![]() |
Trojaner trojan.fakeAlert blendet Desktop und Dateien aus Hallo liebes Trojaner-Board Team! Ich habe seit gestern Abend Probleme mit meinem Win7 Professional System. Der Desktophintergrund und alle Ordner sind verschwunden (Verknüpfungen nicht), meine Bibliothekten sind leer und die nicht-Windows Partition ebenfalls. Über die Suche sind einige Dateien auffindbar. Ich habe daraufhin einen Full-Scan mit der aktualisierten Version von Anti-Malware gemacht, den Log gespeichert - und die gefundenen Probleme beheben lassen, was allerdings kein Besserung gebracht hat. Hier das Log: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6467 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 29.04.2011 02:35:56 mbam-log-2011-04-29 (02-35-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|S:\|) Durchsuchte Objekte: 362694 Laufzeit: 1 Stunde(n), 39 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\programdata\qkkforqyobsql.exe (Trojan.FakeAlert) -> 4144 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\qkkFOrQYoBSQl (Trojan.FakeAlert) -> Value: qkkFOrQYoBSQl -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\qkkforqyobsql.exe (Trojan.FakeAlert) -> No action taken. c:\program files\Lenovo\access connections\sms_application.exe (Trojan.MSIL.ND2) -> No action taken. c:\Users\philip christmann\AppData\Local\Temp\0.19747792323172508.exe (Trojan.FakeAlert) -> No action taken. c:\Users\philip christmann\AppData\LocalLow\Sun\Java\deployment\cache\6.0\49\53fa20b1-4663d815 (Trojan.FakeAlert) -> No action taken. Für eure Unterstützung wäre ich sehr dankbar. Gruß, Philip |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo Arne, danke für deine Antwort. Die früheren Logfiles sind alle ohne Befunde, unten die beiden jüngsten. Hoffe, du kannst mir trotzdem helfen - vielen Dank schon einmal. Gruß, Philip Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 09.08.2010 22:57:21 mbam-log-2010-08-09 (22-57-21).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 1 Laufzeit: 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) --------------- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 17.06.2010 11:48:05 mbam-log-2010-06-17 (11-48-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|S:\|) Durchsuchte Objekte: 237311 Laufzeit: 50 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, erledigt, hier ist der Inhalt der OTL.txt. Gruß, PhilipOTL Logfile: Code: OTL logfile created on: 01.05.2011 15:26:17 - Run 1 |
Zitat:
|
...ist eine offizielle Trial-Version, die abgelaufen, aber noch installiert ist. Gruß, Philip |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
So, OTL-Fix und Neustart sind durchgelaufen. Bibliotheken und die Festplatten F: (hieß vor dem Befall D:) und S: werden weiterhin als leer angezeigt. Anbei das Log. Gruß Philip All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotSD TeaTimer deleted successfully. C:\Programme\Spybot - Search & Destroy\TeaTimer.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File not found. C:\autoexec.bat moved successfully. Q:\AUTORUN.INF moved successfully. S:\AUTORUN.INF moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{08996435-f5c6-11df-8f37-028037ec0200}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08996435-f5c6-11df-8f37-028037ec0200}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{08996435-f5c6-11df-8f37-028037ec0200}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08996435-f5c6-11df-8f37-028037ec0200}\ not found. File D:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c3cd3b5e-4d8f-11e0-bcbc-028037ec0200}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c3cd3b5e-4d8f-11e0-bcbc-028037ec0200}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c3cd3b5e-4d8f-11e0-bcbc-028037ec0200}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c3cd3b5e-4d8f-11e0-bcbc-028037ec0200}\ not found. File D:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8cf4949-ba96-11de-be06-001f1607094c}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8cf4949-ba96-11de-be06-001f1607094c}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e8cf4949-ba96-11de-be06-001f1607094c}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e8cf4949-ba96-11de-be06-001f1607094c}\ not found. File D:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\ not found. File D:\LaunchU3.exe -a not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ not found. File F:\LaunchU3.exe -a not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56466 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: PHILIP ->Temp folder emptied: 174308796 bytes ->Temporary Internet Files folder emptied: 150709425 bytes ->Java cache emptied: 44942441 bytes ->FireFox cache emptied: 118399870 bytes ->Flash cache emptied: 217215 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 619520 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 70567196 bytes RecycleBin emptied: 2481066827 bytes Total Files Cleaned = 2.900,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05012011_171341 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, unhide hat funktioniert - lediglich die Bibliotheken sind nicht sichtbar. Desktop und HDDs sind wieder da... DANKE! Hier der Kaspersky-Bericht: 2011/05/01 22:18:15.0654 0884 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/05/01 22:18:15.0789 0884 ================================================================================ 2011/05/01 22:18:15.0789 0884 SystemInfo: 2011/05/01 22:18:15.0789 0884 2011/05/01 22:18:15.0789 0884 OS Version: 6.1.7601 ServicePack: 1.0 2011/05/01 22:18:15.0789 0884 Product type: Workstation 2011/05/01 22:18:15.0789 0884 ComputerName: X200 2011/05/01 22:18:15.0789 0884 UserName: PHILIP 2011/05/01 22:18:15.0789 0884 Windows directory: C:\Windows 2011/05/01 22:18:15.0789 0884 System windows directory: C:\Windows 2011/05/01 22:18:15.0789 0884 Processor architecture: Intel x86 2011/05/01 22:18:15.0789 0884 Number of processors: 2 2011/05/01 22:18:15.0789 0884 Page size: 0x1000 2011/05/01 22:18:15.0789 0884 Boot type: Normal boot 2011/05/01 22:18:15.0789 0884 ================================================================================ 2011/05/01 22:18:18.0651 0884 Initialize success 2011/05/01 22:18:27.0160 4908 ================================================================================ 2011/05/01 22:18:27.0160 4908 Scan started 2011/05/01 22:18:27.0160 4908 Mode: Manual; 2011/05/01 22:18:27.0160 4908 ================================================================================ 2011/05/01 22:18:27.0511 4908 1394ohci (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys 2011/05/01 22:18:27.0561 4908 5U875UVC (5532aa5d3d35b8ec4ccdb05988f4dbc5) C:\Windows\system32\DRIVERS\5U875.sys 2011/05/01 22:18:27.0612 4908 acedrv11 (a6fe70357a68ad1e279cd1012419cce6) C:\Windows\system32\drivers\acedrv11.sys 2011/05/01 22:18:27.0686 4908 ACPI (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys 2011/05/01 22:18:27.0834 4908 AcpiPmi (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys 2011/05/01 22:18:27.0977 4908 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/05/01 22:18:28.0074 4908 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 2011/05/01 22:18:28.0147 4908 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 2011/05/01 22:18:28.0308 4908 AFD (1151fd4fb0216cfed887bfde29ebd516) C:\Windows\system32\drivers\afd.sys 2011/05/01 22:18:28.0423 4908 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys 2011/05/01 22:18:28.0483 4908 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 2011/05/01 22:18:28.0557 4908 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys 2011/05/01 22:18:28.0606 4908 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys 2011/05/01 22:18:28.0666 4908 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys 2011/05/01 22:18:28.0728 4908 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 2011/05/01 22:18:28.0774 4908 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 2011/05/01 22:18:28.0819 4908 amdsata (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys 2011/05/01 22:18:28.0873 4908 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/05/01 22:18:28.0915 4908 amdxata (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys 2011/05/01 22:18:29.0007 4908 AppID (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys 2011/05/01 22:18:29.0082 4908 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 2011/05/01 22:18:29.0137 4908 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 2011/05/01 22:18:29.0186 4908 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/01 22:18:29.0224 4908 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys 2011/05/01 22:18:29.0282 4908 ATSwpWDF (f77a156735688536145f200f803e752a) C:\Windows\system32\Drivers\ATSwpWDF.sys 2011/05/01 22:18:29.0328 4908 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 2011/05/01 22:18:29.0368 4908 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/05/01 22:18:29.0417 4908 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys 2011/05/01 22:18:29.0484 4908 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 2011/05/01 22:18:29.0557 4908 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 2011/05/01 22:18:29.0620 4908 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 2011/05/01 22:18:29.0669 4908 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/05/01 22:18:29.0714 4908 bowser (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/01 22:18:29.0762 4908 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/05/01 22:18:29.0813 4908 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/05/01 22:18:29.0870 4908 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 2011/05/01 22:18:29.0996 4908 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/05/01 22:18:30.0062 4908 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/05/01 22:18:30.0105 4908 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/05/01 22:18:30.0150 4908 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\drivers\BthEnum.sys 2011/05/01 22:18:30.0198 4908 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/05/01 22:18:30.0270 4908 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys 2011/05/01 22:18:30.0360 4908 BTHPORT (195c41cc67e9e1cedd960ccb74925920) C:\Windows\system32\Drivers\BTHport.sys 2011/05/01 22:18:30.0448 4908 BTHUSB (43b3206dd654e783aa7e4ead340a43b8) C:\Windows\system32\Drivers\BTHUSB.sys 2011/05/01 22:18:30.0503 4908 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/01 22:18:30.0547 4908 cdrom (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys 2011/05/01 22:18:30.0610 4908 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 2011/05/01 22:18:30.0655 4908 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 2011/05/01 22:18:30.0711 4908 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/01 22:18:30.0767 4908 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys 2011/05/01 22:18:30.0832 4908 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 2011/05/01 22:18:30.0899 4908 CnxtHdAudService (726803d911045d283509d3cdd91d8e52) C:\Windows\system32\drivers\CHDRT32.sys 2011/05/01 22:18:30.0967 4908 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/01 22:18:31.0007 4908 CompositeBus (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys 2011/05/01 22:18:31.0053 4908 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/05/01 22:18:31.0115 4908 CSC (3c2177a897b4ca2788c6fb0c3fd81d4b) C:\Windows\system32\drivers\csc.sys 2011/05/01 22:18:31.0189 4908 DfsC (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys 2011/05/01 22:18:31.0241 4908 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 2011/05/01 22:18:31.0302 4908 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 2011/05/01 22:18:31.0349 4908 DlinkUDSMBus (0f1644f041c829963869e7fcc84bc381) C:\Windows\system32\Drivers\DlinkUDSMBus.sys 2011/05/01 22:18:31.0425 4908 DlinkUDSTcpBus (cb1dd507f416b0dc77e3eed7234b7c06) C:\Windows\system32\Drivers\DlinkUDSTcpBus.sys 2011/05/01 22:18:31.0482 4908 DozeHDD (e00b3ce273b17aee1259c105df5524ca) C:\Windows\system32\DRIVERS\DozeHDD.sys 2011/05/01 22:18:31.0558 4908 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 2011/05/01 22:18:31.0621 4908 DXGKrnl (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/01 22:18:31.0823 4908 e1yexpress (c90ce29df8b9836cc6514ce9f53d0eb5) C:\Windows\system32\DRIVERS\e1y6032.sys 2011/05/01 22:18:31.0904 4908 e36gbus (2cc474ab0a4f40223a669682df2d06d5) C:\Windows\system32\DRIVERS\e36gbus.sys 2011/05/01 22:18:31.0990 4908 e36gmdfl (9bd69da7fa7d317847e32019b3fb8ce0) C:\Windows\system32\DRIVERS\e36gmdfl.sys 2011/05/01 22:18:32.0049 4908 e36gmdm (7c713bd735339cfc8df890724f5ff061) C:\Windows\system32\DRIVERS\e36gmdm.sys 2011/05/01 22:18:32.0124 4908 e36gmgmt (b71609675b421073319c62177b649eca) C:\Windows\system32\DRIVERS\e36gmgmt.sys 2011/05/01 22:18:32.0198 4908 e36wgps (5c27b8348904743de7b028b9eaa4430d) C:\Windows\system32\DRIVERS\e36wgps.sys 2011/05/01 22:18:32.0334 4908 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 2011/05/01 22:18:32.0547 4908 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 2011/05/01 22:18:32.0630 4908 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys 2011/05/01 22:18:32.0708 4908 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 2011/05/01 22:18:32.0767 4908 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 2011/05/01 22:18:32.0825 4908 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/01 22:18:32.0881 4908 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 2011/05/01 22:18:32.0933 4908 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 2011/05/01 22:18:32.0989 4908 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/01 22:18:33.0042 4908 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 2011/05/01 22:18:33.0107 4908 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 2011/05/01 22:18:33.0155 4908 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/01 22:18:33.0207 4908 fvevol (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys 2011/05/01 22:18:33.0289 4908 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/05/01 22:18:33.0350 4908 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/05/01 22:18:33.0399 4908 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 2011/05/01 22:18:33.0442 4908 HDAudBus (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys 2011/05/01 22:18:33.0487 4908 HECI (30d57ee84e1e169d41a6e873b549a096) C:\Windows\system32\DRIVERS\HECI.sys 2011/05/01 22:18:33.0537 4908 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/05/01 22:18:33.0581 4908 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 2011/05/01 22:18:33.0635 4908 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 2011/05/01 22:18:33.0710 4908 HidUsb (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\drivers\hidusb.sys 2011/05/01 22:18:33.0789 4908 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys 2011/05/01 22:18:33.0864 4908 HSF_DPV (c761b4a8391f5e47f7c51a691ce773f4) C:\Windows\system32\DRIVERS\HSX_DPV.sys 2011/05/01 22:18:33.0945 4908 HSXHWAZL (50b42ef358a2e5363be6b77138a22391) C:\Windows\system32\DRIVERS\HSXHWAZL.sys 2011/05/01 22:18:34.0008 4908 HTTP (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys 2011/05/01 22:18:34.0069 4908 hwpolicy (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys 2011/05/01 22:18:34.0110 4908 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys 2011/05/01 22:18:34.0201 4908 iaNvStor (d0310c79c5a9d42b96e37c5c510c6a5c) C:\Windows\system32\DRIVERS\iaNvStor.sys 2011/05/01 22:18:34.0334 4908 iaStor (01446278d4563b3013c92830ae6cbb26) C:\Windows\system32\DRIVERS\iaStor.sys 2011/05/01 22:18:34.0473 4908 iaStorV (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys 2011/05/01 22:18:34.0533 4908 IBMPMDRV (400d7095d5ae08970f839bcac1843106) C:\Windows\system32\DRIVERS\ibmpmdrv.sys 2011/05/01 22:18:34.0908 4908 igfx (dce0b53570703cce580d066f89ef58cd) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/05/01 22:18:35.0253 4908 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 2011/05/01 22:18:35.0314 4908 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys 2011/05/01 22:18:35.0354 4908 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/01 22:18:35.0411 4908 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/01 22:18:35.0463 4908 IPMIDRV (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys 2011/05/01 22:18:35.0507 4908 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 2011/05/01 22:18:35.0566 4908 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 2011/05/01 22:18:35.0617 4908 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys 2011/05/01 22:18:35.0677 4908 iScsiPrt (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys 2011/05/01 22:18:35.0734 4908 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys 2011/05/01 22:18:35.0791 4908 kbdhid (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys 2011/05/01 22:18:35.0846 4908 KSecDD (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/01 22:18:35.0902 4908 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys 2011/05/01 22:18:35.0981 4908 kx1avs (afe0c01b2fabfc4d30567b03e2f33571) C:\Windows\system32\Drivers\kx1avs.sys 2011/05/01 22:18:36.0040 4908 kx1usb (aa7368baa66a58809f72feed85e97e85) C:\Windows\system32\Drivers\kx1usb.sys 2011/05/01 22:18:36.0108 4908 lenovo.smi (3c3f7f424e324c6971632c5de5ff458f) C:\Windows\system32\DRIVERS\smiif32.sys 2011/05/01 22:18:36.0153 4908 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/01 22:18:36.0250 4908 lnvobus (5043485c31721056e37f7dec48b7ce08) C:\Windows\system32\DRIVERS\lnvobus.sys 2011/05/01 22:18:36.0333 4908 lnvocard (4d01bc3a925788dc00f8f0f1ac9ab562) C:\Windows\system32\DRIVERS\lnvocard.sys 2011/05/01 22:18:36.0402 4908 lnvogps (dcac8dafb7a81905390c33360b16dbfd) C:\Windows\system32\DRIVERS\lnvogps.sys 2011/05/01 22:18:36.0453 4908 lnvomdfl2 (31ad4d7819ccc2f238ef39d23cbc7ee3) C:\Windows\system32\DRIVERS\lnvomdfl2.sys 2011/05/01 22:18:36.0516 4908 lnvomdm2 (5f61f6ed3662d5610d63c97fab3429cb) C:\Windows\system32\DRIVERS\lnvomdm2.sys 2011/05/01 22:18:36.0577 4908 lnvond5 (6b90d120f9b966d1c1bb33ba1c0f1b7d) C:\Windows\system32\DRIVERS\lnvond5.sys 2011/05/01 22:18:36.0632 4908 lnvounic (af031752c5cd5ef3a7d282c436a5655b) C:\Windows\system32\DRIVERS\lnvounic.sys 2011/05/01 22:18:36.0728 4908 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/05/01 22:18:36.0772 4908 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/05/01 22:18:36.0826 4908 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/05/01 22:18:36.0875 4908 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/05/01 22:18:36.0918 4908 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 2011/05/01 22:18:36.0967 4908 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys 2011/05/01 22:18:37.0013 4908 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 2011/05/01 22:18:37.0079 4908 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/05/01 22:18:37.0210 4908 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 2011/05/01 22:18:37.0258 4908 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/01 22:18:37.0297 4908 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\drivers\mouclass.sys 2011/05/01 22:18:37.0387 4908 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/01 22:18:37.0454 4908 mountmgr (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys 2011/05/01 22:18:37.0510 4908 mpio (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys 2011/05/01 22:18:37.0561 4908 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/01 22:18:37.0648 4908 MRxDAV (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys 2011/05/01 22:18:37.0711 4908 mrxsmb (ed3d3419b064f28d812995ed8cadc541) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/01 22:18:37.0766 4908 mrxsmb10 (dc914446049169a964e27fd8888ffaee) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/01 22:18:37.0818 4908 mrxsmb20 (e7d90388d14fae057c166c1801e0bf94) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/01 22:18:37.0889 4908 msahci (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys 2011/05/01 22:18:37.0957 4908 msdsm (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys 2011/05/01 22:18:38.0023 4908 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 2011/05/01 22:18:38.0076 4908 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 2011/05/01 22:18:38.0128 4908 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys 2011/05/01 22:18:38.0192 4908 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/01 22:18:38.0231 4908 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/01 22:18:38.0270 4908 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 2011/05/01 22:18:38.0322 4908 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 2011/05/01 22:18:38.0372 4908 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys 2011/05/01 22:18:38.0420 4908 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 2011/05/01 22:18:38.0471 4908 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/05/01 22:18:38.0511 4908 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 2011/05/01 22:18:38.0567 4908 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/01 22:18:38.0639 4908 NDIS (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys 2011/05/01 22:18:38.0723 4908 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/05/01 22:18:38.0763 4908 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/01 22:18:38.0804 4908 Ndisuio (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/01 22:18:38.0849 4908 NdisWan (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/01 22:18:38.0893 4908 NDProxy (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys 2011/05/01 22:18:38.0939 4908 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/01 22:18:38.0985 4908 NetBT (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/01 22:18:39.0282 4908 NETw5s32 (3577b851e59da59e6d65419a057c9914) C:\Windows\system32\DRIVERS\NETw5s32.sys 2011/05/01 22:18:39.0638 4908 netw5v32 (58218ec6b61b1169cf54aab0d00f5fe2) C:\Windows\system32\DRIVERS\netw5v32.sys 2011/05/01 22:18:39.0835 4908 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/05/01 22:18:39.0890 4908 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 2011/05/01 22:18:39.0934 4908 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/01 22:18:40.0089 4908 Ntfs (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys 2011/05/01 22:18:40.0265 4908 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 2011/05/01 22:18:40.0339 4908 nvraid (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys 2011/05/01 22:18:40.0476 4908 nvstor (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys 2011/05/01 22:18:40.0530 4908 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys 2011/05/01 22:18:40.0589 4908 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys 2011/05/01 22:18:40.0649 4908 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 2011/05/01 22:18:40.0692 4908 partmgr (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys 2011/05/01 22:18:40.0773 4908 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 2011/05/01 22:18:40.0831 4908 pci (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys 2011/05/01 22:18:40.0886 4908 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys 2011/05/01 22:18:40.0946 4908 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/05/01 22:18:40.0992 4908 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 2011/05/01 22:18:41.0050 4908 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 2011/05/01 22:18:41.0176 4908 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/01 22:18:41.0230 4908 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 2011/05/01 22:18:41.0280 4908 psadd (72de205cd4006dc45b1401859c506679) C:\Windows\system32\DRIVERS\psadd.sys 2011/05/01 22:18:41.0324 4908 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/01 22:18:41.0419 4908 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 2011/05/01 22:18:41.0576 4908 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/05/01 22:18:41.0637 4908 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/01 22:18:41.0694 4908 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/01 22:18:41.0733 4908 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/05/01 22:18:41.0780 4908 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/01 22:18:41.0829 4908 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/01 22:18:41.0873 4908 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/01 22:18:41.0922 4908 rdbss (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/01 22:18:41.0976 4908 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/05/01 22:18:42.0014 4908 RDPCDD (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/01 22:18:42.0116 4908 RDPDR (b973fcfc50dc1434e1970a146f7e3885) C:\Windows\system32\drivers\rdpdr.sys 2011/05/01 22:18:42.0186 4908 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/01 22:18:42.0244 4908 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 2011/05/01 22:18:42.0302 4908 RDPWD (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys 2011/05/01 22:18:42.0365 4908 rdyboost (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys 2011/05/01 22:18:42.0445 4908 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys 2011/05/01 22:18:42.0549 4908 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\Windows\system32\DRIVERS\RimSerial.sys 2011/05/01 22:18:42.0615 4908 ROOTMODEM (564297827d213f52c7a3a2ff749568ca) C:\Windows\system32\Drivers\RootMdm.sys 2011/05/01 22:18:42.0677 4908 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/01 22:18:42.0751 4908 s3cap (7fa7f2e249a5dcbb7970630e15e1f482) C:\Windows\system32\drivers\vms3cap.sys 2011/05/01 22:18:42.0809 4908 sbp2port (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys 2011/05/01 22:18:42.0885 4908 scfilter (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys 2011/05/01 22:18:42.0975 4908 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/05/01 22:18:43.0032 4908 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 2011/05/01 22:18:43.0073 4908 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 2011/05/01 22:18:43.0139 4908 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 2011/05/01 22:18:43.0273 4908 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys 2011/05/01 22:18:43.0320 4908 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/01 22:18:43.0364 4908 sffp_sd (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys 2011/05/01 22:18:43.0431 4908 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/05/01 22:18:43.0494 4908 Shockprf (486a1bd22dd66d0a8542ebb0cd792bdb) C:\Windows\system32\DRIVERS\Apsx86.sys 2011/05/01 22:18:43.0555 4908 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys 2011/05/01 22:18:43.0611 4908 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/05/01 22:18:43.0669 4908 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/05/01 22:18:43.0716 4908 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 2011/05/01 22:18:43.0786 4908 Sony_EricssonWWSC (deaf30a1a325168bf823ecda2fb89f6e) C:\Windows\system32\DRIVERS\lnvoscard.sys 2011/05/01 22:18:43.0825 4908 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 2011/05/01 22:18:43.0909 4908 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys 2011/05/01 22:18:43.0909 4908 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505 2011/05/01 22:18:43.0915 4908 sptd - detected Locked file (1) 2011/05/01 22:18:43.0963 4908 srv (4e636465a8653ba3bf29f929aa578e6f) C:\Windows\system32\DRIVERS\srv.sys 2011/05/01 22:18:44.0034 4908 srv2 (4e4e17a3865f650ee8c67726872d9431) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/01 22:18:44.0089 4908 srvnet (1346dff5be932939997d373d61a35626) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/01 22:18:44.0138 4908 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/05/01 22:18:44.0244 4908 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 2011/05/01 22:18:44.0305 4908 StillCam (edb05bd63148796f23ea78506404a538) C:\Windows\system32\DRIVERS\serscan.sys 2011/05/01 22:18:44.0356 4908 storflt (472af0311073dceceaa8fa18ba2bdf89) C:\Windows\system32\drivers\vmstorfl.sys 2011/05/01 22:18:44.0440 4908 storvsc (dcaffd62259e0bdb433dd67b5bb37619) C:\Windows\system32\drivers\storvsc.sys 2011/05/01 22:18:44.0496 4908 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys 2011/05/01 22:18:44.0633 4908 Tcpip (37e8fa3779668837ca9e2c36d2415949) C:\Windows\system32\drivers\tcpip.sys 2011/05/01 22:18:44.0779 4908 TCPIP6 (37e8fa3779668837ca9e2c36d2415949) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/01 22:18:44.0832 4908 tcpipreg (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/01 22:18:44.0916 4908 TDPIPE (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys 2011/05/01 22:18:44.0965 4908 TDTCP (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys 2011/05/01 22:18:45.0007 4908 tdx (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/01 22:18:45.0051 4908 TermDD (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys 2011/05/01 22:18:45.0113 4908 Tp4Track (1c950ae9c09904c229525f22eefc15db) C:\Windows\system32\DRIVERS\tp4track.sys 2011/05/01 22:18:45.0177 4908 TPDIGIMN (20a439d6475d6fe1909159c0143d0466) C:\Windows\system32\DRIVERS\ApsHM86.sys 2011/05/01 22:18:45.0226 4908 TPM (5ad05191dc8b444a7ba4d79b76c42a30) C:\Windows\system32\drivers\tpm.sys 2011/05/01 22:18:45.0265 4908 TPPWRIF (6412da2b8d079d821b99b3a99943284e) C:\Windows\system32\drivers\Tppwr32v.sys 2011/05/01 22:18:45.0344 4908 tssecsrv (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/01 22:18:45.0414 4908 TsUsbFlt (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys 2011/05/01 22:18:45.0458 4908 tunnel (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/01 22:18:45.0500 4908 TVTI2C (cac5d5979850c9ad41a88033013bc806) C:\Windows\system32\DRIVERS\Tvti2c.sys 2011/05/01 22:18:45.0577 4908 U46WDM1_01 (dd60662944aaabbf9d8c9e3bf8428cdf) C:\Windows\system32\DRIVERS\U46wdm.sys 2011/05/01 22:18:45.0641 4908 U46_AA (2e8dbf227a4d19ef14153f1435338508) C:\Windows\system32\DRIVERS\U46DRV.sys 2011/05/01 22:18:45.0706 4908 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 2011/05/01 22:18:45.0769 4908 udfs (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/01 22:18:45.0858 4908 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/01 22:18:45.0900 4908 umbus (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys 2011/05/01 22:18:45.0961 4908 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 2011/05/01 22:18:46.0053 4908 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys 2011/05/01 22:18:46.0182 4908 usbaudio (1d9f2bd026e8e2d45033a4df3f16b78c) C:\Windows\system32\drivers\usbaudio.sys 2011/05/01 22:18:46.0229 4908 usbccgp (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\drivers\usbccgp.sys 2011/05/01 22:18:46.0303 4908 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys 2011/05/01 22:18:46.0358 4908 usbehci (cfbce999c057d78979a181c9c60f208e) C:\Windows\system32\drivers\usbehci.sys 2011/05/01 22:18:46.0408 4908 usbhub (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\drivers\usbhub.sys 2011/05/01 22:18:46.0468 4908 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys 2011/05/01 22:18:46.0520 4908 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 2011/05/01 22:18:46.0576 4908 USBSTOR (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\drivers\USBSTOR.SYS 2011/05/01 22:18:46.0619 4908 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\drivers\usbuhci.sys 2011/05/01 22:18:46.0683 4908 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys 2011/05/01 22:18:46.0742 4908 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/01 22:18:46.0782 4908 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 2011/05/01 22:18:46.0841 4908 vhdmp (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys 2011/05/01 22:18:46.0913 4908 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys 2011/05/01 22:18:46.0971 4908 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 2011/05/01 22:18:47.0022 4908 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys 2011/05/01 22:18:47.0078 4908 vmbus (c2f2911156fdc7817c52829c86da494e) C:\Windows\system32\drivers\vmbus.sys 2011/05/01 22:18:47.0147 4908 VMBusHID (d4d77455211e204f370d08f4963063ce) C:\Windows\system32\drivers\VMBusHID.sys 2011/05/01 22:18:47.0187 4908 volmgr (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys 2011/05/01 22:18:47.0259 4908 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 2011/05/01 22:18:47.0317 4908 volsnap (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys 2011/05/01 22:18:47.0386 4908 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/05/01 22:18:47.0433 4908 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/05/01 22:18:47.0475 4908 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/05/01 22:18:47.0517 4908 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys 2011/05/01 22:18:47.0579 4908 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 2011/05/01 22:18:47.0621 4908 WANARP (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/01 22:18:47.0639 4908 Wanarpv6 (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/01 22:18:47.0704 4908 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 2011/05/01 22:18:47.0759 4908 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/01 22:18:47.0841 4908 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/05/01 22:18:47.0911 4908 WimFltr (f9ad3a5e3fd7e0bdb18b8202b0fdd4e4) C:\Windows\system32\DRIVERS\wimfltr.sys 2011/05/01 22:18:47.0962 4908 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 2011/05/01 22:18:48.0021 4908 winachsf (253a9c2df9a2a7b3b23146014959f2cd) C:\Windows\system32\DRIVERS\HSX_CNXT.sys 2011/05/01 22:18:48.0132 4908 WinUsb (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys 2011/05/01 22:18:48.0182 4908 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys 2011/05/01 22:18:48.0253 4908 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/01 22:18:48.0312 4908 WudfPf (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys 2011/05/01 22:18:48.0385 4908 WUDFRd (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/01 22:18:48.0482 4908 WwanUsbServ (8515d00b3c8bda631a1ee801f4f74e4f) C:\Windows\system32\DRIVERS\WwanUsbMp.sys 2011/05/01 22:18:48.0530 4908 XAudio (894f963be999ba9db5aac3aed55b115d) C:\Windows\system32\DRIVERS\XAudio32.sys 2011/05/01 22:18:48.0602 4908 ================================================================================ 2011/05/01 22:18:48.0602 4908 Scan finished 2011/05/01 22:18:48.0602 4908 ================================================================================ 2011/05/01 22:18:48.0617 5284 Detected object count: 1 2011/05/01 22:19:40.0496 5284 Locked file(sptd) - User select action: Skip |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, anbei das neue Log. Nach dem Durchlauf von ComboFix und dem Neustart ließen sich zunächst keine Programme mehr starten. Die Fehlermeldung habe ich leider nicht abgeschrieben, sie lautete etwa, dass die jeweiligen .exe-Dateien zum löschen markiert seien. Nach einem weiteren Neustart funktioniert nun alles wieder. Gruß Philip Combofix Logfile: Code: ComboFix 11-05-02.02 - PHILIP 02.05.2011 21:46:39.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
...alles erledigt, hier die Logs. Gruß, Philip GMER Logfile: Code: GMER 1.0.15.15572 - hxxp://www.gmer.net _________________________________________________________ OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 _______________________________________________________________ MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: Service Pack 1 (build 7601), 32-bit Base Board Manufacturer: LENOVO BIOS Manufacturer: LENOVO System Manufacturer: LENOVO System Product Name: 74585SG Logical Drives Mask: 0x00050034 Kernel Drivers (total 223): 0x82E00000 \SystemRoot\system32\ntkrnlpa.exe 0x83212000 \SystemRoot\system32\halmacpi.dll 0x80B97000 \SystemRoot\system32\kdcom.dll 0x88809000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8888E000 \SystemRoot\system32\PSHED.dll 0x8889F000 \SystemRoot\system32\BOOTVID.dll 0x888A7000 \SystemRoot\system32\CLFS.SYS 0x888E9000 \SystemRoot\system32\CI.dll 0x88A09000 \SystemRoot\system32\drivers\Wdf01000.sys 0x88A7A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x88A88000 \SystemRoot\System32\Drivers\spmy.sys 0x88B7B000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x88B84000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x88BAA000 \SystemRoot\system32\drivers\ACPI.sys 0x88BF2000 \SystemRoot\system32\drivers\vdrvroot.sys 0x88994000 \SystemRoot\system32\drivers\pci.sys 0x88A00000 \SystemRoot\system32\drivers\msisadrv.sys 0x889BE000 \SystemRoot\System32\drivers\partmgr.sys 0x889CF000 \SystemRoot\system32\drivers\volmgr.sys 0x88C0B000 \SystemRoot\System32\drivers\volmgrx.sys 0x88C56000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x88C5E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x88C69000 \SystemRoot\System32\drivers\mountmgr.sys 0x88C7F000 \SystemRoot\system32\drivers\vmbus.sys 0x88CA9000 \SystemRoot\system32\drivers\winhv.sys 0x88CBB000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x88D95000 \SystemRoot\system32\DRIVERS\iaNvStor.sys 0x88DE0000 \SystemRoot\system32\drivers\amdxata.sys 0x88E1B000 \SystemRoot\system32\drivers\fltmgr.sys 0x88E4F000 \SystemRoot\system32\drivers\fileinfo.sys 0x88E60000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88F8F000 \SystemRoot\System32\Drivers\msrpc.sys 0x88FBA000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8903A000 \SystemRoot\System32\Drivers\cng.sys 0x89097000 \SystemRoot\System32\drivers\pcw.sys 0x890A5000 \SystemRoot\System32\DRIVERS\DozeHDD.sys 0x890AA000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x890B3000 \SystemRoot\system32\drivers\ndis.sys 0x8916A000 \SystemRoot\system32\drivers\NETIO.SYS 0x891A8000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8922E000 \SystemRoot\System32\drivers\tcpip.sys 0x89378000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x893A9000 \SystemRoot\system32\drivers\vmstorfl.sys 0x893B2000 \SystemRoot\system32\drivers\volsnap.sys 0x893F1000 \SystemRoot\System32\DRIVERS\ApsHM86.sys 0x89200000 \SystemRoot\System32\Drivers\spldr.sys 0x891CD000 \SystemRoot\System32\drivers\rdyboost.sys 0x89208000 \SystemRoot\System32\DRIVERS\Apsx86.sys 0x89000000 \SystemRoot\System32\Drivers\mup.sys 0x89010000 \SystemRoot\System32\drivers\hwpolicy.sys 0x88FCD000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x89018000 \SystemRoot\system32\DRIVERS\disk.sys 0x8941F000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8955B000 \SystemRoot\System32\Drivers\Null.SYS 0x89562000 \SystemRoot\System32\Drivers\Beep.SYS 0x89569000 \SystemRoot\System32\drivers\vga.sys 0x89575000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x89596000 \SystemRoot\System32\drivers\watchdog.sys 0x895A3000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x895AB000 \SystemRoot\system32\drivers\rdpencdd.sys 0x895B3000 \SystemRoot\system32\drivers\rdprefmp.sys 0x895BB000 \SystemRoot\System32\Drivers\Msfs.SYS 0x895C6000 \SystemRoot\System32\Drivers\Npfs.SYS 0x895D4000 \SystemRoot\system32\DRIVERS\tdx.sys 0x895EB000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8E631000 \SystemRoot\system32\drivers\afd.sys 0x8E68B000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8E6BD000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x8E6C4000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8E6E3000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x8E6F4000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8E702000 \SystemRoot\system32\DRIVERS\serial.sys 0x8E71C000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8E742000 \SystemRoot\System32\drivers\Tppwr32v.sys 0x8E749000 \SystemRoot\system32\drivers\termdd.sys 0x8E75A000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8E760000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8E7A1000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8E7AB000 \SystemRoot\system32\drivers\mssmbios.sys 0x8E7B5000 \SystemRoot\system32\DRIVERS\smiif32.sys 0x8E7B7000 \SystemRoot\System32\drivers\discache.sys 0x8EE1F000 \SystemRoot\system32\drivers\csc.sys 0x8EE83000 \SystemRoot\System32\Drivers\dfsc.sys 0x8EE9B000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8EEA9000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8EECF000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8EED1000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8EEF2000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F63A000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8EF04000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8FF5A000 \SystemRoot\System32\drivers\dxgmms1.sys 0x8FF93000 \SystemRoot\system32\DRIVERS\HECI.sys 0x8FF9D000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8FFA7000 \SystemRoot\system32\DRIVERS\e1y6032.sys 0x8FFE1000 \SystemRoot\system32\drivers\usbuhci.sys 0x9101E000 \SystemRoot\system32\drivers\USBPORT.SYS 0x91069000 \SystemRoot\system32\drivers\usbehci.sys 0x91078000 \SystemRoot\system32\drivers\HDAudBus.sys 0x97221000 \SystemRoot\system32\DRIVERS\NETw5s32.sys 0x9789D000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x978A7000 \SystemRoot\system32\drivers\i8042prt.sys 0x978BF000 \SystemRoot\system32\drivers\kbdclass.sys 0x978CC000 \SystemRoot\system32\DRIVERS\tp4track.sys 0x978D6000 \SystemRoot\system32\drivers\mouclass.sys 0x978E3000 \SystemRoot\system32\drivers\tpm.sys 0x978EF000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x978F3000 \SystemRoot\system32\DRIVERS\ibmpmdrv.sys 0x978F8000 \SystemRoot\System32\Drivers\agu6bfqf.SYS 0x97931000 \SystemRoot\system32\drivers\wmiacpi.sys 0x9793A000 \SystemRoot\system32\drivers\CompositeBus.sys 0x97947000 \SystemRoot\system32\DRIVERS\serscan.sys 0x9794F000 \SystemRoot\System32\Drivers\DlinkUDSMBus.sys 0x9795D000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x9796F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x97987000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x97992000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x979B4000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x979CC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x979E3000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x97200000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x9720A000 \SystemRoot\system32\DRIVERS\psadd.sys 0x97211000 \SystemRoot\system32\DRIVERS\Tvti2c.sys 0x97219000 \SystemRoot\system32\drivers\swenum.sys 0x91097000 \SystemRoot\system32\drivers\ks.sys 0x910CB000 \SystemRoot\system32\drivers\umbus.sys 0x910D9000 \SystemRoot\system32\drivers\usbhub.sys 0x9111D000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9112E000 \SystemRoot\system32\drivers\CHDRT32.sys 0x911A3000 \SystemRoot\system32\drivers\portcls.sys 0x911D2000 \SystemRoot\system32\drivers\drmk.sys 0x8EFBB000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x9A004000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x9A106000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x9A1BB000 \SystemRoot\system32\drivers\modem.sys 0x9A1C8000 \SystemRoot\system32\drivers\cdrom.sys 0x9A1E7000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x824B0000 \SystemRoot\System32\win32k.sys 0x9A1ED000 \SystemRoot\System32\drivers\Dxapi.sys 0x911EB000 \SystemRoot\System32\Drivers\crashdmp.sys 0x89444000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x91000000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x8A215000 \SystemRoot\System32\Drivers\ATSwpWDF.sys 0x8A28A000 \SystemRoot\system32\drivers\usbccgp.sys 0x8A2A1000 \SystemRoot\system32\drivers\USBD.SYS 0x8A2A3000 \SystemRoot\system32\DRIVERS\5U875.sys 0x8A2B5000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0x8A307000 \SystemRoot\system32\DRIVERS\e36gwh.sys 0x8A363000 \SystemRoot\system32\DRIVERS\e36gcm.sys 0x82710000 \SystemRoot\System32\TSDDD.dll 0x82740000 \SystemRoot\System32\cdd.dll 0x82760000 \SystemRoot\System32\ATMFD.DLL 0x8F600000 \SystemRoot\system32\drivers\luafv.sys 0x8A200000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8F61B000 \SystemRoot\system32\drivers\WudfPf.sys 0x8FFEC000 \SystemRoot\system32\DRIVERS\lltdio.sys 0xAC612000 \SystemRoot\system32\DRIVERS\nwifi.sys 0xAC658000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xAC668000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xAC67B000 \SystemRoot\system32\drivers\HTTP.sys 0xAC700000 \SystemRoot\system32\DRIVERS\bowser.sys 0xAC719000 \SystemRoot\System32\drivers\mpsdrv.sys 0xAC72B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAC74E000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAC789000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAC7BC000 \??\C:\Windows\system32\drivers\acedrv11.sys 0xAC600000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xAE817000 \SystemRoot\system32\drivers\peauth.sys 0xAE8B2000 \SystemRoot\System32\Drivers\secdrv.SYS 0xAE8BC000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xAE8DD000 \SystemRoot\System32\drivers\tcpipreg.sys 0xAE8EA000 \SystemRoot\system32\DRIVERS\XAudio32.sys 0xAE8F2000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAE942000 \SystemRoot\System32\DRIVERS\srv.sys 0xAE994000 \SystemRoot\System32\drivers\ipnat.sys 0xAE9C3000 \SystemRoot\System32\Drivers\fastfat.SYS 0xC2477000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xC2588000 \SystemRoot\system32\DRIVERS\monitor.sys 0xC2593000 \SystemRoot\system32\DRIVERS\e36gbus.sys 0xC2400000 \SystemRoot\system32\DRIVERS\e36gmdm.sys 0xC245A000 \SystemRoot\system32\DRIVERS\e36gmdfl.sys 0xC2480000 \SystemRoot\system32\DRIVERS\e36gmgmt.sys 0xC24D6000 \SystemRoot\system32\DRIVERS\WwanUsbMp.sys 0xC2544000 \??\C:\Users\PHILIP~1\AppData\Local\Temp\ugtdipoc.sys 0x76F90000 \Windows\System32\ntdll.dll 0x47E50000 \Windows\System32\smss.exe 0x771D0000 \Windows\System32\apisetschema.dll 0x00C30000 \Windows\System32\autochk.exe 0x771A0000 \Windows\System32\imm32.dll 0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll 0x77190000 \Windows\System32\lpk.dll 0x77110000 \Windows\System32\comdlg32.dll 0x77100000 \Windows\System32\nsi.dll 0x76DF0000 \Windows\System32\setupapi.dll 0x76D90000 \Windows\System32\difxapi.dll 0x76D30000 \Windows\System32\shlwapi.dll 0x770F0000 \Windows\System32\normaliz.dll 0x76C30000 \Windows\System32\wininet.dll 0x770E0000 \Windows\System32\psapi.dll 0x76B90000 \Windows\System32\advapi32.dll 0x76A30000 \Windows\System32\ole32.dll 0x76960000 \Windows\System32\msctf.dll 0x76820000 \Windows\System32\urlmon.dll 0x76800000 \Windows\System32\sechost.dll 0x767C0000 \Windows\System32\ws2_32.dll 0x76710000 \Windows\System32\rpcrt4.dll 0x76670000 \Windows\System32\usp10.dll 0x76620000 \Windows\System32\Wldap32.dll 0x76590000 \Windows\System32\oleaut32.dll 0x76560000 \Windows\System32\imagehlp.dll 0x764B0000 \Windows\System32\msvcrt.dll 0x76460000 \Windows\System32\gdi32.dll 0x763D0000 \Windows\System32\clbcatq.dll 0x75780000 \Windows\System32\shell32.dll 0x756B0000 \Windows\System32\user32.dll 0x754B0000 \Windows\System32\iertutil.dll 0x753D0000 \Windows\System32\kernel32.dll 0x75380000 \Windows\System32\KernelBase.dll 0x75260000 \Windows\System32\crypt32.dll 0x75240000 \Windows\System32\devobj.dll 0x75210000 \Windows\System32\cfgmgr32.dll 0x751E0000 \Windows\System32\wintrust.dll 0x75150000 \Windows\System32\comctl32.dll 0x770D0000 \Windows\System32\msasn1.dll Processes (total 92): 0 System Idle Process 4 System 372 C:\Windows\System32\smss.exe 492 csrss.exe 548 C:\Windows\System32\wininit.exe 556 csrss.exe 596 C:\Windows\System32\services.exe 620 C:\Windows\System32\lsass.exe 628 C:\Windows\System32\lsm.exe 688 C:\Windows\System32\winlogon.exe 792 C:\Windows\System32\svchost.exe 876 C:\Windows\System32\DTS.exe 900 C:\Windows\System32\ibmpmsvc.exe 940 C:\Windows\System32\AtService.exe 968 C:\Windows\System32\svchost.exe 1052 C:\Windows\System32\svchost.exe 1148 C:\Windows\System32\svchost.exe 1192 C:\Windows\System32\svchost.exe 1328 C:\Windows\System32\svchost.exe 1512 C:\Windows\System32\svchost.exe 1632 C:\Windows\System32\wlanext.exe 1640 C:\Windows\System32\svchost.exe 1648 C:\Windows\System32\conhost.exe 1784 C:\Windows\System32\spoolsv.exe 1840 C:\Windows\System32\svchost.exe 1868 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1968 C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe 2000 C:\Program Files\Lenovo\Access Connections\AcPrfMgrSvc.exe 108 C:\Windows\System32\svchost.exe 412 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 452 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 748 C:\Program Files\Bonjour\mDNSResponder.exe 1068 C:\Program Files\ThinkPad\Utilities\DOZESVC.EXE 1392 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 1360 C:\Windows\System32\conhost.exe 1000 C:\Windows\System32\svchost.exe 2072 C:\Program Files\ICQ6Toolbar\ICQ Service.exe 2104 C:\Program Files\Lenovo\Communications Utility\CamMute.exe 2172 C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe 2232 C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe 2308 C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 2408 C:\Windows\System32\svchost.exe 2444 C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe 2492 C:\Program Files\Mobile Broadband Drivers\WMCore\mini_WMCore.exe 2560 C:\Program Files\Lenovo\Access Connections\AcSvc.exe 2596 C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2616 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2664 C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 3344 unsecapp.exe 3392 WmiPrvSE.exe 3636 C:\Windows\System32\alg.exe 3912 C:\Windows\System32\svchost.exe 4028 C:\Windows\System32\taskhost.exe 2396 C:\Windows\System32\dwm.exe 3044 C:\Windows\explorer.exe 3772 C:\Program Files\Lenovo\TrackPoint\tp4serv.exe 1384 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1108 C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe 3816 C:\Windows\System32\rundll32.exe 3828 C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe 4048 C:\Program Files\Lenovo\ZOOM\TpScrex.exe 2904 C:\Windows\System32\TpShocks.exe 2928 C:\Program Files\Lenovo\Client Security Solution\cssauth.exe 1120 C:\Program Files\PDF24\pdf24.exe 420 C:\Windows\System32\hkcmd.exe 2908 C:\Windows\System32\igfxpers.exe 4152 C:\Program Files\iTunes\iTunesHelper.exe 4172 C:\Windows\System32\igfxsrvc.exe 4240 C:\Program Files\Digital Line Detect\DLG.exe 4424 C:\Windows\System32\igfxext.exe 4540 C:\Windows\System32\SearchIndexer.exe 4692 C:\Program Files\Lenovo\Client Security Solution\password_manager.exe 4704 C:\Program Files\iPod\bin\iPodService.exe 5140 C:\Program Files\Lenovo\Access Connections\SvcGuiHlpr.exe 2188 C:\Windows\System32\svchost.exe 5228 C:\Program Files\Windows Media Player\wmpnetwk.exe 5712 C:\Program Files\Intel\AMT\LMS.exe 1708 C:\Program Files\Lenovo\System Update\SUService.exe 456 C:\Program Files\Common Files\Lenovo\tvt_reg_monitor_svc.exe 600 C:\Program Files\Common Files\Intel\Privacy Icon\UNS\UNS.exe 1368 C:\Windows\System32\svchost.exe 3736 C:\Users\PHILIP\Desktop\xxxx47he.exe 2572 C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE 996 C:\Windows\System32\audiodg.exe 2288 C:\Windows\System32\notepad.exe 5920 C:\Windows\System32\SearchProtocolHost.exe 3668 C:\Windows\System32\SearchFilterHost.exe 1876 dllhost.exe 4004 dllhost.exe 6004 C:\Users\PHILIP\Desktop\MBRCheck.exe 3920 C:\Windows\System32\conhost.exe 5656 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000031`31f00000 (NTFS) \\.\Q: --> \\.\PhysicalDrive0 at offset 0x00000037`c7a00000 (NTFS) \\.\S: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) PhysicalDrive0 Model Number: WDCWD2500BEVS-08VAT2, Rev: 14.01A14 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hey Arne, schon einmal vielen Dank für die super Unterstützung. Es hat ein paar Tage gedauert, hier nun die (hoffentlich letzten) Logs. Beste Grüße, Philip Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6524 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 07.05.2011 10:20:05 mbam-log-2011-05-07 (10-20-05).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|Q:\|S:\|) Durchsuchte Objekte: 362695 Laufzeit: 1 Stunde(n), 23 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/08/2011 at 01:36 PM Application Version : 4.52.1000 Core Rules Database Version : 7012 Trace Rules Database Version: 4824 Scan type : Complete Scan Total Scan Time : 01:02:44 Memory items scanned : 989 Memory threats detected : 0 Registry items scanned : 11388 Registry threats detected : 0 File items scanned : 37222 File threats detected : 84 Adware.Tracking Cookie C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.zanox[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@bs.serving-sys[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[4].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.yieldmanager[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@webmasterplan[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@traffictrack[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@de.sitestat[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[10].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@mediaplex[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@atwola[4].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tradedoubler[6].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[9].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@eyewonder[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adserver.traffictrack[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@doubleclick[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tracking.mindshare[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.adc-serv[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adserver.traffictrack[4].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@xiti[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adfarm1.adition[6].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@track.adform[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[5].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tradedoubler[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.adnet[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@zanox[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@serving-sys[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@www.zanox-affiliate[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad2.adfarm1.adition[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ads.creative-serving[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tracking.quisma[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@advertising[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@unitymedia[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tracking.hannoversche[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@apmebf[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@atdmt[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@atwola[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@2o7[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@zanox-affiliate[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHILIP@smartadserver[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHILIP@atdmt[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHILIP@msnportal.112.2o7[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHILIP@ww251.smartadserver[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\Low\PHILIP@doubleclick[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.yieldmanager[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@traffictrack[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@bs.serving-sys[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adfarm1.adition[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@zanox[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@apmebf[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tracking.mindshare[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adfarm1.adition[5].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tto2.traffictrack[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@webmasterplan[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@serving-sys[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ar.atwola[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@zanox-affiliate[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[7].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.performance-netzwerk[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tradedoubler[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adfarm1.adition[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@mediaplex[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tradedoubler[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ar.atwola[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tradedoubler[4].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@tracking.quisma[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@atwola[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@atwola[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.zanox[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.yieldmanager[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adfarm1.adition[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@adserver.traffictrack[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@www.zanox-affiliate[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[8].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@doubleclick[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@zbox.zanox[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@ad.yieldmanager[4].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@zanox[3].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@atdmt[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@apmebf[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@content.yieldmanager[1].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@imrworldwide[2].txt C:\Users\PHILIP\AppData\Roaming\Microsoft\Windows\Cookies\PHILIP@2o7[1].txt |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board