![]() |
Rootkit-Scan (G-MER) Fund! Hallo, ist jetzt mein erster Beitrag, ich hoff ich mach jetzt alles richtig. Folgendes: Ich hab einfach mal G-MER nochmal testen lassen ob auf meim PC alles richtig is, und dann kamen diese Funde: (Fehlerberichte): GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2011-11-22 09:00:58 Windows 6.1.7600 Running: 07t6u2x0.exe ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\c44619cd5466 Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\c44619cd5466 (not active ControlSet) ---- EOF - GMER 1.0.15 ---- Kann mir wer helfen, ich hab echt keine Erfahrung damit :S Danke im Vorraus, LG KingSkull |
Bitte, ich bräuchte wirklich hilfe... |
Hi, das sieht eher nach einem Bluetooth-Service aus... Wieso lässt Du GMER scannen, gibt es Verdachtsmomenete? Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop * Doppelklick auf die OTL.exe * Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen * Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output * Unter Extra Registry, wähle bitte Use SafeList * Klicke nun auf Run Scan links oben * Wenn der Scan beendet wurde werden 2 Logfiles erstellt * Poste die Logfiles hier in den Thread. chris |
Hey erstmal danke für die Rückmeldung. Ja ich hatte einen Verdacht, denn als ich mir ein Texture Pack für minecraft gedownloadet hatte, meldete sich Avira, dass ich mir wohl einen Virus geholt habe, den ich aber mit Avira schnell wieder entfernen konnte. Um sicherzugehen, dass sonst nichts drauf ist, oder keine Rückstände vom Virus, ließ ich GMER drüberlaufen, und das ist rausgekommen. Jetzt habe ich mittlerweile noch mal den TrojanHunter drüberlaufen lassen (die Testversion) und da kam auch einiges zusammen, was ich jedoch nicht verstehe: Found trojan file: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (Decay.140(201)) Found trojan file: C:\OEM\Preload\Autorun\APP\Norton Online Backup\OnlineBackupARASetup-Acer.exe (TDSS.784(173)) Found trojan file: C:\OEM\Preload\Autorun\APP\Norton Online Backup\OnlineBackupARASetup-eMachines.exe (TDSS.784(173)) Found trojan file: C:\OEM\Preload\Autorun\APP\Norton Online Backup\OnlineBackupARASetup-Gateway.exe (TDSS.784(173)) Found trojan file: C:\OEM\Preload\Autorun\APP\Norton Online Backup\OnlineBackupARASetup-PackardBell.exe (TDSS.784(173)) Found trojan file: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe (Decay.140(201)) Found trojan file: C:\Program Files (x86)\Metin2\errorlog.exe (Genome.3902(193)) Found trojan file: C:\Program Files (x86)\Metin2\hshield\ahnrpt.exe (Murlo.346(189)) Found trojan file: C:\Program Files (x86)\WinRAR\Rar.exe (Virus.163(208)) Found trojan file: C:\Users\Patrick\AppData\Local\Temp\FUJIFILM\Updater\terminate.exe (Plik.100(206)) z.B. Adobe ist doch keine Malware ?:confused: also, kannst du mir damit vllt nochmal helfen? Danke im Vorraus! KingSkull |
Hallo, bitte mach das was in meinem ersten Posting steht... Zusätzlich: TDSS-Killer Download und Anweisung unter: http://www.trojaner-board.de/82358-t...tml#post640150 Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris |
Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8251 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 27.11.2011 09:01:50 mbam-log-2011-11-27 (09-01-50).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 178048 Laufzeit: 11 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) also, das kam bei diesem Malwarebytes raus. Was meinst du mit Signaturdateien, und reiter? |
Hi, nicht Quickscan, Fullscan... Und poste auch die restlichen Logs... Chris |
OK passt nicht alles in einen post, ergebnisse von malwarebytes und tdss kommen innen nächsten^^ OTL: 1.:OTL Logfile: Code: OTL logfile created on: 27.11.2011 13:22:52 - Run 1 2.:OTL Logfile: Code: OTL Extras logfile created on: 27.11.2011 13:22:52 - Run 1 |
Malwarebytes: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8251 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 27.11.2011 15:52:40 mbam-log-2011-11-27 (15-52-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 360436 Laufzeit: 2 Stunde(n), 30 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab 3GP Converter (Adware.InstallCore) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\foxtab3gpconverter\uninstall\uninstall.exe (Adware.InstallCore) -> Quarantined and deleted successfully. TDSS: 13:29:52.0278 11516 TDSS rootkit removing tool 2.6.21.0 Nov 24 2011 12:32:44 13:29:54.0280 11516 ============================================================ 13:29:54.0280 11516 Current date / time: 2011/11/27 13:29:54.0280 13:29:54.0280 11516 SystemInfo: 13:29:54.0280 11516 13:29:54.0281 11516 OS Version: 6.1.7600 ServicePack: 0.0 13:29:54.0281 11516 Product type: Workstation 13:29:54.0281 11516 ComputerName: ***LAPTOP 13:29:54.0281 11516 UserName: Patrick 13:29:54.0281 11516 Windows directory: C:\Windows 13:29:54.0281 11516 System windows directory: C:\Windows 13:29:54.0281 11516 Running under WOW64 13:29:54.0281 11516 Processor architecture: Intel x64 13:29:54.0281 11516 Number of processors: 4 13:29:54.0281 11516 Page size: 0x1000 13:29:54.0281 11516 Boot type: Normal boot 13:29:54.0281 11516 ============================================================ 13:29:56.0549 11516 Initialize success 13:30:04.0438 9968 ============================================================ 13:30:04.0438 9968 Scan started 13:30:04.0438 9968 Mode: Manual; 13:30:04.0438 9968 ============================================================ 13:30:06.0073 9968 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys 13:30:06.0076 9968 1394ohci - ok 13:30:06.0424 9968 acedrv07 (6e9c8b324980afe454c6f7762e2b4478) C:\Windows\system32\drivers\acedrv07.sys 13:30:06.0426 9968 acedrv07 - ok 13:30:06.0651 9968 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys 13:30:06.0655 9968 ACPI - ok 13:30:06.0892 9968 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys 13:30:06.0893 9968 AcpiPmi - ok 13:30:07.0196 9968 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 13:30:07.0203 9968 adp94xx - ok 13:30:07.0438 9968 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 13:30:07.0447 9968 adpahci - ok 13:30:07.0586 9968 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 13:30:07.0592 9968 adpu320 - ok 13:30:07.0805 9968 AFD (6ef20ddf3172e97d69f596fb90602f29) C:\Windows\system32\drivers\afd.sys 13:30:07.0811 9968 AFD - ok 13:30:07.0978 9968 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys 13:30:07.0979 9968 agp440 - ok 13:30:08.0156 9968 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys 13:30:08.0169 9968 aliide - ok 13:30:08.0323 9968 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys 13:30:08.0324 9968 amdide - ok 13:30:08.0680 9968 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 13:30:08.0682 9968 AmdK8 - ok 13:30:09.0251 9968 amdkmdag (d3e6b2e1394d93fe9db0ba24814b0d8f) C:\Windows\system32\DRIVERS\atipmdag.sys 13:30:09.0622 9968 amdkmdag - ok 13:30:09.0888 9968 amdkmdap (cc4d915d786d3da973b2ea9b95d59a29) C:\Windows\system32\DRIVERS\atikmpag.sys 13:30:09.0891 9968 amdkmdap - ok 13:30:10.0205 9968 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 13:30:10.0206 9968 AmdPPM - ok 13:30:10.0493 9968 amdsata (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys 13:30:10.0495 9968 amdsata - ok 13:30:10.0890 9968 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 13:30:10.0895 9968 amdsbs - ok 13:30:11.0411 9968 amdxata (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys 13:30:11.0413 9968 amdxata - ok 13:30:11.0824 9968 AmUStor (391887990cdaa83de5c56c3fde966da1) C:\Windows\system32\drivers\AmUStor.SYS 13:30:11.0826 9968 AmUStor - ok 13:30:12.0336 9968 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys 13:30:12.0338 9968 AppID - ok 13:30:12.0673 9968 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 13:30:12.0675 9968 arc - ok 13:30:13.0031 9968 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 13:30:13.0033 9968 arcsas - ok 13:30:13.0487 9968 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 13:30:13.0488 9968 AsyncMac - ok 13:30:13.0939 9968 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys 13:30:13.0940 9968 atapi - ok 13:30:14.0474 9968 athr (70260c7c98cc0101316f5b2650c3bb44) C:\Windows\system32\DRIVERS\athrx.sys 13:30:14.0530 9968 athr - ok 13:30:14.0949 9968 AtiHdmiService (637e0753bd6deb8ea5314a5c357ec1a0) C:\Windows\system32\drivers\AtiHdmi.sys 13:30:14.0951 9968 AtiHdmiService - ok 13:30:15.0426 9968 avgntflt (aa8f79a1bdfc03b3bc70c44ab00589b4) C:\Windows\system32\DRIVERS\avgntflt.sys 13:30:15.0428 9968 avgntflt - ok 13:30:15.0931 9968 avipbb (d959309ececca73fc79f8ef8521346b2) C:\Windows\system32\DRIVERS\avipbb.sys 13:30:15.0933 9968 avipbb - ok 13:30:16.0253 9968 avkmgr (248db59fc86de44d2779f4c7fb1a567d) C:\Windows\system32\DRIVERS\avkmgr.sys 13:30:16.0254 9968 avkmgr - ok 13:30:16.0819 9968 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 13:30:16.0826 9968 b06bdrv - ok 13:30:17.0356 9968 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 13:30:17.0359 9968 b57nd60a - ok 13:30:18.0034 9968 BCM43XX (fde8c8dc07e75347e4c6b455a0964217) C:\Windows\system32\DRIVERS\bcmwl664.sys 13:30:18.0102 9968 BCM43XX - ok 13:30:18.0632 9968 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 13:30:18.0633 9968 Beep - ok 13:30:19.0137 9968 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 13:30:19.0139 9968 blbdrive - ok 13:30:19.0791 9968 bowser (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys 13:30:19.0793 9968 bowser - ok 13:30:20.0213 9968 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 13:30:20.0215 9968 BrFiltLo - ok 13:30:20.0569 9968 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 13:30:20.0591 9968 BrFiltUp - ok 13:30:21.0169 9968 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 13:30:21.0173 9968 Brserid - ok 13:30:21.0903 9968 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 13:30:21.0904 9968 BrSerWdm - ok 13:30:22.0370 9968 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 13:30:22.0372 9968 BrUsbMdm - ok 13:30:22.0981 9968 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 13:30:23.0005 9968 BrUsbSer - ok 13:30:23.0504 9968 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\drivers\BthEnum.sys 13:30:23.0506 9968 BthEnum - ok 13:30:24.0127 9968 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 13:30:24.0130 9968 BTHMODEM - ok 13:30:25.0379 9968 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys 13:30:25.0382 9968 BthPan - ok 13:30:26.0407 9968 BTHPORT (21084ceb85280468c9aca3c805c0f8cf) C:\Windows\System32\Drivers\BTHport.sys 13:30:26.0454 9968 BTHPORT - ok 13:30:27.0376 9968 BTHUSB (8504842634dd144c075b6b0c982ccec4) C:\Windows\System32\Drivers\BTHUSB.sys 13:30:27.0378 9968 BTHUSB - ok 13:30:29.0060 9968 btwampfl (380b798d30c56ede4af58619d0e86ccb) C:\Windows\system32\drivers\btwampfl.sys 13:30:29.0062 9968 btwampfl - ok 13:30:29.0571 9968 btwaudio (ba5622f5544c6c445dff1a05acc8b19d) C:\Windows\system32\drivers\btwaudio.sys 13:30:29.0573 9968 btwaudio - ok 13:30:30.0410 9968 btwavdt (a11905d0f4bd34771f195217b6aa5ae0) C:\Windows\system32\DRIVERS\btwavdt.sys 13:30:30.0412 9968 btwavdt - ok 13:30:30.0961 9968 btwl2cap (07096d2bc22ccb6cea5a532df0be8a75) C:\Windows\system32\DRIVERS\btwl2cap.sys 13:30:30.0962 9968 btwl2cap - ok 13:30:31.0502 9968 btwrchid (bd776f32d64ec615be4563dc2747224e) C:\Windows\system32\DRIVERS\btwrchid.sys 13:30:31.0504 9968 btwrchid - ok 13:30:32.0115 9968 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 13:30:32.0117 9968 cdfs - ok 13:30:32.0495 9968 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys 13:30:32.0498 9968 cdrom - ok 13:30:33.0381 9968 cfwids (e02c9cdb15f13de4eb2ff67660e62317) C:\Windows\system32\drivers\cfwids.sys 13:30:33.0383 9968 cfwids - ok 13:30:33.0725 9968 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 13:30:33.0726 9968 circlass - ok 13:30:33.0962 9968 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 13:30:33.0966 9968 CLFS - ok 13:30:34.0622 9968 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 13:30:34.0623 9968 CmBatt - ok 13:30:35.0028 9968 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys 13:30:35.0030 9968 cmdide - ok 13:30:35.0706 9968 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys 13:30:35.0711 9968 CNG - ok 13:30:36.0282 9968 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 13:30:36.0283 9968 Compbatt - ok 13:30:36.0794 9968 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys 13:30:36.0796 9968 CompositeBus - ok 13:30:37.0432 9968 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 13:30:37.0433 9968 crcdisk - ok 13:30:38.0038 9968 DfsC (9c253ce7311ca60fc11c774692a13208) C:\Windows\system32\Drivers\dfsc.sys 13:30:38.0040 9968 DfsC - ok 13:30:38.0573 9968 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 13:30:38.0575 9968 discache - ok 13:30:39.0242 9968 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 13:30:39.0244 9968 Disk - ok 13:30:39.0552 9968 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 13:30:39.0554 9968 drmkaud - ok 13:30:40.0560 9968 DXGKrnl (24ce1ecf9d0ae0301775b07f5fea175b) C:\Windows\System32\drivers\dxgkrnl.sys 13:30:40.0604 9968 DXGKrnl - ok 13:30:41.0414 9968 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 13:30:41.0691 9968 ebdrv - ok 13:30:42.0225 9968 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 13:30:42.0260 9968 elxstor - ok 13:30:42.0757 9968 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys 13:30:42.0758 9968 ErrDev - ok 13:30:43.0213 9968 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 13:30:43.0216 9968 exfat - ok 13:30:43.0483 9968 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 13:30:43.0494 9968 fastfat - ok 13:30:44.0160 9968 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 13:30:44.0162 9968 fdc - ok 13:30:44.0801 9968 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 13:30:44.0803 9968 FileInfo - ok 13:30:45.0212 9968 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 13:30:45.0214 9968 Filetrace - ok 13:30:45.0709 9968 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 13:30:45.0710 9968 flpydisk - ok 13:30:46.0089 9968 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys 13:30:46.0093 9968 FltMgr - ok 13:30:46.0546 9968 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 13:30:46.0548 9968 FsDepends - ok 13:30:47.0035 9968 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 13:30:47.0036 9968 Fs_Rec - ok 13:30:47.0652 9968 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys 13:30:47.0655 9968 fvevol - ok 13:30:48.0096 9968 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 13:30:48.0098 9968 gagp30kx - ok 13:30:48.0710 9968 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 13:30:48.0712 9968 GEARAspiWDM - ok 13:30:49.0430 9968 hamachi (1e6438d4ea6e1174a3b3b1edc4de660b) C:\Windows\system32\DRIVERS\hamachi.sys 13:30:49.0433 9968 hamachi - ok 13:30:49.0998 9968 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 13:30:49.0999 9968 hcw85cir - ok 13:30:50.0579 9968 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys 13:30:50.0584 9968 HdAudAddService - ok 13:30:51.0059 9968 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys 13:30:51.0061 9968 HDAudBus - ok 13:30:51.0603 9968 HECIx64 (b6ac71aaa2b10848f57fc49d55a651af) C:\Windows\system32\DRIVERS\HECIx64.sys 13:30:51.0605 9968 HECIx64 - ok 13:30:51.0799 9968 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 13:30:51.0801 9968 HidBatt - ok 13:30:52.0181 9968 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 13:30:52.0183 9968 HidBth - ok 13:30:52.0528 9968 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 13:30:52.0529 9968 HidIr - ok 13:30:52.0860 9968 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys 13:30:52.0861 9968 HidUsb - ok 13:30:53.0387 9968 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys 13:30:53.0389 9968 HpSAMD - ok 13:30:54.0123 9968 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys 13:30:54.0143 9968 HTTP - ok 13:30:54.0494 9968 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys 13:30:54.0495 9968 hwpolicy - ok 13:30:54.0893 9968 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys 13:30:54.0895 9968 i8042prt - ok 13:30:55.0396 9968 iaStor (abbf174cb394f5c437410a788b7e404a) C:\Windows\system32\DRIVERS\iaStor.sys 13:30:55.0401 9968 iaStor - ok 13:30:56.0057 9968 iaStorV (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys 13:30:56.0088 9968 iaStorV - ok 13:30:56.0380 9968 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 13:30:56.0383 9968 iirsp - ok 13:30:56.0910 9968 IntcAzAudAddService (06b774e74f7e2b8ae903a70c45a03d61) C:\Windows\system32\drivers\RTKVHD64.sys 13:30:57.0376 9968 IntcAzAudAddService - ok 13:30:57.0836 9968 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys 13:30:57.0838 9968 intelide - ok 13:30:58.0813 9968 intelkmd (09ce164afa8483e41808784d7fca154e) C:\Windows\system32\DRIVERS\igdpmd64.sys 13:30:59.0005 9968 intelkmd - ok 13:30:59.0202 9968 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 13:30:59.0204 9968 intelppm - ok 13:30:59.0340 9968 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys 13:30:59.0342 9968 IpFilterDriver - ok 13:30:59.0631 9968 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys 13:30:59.0633 9968 IPMIDRV - ok 13:31:00.0210 9968 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 13:31:00.0212 9968 IPNAT - ok 13:31:00.0704 9968 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 13:31:00.0725 9968 IRENUM - ok 13:31:01.0001 9968 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys 13:31:01.0003 9968 isapnp - ok 13:31:01.0487 9968 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys 13:31:01.0491 9968 iScsiPrt - ok 13:31:01.0893 9968 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys 13:31:01.0894 9968 kbdclass - ok 13:31:02.0236 9968 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys 13:31:02.0268 9968 kbdhid - ok 13:31:02.0596 9968 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys 13:31:02.0606 9968 KSecDD - ok 13:31:03.0332 9968 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys 13:31:03.0335 9968 KSecPkg - ok 13:31:03.0915 9968 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 13:31:03.0937 9968 ksthunk - ok 13:31:04.0300 9968 L1C (39918db0efcf045a1ce6fabbf339f975) C:\Windows\system32\DRIVERS\L1C62x64.sys 13:31:04.0302 9968 L1C - ok 13:31:04.0652 9968 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 13:31:04.0654 9968 lltdio - ok 13:31:05.0148 9968 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 13:31:05.0150 9968 LSI_FC - ok 13:31:05.0368 9968 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 13:31:05.0370 9968 LSI_SAS - ok 13:31:05.0769 9968 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 13:31:05.0771 9968 LSI_SAS2 - ok 13:31:06.0206 9968 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 13:31:06.0208 9968 LSI_SCSI - ok 13:31:06.0844 9968 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 13:31:06.0847 9968 luafv - ok 13:31:07.0455 9968 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 13:31:07.0465 9968 megasas - ok 13:31:07.0762 9968 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 13:31:07.0766 9968 MegaSR - ok 13:31:08.0070 9968 mfeapfk (c1556ca9695fcd6bbd23d75d402fd43d) C:\Windows\system32\drivers\mfeapfk.sys 13:31:08.0073 9968 mfeapfk - ok 13:31:08.0414 9968 mfeavfk (8857ee8b49f3338fc1fad476bfcca146) C:\Windows\system32\drivers\mfeavfk.sys 13:31:08.0416 9968 mfeavfk - ok 13:31:08.0672 9968 mfeavfk01 - ok 13:31:09.0224 9968 mfefirek (19c44295f6bf085c83352d48397f7870) C:\Windows\system32\drivers\mfefirek.sys 13:31:09.0256 9968 mfefirek - ok 13:31:09.0655 9968 mfehidk (5f915e20ab56121c41c6bf9a91a83bda) C:\Windows\system32\drivers\mfehidk.sys 13:31:09.0662 9968 mfehidk - ok 13:31:10.0180 9968 mfenlfk (23ae332e32ff615ca5e5224c8d91af11) C:\Windows\system32\DRIVERS\mfenlfk.sys 13:31:10.0182 9968 mfenlfk - ok 13:31:10.0440 9968 mferkdet (9c7a9273e345f8d653394b5c542bf86a) C:\Windows\system32\drivers\mferkdet.sys 13:31:10.0442 9968 mferkdet - ok 13:31:10.0822 9968 mfewfpk (3140b2c56d7119ba314f68fc785683f0) C:\Windows\system32\drivers\mfewfpk.sys 13:31:10.0877 9968 mfewfpk - ok 13:31:11.0242 9968 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 13:31:11.0243 9968 Modem - ok 13:31:11.0674 9968 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 13:31:11.0675 9968 monitor - ok 13:31:12.0020 9968 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 13:31:12.0022 9968 mouclass - ok 13:31:12.0531 9968 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 13:31:12.0533 9968 mouhid - ok 13:31:13.0190 9968 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys 13:31:13.0209 9968 mountmgr - ok 13:31:13.0529 9968 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys 13:31:13.0531 9968 mpio - ok 13:31:13.0846 9968 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 13:31:13.0847 9968 mpsdrv - ok 13:31:14.0232 9968 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys 13:31:14.0235 9968 MRxDAV - ok 13:31:14.0595 9968 mrxsmb (040d62a9d8ad28922632137acdd984f2) C:\Windows\system32\DRIVERS\mrxsmb.sys 13:31:14.0598 9968 mrxsmb - ok 13:31:14.0992 9968 mrxsmb10 (f0067552f8f9b33d7c59403ab808a3cb) C:\Windows\system32\DRIVERS\mrxsmb10.sys 13:31:15.0036 9968 mrxsmb10 - ok 13:31:15.0314 9968 mrxsmb20 (3c142d31de9f2f193218a53fe2632051) C:\Windows\system32\DRIVERS\mrxsmb20.sys 13:31:15.0317 9968 mrxsmb20 - ok 13:31:15.0809 9968 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys 13:31:15.0810 9968 msahci - ok 13:31:16.0438 9968 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys 13:31:16.0460 9968 msdsm - ok 13:31:16.0957 9968 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 13:31:16.0960 9968 Msfs - ok 13:31:17.0260 9968 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 13:31:17.0261 9968 mshidkmdf - ok 13:31:17.0526 9968 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys 13:31:17.0528 9968 msisadrv - ok 13:31:17.0942 9968 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 13:31:17.0944 9968 MSKSSRV - ok 13:31:18.0331 9968 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 13:31:18.0333 9968 MSPCLOCK - ok 13:31:18.0620 9968 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 13:31:18.0626 9968 MSPQM - ok 13:31:19.0064 9968 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys 13:31:19.0083 9968 MsRPC - ok 13:31:19.0351 9968 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys 13:31:19.0353 9968 mssmbios - ok 13:31:19.0586 9968 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 13:31:19.0587 9968 MSTEE - ok 13:31:19.0876 9968 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 13:31:19.0877 9968 MTConfig - ok 13:31:20.0176 9968 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 13:31:20.0187 9968 Mup - ok 13:31:20.0491 9968 mwlPSDFilter (6ffecc25b39dc7652a0cec0ada9db589) C:\Windows\system32\DRIVERS\mwlPSDFilter.sys 13:31:20.0493 9968 mwlPSDFilter - ok 13:31:20.0939 9968 mwlPSDNServ (0befe32ca56d6ee89d58175725596a85) C:\Windows\system32\DRIVERS\mwlPSDNServ.sys 13:31:20.0941 9968 mwlPSDNServ - ok 13:31:21.0267 9968 mwlPSDVDisk (d43bc633b8660463e446e28e14a51262) C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys 13:31:21.0269 9968 mwlPSDVDisk - ok 13:31:21.0687 9968 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 13:31:21.0692 9968 NativeWifiP - ok 13:31:22.0391 9968 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys 13:31:22.0402 9968 NDIS - ok 13:31:22.0835 9968 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 13:31:22.0837 9968 NdisCap - ok 13:31:23.0141 9968 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 13:31:23.0143 9968 NdisTapi - ok 13:31:23.0554 9968 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys 13:31:23.0555 9968 Ndisuio - ok 13:31:23.0837 9968 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys 13:31:23.0839 9968 NdisWan - ok 13:31:24.0132 9968 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys 13:31:24.0133 9968 NDProxy - ok 13:31:24.0466 9968 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 13:31:24.0467 9968 NetBIOS - ok 13:31:24.0873 9968 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys 13:31:24.0877 9968 NetBT - ok 13:31:25.0139 9968 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 13:31:25.0141 9968 nfrd960 - ok 13:31:25.0477 9968 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 13:31:25.0480 9968 Npfs - ok 13:31:26.0011 9968 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 13:31:26.0012 9968 nsiproxy - ok 13:31:26.0431 9968 Ntfs (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys 13:31:26.0449 9968 Ntfs - ok 13:31:26.0814 9968 NTIDrvr (64ddd0dee976302f4bd93e5efcc2f013) C:\Windows\system32\drivers\NTIDrvr.sys 13:31:26.0816 9968 NTIDrvr - ok 13:31:27.0183 9968 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 13:31:27.0185 9968 Null - ok 13:31:27.0587 9968 nvraid (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys 13:31:27.0589 9968 nvraid - ok 13:31:27.0885 9968 nvstor (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys 13:31:27.0887 9968 nvstor - ok 13:31:28.0223 9968 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys 13:31:28.0225 9968 nv_agp - ok 13:31:28.0517 9968 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys 13:31:28.0518 9968 ohci1394 - ok 13:31:28.0957 9968 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 13:31:28.0959 9968 Parport - ok 13:31:29.0293 9968 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys 13:31:29.0295 9968 partmgr - ok 13:31:29.0569 9968 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys 13:31:29.0572 9968 pci - ok 13:31:29.0829 9968 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys 13:31:29.0830 9968 pciide - ok 13:31:30.0249 9968 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 13:31:30.0284 9968 pcmcia - ok 13:31:30.0779 9968 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 13:31:30.0781 9968 pcw - ok 13:31:30.0955 9968 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 13:31:30.0963 9968 PEAUTH - ok 13:31:31.0483 9968 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys 13:31:31.0485 9968 PptpMiniport - ok 13:31:31.0765 9968 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 13:31:31.0766 9968 Processor - ok 13:31:32.0036 9968 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys 13:31:32.0038 9968 Psched - ok 13:31:32.0421 9968 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 13:31:32.0477 9968 ql2300 - ok 13:31:32.0742 9968 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 13:31:32.0745 9968 ql40xx - ok 13:31:33.0115 9968 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 13:31:33.0116 9968 QWAVEdrv - ok 13:31:33.0375 9968 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 13:31:33.0377 9968 RasAcd - ok 13:31:33.0782 9968 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 13:31:33.0784 9968 RasAgileVpn - ok 13:31:34.0117 9968 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys 13:31:34.0119 9968 Rasl2tp - ok 13:31:34.0502 9968 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 13:31:34.0505 9968 RasPppoe - ok 13:31:34.0762 9968 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 13:31:34.0767 9968 RasSstp - ok 13:31:35.0189 9968 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys 13:31:35.0193 9968 rdbss - ok 13:31:35.0503 9968 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 13:31:35.0504 9968 rdpbus - ok 13:31:35.0798 9968 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 13:31:35.0799 9968 RDPCDD - ok 13:31:36.0156 9968 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 13:31:36.0158 9968 RDPENCDD - ok 13:31:36.0669 9968 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 13:31:36.0671 9968 RDPREFMP - ok 13:31:37.0007 9968 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys 13:31:37.0010 9968 RDPWD - ok 13:31:37.0403 9968 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys 13:31:37.0421 9968 rdyboost - ok 13:31:37.0834 9968 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys 13:31:37.0836 9968 RFCOMM - ok 13:31:38.0148 9968 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 13:31:38.0150 9968 rspndr - ok 13:31:38.0529 9968 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys 13:31:38.0532 9968 sbp2port - ok 13:31:38.0790 9968 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys 13:31:38.0792 9968 scfilter - ok 13:31:39.0148 9968 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 13:31:39.0150 9968 secdrv - ok 13:31:39.0524 9968 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 13:31:39.0526 9968 Serenum - ok 13:31:40.0138 9968 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 13:31:40.0140 9968 Serial - ok 13:31:40.0538 9968 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 13:31:40.0540 9968 sermouse - ok 13:31:41.0008 9968 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys 13:31:41.0010 9968 sffdisk - ok 13:31:41.0232 9968 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys 13:31:41.0234 9968 sffp_mmc - ok 13:31:41.0580 9968 sffp_sd (178298f767fe638c9fedcbdef58bb5e4) C:\Windows\system32\DRIVERS\sffp_sd.sys 13:31:41.0581 9968 sffp_sd - ok 13:31:41.0751 9968 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 13:31:41.0753 9968 sfloppy - ok 13:31:42.0009 9968 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 13:31:42.0019 9968 SiSRaid2 - ok 13:31:42.0243 9968 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 13:31:42.0245 9968 SiSRaid4 - ok 13:31:42.0613 9968 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 13:31:42.0615 9968 Smb - ok 13:31:42.0976 9968 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 13:31:42.0978 9968 spldr - ok 13:31:43.0504 9968 srv (2408c0366d96bcdf63e8f1c78e4a29c5) C:\Windows\system32\DRIVERS\srv.sys 13:31:43.0555 9968 srv - ok 13:31:43.0990 9968 srv2 (76548f7b818881b47d8d1ae1be9c11f8) C:\Windows\system32\DRIVERS\srv2.sys 13:31:44.0169 9968 srv2 - ok 13:31:44.0549 9968 srvnet (0af6e19d39c70844c5caa8fb0183c36e) C:\Windows\system32\DRIVERS\srvnet.sys 13:31:44.0551 9968 srvnet - ok 13:31:44.0817 9968 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 13:31:44.0818 9968 stexstor - ok 13:31:45.0100 9968 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys 13:31:45.0102 9968 swenum - ok 13:31:45.0736 9968 SynTP (ce9b5a79aee330bc7e88c0441e5727bb) C:\Windows\system32\DRIVERS\SynTP.sys 13:31:45.0740 9968 SynTP - ok 13:31:46.0381 9968 Tcpip (b9d87c7707f058ac652a398cd28de14b) C:\Windows\system32\drivers\tcpip.sys 13:31:46.0433 9968 Tcpip - ok 13:31:47.0038 9968 TCPIP6 (b9d87c7707f058ac652a398cd28de14b) C:\Windows\system32\DRIVERS\tcpip.sys 13:31:47.0084 9968 TCPIP6 - ok 13:31:47.0343 9968 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys 13:31:47.0344 9968 tcpipreg - ok 13:31:47.0604 9968 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 13:31:47.0606 9968 TDPIPE - ok 13:31:47.0826 9968 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 13:31:47.0828 9968 TDTCP - ok 13:31:48.0122 9968 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys 13:31:48.0125 9968 tdx - ok 13:31:48.0667 9968 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys 13:31:48.0669 9968 TermDD - ok 13:31:48.0901 9968 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys 13:31:48.0904 9968 tssecsrv - ok 13:31:49.0204 9968 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys 13:31:49.0207 9968 tunnel - ok 13:31:49.0459 9968 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 13:31:49.0462 9968 uagp35 - ok 13:31:49.0782 9968 UBHelper (2e22c1fd397a5a9ffef55e9d1fc96c00) C:\Windows\system32\drivers\UBHelper.sys 13:31:49.0784 9968 UBHelper - ok 13:31:50.0246 9968 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys 13:31:50.0251 9968 udfs - ok 13:31:50.0636 9968 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys 13:31:50.0638 9968 uliagpkx - ok 13:31:50.0905 9968 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys 13:31:50.0907 9968 umbus - ok 13:31:51.0204 9968 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 13:31:51.0205 9968 UmPass - ok 13:31:51.0493 9968 USBAAPL64 (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys 13:31:51.0495 9968 USBAAPL64 - ok 13:31:51.0983 9968 usbccgp (537a4e03d7103c12d42dfd8ffdb5bdc9) C:\Windows\system32\DRIVERS\usbccgp.sys 13:31:51.0985 9968 usbccgp - ok 13:31:52.0176 9968 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys 13:31:52.0178 9968 usbcir - ok 13:31:52.0469 9968 usbehci (fbb21ebe49f6d560db37ac25fbc68e66) C:\Windows\system32\drivers\usbehci.sys 13:31:52.0471 9968 usbehci - ok 13:31:52.0940 9968 usbhub (6b7a8a99c4a459e73c286a6763ea24cc) C:\Windows\system32\DRIVERS\usbhub.sys 13:31:52.0994 9968 usbhub - ok 13:31:53.0295 9968 usbohci (8c88aa7617b4cbc2e4bed61d26b33a27) C:\Windows\system32\drivers\usbohci.sys 13:31:53.0297 9968 usbohci - ok 13:31:53.0555 9968 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 13:31:53.0557 9968 usbprint - ok 13:31:53.0872 9968 USBSTOR (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\DRIVERS\USBSTOR.SYS 13:31:53.0874 9968 USBSTOR - ok 13:31:54.0222 9968 usbuhci (0b5b3b2df3fd1709618acfa50b8392b0) C:\Windows\system32\drivers\usbuhci.sys 13:31:54.0224 9968 usbuhci - ok 13:31:54.0627 9968 usbvideo (7cb8c573c6e4a2714402cc0a36eab4fe) C:\Windows\System32\Drivers\usbvideo.sys 13:31:54.0630 9968 usbvideo - ok 13:31:55.0122 9968 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys 13:31:55.0124 9968 vdrvroot - ok 13:31:55.0478 9968 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 13:31:55.0479 9968 vga - ok 13:31:55.0900 9968 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 13:31:55.0902 9968 VgaSave - ok 13:31:56.0262 9968 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys 13:31:56.0265 9968 vhdmp - ok 13:31:56.0573 9968 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys 13:31:56.0580 9968 viaide - ok 13:31:56.0842 9968 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys 13:31:56.0844 9968 volmgr - ok 13:31:57.0093 9968 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys 13:31:57.0098 9968 volmgrx - ok 13:31:57.0463 9968 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys 13:31:57.0468 9968 volsnap - ok 13:31:57.0800 9968 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 13:31:57.0803 9968 vsmraid - ok 13:31:58.0135 9968 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 13:31:58.0137 9968 vwifibus - ok 13:31:58.0476 9968 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 13:31:58.0489 9968 vwififlt - ok 13:31:58.0812 9968 vwifimp (6a638fc4bfddc4d9b186c28c91bd1a01) C:\Windows\system32\DRIVERS\vwifimp.sys 13:31:58.0814 9968 vwifimp - ok 13:31:59.0113 9968 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 13:31:59.0114 9968 WacomPen - ok 13:31:59.0542 9968 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 13:31:59.0550 9968 WANARP - ok 13:31:59.0620 9968 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 13:31:59.0621 9968 Wanarpv6 - ok 13:31:59.0979 9968 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 13:31:59.0982 9968 Wd - ok 13:32:00.0249 9968 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 13:32:00.0257 9968 Wdf01000 - ok 13:32:00.0548 9968 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 13:32:00.0549 9968 WfpLwf - ok 13:32:00.0836 9968 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 13:32:00.0838 9968 WIMMount - ok 13:32:01.0230 9968 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUsb.sys 13:32:01.0232 9968 WinUsb - ok 13:32:01.0489 9968 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys 13:32:01.0490 9968 WmiAcpi - ok 13:32:01.0822 9968 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 13:32:01.0824 9968 ws2ifsl - ok 13:32:02.0235 9968 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys 13:32:02.0237 9968 WudfPf - ok 13:32:02.0465 9968 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys 13:32:02.0469 9968 WUDFRd - ok 13:32:02.0577 9968 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 13:32:02.0604 9968 \Device\Harddisk0\DR0 - ok 13:32:02.0606 9968 Boot (0x1200) (837d64a5a2b8be1889f00de22681a90e) \Device\Harddisk0\DR0\Partition0 13:32:02.0607 9968 \Device\Harddisk0\DR0\Partition0 - ok 13:32:02.0630 9968 Boot (0x1200) (727fdee3706a6154be0c1780182cf823) \Device\Harddisk0\DR0\Partition1 13:32:02.0631 9968 \Device\Harddisk0\DR0\Partition1 - ok 13:32:02.0683 9968 Boot (0x1200) (0b7b7ae9a5e566fad94852efe0cb9e59) \Device\Harddisk0\DR0\Partition2 13:32:02.0685 9968 \Device\Harddisk0\DR0\Partition2 - ok 13:32:02.0685 9968 ============================================================ 13:32:02.0685 9968 Scan finished 13:32:02.0685 9968 ============================================================ 13:32:02.0691 12416 Detected object count: 0 13:32:02.0691 12416 Actual detected object count: 0 |
Hi, Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code: C:\ProgramData\FullRemove.exe
Fix für OTL:
Code: :OTL
MBR noch prüfen... MBR-Rootkit Lade den MBR-Rootkitscanner von Gmer auf Deine Bootplatte: http://www2.gmer.net/mbr/mbr.exe Merke Dir das Verzeichnis wo Du ihn runtergeladen hast; Start->Ausführen->cmd Wechsle in das Verzeichnis des Downloads und starte durch Eingabe von mbr das Programm... Achtung! Vista und Win7-User müssen mbr.exe als "Administrator" ausführen. Dazu muss die Console mit Adminrechten ausgestattet sein, am Besten einen Link auf dem Desktop wie folgt erstellen: Rechtsklick auf den Desktop, Neu-Verknüpfung erstellen, Ziel: C:\Windows\System32\cmd.exe Name eingeben, Fertig. Dann Rechtsklick auf die neu erstellte Verknüpfung und "Ausführen als Administrator" auswählen, UAC und wie oben beschrieben in das Verzeichnis wechseln und mbr.exe starten. chris |
Paar fragen :s also: versteckte Dateien anzeigen lassen! (nur Punkt 1 durchführen!) hab ich gemacht, aber bei Virustotal, meinst du den search-button? weil wenn ich da das reinkopiert hab, kamen nur irgendwelche beiträge oder sowas... Dann das mit OTL: Soll ich den Ordner erstellen, denn so einen Ordner gibt es bei mir nicht-.- Und dann das mit GMER: Wie gesagt ich bin unerfahren: Was ist die Bootplatte? Nochmal danke für die viele Geduld mit mir ;) |
Hi, bei virustotal entweder über den Button "suchen" zu den Files (eines nach dem anderen) navigieren, hochladen und prüfen lassen, oder den kompletten Filename (z. B. C:\ProgramData\FullRemove.exe) mit Pfad in das Eingeabefeld kopieren... OTL: Du meinst diesen Pfad: %systemroot%\_OTL. Den legt OTL automatisch an, %systemroot% wird automatisch aufgelöst zu C:\windows oder wo Du sonst Dein Windowssystem installiert hast. BootPlatte: FEstplatte wo das Betriebssystem liegt (Windows) und dessen MBR (MasterBootBlock) zum (Nach-)Laden des Betriebssystem verwendet wird... Dürfte C: sein... chris |
nr.1: 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: FullRemove.exe Submission date: 2011-11-28 13:36:12 (UTC) Current status: finished Result: 0/ 43 (0.0%) VT Community not reviewed Safety score: - Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.27.00 2011.11.27 - AntiVir 7.11.18.87 2011.11.28 - Antiy-AVL 2.0.3.7 2011.11.28 - Avast 6.0.1289.0 2011.11.28 - AVG 10.0.0.1190 2011.11.28 - BitDefender 7.2 2011.11.28 - ByteHero 1.0.0.1 2011.11.14 - CAT-QuickHeal 12.00 2011.11.28 - ClamAV 0.97.3.0 2011.11.28 - Commtouch 5.3.2.6 2011.11.28 - Comodo 10791 2011.11.27 - DrWeb 5.0.2.03300 2011.11.28 - Emsisoft 5.1.0.11 2011.11.28 - eSafe 7.0.17.0 2011.11.27 - eTrust-Vet 37.0.9590 2011.11.28 - F-Prot 4.6.5.141 2011.11.27 - F-Secure 9.0.16440.0 2011.11.28 - Fortinet 4.3.370.0 2011.11.27 - GData 22.289/22.535 2011.11.28 - Ikarus T3.1.1.109.0 2011.11.28 - Jiangmin 13.0.900 2011.11.27 - K7AntiVirus 9.119.5542 2011.11.25 - Kaspersky 9.0.0.837 2011.11.28 - McAfee 5.400.0.1158 2011.11.28 - McAfee-GW-Edition 2010.1D 2011.11.28 - Microsoft 1.7801 2011.11.28 - NOD32 6666 2011.11.28 - Norman 6.07.13 2011.11.28 - nProtect 2011-11-28.02 2011.11.28 - Panda 10.0.3.5 2011.11.27 - PCTools 8.0.0.5 2011.11.28 - Prevx 3.0 2011.11.28 - Rising 23.86.00.01 2011.11.28 - Sophos 4.71.0 2011.11.28 - SUPERAntiSpyware 4.40.0.1006 2011.11.26 - Symantec 20111.2.0.82 2011.11.28 - TheHacker 6.7.0.1.350 2011.11.27 - TrendMicro 9.500.0.1008 2011.11.28 - TrendMicro-HouseCall 9.500.0.1008 2011.11.28 - VBA32 3.12.16.4 2011.11.28 - VIPRE 11169 2011.11.28 - ViRobot 2011.11.28.4797 2011.11.28 - VirusBuster 14.1.88.0 2011.11.28 - Additional informationShow all MD5 : 6acbd475647d7a160657cb3e460f0f35 SHA1 : 9cb602e7fe4ccbbc30bd8aa242ed6082f06f13e4 SHA256: 0491aeac13250fc36ecc8d875884665143c194a89c5f6a42001034bc068cec28 nr.2: 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: OnlineBackupARASetup-Acer.exe Submission date: 2011-11-28 13:49:42 (UTC) Current status: finished Result: 0/ 43 (0.0%) VT Community not reviewed Safety score: - Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.27.00 2011.11.27 - AntiVir 7.11.18.87 2011.11.28 - Antiy-AVL 2.0.3.7 2011.11.28 - Avast 6.0.1289.0 2011.11.28 - AVG 10.0.0.1190 2011.11.28 - BitDefender 7.2 2011.11.28 - ByteHero 1.0.0.1 2011.11.14 - CAT-QuickHeal 12.00 2011.11.28 - ClamAV 0.97.3.0 2011.11.28 - Commtouch 5.3.2.6 2011.11.28 - Comodo 10791 2011.11.27 - DrWeb 5.0.2.03300 2011.11.28 - Emsisoft 5.1.0.11 2011.11.28 - eSafe 7.0.17.0 2011.11.27 - eTrust-Vet 37.0.9590 2011.11.28 - F-Prot 4.6.5.141 2011.11.27 - F-Secure 9.0.16440.0 2011.11.28 - Fortinet 4.3.370.0 2011.11.27 - GData 22 2011.11.28 - Ikarus T3.1.1.109.0 2011.11.28 - Jiangmin 13.0.900 2011.11.27 - K7AntiVirus 9.119.5542 2011.11.25 - Kaspersky 9.0.0.837 2011.11.28 - McAfee 5.400.0.1158 2011.11.28 - McAfee-GW-Edition 2010.1D 2011.11.28 - Microsoft 1.7801 2011.11.28 - NOD32 6666 2011.11.28 - Norman 6.07.13 2011.11.28 - nProtect 2011-11-28.02 2011.11.28 - Panda 10.0.3.5 2011.11.27 - PCTools 8.0.0.5 2011.11.28 - Prevx 3.0 2011.11.28 - Rising 23.86.00.01 2011.11.28 - Sophos 4.71.0 2011.11.28 - SUPERAntiSpyware 4.40.0.1006 2011.11.26 - Symantec 20111.2.0.82 2011.11.28 - TheHacker 6.7.0.1.350 2011.11.27 - TrendMicro 9.500.0.1008 2011.11.28 - TrendMicro-HouseCall 9.500.0.1008 2011.11.28 - VBA32 3.12.16.4 2011.11.28 - VIPRE 11169 2011.11.28 - ViRobot 2011.11.28.4797 2011.11.28 - VirusBuster 14.1.88.0 2011.11.28 - Additional informationShow all MD5 : 281bf795ce5570d5404a718b9ae05794 SHA1 : 0e2e57f472947890296a94d904ba826294fe7387 SHA256: 36a9c78a4286a490ab898294d84a3295d53c42b0f7fc10360964ab64357cbcf0 und nr.3: 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: terminate.exe Submission date: 2011-11-28 13:58:29 (UTC) Current status: finished Result: 0/ 43 (0.0%) VT Community not reviewed Safety score: - Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.27.00 2011.11.27 - AntiVir 7.11.18.87 2011.11.28 - Antiy-AVL 2.0.3.7 2011.11.28 - Avast 6.0.1289.0 2011.11.28 - AVG 10.0.0.1190 2011.11.28 - BitDefender 7.2 2011.11.28 - ByteHero 1.0.0.1 2011.11.14 - CAT-QuickHeal 12.00 2011.11.28 - ClamAV 0.97.3.0 2011.11.28 - Commtouch 5.3.2.6 2011.11.28 - Comodo 10780 None.. - DrWeb 5.0.2.03300 2011.11.28 - Emsisoft 5.1.0.11 2011.11.28 - eSafe 7.0.17.0 2011.11.27 - eTrust-Vet 37.0.9590 2011.11.28 - F-Prot 4.6.5.141 2011.11.27 - F-Secure 9.0.16440.0 2011.11.28 - Fortinet 4.3.370.0 2011.11.27 - GData 22 2011.11.28 - Ikarus T3.1.1.109.0 2011.11.28 - Jiangmin 13.0.900 2011.11.27 - K7AntiVirus 9.119.5542 2011.11.25 - Kaspersky 9.0.0.837 2011.11.28 - McAfee 5.400.0.1158 2011.11.28 - McAfee-GW-Edition 2010.1D 2011.11.28 - Microsoft 1.7801 2011.11.28 - NOD32 6666 2011.11.28 - Norman 6.07.13 2011.11.28 - nProtect 2011-11-28.02 2011.11.28 - Panda 10.0.3.5 2011.11.27 - PCTools 8.0.0.5 2011.11.28 - Prevx 3.0 2011.11.28 - Rising 23.86.00.01 2011.11.28 - Sophos 4.71.0 2011.11.28 - SUPERAntiSpyware 4.40.0.1006 2011.11.26 - Symantec 20111.2.0.82 2011.11.28 - TheHacker 6.7.0.1.350 2011.11.27 - TrendMicro 9.500.0.1008 2011.11.28 - TrendMicro-HouseCall 9.500.0.1008 2011.11.28 - VBA32 3.12.16.4 2011.11.28 - VIPRE 11169 2011.11.28 - ViRobot 2011.11.28.4797 2011.11.28 - VirusBuster 14.1.88.0 2011.11.28 - Additional informationShow all MD5 : 6f23b2f9714b23498278876d45d1bfab SHA1 : 226322f928538017cb3e7eb1a13447c265e9ba00 SHA256: 13c4423a5856796eaefeadb060a46988b37eea7736aa0c807d7054d0474cb117 okay, alles andere was du gesagt hast, habe ich gemacht (geht bei OTL als textdatei word, oder soll ich editor nehmen, hab jz mal word genommen..) Die mbr.exe hat sich von selbst dann wieder geschlossen, hoffe ich hab alles richtig gemacht. lg |
Hi, texteditor genügt... In dem Verzeichnis wo mbr.exe liegt findest Du das Log, poste es im Thread; chris |
okay, habs zum textdokument gemacht und das ist der mbr-log: Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 6.1.7600 device: opened successfully user: error reading MBR error: Read Das Handle ist ungültig. kernel: error reading MBR LG |
Hi, bitte MBRCheck unter Adminrechten ausführen...
chris |
hab ich :/ Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 6.1.7600 device: opened successfully user: error reading MBR error: Read Das Handle ist ungültig. kernel: error reading MBR |
Hallo, bitte aswMBR.exe (http://filepony.de/download-aswmbr/) downloaden. Doppel-Klick auf aswMBR.exe machen, um das Programm (als Admin) zu starten. Scan-Button anklicken und prüfen lassen, Log speichern und posten... chris |
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-11-30 15:48:13 ----------------------------- 15:48:13.319 OS Version: Windows x64 6.1.7600 15:48:13.319 Number of processors: 4 586 0x2505 15:48:13.322 ComputerName: ***LAPTOP UserName: *** 15:48:16.001 Initialize success 15:48:50.540 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 15:48:50.542 Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3 15:48:50.586 Disk 0 MBR read successfully 15:48:50.589 Disk 0 MBR scan 15:48:50.592 Disk 0 Windows 7 default MBR code 15:48:50.595 Service scanning 15:49:01.864 Modules scanning 15:49:01.867 Disk 0 trace - called modules: 15:49:01.928 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys 15:49:01.932 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004ce8060] 15:49:01.937 3 CLASSPNP.SYS[fffff8800120143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004a14050] 15:49:01.941 Scan finished successfully 15:50:20.195 Disk 0 MBR has been saved successfully to "C:\Users\***\Downloads\MBR.dat" 15:50:20.196 The log file has been saved successfully to "C:\Users\***\Downloads\aswMBR.txt" |
Hi, sieht ok aus, was treibt der REchner? Gruß, chris |
wie was treibt der rechner? :D |
Hi, some strange behaviour? Chris |
Im mom nicht ;) |
Hi, ok, nicht sonst auffälliges zu finden... chris |
eig nich ne :) |
Hi, gut dann wären wir erstmal "durch"... chris |
super! was war also jz Sache, war was drauf? und vielen vielen Dank für die professionelle Hilfe! LG |
Noch was ganz wichtiges! Also: Wenn ich jetzt in Facebook gehe, und ma 5min nicht reinguck, dann kommt immer diese meldung: Oh nein! Beim Anzeigen dieser Webseite ist ein Fehler aufgetreten. ...usw. Dann hab ich mal n bissel geguckt, und da stand u.a dass ich den rechner auf malware überprüfen soll... irritiert mich grad ein bissel... LG |
Hi, lass mich raten, es wurde aber wieder nichts von den scannern gefunden, oder... Prüfen wir nochmal den Bootblock: MBR-Check Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
chris |
Köntte ja auch einfach sein, dass der server überlastet war, oder das chrome bugt oder so.. hier is auf jedenfall das ergebnis: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: (build 7600), 64-bit Base Board Manufacturer: Acer BIOS Manufacturer: INSYDE System Manufacturer: Acer System Product Name: Aspire 5820TG Logical Drives Mask: 0x0000001c Kernel Drivers (total 205): 0x0320D000 \SystemRoot\system32\ntoskrnl.exe 0x037E9000 \SystemRoot\system32\hal.dll 0x00BBD000 \SystemRoot\system32\kdcom.dll 0x00C33000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00C77000 \SystemRoot\system32\PSHED.dll 0x00C8B000 \SystemRoot\system32\CLFS.SYS 0x00CE9000 \SystemRoot\system32\CI.dll 0x00E0D000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00EB1000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00EC0000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x00F17000 \SystemRoot\system32\DRIVERS\WMILIB.SYS 0x00F20000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x00F2A000 \SystemRoot\system32\DRIVERS\pci.sys 0x00F5D000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x00F6A000 \SystemRoot\System32\drivers\partmgr.sys 0x00F7F000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00F88000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00F94000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x01082000 \SystemRoot\System32\drivers\volmgrx.sys 0x010DE000 \SystemRoot\System32\drivers\mountmgr.sys 0x01233000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x0143D000 \SystemRoot\system32\DRIVERS\atapi.sys 0x01446000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x01470000 \SystemRoot\system32\drivers\amdxata.sys 0x0147B000 \SystemRoot\system32\drivers\fltmgr.sys 0x014C7000 \SystemRoot\system32\drivers\fileinfo.sys 0x014DB000 \SystemRoot\system32\drivers\mfehidk.sys 0x0163E000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0155A000 \SystemRoot\System32\Drivers\msrpc.sys 0x017E0000 \SystemRoot\System32\Drivers\ksecdd.sys 0x010F8000 \SystemRoot\System32\Drivers\cng.sys 0x01600000 \SystemRoot\System32\drivers\pcw.sys 0x01611000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01879000 \SystemRoot\system32\drivers\ndis.sys 0x0196B000 \SystemRoot\system32\drivers\NETIO.SYS 0x019CB000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x01A02000 \SystemRoot\System32\drivers\tcpip.sys 0x01800000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x015B8000 \SystemRoot\system32\drivers\mfewfpk.sys 0x0184A000 \SystemRoot\system32\drivers\TDI.SYS 0x01857000 \SystemRoot\system32\DRIVERS\wd.sys 0x0116B000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x0185F000 \SystemRoot\System32\Drivers\spldr.sys 0x011B7000 \SystemRoot\System32\drivers\rdyboost.sys 0x01867000 \SystemRoot\System32\Drivers\mup.sys 0x019F6000 \SystemRoot\System32\drivers\hwpolicy.sys 0x01000000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x0161B000 \SystemRoot\system32\DRIVERS\disk.sys 0x01200000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x03EB4000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x03EDE000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys 0x03EE7000 \SystemRoot\System32\Drivers\Null.SYS 0x03EF0000 \SystemRoot\System32\Drivers\Beep.SYS 0x03EF7000 \SystemRoot\System32\drivers\vga.sys 0x03F05000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x03F2A000 \SystemRoot\System32\drivers\watchdog.sys 0x03F3A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x03F43000 \SystemRoot\system32\drivers\rdpencdd.sys 0x03F4C000 \SystemRoot\system32\drivers\rdprefmp.sys 0x03F55000 \SystemRoot\System32\Drivers\Msfs.SYS 0x03F60000 \SystemRoot\System32\Drivers\Npfs.SYS 0x03F71000 \SystemRoot\system32\DRIVERS\tdx.sys 0x03F8F000 \SystemRoot\System32\DRIVERS\netbt.sys 0x03C00000 \SystemRoot\system32\drivers\afd.sys 0x03C89000 \SystemRoot\system32\drivers\ws2ifsl.sys 0x03FD4000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x01048000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03FDD000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x0106E000 \SystemRoot\system32\DRIVERS\mfenlfk.sys 0x011F1000 \SystemRoot\system32\DRIVERS\netbios.sys 0x00FA9000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x00FC4000 \SystemRoot\system32\DRIVERS\termdd.sys 0x00DA9000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x03FF3000 \SystemRoot\system32\drivers\nsiproxy.sys 0x00FD8000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys 0x01631000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys 0x00FEB000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x00C00000 \SystemRoot\System32\drivers\discache.sys 0x00C0F000 \SystemRoot\System32\Drivers\dfsc.sys 0x02E59000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x02E6A000 \SystemRoot\system32\DRIVERS\avkmgr.sys 0x02E74000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x02E9A000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x02EC0000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x04A80000 \SystemRoot\system32\DRIVERS\atipmdag.sys 0x09018000 \SystemRoot\system32\DRIVERS\igdpmd64.sys 0x050EF000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x04A00000 \SystemRoot\System32\drivers\dxgmms1.sys 0x09000000 \SystemRoot\system32\DRIVERS\HECIx64.sys 0x04A46000 \SystemRoot\system32\drivers\usbehci.sys 0x02EF4000 \SystemRoot\system32\drivers\USBPORT.SYS 0x04A57000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x051E3000 \SystemRoot\system32\DRIVERS\L1C62x64.sys 0x0446D000 \SystemRoot\system32\DRIVERS\bcmwl664.sys 0x0475C000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x04769000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x04787000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x04796000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x047E8000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x047EA000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x04400000 \??\C:\Windows\system32\drivers\UBHelper.sys 0x04408000 \??\C:\Windows\system32\drivers\NTIDrvr.sys 0x04410000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x0441D000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x04426000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x0442B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x04441000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x04451000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x02F4A000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x099F1000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x02F6E000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x02F9D000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x02FB8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x02FD9000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x02FF3000 \SystemRoot\system32\DRIVERS\hamachi.sys 0x04467000 \SystemRoot\system32\DRIVERS\swenum.sys 0x02E00000 \SystemRoot\system32\DRIVERS\ks.sys 0x02E43000 \SystemRoot\system32\DRIVERS\umbus.sys 0x054E2000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x0553C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x05A94000 \SystemRoot\system32\drivers\RTKVHD64.sys 0x05CD2000 \SystemRoot\system32\drivers\portcls.sys 0x05D0F000 \SystemRoot\system32\drivers\drmk.sys 0x05D31000 \SystemRoot\system32\drivers\ksthunk.sys 0x05D37000 \SystemRoot\system32\drivers\mfeavfk.sys 0x05D64000 \SystemRoot\system32\drivers\mfefirek.sys 0x05DCE000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x05A00000 \SystemRoot\System32\Drivers\usbvideo.sys 0x05A55000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x000D0000 \SystemRoot\System32\win32k.sys 0x05A6B000 \SystemRoot\System32\drivers\Dxapi.sys 0x05A77000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x05DEB000 \SystemRoot\System32\Drivers\crashdmp.sys 0x03C94000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x05551000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x00440000 \SystemRoot\System32\TSDDD.dll 0x05572000 \SystemRoot\system32\drivers\luafv.sys 0x05595000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x055B5000 \SystemRoot\system32\drivers\WudfPf.sys 0x055D6000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x05400000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x05453000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x05466000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x0547E000 \SystemRoot\system32\DRIVERS\vwifimp.sys 0x068F1000 \SystemRoot\system32\drivers\HTTP.sys 0x069B9000 \SystemRoot\system32\DRIVERS\bowser.sys 0x069D7000 \SystemRoot\System32\drivers\mpsdrv.sys 0x06800000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x0682D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x0687B000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x0760F000 \SystemRoot\system32\drivers\peauth.sys 0x076B5000 \SystemRoot\System32\Drivers\secdrv.SYS 0x076C0000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x076ED000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0772C000 \SystemRoot\System32\DRIVERS\srv2.sys 0x07CF7000 \SystemRoot\System32\DRIVERS\srv.sys 0x07D8C000 \SystemRoot\system32\drivers\cfwids.sys 0x07DB6000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0x00790000 \SystemRoot\System32\cdd.dll 0x0C0F1000 \??\C:\Users\***\AppData\Local\Temp\aswMBR.sys 0x0C0AB000 \SystemRoot\system32\DRIVERS\monitor.sys 0x0C0FF000 \SystemRoot\system32\drivers\mfeapfk.sys 0x0C11B000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x0C129000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x0C142000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x77CA0000 \Windows\System32\ntdll.dll 0x47780000 \Windows\System32\smss.exe 0xFFFC0000 \Windows\System32\apisetschema.dll 0xFF1D0000 \Windows\System32\autochk.exe 0x77BA0000 \Windows\System32\user32.dll 0xFFF40000 \Windows\System32\gdi32.dll 0xFF1B0000 \Windows\System32\shell32.dll 0xFF110000 \Windows\System32\msvcrt.dll 0xFF0E0000 \Windows\System32\imm32.dll 0xFEFD0000 \Windows\System32\msctf.dll 0xFEF50000 \Windows\System32\shlwapi.dll 0x77A80000 \Windows\System32\kernel32.dll 0xFEDD0000 \Windows\System32\urlmon.dll 0xFEB70000 \Windows\System32\iertutil.dll 0xFEA40000 \Windows\System32\rpcrt4.dll 0xFE9F0000 \Windows\System32\ws2_32.dll 0xFE920000 \Windows\System32\usp10.dll 0xFE900000 \Windows\System32\imagehlp.dll 0x77E70000 \Windows\System32\psapi.dll 0xFE8B0000 \Windows\System32\Wldap32.dll 0xFE890000 \Windows\System32\sechost.dll 0xFE7B0000 \Windows\System32\oleaut32.dll 0xFE730000 \Windows\System32\difxapi.dll 0xFE520000 \Windows\System32\ole32.dll 0xFE480000 \Windows\System32\comdlg32.dll 0xFE470000 \Windows\System32\lpk.dll 0xFE340000 \Windows\System32\wininet.dll 0xFE2A0000 \Windows\System32\clbcatq.dll 0xFE290000 \Windows\System32\nsi.dll 0x77E60000 \Windows\System32\normaliz.dll 0xFE0B0000 \Windows\System32\setupapi.dll 0xFDFD0000 \Windows\System32\advapi32.dll 0xFDF90000 \Windows\System32\wintrust.dll 0xFDF70000 \Windows\System32\devobj.dll 0xFDF30000 \Windows\System32\cfgmgr32.dll 0xFDEC0000 \Windows\System32\KernelBase.dll 0xFDD50000 \Windows\System32\crypt32.dll 0xFDCB0000 \Windows\System32\comctl32.dll 0xFDCA0000 \Windows\System32\msasn1.dll 0x77200000 \Windows\SysWOW64\normaliz.dll Processes (total 118): 0 System Idle Process 4 System 348 C:\Windows\System32\smss.exe 588 csrss.exe 672 csrss.exe 680 C:\Windows\System32\wininit.exe 716 C:\Windows\System32\winlogon.exe 780 C:\Windows\System32\services.exe 788 C:\Windows\System32\lsass.exe 800 C:\Windows\System32\lsm.exe 884 C:\Windows\System32\svchost.exe 964 C:\Windows\System32\svchost.exe 312 C:\Windows\System32\atiesrxx.exe 568 C:\Windows\System32\svchost.exe 584 C:\Windows\System32\svchost.exe 844 C:\Windows\System32\svchost.exe 1116 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\atieclxx.exe 1236 C:\Windows\System32\svchost.exe 1468 C:\Windows\System32\wlanext.exe 1476 C:\Windows\System32\conhost.exe 1564 C:\Windows\System32\spoolsv.exe 1608 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1644 C:\Windows\System32\svchost.exe 1804 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1840 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1960 C:\Program Files\Bonjour\mDNSResponder.exe 1980 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 2028 C:\Program Files (x86)\Launch Manager\dsiwmis.exe 764 C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe 1216 C:\Program Files (x86)\Acer\Registration\GREGsvc.exe 1792 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 1316 C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe 1268 C:\Program Files\Common Files\mcafee\systemcore\mfevtps.exe 1732 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe 1368 C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2136 C:\Windows\System32\taskhost.exe 2252 C:\Windows\System32\dwm.exe 2324 C:\Windows\explorer.exe 2400 C:\Windows\System32\rundll32.exe 2428 C:\Windows\SysWOW64\rundll32.exe 2588 C:\Program Files\Acer\Optical Drive Power Management\ODDPWRSvc.exe 2632 C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe 2668 C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe 2700 C:\Windows\System32\svchost.exe 2740 C:\Program Files\Acer\Acer Updater\UpdaterService.exe 2792 C:\Program Files\Common Files\mcafee\systemcore\mcshield.exe 2872 C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe 3352 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 3360 C:\Windows\System32\conhost.exe 3384 C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe 3520 C:\Windows\System32\svchost.exe 3832 C:\Windows\System32\svchost.exe 1576 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe 2332 C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe 3216 C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe 412 C:\Program Files\Acer\Optical Drive Power Management\ODDPWR.exe 3736 C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe 4144 C:\Windows\System32\wbem\unsecapp.exe 4248 WmiPrvSE.exe 4256 C:\Windows\System32\igfxpers.exe 4352 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4528 C:\Program Files\Windows Sidebar\sidebar.exe 4744 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 4764 C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe 4776 C:\Program Files\mcafee.com\agent\mcagent.exe 4788 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 4940 C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe 3980 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe 4416 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4200 C:\Program Files (x86)\Launch Manager\LManager.exe 4984 C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe 5100 C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe 3544 C:\_OTL\MovedFiles\11272011_192039\C_Program Files (x86)\Ask.com\Updater\Updater.exe 3600 C:\Windows\System32\svchost.exe 5376 C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe 5392 C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe 5400 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 5484 C:\Windows\SysWOW64\rundll32.exe 5492 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 5500 C:\Program Files\Windows Media Player\wmpnetwk.exe 5588 C:\Program Files\Acer\Acer PowerSmart Manager\ePowerEvent.exe 5696 C:\Program Files (x86)\iTunes\iTunesHelper.exe 5780 C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe 6004 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 2288 C:\Program Files (x86)\Launch Manager\LMworker.exe 5388 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 6016 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 5340 C:\Program Files\iPod\bin\iPodService.exe 5052 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 5656 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 4340 C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 5032 C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 1152 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 6396 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 6408 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 6420 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 6336 C:\Windows\SysWOW64\rundll32.exe 6276 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 7508 C:\Windows\System32\igfxext.exe 7656 C:\Windows\System32\igfxsrvc.exe 1528 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 1636 C:\Users\***\Desktop\Games\INVedit\INVedit.exe 8568 C:\Windows\System32\audiodg.exe 9608 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 7652 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 2076 C:\Windows\System32\SearchIndexer.exe 9920 C:\Windows\SysWOW64\javaw.exe 9716 C:\Windows\System32\StikyNot.exe 6716 C:\Users\***\AppData\Local\Google\Chrome\Application\chrome.exe 8404 C:\Program Files (x86)\Windows Media Player\wmplayer.exe 7828 C:\Windows\System32\SearchProtocolHost.exe 8076 C:\Windows\System32\SearchFilterHost.exe 1384 dllhost.exe 7788 dllhost.exe 5336 C:\Users\***\Downloads\MBRCheck.exe 9300 C:\Windows\System32\conhost.exe 5668 C:\Program Files (x86)\Avira\AntiVir Desktop\avwsc.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003`46500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000003b`dfa00000 (NTFS) PhysicalDrive0 Model Number: WDCWD5000BEVT-22A0RT0, Rev: 01.01A01 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! LG |
Hi, das sieht ok aus... Hmm, dann schauen wir nochmal von aussen auf den Rechner: Dr. Web-Live-CD Lade Dir das Abbild (Dr.Web CureIt! —) runter (jeweils die neuste Version, z. Z. http://download.geo.drweb.com/pub/dr...livecd-600.iso) und brenne es auf CD/DVD. Stelle dann im BIOS die Bootreihenfolge um (zuerst von CD booten), boote dann von der erstellten CD und starte Dr. Web Live CD (default). Lass dann alle Festplatten untersuchen... Bei Funden bitte Name und Pfad notieren, bevor du sie von Dr. Web beseitigen lässt... Weiter Anweisungen: Dr.Web CureIt! — Das geht aber dann ziemlich lange... chris |
Hey, Fehler is behoben, da hat mir chrome nur ein wenig rumgebugt.. ;) danke trotzdem! |
Hi, ok... chris&out |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board