![]() |
Nach Windows-Recovery-Entfernung: Fehlermeldung (404) beim Surfen Hallo, ich habe mir gestern dummerweise Windows Vista Recovery eingefangen, konnte es aber dank eurer Anleitung entfernen. Ich führte einen Scan mit Malwarebytes Anti-Malware durch, die 8 gefunden infizierten Objekte entfernte. Bei meinen Daten, die infolgedessen versteckt waren, hab ich den Haken bei "versteckt" rausgenommen, sodass dabei wieder alles beim Alten zu sein scheint. Dafür schonmal ein großes Dankeschön an euch. Allerdings tritt beim Surfen über kurz oder lang immer wieder ein Problem auf, und zwar dass ich keine Seite mehr erreichen kann. Die Fehlermeldung sieht dann meist so (oder so ähnlich) aus: "Invalid URL The requested URL "/", is invalid. Reference #9.36447b5c.1306745311.23c5495b" oder "domain suspended" oder "404 Not Found". Nach einem Neustart des Computers funktioniert das Ganze wieder für ein paar Minuten/Seiten. Ich habe erfolgreich einen Scan mit OTL durchgeführt und wollte auch einen mit Gmer machen. Dabei erschien aber kurze Zeit nach dem Starten des Scans die Meldung, dass das Programm nicht mehr funktioniert. OTL.txt OTL Logfile: Code: OTL logfile created on: 30.05.2011 09:57:00 - Run 1 Extras.txt OTL Logfile: Code: OTL Extras logfile created on: 30.05.2011 09:57:00 - Run 1 |
Zitat:
|
Also, das Problem, dass ich nach einiger Zeit keine Seite mehr erreichen kann, besteht nicht mehr (was ich in keinerlei logischen Zusammenhang bringen kann). Allerdings gibt es immer noch einige Dinge, die so vorher nicht waren: Browser sind allgemein ziemlich langsam (z.B. Zoomen bei Google Maps dauert gefühlt ne halbe Ewigkeit); die Fehlermeldung "COM Surrogate funktioniert nicht mehr" erscheint; vereinzelt treten Programmabstürze auf; einige Symbole im Infobereich in der Taskleiste funktionieren nicht oder Ähnliches. Die Malware-Logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6716 Windows 6.0.6000 Internet Explorer 7.0.6000.17037 29.05.2011 18:52:20 mbam-log-2011-05-29 (18-52-20).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 154394 Laufzeit: 12 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 11 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 10 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DAED9266-8C28-4C1C-8B58-5C66EFF1D302} (Search.Hijacker) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9034A523-D068-4BE8-A284-9DF278BE776E} (Trojan.Zlob) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034A523-D068-4BE8-A284-9DF278BE776E} (Trojan.Zlob) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E596DF5F-4239-4D40-8367-EBADF0165917} (Rogue.Installer) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\videoPl.chl (Trojan.Zlob) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UtYUtxpPbB (Trojan.FakeMS) -> Value: UtYUtxpPbB -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securewebinfo.com (Trojan.Zlob) -> Value: *.securewebinfo.com -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.safetyincludes.com (Trojan.Zlob) -> Value: *.safetyincludes.com -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securemanaging.com (Trojan.Zlob) -> Value: *.securemanaging.com -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files\winspykiller (Rogue.WinSpyKiller) -> Quarantined and deleted successfully. c:\Windows\System32\215651 (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Dateien: c:\programdata\utyutxppbb.exe (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\tmp950B.tmp (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\tmpB37F.tmp (Trojan.FakeMS) -> Quarantined and deleted successfully. c:\Users\Benni\favorites\online security test.url (Rogue.Link) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\d.exe (Trojan.Dropper) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\zfe1.exe (Trojan.Zlob) -> Quarantined and deleted successfully. c:\programdata\21815056.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\program files\winspykiller\uninstall.exe (Rogue.WinSpyKiller) -> Quarantined and deleted successfully. c:\program files\winspykiller\winspykiller.lic (Rogue.WinSpyKiller) -> Quarantined and deleted successfully. c:\program files\icqtoolbar\toolbaru.dll (Trojan.BHO) -> Delete on reboot. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6716 Windows 6.0.6000 Internet Explorer 7.0.6000.17037 29.05.2011 21:03:15 mbam-log-2011-05-29 (21-03-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 353661 Laufzeit: 1 Stunde(n), 43 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Zitat:
|
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6770 Windows 6.0.6000 Internet Explorer 7.0.6000.17037 04.06.2011 20:57:43 mbam-log-2011-06-04 (20-57-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 389760 Laufzeit: 3 Stunde(n), 14 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 1 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 26 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: c:\Users\Benni\jload6D.dll (Heuristics.Shuriken) -> Delete on reboot. Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NvCplDaemonTool (Heuristics.Shuriken) -> Value: NvCplDaemonTool -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Benni\jload6D.dll (Heuristics.Shuriken) -> Delete on reboot. c:\Users\Benni\lploadc30.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\mloadAD.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\nyload3A.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.2934952303762567.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.3094727627273879.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.458513860754307.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.7053708425996243.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.7229964146657314.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.7291026526857309.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.8045349063284447.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.8778943844370323.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\0.9866139895409552.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\14B7.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\1DFE.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\2A04.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\32FD.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\93D0.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\A8EE.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\AEC5.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Local\Temp\C3A5.tmp (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanndiskur98.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanpdiskb82.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanudiskh68.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanxdiskbk86.dll (Heuristics.Shuriken) -> Quarantined and deleted successfully. c:\Users\Benni\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully. |
Bitte ein frisches OTL-Log erstellen: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
OTL Logfile: Code: OTL logfile created on: 05.06.2011 18:11:22 - Run 2 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Also, die von mir o.g. Probleme treten nicht mehr auf. Was mir noch häufiger passiert ist, dass, wenn ich etwas google und einen Treffer anklicke, nicht bei der entsprechenden Adresse lande, sondern zu einer anderen Seite weitergeleitet (lt. Chronik über clickbattery.org) werde, z.B. gomeo.de mit der entsprechenden Suchanfrage. - Nur zur Info; ob sich noch schadhafte Dateien aufm Rechner befinden vermag ich natürlich nicht zu beurteilen. Ich bitte zu entschuldigen, dass meine Antworten z.T. etwas länger dauern, habe nicht immer Zeit. Der OTL-Log: ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\mmplayer.exe deleted successfully. C:\Users\Benni\AppData\Roaming\Adobe\mmplayer.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. File move failed. E:\autorun.inf scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{61b15f61-b240-11dc-b9d9-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{61b15f61-b240-11dc-b9d9-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{61b15f61-b240-11dc-b9d9-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{61b15f61-b240-11dc-b9d9-806e6f6e6963}\ not found. File move failed. E:\LGInstaller.exe scheduled to be moved on reboot. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82e4ace9-8acf-11e0-af6a-0019dbf9ed6e}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82e4ace9-8acf-11e0-af6a-0019dbf9ed6e}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{82e4ace9-8acf-11e0-af6a-0019dbf9ed6e}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82e4ace9-8acf-11e0-af6a-0019dbf9ed6e}\ not found. File L:\LGAutoRun.exe not found. C:\ProgramData\21815056 moved successfully. C:\ProgramData\~21815056r moved successfully. C:\ProgramData\~21815056 moved successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.23.0 log created on 06102011_233601 Files\Folders moved on Reboot... File move failed. E:\autorun.inf scheduled to be moved on reboot. File move failed. E:\LGInstaller.exe scheduled to be moved on reboot. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Der tdsskiller startet leider nicht (öffnen, "Ausführen", "Zulassen" -> es passiert aber nichts; egal ob als Administrator ausgeführt oder nicht). Unhide.exe habe ich durchgeführt. |
Dann erstmal CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
log.txt: Combofix Logfile: Code: ComboFix 11-06-14.03 - Benni 15.06.2011 11:26:46.1.2 - x86 |
Ok. Dann probier jetzt nochmal den TDSS-Killer, der sollte jetzt laufen. |
In der Tat. :) 2011/06/15 16:57:45.0738 5780 TDSS rootkit removing tool 2.5.4.0 Jun 7 2011 17:31:48 2011/06/15 16:57:45.0957 5780 ================================================================================ 2011/06/15 16:57:45.0957 5780 SystemInfo: 2011/06/15 16:57:45.0957 5780 2011/06/15 16:57:45.0957 5780 OS Version: 6.0.6000 ServicePack: 0.0 2011/06/15 16:57:45.0957 5780 Product type: Workstation 2011/06/15 16:57:45.0957 5780 ComputerName: BENNI-PC 2011/06/15 16:57:45.0973 5780 UserName: Benni 2011/06/15 16:57:45.0973 5780 Windows directory: C:\Windows 2011/06/15 16:57:45.0973 5780 System windows directory: C:\Windows 2011/06/15 16:57:45.0973 5780 Processor architecture: Intel x86 2011/06/15 16:57:45.0973 5780 Number of processors: 2 2011/06/15 16:57:45.0973 5780 Page size: 0x1000 2011/06/15 16:57:45.0973 5780 Boot type: Normal boot 2011/06/15 16:57:45.0973 5780 ================================================================================ 2011/06/15 16:57:51.0285 5780 !crdlk 2011/06/15 16:57:51.0691 5780 Initialize success 2011/06/15 16:57:56.0160 5576 ================================================================================ 2011/06/15 16:57:56.0160 5576 Scan started 2011/06/15 16:57:56.0160 5576 Mode: Manual; 2011/06/15 16:57:56.0160 5576 ================================================================================ 2011/06/15 16:57:57.0191 5576 ACPI (84fc6df81212d16be5c4f441682feccc) C:\Windows\system32\drivers\acpi.sys 2011/06/15 16:57:57.0285 5576 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys 2011/06/15 16:57:57.0379 5576 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys 2011/06/15 16:57:57.0535 5576 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys 2011/06/15 16:57:57.0582 5576 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys 2011/06/15 16:57:57.0754 5576 AFD (5d24caf8efd924a875698ff28384db8b) C:\Windows\system32\drivers\afd.sys 2011/06/15 16:57:57.0832 5576 agp440 (198636e76971ebc96404547ec0fd5e75) C:\Windows\system32\drivers\agp440.sys 2011/06/15 16:57:57.0926 5576 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/06/15 16:57:58.0113 5576 aliide (0b3b337a68d9a75cc8d787dc98b53d79) C:\Windows\system32\drivers\aliide.sys 2011/06/15 16:57:58.0176 5576 amdagp (2363abc8989a14fd7247ca6f4e89d397) C:\Windows\system32\drivers\amdagp.sys 2011/06/15 16:57:58.0301 5576 amdide (468a204966d09f327a662c35f4b15dd3) C:\Windows\system32\drivers\amdide.sys 2011/06/15 16:57:58.0379 5576 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys 2011/06/15 16:57:58.0426 5576 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys 2011/06/15 16:57:58.0582 5576 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys 2011/06/15 16:57:58.0645 5576 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys 2011/06/15 16:57:58.0738 5576 AsyncMac (e86cf7ce67d5de898f27ef884dc357d8) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/06/15 16:57:58.0801 5576 atapi (0b77f93ab73798f97e8e0a0aa4ccbeef) C:\Windows\system32\drivers\atapi.sys 2011/06/15 16:57:59.0004 5576 Beep (ac3dd1708b22761ebd7cbe14dcc3b5d7) C:\Windows\system32\drivers\Beep.sys 2011/06/15 16:57:59.0098 5576 bowser (913cd06fbe9105ce6077e90fd4418561) C:\Windows\system32\DRIVERS\bowser.sys 2011/06/15 16:57:59.0145 5576 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/06/15 16:57:59.0223 5576 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/06/15 16:57:59.0285 5576 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/06/15 16:57:59.0395 5576 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/06/15 16:57:59.0441 5576 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/06/15 16:57:59.0535 5576 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/06/15 16:57:59.0582 5576 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/06/15 16:57:59.0832 5576 cdfs (6c3a437fc873c6f6a4fc620b6888cb86) C:\Windows\system32\DRIVERS\cdfs.sys 2011/06/15 16:57:59.0879 5576 cdrom (8d1866e61af096ae8b582454f5e4d303) C:\Windows\system32\DRIVERS\cdrom.sys 2011/06/15 16:58:00.0004 5576 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys 2011/06/15 16:58:00.0051 5576 CLFS (1b84fd0937d3b99af9ba38ddff3daf54) C:\Windows\system32\CLFS.sys 2011/06/15 16:58:00.0207 5576 cmdide (2ac0c92b29ec21838f4cb46adb26bcc0) C:\Windows\system32\drivers\cmdide.sys 2011/06/15 16:58:00.0301 5576 Compbatt (722936afb75a7f509662b69b5632f48a) C:\Windows\system32\drivers\compbatt.sys 2011/06/15 16:58:00.0363 5576 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys 2011/06/15 16:58:00.0426 5576 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys 2011/06/15 16:58:00.0629 5576 DfsC (a7179de59ae269ab70345527894ccd7c) C:\Windows\system32\Drivers\dfsc.sys 2011/06/15 16:58:00.0785 5576 disk (841af4c4d41d3e3b2f244e976b0f7963) C:\Windows\system32\drivers\disk.sys 2011/06/15 16:58:00.0863 5576 drmkaud (ee472cd2c01f6f8e8aa1fa06ffef61b6) C:\Windows\system32\drivers\drmkaud.sys 2011/06/15 16:58:00.0926 5576 DXGKrnl (2d13d9e98caf6321f219b28921af214c) C:\Windows\System32\drivers\dxgkrnl.sys 2011/06/15 16:58:01.0004 5576 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/06/15 16:58:01.0176 5576 Ecache (38573398f734b71b06cd2411494f234a) C:\Windows\system32\drivers\ecache.sys 2011/06/15 16:58:01.0379 5576 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys 2011/06/15 16:58:01.0551 5576 fastfat (84a317cb0b3954d3768cdcd018dbf670) C:\Windows\system32\drivers\fastfat.sys 2011/06/15 16:58:01.0598 5576 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys 2011/06/15 16:58:01.0738 5576 FET5X86V (8787449f8ef116db0e8e06c3555746a7) C:\Windows\system32\DRIVERS\fetnd5bv.sys 2011/06/15 16:58:01.0832 5576 FETNDIS (b2b2c38e916184ff8523c7439ddd417f) C:\Windows\system32\DRIVERS\fetnd5.sys 2011/06/15 16:58:01.0895 5576 FileInfo (65773d6115c037ffd7ef8280ae85eb9d) C:\Windows\system32\drivers\fileinfo.sys 2011/06/15 16:58:01.0941 5576 Filetrace (c226dd0de060745f3e042f58dcf78402) C:\Windows\system32\drivers\filetrace.sys 2011/06/15 16:58:02.0004 5576 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/06/15 16:58:02.0051 5576 FltMgr (a6a8da7ae4d53394ab22ac3ab6d3f5d3) C:\Windows\system32\drivers\fltmgr.sys 2011/06/15 16:58:02.0145 5576 Fs_Rec (66a078591208baa210c7634b11eb392c) C:\Windows\system32\drivers\Fs_Rec.sys 2011/06/15 16:58:02.0191 5576 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys 2011/06/15 16:58:02.0238 5576 GDMnIcpt (e07bb6d958dc2a000065c9e696050fae) C:\Windows\system32\drivers\MiniIcpt.sys 2011/06/15 16:58:02.0270 5576 GDTdiInterceptor (11ac049160d70280aa6e3f77c07f8909) C:\Windows\system32\drivers\GDTdiIcpt.sys 2011/06/15 16:58:02.0457 5576 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/06/15 16:58:02.0520 5576 HDAudBus (0db613a7e427b5663563677796fd5258) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/06/15 16:58:02.0676 5576 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/06/15 16:58:02.0723 5576 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/06/15 16:58:02.0801 5576 HidUsb (01e7971e9f4bd6ac6a08db52d0ea0418) C:\Windows\system32\DRIVERS\hidusb.sys 2011/06/15 16:58:02.0848 5576 HookCentre (4d7b09a5dbd7d711d82b3c7385405229) C:\Windows\system32\drivers\HookCentre.sys 2011/06/15 16:58:02.0973 5576 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys 2011/06/15 16:58:03.0066 5576 HTTP (481b86e8939289f77fbcea1b24cec687) C:\Windows\system32\drivers\HTTP.sys 2011/06/15 16:58:03.0191 5576 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys 2011/06/15 16:58:03.0270 5576 i8042prt (bea9838cd25d36beba3f94386a761d60) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/06/15 16:58:03.0348 5576 iaStor (2358c53f30cb9dcd1d3843c4e2f299b2) C:\Windows\system32\drivers\iastor.sys 2011/06/15 16:58:03.0520 5576 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys 2011/06/15 16:58:03.0598 5576 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/06/15 16:58:03.0707 5576 IntcAzAudAddService (6f62bafe6150f3952f877051c65786fe) C:\Windows\system32\drivers\RTKVHDA.sys 2011/06/15 16:58:04.0020 5576 intelide (4a6b4c4fab7716c869fa9d19ac8ca5a5) C:\Windows\system32\drivers\intelide.sys 2011/06/15 16:58:04.0082 5576 intelppm (ce44cc04262f28216dd4341e9e36a16f) C:\Windows\system32\DRIVERS\intelppm.sys 2011/06/15 16:58:04.0270 5576 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys 2011/06/15 16:58:04.0301 5576 IPNAT (10077c35845101548037df04fd1a420b) C:\Windows\system32\DRIVERS\ipnat.sys 2011/06/15 16:58:04.0426 5576 IRENUM (a82f328f4792304184642d6d397bb1e3) C:\Windows\system32\drivers\irenum.sys 2011/06/15 16:58:04.0473 5576 isapnp (ce2997a0c3b0049a3188c4f0c7a04bc9) C:\Windows\system32\drivers\isapnp.sys 2011/06/15 16:58:04.0535 5576 iScsiPrt (4dca456d4d5723f8fa9c6760d240b0df) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/06/15 16:58:04.0629 5576 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/06/15 16:58:04.0691 5576 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/06/15 16:58:04.0754 5576 JRAID (c1632fe31d1824a43dea29725312e3fa) C:\Windows\system32\drivers\jraid.sys 2011/06/15 16:58:04.0832 5576 kbdclass (c9b0cf786d5f151a43c7be8e243f2819) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/06/15 16:58:04.0895 5576 kbdhid (97ab2fb84e8e77d93cee85550f4cf7f9) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/06/15 16:58:04.0957 5576 KSecDD (b6fac1ff7d4a05c06da9e53dbf5e9e7a) C:\Windows\system32\Drivers\ksecdd.sys 2011/06/15 16:58:05.0160 5576 lltdio (fd015b4f95daa2b712f0e372a116fbad) C:\Windows\system32\DRIVERS\lltdio.sys 2011/06/15 16:58:05.0223 5576 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys 2011/06/15 16:58:05.0363 5576 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys 2011/06/15 16:58:05.0441 5576 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys 2011/06/15 16:58:05.0488 5576 luafv (42885bb44b6e065b8575a8dd6c430c52) C:\Windows\system32\drivers\luafv.sys 2011/06/15 16:58:05.0598 5576 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys 2011/06/15 16:58:05.0660 5576 Modem (21755967298a46fb6adfec9db6012211) C:\Windows\system32\drivers\modem.sys 2011/06/15 16:58:05.0801 5576 monitor (ee05f7a5e2cefb275b08f3e3fcc2a8eb) C:\Windows\system32\DRIVERS\monitor.sys 2011/06/15 16:58:05.0863 5576 mouclass (4a00b3cf90ad075193ca5aeece71154c) C:\Windows\system32\DRIVERS\mouclass.sys 2011/06/15 16:58:05.0910 5576 mouhid (8d9b701d716843c39e93b3432cb721fc) C:\Windows\system32\DRIVERS\mouhid.sys 2011/06/15 16:58:05.0957 5576 MountMgr (01f1e5a3e4877c931cbb31613fec16a6) C:\Windows\system32\drivers\mountmgr.sys 2011/06/15 16:58:06.0004 5576 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys 2011/06/15 16:58:06.0066 5576 mpsdrv (6e7a7f0c1193ee5648443fe2d4b789ec) C:\Windows\system32\drivers\mpsdrv.sys 2011/06/15 16:58:06.0129 5576 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/06/15 16:58:06.0191 5576 MRxDAV (08f0c494a69cf3106ee7ffc48d8e5ac7) C:\Windows\system32\drivers\mrxdav.sys 2011/06/15 16:58:06.0270 5576 mrxsmb (bbb0d31b477cff3b4f737ed0367f635f) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/06/15 16:58:06.0410 5576 mrxsmb10 (a6130566ac4178473b5dac8f8f74407d) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/06/15 16:58:06.0473 5576 mrxsmb20 (3d475e770d3ab2d0c5e3e1386871f9da) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/06/15 16:58:06.0535 5576 msahci (13fa01d10c95762e3e191bb023dfa8cc) C:\Windows\system32\drivers\msahci.sys 2011/06/15 16:58:06.0613 5576 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys 2011/06/15 16:58:06.0770 5576 Msfs (729eafefd4e7417165f353a18dbe947d) C:\Windows\system32\drivers\Msfs.sys 2011/06/15 16:58:06.0816 5576 msisadrv (0a64168b63535520adfd6b959695404a) C:\Windows\system32\drivers\msisadrv.sys 2011/06/15 16:58:06.0926 5576 MSKSSRV (892cedefa7e0ffe7be8da651b651d047) C:\Windows\system32\drivers\MSKSSRV.sys 2011/06/15 16:58:07.0051 5576 MSPCLOCK (ae2cb1da69b2676b4cee2a501af5871c) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/06/15 16:58:07.0113 5576 MSPQM (f910da84fa90c44a3addb7cd874463fd) C:\Windows\system32\drivers\MSPQM.sys 2011/06/15 16:58:07.0160 5576 MsRPC (84571c0ae07647ba38d493f5f0015df7) C:\Windows\system32\drivers\MsRPC.sys 2011/06/15 16:58:07.0348 5576 mssmbios (e09cedb1bca303b7f6ae22f512e56969) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/06/15 16:58:07.0410 5576 MSTEE (c826dd1373f38afd9ca46ec3c436a14e) C:\Windows\system32\drivers\MSTEE.sys 2011/06/15 16:58:07.0457 5576 Mup (fa7aa70050cf5e2d15de00941e5665e5) C:\Windows\system32\Drivers\mup.sys 2011/06/15 16:58:07.0598 5576 NativeWifiP (be8c26e61be5c5a49a6babd17aeed1b7) C:\Windows\system32\DRIVERS\nwifi.sys 2011/06/15 16:58:07.0707 5576 NDIS (6e8dfface597629cef5df7d69217628f) C:\Windows\system32\drivers\ndis.sys 2011/06/15 16:58:07.0785 5576 NdisTapi (81659cdcbd0f9a9e07e6878ad8c78d3f) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/06/15 16:58:07.0910 5576 Ndisuio (5de5ee546bf40838ebe0e01cb629df64) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/06/15 16:58:07.0973 5576 NdisWan (397402adcbb8946223a1950101f6cd94) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/06/15 16:58:08.0098 5576 NDProxy (1b24fa907af283199a81b3bb37e5e526) C:\Windows\system32\drivers\NDProxy.sys 2011/06/15 16:58:08.0254 5576 NetBIOS (356dbb9f98e8dc1028dd3092fceeb877) C:\Windows\system32\DRIVERS\netbios.sys 2011/06/15 16:58:08.0316 5576 netbt (231f6ccfdb7a604221f18fb0852c8560) C:\Windows\system32\DRIVERS\netbt.sys 2011/06/15 16:58:08.0473 5576 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/06/15 16:58:08.0551 5576 Npfs (4f9832beb9fafd8ceb0e541f1323b26e) C:\Windows\system32\drivers\Npfs.sys 2011/06/15 16:58:08.0645 5576 nsiproxy (b488dfec274de1fc9d653870ef2587be) C:\Windows\system32\drivers\nsiproxy.sys 2011/06/15 16:58:08.0801 5576 Ntfs (f08824715ca6076f5e73e005ab83b9c8) C:\Windows\system32\drivers\Ntfs.sys 2011/06/15 16:58:09.0035 5576 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/06/15 16:58:09.0082 5576 Null (ec5efb3c60f1b624648344a328bce596) C:\Windows\system32\drivers\Null.sys 2011/06/15 16:58:09.0285 5576 nvlddmkm (0ad2e0a3933aac2a392f0c6a68e2d2f8) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/06/15 16:58:09.0691 5576 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys 2011/06/15 16:58:09.0801 5576 nvrd32 (ed399014a8029de02ba5ae01da8cc9ee) C:\Windows\system32\drivers\nvrd32.sys 2011/06/15 16:58:09.0879 5576 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys 2011/06/15 16:58:09.0941 5576 nvstor32 (703e3a7093b0fac0eebadbb8e931ecaf) C:\Windows\system32\drivers\nvstor32.sys 2011/06/15 16:58:10.0113 5576 nv_agp (925eb9e53eca4473a2d156a02b7418e3) C:\Windows\system32\drivers\nv_agp.sys 2011/06/15 16:58:10.0254 5576 ohci1394 (8994cbfc215a9ef4495e6ae7992954fc) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/06/15 16:58:10.0441 5576 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/06/15 16:58:10.0488 5576 partmgr (555a5b2c8022983bc7467bc925b222ee) C:\Windows\system32\drivers\partmgr.sys 2011/06/15 16:58:10.0629 5576 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/06/15 16:58:10.0676 5576 pci (a48c4d0acc933f7a37e52ab0761811ad) C:\Windows\system32\drivers\pci.sys 2011/06/15 16:58:10.0816 5576 pciide (353968946bcb766f6c5c01717686b382) C:\Windows\system32\drivers\pciide.sys 2011/06/15 16:58:10.0895 5576 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/06/15 16:58:11.0035 5576 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/06/15 16:58:11.0223 5576 PptpMiniport (c04dec5ace67c5247b150c4223970bb7) C:\Windows\system32\DRIVERS\raspptp.sys 2011/06/15 16:58:11.0285 5576 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys 2011/06/15 16:58:11.0441 5576 PSched (2c8bae55247c4e09352e870292e4d1ab) C:\Windows\system32\DRIVERS\pacer.sys 2011/06/15 16:58:11.0535 5576 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys 2011/06/15 16:58:11.0723 5576 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/06/15 16:58:11.0785 5576 QWAVEdrv (d2b3e2b7426dc23e185fbc73c8936c12) C:\Windows\system32\drivers\qwavedrv.sys 2011/06/15 16:58:11.0957 5576 RasAcd (bd7b30f55b3649506dd8b3d38f571d2a) C:\Windows\system32\DRIVERS\rasacd.sys 2011/06/15 16:58:12.0004 5576 Rasl2tp (68b0019fee429ec49d29017af937e482) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/06/15 16:58:12.0160 5576 RasPppoe (ccf4e9c6cbbac81437f88cb2ae0b6c96) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/06/15 16:58:12.0207 5576 rdbss (54129c5d9581bbec8bd1ebd3ba813f47) C:\Windows\system32\DRIVERS\rdbss.sys 2011/06/15 16:58:12.0348 5576 RDPCDD (794585276b5d7fca9f3fc15543f9f0b9) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/06/15 16:58:12.0441 5576 rdpdr (87ee019fe9fbff071d76ccf9ec794646) C:\Windows\system32\drivers\rdpdr.sys 2011/06/15 16:58:12.0598 5576 RDPENCDD (980b56e2e273e19d3a9d72d5c420f008) C:\Windows\system32\drivers\rdpencdd.sys 2011/06/15 16:58:12.0660 5576 RDPWD (e2afac98fc6ca2ad2d09f2de1bc71ad9) C:\Windows\system32\drivers\RDPWD.sys 2011/06/15 16:58:12.0832 5576 rspndr (97e939d2128fec5d5a3e6e79b290a2f4) C:\Windows\system32\DRIVERS\rspndr.sys 2011/06/15 16:58:12.0879 5576 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/06/15 16:58:13.0004 5576 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/06/15 16:58:13.0051 5576 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\DRIVERS\serenum.sys 2011/06/15 16:58:13.0176 5576 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\DRIVERS\serial.sys 2011/06/15 16:58:13.0270 5576 sermouse (2baf2abc0da0d50ebe8289c720977052) C:\Windows\system32\drivers\sermouse.sys 2011/06/15 16:58:13.0441 5576 sffdisk (55b145d4248012d306da8e92fa9fdc20) C:\Windows\system32\drivers\sffdisk.sys 2011/06/15 16:58:13.0473 5576 sffp_mmc (b86dfcd55294a0495571a27b861e6ef3) C:\Windows\system32\drivers\sffp_mmc.sys 2011/06/15 16:58:13.0566 5576 sffp_sd (5b327b59fae2b01c34690d91ed03786e) C:\Windows\system32\drivers\sffp_sd.sys 2011/06/15 16:58:13.0660 5576 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/06/15 16:58:13.0754 5576 sisagp (e5773c4cff310d00a59db01ef4074135) C:\Windows\system32\drivers\sisagp.sys 2011/06/15 16:58:13.0910 5576 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys 2011/06/15 16:58:13.0941 5576 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys 2011/06/15 16:58:14.0113 5576 Smb (46baf398809a0f3b2d3300a1760e4b91) C:\Windows\system32\DRIVERS\smb.sys 2011/06/15 16:58:14.0191 5576 spldr (426f9b029aa9162ceccf65369457d046) C:\Windows\system32\drivers\spldr.sys 2011/06/15 16:58:14.0254 5576 srv (081be0d7a95af38d2aa238afcfc103aa) C:\Windows\system32\DRIVERS\srv.sys 2011/06/15 16:58:14.0332 5576 srv2 (6971a757af8cb5e2cbcbb76cc530db6c) C:\Windows\system32\DRIVERS\srv2.sys 2011/06/15 16:58:14.0395 5576 srvnet (3d2ca9f958fb6e28447da61f65b9deba) C:\Windows\system32\DRIVERS\srvnet.sys 2011/06/15 16:58:14.0535 5576 swenum (9c539aaffb0b6d7bce984c74317ff29f) C:\Windows\system32\DRIVERS\swenum.sys 2011/06/15 16:58:14.0598 5576 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/06/15 16:58:14.0707 5576 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/06/15 16:58:14.0754 5576 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/06/15 16:58:14.0941 5576 Tcpip (2c1f7005aa3b62721bfdb307bd5f5010) C:\Windows\system32\drivers\tcpip.sys 2011/06/15 16:58:15.0160 5576 Tcpip6 (2c1f7005aa3b62721bfdb307bd5f5010) C:\Windows\system32\DRIVERS\tcpip.sys 2011/06/15 16:58:15.0191 5576 tcpipreg (5ce0c4a7b12d0067dad527d72b68c726) C:\Windows\system32\drivers\tcpipreg.sys 2011/06/15 16:58:15.0332 5576 TDPIPE (964248aef49c31fa6a93201a73ffaf50) C:\Windows\system32\drivers\tdpipe.sys 2011/06/15 16:58:15.0379 5576 TDTCP (7d2c1ae1648a60fce4aa0f7982e419d3) C:\Windows\system32\drivers\tdtcp.sys 2011/06/15 16:58:15.0441 5576 tdx (7973f7239486800cd79e4fdbab6a07df) C:\Windows\system32\DRIVERS\tdx.sys 2011/06/15 16:58:15.0488 5576 TermDD (cfe870506361bac80a549749116ad870) C:\Windows\system32\DRIVERS\termdd.sys 2011/06/15 16:58:15.0707 5576 tssecsrv (29f0eca726f0d51f7e048bdb0b372f29) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/06/15 16:58:15.0785 5576 tunmp (65e953bc0084d44498b51f59784d2a82) C:\Windows\system32\DRIVERS\tunmp.sys 2011/06/15 16:58:15.0832 5576 tunnel (4a39bda5e0fd30bdf4884f9d33ae6105) C:\Windows\system32\DRIVERS\tunnel.sys 2011/06/15 16:58:15.0879 5576 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys 2011/06/15 16:58:15.0941 5576 udfs (deea398a92952ccc421ba5b39662cabe) C:\Windows\system32\DRIVERS\udfs.sys 2011/06/15 16:58:16.0051 5576 uliagpkx (5895ef4d0f1424392ee6439250e25677) C:\Windows\system32\drivers\uliagpkx.sys 2011/06/15 16:58:16.0113 5576 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys 2011/06/15 16:58:16.0301 5576 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/06/15 16:58:16.0348 5576 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/06/15 16:58:16.0473 5576 umbus (dc8828971d997de009647fce59e0ce8f) C:\Windows\system32\DRIVERS\umbus.sys 2011/06/15 16:58:16.0660 5576 usbbus (9419faac6552a51542dbba02971c841c) C:\Windows\system32\DRIVERS\lgusbbus.sys 2011/06/15 16:58:16.0707 5576 usbccgp (3f795d59734259a00d385fbd65191bf4) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/06/15 16:58:16.0754 5576 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/06/15 16:58:16.0895 5576 UsbDiag (c0a466fa4ffec464320e159bc1bbdc0c) C:\Windows\system32\DRIVERS\lgusbdiag.sys 2011/06/15 16:58:16.0973 5576 usbehci (5555f6df13a1a1c327d67e9da7b99aee) C:\Windows\system32\DRIVERS\usbehci.sys 2011/06/15 16:58:17.0004 5576 usbhub (8dabb8cb47e0736930cf6492aed361a6) C:\Windows\system32\DRIVERS\usbhub.sys 2011/06/15 16:58:17.0160 5576 USBModem (f74a54774a9b0afeb3c40adec68aa600) C:\Windows\system32\DRIVERS\lgusbmodem.sys 2011/06/15 16:58:17.0223 5576 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/06/15 16:58:17.0332 5576 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\DRIVERS\usbprint.sys 2011/06/15 16:58:17.0395 5576 USBSTOR (7887ce56934e7f104e98c975f47353c5) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/06/15 16:58:17.0473 5576 usbuhci (718fdf0b0f16e1d3b992f95eadf1af75) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/06/15 16:58:17.0645 5576 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/06/15 16:58:17.0691 5576 VgaSave (17a8f877314e4067f8c8172cc6d9101c) C:\Windows\System32\drivers\vga.sys 2011/06/15 16:58:17.0738 5576 viaagp (66e64d5cbeb047c90e65f0962483a5b2) C:\Windows\system32\drivers\viaagp.sys 2011/06/15 16:58:17.0863 5576 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys 2011/06/15 16:58:17.0926 5576 viaide (7100b56688c5d6d7695d18fd001f0cd6) C:\Windows\system32\drivers\viaide.sys 2011/06/15 16:58:17.0973 5576 viamraid (7dc3e1dc6e4f8be381c31bfea578412a) C:\Windows\system32\drivers\viamraid.sys 2011/06/15 16:58:18.0082 5576 ViBus (aa3e6722843540b9c8ec5257e3d4b675) C:\Windows\system32\DRIVERS\ViBus.sys 2011/06/15 16:58:18.0129 5576 ViPrt (a1b7cffe5f09b825fba506c4de9fdac7) C:\Windows\system32\DRIVERS\ViPrt.sys 2011/06/15 16:58:18.0176 5576 volmgr (cc8a64a532fd2844ee68f4061ed8a7fd) C:\Windows\system32\drivers\volmgr.sys 2011/06/15 16:58:18.0332 5576 volmgrx (294da8d3f965f6a8db934a83c7b461ff) C:\Windows\system32\drivers\volmgrx.sys 2011/06/15 16:58:18.0457 5576 volsnap (11ef6c1caef76b685233450a126125d6) C:\Windows\system32\drivers\volsnap.sys 2011/06/15 16:58:18.0613 5576 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys 2011/06/15 16:58:18.0801 5576 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/06/15 16:58:18.0863 5576 Wanarp (6798c1209a53b5a0ded8d437c45145ff) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/15 16:58:18.0910 5576 Wanarpv6 (6798c1209a53b5a0ded8d437c45145ff) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/15 16:58:19.0051 5576 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys 2011/06/15 16:58:19.0113 5576 Wdf01000 (7b5f66e4a2219c7d9daf9e738480e534) C:\Windows\system32\drivers\Wdf01000.sys 2011/06/15 16:58:19.0410 5576 winusb (086d2e78eecd6195667282adc6ca109f) C:\Windows\system32\DRIVERS\winusb.sys 2011/06/15 16:58:19.0457 5576 WmiAcpi (17eac0d023a65fa9b02114cc2baacad5) C:\Windows\system32\drivers\wmiacpi.sys 2011/06/15 16:58:19.0660 5576 WpdUsb (2d27171b16a577ef14c1273668753485) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/06/15 16:58:19.0707 5576 ws2ifsl (84620aecdcfd2a7a14e6263927d8c0ed) C:\Windows\system32\drivers\ws2ifsl.sys 2011/06/15 16:58:19.0879 5576 WUDFRd (ee0974d4042da9cf4c569ac4eca8c9c0) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/06/15 16:58:19.0941 5576 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0 2011/06/15 16:58:19.0988 5576 ================================================================================ 2011/06/15 16:58:19.0988 5576 Scan finished 2011/06/15 16:58:19.0988 5576 ================================================================================ 2011/06/15 16:58:20.0004 2996 Detected object count: 0 2011/06/15 16:58:20.0004 2996 Actual detected object count: 0 2011/06/15 16:59:02.0629 2160 ================================================================================ 2011/06/15 16:59:02.0629 2160 Scan started 2011/06/15 16:59:02.0629 2160 Mode: Manual; 2011/06/15 16:59:02.0629 2160 ================================================================================ 2011/06/15 16:59:03.0145 2160 ACPI (84fc6df81212d16be5c4f441682feccc) C:\Windows\system32\drivers\acpi.sys 2011/06/15 16:59:03.0191 2160 adp94xx (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys 2011/06/15 16:59:03.0238 2160 adpahci (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys 2011/06/15 16:59:03.0270 2160 adpu160m (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys 2011/06/15 16:59:03.0301 2160 adpu320 (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys 2011/06/15 16:59:03.0363 2160 AFD (5d24caf8efd924a875698ff28384db8b) C:\Windows\system32\drivers\afd.sys 2011/06/15 16:59:03.0410 2160 agp440 (198636e76971ebc96404547ec0fd5e75) C:\Windows\system32\drivers\agp440.sys 2011/06/15 16:59:03.0441 2160 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/06/15 16:59:03.0504 2160 aliide (0b3b337a68d9a75cc8d787dc98b53d79) C:\Windows\system32\drivers\aliide.sys 2011/06/15 16:59:03.0598 2160 amdagp (2363abc8989a14fd7247ca6f4e89d397) C:\Windows\system32\drivers\amdagp.sys 2011/06/15 16:59:03.0660 2160 amdide (468a204966d09f327a662c35f4b15dd3) C:\Windows\system32\drivers\amdide.sys 2011/06/15 16:59:03.0707 2160 AmdK7 (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys 2011/06/15 16:59:03.0738 2160 AmdK8 (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys 2011/06/15 16:59:03.0801 2160 arc (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys 2011/06/15 16:59:03.0895 2160 arcsas (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys 2011/06/15 16:59:03.0910 2160 AsyncMac (e86cf7ce67d5de898f27ef884dc357d8) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/06/15 16:59:04.0020 2160 atapi (0b77f93ab73798f97e8e0a0aa4ccbeef) C:\Windows\system32\drivers\atapi.sys 2011/06/15 16:59:04.0098 2160 Beep (ac3dd1708b22761ebd7cbe14dcc3b5d7) C:\Windows\system32\drivers\Beep.sys 2011/06/15 16:59:04.0191 2160 bowser (913cd06fbe9105ce6077e90fd4418561) C:\Windows\system32\DRIVERS\bowser.sys 2011/06/15 16:59:04.0223 2160 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/06/15 16:59:04.0254 2160 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/06/15 16:59:04.0301 2160 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/06/15 16:59:04.0348 2160 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/06/15 16:59:04.0395 2160 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/06/15 16:59:04.0410 2160 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/06/15 16:59:04.0441 2160 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/06/15 16:59:04.0645 2160 cdfs (6c3a437fc873c6f6a4fc620b6888cb86) C:\Windows\system32\DRIVERS\cdfs.sys 2011/06/15 16:59:04.0691 2160 cdrom (8d1866e61af096ae8b582454f5e4d303) C:\Windows\system32\DRIVERS\cdrom.sys 2011/06/15 16:59:04.0738 2160 circlass (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys 2011/06/15 16:59:04.0785 2160 CLFS (1b84fd0937d3b99af9ba38ddff3daf54) C:\Windows\system32\CLFS.sys 2011/06/15 16:59:04.0863 2160 cmdide (2ac0c92b29ec21838f4cb46adb26bcc0) C:\Windows\system32\drivers\cmdide.sys 2011/06/15 16:59:04.0926 2160 Compbatt (722936afb75a7f509662b69b5632f48a) C:\Windows\system32\drivers\compbatt.sys 2011/06/15 16:59:04.0988 2160 crcdisk (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys 2011/06/15 16:59:05.0035 2160 Crusoe (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys 2011/06/15 16:59:05.0113 2160 DfsC (a7179de59ae269ab70345527894ccd7c) C:\Windows\system32\Drivers\dfsc.sys 2011/06/15 16:59:05.0191 2160 disk (841af4c4d41d3e3b2f244e976b0f7963) C:\Windows\system32\drivers\disk.sys 2011/06/15 16:59:05.0254 2160 drmkaud (ee472cd2c01f6f8e8aa1fa06ffef61b6) C:\Windows\system32\drivers\drmkaud.sys 2011/06/15 16:59:05.0301 2160 DXGKrnl (2d13d9e98caf6321f219b28921af214c) C:\Windows\System32\drivers\dxgkrnl.sys 2011/06/15 16:59:05.0348 2160 E1G60 (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/06/15 16:59:05.0395 2160 Ecache (38573398f734b71b06cd2411494f234a) C:\Windows\system32\drivers\ecache.sys 2011/06/15 16:59:05.0504 2160 elxstor (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys 2011/06/15 16:59:05.0566 2160 fastfat (84a317cb0b3954d3768cdcd018dbf670) C:\Windows\system32\drivers\fastfat.sys 2011/06/15 16:59:05.0613 2160 fdc (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys 2011/06/15 16:59:05.0676 2160 FET5X86V (8787449f8ef116db0e8e06c3555746a7) C:\Windows\system32\DRIVERS\fetnd5bv.sys 2011/06/15 16:59:05.0785 2160 FETNDIS (b2b2c38e916184ff8523c7439ddd417f) C:\Windows\system32\DRIVERS\fetnd5.sys 2011/06/15 16:59:05.0816 2160 FileInfo (65773d6115c037ffd7ef8280ae85eb9d) C:\Windows\system32\drivers\fileinfo.sys 2011/06/15 16:59:05.0848 2160 Filetrace (c226dd0de060745f3e042f58dcf78402) C:\Windows\system32\drivers\filetrace.sys 2011/06/15 16:59:05.0910 2160 flpydisk (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/06/15 16:59:05.0926 2160 FltMgr (a6a8da7ae4d53394ab22ac3ab6d3f5d3) C:\Windows\system32\drivers\fltmgr.sys 2011/06/15 16:59:05.0988 2160 Fs_Rec (66a078591208baa210c7634b11eb392c) C:\Windows\system32\drivers\Fs_Rec.sys 2011/06/15 16:59:06.0035 2160 gagp30kx (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys 2011/06/15 16:59:06.0098 2160 GDMnIcpt (e07bb6d958dc2a000065c9e696050fae) C:\Windows\system32\drivers\MiniIcpt.sys 2011/06/15 16:59:06.0113 2160 GDTdiInterceptor (11ac049160d70280aa6e3f77c07f8909) C:\Windows\system32\drivers\GDTdiIcpt.sys 2011/06/15 16:59:06.0270 2160 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/06/15 16:59:06.0316 2160 HDAudBus (0db613a7e427b5663563677796fd5258) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/06/15 16:59:06.0410 2160 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/06/15 16:59:06.0441 2160 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/06/15 16:59:06.0504 2160 HidUsb (01e7971e9f4bd6ac6a08db52d0ea0418) C:\Windows\system32\DRIVERS\hidusb.sys 2011/06/15 16:59:06.0598 2160 HookCentre (4d7b09a5dbd7d711d82b3c7385405229) C:\Windows\system32\drivers\HookCentre.sys 2011/06/15 16:59:06.0645 2160 HpCISSs (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys 2011/06/15 16:59:06.0707 2160 HTTP (481b86e8939289f77fbcea1b24cec687) C:\Windows\system32\drivers\HTTP.sys 2011/06/15 16:59:06.0754 2160 i2omp (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys 2011/06/15 16:59:06.0801 2160 i8042prt (bea9838cd25d36beba3f94386a761d60) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/06/15 16:59:06.0863 2160 iaStor (2358c53f30cb9dcd1d3843c4e2f299b2) C:\Windows\system32\drivers\iastor.sys 2011/06/15 16:59:06.0926 2160 iaStorV (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys 2011/06/15 16:59:06.0957 2160 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/06/15 16:59:07.0129 2160 IntcAzAudAddService (6f62bafe6150f3952f877051c65786fe) C:\Windows\system32\drivers\RTKVHDA.sys 2011/06/15 16:59:07.0207 2160 intelide (4a6b4c4fab7716c869fa9d19ac8ca5a5) C:\Windows\system32\drivers\intelide.sys 2011/06/15 16:59:07.0254 2160 intelppm (ce44cc04262f28216dd4341e9e36a16f) C:\Windows\system32\DRIVERS\intelppm.sys 2011/06/15 16:59:07.0348 2160 IPMIDRV (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys 2011/06/15 16:59:07.0410 2160 IPNAT (10077c35845101548037df04fd1a420b) C:\Windows\system32\DRIVERS\ipnat.sys 2011/06/15 16:59:07.0441 2160 IRENUM (a82f328f4792304184642d6d397bb1e3) C:\Windows\system32\drivers\irenum.sys 2011/06/15 16:59:07.0488 2160 isapnp (ce2997a0c3b0049a3188c4f0c7a04bc9) C:\Windows\system32\drivers\isapnp.sys 2011/06/15 16:59:07.0535 2160 iScsiPrt (4dca456d4d5723f8fa9c6760d240b0df) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/06/15 16:59:07.0582 2160 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/06/15 16:59:07.0645 2160 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/06/15 16:59:07.0707 2160 JRAID (c1632fe31d1824a43dea29725312e3fa) C:\Windows\system32\drivers\jraid.sys 2011/06/15 16:59:07.0754 2160 kbdclass (c9b0cf786d5f151a43c7be8e243f2819) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/06/15 16:59:07.0785 2160 kbdhid (97ab2fb84e8e77d93cee85550f4cf7f9) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/06/15 16:59:07.0848 2160 KSecDD (b6fac1ff7d4a05c06da9e53dbf5e9e7a) C:\Windows\system32\Drivers\ksecdd.sys 2011/06/15 16:59:07.0926 2160 lltdio (fd015b4f95daa2b712f0e372a116fbad) C:\Windows\system32\DRIVERS\lltdio.sys 2011/06/15 16:59:07.0988 2160 LSI_FC (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys 2011/06/15 16:59:08.0129 2160 LSI_SAS (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys 2011/06/15 16:59:08.0176 2160 LSI_SCSI (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys 2011/06/15 16:59:08.0223 2160 luafv (42885bb44b6e065b8575a8dd6c430c52) C:\Windows\system32\drivers\luafv.sys 2011/06/15 16:59:08.0270 2160 megasas (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys 2011/06/15 16:59:08.0332 2160 Modem (21755967298a46fb6adfec9db6012211) C:\Windows\system32\drivers\modem.sys 2011/06/15 16:59:08.0410 2160 monitor (ee05f7a5e2cefb275b08f3e3fcc2a8eb) C:\Windows\system32\DRIVERS\monitor.sys 2011/06/15 16:59:08.0441 2160 mouclass (4a00b3cf90ad075193ca5aeece71154c) C:\Windows\system32\DRIVERS\mouclass.sys 2011/06/15 16:59:08.0535 2160 mouhid (8d9b701d716843c39e93b3432cb721fc) C:\Windows\system32\DRIVERS\mouhid.sys 2011/06/15 16:59:08.0566 2160 MountMgr (01f1e5a3e4877c931cbb31613fec16a6) C:\Windows\system32\drivers\mountmgr.sys 2011/06/15 16:59:08.0629 2160 mpio (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys 2011/06/15 16:59:08.0676 2160 mpsdrv (6e7a7f0c1193ee5648443fe2d4b789ec) C:\Windows\system32\drivers\mpsdrv.sys 2011/06/15 16:59:08.0801 2160 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/06/15 16:59:08.0848 2160 MRxDAV (08f0c494a69cf3106ee7ffc48d8e5ac7) C:\Windows\system32\drivers\mrxdav.sys 2011/06/15 16:59:08.0910 2160 mrxsmb (bbb0d31b477cff3b4f737ed0367f635f) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/06/15 16:59:08.0926 2160 mrxsmb10 (a6130566ac4178473b5dac8f8f74407d) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/06/15 16:59:08.0973 2160 mrxsmb20 (3d475e770d3ab2d0c5e3e1386871f9da) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/06/15 16:59:09.0020 2160 msahci (13fa01d10c95762e3e191bb023dfa8cc) C:\Windows\system32\drivers\msahci.sys 2011/06/15 16:59:09.0082 2160 msdsm (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys 2011/06/15 16:59:09.0176 2160 Msfs (729eafefd4e7417165f353a18dbe947d) C:\Windows\system32\drivers\Msfs.sys 2011/06/15 16:59:09.0223 2160 msisadrv (0a64168b63535520adfd6b959695404a) C:\Windows\system32\drivers\msisadrv.sys 2011/06/15 16:59:09.0270 2160 MSKSSRV (892cedefa7e0ffe7be8da651b651d047) C:\Windows\system32\drivers\MSKSSRV.sys 2011/06/15 16:59:09.0301 2160 MSPCLOCK (ae2cb1da69b2676b4cee2a501af5871c) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/06/15 16:59:09.0316 2160 MSPQM (f910da84fa90c44a3addb7cd874463fd) C:\Windows\system32\drivers\MSPQM.sys 2011/06/15 16:59:09.0363 2160 MsRPC (84571c0ae07647ba38d493f5f0015df7) C:\Windows\system32\drivers\MsRPC.sys 2011/06/15 16:59:09.0395 2160 mssmbios (e09cedb1bca303b7f6ae22f512e56969) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/06/15 16:59:09.0504 2160 MSTEE (c826dd1373f38afd9ca46ec3c436a14e) C:\Windows\system32\drivers\MSTEE.sys 2011/06/15 16:59:09.0535 2160 Mup (fa7aa70050cf5e2d15de00941e5665e5) C:\Windows\system32\Drivers\mup.sys 2011/06/15 16:59:09.0598 2160 NativeWifiP (be8c26e61be5c5a49a6babd17aeed1b7) C:\Windows\system32\DRIVERS\nwifi.sys 2011/06/15 16:59:09.0660 2160 NDIS (6e8dfface597629cef5df7d69217628f) C:\Windows\system32\drivers\ndis.sys 2011/06/15 16:59:09.0691 2160 NdisTapi (81659cdcbd0f9a9e07e6878ad8c78d3f) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/06/15 16:59:09.0738 2160 Ndisuio (5de5ee546bf40838ebe0e01cb629df64) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/06/15 16:59:09.0770 2160 NdisWan (397402adcbb8946223a1950101f6cd94) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/06/15 16:59:09.0801 2160 NDProxy (1b24fa907af283199a81b3bb37e5e526) C:\Windows\system32\drivers\NDProxy.sys 2011/06/15 16:59:09.0832 2160 NetBIOS (356dbb9f98e8dc1028dd3092fceeb877) C:\Windows\system32\DRIVERS\netbios.sys 2011/06/15 16:59:09.0863 2160 netbt (231f6ccfdb7a604221f18fb0852c8560) C:\Windows\system32\DRIVERS\netbt.sys 2011/06/15 16:59:09.0988 2160 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/06/15 16:59:10.0035 2160 Npfs (4f9832beb9fafd8ceb0e541f1323b26e) C:\Windows\system32\drivers\Npfs.sys 2011/06/15 16:59:10.0113 2160 nsiproxy (b488dfec274de1fc9d653870ef2587be) C:\Windows\system32\drivers\nsiproxy.sys 2011/06/15 16:59:10.0191 2160 Ntfs (f08824715ca6076f5e73e005ab83b9c8) C:\Windows\system32\drivers\Ntfs.sys 2011/06/15 16:59:10.0332 2160 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/06/15 16:59:10.0363 2160 Null (ec5efb3c60f1b624648344a328bce596) C:\Windows\system32\drivers\Null.sys 2011/06/15 16:59:10.0566 2160 nvlddmkm (0ad2e0a3933aac2a392f0c6a68e2d2f8) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/06/15 16:59:10.0754 2160 nvraid (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys 2011/06/15 16:59:10.0801 2160 nvrd32 (ed399014a8029de02ba5ae01da8cc9ee) C:\Windows\system32\drivers\nvrd32.sys 2011/06/15 16:59:10.0816 2160 nvstor (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys 2011/06/15 16:59:10.0879 2160 nvstor32 (703e3a7093b0fac0eebadbb8e931ecaf) C:\Windows\system32\drivers\nvstor32.sys 2011/06/15 16:59:10.0926 2160 nv_agp (925eb9e53eca4473a2d156a02b7418e3) C:\Windows\system32\drivers\nv_agp.sys 2011/06/15 16:59:11.0004 2160 ohci1394 (8994cbfc215a9ef4495e6ae7992954fc) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/06/15 16:59:11.0145 2160 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/06/15 16:59:11.0176 2160 partmgr (555a5b2c8022983bc7467bc925b222ee) C:\Windows\system32\drivers\partmgr.sys 2011/06/15 16:59:11.0207 2160 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/06/15 16:59:11.0238 2160 pci (a48c4d0acc933f7a37e52ab0761811ad) C:\Windows\system32\drivers\pci.sys 2011/06/15 16:59:11.0363 2160 pciide (353968946bcb766f6c5c01717686b382) C:\Windows\system32\drivers\pciide.sys 2011/06/15 16:59:11.0426 2160 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys 2011/06/15 16:59:11.0473 2160 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/06/15 16:59:11.0598 2160 PptpMiniport (c04dec5ace67c5247b150c4223970bb7) C:\Windows\system32\DRIVERS\raspptp.sys 2011/06/15 16:59:11.0645 2160 Processor (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys 2011/06/15 16:59:11.0723 2160 PSched (2c8bae55247c4e09352e870292e4d1ab) C:\Windows\system32\DRIVERS\pacer.sys 2011/06/15 16:59:11.0785 2160 ql2300 (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys 2011/06/15 16:59:11.0832 2160 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/06/15 16:59:11.0926 2160 QWAVEdrv (d2b3e2b7426dc23e185fbc73c8936c12) C:\Windows\system32\drivers\qwavedrv.sys 2011/06/15 16:59:11.0973 2160 RasAcd (bd7b30f55b3649506dd8b3d38f571d2a) C:\Windows\system32\DRIVERS\rasacd.sys 2011/06/15 16:59:12.0098 2160 Rasl2tp (68b0019fee429ec49d29017af937e482) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/06/15 16:59:12.0145 2160 RasPppoe (ccf4e9c6cbbac81437f88cb2ae0b6c96) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/06/15 16:59:12.0270 2160 rdbss (54129c5d9581bbec8bd1ebd3ba813f47) C:\Windows\system32\DRIVERS\rdbss.sys 2011/06/15 16:59:12.0285 2160 RDPCDD (794585276b5d7fca9f3fc15543f9f0b9) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/06/15 16:59:12.0363 2160 rdpdr (87ee019fe9fbff071d76ccf9ec794646) C:\Windows\system32\drivers\rdpdr.sys 2011/06/15 16:59:12.0473 2160 RDPENCDD (980b56e2e273e19d3a9d72d5c420f008) C:\Windows\system32\drivers\rdpencdd.sys 2011/06/15 16:59:12.0535 2160 RDPWD (e2afac98fc6ca2ad2d09f2de1bc71ad9) C:\Windows\system32\drivers\RDPWD.sys 2011/06/15 16:59:12.0691 2160 rspndr (97e939d2128fec5d5a3e6e79b290a2f4) C:\Windows\system32\DRIVERS\rspndr.sys 2011/06/15 16:59:12.0754 2160 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/06/15 16:59:12.0910 2160 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/06/15 16:59:12.0957 2160 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\DRIVERS\serenum.sys 2011/06/15 16:59:13.0051 2160 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\DRIVERS\serial.sys 2011/06/15 16:59:13.0098 2160 sermouse (2baf2abc0da0d50ebe8289c720977052) C:\Windows\system32\drivers\sermouse.sys 2011/06/15 16:59:13.0270 2160 sffdisk (55b145d4248012d306da8e92fa9fdc20) C:\Windows\system32\drivers\sffdisk.sys 2011/06/15 16:59:13.0316 2160 sffp_mmc (b86dfcd55294a0495571a27b861e6ef3) C:\Windows\system32\drivers\sffp_mmc.sys 2011/06/15 16:59:13.0348 2160 sffp_sd (5b327b59fae2b01c34690d91ed03786e) C:\Windows\system32\drivers\sffp_sd.sys 2011/06/15 16:59:13.0395 2160 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/06/15 16:59:13.0551 2160 sisagp (e5773c4cff310d00a59db01ef4074135) C:\Windows\system32\drivers\sisagp.sys 2011/06/15 16:59:13.0582 2160 SiSRaid2 (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys 2011/06/15 16:59:13.0613 2160 SiSRaid4 (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys 2011/06/15 16:59:13.0676 2160 Smb (46baf398809a0f3b2d3300a1760e4b91) C:\Windows\system32\DRIVERS\smb.sys 2011/06/15 16:59:13.0738 2160 spldr (426f9b029aa9162ceccf65369457d046) C:\Windows\system32\drivers\spldr.sys 2011/06/15 16:59:13.0816 2160 srv (081be0d7a95af38d2aa238afcfc103aa) C:\Windows\system32\DRIVERS\srv.sys 2011/06/15 16:59:13.0863 2160 srv2 (6971a757af8cb5e2cbcbb76cc530db6c) C:\Windows\system32\DRIVERS\srv2.sys 2011/06/15 16:59:13.0926 2160 srvnet (3d2ca9f958fb6e28447da61f65b9deba) C:\Windows\system32\DRIVERS\srvnet.sys 2011/06/15 16:59:14.0051 2160 swenum (9c539aaffb0b6d7bce984c74317ff29f) C:\Windows\system32\DRIVERS\swenum.sys 2011/06/15 16:59:14.0113 2160 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/06/15 16:59:14.0145 2160 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/06/15 16:59:14.0191 2160 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/06/15 16:59:14.0285 2160 Tcpip (2c1f7005aa3b62721bfdb307bd5f5010) C:\Windows\system32\drivers\tcpip.sys 2011/06/15 16:59:14.0348 2160 Tcpip6 (2c1f7005aa3b62721bfdb307bd5f5010) C:\Windows\system32\DRIVERS\tcpip.sys 2011/06/15 16:59:14.0410 2160 tcpipreg (5ce0c4a7b12d0067dad527d72b68c726) C:\Windows\system32\drivers\tcpipreg.sys 2011/06/15 16:59:14.0520 2160 TDPIPE (964248aef49c31fa6a93201a73ffaf50) C:\Windows\system32\drivers\tdpipe.sys 2011/06/15 16:59:14.0551 2160 TDTCP (7d2c1ae1648a60fce4aa0f7982e419d3) C:\Windows\system32\drivers\tdtcp.sys 2011/06/15 16:59:14.0613 2160 tdx (7973f7239486800cd79e4fdbab6a07df) C:\Windows\system32\DRIVERS\tdx.sys 2011/06/15 16:59:14.0645 2160 TermDD (cfe870506361bac80a549749116ad870) C:\Windows\system32\DRIVERS\termdd.sys 2011/06/15 16:59:14.0832 2160 tssecsrv (29f0eca726f0d51f7e048bdb0b372f29) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/06/15 16:59:14.0879 2160 tunmp (65e953bc0084d44498b51f59784d2a82) C:\Windows\system32\DRIVERS\tunmp.sys 2011/06/15 16:59:14.0941 2160 tunnel (4a39bda5e0fd30bdf4884f9d33ae6105) C:\Windows\system32\DRIVERS\tunnel.sys 2011/06/15 16:59:14.0988 2160 uagp35 (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys 2011/06/15 16:59:15.0051 2160 udfs (deea398a92952ccc421ba5b39662cabe) C:\Windows\system32\DRIVERS\udfs.sys 2011/06/15 16:59:15.0191 2160 uliagpkx (5895ef4d0f1424392ee6439250e25677) C:\Windows\system32\drivers\uliagpkx.sys 2011/06/15 16:59:15.0254 2160 uliahci (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys 2011/06/15 16:59:15.0285 2160 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/06/15 16:59:15.0332 2160 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/06/15 16:59:15.0363 2160 umbus (dc8828971d997de009647fce59e0ce8f) C:\Windows\system32\DRIVERS\umbus.sys 2011/06/15 16:59:15.0441 2160 usbbus (9419faac6552a51542dbba02971c841c) C:\Windows\system32\DRIVERS\lgusbbus.sys 2011/06/15 16:59:15.0473 2160 usbccgp (3f795d59734259a00d385fbd65191bf4) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/06/15 16:59:15.0520 2160 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/06/15 16:59:15.0566 2160 UsbDiag (c0a466fa4ffec464320e159bc1bbdc0c) C:\Windows\system32\DRIVERS\lgusbdiag.sys 2011/06/15 16:59:15.0613 2160 usbehci (5555f6df13a1a1c327d67e9da7b99aee) C:\Windows\system32\DRIVERS\usbehci.sys 2011/06/15 16:59:15.0660 2160 usbhub (8dabb8cb47e0736930cf6492aed361a6) C:\Windows\system32\DRIVERS\usbhub.sys 2011/06/15 16:59:15.0707 2160 USBModem (f74a54774a9b0afeb3c40adec68aa600) C:\Windows\system32\DRIVERS\lgusbmodem.sys 2011/06/15 16:59:15.0754 2160 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/06/15 16:59:15.0785 2160 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\DRIVERS\usbprint.sys 2011/06/15 16:59:15.0848 2160 USBSTOR (7887ce56934e7f104e98c975f47353c5) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/06/15 16:59:15.0879 2160 usbuhci (718fdf0b0f16e1d3b992f95eadf1af75) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/06/15 16:59:16.0035 2160 vga (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/06/15 16:59:16.0066 2160 VgaSave (17a8f877314e4067f8c8172cc6d9101c) C:\Windows\System32\drivers\vga.sys 2011/06/15 16:59:16.0113 2160 viaagp (66e64d5cbeb047c90e65f0962483a5b2) C:\Windows\system32\drivers\viaagp.sys 2011/06/15 16:59:16.0145 2160 ViaC7 (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys 2011/06/15 16:59:16.0191 2160 viaide (7100b56688c5d6d7695d18fd001f0cd6) C:\Windows\system32\drivers\viaide.sys 2011/06/15 16:59:16.0254 2160 viamraid (7dc3e1dc6e4f8be381c31bfea578412a) C:\Windows\system32\drivers\viamraid.sys 2011/06/15 16:59:16.0301 2160 ViBus (aa3e6722843540b9c8ec5257e3d4b675) C:\Windows\system32\DRIVERS\ViBus.sys 2011/06/15 16:59:16.0332 2160 ViPrt (a1b7cffe5f09b825fba506c4de9fdac7) C:\Windows\system32\DRIVERS\ViPrt.sys 2011/06/15 16:59:16.0363 2160 volmgr (cc8a64a532fd2844ee68f4061ed8a7fd) C:\Windows\system32\drivers\volmgr.sys 2011/06/15 16:59:16.0410 2160 volmgrx (294da8d3f965f6a8db934a83c7b461ff) C:\Windows\system32\drivers\volmgrx.sys 2011/06/15 16:59:16.0520 2160 volsnap (11ef6c1caef76b685233450a126125d6) C:\Windows\system32\drivers\volsnap.sys 2011/06/15 16:59:16.0566 2160 vsmraid (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys 2011/06/15 16:59:16.0707 2160 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/06/15 16:59:16.0738 2160 Wanarp (6798c1209a53b5a0ded8d437c45145ff) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/15 16:59:16.0754 2160 Wanarpv6 (6798c1209a53b5a0ded8d437c45145ff) C:\Windows\system32\DRIVERS\wanarp.sys 2011/06/15 16:59:16.0832 2160 Wd (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys 2011/06/15 16:59:16.0895 2160 Wdf01000 (7b5f66e4a2219c7d9daf9e738480e534) C:\Windows\system32\drivers\Wdf01000.sys 2011/06/15 16:59:17.0004 2160 winusb (086d2e78eecd6195667282adc6ca109f) C:\Windows\system32\DRIVERS\winusb.sys 2011/06/15 16:59:17.0066 2160 WmiAcpi (17eac0d023a65fa9b02114cc2baacad5) C:\Windows\system32\drivers\wmiacpi.sys 2011/06/15 16:59:17.0223 2160 WpdUsb (2d27171b16a577ef14c1273668753485) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/06/15 16:59:17.0285 2160 ws2ifsl (84620aecdcfd2a7a14e6263927d8c0ed) C:\Windows\system32\drivers\ws2ifsl.sys 2011/06/15 16:59:17.0363 2160 WUDFRd (ee0974d4042da9cf4c569ac4eca8c9c0) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/06/15 16:59:17.0410 2160 MBR (0x1B8) (5c616939100b85e558da92b899a0fc36) \Device\Harddisk0\DR0 2011/06/15 16:59:17.0441 2160 ================================================================================ 2011/06/15 16:59:17.0441 2160 Scan finished 2011/06/15 16:59:17.0441 2160 ================================================================================ 2011/06/15 16:59:17.0457 5908 Detected object count: 0 2011/06/15 16:59:17.0457 5908 Actual detected object count: 0 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER: Zweimal während des Scans abgestürzt; einmal erschien, bevor das Programm überhaupt startete, ein blauer Bildschirm mit ner Menge Text (irgendwas von wegen error u.a.), kurz danach stürzte der Computer ab. OSAM-Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck-Logfile: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: (build 6000), 32-bit Base Board Manufacturer: FUJITSU SIEMENS BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: FUJITSU SIEMENS System Product Name: MS-7293VP Logical Drives Mask: 0x000007fc Kernel Drivers (total 139): 0x82400000 \SystemRoot\system32\ntkrnlpa.exe 0x827A2000 \SystemRoot\system32\hal.dll 0x802C6000 \SystemRoot\system32\kdcom.dll 0x80266000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8025D000 \SystemRoot\system32\PSHED.dll 0x80255000 \SystemRoot\system32\BOOTVID.dll 0x8021A000 \SystemRoot\system32\CLFS.SYS 0x8051F000 \SystemRoot\system32\CI.dll 0x804A4000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8020D000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80461000 \SystemRoot\system32\drivers\acpi.sys 0x80204000 \SystemRoot\system32\drivers\WMILIB.SYS 0x80459000 \SystemRoot\system32\drivers\msisadrv.sys 0x80434000 \SystemRoot\system32\drivers\pci.sys 0x80425000 \SystemRoot\system32\drivers\volmgr.sys 0x80415000 \SystemRoot\System32\drivers\mountmgr.sys 0x8040D000 \SystemRoot\system32\drivers\viaide.sys 0x807F2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x80404000 \SystemRoot\system32\DRIVERS\ViBus.sys 0x807D9000 \SystemRoot\system32\drivers\nvraid.sys 0x807B8000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8076E000 \SystemRoot\System32\drivers\volmgrx.sys 0x80766000 \SystemRoot\system32\drivers\atapi.sys 0x80748000 \SystemRoot\system32\drivers\ataport.SYS 0x80738000 \SystemRoot\system32\DRIVERS\ViPrt.sys 0x8071A000 \SystemRoot\system32\drivers\vsmraid.sys 0x806DA000 \SystemRoot\system32\drivers\storport.sys 0x806A9000 \SystemRoot\system32\drivers\fltmgr.sys 0x80699000 \SystemRoot\system32\drivers\fileinfo.sys 0x822FC000 \SystemRoot\system32\drivers\ndis.sys 0x8066E000 \SystemRoot\system32\drivers\msrpc.sys 0x80635000 \SystemRoot\system32\drivers\NETIO.SYS 0x82CF8000 \SystemRoot\System32\Drivers\Ntfs.sys 0x82292000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8225C000 \SystemRoot\system32\drivers\volsnap.sys 0x8062D000 \SystemRoot\System32\Drivers\spldr.sys 0x8061E000 \SystemRoot\System32\drivers\partmgr.sys 0x8060F000 \SystemRoot\System32\Drivers\mup.sys 0x82237000 \SystemRoot\System32\drivers\ecache.sys 0x82226000 \SystemRoot\system32\drivers\disk.sys 0x80606000 \SystemRoot\system32\drivers\crcdisk.sys 0x8B87A000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8B931000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8C4DE000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8C2C1000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8B973000 \SystemRoot\System32\drivers\watchdog.sys 0x8C2A9000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x88CF4000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8BFC3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8BFB5000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x82E90000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8BFA7000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8BF8D000 \SystemRoot\system32\DRIVERS\serial.sys 0x8C360000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8BF7B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8BF50000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8B883000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8BF39000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8BF2E000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8BF0B000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x82C74000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8BE08000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8BE1B000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8C29E000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8C285000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x88D11000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8C25B000 \SystemRoot\system32\DRIVERS\ks.sys 0x8C36A000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8C24E000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8C21A000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x82E30000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8CE40000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8C471000 \SystemRoot\system32\drivers\portcls.sys 0x8C44C000 \SystemRoot\system32\drivers\drmk.sys 0x8B844000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x88C47000 \SystemRoot\System32\Drivers\Null.SYS 0x88C4E000 \SystemRoot\System32\Drivers\Beep.SYS 0x88C55000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8C20E000 \SystemRoot\System32\drivers\vga.sys 0x8C42B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8B980000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8B988000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8C203000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8C290000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8B856000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8D12A000 \SystemRoot\System32\drivers\tcpip.sys 0x8CE27000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8CE12000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8D116000 \SystemRoot\system32\DRIVERS\smb.sys 0x8D0CF000 \SystemRoot\system32\drivers\afd.sys 0x8D09D000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8D087000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8CE04000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8D074000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8D039000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8C37E000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8D022000 \SystemRoot\System32\Drivers\dfsc.sys 0x8D39A000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8D32A000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x88D01000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8B801000 \SystemRoot\System32\Drivers\crashdmp.sys 0x82E40000 \SystemRoot\System32\Drivers\dump_ViPrt.sys 0x8D225000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8B829000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x82EF0000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x94E00000 \SystemRoot\System32\win32k.sys 0x8C392000 \SystemRoot\System32\drivers\Dxapi.sys 0x8B871000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8B9D8000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8C39C000 \SystemRoot\system32\DRIVERS\usbprint.sys 0x8BE39000 \SystemRoot\system32\DRIVERS\monitor.sys 0x80C00000 \SystemRoot\System32\TSDDD.dll 0x80C10000 \SystemRoot\System32\cdd.dll 0x81102000 \SystemRoot\system32\drivers\luafv.sys 0x99F14000 \SystemRoot\system32\drivers\spsys.sys 0x82E80000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x99F01000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9B197000 \SystemRoot\system32\drivers\HTTP.sys 0x9B17C000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9B163000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9B14F000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9B12F000 \SystemRoot\system32\drivers\mrxdav.sys 0x9B111000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9B0D8000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9B0C6000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9B0A2000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9B011000 \SystemRoot\System32\DRIVERS\srv.sys 0x8D23C000 \??\C:\Windows\system32\drivers\GDTdiIcpt.sys 0x9B600000 \SystemRoot\system32\drivers\peauth.sys 0x8C3E2000 \SystemRoot\System32\Drivers\secdrv.SYS 0x98587000 \SystemRoot\System32\drivers\tcpipreg.sys 0x9C702000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0x9C6F0000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0x99E35000 \??\C:\Windows\system32\drivers\HookCentre.sys 0x8C3C4000 \??\C:\Windows\system32\drivers\MiniIcpt.sys 0x9C605000 \??\C:\Users\Benni\AppData\Local\Temp\pwrcqpog.sys 0x985DF000 \SystemRoot\system32\DRIVERS\fetnd5bv.sys 0x985EA000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x76FC0000 \Windows\System32\ntdll.dll Processes (total 62): 0 System Idle Process 4 System 484 C:\Windows\System32\smss.exe 552 csrss.exe 604 C:\Windows\System32\wininit.exe 616 csrss.exe 652 C:\Windows\System32\services.exe 688 C:\Windows\System32\lsass.exe 696 C:\Windows\System32\lsm.exe 748 C:\Windows\System32\winlogon.exe 872 C:\Windows\System32\svchost.exe 928 C:\Windows\System32\svchost.exe 960 C:\Windows\System32\svchost.exe 1024 C:\Windows\System32\svchost.exe 1064 C:\Windows\System32\svchost.exe 1104 C:\Windows\System32\svchost.exe 1184 C:\Windows\System32\audiodg.exe 1268 C:\Windows\System32\SLsvc.exe 1300 C:\Windows\System32\svchost.exe 1500 C:\Windows\System32\svchost.exe 1652 C:\Windows\System32\spoolsv.exe 1676 C:\Windows\System32\svchost.exe 1864 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1884 C:\Programme\G DATA AntiVirenKit 2007 Trial\AVK\AVKService.exe 1908 C:\Programme\G DATA AntiVirenKit 2007 Trial\AVK\AVKWCtl.exe 1960 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 512 C:\Windows\System32\svchost.exe 624 C:\Windows\System32\PSIService.exe 476 C:\Windows\System32\svchost.exe 856 C:\FirstSteps\OnlineDiagnostic\TestManager\TestHandler.exe 1424 C:\Windows\System32\svchost.exe 1476 C:\Windows\System32\SearchIndexer.exe 1560 C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe 1468 WUDFHost.exe 2300 C:\Windows\System32\dwm.exe 2308 C:\Windows\System32\taskeng.exe 2384 C:\Windows\explorer.exe 2428 C:\Windows\System32\taskeng.exe 2488 C:\Program Files\Google\Update\GoogleUpdate.exe 3144 C:\Windows\System32\rundll32.exe 3152 C:\Windows\RtHDVCpl.exe 3160 C:\Programme\G DATA AntiVirenKit 2007 Trial\AVKTray\AVKTray.exe 3176 C:\Windows\System32\rundll32.exe 3588 C:\Windows\WindowsMobile\wmdSync.exe 3596 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3604 C:\Program Files\Common Files\Java\Java Update\jusched.exe 3612 C:\Program Files\Windows Sidebar\sidebar.exe 3620 C:\Windows\ehome\ehtray.exe 3628 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe 3684 C:\Windows\System32\svchost.exe 3700 C:\Windows\ehome\ehmsas.exe 3788 C:\Windows\System32\mobsync.exe 2548 C:\Program Files\Mozilla Firefox\firefox.exe 2056 C:\Windows\System32\svchost.exe 2472 taskeng.exe 3352 C:\Windows\servicing\TrustedInstaller.exe 2184 C:\Windows\System32\SearchProtocolHost.exe 3912 C:\Windows\System32\SearchFilterHost.exe 3444 C:\Windows\explorer.exe 2592 dllhost.exe 3004 dllhost.exe 3916 C:\Users\Benni\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`ee100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000039`08100000 (NTFS) PhysicalDrive0 Model Number: ST3360320AS, Rev: 3.AAM Size Device Name MBR Status -------------------------------------------- 335 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hier die Logs von Malwarebytes, SASW und ESET. Die von SASW sowie ESET gefundenen Dateien habe ich anleitungsgemäß noch nicht gelöscht. Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6869 Windows 6.0.6000 Internet Explorer 7.0.6000.17037 16.06.2011 16:54:34 mbam-log-2011-06-16 (16-54-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 384488 Laufzeit: 2 Stunde(n), 49 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/16/2011 at 08:01 PM Application Version : 4.54.1000 Core Rules Database Version : 7274 Trace Rules Database Version: 5086 Scan type : Complete Scan Total Scan Time : 02:49:36 Memory items scanned : 575 Memory threats detected : 0 Registry items scanned : 9466 Registry threats detected : 0 File items scanned : 236140 File threats detected : 147 Adware.Tracking Cookie C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad1.adfarm1.adition[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@serving-sys[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.adition[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.71i[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@zanox-affiliate[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@content.yieldmanager[3].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@specificclick[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@advertise[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@overture[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.adnet[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad3.adfarm1.adition[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@p221t1s4381385.kronos.bravenetmedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@p353t1s4047163.kronos.bravenetmedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@virusranger[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@webmasterplan[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.yieldmanager[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ar.atwola[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@trafficengine[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@yadro[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@windowsmedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tracking.quisma[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ads.medienhaus[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@clicks.bestcoolsearch[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adserver.tripat[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@zedo[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@doubleclick[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adbrite[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.winspykiller[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@mm.chitika[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@advertising[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adtech[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@xm.xtendmedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@2o7[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@findvermont[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@clicksor[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@komtrack[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tacoda.at.atwola[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@media6degrees[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.findstomach[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@atwola[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adopt.euroclick[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.findvermont[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@unitymedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tracking.hannoversche[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@zanox[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@xml.happytofind[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ru4[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.findstatement[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@a3.adserver01[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@apmebf[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.zanox[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@myroitracking[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@bizzclick[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.active-tracking[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.adc-serv[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.windowsmedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@fastclick[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@sevenoneintermedia.112.2o7[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@de.sitestat[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adviva[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adfarm1.adition[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adserver2.clipkit[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tradedoubler[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.virusranger[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adxpose[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.googleadservices[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@clicks.bestfastget[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@fl01.ct2.comclick[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@questionmarket[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@statse.webtrendslive[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@at.atwola[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@track.adform[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@smartadserver[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@xml.trafficengine[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ads.creative-serving[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@burstnet[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@atdmt[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@click.blue-square-media[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.cpcadnet[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@cdn.at.atwola[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.antispykit[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@mediatraffic[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@mediaplex[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad2.adfarm1.adition[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@data.coremetrics[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@cdn.jemamedia[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@de.sitestat[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@mediabrandsww[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@eyewonder[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@komtrack[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@traffictrack[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@ad.dyntracker[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@zbox.zanox[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.antispyshield[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@clicks.thespecialsearch[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@track.effiliation[3].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adserver.traffictrack[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@antispykit[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@eas.apm.emediate[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.etracker[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@invitemedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tracking.mlsat02[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@eclickz[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@bluestreak[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tracking.mindshare[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@content.yieldmanager[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@track.effiliation[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@tracking.publicidees[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.burstnet[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@adserver.71i[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@oberon-media[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@imrworldwide[2].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@p222t1s1566903.kronos.bravenetmedia[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.cpcadnet[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@click.fastpartner[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@www.find-quick-results[1].txt C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Cookies\benni@bs.serving-sys[1].txt atdmt.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] bc.youporn.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] cdn1.eyewonder.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] cdn1.static.pornhub.phncdn.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] counter.cam-content.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] files.youporn.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] googleads.g.doubleclick.net [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] i.adultswim.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] ia.media-imdb.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] imagesrv.adition.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] maxporn.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media.filb.de [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media.kyte.tv [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media.mtvnservices.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media.rofl.to [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media.scanscout.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media01.kyte.tv [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] media1.break.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] mediadb.kicker.de [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] oddcast.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] s0.2mdn.net [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] secure-uk.imrworldwide.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] spe.atdmt.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] static.youporn.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] videomedia.ign.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] vidii.hardsextube.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] www.ardmediathek.de [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] www.gina-lisa-sex-video.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] www.naiadsystems.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] www.pornhub.com [ C:\Users\Benni\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\DNSPH3JR ] ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=c8c2a8350708a241ab382ce1b62bd680 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-16 08:46:18 # local_time=2011-06-16 10:46:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6000 NT # compatibility_mode=4096 16777195 100 0 0 0 0 0 # compatibility_mode=5892 16776573 100 100 211653 145783595 0 0 # compatibility_mode=8192 67108863 100 0 137 137 0 0 # scanned=275659 # found=5 # cleaned=0 # scan_time=6311 C:\Users\Benni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\69d0c3c2-1c83f01b multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\Benni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\37db3fe2-6e6bea48 Java/TrojanDownloader.Agent.ME trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Benni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\4cfc289-1afccf6e multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\Benni\Downloads\Setup_FreeFlvConverter692.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\06102011_233601\C_Users\Benni\AppData\Roaming\Adobe\mmplayer.exe probably a variant of Win32/Agent.LZKRZEE trojan (unable to clean) 00000000000000000000000000000000 I |
Bislang nur harmlose Cookies. Einfach löschen. |
Okay. :) Habe meinen Beitrag, glaub ich, etwas ungünstig editiert, daher nochmal der ESET-Log: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=c8c2a8350708a241ab382ce1b62bd680 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-16 08:46:18 # local_time=2011-06-16 10:46:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6000 NT # compatibility_mode=4096 16777195 100 0 0 0 0 0 # compatibility_mode=5892 16776573 100 100 211653 145783595 0 0 # compatibility_mode=8192 67108863 100 0 137 137 0 0 # scanned=275659 # found=5 # cleaned=0 # scan_time=6311 C:\Users\Benni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\69d0c3c2-1c83f01b multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\Benni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\37db3fe2-6e6bea48 Java/TrojanDownloader.Agent.ME trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Benni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\4cfc289-1afccf6e multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\Benni\Downloads\Setup_FreeFlvConverter692.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\06102011_233601\C_Users\Benni\AppData\Roaming\Adobe\mmplayer.exe probably a variant of Win32/Agent.LZKRZEE trojan (unable to clean) 00000000000000000000000000000000 I |
Nur ein paar Überreste. Außerdme wird ein Setup bemängelt, da es wohl Adware in Form von einer Toolbar o.ä. beinhaltet. Rechner sonst wieder im Lot? |
Freut mich zu hören. :daumenhoc Rechner ist, denke ich, wieder in Ordnung. Die abhanden gekommenen Verknüpfungen habe ich erneuert, nur die für den Desktop und "zwischen Fenstern umschalten" (oder wie das heißt) in der Taskleiste (rechts neben dem Windows-Symbol) habe ich nicht hinbekommen. Vielleicht kannst du mir da nen Tipp geben? Außerdem befinden sich an verschiedenen Stellen im System noch einige wohl unnütze Datien wie desktop.ini, dem Ordner $RECYCLE.BIN (mit einer Papierkorb-Verknüpfung und einem leeren Ordner) oder dem leeren Ordner System Volume Information. |
Durch die Infektion wurde dein Startmenü leergefegt, bei mir bisher bekannten Varianten verschiebt der Schädling alle Verknüpfungen nach %tmp%\smtmp Schau bitte nach ob der Ordner smtmp entweder hier => C:\Qoobox\Quarantine\C\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp oder hier => C:\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp zu finden ist. Stell sicher, dass dir alle Dateien angezeigt werden => http://www.trojaner-board.de/59624-a...-sichtbar.html |
Also, bei mir gibt es einen solchen Ordner dort nicht. Habe auch C: komplett nach smtmp durchsuchen lassen - nichts gefunden. Die Ordneroptionen hatte ich bereits wie beschrieben. Was mir noch aufgefallen ist: Wenn ich bei Firefox mehrere Tabs in einem Fenster habe und mehrfach zu einem wechsle, dann öffnet er diesen nach dem etwa 3. bis 5. Anklicken in einem neuen Fenster. |
Zitat:
Zitat:
|
Okay. Gibt es eine Möglichkeit, die Zitat:
Zitat:
|
Zitat:
Aber es gibt auch Tastenkombinationen. Desktop anzeigen = WIN+D Zwischen Fenstern umschalten = WIN+TAB oder ALT+TAB |
Hab nichts gefunden, das (bei Vista) funktioniert. Aber damit kann ich leben. Wären wir ansonsten fertig? |
Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Super, dann nochmal vielen herzlichen Dank an dich und alle, die an diesem Board mitwirken! :applaus: Die Deinstallationen haben soweit geklappt, bis auf SuperAntiSpyware. Als ich es über die Systemsteuerung deinstallieren wollte, erschien die Fehlermeldung "Error reading uninstall data". Dann versuchte ich, den Programmordner zu löschen, funktionierte nicht; dann löschte ich alle Elemente des Ordners, was klappte, bis auf die Datei SASCTXMN.DLL. :wtf: Habe es aus der Liste installierter Programme und Funktionen gelöscht, jetzt ist meiner Einschätzung nach nur noch der Ordner mit erwähnter Datei da. Secunia PSI hat mir leider ein Firefox-Update in englischer Sprache heruntergeladen (hab mir dann das deutsche besorgt). Außerdem hat das Sicherheitscenter festgestellt, dass mein G Data AntiVirenKit 2007 nicht mehr ganz auf dem neuesten Stand ist. :D Könntest du mir vielleicht ein Antivirenprogramm empfehlen? |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board