![]() |
Rechner schaltet sich ohne Vorwarnung einfach aus Heyho ich hoffe man kann mir hier weiter helfen. Ich hab das problem das mein Rechner zu den unterschiedlichsten Zeiten bei den unterschiedlichsten Aktionen, egal ob ich nur im Internet surfe oder Games zocke, einfach aus geht. Sobald ich ihn wieder starte wird mir weder ein Fehler noch irgend etwas anderes angezeigt er funktioniert einwandfrei ohne Probleme bis er wieder aus geht. Manchmal dauert es ein paar Tage, manchmal auch nur ein paar Stunden. Hab Malwarebytes durchlaufen lassen und das kam raus Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6291 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 07.04.2011 01:47:27 mbam-log-2011-04-07 (01-47-27).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 169489 Laufzeit: 2 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\.pox (Rogue.FixTool) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Wo koennte der Fehler liegen? |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Nein gibt es nicht, hab mir Malwarebytes erst gestern runtergeladen und kurz durch laufen lassen. |
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
So ich habs dann auch mal fertig.. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6291 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 07.04.2011 15:11:15 mbam-log-2011-04-07 (15-11-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 408404 Laufzeit: 1 Stunde(n), 4 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ich hoff ich hab das mit dem zip jetzt richtig hingekriegt |
Was soll man mit diesen WPS-Dateien anfangen? Wieso kopierst du den Inhalt der für jedes System lesbaren TXT-Formate das extra um?! Das macht doch keinen Sinn!! Poste bitte die Logs OTL.txt und Extras.txt im Orignalzustand ohne Umformatierungsunsinn!! :balla: |
Huch sry, habs so gemacht wie es in der Erklaerung stand aber gut ich schau mal was sich machen laesstOTL Logfile: Code: OTL Extras logfile created on: 07.04.2011 14:15:07 - Run 1 OTL Logfile: Code: OTL logfile created on: 07.04.2011 14:15:07 - Run 1 So besser? Sry bin leider einer der vielen Menschen die so garkeine ahnung von soetwas haben. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Da wurde kein Logfile geöffnet, kann ich das irgend wo finden? |
Schau in C:\_OTL nach |
Da ist niergends ein ordner mit OTL im Namen |
Dann wiederhol den Fix bitte. |
So nun hab ichs All processes killed ========== OTL ========== ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully. ADS C:\ProgramData\TEMP:FF8F1AE3 deleted successfully. ADS C:\ProgramData\TEMP:CE2C623F deleted successfully. ADS C:\ProgramData\TEMP:4CF61E54 deleted successfully. C:\Users\Puma\AppData\Roaming\.# folder moved successfully. ========== COMMANDS ========== File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: AppData User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Puma ->Temp folder emptied: 60159286 bytes ->Temporary Internet Files folder emptied: 1226140 bytes ->Java cache emptied: 86064194 bytes ->FireFox cache emptied: 71382691 bytes ->Flash cache emptied: 90392 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2391512 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 2130243527 bytes Total Files Cleaned = 2.243,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04072011_203905 Files\Folders moved on Reboot... File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot. File move failed. C:\Windows\SysNative\uxt68B2.tmp scheduled to be moved on reboot. File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot. File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Hier ist es 2011/04/07 21:26:27.0008 4252 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/07 21:26:27.0445 4252 ================================================================================ 2011/04/07 21:26:27.0445 4252 SystemInfo: 2011/04/07 21:26:27.0445 4252 2011/04/07 21:26:27.0445 4252 OS Version: 6.0.6002 ServicePack: 2.0 2011/04/07 21:26:27.0445 4252 Product type: Workstation 2011/04/07 21:26:27.0445 4252 ComputerName: PUMA-PC 2011/04/07 21:26:27.0445 4252 UserName: Puma 2011/04/07 21:26:27.0445 4252 Windows directory: C:\Windows 2011/04/07 21:26:27.0445 4252 System windows directory: C:\Windows 2011/04/07 21:26:27.0445 4252 Running under WOW64 2011/04/07 21:26:27.0445 4252 Processor architecture: Intel x64 2011/04/07 21:26:27.0445 4252 Number of processors: 4 2011/04/07 21:26:27.0445 4252 Page size: 0x1000 2011/04/07 21:26:27.0445 4252 Boot type: Normal boot 2011/04/07 21:26:27.0445 4252 ================================================================================ 2011/04/07 21:26:27.0866 4252 Initialize success 2011/04/07 21:26:36.0711 4284 ================================================================================ 2011/04/07 21:26:36.0711 4284 Scan started 2011/04/07 21:26:36.0711 4284 Mode: Manual; 2011/04/07 21:26:36.0711 4284 ================================================================================ 2011/04/07 21:26:38.0006 4284 ACPI (1965aaffab07e3fb03c77f81beba3547) C:\Windows\system32\drivers\acpi.sys 2011/04/07 21:26:38.0240 4284 adp94xx (f14215e37cf124104575073f782111d2) C:\Windows\system32\drivers\adp94xx.sys 2011/04/07 21:26:38.0287 4284 adpahci (7d05a75e3066861a6610f7ee04ff085c) C:\Windows\system32\drivers\adpahci.sys 2011/04/07 21:26:38.0302 4284 adpu160m (820a201fe08a0c345b3bedbc30e1a77c) C:\Windows\system32\drivers\adpu160m.sys 2011/04/07 21:26:38.0318 4284 adpu320 (9b4ab6854559dc168fbb4c24fc52e794) C:\Windows\system32\drivers\adpu320.sys 2011/04/07 21:26:38.0396 4284 AFD (12415ccfd3e7cec55b5184e67b039fe4) C:\Windows\system32\drivers\afd.sys 2011/04/07 21:26:38.0412 4284 agp440 (f6f6793b7f17b550ecfdbd3b229173f7) C:\Windows\system32\drivers\agp440.sys 2011/04/07 21:26:38.0443 4284 aic78xx (222cb641b4b8a1d1126f8033f9fd6a00) C:\Windows\system32\drivers\djsvs.sys 2011/04/07 21:26:38.0458 4284 aliide (157d0898d4b73f075ce9fa26b482df98) C:\Windows\system32\drivers\aliide.sys 2011/04/07 21:26:38.0490 4284 amdide (970fa5059e61e30d25307b99903e991e) C:\Windows\system32\drivers\amdide.sys 2011/04/07 21:26:38.0505 4284 AmdK8 (cdc3632a3a5ea4dbb83e46076a3165a1) C:\Windows\system32\drivers\amdk8.sys 2011/04/07 21:26:38.0880 4284 amdkmdag (1147f8816d4ddc9fc43a40df52f40500) C:\Windows\system32\DRIVERS\atipmdag.sys 2011/04/07 21:26:39.0020 4284 amdkmdap (ebc963d8f5b04c98f5ef597aae79cddd) C:\Windows\system32\DRIVERS\atikmpag.sys 2011/04/07 21:26:39.0051 4284 arc (ba8417d4765f3988ff921f30f630e303) C:\Windows\system32\drivers\arc.sys 2011/04/07 21:26:39.0067 4284 arcsas (9d41c435619733b34cc16a511e644b11) C:\Windows\system32\drivers\arcsas.sys 2011/04/07 21:26:39.0129 4284 aswFsBlk (f810e3ea3d1f3c3ba26f2f4719bdca4f) C:\Windows\system32\drivers\aswFsBlk.sys 2011/04/07 21:26:39.0145 4284 aswMonFlt (3687fd9cedf56d3b9f18923f4e14f3f9) C:\Windows\system32\drivers\aswMonFlt.sys 2011/04/07 21:26:39.0160 4284 aswRdr (e99e48596b35e5d5240104bcd61b3471) C:\Windows\system32\drivers\aswRdr.sys 2011/04/07 21:26:39.0207 4284 aswSnx (84ad8fb3fd2efa52d8599a0028bbb6fe) C:\Windows\system32\drivers\aswSnx.sys 2011/04/07 21:26:39.0223 4284 aswSP (8cba6cc5dca9e3829f1792bf98f06901) C:\Windows\system32\drivers\aswSP.sys 2011/04/07 21:26:39.0254 4284 aswTdi (184248f2ded7b1641c7f3b30381baa2a) C:\Windows\system32\drivers\aswTdi.sys 2011/04/07 21:26:39.0285 4284 AsyncMac (22d13ff3dafec2a80634752b1eaa2de6) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/04/07 21:26:39.0316 4284 atapi (e68d9b3a3905619732f7fe039466a623) C:\Windows\system32\drivers\atapi.sys 2011/04/07 21:26:39.0332 4284 AtiHdmiService (19aaa5fa3a9804b8722f7b95649fb6c9) C:\Windows\system32\drivers\AtiHdmi.sys 2011/04/07 21:26:39.0394 4284 blbdrive (79feeb40056683f8f61398d81dda65d2) C:\Windows\system32\drivers\blbdrive.sys 2011/04/07 21:26:39.0426 4284 bowser (8b2b19031d0aeade6e1b933df1acba7e) C:\Windows\system32\DRIVERS\bowser.sys 2011/04/07 21:26:39.0457 4284 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\brfiltlo.sys 2011/04/07 21:26:39.0472 4284 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\brfiltup.sys 2011/04/07 21:26:39.0504 4284 Brserid (f0f0ba4d815be446aa6a4583ca3bca9b) C:\Windows\system32\drivers\brserid.sys 2011/04/07 21:26:39.0519 4284 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\system32\drivers\brserwdm.sys 2011/04/07 21:26:39.0535 4284 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\system32\drivers\brusbmdm.sys 2011/04/07 21:26:39.0550 4284 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\system32\drivers\brusbser.sys 2011/04/07 21:26:39.0566 4284 BTHMODEM (e0777b34e05f8a82a21856efc900c29f) C:\Windows\system32\drivers\bthmodem.sys 2011/04/07 21:26:39.0613 4284 cdfs (b4d787db8d30793a4d4df9feed18f136) C:\Windows\system32\DRIVERS\cdfs.sys 2011/04/07 21:26:39.0628 4284 cdrom (c025aa69be3d0d25c7a2e746ef6f94fc) C:\Windows\system32\DRIVERS\cdrom.sys 2011/04/07 21:26:39.0660 4284 circlass (02ea568d498bbdd4ba55bf3fce34d456) C:\Windows\system32\drivers\circlass.sys 2011/04/07 21:26:39.0691 4284 CLFS (3dca9a18b204939cfb24bea53e31eb48) C:\Windows\system32\CLFS.sys 2011/04/07 21:26:39.0722 4284 cmdide (e5d5499a1c50a54b5161296b6afe6192) C:\Windows\system32\drivers\cmdide.sys 2011/04/07 21:26:39.0738 4284 Compbatt (7fb8ad01db0eabe60c8a861531a8f431) C:\Windows\system32\drivers\compbatt.sys 2011/04/07 21:26:39.0753 4284 crcdisk (a8585b6412253803ce8efcbd6d6dc15c) C:\Windows\system32\drivers\crcdisk.sys 2011/04/07 21:26:39.0800 4284 DfsC (36cd31121f228e7e79bae60aa45764c6) C:\Windows\system32\Drivers\dfsc.sys 2011/04/07 21:26:39.0847 4284 disk (b0107e40ecdb5fa692ebf832f295d905) C:\Windows\system32\drivers\disk.sys 2011/04/07 21:26:39.0894 4284 Dot4 (74c02b1717740c3b8039539e23e4b53f) C:\Windows\system32\DRIVERS\Dot4.sys 2011/04/07 21:26:39.0909 4284 Dot4Print (08321d1860235bf42cf2854234337aea) C:\Windows\system32\DRIVERS\Dot4Prt.sys 2011/04/07 21:26:39.0940 4284 dot4usb (4adccf0124f2b6911d3786a5d0e779e5) C:\Windows\system32\DRIVERS\dot4usb.sys 2011/04/07 21:26:39.0956 4284 drmkaud (f1a78a98cfc2ee02144c6bec945447e6) C:\Windows\system32\drivers\drmkaud.sys 2011/04/07 21:26:40.0096 4284 DXGKrnl (b8e554e502d5123bc111f99d6a2181b4) C:\Windows\System32\drivers\dxgkrnl.sys 2011/04/07 21:26:40.0159 4284 E1G60 (264cee7b031a9d6c827f3d0cb031f2fe) C:\Windows\system32\DRIVERS\E1G6032E.sys 2011/04/07 21:26:40.0190 4284 Ecache (5f94962be5a62db6e447ff6470c4f48a) C:\Windows\system32\drivers\ecache.sys 2011/04/07 21:26:40.0237 4284 elxstor (c4636d6e10469404ab5308d9fd45ed07) C:\Windows\system32\drivers\elxstor.sys 2011/04/07 21:26:40.0268 4284 ErrDev (bc3a58e938bb277e46bf4b3003b01abd) C:\Windows\system32\drivers\errdev.sys 2011/04/07 21:26:40.0330 4284 exfat (486844f47b6636044a42454614ed4523) C:\Windows\system32\drivers\exfat.sys 2011/04/07 21:26:40.0362 4284 fastfat (1a4bee34277784619ddaf0422c0c6e23) C:\Windows\system32\drivers\fastfat.sys 2011/04/07 21:26:40.0377 4284 fdc (81b79b6df71fa1d2c6d688d830616e39) C:\Windows\system32\DRIVERS\fdc.sys 2011/04/07 21:26:40.0408 4284 FileInfo (457b7d1d533e4bd62a99aed9c7bb4c59) C:\Windows\system32\drivers\fileinfo.sys 2011/04/07 21:26:40.0424 4284 Filetrace (d421327fd6efccaf884a54c58e1b0d7f) C:\Windows\system32\drivers\filetrace.sys 2011/04/07 21:26:40.0440 4284 flpydisk (230923ea2b80f79b0f88d90f87b87ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/04/07 21:26:40.0471 4284 FltMgr (e3041bc26d6930d61f42aedb79c91720) C:\Windows\system32\drivers\fltmgr.sys 2011/04/07 21:26:40.0502 4284 Fs_Rec (29d99e860a1ca0a03c6a733fdd0da703) C:\Windows\system32\drivers\Fs_Rec.sys 2011/04/07 21:26:40.0518 4284 gagp30kx (c8e416668d3dc2be3d4fe4c79224997f) C:\Windows\system32\drivers\gagp30kx.sys 2011/04/07 21:26:40.0549 4284 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/04/07 21:26:40.0580 4284 hamachi (1e6438d4ea6e1174a3b3b1edc4de660b) C:\Windows\system32\DRIVERS\hamachi.sys 2011/04/07 21:26:40.0611 4284 HdAudAddService (df45f8142dc6df9d18c39b3effbd0409) C:\Windows\system32\drivers\HdAudio.sys 2011/04/07 21:26:40.0658 4284 HDAudBus (f942c5820205f2fb453243edfec82a3d) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/04/07 21:26:40.0689 4284 HidBth (b4881c84a180e75b8c25dc1d726c375f) C:\Windows\system32\drivers\hidbth.sys 2011/04/07 21:26:40.0705 4284 HidIr (4e77a77e2c986e8f88f996bb3e1ad829) C:\Windows\system32\drivers\hidir.sys 2011/04/07 21:26:40.0736 4284 HidUsb (443bdd2d30bb4f00795c797e2cf99edf) C:\Windows\system32\DRIVERS\hidusb.sys 2011/04/07 21:26:40.0752 4284 HpCISSs (d7109a1e6bd2dfdbcba72a6bc626a13b) C:\Windows\system32\drivers\hpcisss.sys 2011/04/07 21:26:40.0814 4284 HTTP (098f1e4e5c9cb5b0063a959063631610) C:\Windows\system32\drivers\HTTP.sys 2011/04/07 21:26:40.0830 4284 i2omp (da94c854cea5fac549d4e1f6e88349e8) C:\Windows\system32\drivers\i2omp.sys 2011/04/07 21:26:40.0876 4284 i8042prt (cbb597659a2713ce0c9cc20c88c7591f) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/04/07 21:26:40.0908 4284 iaStorV (3e3bf3627d886736d0b4e90054f929f6) C:\Windows\system32\drivers\iastorv.sys 2011/04/07 21:26:40.0923 4284 iirsp (8c3951ad2fe886ef76c7b5027c3125d3) C:\Windows\system32\drivers\iirsp.sys 2011/04/07 21:26:41.0001 4284 int15 (91b61589bb2915e81d436efe07548507) C:\Acer\Empowering Technology\eRecovery\int15.sys 2011/04/07 21:26:41.0079 4284 IntcAzAudAddService (2c62599e693372a9221c262b8040e3ac) C:\Windows\system32\drivers\RTKVHD64.sys 2011/04/07 21:26:41.0110 4284 intelide (df797a12176f11b2d301c5b234bb200e) C:\Windows\system32\drivers\intelide.sys 2011/04/07 21:26:41.0142 4284 intelppm (bfd84af32fa1bad6231c4585cb469630) C:\Windows\system32\DRIVERS\intelppm.sys 2011/04/07 21:26:41.0173 4284 IpFilterDriver (d8aabc341311e4780d6fce8c73c0ad81) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/04/07 21:26:41.0204 4284 IPMIDRV (9c2ee2e6e5a7203bfae15c299475ec67) C:\Windows\system32\drivers\ipmidrv.sys 2011/04/07 21:26:41.0235 4284 IPNAT (b7e6212f581ea5f6ab0c3a6ceeeb89be) C:\Windows\system32\DRIVERS\ipnat.sys 2011/04/07 21:26:41.0251 4284 IRENUM (8c42ca155343a2f11d29feca67faa88d) C:\Windows\system32\drivers\irenum.sys 2011/04/07 21:26:41.0266 4284 isapnp (0672bfcedc6fc468a2b0500d81437f4f) C:\Windows\system32\drivers\isapnp.sys 2011/04/07 21:26:41.0329 4284 iScsiPrt (e4fdf99599f27ec25d2cf6d754243520) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/04/07 21:26:41.0344 4284 iteatapi (63c766cdc609ff8206cb447a65abba4a) C:\Windows\system32\drivers\iteatapi.sys 2011/04/07 21:26:41.0360 4284 iteraid (1281fe73b17664631d12f643cbea3f59) C:\Windows\system32\drivers\iteraid.sys 2011/04/07 21:26:41.0391 4284 kbdclass (423696f3ba6472dd17699209b933bc26) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/04/07 21:26:41.0407 4284 kbdhid (dbdf75d51464fbc47d0104ec3d572c05) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/04/07 21:26:41.0454 4284 KSecDD (476e2c1dcea45895994bef11c2a98715) C:\Windows\system32\Drivers\ksecdd.sys 2011/04/07 21:26:41.0469 4284 ksthunk (1d419cf43db29396ecd7113d129d94eb) C:\Windows\system32\drivers\ksthunk.sys 2011/04/07 21:26:41.0516 4284 lltdio (96ece2659b6654c10a0c310ae3a6d02c) C:\Windows\system32\DRIVERS\lltdio.sys 2011/04/07 21:26:41.0547 4284 LSI_FC (acbe1af32d3123e330a07bfbc5ec4a9b) C:\Windows\system32\drivers\lsi_fc.sys 2011/04/07 21:26:41.0563 4284 LSI_SAS (799ffb2fc4729fa46d2157c0065b3525) C:\Windows\system32\drivers\lsi_sas.sys 2011/04/07 21:26:41.0578 4284 LSI_SCSI (f445ff1daad8a226366bfaf42551226b) C:\Windows\system32\drivers\lsi_scsi.sys 2011/04/07 21:26:41.0594 4284 luafv (52f87b9cc8932c2a7375c3b2a9be5e3e) C:\Windows\system32\drivers\luafv.sys 2011/04/07 21:26:41.0625 4284 megasas (5c5cd6aaced32fb26c3fb34b3dcf972f) C:\Windows\system32\drivers\megasas.sys 2011/04/07 21:26:41.0656 4284 MegaSR (859bc2436b076c77c159ed694acfe8f8) C:\Windows\system32\drivers\megasr.sys 2011/04/07 21:26:41.0703 4284 Modem (59848d5cc74606f0ee7557983bb73c2e) C:\Windows\system32\drivers\modem.sys 2011/04/07 21:26:41.0719 4284 monitor (c247cc2a57e0a0c8c6dccf7807b3e9e5) C:\Windows\system32\DRIVERS\monitor.sys 2011/04/07 21:26:41.0750 4284 mouclass (9367304e5e412b120cf5f4ea14e4e4f1) C:\Windows\system32\DRIVERS\mouclass.sys 2011/04/07 21:26:41.0766 4284 mouhid (c2c2bd5c5ce5aaf786ddd74b75d2ac69) C:\Windows\system32\DRIVERS\mouhid.sys 2011/04/07 21:26:41.0781 4284 MountMgr (11bc9b1e8801b01f7f6adb9ead30019b) C:\Windows\system32\drivers\mountmgr.sys 2011/04/07 21:26:41.0797 4284 mpio (f8276eb8698142884498a528dfea8478) C:\Windows\system32\drivers\mpio.sys 2011/04/07 21:26:41.0828 4284 mpsdrv (c92b9abdb65a5991e00c28f13491dba2) C:\Windows\system32\drivers\mpsdrv.sys 2011/04/07 21:26:41.0844 4284 Mraid35x (3c200630a89ef2c0864d515b7a75802e) C:\Windows\system32\drivers\mraid35x.sys 2011/04/07 21:26:41.0890 4284 MRxDAV (7c1de4aa96dc0c071611f9e7de02a68d) C:\Windows\system32\drivers\mrxdav.sys 2011/04/07 21:26:41.0922 4284 mrxsmb (d58d129e26705e83a4deba7177eb7972) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/04/07 21:26:41.0953 4284 mrxsmb10 (d5be5c14e0f1dc489f5bb2a67983f630) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/04/07 21:26:41.0968 4284 mrxsmb20 (09a2990c3b293c212816c9bc0d7c200e) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/04/07 21:26:41.0984 4284 msahci (1ac860612b85d8e85ee257d372e39f4d) C:\Windows\system32\drivers\msahci.sys 2011/04/07 21:26:42.0015 4284 msdsm (264bbb4aaf312a485f0e44b65a6b7202) C:\Windows\system32\drivers\msdsm.sys 2011/04/07 21:26:42.0062 4284 Msfs (704f59bfc4512d2bb0146aec31b10a7c) C:\Windows\system32\drivers\Msfs.sys 2011/04/07 21:26:42.0078 4284 msisadrv (00ebc952961664780d43dca157e79b27) C:\Windows\system32\drivers\msisadrv.sys 2011/04/07 21:26:42.0109 4284 MSKSSRV (0ea73e498f53b96d83dbfca074ad4cf8) C:\Windows\system32\drivers\MSKSSRV.sys 2011/04/07 21:26:42.0124 4284 MSPCLOCK (52e59b7e992a58e740aa63f57edbae8b) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/04/07 21:26:42.0140 4284 MSPQM (49084a75bae043ae02d5b44d02991bb2) C:\Windows\system32\drivers\MSPQM.sys 2011/04/07 21:26:42.0187 4284 MsRPC (dc6ccf440cdede4293db41c37a5060a5) C:\Windows\system32\drivers\MsRPC.sys 2011/04/07 21:26:42.0218 4284 mssmbios (855796e59df77ea93af46f20155bf55b) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/04/07 21:26:42.0234 4284 MSTEE (86d632d75d05d5b7c7c043fa3564ae86) C:\Windows\system32\drivers\MSTEE.sys 2011/04/07 21:26:42.0265 4284 Mup (0cc49f78d8aca0877d885f149084e543) C:\Windows\system32\Drivers\mup.sys 2011/04/07 21:26:42.0312 4284 NativeWifiP (2007b826c4acd94ae32232b41f0842b9) C:\Windows\system32\DRIVERS\nwifi.sys 2011/04/07 21:26:42.0358 4284 NDIS (65950e07329fcee8e6516b17c8d0abb6) C:\Windows\system32\drivers\ndis.sys 2011/04/07 21:26:42.0390 4284 NdisTapi (64df698a425478e321981431ac171334) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/04/07 21:26:42.0405 4284 Ndisuio (8baa43196d7b5bb972c9a6b2bbf61a19) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/04/07 21:26:42.0452 4284 NdisWan (f8158771905260982ce724076419ef19) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/04/07 21:26:42.0468 4284 NDProxy (9cb77ed7cb72850253e973a2d6afdf49) C:\Windows\system32\drivers\NDProxy.sys 2011/04/07 21:26:42.0514 4284 NetBIOS (a499294f5029a7862adc115bda7371ce) C:\Windows\system32\DRIVERS\netbios.sys 2011/04/07 21:26:42.0546 4284 netbt (fc2c792ebddc8e28df939d6a92c83d61) C:\Windows\system32\DRIVERS\netbt.sys 2011/04/07 21:26:42.0592 4284 nfrd960 (4ac08bd6af2df42e0c3196d826c8aea7) C:\Windows\system32\drivers\nfrd960.sys 2011/04/07 21:26:42.0608 4284 Npfs (b298874f8e0ea93f06ec40aa8d146478) C:\Windows\system32\drivers\Npfs.sys 2011/04/07 21:26:42.0670 4284 nsiproxy (1523af19ee8b030ba682f7a53537eaeb) C:\Windows\system32\drivers\nsiproxy.sys 2011/04/07 21:26:42.0702 4284 Ntfs (bac869dfb98e499ba4d9bb1fb43270e1) C:\Windows\system32\drivers\Ntfs.sys 2011/04/07 21:26:42.0748 4284 Null (dd5d684975352b85b52e3fd5347c20cb) C:\Windows\system32\drivers\Null.sys 2011/04/07 21:26:42.0780 4284 NVENETFD (99ed33f7fe39026a477893d92aea5ef0) C:\Windows\system32\DRIVERS\nvmfdx64.sys 2011/04/07 21:26:42.0826 4284 NVHDA (87a7e98a682b0b20820be781c7758b94) C:\Windows\system32\drivers\nvhda64v.sys 2011/04/07 21:26:43.0045 4284 nvlddmkm (15c9645fbc3ca28bd44eb1ec5418a8fc) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/04/07 21:26:43.0185 4284 nvraid (2c040b7ada5b06f6facadac8514aa034) C:\Windows\system32\drivers\nvraid.sys 2011/04/07 21:26:43.0201 4284 nvrd64 (081601b398ded2fbc6ff62ae2042c38a) C:\Windows\system32\drivers\nvrd64.sys 2011/04/07 21:26:43.0216 4284 nvsmu (f6c6d8298dd85507f680437ec2e6899c) C:\Windows\system32\DRIVERS\nvsmu.sys 2011/04/07 21:26:43.0248 4284 nvstor (f7ea0fe82842d05eda3efdd376dbfdba) C:\Windows\system32\drivers\nvstor.sys 2011/04/07 21:26:43.0279 4284 nvstor64 (1f27f53013b40565c8bd1d787ea5ec6a) C:\Windows\system32\drivers\nvstor64.sys 2011/04/07 21:26:43.0310 4284 nv_agp (19067ca93075ef4823e3938a686f532f) C:\Windows\system32\drivers\nv_agp.sys 2011/04/07 21:26:43.0388 4284 ohci1394 (b5b1ce65ac15bbd11c0619e3ef7cfc28) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/04/07 21:26:43.0419 4284 Parport (aecd57f94c887f58919f307c35498ea0) C:\Windows\system32\drivers\parport.sys 2011/04/07 21:26:43.0450 4284 partmgr (f9b5eda4c17a2be7663f064dbf0fe254) C:\Windows\system32\drivers\partmgr.sys 2011/04/07 21:26:43.0466 4284 pci (47ab1e0fc9d0e12bb53ba246e3a0906d) C:\Windows\system32\drivers\pci.sys 2011/04/07 21:26:43.0497 4284 pciide (2657f6c0b78c36d95034be109336e382) C:\Windows\system32\drivers\pciide.sys 2011/04/07 21:26:43.0513 4284 pcmcia (037661f3d7c507c9993b7010ceee6288) C:\Windows\system32\drivers\pcmcia.sys 2011/04/07 21:26:43.0544 4284 PEAUTH (58865916f53592a61549b04941bfd80d) C:\Windows\system32\drivers\peauth.sys 2011/04/07 21:26:43.0653 4284 PptpMiniport (23386e9952025f5f21c368971e2e7301) C:\Windows\system32\DRIVERS\raspptp.sys 2011/04/07 21:26:43.0684 4284 Processor (5080e59ecee0bc923f14018803aa7a01) C:\Windows\system32\drivers\processr.sys 2011/04/07 21:26:43.0731 4284 PSched (c5ab7f0809392d0da027f4a2a81bfa31) C:\Windows\system32\DRIVERS\pacer.sys 2011/04/07 21:26:43.0747 4284 PSDFilter (e4f35efd9962a3c80365e029e5acbc92) C:\Windows\system32\DRIVERS\psdfilter.sys 2011/04/07 21:26:43.0762 4284 PSDNServ (41031289856ab4c99a49218e6c4e9f46) C:\Windows\system32\DRIVERS\PSDNServ.sys 2011/04/07 21:26:43.0794 4284 psdvdisk (c33fb61864c5096b0bf4b9dbc01bb5a9) C:\Windows\system32\DRIVERS\PSDVdisk.sys 2011/04/07 21:26:43.0825 4284 ql2300 (0b83f4e681062f3839be2ec1d98fd94a) C:\Windows\system32\drivers\ql2300.sys 2011/04/07 21:26:43.0872 4284 ql40xx (e1c80f8d4d1e39ef9595809c1369bf2a) C:\Windows\system32\drivers\ql40xx.sys 2011/04/07 21:26:43.0918 4284 QWAVEdrv (e8d76edab77ec9c634c27b8eac33adc5) C:\Windows\system32\drivers\qwavedrv.sys 2011/04/07 21:26:43.0934 4284 RasAcd (1013b3b663a56d3ddd784f581c1bd005) C:\Windows\system32\DRIVERS\rasacd.sys 2011/04/07 21:26:43.0965 4284 Rasl2tp (ac7bc4d42a7e558718dfdec599bbfc2c) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/04/07 21:26:43.0996 4284 RasPppoe (4517fbf8b42524afe4ede1de102aae3e) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/04/07 21:26:44.0028 4284 RasSstp (c6a593b51f34c33e5474539544072527) C:\Windows\system32\DRIVERS\rassstp.sys 2011/04/07 21:26:44.0074 4284 rdbss (322db5c6b55e8d8ee8d6f358b2aaabb1) C:\Windows\system32\DRIVERS\rdbss.sys 2011/04/07 21:26:44.0090 4284 RDPCDD (603900cc05f6be65ccbf373800af3716) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/04/07 21:26:44.0121 4284 rdpdr (c045d1fb111c28df0d1be8d4bda22c06) C:\Windows\system32\drivers\rdpdr.sys 2011/04/07 21:26:44.0152 4284 RDPENCDD (cab9421daf3d97b33d0d055858e2c3ab) C:\Windows\system32\drivers\rdpencdd.sys 2011/04/07 21:26:44.0199 4284 RDPWD (b1d741c87cea8d7282146366cc9c3f81) C:\Windows\system32\drivers\RDPWD.sys 2011/04/07 21:26:44.0246 4284 rspndr (22a9cb08b1a6707c1550c6bf099aae73) C:\Windows\system32\DRIVERS\rspndr.sys 2011/04/07 21:26:44.0277 4284 sbp2port (cd9c693589c60ad59bbbcfb0e524e01b) C:\Windows\system32\drivers\sbp2port.sys 2011/04/07 21:26:44.0308 4284 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/04/07 21:26:44.0340 4284 Serenum (2449316316411d65bd2c761a6ffb2ce2) C:\Windows\system32\DRIVERS\serenum.sys 2011/04/07 21:26:44.0355 4284 Serial (4b438170be2fc8e0bd35ee87a960f84f) C:\Windows\system32\DRIVERS\serial.sys 2011/04/07 21:26:44.0386 4284 sermouse (a842f04833684bceea7336211be478df) C:\Windows\system32\drivers\sermouse.sys 2011/04/07 21:26:44.0418 4284 sffdisk (14d4b4465193a87c127933978e8c4106) C:\Windows\system32\drivers\sffdisk.sys 2011/04/07 21:26:44.0433 4284 sffp_mmc (7073aee3f82f3d598e3825962aa98ab2) C:\Windows\system32\drivers\sffp_mmc.sys 2011/04/07 21:26:44.0449 4284 sffp_sd (35e59ebe4a01a0532ed67975161c7b82) C:\Windows\system32\drivers\sffp_sd.sys 2011/04/07 21:26:44.0480 4284 sfloppy (6b7838c94135768bd455cbdc23e39e5f) C:\Windows\system32\drivers\sfloppy.sys 2011/04/07 21:26:44.0496 4284 SiSRaid2 (7a5de502aeb719d4594c6471060a78b3) C:\Windows\system32\drivers\sisraid2.sys 2011/04/07 21:26:44.0527 4284 SiSRaid4 (3a2f769fab9582bc720e11ea1dfb184d) C:\Windows\system32\drivers\sisraid4.sys 2011/04/07 21:26:44.0574 4284 Smb (290b6f6a0ec4fcdfc90f5cb6d7020473) C:\Windows\system32\DRIVERS\smb.sys 2011/04/07 21:26:44.0605 4284 spldr (386c3c63f00a7040c7ec5e384217e89d) C:\Windows\system32\drivers\spldr.sys 2011/04/07 21:26:44.0667 4284 srv (8cd33a47ca02c79038b669f31f95bdac) C:\Windows\system32\DRIVERS\srv.sys 2011/04/07 21:26:44.0698 4284 srv2 (1bedf533096c56e70f87e3e3ee02caf5) C:\Windows\system32\DRIVERS\srv2.sys 2011/04/07 21:26:44.0714 4284 srvnet (2b8c340f830c465f514d966f7e6a822f) C:\Windows\system32\DRIVERS\srvnet.sys 2011/04/07 21:26:44.0745 4284 swenum (8a851ca908b8b974f89c50d2e18d4f0c) C:\Windows\system32\DRIVERS\swenum.sys 2011/04/07 21:26:44.0792 4284 Symc8xx (2f26a2c6fc96b29beff5d8ed74e6625b) C:\Windows\system32\drivers\symc8xx.sys 2011/04/07 21:26:44.0823 4284 Sym_hi (a909667976d3bccd1df813fed517d837) C:\Windows\system32\drivers\sym_hi.sys 2011/04/07 21:26:44.0839 4284 Sym_u3 (36887b56ec2d98b9c362f6ae4de5b7b0) C:\Windows\system32\drivers\sym_u3.sys 2011/04/07 21:26:44.0995 4284 Tcpip (973658a2ea9c06b2976884b9046dfc6c) C:\Windows\system32\drivers\tcpip.sys 2011/04/07 21:26:45.0088 4284 Tcpip6 (973658a2ea9c06b2976884b9046dfc6c) C:\Windows\system32\DRIVERS\tcpip.sys 2011/04/07 21:26:45.0135 4284 tcpipreg (c7e72a4071ee0200e3c075dacfb2b334) C:\Windows\system32\drivers\tcpipreg.sys 2011/04/07 21:26:45.0151 4284 TDPIPE (1d8bf4aaa5fb7a2761475781dc1195bc) C:\Windows\system32\drivers\tdpipe.sys 2011/04/07 21:26:45.0166 4284 TDTCP (7f7e00cdf609df657f4cda02dd1c9bb1) C:\Windows\system32\drivers\tdtcp.sys 2011/04/07 21:26:45.0213 4284 tdx (458919c8c42e398dc4802178d5ffee27) C:\Windows\system32\DRIVERS\tdx.sys 2011/04/07 21:26:45.0260 4284 TermDD (8c19678d22649ec002ef2282eae92f98) C:\Windows\system32\DRIVERS\termdd.sys 2011/04/07 21:26:45.0322 4284 tssecsrv (9e5409cd17c8bef193aad498f3bc2cb8) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/04/07 21:26:45.0510 4284 TuneUpUtilitiesDrv (dcc94c51d27c7ec0dadeca8f64c94fcf) C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys 2011/04/07 21:26:45.0556 4284 tunmp (89ec74a9e602d16a75a4170511029b3c) C:\Windows\system32\DRIVERS\tunmp.sys 2011/04/07 21:26:45.0588 4284 tunnel (30a9b3f45ad081bffc3bcaa9c812b609) C:\Windows\system32\DRIVERS\tunnel.sys 2011/04/07 21:26:45.0619 4284 uagp35 (fec266ef401966311744bd0f359f7f56) C:\Windows\system32\drivers\uagp35.sys 2011/04/07 21:26:45.0650 4284 udfs (faf2640a2a76ed03d449e443194c4c34) C:\Windows\system32\DRIVERS\udfs.sys 2011/04/07 21:26:45.0697 4284 uliagpkx (4ec9447ac3ab462647f60e547208ca00) C:\Windows\system32\drivers\uliagpkx.sys 2011/04/07 21:26:45.0728 4284 uliahci (697f0446134cdc8f99e69306184fbbb4) C:\Windows\system32\drivers\uliahci.sys 2011/04/07 21:26:45.0744 4284 UlSata (31707f09846056651ea2c37858f5ddb0) C:\Windows\system32\drivers\ulsata.sys 2011/04/07 21:26:45.0775 4284 ulsata2 (85e5e43ed5b48c8376281bab519271b7) C:\Windows\system32\drivers\ulsata2.sys 2011/04/07 21:26:45.0806 4284 umbus (46e9a994c4fed537dd951f60b86ad3f4) C:\Windows\system32\DRIVERS\umbus.sys 2011/04/07 21:26:45.0853 4284 usbbus (58b3891ea8a2396d69d1f52924598bdb) C:\Windows\system32\DRIVERS\lgx64bus.sys 2011/04/07 21:26:45.0884 4284 usbccgp (07e3498fc60834219d2356293da0fecc) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/04/07 21:26:45.0900 4284 usbcir (9247f7e0b65852c1f6631480984d6ed2) C:\Windows\system32\drivers\usbcir.sys 2011/04/07 21:26:45.0931 4284 UsbDiag (ef3bcebbfdd4d37ec6b6a3d182004b7e) C:\Windows\system32\DRIVERS\lgx64diag.sys 2011/04/07 21:26:46.0040 4284 usbehci (827e44de934a736ea31e91d353eb126f) C:\Windows\system32\DRIVERS\usbehci.sys 2011/04/07 21:26:46.0087 4284 usbhub (bb35cd80a2ececfadc73569b3d70c7d1) C:\Windows\system32\DRIVERS\usbhub.sys 2011/04/07 21:26:46.0118 4284 USBModem (dec50411e7aa8da12c8675f36d961f29) C:\Windows\system32\DRIVERS\lgx64modem.sys 2011/04/07 21:26:46.0149 4284 usbohci (e406b003a354776d317762694956b0fc) C:\Windows\system32\DRIVERS\usbohci.sys 2011/04/07 21:26:46.0165 4284 usbprint (28b693b6d31e7b9332c1bdcefef228c1) C:\Windows\system32\DRIVERS\usbprint.sys 2011/04/07 21:26:46.0212 4284 usbscan (ea0bf666868964fbe8cb10e50c97b9f1) C:\Windows\system32\DRIVERS\usbscan.sys 2011/04/07 21:26:46.0274 4284 USBSTOR (b854c1558fca0c269a38663e8b59b581) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/04/07 21:26:46.0305 4284 usbuhci (b2872cbf9f47316abd0e0c74a1aba507) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/04/07 21:26:46.0336 4284 vga (916b94bcf1e09873fff2d5fb11767bbc) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/04/07 21:26:46.0383 4284 VgaSave (b83ab16b51feda65dd81b8c59d114d63) C:\Windows\System32\drivers\vga.sys 2011/04/07 21:26:46.0399 4284 viaide (8294b6c3fdb6c33f24e150de647ecdaa) C:\Windows\system32\drivers\viaide.sys 2011/04/07 21:26:46.0446 4284 volmgr (2b7e885ed951519a12c450d24535dfca) C:\Windows\system32\drivers\volmgr.sys 2011/04/07 21:26:46.0477 4284 volmgrx (cec5ac15277d75d9e5dec2e1c6eaf877) C:\Windows\system32\drivers\volmgrx.sys 2011/04/07 21:26:46.0508 4284 volsnap (5280aada24ab36b01a84a6424c475c8d) C:\Windows\system32\drivers\volsnap.sys 2011/04/07 21:26:46.0539 4284 vsmraid (a68f455ed2673835209318dd61bfbb0e) C:\Windows\system32\drivers\vsmraid.sys 2011/04/07 21:26:46.0570 4284 WacomPen (fef8fe5923fead2cee4dfabfce3393a7) C:\Windows\system32\drivers\wacompen.sys 2011/04/07 21:26:46.0586 4284 Wanarp (b8e7049622300d20ba6d8be0c47c0cfd) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/07 21:26:46.0617 4284 Wanarpv6 (b8e7049622300d20ba6d8be0c47c0cfd) C:\Windows\system32\DRIVERS\wanarp.sys 2011/04/07 21:26:46.0648 4284 Wd (0c17a0816f65b89e362e682ad5e7266e) C:\Windows\system32\drivers\wd.sys 2011/04/07 21:26:46.0695 4284 Wdf01000 (d02e7e4567da1e7582fbf6a91144b0df) C:\Windows\system32\drivers\Wdf01000.sys 2011/04/07 21:26:46.0789 4284 WmiAcpi (e18aebaaa5a773fe11aa2c70f65320f5) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/04/07 21:26:46.0867 4284 WpdUsb (5e2401b3fc1089c90e081291357371a9) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/04/07 21:26:46.0960 4284 ws2ifsl (8a900348370e359b6bff6a550e4649e1) C:\Windows\system32\drivers\ws2ifsl.sys 2011/04/07 21:26:47.0007 4284 WSVD (339d31047af8bdf960142d88a30d0b29) C:\Windows\system32\drivers\WSVD.sys 2011/04/07 21:26:47.0038 4284 WUDFRd (501a65252617b495c0f1832f908d54d8) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/04/07 21:26:47.0272 4284 ================================================================================ 2011/04/07 21:26:47.0272 4284 Scan finished 2011/04/07 21:26:47.0272 4284 ================================================================================ |
Mittlerweile eine Ahnung oder vermutung woran es liegen koennte? |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-04-07.08 - Puma 08.04.2011 13:03:10.1.4 - x64 ziemlich lang |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
ComboFix 11-04-07.08 - Puma 08.04.2011 16:04:45.2.4 - x64 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.4094.2720 [GMT 2:00] ausgeführt von:: C:\Users\Puma\Desktop\cofi.exe Benutzte Befehlsschalter :: C:\Users\Puma\Desktop\CFScript.txt AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C} SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FILE :: "c:\users\Puma\AppData\Local\Temp\002FF40.tmp" "c:\users\Puma\AppData\Local\Temp\003FB15.tmp" "c:\users\Puma\AppData\Local\Temp\005DDEB.tmp" |
Log ist unvollständig! |
Mehr steht dort leider nicht |
Nagut. Dann bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 64-bit Base Board Manufacturer: ACER BIOS Manufacturer: American Megatrends Inc. System Manufacturer: ACER System Product Name: Aspire M5641 Logical Drives Mask: 0x000001fc Kernel Drivers (total 152): 0x03048000 \SystemRoot\system32\ntoskrnl.exe 0x03002000 \SystemRoot\system32\hal.dll 0x0060F000 \SystemRoot\system32\kdcom.dll 0x00619000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00654000 \SystemRoot\system32\PSHED.dll 0x00668000 \SystemRoot\system32\CLFS.SYS 0x006C5000 \SystemRoot\system32\CI.dll 0x0080C000 \SystemRoot\system32\drivers\Wdf01000.sys 0x008E6000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x008F4000 \SystemRoot\system32\drivers\acpi.sys 0x0094A000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00953000 \SystemRoot\system32\drivers\msisadrv.sys 0x0095D000 \SystemRoot\system32\drivers\pci.sys 0x0098D000 \SystemRoot\System32\drivers\partmgr.sys 0x009A2000 \SystemRoot\system32\drivers\volmgr.sys 0x00777000 \SystemRoot\System32\drivers\volmgrx.sys 0x009B6000 \SystemRoot\system32\drivers\nvrd64.sys 0x00A0F000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x00A3B000 \SystemRoot\system32\drivers\pciide.sys 0x00A42000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x00A52000 \SystemRoot\System32\drivers\mountmgr.sys 0x00A65000 \SystemRoot\system32\drivers\nvraid.sys 0x00A88000 \SystemRoot\system32\drivers\atapi.sys 0x00A90000 \SystemRoot\system32\drivers\ataport.SYS 0x00AB4000 \SystemRoot\system32\drivers\nvstor64.sys 0x00ADE000 \SystemRoot\system32\drivers\storport.sys 0x00B3B000 \SystemRoot\system32\drivers\fltmgr.sys 0x00B82000 \SystemRoot\system32\drivers\fileinfo.sys 0x00B96000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x00C02000 \SystemRoot\System32\Drivers\ksecdd.sys 0x00E06000 \SystemRoot\system32\drivers\ndis.sys 0x00C89000 \SystemRoot\system32\drivers\msrpc.sys 0x00CD9000 \SystemRoot\system32\drivers\NETIO.SYS 0x0100C000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0118C000 \SystemRoot\system32\drivers\wd.sys 0x01194000 \SystemRoot\system32\drivers\volsnap.sys 0x011D8000 \SystemRoot\System32\Drivers\spldr.sys 0x011E0000 \SystemRoot\System32\Drivers\mup.sys 0x00FC9000 \SystemRoot\System32\drivers\ecache.sys 0x00D32000 \SystemRoot\system32\drivers\disk.sys 0x011F2000 \SystemRoot\system32\drivers\crcdisk.sys 0x00D7E000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x00FF5000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x00D8B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x00D9E000 \SystemRoot\system32\DRIVERS\serial.sys 0x00DBB000 \SystemRoot\system32\DRIVERS\serenum.sys 0x00DDD000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x00DE9000 \SystemRoot\system32\DRIVERS\nvsmu.sys 0x00DF3000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x00B9F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x00BE5000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x0280E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x028FB000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x0290D000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x0291D000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x02E06000 \SystemRoot\system32\DRIVERS\atipmdag.sys 0x0346A000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x0354D000 \SystemRoot\System32\drivers\watchdog.sys 0x0355D000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03579000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x02C03000 \SystemRoot\system32\DRIVERS\nvmfdx64.sys 0x02D6C000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x02D75000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x02DAE000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x02DBB000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x02DDE000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x03586000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x02DEA000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x035B7000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x035D5000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x035ED000 \SystemRoot\system32\DRIVERS\termdd.sys 0x02951000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x02DFA000 \SystemRoot\system32\DRIVERS\swenum.sys 0x0295F000 \SystemRoot\system32\DRIVERS\ks.sys 0x02993000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x0299E000 \SystemRoot\system32\DRIVERS\umbus.sys 0x029AE000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x02800000 \SystemRoot\System32\drivers\vga.sys 0x03806000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x0382B000 \SystemRoot\system32\DRIVERS\monitor.sys 0x0383E000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x03852000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x039AB000 \SystemRoot\system32\drivers\portcls.sys 0x007DD000 \SystemRoot\system32\drivers\drmk.sys 0x039E6000 \SystemRoot\system32\drivers\ksthunk.sys 0x039EC000 \SystemRoot\system32\drivers\nvhda64v.sys 0x04204000 \SystemRoot\system32\drivers\AtiHdmi.sys 0x04226000 \SystemRoot\System32\Drivers\aswSnx.SYS 0x042A6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x042B0000 \SystemRoot\System32\Drivers\Null.SYS 0x042C4000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x042CC000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x042E2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x042EB000 \SystemRoot\system32\drivers\rdpencdd.sys 0x042F4000 \SystemRoot\System32\Drivers\Msfs.SYS 0x042FF000 \SystemRoot\System32\Drivers\Npfs.SYS 0x04310000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x04408000 \SystemRoot\System32\drivers\tcpip.sys 0x0457E000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x045AA000 \SystemRoot\system32\DRIVERS\tdx.sys 0x045C7000 \SystemRoot\System32\Drivers\aswTdi.SYS 0x045D7000 \SystemRoot\system32\DRIVERS\smb.sys 0x04319000 \SystemRoot\system32\drivers\afd.sys 0x045F2000 \SystemRoot\System32\Drivers\aswRdr.SYS 0x04384000 \SystemRoot\System32\DRIVERS\netbt.sys 0x043C8000 \SystemRoot\system32\DRIVERS\pacer.sys 0x043E6000 \SystemRoot\system32\DRIVERS\netbios.sys 0x009E2000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x04808000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x04855000 \SystemRoot\system32\drivers\nsiproxy.sys 0x04861000 \SystemRoot\System32\Drivers\dfsc.sys 0x0487E000 \SystemRoot\System32\Drivers\aswSP.SYS 0x048C9000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x048E1000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x048E3000 \SystemRoot\System32\Drivers\crashdmp.sys 0x048F1000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x048FB000 \SystemRoot\System32\Drivers\dump_nvstor64.sys 0x04925000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x04941000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x0494A000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x0495C000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x04967000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x00060000 \SystemRoot\System32\win32k.sys 0x04972000 \SystemRoot\System32\drivers\Dxapi.sys 0x00450000 \SystemRoot\System32\TSDDD.dll 0x00690000 \SystemRoot\System32\cdd.dll 0x0497E000 \SystemRoot\system32\drivers\luafv.sys 0x049A0000 \??\C:\Windows\system32\drivers\aswMonFlt.sys 0x049DA000 \SystemRoot\System32\Drivers\aswFsBlk.SYS 0x05A02000 \SystemRoot\system32\drivers\spsys.sys 0x05A9C000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05AB0000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x05AC8000 \SystemRoot\system32\drivers\HTTP.sys 0x05B6B000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x05B94000 \SystemRoot\system32\DRIVERS\bowser.sys 0x05BB2000 \SystemRoot\System32\drivers\mpsdrv.sys 0x05BCC000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x06209000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x06252000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x06271000 \SystemRoot\System32\DRIVERS\srv2.sys 0x062A3000 \SystemRoot\System32\DRIVERS\srv.sys 0x06337000 \??\C:\Acer\Empowering Technology\eRecovery\int15.sys 0x06C0C000 \SystemRoot\system32\drivers\peauth.sys 0x06CC2000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0x06CCB000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0x06CDE000 \SystemRoot\System32\Drivers\secdrv.SYS 0x06CE9000 \SystemRoot\System32\drivers\tcpipreg.sys 0x06CF9000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x06D19000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x06D2F000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x06D4B000 \??\C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys 0x77950000 \Windows\System32\ntdll.dll Processes (total 61): 0 System Idle Process 4 System 512 C:\Windows\System32\smss.exe 580 csrss.exe 612 C:\Windows\System32\wininit.exe 628 csrss.exe 668 C:\Windows\System32\services.exe 680 C:\Windows\System32\lsass.exe 688 C:\Windows\System32\lsm.exe 844 C:\Windows\System32\svchost.exe 876 C:\Windows\System32\winlogon.exe 956 C:\Windows\System32\svchost.exe 996 C:\Windows\System32\svchost.exe 424 C:\Windows\System32\atiesrxx.exe 528 C:\Windows\System32\svchost.exe 584 C:\Windows\System32\svchost.exe 660 C:\Windows\System32\svchost.exe 1052 C:\Windows\System32\audiodg.exe 1076 C:\Windows\System32\svchost.exe 1096 C:\Windows\System32\SLsvc.exe 1132 C:\Windows\System32\svchost.exe 1300 C:\Windows\System32\svchost.exe 1376 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1404 C:\Windows\System32\atieclxx.exe 1684 C:\Windows\System32\dwm.exe 2040 C:\Windows\System32\spoolsv.exe 1088 C:\Windows\System32\svchost.exe 1648 C:\Windows\System32\taskeng.exe 2084 C:\Windows\System32\taskeng.exe 2248 C:\Program Files (x86)\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 2280 C:\Windows\SysWOW64\svchost.exe 2316 C:\Program Files (x86)\FRITZ!DSL\IGDCTRL.EXE 2360 C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2392 C:\Windows\SysWOW64\svchost.exe 2572 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 2596 C:\PROGRA~2\McAfee\SITEAD~1\mcsacore.exe 2612 C:\Windows\System32\svchost.exe 2680 C:\Windows\System32\svchost.exe 2708 C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe 2736 C:\Program Files (x86)\SiteAdvisor\6172\SAService.exe 2760 C:\Windows\System32\svchost.exe 2820 C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe 2848 C:\Windows\System32\svchost.exe 2996 WUDFHost.exe 3040 C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesApp64.exe 3152 C:\Windows\System32\rundll32.exe 3164 C:\Windows\SysWOW64\rundll32.exe 3520 C:\Windows\explorer.exe 3648 C:\Program Files (x86)\Common Files\microsoft shared\Works Shared\WkCalRem.exe 3784 C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 3864 C:\Program Files\Windows Media Player\wmpnscfg.exe 3944 C:\Windows\System32\wbem\unsecapp.exe 4012 WmiPrvSE.exe 3624 C:\Program Files\Windows Media Player\wmpnetwk.exe 1704 C:\Windows\System32\svchost.exe 4760 C:\Windows\splwow64.exe 5076 C:\Windows\System32\notepad.exe 5692 dllhost.exe 5864 dllhost.exe 1484 C:\Users\Puma\Desktop\MBRCheck.exe 4844 C:\Windows\SysWOW64\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`eda00000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000075`edf00000 (NTFS) PhysicalDrive0 Model Number: ST31000528AS, Rev: CC44 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 MBR Code Faked! SHA1: 344F87B2912363A28715EE6719860BF7B9EA2661 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Zitat:
|
Vista war nachdem der Rechner gekauft wurde schon auf dem Rechner installiert... ein guter Bekannter hat mir dann eine Cd vom Rechner aus erstellt womit ich Notfalls alles neu installieren kann, bzw wenn ich den Rechner komplett neu aufsetzen will benutzen kann. Also Vista hat ein Programm oder sowas drauf, mit dem ich mir Cds mit den Treibern Anwendungen etc machen kann. |
Wir müssen den MBR fixen. Normalerweise geht das ohne Probleme, aber in einigen Fällen bootet Windows danach nicht mehr. mach daher erstmal ein Komplettbackup aller noch etwaigen nicht gesicherten Daten auf eine externe Platte oder so. Du kannst auch ein Abbild der gesamten C-Partition erstellen => Drive Snapshot - Disk Image Backup leicht gemacht Sag Bescheid wenn du durch bist. |
Drive Snapshot muss ich mir das erst runterladen oder gibt es das Programm schon auf dem Rechner.. bzw hab ich nichtmal eine externe Festplatte oder einen Riesen großen Usb stick wo ich ein Backup drauf machen koennte |
Zitat:
Zitat:
Regelmäßige Datensicherung macht man immer, nicht nur jetzt weil es einen Eingriff ins System gibt! Auch ohne Anlass macht man regelmäßige Sicherungen! |
Hab ich das richtig verstanden, dass Drive Snapshot das jetzt auf eine Cd macht? Wenn dem so waere und der Rechner nicht mehr richtig bootet kann es doch auch sein das er garnicht mehr aufs Laufwerk zugreifen kann.. und dann bleibt mein Rechner gecrashed |
Zitat:
Warum liest du nicht einfach mal den Artikel den ich velrinkt hab?? |
Zitat:
Ich hab den Link gelesen mich aber wohl verlesen oder es auch nicht ganz verstanden, deswegen frag ich ja nach! Entschuldige bitte, ich bin leicht verwirrt |
Zitat:
Was machst du bei einem versehentlichen löschen der Daten? Mal ehrlich, wo ist das Problem sich eine externe Festplatte zu besorgen? |
Ich bin 17 Jahre alt, geh zur Schule und hab im leben noch nie Taschengeld gekriegt. Grund genug? |
Zitat:
Aber wehe du heulst rum, wenn nichts mehr da ist. :balla: Oder du lässt es einfach sein, hoffst dass deine Daten NIEMALS verloren gehen und überlässt den PC so wie er jetzt ist in einem undefinerten Zustand. |
Mmh.. Dann wuensch ich dir noch nen Schoenen Abend Ich hab dann schon ne Variante wies wieder laeuft Danke nochmal fuers versuchen. BB |
Wie gesagt wir können aes auch ohne Datensicherung versuchen. Aber willst du das wirklich? Wenn deine Daten wirklich noch niemals gesichert wurden, solltest du dir schleunigst mal eine externe Platte holen. 1TB-Platten gibt es doch schon für ~50 EUR |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board