi.sys 0xF890F000 \SystemRoot\System32\watchdog.sys 0xBF9C4000 \SystemRoot\System32\drivers\dxg.sys 0xF8C28000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF9D6000 \SystemRoot\System32\ati2dvag.dll 0xBFA18000 \SystemRoot\System32\ati2cqag.dll 0xBFA52000 \SystemRoot\System32\atikvmag.dll 0xBFA88000 \SystemRoot\System32\ati3duag.dll 0xBFCEF000 \SystemRoot\System32\ativvaxx.dll 0xB8F78000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB8C53000 \SystemRoot\system32\drivers\wdmaud.sys 0xF3187000 \SystemRoot\system32\drivers\sysaudio.sys 0xB8B38000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF8D39000 \??\C:\WINDOWS\system32\drivers\epm-psd.sys 0xB8762000 \??\C:\WINDOWS\system32\drivers\epm-shd.sys 0xB8872000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xF8B63000 \??\C:\WINDOWS\system32\drivers\osaio.sys 0xF8C38000 \??\C:\WINDOWS\system32\drivers\osanbm.sys 0xB8530000 \SystemRoot\system32\DRIVERS\srv.sys 0xB82C4000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0xF8B57000 \SystemRoot\System32\Drivers\hiber_WMILIB.SYS 0xB8190000 \??\C:\DOKUME~1\SCHOLZ~1\LOKALE~1\Temp\kwliqpoc.sys 0xB8165000 \SystemRoot\system32\drivers\kmixer.sys 0xF89B7000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 39): 0 System Idle Process 4 System 736 C:\WINDOWS\system32\smss.exe 800 csrss.exe 828 C:\WINDOWS\system32\winlogon.exe 872 C:\WINDOWS\system32\services.exe 884 C:\WINDOWS\system32\lsass.exe 1032 C:\WINDOWS\system32\ati2evxx.exe 1052 C:\WINDOWS\system32\svchost.exe 1168 svchost.exe 1216 C:\WINDOWS\system32\svchost.exe 1340 svchost.exe 1404 svchost.exe 1628 C:\WINDOWS\system32\spoolsv.exe 1744 C:\WINDOWS\system32\ati2evxx.exe 1820 C:\WINDOWS\explorer.exe 2024 svchost.exe 156 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 192 C:\Acer\Empowering Technology\admServ.exe 340 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 456 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 544 C:\Programme\Canon\MyPrinter\BJMYPRT.EXE 604 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 780 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1100 C:\Acer\Empowering Technology\ePower\epm-dm.exe 1112 C:\Acer\Empowering Technology\eRecovery\Monitor.exe 932 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1292 C:\WINDOWS\system32\bgsvcgen.exe 1332 C:\Programme\Bonjour\mDNSResponder.exe 1500 C:\Programme\Google\Update\GoogleUpdate.exe 1524 C:\Programme\Java\jre6\bin\jqs.exe 1872 C:\WINDOWS\system32\svchost.exe 1884 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 1936 C:\WINDOWS\system32\wscntfy.exe 2088 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2284 alg.exe 3088 C:\WINDOWS\system32\wuauclt.exe 2528 C:\Dokumente und Einstellungen\scholz mm\Desktop\osam_autorun_manager_5_0_portable\osam.exe 3044 C:\Dokumente und Einstellungen\scholz mm\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`f98b7a00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000009`bdfa3e00 (FAT32) \\.\K: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: HTS541080G9AT00, Rev: MB4OA60A PhysicalDrive1 Model Number: TOSHIBAMK1652GSX, Rev: Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 6A37CCD118436B688B51F6BD4C2B47A895EBDF7F 149 GB \\.\PhysicalDrive1 RE: Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Zitat:
Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus den Bootkit Remover nochmals aus und poste das neue Log. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board