![]() |
Kazy.merkml1, fakeSysdef.A.313, usw. Hallo, ihr Lieben! Ich habe/hatte diverese Trojaner, wie die oben genannten, an Bord. Aktuell ist mein Problem folgendes: Ich habe kein sichtbares Laufwerk C mehr! Ich hatte bis vor kurzem noch die Avira AntiVir Vollversion an Bord und wollte diese durch den download von Kaspersky ersetzten, nachdem ich hier gelesen hatte, dass der wohl sehr wirkunsvoll sei. Vorgang: Download v. Kaspersky - Vollversion Avira runter - Installation Kaspersky gestartet - Neue Meldung: Wegen McAfee kann Kaspersky nicht installiert werden. Mit dem "löschen" Button kann ich McAfee aber nicht entfernen. Ich hatte McAfee nie aktiv. Möglicherweise ist das ein leerer Ordner in "C:" der alles blockiert? Ich bin jetzt ohne Virenschutz online und kann somit momentan auch keine genaueren Angaben mehr zu meinen Trojanern machen. :-(( Unter pers. Anleitung habe ich mit meinem Bruder in DOS (dir) mal geschaut, ob wenigstens da noch Dateien auf C: angezeigt werden - Fehlanzeige! (jedoch belegter Speicherplatz unter "Eigenschaften") Wenigstens konnten wir die Fehlermeldungen bzgl. beschädigter Festplatten-Cluster und beschädigtem RAM abstellen (fakeSysdef). Ich füge mal die OTL-Berichte usw. an und hoffe, dass ihr mir bei meinem Problem helfen könnt. Vielen Dank schon mal! VLG minniemaus OTL:OTL Logfile: Code: OTL logfile created on: 06.05.2011 14:25:14 - Run 1 SCAN: activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT EXTRAS:OTL Logfile: Code: OTL Extras logfile created on: 06.05.2011 14:25:14 - Run 1 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo, Arne! Danke für dein Interesse! Ich hab heute noch versucht, die Gmer-Datei anzuhängen und hab das zippen nicht hingekriegt... Ich versuchs jetzt nochmal und hab auch die Anti-Maleware Geschichte schon runtergeladen und laufen lassen. Die Gmer-Sache muß ich noch erledigen -irgendwie ;-) juhu!!! Ich hab die Gmer-Zip reingebracht! :-))):daumenhoc Gruß Myrjam Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6521 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 06.05.2011 23:54:53 mbam-log-2011-05-06 (23-54-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 277832 Laufzeit: 40 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 2 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\userinit.exe,C:\Users\minnie\AppData\Roaming\appconf32.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: c:\Users\minnie\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\recycle.bin (Trojan.Spyeyes) -> Delete on reboot. Infizierte Dateien: c:\Users\minnie\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\minnie\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\Users\minnie\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully. c:\recycle.bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\recycle.bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. |
Hallo, nochmal! Heute Nacht hab ich´s geschafft, den Kaspersky zu installieren und hab den mal gründlich laufen lassen. Mann, hat der noch einen Haufen Zeugs gefunden... Mein letztes, großes Problem wäre jetzt, dass ich über die (alten) Dateien und Programme von C: nicht mehr verfügen kann und mein Desktop und Bildschirmschoner schwarz sind. Sollte ich die OTL, ERUNT und Gmer nochmal neu er- und hier einstellen? Viele Grüße Myrjam |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo, Arne! Danke dir, erst mal! Hab ich gemacht. Hier der Bericht: All processes killed ========== OTL ========== No active process named YYY8767.exe was found! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{20cc694c-7df9-11df-ba53-1c4bd6e57822}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20cc694c-7df9-11df-ba53-1c4bd6e57822}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{20cc694c-7df9-11df-ba53-1c4bd6e57822}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20cc694c-7df9-11df-ba53-1c4bd6e57822}\ not found. File F:\pushinst.exe not found. C:\Users\minnie\AppData\Roaming\5015\components folder moved successfully. C:\Users\minnie\AppData\Roaming\5015 folder moved successfully. C:\xmldm folder moved successfully. C:\kock folder moved successfully. C:\ProgramData\33087240 moved successfully. C:\ProgramData\~33087240 moved successfully. File C:\Users\minnie\Desktop\Windows Recovery.lnk not found. C:\ProgramData\~33087240r moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Fleischi ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: minnie ->Temp folder emptied: 13103191 bytes ->Temporary Internet Files folder emptied: 13864162 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 38593026 bytes ->Google Chrome cache emptied: 6199460 bytes ->Flash cache emptied: 709 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1526766 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1588622 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 71,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05072011_233820 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Also, den TDSSKiller hab ich ausgeführt und den Malwarescan laufen lassen. Hier das Ergebnis: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6521 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.05.2011 01:16:22 mbam-log-2011-05-08 (01-16-22).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 161211 Laufzeit: 3 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) unhide.exe hab ich auch laufen lassen, und sieh einer an! Meine Desktop Icons sind wieder da! Da muss ich gleich mal mein C: checken, hi, hi! |
Das Log vom tdsskiller bräuchte ich noch. Liegt direkt auf C: |
WOW!!! Herzlichen Dank!!!:bussi: Alles ist wieder da! Danke, dass du dir so viel Zeit für mich genommen hast, du bist mein Held! - Jetzt weiß ich auch, warum du den:kaffee: ausgewählt hast ... Kann ich irgendwie herausfinden, wo ich mir das ganze Zeug eingefangen hab? Viele Grüße Myrjam :singsing: |
Liest du irgendwie an meinen Postings vorbei? :stirn: |
Jawohl! Tschuldigung! Hab ich tatsächlich "überlesen" ;-) Nix desto trotz, hier ist es: 2011/05/08 01:04:50.0120 2380 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/08 01:04:50.0354 2380 ================================================================================ 2011/05/08 01:04:50.0354 2380 SystemInfo: 2011/05/08 01:04:50.0370 2380 2011/05/08 01:04:50.0370 2380 OS Version: 6.1.7600 ServicePack: 0.0 2011/05/08 01:04:50.0370 2380 Product type: Workstation 2011/05/08 01:04:50.0370 2380 ComputerName: MINNIE-PC 2011/05/08 01:04:50.0370 2380 UserName: minnie 2011/05/08 01:04:50.0370 2380 Windows directory: C:\Windows 2011/05/08 01:04:50.0370 2380 System windows directory: C:\Windows 2011/05/08 01:04:50.0370 2380 Processor architecture: Intel x86 2011/05/08 01:04:50.0370 2380 Number of processors: 4 2011/05/08 01:04:50.0370 2380 Page size: 0x1000 2011/05/08 01:04:50.0370 2380 Boot type: Normal boot 2011/05/08 01:04:50.0370 2380 ================================================================================ 2011/05/08 01:04:50.0682 2380 Initialize success 2011/05/08 01:05:08.0809 3928 ================================================================================ 2011/05/08 01:05:08.0809 3928 Scan started 2011/05/08 01:05:08.0809 3928 Mode: Manual; 2011/05/08 01:05:08.0809 3928 ================================================================================ 2011/05/08 01:05:10.0525 3928 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 2011/05/08 01:05:10.0556 3928 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 2011/05/08 01:05:10.0603 3928 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 2011/05/08 01:05:10.0728 3928 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/05/08 01:05:10.0852 3928 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 2011/05/08 01:05:10.0915 3928 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 2011/05/08 01:05:11.0040 3928 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\Windows\system32\drivers\afd.sys 2011/05/08 01:05:11.0086 3928 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 2011/05/08 01:05:11.0196 3928 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 2011/05/08 01:05:11.0336 3928 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 2011/05/08 01:05:11.0383 3928 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 2011/05/08 01:05:11.0523 3928 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 2011/05/08 01:05:11.0570 3928 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 2011/05/08 01:05:11.0679 3928 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 2011/05/08 01:05:11.0726 3928 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys 2011/05/08 01:05:11.0835 3928 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/05/08 01:05:11.0866 3928 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys 2011/05/08 01:05:11.0976 3928 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 2011/05/08 01:05:12.0022 3928 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 2011/05/08 01:05:12.0116 3928 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 2011/05/08 01:05:12.0147 3928 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/08 01:05:12.0272 3928 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 2011/05/08 01:05:12.0444 3928 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 2011/05/08 01:05:12.0584 3928 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 2011/05/08 01:05:12.0709 3928 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 2011/05/08 01:05:12.0849 3928 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/05/08 01:05:12.0990 3928 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/08 01:05:13.0052 3928 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/05/08 01:05:13.0161 3928 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/05/08 01:05:13.0208 3928 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 2011/05/08 01:05:13.0302 3928 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/05/08 01:05:13.0348 3928 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/05/08 01:05:13.0458 3928 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/05/08 01:05:13.0504 3928 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/05/08 01:05:13.0645 3928 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/08 01:05:13.0707 3928 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/08 01:05:13.0832 3928 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 2011/05/08 01:05:13.0879 3928 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 2011/05/08 01:05:14.0050 3928 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/08 01:05:14.0082 3928 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 2011/05/08 01:05:14.0191 3928 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 2011/05/08 01:05:14.0238 3928 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/08 01:05:14.0347 3928 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 2011/05/08 01:05:14.0394 3928 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/05/08 01:05:14.0534 3928 CSCrySec (5cbf20674be8364febb6a13451a42f0a) C:\Windows\system32\DRIVERS\CSCrySec.sys 2011/05/08 01:05:14.0737 3928 CSVirtualDiskDrv (2c3f213eddd231099fb779a45d7680e0) C:\Windows\system32\DRIVERS\CSVirtualDiskDrv.sys 2011/05/08 01:05:14.0924 3928 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\Windows\system32\Drivers\dfsc.sys 2011/05/08 01:05:15.0018 3928 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 2011/05/08 01:05:15.0174 3928 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 2011/05/08 01:05:15.0236 3928 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 2011/05/08 01:05:15.0376 3928 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/08 01:05:15.0595 3928 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 2011/05/08 01:05:15.0844 3928 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 2011/05/08 01:05:15.0954 3928 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 2011/05/08 01:05:16.0032 3928 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 2011/05/08 01:05:16.0141 3928 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 2011/05/08 01:05:16.0266 3928 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/08 01:05:16.0312 3928 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 2011/05/08 01:05:16.0344 3928 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 2011/05/08 01:05:16.0453 3928 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/08 01:05:16.0515 3928 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 2011/05/08 01:05:16.0640 3928 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 2011/05/08 01:05:16.0671 3928 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/08 01:05:16.0780 3928 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys 2011/05/08 01:05:16.0843 3928 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/05/08 01:05:17.0014 3928 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 2011/05/08 01:05:17.0061 3928 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys 2011/05/08 01:05:17.0186 3928 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/08 01:05:17.0233 3928 HECI (a88485dc6a7136c10d9a6c7e38fdfe3c) C:\Windows\system32\DRIVERS\HECI.sys 2011/05/08 01:05:17.0342 3928 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/05/08 01:05:17.0389 3928 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 2011/05/08 01:05:17.0498 3928 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 2011/05/08 01:05:17.0623 3928 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/08 01:05:17.0763 3928 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 2011/05/08 01:05:17.0826 3928 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 2011/05/08 01:05:17.0919 3928 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 2011/05/08 01:05:17.0950 3928 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/08 01:05:18.0075 3928 iaStor (26541a068572f650a2fa490726fe81be) C:\Windows\system32\DRIVERS\iaStor.sys 2011/05/08 01:05:18.0200 3928 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys 2011/05/08 01:05:18.0434 3928 igfx (8266ae06df974e5ba047b3e9e9e70b3f) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/05/08 01:05:18.0730 3928 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 2011/05/08 01:05:18.0793 3928 Impcd (03c0d99bc2913226f1cea7cb0d984659) C:\Windows\system32\DRIVERS\Impcd.sys 2011/05/08 01:05:18.0949 3928 IntcAzAudAddService (f4427e5df32cde359b2e2e5512d18001) C:\Windows\system32\drivers\RTKVHDA.sys 2011/05/08 01:05:19.0152 3928 IntcDAud (bf31740828a26ab451803e3b35432651) C:\Windows\system32\DRIVERS\IntcDAud.sys 2011/05/08 01:05:19.0198 3928 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 2011/05/08 01:05:19.0308 3928 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/08 01:05:19.0370 3928 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 2011/05/08 01:05:19.0479 3928 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 2011/05/08 01:05:19.0526 3928 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 2011/05/08 01:05:19.0557 3928 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 2011/05/08 01:05:19.0666 3928 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/08 01:05:19.0713 3928 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/08 01:05:19.0838 3928 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/05/08 01:05:19.0994 3928 kl1 (ce3958f58547454884e97bda78cd7040) C:\Windows\system32\DRIVERS\kl1.sys 2011/05/08 01:05:20.0041 3928 KLBG (53eedab3f0511321ac3ae8bc968b158c) C:\Windows\system32\DRIVERS\klbg.sys 2011/05/08 01:05:20.0197 3928 KLIF (723f185c945c0a6d2e21c2bb26a46fe7) C:\Windows\system32\DRIVERS\klif.sys 2011/05/08 01:05:20.0368 3928 KLIM6 (892cc162dc88ab084c86485879526c59) C:\Windows\system32\DRIVERS\klim6.sys 2011/05/08 01:05:20.0400 3928 klmouflt (aa63a815876a76987b5dbce6af7478e9) C:\Windows\system32\DRIVERS\klmouflt.sys 2011/05/08 01:05:20.0431 3928 KSecDD (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/08 01:05:20.0540 3928 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys 2011/05/08 01:05:20.0680 3928 L1C (4566fd5f4416e7fef3600e4b30d086c3) C:\Windows\system32\DRIVERS\L1C62x86.sys 2011/05/08 01:05:20.0743 3928 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/08 01:05:20.0899 3928 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/05/08 01:05:20.0946 3928 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/05/08 01:05:21.0070 3928 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/05/08 01:05:21.0117 3928 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/05/08 01:05:21.0289 3928 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 2011/05/08 01:05:21.0367 3928 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 2011/05/08 01:05:21.0648 3928 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/05/08 01:05:21.0835 3928 mod7700 (5b9ca81817e046666e7abf8b9b101545) C:\Windows\system32\DRIVERS\mod7700.sys 2011/05/08 01:05:22.0131 3928 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 2011/05/08 01:05:22.0381 3928 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/08 01:05:22.0552 3928 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/08 01:05:22.0896 3928 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/08 01:05:23.0005 3928 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 2011/05/08 01:05:23.0098 3928 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 2011/05/08 01:05:23.0348 3928 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/08 01:05:23.0644 3928 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 2011/05/08 01:05:23.0820 3928 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/08 01:05:24.0040 3928 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/08 01:05:24.0280 3928 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/08 01:05:24.0470 3928 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 2011/05/08 01:05:24.0620 3928 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 2011/05/08 01:05:24.0850 3928 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 2011/05/08 01:05:25.0020 3928 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 2011/05/08 01:05:25.0080 3928 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 2011/05/08 01:05:25.0310 3928 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/08 01:05:25.0500 3928 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/08 01:05:25.0680 3928 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 2011/05/08 01:05:25.0740 3928 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 2011/05/08 01:05:25.0900 3928 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/08 01:05:26.0150 3928 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 2011/05/08 01:05:26.0410 3928 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/05/08 01:05:26.0640 3928 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 2011/05/08 01:05:26.0907 3928 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/08 01:05:27.0126 3928 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys 2011/05/08 01:05:27.0297 3928 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/05/08 01:05:27.0484 3928 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/08 01:05:27.0578 3928 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/08 01:05:27.0750 3928 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/08 01:05:27.0890 3928 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 2011/05/08 01:05:27.0952 3928 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/08 01:05:28.0186 3928 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/08 01:05:28.0389 3928 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/05/08 01:05:28.0576 3928 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 2011/05/08 01:05:28.0717 3928 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/08 01:05:28.0795 3928 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys 2011/05/08 01:05:28.0857 3928 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 2011/05/08 01:05:29.0013 3928 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys 2011/05/08 01:05:29.0200 3928 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys 2011/05/08 01:05:29.0310 3928 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys 2011/05/08 01:05:29.0403 3928 NxpCap (6ed44348ca155a86a5b9802db2cebc69) C:\Windows\system32\DRIVERS\NxpCap.sys 2011/05/08 01:05:29.0559 3928 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/05/08 01:05:29.0622 3928 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 2011/05/08 01:05:29.0793 3928 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 2011/05/08 01:05:29.0965 3928 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 2011/05/08 01:05:30.0090 3928 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 2011/05/08 01:05:30.0152 3928 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 2011/05/08 01:05:30.0277 3928 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/05/08 01:05:30.0433 3928 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 2011/05/08 01:05:30.0589 3928 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 2011/05/08 01:05:30.0776 3928 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/08 01:05:30.0838 3928 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 2011/05/08 01:05:30.0994 3928 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/08 01:05:31.0213 3928 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 2011/05/08 01:05:31.0338 3928 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/05/08 01:05:31.0494 3928 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/08 01:05:31.0634 3928 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/08 01:05:31.0806 3928 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/05/08 01:05:32.0008 3928 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/08 01:05:32.0196 3928 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/08 01:05:32.0336 3928 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/08 01:05:32.0383 3928 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/08 01:05:32.0617 3928 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/05/08 01:05:32.0773 3928 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/08 01:05:33.0007 3928 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/08 01:05:33.0178 3928 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 2011/05/08 01:05:33.0319 3928 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 2011/05/08 01:05:33.0584 3928 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 2011/05/08 01:05:33.0756 3928 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/08 01:05:33.0896 3928 RSUSBSTOR (a633399432491bb173bb3cf3b41b9c55) C:\Windows\System32\Drivers\RtsUStor.sys 2011/05/08 01:05:34.0036 3928 rtl8192se (b5e9979fbb26fc059bd87a81f763d5da) C:\Windows\system32\DRIVERS\rtl8192se.sys 2011/05/08 01:05:34.0208 3928 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 2011/05/08 01:05:34.0286 3928 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 2011/05/08 01:05:34.0520 3928 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/05/08 01:05:34.0707 3928 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 2011/05/08 01:05:34.0785 3928 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 2011/05/08 01:05:34.0910 3928 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 2011/05/08 01:05:35.0113 3928 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 2011/05/08 01:05:35.0253 3928 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 2011/05/08 01:05:35.0394 3928 sffp_sd (a0708bbd07d245c06ff9de549ca47185) C:\Windows\system32\DRIVERS\sffp_sd.sys 2011/05/08 01:05:35.0581 3928 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/05/08 01:05:35.0784 3928 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 2011/05/08 01:05:35.0940 3928 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/05/08 01:05:35.0971 3928 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/05/08 01:05:36.0127 3928 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 2011/05/08 01:05:36.0408 3928 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 2011/05/08 01:05:36.0501 3928 srv (4a9b0f215de2519e2363f91df25c1e97) C:\Windows\system32\DRIVERS\srv.sys 2011/05/08 01:05:36.0610 3928 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/08 01:05:36.0782 3928 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/08 01:05:36.0922 3928 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 2011/05/08 01:05:37.0063 3928 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/08 01:05:37.0203 3928 SynTP (d776eb85a20696d9d43129ccf6e703e2) C:\Windows\system32\DRIVERS\SynTP.sys 2011/05/08 01:05:37.0312 3928 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\drivers\tcpip.sys 2011/05/08 01:05:37.0468 3928 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/08 01:05:37.0687 3928 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/08 01:05:37.0874 3928 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 2011/05/08 01:05:37.0952 3928 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 2011/05/08 01:05:38.0139 3928 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/08 01:05:38.0264 3928 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/08 01:05:38.0560 3928 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/08 01:05:38.0732 3928 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/08 01:05:38.0826 3928 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 2011/05/08 01:05:38.0950 3928 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/08 01:05:39.0122 3928 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 2011/05/08 01:05:39.0278 3928 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/08 01:05:39.0340 3928 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 2011/05/08 01:05:39.0481 3928 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/08 01:05:39.0528 3928 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys 2011/05/08 01:05:39.0684 3928 usbehci (ff32d4f3ec3c68b2ca61782c7964f54e) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/08 01:05:39.0777 3928 usbhub (b0dfc7b484e0ca0c27bda5433b82d94a) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/08 01:05:39.0886 3928 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys 2011/05/08 01:05:40.0011 3928 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 2011/05/08 01:05:40.0105 3928 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys 2011/05/08 01:05:40.0276 3928 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/05/08 01:05:40.0401 3928 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/08 01:05:40.0510 3928 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\System32\Drivers\usbvideo.sys 2011/05/08 01:05:40.0635 3928 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 2011/05/08 01:05:40.0729 3928 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/08 01:05:40.0838 3928 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 2011/05/08 01:05:40.0900 3928 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 2011/05/08 01:05:41.0025 3928 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 2011/05/08 01:05:41.0072 3928 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 2011/05/08 01:05:41.0166 3928 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 2011/05/08 01:05:41.0212 3928 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 2011/05/08 01:05:41.0244 3928 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 2011/05/08 01:05:41.0353 3928 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 2011/05/08 01:05:41.0431 3928 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/05/08 01:05:41.0540 3928 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/05/08 01:05:41.0602 3928 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/05/08 01:05:41.0696 3928 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 2011/05/08 01:05:41.0758 3928 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/08 01:05:41.0774 3928 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/08 01:05:41.0868 3928 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 2011/05/08 01:05:41.0914 3928 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/08 01:05:42.0070 3928 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/05/08 01:05:42.0102 3928 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 2011/05/08 01:05:42.0273 3928 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/05/08 01:05:42.0429 3928 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/08 01:05:42.0492 3928 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 2011/05/08 01:05:42.0616 3928 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/08 01:05:42.0772 3928 X10Hid (1f93fcb5bab3a921ecba522f63586f4a) C:\Windows\System32\Drivers\x10hid.sys 2011/05/08 01:05:42.0897 3928 XUIF (378dc1b0b1f62a7488ee8d31a3c6e949) C:\Windows\System32\Drivers\x10ufx2.sys 2011/05/08 01:05:43.0038 3928 ================================================================================ 2011/05/08 01:05:43.0038 3928 Scan finished 2011/05/08 01:05:43.0038 3928 ================================================================================ 2011/05/08 01:06:20.0166 2320 Deinitialize success |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Ei, ei, ei! Geschafft! Hatte so meine Probleme damit.. Hier ist das Ergebnis: Combofix Logfile: Code: ComboFix 11-05-09.01 - minnie 09.05.2011 23:02:27.3.4 - x86 Wenn ich Firefox aufrufen wollte bekam ich irgendeine Meldung von einem unzulässigen Vorgang bezgl. der Registrierungsdatei ... Nach einem Neustart kein Problem mehr. ?? Firefox war bei combofix-Lauf evtl noch aktiv :wtf: Sorry! |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo, nochmal! Also, ich hoffe, alles ist komplett: Gmer: GMER 1.0.15.15627 - hxxp://www.gmer.net Rootkit quick scan 2011-05-10 21:51:19 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 Hitachi_ rev.PB3O Running: g2m3e4r.exe; Driver: C:\Users\minnie\AppData\Local\Temp\pxdiypog.sys ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\tdx \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- osam: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru mbrCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: MEDION BIOS Manufacturer: American Megatrends Inc. System Manufacturer: MEDION System Product Name: E7214 Logical Drives Mask: 0x0000001c Kernel Drivers (total 187): 0x82C4A000 \SystemRoot\system32\ntkrnlpa.exe 0x82C13000 \SystemRoot\system32\halmacpi.dll 0x80BB0000 \SystemRoot\system32\kdcom.dll 0x8323D000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x832B5000 \SystemRoot\system32\PSHED.dll 0x832C6000 \SystemRoot\system32\BOOTVID.dll 0x832CE000 \SystemRoot\system32\CLFS.SYS 0x83310000 \SystemRoot\system32\CI.dll 0x8AC09000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8AC7A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8AC88000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8ACD0000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x8ACD9000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8ACE1000 \SystemRoot\system32\DRIVERS\pci.sys 0x8AD0B000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8AD16000 \SystemRoot\system32\DRIVERS\CSCrySec.sys 0x8AD2A000 \SystemRoot\System32\drivers\partmgr.sys 0x8AD3B000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8AD43000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8AD4E000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8AD5E000 \SystemRoot\System32\drivers\volmgrx.sys 0x8ADA9000 \SystemRoot\System32\drivers\mountmgr.sys 0x8AE17000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8AFCC000 \SystemRoot\system32\drivers\amdxata.sys 0x8ADBF000 \SystemRoot\system32\drivers\fltmgr.sys 0x8AFD5000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B013000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B142000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B16D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B180000 \SystemRoot\System32\Drivers\cng.sys 0x8B1DD000 \SystemRoot\System32\drivers\pcw.sys 0x8B1EB000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B200000 \SystemRoot\system32\drivers\ndis.sys 0x8B2B7000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B2F5000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8B439000 \SystemRoot\System32\drivers\tcpip.sys 0x8B582000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B5B3000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8B5F2000 \SystemRoot\System32\Drivers\spldr.sys 0x8B400000 \SystemRoot\System32\drivers\rdyboost.sys 0x8B31A000 \SystemRoot\System32\Drivers\mup.sys 0x8B32A000 \SystemRoot\system32\DRIVERS\klbg.sys 0x8B42D000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B337000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B369000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B37A000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8B3AC000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x90037000 \SystemRoot\system32\DRIVERS\klif.sys 0x90088000 \SystemRoot\System32\Drivers\Null.SYS 0x9008F000 \SystemRoot\System32\Drivers\Beep.SYS 0x90096000 \SystemRoot\System32\drivers\vga.sys 0x900A2000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x900C3000 \SystemRoot\System32\drivers\watchdog.sys 0x900D0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x900D8000 \SystemRoot\system32\drivers\rdpencdd.sys 0x900E0000 \SystemRoot\system32\drivers\rdprefmp.sys 0x900E8000 \SystemRoot\System32\Drivers\Msfs.SYS 0x900F3000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90101000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90118000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x9083F000 \SystemRoot\system32\DRIVERS\kl1.sys 0x90D5F000 \SystemRoot\system32\drivers\afd.sys 0x90DB9000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90DEB000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x90800000 \SystemRoot\system32\DRIVERS\pacer.sys 0x9081F000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x90830000 \SystemRoot\system32\DRIVERS\klim6.sys 0x90DF2000 \SystemRoot\system32\DRIVERS\netbios.sys 0x90123000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x90136000 \SystemRoot\system32\DRIVERS\termdd.sys 0x90146000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x90187000 \SystemRoot\system32\drivers\nsiproxy.sys 0x90191000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x9019B000 \SystemRoot\System32\drivers\discache.sys 0x901A7000 \SystemRoot\System32\Drivers\dfsc.sys 0x90837000 \SystemRoot\system32\DRIVERS\CSVirtualDiskDrv.sys 0x901BF000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x901CD000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x91436000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x90E1E000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x90ED5000 \SystemRoot\System32\drivers\dxgmms1.sys 0x90F0E000 \SystemRoot\system32\DRIVERS\HECI.sys 0x90F19000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x90F28000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x90F73000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x90F92000 \SystemRoot\system32\DRIVERS\L1C62x86.sys 0x92C14000 \SystemRoot\system32\DRIVERS\rtl8192se.sys 0x92D27000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x92D31000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x92D35000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x92D4D000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x92D5A000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x92D91000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x92D93000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0x92D9C000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x92DA9000 \SystemRoot\system32\DRIVERS\Impcd.sys 0x92DCA000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x92DD3000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x92DE5000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x92DF2000 \SystemRoot\System32\Drivers\x10hid.sys 0x92C00000 \SystemRoot\System32\Drivers\HIDCLASS.SYS 0x92DF4000 \SystemRoot\System32\Drivers\HIDPARSE.SYS 0x90FA4000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x90FB6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x90FCE000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x90FD9000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x90E00000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x91D53000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x91D6A000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x92DFB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x91D81000 \SystemRoot\system32\DRIVERS\ks.sys 0x91DB5000 \SystemRoot\system32\DRIVERS\circlass.sys 0x91DC3000 \SystemRoot\system32\DRIVERS\umbus.sys 0x833BB000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x91DD1000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x91DDD000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9360E000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x938FA000 \SystemRoot\system32\drivers\portcls.sys 0x93929000 \SystemRoot\system32\drivers\drmk.sys 0x93942000 \SystemRoot\system32\DRIVERS\IntcDAud.sys 0x94D40000 \SystemRoot\System32\win32k.sys 0x93980000 \SystemRoot\System32\drivers\Dxapi.sys 0x9398A000 \SystemRoot\System32\Drivers\crashdmp.sys 0x81E3C000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x81E00000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x81E11000 \SystemRoot\System32\Drivers\x10ufx2.sys 0x81E1B000 \SystemRoot\system32\DRIVERS\monitor.sys 0x94FA0000 \SystemRoot\System32\TSDDD.dll 0x94FD0000 \SystemRoot\System32\cdd.dll 0x939C7000 \SystemRoot\system32\drivers\luafv.sys 0x939E2000 \SystemRoot\system32\drivers\WudfPf.sys 0x81E26000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x95613000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x95659000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x95669000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9567C000 \SystemRoot\system32\drivers\HTTP.sys 0x95701000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9571A000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9572C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9574F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9578A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x99007000 \SystemRoot\system32\drivers\peauth.sys 0x9909E000 \SystemRoot\System32\Drivers\secdrv.SYS 0x990A8000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x990C9000 \SystemRoot\System32\drivers\tcpipreg.sys 0x990D6000 \SystemRoot\System32\DRIVERS\srv2.sys 0x99125000 \SystemRoot\System32\DRIVERS\srv.sys 0x991E1000 \??\C:\Users\minnie\AppData\Local\Temp\pxdiypog.sys 0x77880000 \Windows\System32\ntdll.dll 0x47CC0000 \Windows\System32\smss.exe 0x77AC0000 \Windows\System32\apisetschema.dll 0x00D80000 \Windows\System32\autochk.exe 0x779E0000 \Windows\System32\user32.dll 0x777F0000 \Windows\System32\clbcatq.dll 0x77740000 \Windows\System32\msvcrt.dll 0x776B0000 \Windows\System32\oleaut32.dll 0x779D0000 \Windows\System32\lpk.dll 0x77650000 \Windows\System32\difxapi.dll 0x77510000 \Windows\System32\urlmon.dll 0x774C0000 \Windows\System32\gdi32.dll 0x77490000 \Windows\System32\imagehlp.dll 0x773C0000 \Windows\System32\msctf.dll 0x773A0000 \Windows\System32\imm32.dll 0x76750000 \Windows\System32\shell32.dll 0x779C0000 \Windows\System32\psapi.dll 0x76700000 \Windows\System32\Wldap32.dll 0x76500000 \Windows\System32\iertutil.dll 0x76400000 \Windows\System32\wininet.dll 0x763A0000 \Windows\System32\shlwapi.dll 0x76200000 \Windows\System32\setupapi.dll 0x761C0000 \Windows\System32\ws2_32.dll 0x761A0000 \Windows\System32\sechost.dll 0x760C0000 \Windows\System32\kernel32.dll 0x76020000 \Windows\System32\advapi32.dll 0x76010000 \Windows\System32\nsi.dll 0x75F90000 \Windows\System32\comdlg32.dll 0x75EF0000 \Windows\System32\usp10.dll 0x75EE0000 \Windows\System32\normaliz.dll 0x75E30000 \Windows\System32\rpcrt4.dll 0x75CD0000 \Windows\System32\ole32.dll 0x75C40000 \Windows\System32\comctl32.dll 0x75C20000 \Windows\System32\devobj.dll 0x75BF0000 \Windows\System32\wintrust.dll 0x75BA0000 \Windows\System32\KernelBase.dll 0x75B70000 \Windows\System32\cfgmgr32.dll 0x75A50000 \Windows\System32\crypt32.dll 0x75A40000 \Windows\System32\msasn1.dll Processes (total 60): 0 System Idle Process 4 System 340 C:\Windows\System32\smss.exe 476 csrss.exe 532 C:\Windows\System32\wininit.exe 540 csrss.exe 580 C:\Windows\System32\services.exe 600 C:\Windows\System32\lsass.exe 608 C:\Windows\System32\lsm.exe 720 C:\Windows\System32\svchost.exe 784 C:\Windows\System32\svchost.exe 832 C:\Windows\System32\svchost.exe 884 C:\Windows\System32\svchost.exe 912 C:\Windows\System32\svchost.exe 952 C:\Windows\System32\winlogon.exe 1120 C:\Windows\System32\svchost.exe 1328 C:\Windows\System32\svchost.exe 1468 C:\Windows\System32\spoolsv.exe 1504 C:\Windows\System32\svchost.exe 1632 C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe 1692 C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe 1728 C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 1832 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe 1856 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1908 C:\Windows\System32\svchost.exe 1980 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe 2408 C:\Windows\System32\svchost.exe 2808 C:\Windows\System32\taskhost.exe 2816 C:\Windows\System32\dwm.exe 2872 C:\Windows\explorer.exe 3004 C:\Windows\System32\svchost.exe 3244 C:\Program Files\Launch Manager\WButton.exe 3252 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3308 C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe 3316 C:\Program Files\Launch Manager\WisLMSvc.exe 3380 WmiPrvSE.exe 3412 C:\Program Files\Launch Manager\OSD.exe 3500 C:\Program Files\Launch Manager\HotkeyApp.exe 3552 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 3680 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3740 C:\Program Files\Hardcopy\hardcopy.exe 3812 C:\Program Files\OpenOffice.org 3\program\soffice.exe 4000 C:\Program Files\OpenOffice.org 3\program\soffice.bin 2012 C:\Windows\System32\SearchIndexer.exe 2996 C:\Program Files\Windows Media Player\wmpnetwk.exe 2420 C:\Windows\System32\svchost.exe 1524 C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 5116 C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 5192 C:\Windows\System32\svchost.exe 6028 C:\Windows\System32\wuauclt.exe 4468 C:\Program Files\Mozilla Firefox\firefox.exe 3192 C:\Program Files\Kaspersky Lab\Kaspersky PURE\klwtblfs.exe 6052 C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe 6016 C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe 4576 C:\PROGRA~1\ZIPIZA~1\IZArc.exe 748 C:\Users\minnie\AppData\Local\Temp\osam_autorun_manager_5_0_portable\osam.exe 5616 C:\Windows\System32\SearchProtocolHost.exe 3084 C:\Windows\System32\SearchFilterHost.exe 2376 C:\Users\minnie\Downloads\MBRCheck.exe 4944 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000042`c5a00000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS545032B9A300, Rev: PB3OC64G Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: D8BFBF52987DB4F8A60D8A791A81C5F636CBFC62 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! Viele Grüße Myrjam |
Zitat:
Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Meine wichtigsten Daten hab ich auf cd gesichert; Eine WIN 7 Installations CD hab ich leider nicht zur Hand. Diese "Vista Notfall 32 Bit recovery" Geschichte hab ich runtergeladen und auch ImgBurn. Aber der boot.images - Ordner ist leer, bzw. hat eine "no_emul.00" Datei drin, mit 2,048 irgendwas Größe. Das bekomme ich nicht ausgewählt fürs brennen. Ich hab auch ein DeutschPaket für Img Burn zum download gefunden und kanns aber im Programm nicht aktivieren... ätz! Morgen versuch ichs einfach nochmal. Danke für deine Mühe! Bis dann! Gute Nacht! :confused: :schmoll: :headbang: |
Zitat:
|
Hallo, Arne! Ich habe mit der boot-cd gestartet und finde jetzt die folgenden Anwendungen für deine Anweisungen nicht: Zitat:
Myrjam Mühsam ernährt sich das Eichhörnchen... :crazy: |
AFAIR erst die Sprache auswählen, dann kannst du unten auf Computerreparaturoptionen klicken :D |
Ich bin wohl total zu doof?! Ich hab die CD drin und beim PC-Start läuft das Laufwerk. Ich starte aber gaaanz normal ohne irgendeiner Veränderung! Ich muß nirgends eine Sprache ändern und bekomme auch sonst keine Fenster von irgendwelchen Programmen, wo ich was anklicken könnte... ?? Desktop ist unverändert. Ich habs auch schon übers DOS-Eingabeaufforderung-Fenster versucht, sollte ich was falsch verstanden haben. Nö, auch Nix. Ich blick nicht durch. Hat die CD nicht alles drauf? - Sorry! |
Du musst von der CD booten! => http://www.trojaner-board.de/81857-c...cd-booten.html Dieses Bild erscheint dann: http://saved.im/mtgwnzc0zm5p/newvm-v...2_10-06-47.png Sprache richtig einstellen und auf ok klicken, dann erscheint das mit den Computerreparaturoptionen! http://saved.im/mtgwnzc1mhh0/newvm-v...2_10-16-45.png Kann doch nicht so schwer sein :D |
Hallo, Arne! Vielen Dank für die tolle Darstellung und genaue Erklärung!!! Ich hab bei meinen Bootversuchen eine große Meldung bekommen, wo es unter anderem hieß, dass ein unerwarteter I/0 Fehler aufgetreten ist, Status 0xc00000e9. Anscheinend mit einem "Laufwerkfehler"? Die von mir erstellte Boot-cd hat 143 MB. Ich hab im Internet gelesen, dass manche Leute DVDs verwenden. Kann es sein, dass auf der CD nicht alles drauf ist? - bei mir hat das nicht funktioniert mit "einfach Programm runterladen und die ISO brennen..." war irgendwie viel komplizierter... Keine Ahnung! :balla: |
Hm was soll ich dazu sagen :confused: Du hast auch einen CD-Rohling genommen? Das von mir verlinkte Rescue.Image von Vista sollte nämlich nicht auf einen DVD-Rohling gebrannt werden. Was du sonst noch beim Brennen eines Images beachten muss, steht beispielhaft erklärt auch im 2. Link in meiner Signatur, Datensicherung über Ubuntu. Nur wird da das Ubuntu-Image gebrannt. Welches ISO-Image genau aber gebrannt wird, ist irrelevant um dir zu zeigen wie das geht. |
Hallo, Arne! Danke nochmal, dass du dich so bemühst für mich!! Ich muss hier wohl erst mal kurz Pause machen, und evtl. kann mir mein Bruder am Dienstag aushelfen? Das mit der Boot-cd haut einfach nicht hin... Ich hab das "Windows Memory Diagnostic Tool" beim booten die ganze letzte Nacht durchlaufen lassen und es wurde, Gott sei Dank, nichts gefunden. Sonst funktioniert beim booten (bei mir) nix anderes! Sobald ich die Logs hab würde ich mich nächste Woche wieder melden. Bis dahin vielen Dank! Viele Grüße Myrjam :dankeschoen: |
Das hast du gelesen und umgesetzt? => http://www.trojaner-board.de/81857-c...cd-booten.html |
Hallo, Arne! Ich bins wieder! Wieder eine Hürde genommen, juhuu! Guckst du: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: MEDION BIOS Manufacturer: American Megatrends Inc. System Manufacturer: MEDION System Product Name: E7214 Logical Drives Mask: 0x0000001c Kernel Drivers (total 186): 0x82C39000 \SystemRoot\system32\ntkrnlpa.exe 0x82C02000 \SystemRoot\system32\halmacpi.dll 0x80BB5000 \SystemRoot\system32\kdcom.dll 0x83211000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x83289000 \SystemRoot\system32\PSHED.dll 0x8329A000 \SystemRoot\system32\BOOTVID.dll 0x832A2000 \SystemRoot\system32\CLFS.SYS 0x832E4000 \SystemRoot\system32\CI.dll 0x8338F000 \SystemRoot\system32\drivers\Wdf01000.sys 0x83200000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8AC36000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8AC7E000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x8AC87000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8AC8F000 \SystemRoot\system32\DRIVERS\pci.sys 0x8ACB9000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8ACC4000 \SystemRoot\system32\DRIVERS\CSCrySec.sys 0x8ACD8000 \SystemRoot\System32\drivers\partmgr.sys 0x8ACE9000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8ACF1000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8ACFC000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8AD0C000 \SystemRoot\System32\drivers\volmgrx.sys 0x8AD57000 \SystemRoot\System32\drivers\mountmgr.sys 0x8AE36000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8AFEB000 \SystemRoot\system32\drivers\amdxata.sys 0x8AE00000 \SystemRoot\system32\drivers\fltmgr.sys 0x8AD6D000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B027000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B156000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B181000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B194000 \SystemRoot\System32\Drivers\cng.sys 0x8B1F1000 \SystemRoot\System32\drivers\pcw.sys 0x8B000000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B20A000 \SystemRoot\system32\drivers\ndis.sys 0x8B2C1000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B2FF000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8B409000 \SystemRoot\System32\drivers\tcpip.sys 0x8B552000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B583000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8B5C2000 \SystemRoot\System32\Drivers\spldr.sys 0x8B5CA000 \SystemRoot\System32\drivers\rdyboost.sys 0x8B324000 \SystemRoot\System32\Drivers\mup.sys 0x8B334000 \SystemRoot\system32\DRIVERS\klbg.sys 0x8B5F7000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B341000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B373000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B384000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8F400000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8AD7E000 \SystemRoot\system32\DRIVERS\klif.sys 0x8F41F000 \SystemRoot\System32\Drivers\Null.SYS 0x8F5EC000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F5F3000 \SystemRoot\System32\drivers\vga.sys 0x8B3B6000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8B3D7000 \SystemRoot\System32\drivers\watchdog.sys 0x8B400000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8B3E4000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8B3EC000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8B3F4000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8B009000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8ADCF000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8B017000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x9060A000 \SystemRoot\system32\DRIVERS\kl1.sys 0x90B2A000 \SystemRoot\system32\drivers\afd.sys 0x90B84000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90BB6000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x90BBD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x90BDC000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x90BED000 \SystemRoot\system32\DRIVERS\klim6.sys 0x8ADE6000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8AC00000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8AC13000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8FC2E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8FC6F000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8FC79000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8FC83000 \SystemRoot\System32\drivers\discache.sys 0x8FC8F000 \SystemRoot\System32\Drivers\dfsc.sys 0x8FCA7000 \SystemRoot\system32\DRIVERS\CSVirtualDiskDrv.sys 0x8FCAF000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8FCBD000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x93013000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x93930000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8FCDE000 \SystemRoot\System32\drivers\dxgmms1.sys 0x939E7000 \SystemRoot\system32\DRIVERS\HECI.sys 0x93000000 \SystemRoot\system32\drivers\usbehci.sys 0x8FD17000 \SystemRoot\system32\drivers\USBPORT.SYS 0x8FD62000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8FD81000 \SystemRoot\system32\DRIVERS\L1C62x86.sys 0x91832000 \SystemRoot\system32\DRIVERS\rtl8192se.sys 0x91945000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x9194F000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x91953000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x9196B000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x91978000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x919AF000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x919B1000 \SystemRoot\system32\DRIVERS\klmouflt.sys 0x919BA000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x919C7000 \SystemRoot\system32\DRIVERS\Impcd.sys 0x919E8000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x91800000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x91812000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x9181F000 \SystemRoot\System32\Drivers\x10hid.sys 0x8FD93000 \SystemRoot\System32\Drivers\HIDCLASS.SYS 0x91821000 \SystemRoot\System32\Drivers\HIDPARSE.SYS 0x8FDA6000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x8FDB8000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x919F1000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8FDD0000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8FC00000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x91418000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x9142F000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x91446000 \SystemRoot\system32\DRIVERS\swenum.sys 0x91448000 \SystemRoot\system32\DRIVERS\ks.sys 0x9147C000 \SystemRoot\system32\DRIVERS\circlass.sys 0x9148A000 \SystemRoot\system32\DRIVERS\umbus.sys 0x91498000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x914DC000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x914E8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x94607000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x948F3000 \SystemRoot\system32\drivers\portcls.sys 0x94922000 \SystemRoot\system32\drivers\drmk.sys 0x9493B000 \SystemRoot\system32\DRIVERS\IntcDAud.sys 0x94D10000 \SystemRoot\System32\win32k.sys 0x94979000 \SystemRoot\System32\drivers\Dxapi.sys 0x94983000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8F426000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x94990000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x949A1000 \SystemRoot\System32\Drivers\x10ufx2.sys 0x949AB000 \SystemRoot\system32\DRIVERS\monitor.sys 0x94F70000 \SystemRoot\System32\TSDDD.dll 0x94FA0000 \SystemRoot\System32\cdd.dll 0x949B6000 \SystemRoot\system32\drivers\luafv.sys 0x949D1000 \SystemRoot\system32\drivers\WudfPf.sys 0x949EB000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x914F9000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9153F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9154F000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x91562000 \SystemRoot\system32\drivers\HTTP.sys 0x915E7000 \SystemRoot\system32\DRIVERS\bowser.sys 0x91400000 \SystemRoot\System32\drivers\mpsdrv.sys 0x99C1C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x99C3F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x99C7A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x99CAD000 \SystemRoot\system32\drivers\peauth.sys 0x99D44000 \SystemRoot\System32\Drivers\secdrv.SYS 0x99D4E000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x99D6F000 \SystemRoot\System32\drivers\tcpipreg.sys 0x99D7C000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9901E000 \SystemRoot\System32\DRIVERS\srv.sys 0x772C0000 \Windows\System32\ntdll.dll 0x47F00000 \Windows\System32\smss.exe 0x77500000 \Windows\System32\apisetschema.dll 0x00860000 \Windows\System32\autochk.exe 0x77420000 \Windows\System32\msctf.dll 0x77410000 \Windows\System32\lpk.dll 0x771F0000 \Windows\System32\user32.dll 0x77400000 \Windows\System32\psapi.dll 0x77140000 \Windows\System32\msvcrt.dll 0x77120000 \Windows\System32\sechost.dll 0x770C0000 \Windows\System32\difxapi.dll 0x77070000 \Windows\System32\Wldap32.dll 0x76FF0000 \Windows\System32\comdlg32.dll 0x76FE0000 \Windows\System32\nsi.dll 0x76F40000 \Windows\System32\advapi32.dll 0x76D40000 \Windows\System32\iertutil.dll 0x76CB0000 \Windows\System32\oleaut32.dll 0x76CA0000 \Windows\System32\normaliz.dll 0x76B40000 \Windows\System32\ole32.dll 0x76B20000 \Windows\System32\imm32.dll 0x76A70000 \Windows\System32\rpcrt4.dll 0x76A10000 \Windows\System32\shlwapi.dll 0x769D0000 \Windows\System32\ws2_32.dll 0x76930000 \Windows\System32\usp10.dll 0x76830000 \Windows\System32\wininet.dll 0x76800000 \Windows\System32\imagehlp.dll 0x76660000 \Windows\System32\setupapi.dll 0x765D0000 \Windows\System32\clbcatq.dll 0x764F0000 \Windows\System32\kernel32.dll 0x758A0000 \Windows\System32\shell32.dll 0x75760000 \Windows\System32\urlmon.dll 0x75710000 \Windows\System32\gdi32.dll 0x755F0000 \Windows\System32\crypt32.dll 0x75560000 \Windows\System32\comctl32.dll 0x75530000 \Windows\System32\cfgmgr32.dll 0x75510000 \Windows\System32\devobj.dll 0x754E0000 \Windows\System32\wintrust.dll 0x75490000 \Windows\System32\KernelBase.dll 0x75480000 \Windows\System32\msasn1.dll Processes (total 56): 0 System Idle Process 4 System 340 C:\Windows\System32\smss.exe 476 csrss.exe 532 C:\Windows\System32\wininit.exe 540 csrss.exe 580 C:\Windows\System32\services.exe 608 C:\Windows\System32\lsass.exe 616 C:\Windows\System32\lsm.exe 724 C:\Windows\System32\svchost.exe 788 C:\Windows\System32\svchost.exe 836 C:\Windows\System32\svchost.exe 872 C:\Windows\System32\winlogon.exe 936 C:\Windows\System32\svchost.exe 984 C:\Windows\System32\svchost.exe 1088 C:\Windows\System32\audiodg.exe 1160 C:\Windows\System32\svchost.exe 1276 C:\Windows\System32\svchost.exe 1476 C:\Windows\System32\spoolsv.exe 1512 C:\Windows\System32\svchost.exe 1624 C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe 1668 C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe 1736 C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 1784 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe 1828 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1872 C:\Windows\System32\svchost.exe 1920 C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe 2416 C:\Windows\System32\svchost.exe 2912 C:\Windows\System32\taskhost.exe 3020 C:\Windows\System32\dwm.exe 3076 C:\Windows\System32\svchost.exe 3120 C:\Windows\explorer.exe 3336 C:\Program Files\Launch Manager\WButton.exe 3400 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3408 C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe 3452 C:\Program Files\Launch Manager\WisLMSvc.exe 3508 C:\Program Files\Launch Manager\OSD.exe 3524 WmiPrvSE.exe 3616 C:\Program Files\Launch Manager\HotkeyApp.exe 3636 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe 3888 C:\Program Files\Hardcopy\hardcopy.exe 3916 C:\Program Files\OpenOffice.org 3\program\soffice.exe 752 C:\Windows\System32\SearchIndexer.exe 2720 C:\Program Files\Windows Media Player\wmpnetwk.exe 2724 C:\Windows\System32\svchost.exe 1072 C:\Program Files\OpenOffice.org 3\program\soffice.bin 5532 C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 5656 C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 5720 C:\Windows\System32\svchost.exe 5924 C:\Program Files\Mozilla Firefox\firefox.exe 3216 C:\Windows\System32\wuauclt.exe 1024 C:\Program Files\Windows Media Player\wmplayer.exe 3796 C:\Windows\System32\SearchProtocolHost.exe 3872 C:\Windows\System32\SearchFilterHost.exe 5436 C:\Users\minnie\Downloads\MBRCheck.exe 5428 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000042`c5a00000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS545032B9A300, Rev: PB3OC64G Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! Gmer kommt auch gleich! |
Hier der 2. Teil: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover Rootkit quick scan 2011-05-17 22:13:12 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 Hitachi_ rev.PB3O Running: g2m3e4r.exe; Driver: C:\Users\minnie\AppData\Local\Temp\pxdiypog.sys ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\tdx \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- Reicht das schon? Oder hab ich was vergessen? |
Zitat:
Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo, Arne! Das sind meine Ergebinsse: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6620 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 20.05.2011 00:59:57 mbam-log-2011-05-20 (00-59-57).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 165856 Laufzeit: 4 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/19/2011 at 05:22 PM Application Version : 4.52.1000 Core Rules Database Version : 7087 Trace Rules Database Version: 4899 Scan type : Complete Scan Total Scan Time : 00:34:43 Memory items scanned : 692 Memory threats detected : 0 Registry items scanned : 9742 Registry threats detected : 0 File items scanned : 28788 File threats detected : 44 Adware.Tracking Cookie C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@ad.yieldmanager[2].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@fastclick[1].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@doubleclick[1].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@bs.serving-sys[2].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@interclick[1].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@atdmt[1].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@serving-sys[1].txt C:\Users\Fleischi\AppData\Roaming\Microsoft\Windows\Cookies\fleischi@msnportal.112.2o7[1].txt [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .doubleclick.net [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .atdmt.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .atdmt.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .zanox.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .tradedoubler.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .traffictrack.de [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .webmasterplan.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .webmasterplan.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] ad.zanox.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .webmasterplan.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .adultfriendfinder.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .webmasterplan.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] track.effiliation.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] track.effiliation.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] track.effiliation.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] track.effiliation.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] track.effiliation.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .webmasterplan.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .webmasterplan.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .apmebf.com [ C:\Users\Fleischi\AppData\Roaming\Mozilla\Firefox\Profiles\i3op19qc.default\cookies.sqlite ] .doubleclick.net [ C:\Users\minnie\AppData\Local\Google\Chrome\User Data\Default\Cookies ] .atdmt.com [ C:\Users\minnie\AppData\Local\Google\Chrome\User Data\Default\Cookies ] .atdmt.com [ C:\Users\minnie\AppData\Local\Google\Chrome\User Data\Default\Cookies ] Gute Nacht! Danke! Viele Grüße Myrjam :daumenhoc |
Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates! |
Hallo! Alles aktuell und voll gescannt: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6634 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 22.05.2011 00:32:01 mbam-log-2011-05-22 (00-32-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 294607 Laufzeit: 1 Stunde(n), 10 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Hammas gschafft? :crazy: Viele Grüße Myrjam |
Ok. SASW hatte nur Cookies gefunden. Rechner wieder im Lot? |
Hallo, Arne! Es ist alles wieder in Ordnung. Vielen herzlichen Dank, dass du dich so für mich bemüht hast! Ich hoffe, ich muss mich so bald nicht wieder melden ;-) :taenzer: Viele liebe Grüße und alles Gute für dich! Myrjam |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board