![]() |
System Check eingefangen, weiß nicht wie der zu entfernen ist. Hallo, habe mir wohl einen Virus eingefangen. Nach Systemstart sind alle Symbole weg und es öffnet sich ein Fenster Namens System Check und gibt mir irgendwelche Fehler vor, die auf meinem PC sein sollen. Kann mir hier bitte jmd helfen. Hab schonmal mbm log angefügt, hab gelesen das sollte man machen. Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.10.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Julian Patras :: NBDELL [Administrator] Schutz: Deaktiviert 10.02.2012 14:16:24 mbam-log-2012-02-10 (14-29-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210653 Laufzeit: 12 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 2 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe (Rogue.FakeHDD) -> 1128 -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5PwluBmXK6LfMc.exe (Rogue.FakeAlert) -> 1444 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 1 C:\WINDOWS\system32\ibmpmdrv.dll (RootKit.0Access.H) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|lBKAySPdSqe.exe (Rogue.FakeHDD) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 9 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDesktop (PUM.Hidden.Desktop) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\WINDOWS\system32\ibmpmdrv.dll (RootKit.0Access.H) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe (Rogue.FakeHDD) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5PwluBmXK6LfMc.exe (Rogue.FakeAlert) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Julian Patras\Lokale Einstellungen\Temp\yr0.06628423185411492.exe (Trojan.Agent.TW) -> Keine Aktion durchgeführt. (Ende) |
Hi, Rootkit... erstmal alles von MAM bereinigen lassen, dann: TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
chris |
OTLOTL Logfile: Code: OTL logfile created on: 10.02.2012 15:20:36 - Run 2 EXTRA!OTL Logfile: Code: OTL Extras logfile created on: 10.02.2012 15:20:36 - Run 2 |
Hi, die tanzen Tango auf Deinem Rechner... Unbedingt TDSS-Killer Log posten! Prüfen: Dateien Online überprüfen lassen
Code: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe
Fix für OTL:
Code: :OTL
Unhide Lade Dir unhide von folgender Adresse runter und dann per Doppelklick als Admin ausführen: http://filepony.de/download-unhide/ Es werden alle versteckten Dateien sichtbar gemacht, ggf. welche die versteckt sein sollten wieder unsichtbar machen (Auswählen im Explorer->Eingenschaften->versteckt) Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Antivierenlösung komplett auschalten und zwar so, dass sie sich auch nach einem Reboot NICHT einschaltet! Achtung: In einigen wenigen Fällen kann es vorkommen, das der Rechner nicht mehr booten kann und Neuaufgesetzt werden muß! Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. chris |
SHA256: 75e161265ccffcb61fce855c9790e2e06531e6b1c3dccb1e3018466d03ad3919 SHA1: c8b41e69ca679efc2be0ecd162bd2a5d5be32b50 MD5: cc8b5c964b777f4ec3e89f13b4b5ff0f File size: 224.0 KB ( 229376 bytes ) File name: DCService.exe File type: Win32 EXE Detection ratio: 0 / 42 Analysis date: 2012-02-11 10:01:30 UTC ( 0 Minuten ago ) 50 Antivirus Result Update AhnLab-V3 - 20120210 AntiVir - 20120210 Antiy-AVL - 20120210 Avast - 20120211 AVG - 20120211 BitDefender - 20120211 ByteHero - 20120211 CAT-QuickHeal - 20120211 ClamAV - 20120211 Commtouch - 20120211 Comodo - 20120211 DrWeb - 20120211 Emsisoft - 20120211 eSafe - 20120208 eTrust-Vet - 20120211 F-Prot - 20120209 F-Secure - 20120211 Fortinet - 20120211 GData - 20120211 Ikarus - 20120211 Jiangmin - 20120210 K7AntiVirus - 20120210 Kaspersky - 20120211 McAfee - 20120211 McAfee-GW-Edition - 20120210 Microsoft - 20120211 NOD32 - 20120211 Norman - 20120210 nProtect - 20120211 Panda - 20120210 Prevx - 20120211 Rising - 20120210 Sophos - 20120211 SUPERAntiSpyware - 20120206 Symantec - 20120211 TheHacker - 20120210 TrendMicro - 20120211 TrendMicro-HouseCall - 20120211 VBA32 - 20120210 VIPRE - 20120211 ViRobot - 20120211 VirusBuster - 20120211 Comments Additional information No comments #spamattachmentorlink #networkworm #rootkit #behaveslikePosted 6 Monate, 2 Wochen ago by anonymous Goodware DataCard Service#goodware #rootkit #behaveslikePosted 10 Monate, 3 Wochen ago by Drexter неизвестная прога забирает 44 процента производительности #rootkit #behaveslikePosted 1 Jahr ago by anonymous More comments Leave your comment...? Rich Text AreaToolbar Bold (Ctrl+B) Italic (Ctrl+I) Underline (Ctrl+U) Undo (Ctrl+Z) Redo (Ctrl+Y) StylesStyles ▼ Remove Formatting Post comment You have not signed in. Only registered users can leave comments, sign in and have a voice! Sign in Join the community An error occurred ssdeep 3072:ii1QKx+5ZdHprV7MQPXcP9FUBhlD2rci/jSDxPvz7ElRsjnfNeFxp1fGt0vWn87:iMQKxeJuKcP9Svl/mSNvz7HMJ1fvj7 TrID Win32 Executable MS Visual C++ (generic) (65.2%) Win32 Executable Generic (14.7%) Win32 Dynamic Link Library (generic) (13.1%) Generic Win/DOS Executable (3.4%) DOS Executable Generic (3.4%) ExifTool UninitializedDataSize....: 0 InitializedDataSize......: 57344 ImageVersion.............: 0.0 ProductName..............: DCService FileVersionNumber........: 2.0.0.31 LanguageCode.............: English (U.S.) FileFlagsMask............: 0x003f FileDescription..........: DCSHOST CharacterSet.............: Unicode LinkerVersion............: 8.0 OriginalFilename.........: DCService.EXE MIMEType.................: application/octet-stream Subsystem................: Windows GUI FileVersion..............: 2, 0, 0, 31 TimeStamp................: 2010:05:08 12:48:36+01:00 FileType.................: Win32 EXE PEType...................: PE32 InternalName.............: DCSHOST ProductVersion...........: 2, 0, 0, 31 SubsystemVersion.........: 4.0 OSVersion................: 4.0 FileOS...................: Win32 LegalCopyright...........: Copyright (C) 2008 MachineType..............: Intel 386 or later, and compatibles CodeSize.................: 167936 FileSubtype..............: 0 ProductVersionNumber.....: 2.0.0.31 EntryPoint...............: 0x1beaf ObjectFileType...........: Executable application Sigcheck product..................: DCService internal name............: DCSHOST copyright................: Copyright (C) 2008 original name............: DCService.EXE file version.............: 2, 0, 0, 31 description..............: DCSHOST Portable Executable structural information Compilation timedatestamp.....: 2010-05-08 11:48:36 Target machine................: 332 Entry point address...........: 0x0001BEAF PE Sections...................: Name Virtual Address Virtual Size Raw Size Entropy MD5 .text 4096 165913 167936 6.46 59fa3136f7349fa69a5bc282cc782da5 .rdata 172032 42126 45056 5.21 9267a1dfaba17961b3e3e2317b270cde .data 217088 14080 8192 2.11 72bf44b8ca96231a21245d592a136ea1 .rsrc 233472 1732 4096 4.50 79590ea7d51eecb1cac79295018d947f PE Imports....................: SHLWAPI.dll PathFileExistsA, PathAppendA, PathFileExistsW VERSION.dll VerQueryValueA, GetFileVersionInfoA, GetFileVersionInfoSizeA ADVAPI32.dll RegCreateKeyA, RegSetValueExA, RegCloseKey, RegQueryValueExA, RegisterServiceCtrlHandlerExA, RegOpenKeyExA, SetServiceStatus, CloseServiceHandle, DeleteService, ControlService, StartServiceA, CreateServiceA, QueryServiceStatus, QueryServiceConfigA, UnlockServiceDatabase, ChangeServiceConfigA, OpenServiceA, QueryServiceLockStatusA, LockServiceDatabase, OpenSCManagerA, StartServiceCtrlDispatcherA, LookupPrivilegeValueA, OpenProcessToken, DuplicateTokenEx, ConvertStringSecurityDescriptorToSecurityDescriptorA, SetTokenInformation, AdjustTokenPrivileges, CreateProcessAsUserA KERNEL32.dll FindClose, MultiByteToWideChar, WideCharToMultiByte, RemoveDirectoryW, GetDiskFreeSpaceA, GetLogicalDriveStringsA, GetCurrentProcess, GetDriveTypeA, GetModuleHandleA, Process32FirstW, CloseHandle, GetExitCodeProcess, Process32NextW, lstrlenA, GetProcessHeap, GetModuleFileNameA, HeapAlloc, Sleep, HeapFree, DeviceIoControl, CreateProcessA, CreateToolhelp32Snapshot, Process32First, ProcessIdToSessionId, Process32Next, OpenProcess, lstrcmpiA, VerSetConditionMask, GetCommandLineA, OutputDebugStringA, CreateSemaphoreA, LocalFree, SetEvent, InterlockedIncrement, InterlockedDecrement, CopyFileW, FindFirstFileA, LocalAlloc, GetPrivateProfileStringA, SetConsoleCtrlHandler, GetCurrentThreadId, CreateEventA, CreateThread, TerminateProcess, GetTickCount, WaitForMultipleObjects, GetLocalTime, GetFileSize, DeleteFileA, GetFileAttributesA, SetFileAttributesA, CopyFileA, Thread32First, Thread32Next, FindNextFileA, GetWindowsDirectoryA, LCMapStringA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, IsValidCodePage, GetOEMCP, GetCPInfo, SetFilePointer, InitializeCriticalSection, GetStdHandle, GetSystemTimeAsFileTime, GetCurrentProcessId, QueryPerformanceCounter, WaitForSingleObject, CreateDirectoryW, FindNextFileW, FindFirstFileW, CreateFileA, DeleteFileW, InterlockedExchange, FreeLibrary, SetFileAttributesW, LoadLibraryA, GetLastError, GetFileAttributesW, GetProcAddress, SetLastError, VerifyVersionInfoA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, LCMapStringW, GetStringTypeA, GetStringTypeW, SetEndOfFile, SetHandleCount, GetFileType, GetConsoleCP, GetConsoleMode, ResetEvent, WriteFile, HeapSize, VirtualFree, HeapCreate, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, ReadFile, GetACP, GetLocaleInfoA, GetThreadLocale, GetVersionExA, VirtualAlloc, HeapReAlloc, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetStartupInfoA, RaiseException, RtlUnwind, ExitProcess, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, HeapDestroy, FlushFileBuffers SHELL32.dll SHCreateDirectoryExA, SHGetFolderPathA, ShellExecuteA SETUPAPI.dll SetupDiGetClassDevsA, SetupDiEnumDeviceInfo, SetupDiGetDeviceRegistryPropertyA, SetupDiDestroyDeviceInfoList WS2_32.dll -, - USER32.dll UnregisterDeviceNotification, RegisterDeviceNotificationA, PostThreadMessageA, DispatchMessageA, GetMessageA, wsprintfA, CharNextA USERENV.dll CreateEnvironmentBlock, DestroyEnvironmentBlock First seen by VirusTotal 2010-08-09 17:26:09 UTC ( 1 Jahr, 6 Monate ago ) Last seen by VirusTotal 2012-02-11 10:01:30 UTC ( 38 Minuten ago ) File names (max. 25) 1.DCService.exe 2.DCService.exe 3.DCService.exe 4.DCService.exe 5.DCService.exe 6.DCService.exe 7.DCService.exe 8.DCService.exe 9.DCSERVICE.EXE 10.DCService.exe 11.DCService.exe 12.DCService.exe 13.DCService.exe 14.DCService.exe 15.DCService.exe 16.DCService.exe 17.DCSERVICE.EXE 18.DCService.exe 19.C:\Documents and Settings\All Users\Application Data\DatacardService\DCService.exe 20.DCSERVICE.EXE 21.DCService.exe 22.DCSERVICE.EXE 23.DCSERVICE.EXE 24.DCSERVICE.EXE 25.DCService.exe SHA256: 92fcf456c821110808d1e7dbd7bc101a9b9bb8d29bad156343fbe16e6d3a9f7e SHA1: 3a6688e843fce2d29cffdbfd0c136dc4ddc9d90c MD5: 99a82fec5c67b4bcae5231d0317723f7 File size: 226.5 KB ( 231936 bytes ) File name: Ruv_isis.exe File type: Win32 EXE Detection ratio: 0 / 40 Analysis date: 2012-02-11 10:48:27 UTC ( 1 Minute ago ) 00 Antivirus Result Update AhnLab-V3 - 20120210 AntiVir - 20120210 Antiy-AVL - 20120210 Avast - 20120211 AVG - 20120211 BitDefender - 20120211 ByteHero - 20120211 CAT-QuickHeal - 20120211 ClamAV - 20120211 Commtouch - 20120211 Comodo - 20120211 Emsisoft - 20120211 eSafe - 20120208 eTrust-Vet - 20120211 F-Prot - 20120209 F-Secure - 20120211 Fortinet - 20120211 GData - 20120211 Ikarus - 20120211 Jiangmin - 20120210 K7AntiVirus - 20120210 Kaspersky - 20120211 McAfee - 20120211 Microsoft - 20120211 NOD32 - 20120211 Norman - 20120210 nProtect - 20120211 Panda - 20120211 Prevx - 20120211 Rising - 20120210 Sophos - 20120211 SUPERAntiSpyware - 20120206 Symantec - 20120211 TheHacker - 20120210 TrendMicro - 20120211 TrendMicro-HouseCall - 20120211 VBA32 - 20120210 VIPRE - 20120211 ViRobot - 20120211 VirusBuster - 20120211 Comments Additional information No commentsMore comments Leave your comment...? Rich Text AreaToolbar Bold (Ctrl+B) Italic (Ctrl+I) Underline (Ctrl+U) Undo (Ctrl+Z) Redo (Ctrl+Y) StylesStyles ▼ Remove Formatting Post comment You have not signed in. Only registered users can leave comments, sign in and have a voice! Sign in Join the community An error occurred ssdeep 6144:d/wMLReKZ0+YkJSesc0K4xSyfsy3FdrC6y+bcrtZ:dYMQKZzBSer0K4xNsuu61crb TrID UPX compressed Win32 Executable (39.5%) Win32 EXE Yoda's Crypter (34.3%) Win32 Executable Generic (11.0%) Win32 Dynamic Link Library (generic) (9.8%) Generic Win/DOS Executable (2.5%) F-Prot packer identifier UPX PEiD packer identifier UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser ExifTool UninitializedDataSize....: 557056 InitializedDataSize......: 53248 ImageVersion.............: 0.0 ProductName..............: PKGShell FileVersionNumber........: 3.3.0.330 LanguageCode.............: Neutral FileFlagsMask............: 0x003f FileDescription..........: Package Shell Service CharacterSet.............: ASCII LinkerVersion............: 9.0 FileOS...................: Windows NT 32-bit MIMEType.................: application/octet-stream Subsystem................: Windows command line FileVersion..............: 3.3.330 TimeStamp................: 2009:10:07 08:59:55+01:00 FileType.................: Win32 EXE PEType...................: PE32 InternalName.............: PKGShell ProductVersion...........: 3.3 SubsystemVersion.........: 5.0 OSVersion................: 5.0 OriginalFilename.........: pkgshell.exe LegalCopyright...........: Copyright 1997-2009 Bitpride GmbH MachineType..............: Intel 386 or later, and compatibles CompanyName..............: Bitpride CodeSize.................: 180224 FileSubtype..............: 0 ProductVersionNumber.....: 3.3.0.330 EntryPoint...............: 0xb49a0 ObjectFileType...........: Executable application Sigcheck publisher................: Bitpride product..................: PKGShell internal name............: PKGShell copyright................: Copyright (c) 1997-2009 Bitpride GmbH original name............: pkgshell.exe file version.............: 3.3.330 description..............: Package Shell Service Portable Executable structural information Compilation timedatestamp.....: 2009-10-07 07:59:55 Target machine................: 332 Entry point address...........: 0x000B49A0 PE Sections...................: Name Virtual Address Virtual Size Raw Size Entropy MD5 UPX0 4096 557056 0 0.00 d41d8cd98f00b204e9800998ecf8427e UPX1 561152 180224 179200 7.93 4a72559b64d65b84eae263fef9b96e0b .rsrc 741376 53248 51712 6.60 42f7ea080507e66cd7bb160892c2a926 PE Imports....................: MPR.dll WNetGetUserW pdh.dll PdhOpenQueryW VERSION.dll VerQueryValueA GDI32.dll BitBlt msi.dll ADVAPI32.dll AddAce KERNEL32.DLL LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess OLEAUT32.dll SHELL32.dll SHAppBarMessage ole32.dll OleInitialize WS2_32.dll USER32.dll GetDC COMCTL32.dll InitCommonControlsEx F-Secure Deepguard Suspicious:W32/Malware!Gemini First seen by VirusTotal 2009-12-29 20:51:59 UTC ( 2 Jahre, 1 Monat ago ) Last seen by VirusTotal 2012-02-11 10:48:27 UTC ( 2 Minuten ago ) File names (max. 25) 1.Ruv_isis.exe 2.Ruv_isis.exe 3.ruv_isis.exe So das sollte der erste Schritt gewesen sein, mit HASH kann ich allerdings nix anfangen, bin ein noob in der Richtung, ich hoffe der is dabei. Größenangaben DCServices 224 KB ruv_isis 227 KB |
========== OTL ========== No active process named 5PwluBmXK6LfMc.exe was found! No active process named lBKAySPdSqe.exe was found! C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~5PwluBmXK6LfMcr moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~5PwluBmXK6LfMc moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~5PwluBmXK6LfMcr not found. C:\Dokumente und Einstellungen\Julian Patras\Desktop\System Check.lnk moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5PwluBmXK6LfMc moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5PwluBmXK6LfMc.exe not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lBKAySPdSqe.exe not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:90E3641D deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3F2F06F2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C07A6A6B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:89C2A42C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F854B030 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:550179F5 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B54102AD deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:949E3D1B deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BB709C37 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:03D08225 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ED45A20F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:87F524B2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:478FEFC3 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FDDD8917 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B894C266 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5E3FBF9D deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4D066AD2 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3AE22B1A deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:33A7CC67 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5F538558 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:444C53BA deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E2CB42C9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B1EEADE7 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:ADE16379 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D26DD363 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8F925134 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:30C46519 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:273A8657 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:20451762 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D8F9D810 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8776F88E deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9B285B76 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9AB56A06 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:87FA5E8A deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3313EA24 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F65733F1 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:981349EA deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:96F344DB deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8EEE3BBB deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:700CD00E deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6CBAF5F3 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFA00BA4 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C6EBC69 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:81ED9272 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2FF4577A deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0F0A5896 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F880DE59 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D88D995C deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:41099CE9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:861A898F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A42A9F39 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:164FA86E deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F50F1555 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9AB338B9 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:848CC150 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:37CE0F2E deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA34E08F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:439E3411 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DCF7E75A deleted successfully. OTL by OldTimer - Version 3.2.31.0 log created on 02112012_115708 |
Hi, noch das Log vom Tdss-Killer und von Combofix posten.... Hast Du unhide ausgeführt und wieder Zugriff auf den Desktop? chris |
so, sry hat etwas gedauert bis ich wieder weitermachen konnte. hier noch die fehlenden Files. Und ja, ich habe wieder Zugriff auf den desktop. 10:27:20.0328 0348 TDSS rootkit removing tool 2.7.11.0 Feb 9 2012 10:12:57 10:27:20.0562 0348 ============================================================ 10:27:20.0562 0348 Current date / time: 2012/02/11 10:27:20.0562 10:27:20.0562 0348 SystemInfo: 10:27:20.0562 0348 10:27:20.0562 0348 OS Version: 5.1.2600 ServicePack: 3.0 10:27:20.0562 0348 Product type: Workstation 10:27:20.0562 0348 ComputerName: NBDELL 10:27:20.0562 0348 UserName: Julian Patras 10:27:20.0562 0348 Windows directory: C:\WINDOWS 10:27:20.0562 0348 System windows directory: C:\WINDOWS 10:27:20.0562 0348 Processor architecture: Intel x86 10:27:20.0562 0348 Number of processors: 2 10:27:20.0562 0348 Page size: 0x1000 10:27:20.0562 0348 Boot type: Normal boot 10:27:20.0562 0348 ============================================================ 10:27:23.0015 0348 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 10:27:23.0015 0348 Drive \Device\Harddisk1\DR3 - Size: 0x3EE80000 (0.98 Gb), SectorSize: 0x200, Cylinders: 0x80, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 10:27:23.0015 0348 \Device\Harddisk0\DR0: 10:27:23.0015 0348 MBR used 10:27:23.0015 0348 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x36E8E, BlocksNum 0xDF5C933 10:27:23.0015 0348 \Device\Harddisk1\DR3: 10:27:23.0015 0348 MBR used 10:27:23.0015 0348 \Device\Harddisk1\DR3\Partition0: MBR, Type 0xB, StartLBA 0x40, BlocksNum 0x1F73C0 10:27:23.0046 0348 Initialize success 10:27:23.0046 0348 ============================================================ 10:27:27.0328 0456 ============================================================ 10:27:27.0328 0456 Scan started 10:27:27.0328 0456 Mode: Manual; 10:27:27.0328 0456 ============================================================ 10:27:28.0296 0456 Abiosdsk - ok 10:27:28.0375 0456 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS 10:27:28.0375 0456 abp480n5 - ok 10:27:28.0437 0456 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 10:27:28.0437 0456 ACPI - ok 10:27:28.0484 0456 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 10:27:28.0484 0456 ACPIEC - ok 10:27:28.0609 0456 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys 10:27:28.0609 0456 adpu160m - ok 10:27:28.0671 0456 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 10:27:28.0671 0456 aec - ok 10:27:28.0718 0456 AegisP (375eb0b97e3950adef3633c27a82438b) C:\WINDOWS\system32\DRIVERS\AegisP.sys 10:27:28.0718 0456 AegisP - ok 10:27:28.0765 0456 AFD (1d495ee1d3a836801d1fd816ff4a93f9) C:\WINDOWS\System32\drivers\afd.sys 10:27:28.0765 0456 Suspicious file (Forged): C:\WINDOWS\System32\drivers\afd.sys. Real md5: 1d495ee1d3a836801d1fd816ff4a93f9, Fake md5: 1e44bc1e83d8fd2305f8d452db109cf9 10:27:28.0765 0456 AFD ( Virus.Win32.ZAccess.c ) - infected 10:27:28.0765 0456 AFD - detected Virus.Win32.ZAccess.c (0) 10:27:28.0828 0456 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 10:27:28.0828 0456 agp440 - ok 10:27:28.0937 0456 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys 10:27:28.0937 0456 agpCPQ - ok 10:27:29.0000 0456 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys 10:27:29.0000 0456 Aha154x - ok 10:27:29.0046 0456 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys 10:27:29.0046 0456 aic78u2 - ok 10:27:29.0078 0456 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys 10:27:29.0078 0456 aic78xx - ok 10:27:29.0109 0456 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys 10:27:29.0109 0456 AliIde - ok 10:27:29.0187 0456 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys 10:27:29.0187 0456 alim1541 - ok 10:27:29.0296 0456 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys 10:27:29.0296 0456 amdagp - ok 10:27:29.0343 0456 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys 10:27:29.0343 0456 amsint - ok 10:27:29.0390 0456 ApfiltrService (b8d65da679a4a8d048783ede2691b5d4) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys 10:27:29.0406 0456 ApfiltrService - ok 10:27:29.0437 0456 APPDRV (ec94e05b76d033b74394e7b2175103cf) C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS 10:27:29.0437 0456 APPDRV - ok 10:27:29.0500 0456 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 10:27:29.0500 0456 Arp1394 - ok 10:27:29.0609 0456 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys 10:27:29.0609 0456 asc - ok 10:27:29.0640 0456 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys 10:27:29.0640 0456 asc3350p - ok 10:27:29.0656 0456 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys 10:27:29.0656 0456 asc3550 - ok 10:27:29.0703 0456 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 10:27:29.0703 0456 AsyncMac - ok 10:27:29.0734 0456 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 10:27:29.0734 0456 atapi - ok 10:27:29.0828 0456 Atdisk - ok 10:27:29.0890 0456 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 10:27:29.0890 0456 Atmarpc - ok 10:27:29.0937 0456 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 10:27:29.0937 0456 audstub - ok 10:27:30.0062 0456 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 10:27:30.0062 0456 avgio - ok 10:27:30.0109 0456 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 10:27:30.0109 0456 avgntflt - ok 10:27:30.0250 0456 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys 10:27:30.0250 0456 avipbb - ok 10:27:30.0312 0456 b57w2k (f96038aa1ec4013a93d2420fc689d1e9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys 10:27:30.0328 0456 b57w2k - ok 10:27:30.0375 0456 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 10:27:30.0375 0456 Beep - ok 10:27:30.0421 0456 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys 10:27:30.0421 0456 cbidf - ok 10:27:30.0625 0456 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 10:27:30.0625 0456 cbidf2k - ok 10:27:30.0812 0456 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys 10:27:30.0843 0456 cd20xrnt - ok 10:27:30.0875 0456 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 10:27:30.0875 0456 Cdaudio - ok 10:27:30.0968 0456 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 10:27:30.0968 0456 Cdfs - ok 10:27:31.0015 0456 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 10:27:31.0015 0456 Cdrom - ok 10:27:31.0031 0456 Changer - ok 10:27:31.0062 0456 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 10:27:31.0062 0456 CmBatt - ok 10:27:31.0062 0456 CmdIde (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys 10:27:31.0062 0456 CmdIde - ok 10:27:31.0109 0456 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 10:27:31.0109 0456 Compbatt - ok 10:27:31.0156 0456 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys 10:27:31.0156 0456 Cpqarray - ok 10:27:31.0203 0456 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys 10:27:31.0218 0456 dac2w2k - ok 10:27:31.0312 0456 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys 10:27:31.0312 0456 dac960nt - ok 10:27:31.0406 0456 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 10:27:31.0406 0456 Disk - ok 10:27:31.0468 0456 DLABMFSM (0659e6e0a95564f958d9df7313f7701e) C:\WINDOWS\system32\DLA\DLABMFSM.SYS 10:27:31.0468 0456 DLABMFSM - ok 10:27:31.0484 0456 DLABOIOM (8691c78908f0bd66170669db268369f2) C:\WINDOWS\system32\DLA\DLABOIOM.SYS 10:27:31.0500 0456 DLABOIOM - ok 10:27:31.0500 0456 DLACDBHM (76167b5eb2dffc729edc36386876b40b) C:\WINDOWS\system32\Drivers\DLACDBHM.SYS 10:27:31.0515 0456 DLACDBHM - ok 10:27:31.0531 0456 DLADResM (a8dab4d53fb6dc4977c1ca3d28001053) C:\WINDOWS\system32\DLA\DLADResM.SYS 10:27:31.0531 0456 DLADResM - ok 10:27:31.0625 0456 DLAIFS_M (1aeca2afa5005ce4a550cf8eb55a8c88) C:\WINDOWS\system32\DLA\DLAIFS_M.SYS 10:27:31.0625 0456 DLAIFS_M - ok 10:27:31.0687 0456 DLAOPIOM (840e7f6abb885c72b9ffddb022ef5b6d) C:\WINDOWS\system32\DLA\DLAOPIOM.SYS 10:27:31.0687 0456 DLAOPIOM - ok 10:27:31.0718 0456 DLAPoolM (0294d18731ac05da80132ce88f8a876b) C:\WINDOWS\system32\DLA\DLAPoolM.SYS 10:27:31.0718 0456 DLAPoolM - ok 10:27:31.0734 0456 DLARTL_M (91886fed52a3f9966207bce46cfd794f) C:\WINDOWS\system32\Drivers\DLARTL_M.SYS 10:27:31.0734 0456 DLARTL_M - ok 10:27:31.0765 0456 DLAUDFAM (cca4e121d599d7d1706a30f603731e59) C:\WINDOWS\system32\DLA\DLAUDFAM.SYS 10:27:31.0765 0456 DLAUDFAM - ok 10:27:31.0796 0456 DLAUDF_M (7dab85c33135df24419951da4e7d38e5) C:\WINDOWS\system32\DLA\DLAUDF_M.SYS 10:27:31.0796 0456 DLAUDF_M - ok 10:27:31.0921 0456 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 10:27:31.0937 0456 dmboot - ok 10:27:32.0031 0456 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 10:27:32.0031 0456 dmio - ok 10:27:32.0109 0456 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 10:27:32.0109 0456 dmload - ok 10:27:32.0171 0456 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 10:27:32.0171 0456 DMusic - ok 10:27:32.0234 0456 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys 10:27:32.0234 0456 dpti2o - ok 10:27:32.0265 0456 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 10:27:32.0265 0456 drmkaud - ok 10:27:32.0343 0456 DRVMCDB (c00440385cf9f3d142917c63f989e244) C:\WINDOWS\system32\Drivers\DRVMCDB.SYS 10:27:32.0359 0456 DRVMCDB - ok 10:27:32.0406 0456 DRVNDDM (6e6ab29d3c06e64ce81feacda85394b5) C:\WINDOWS\system32\Drivers\DRVNDDM.SYS 10:27:32.0406 0456 DRVNDDM - ok 10:27:32.0546 0456 DSproct (2ac2372ffad9adc85672cc8e8ae14be9) C:\Programme\Dell Support\GTAction\triggers\DSproct.sys 10:27:32.0546 0456 DSproct - ok 10:27:32.0609 0456 E100B (a6de5342417fec3c0aa8efebb899c431) C:\WINDOWS\system32\DRIVERS\e100b325.sys 10:27:32.0609 0456 E100B - ok 10:27:32.0687 0456 ewusbnet (4fd02e31eac2cbc81eb08a1ce81e73a2) C:\WINDOWS\system32\DRIVERS\ewusbnet.sys 10:27:32.0687 0456 ewusbnet - ok 10:27:32.0765 0456 ew_hwusbdev (e98a64c7f106740a38fb2b78197816f8) C:\WINDOWS\system32\DRIVERS\ew_hwusbdev.sys 10:27:32.0765 0456 ew_hwusbdev - ok 10:27:32.0843 0456 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 10:27:32.0843 0456 Fastfat - ok 10:27:32.0906 0456 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 10:27:32.0906 0456 Fdc - ok 10:27:32.0937 0456 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 10:27:32.0937 0456 Fips - ok 10:27:32.0984 0456 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 10:27:32.0984 0456 Flpydisk - ok 10:27:33.0031 0456 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 10:27:33.0031 0456 FltMgr - ok 10:27:33.0140 0456 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 10:27:33.0140 0456 Fs_Rec - ok 10:27:33.0171 0456 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 10:27:33.0187 0456 Ftdisk - ok 10:27:33.0234 0456 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys 10:27:33.0234 0456 GEARAspiWDM - ok 10:27:33.0281 0456 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 10:27:33.0281 0456 Gpc - ok 10:27:33.0328 0456 guardian2 (0e1fd1ea2837d6b7a1d7b6c928014d05) C:\WINDOWS\system32\Drivers\oz776.sys 10:27:33.0328 0456 guardian2 - ok 10:27:33.0359 0456 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 10:27:33.0359 0456 HDAudBus - ok 10:27:33.0437 0456 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 10:27:33.0437 0456 HidUsb - ok 10:27:33.0546 0456 hotcore3 (4bab16afc2b0029e09c67daa8ec722a2) C:\WINDOWS\system32\drivers\hotcore3.sys 10:27:33.0546 0456 hotcore3 - ok 10:27:33.0609 0456 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys 10:27:33.0609 0456 hpn - ok 10:27:33.0671 0456 HSFHWAZL (b1526810210980bed9d22315946c919d) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 10:27:33.0671 0456 HSFHWAZL - ok 10:27:33.0812 0456 HSF_DPV (ddbd528e60f5961c142a490dc4ea7780) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 10:27:33.0843 0456 HSF_DPV - ok 10:27:33.0937 0456 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 10:27:33.0953 0456 HTTP - ok 10:27:34.0062 0456 huawei_enumerator (22a4b14530194fc57c1c849fb5afee17) C:\WINDOWS\system32\DRIVERS\ew_jubusenum.sys 10:27:34.0062 0456 huawei_enumerator - ok 10:27:34.0125 0456 hwdatacard (3e3bfe85b9fe3720bf4c108f57c945fb) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys 10:27:34.0125 0456 hwdatacard - ok 10:27:34.0187 0456 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys 10:27:34.0187 0456 i2omgmt - ok 10:27:34.0281 0456 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys 10:27:34.0296 0456 i2omp - ok 10:27:34.0343 0456 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 10:27:34.0343 0456 i8042prt - ok 10:27:34.0734 0456 ialm (200cca76cd0e0f7eec78fa56c29b4d67) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys 10:27:34.0984 0456 ialm - ok 10:27:35.0125 0456 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 10:27:35.0125 0456 Imapi - ok 10:27:35.0187 0456 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys 10:27:35.0187 0456 ini910u - ok 10:27:35.0234 0456 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 10:27:35.0234 0456 IntelIde - ok 10:27:35.0281 0456 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 10:27:35.0281 0456 intelppm - ok 10:27:35.0328 0456 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 10:27:35.0328 0456 Ip6Fw - ok 10:27:35.0375 0456 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 10:27:35.0375 0456 IpFilterDriver - ok 10:27:35.0500 0456 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 10:27:35.0500 0456 IpInIp - ok 10:27:35.0546 0456 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 10:27:35.0546 0456 IpNat - ok 10:27:35.0562 0456 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 10:27:35.0562 0456 IPSec - ok 10:27:35.0609 0456 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 10:27:35.0609 0456 IRENUM - ok 10:27:35.0640 0456 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 10:27:35.0640 0456 isapnp - ok 10:27:35.0671 0456 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 10:27:35.0671 0456 Kbdclass - ok 10:27:35.0796 0456 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 10:27:35.0796 0456 kmixer - ok 10:27:35.0828 0456 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 10:27:35.0828 0456 KSecDD - ok 10:27:35.0843 0456 lbrtfdc - ok 10:27:35.0875 0456 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys 10:27:35.0875 0456 MBAMProtector - ok 10:27:35.0921 0456 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 10:27:35.0921 0456 mdmxsdk - ok 10:27:35.0984 0456 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 10:27:35.0984 0456 mnmdd - ok 10:27:36.0031 0456 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 10:27:36.0031 0456 Modem - ok 10:27:36.0140 0456 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 10:27:36.0140 0456 Mouclass - ok 10:27:36.0203 0456 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 10:27:36.0203 0456 mouhid - ok 10:27:36.0281 0456 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 10:27:36.0281 0456 MountMgr - ok 10:27:36.0328 0456 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys 10:27:36.0328 0456 mraid35x - ok 10:27:36.0390 0456 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 10:27:36.0390 0456 MRxDAV - ok 10:27:36.0468 0456 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 10:27:36.0484 0456 MRxSmb - ok 10:27:36.0640 0456 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 10:27:36.0640 0456 Msfs - ok 10:27:36.0687 0456 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 10:27:36.0687 0456 MSKSSRV - ok 10:27:36.0718 0456 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 10:27:36.0718 0456 MSPCLOCK - ok 10:27:36.0750 0456 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 10:27:36.0750 0456 MSPQM - ok 10:27:36.0796 0456 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 10:27:36.0796 0456 mssmbios - ok 10:27:36.0843 0456 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 10:27:36.0859 0456 Mup - ok 10:27:37.0031 0456 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 10:27:37.0031 0456 NDIS - ok 10:27:37.0093 0456 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 10:27:37.0093 0456 NdisTapi - ok 10:27:37.0125 0456 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 10:27:37.0125 0456 Ndisuio - ok 10:27:37.0140 0456 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 10:27:37.0156 0456 NdisWan - ok 10:27:37.0187 0456 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 10:27:37.0187 0456 NDProxy - ok 10:27:37.0328 0456 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 10:27:37.0328 0456 NetBIOS - ok 10:27:37.0359 0456 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 10:27:37.0359 0456 NetBT - ok 10:27:37.0546 0456 NETw4x32 (12b0d99865434387f784268b70e23360) C:\WINDOWS\system32\DRIVERS\NETw4x32.sys 10:27:37.0625 0456 NETw4x32 - ok 10:27:37.0781 0456 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 10:27:37.0781 0456 NIC1394 - ok 10:27:37.0828 0456 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 10:27:37.0828 0456 Npfs - ok 10:27:37.0875 0456 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 10:27:37.0890 0456 Ntfs - ok 10:27:38.0031 0456 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 10:27:38.0031 0456 Null - ok 10:27:38.0140 0456 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 10:27:38.0171 0456 nv - ok 10:27:38.0281 0456 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 10:27:38.0281 0456 NwlnkFlt - ok 10:27:38.0296 0456 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 10:27:38.0296 0456 NwlnkFwd - ok 10:27:38.0343 0456 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 10:27:38.0343 0456 ohci1394 - ok 10:27:38.0390 0456 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 10:27:38.0406 0456 Parport - ok 10:27:38.0421 0456 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 10:27:38.0421 0456 PartMgr - ok 10:27:38.0468 0456 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 10:27:38.0468 0456 ParVdm - ok 10:27:38.0515 0456 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 10:27:38.0515 0456 PCI - ok 10:27:38.0609 0456 PCIDump - ok 10:27:38.0671 0456 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 10:27:38.0671 0456 PCIIde - ok 10:27:38.0734 0456 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys 10:27:38.0734 0456 Pcmcia - ok 10:27:38.0734 0456 PDCOMP - ok 10:27:38.0750 0456 PDFRAME - ok 10:27:38.0765 0456 PDRELI - ok 10:27:38.0781 0456 PDRFRAME - ok 10:27:38.0859 0456 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys 10:27:38.0875 0456 perc2 - ok 10:27:38.0890 0456 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys 10:27:38.0890 0456 perc2hib - ok 10:27:39.0031 0456 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 10:27:39.0031 0456 PptpMiniport - ok 10:27:39.0046 0456 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 10:27:39.0046 0456 PSched - ok 10:27:39.0109 0456 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 10:27:39.0125 0456 Ptilink - ok 10:27:39.0187 0456 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys 10:27:39.0187 0456 PxHelp20 - ok 10:27:39.0234 0456 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys 10:27:39.0234 0456 ql1080 - ok 10:27:39.0296 0456 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys 10:27:39.0296 0456 Ql10wnt - ok 10:27:39.0390 0456 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys 10:27:39.0390 0456 ql12160 - ok 10:27:39.0437 0456 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys 10:27:39.0437 0456 ql1240 - ok 10:27:39.0468 0456 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys 10:27:39.0468 0456 ql1280 - ok 10:27:39.0578 0456 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 10:27:39.0578 0456 RasAcd - ok 10:27:39.0640 0456 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 10:27:39.0640 0456 Rasl2tp - ok 10:27:39.0703 0456 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 10:27:39.0703 0456 RasPppoe - ok 10:27:39.0718 0456 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 10:27:39.0718 0456 Raspti - ok 10:27:39.0765 0456 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 10:27:39.0765 0456 Rdbss - ok 10:27:39.0781 0456 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 10:27:39.0781 0456 RDPCDD - ok 10:27:39.0828 0456 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 10:27:39.0828 0456 rdpdr - ok 10:27:39.0906 0456 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 10:27:39.0906 0456 RDPWD - ok 10:27:39.0984 0456 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 10:27:39.0984 0456 redbook - ok 10:27:40.0031 0456 ROOTMODEM (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys 10:27:40.0031 0456 ROOTMODEM - ok 10:27:40.0078 0456 s24trans (e2c6abcbefb1d44f6aaeb1cd5d6062d4) C:\WINDOWS\system32\DRIVERS\s24trans.sys 10:27:40.0078 0456 s24trans - ok 10:27:40.0171 0456 SDDMI2 (8edd7b9e4a4b4c16e2dab9188caa861b) C:\WINDOWS\system32\DDMI2.sys 10:27:40.0171 0456 SDDMI2 - ok 10:27:40.0218 0456 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 10:27:40.0218 0456 Secdrv - ok 10:27:40.0328 0456 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 10:27:40.0328 0456 serenum - ok 10:27:40.0406 0456 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 10:27:40.0406 0456 Serial - ok 10:27:40.0484 0456 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 10:27:40.0484 0456 Sfloppy - ok 10:27:40.0500 0456 Simbad - ok 10:27:40.0546 0456 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys 10:27:40.0546 0456 sisagp - ok 10:27:40.0593 0456 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys 10:27:40.0593 0456 Sparrow - ok 10:27:40.0687 0456 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 10:27:40.0687 0456 splitter - ok 10:27:40.0734 0456 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 10:27:40.0750 0456 sr - ok 10:27:40.0796 0456 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 10:27:40.0796 0456 Srv - ok 10:27:40.0843 0456 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 10:27:40.0843 0456 ssmdrv - ok 10:27:40.0937 0456 STHDA (31ba85e1cff39a57f702a2a0877bb8e1) C:\WINDOWS\system32\drivers\sthda.sys 10:27:40.0937 0456 STHDA - ok 10:27:41.0078 0456 StillCam (a2dbcc4c8860449df1ab758ea28b4de0) C:\WINDOWS\system32\DRIVERS\serscan.sys 10:27:41.0078 0456 StillCam - ok 10:27:41.0156 0456 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 10:27:41.0156 0456 swenum - ok 10:27:41.0187 0456 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 10:27:41.0187 0456 swmidi - ok 10:27:41.0234 0456 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys 10:27:41.0234 0456 symc810 - ok 10:27:41.0250 0456 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys 10:27:41.0265 0456 symc8xx - ok 10:27:41.0281 0456 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys 10:27:41.0281 0456 sym_hi - ok 10:27:41.0312 0456 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys 10:27:41.0312 0456 sym_u3 - ok 10:27:41.0421 0456 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 10:27:41.0421 0456 sysaudio - ok 10:27:41.0484 0456 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 10:27:41.0500 0456 Tcpip - ok 10:27:41.0531 0456 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 10:27:41.0531 0456 TDPIPE - ok 10:27:41.0578 0456 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 10:27:41.0578 0456 TDTCP - ok 10:27:41.0593 0456 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 10:27:41.0593 0456 TermDD - ok 10:27:41.0734 0456 TosIde (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys 10:27:41.0734 0456 TosIde - ok 10:27:41.0812 0456 tosporte (8d624d3bd1f2d78bd1c01a2d4e954b4e) C:\WINDOWS\system32\DRIVERS\tosporte.sys 10:27:41.0812 0456 tosporte - ok 10:27:41.0875 0456 tosrfbd (435ac6cc2abed508ac5a495658cbaf0f) C:\WINDOWS\system32\DRIVERS\tosrfbd.sys 10:27:41.0875 0456 tosrfbd - ok 10:27:41.0906 0456 tosrfbnp (90c8525bc578aaffe87c2d0ed4379e9e) C:\WINDOWS\system32\Drivers\tosrfbnp.sys 10:27:41.0906 0456 tosrfbnp - ok 10:27:41.0953 0456 Tosrfcom (5ba1ca3b3cddb1ddc67df473f05d1ec2) C:\WINDOWS\system32\Drivers\tosrfcom.sys 10:27:41.0953 0456 Tosrfcom - ok 10:27:42.0031 0456 Tosrfhid (28099a4e52148319afa685d93a2244d0) C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys 10:27:42.0031 0456 Tosrfhid - ok 10:27:42.0125 0456 tosrfnds (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\WINDOWS\system32\DRIVERS\tosrfnds.sys 10:27:42.0125 0456 tosrfnds - ok 10:27:42.0171 0456 Tosrfusb (6bc529c5eca0c7654943fd6fab21c5fa) C:\WINDOWS\system32\DRIVERS\tosrfusb.sys 10:27:42.0171 0456 Tosrfusb - ok 10:27:42.0218 0456 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 10:27:42.0218 0456 Udfs - ok 10:27:42.0328 0456 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys 10:27:42.0328 0456 ultra - ok 10:27:42.0437 0456 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 10:27:42.0437 0456 Update - ok 10:27:42.0531 0456 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\WINDOWS\system32\Drivers\usbaapl.sys 10:27:42.0531 0456 USBAAPL - ok 10:27:42.0609 0456 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 10:27:42.0625 0456 usbccgp - ok 10:27:42.0687 0456 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 10:27:42.0687 0456 usbehci - ok 10:27:42.0703 0456 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 10:27:42.0703 0456 usbhub - ok 10:27:42.0750 0456 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 10:27:42.0750 0456 usbprint - ok 10:27:42.0781 0456 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 10:27:42.0781 0456 usbscan - ok 10:27:42.0796 0456 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 10:27:42.0796 0456 USBSTOR - ok 10:27:42.0875 0456 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 10:27:42.0875 0456 usbuhci - ok 10:27:42.0953 0456 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 10:27:42.0953 0456 VgaSave - ok 10:27:43.0015 0456 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys 10:27:43.0015 0456 viaagp - ok 10:27:43.0062 0456 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 10:27:43.0062 0456 ViaIde - ok 10:27:43.0125 0456 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 10:27:43.0125 0456 VolSnap - ok 10:27:43.0265 0456 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 10:27:43.0281 0456 Wanarp - ok 10:27:43.0390 0456 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys 10:27:43.0406 0456 Wdf01000 - ok 10:27:43.0437 0456 WDICA - ok 10:27:43.0562 0456 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 10:27:43.0562 0456 wdmaud - ok 10:27:43.0671 0456 winachsf (96aff1738271755a39b52eef7e35f98f) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 10:27:43.0687 0456 winachsf - ok 10:27:43.0843 0456 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 10:27:43.0843 0456 WmiAcpi - ok 10:27:43.0875 0456 xcpip - ok 10:27:43.0890 0456 xpsec - ok 10:27:43.0937 0456 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0 10:27:44.0156 0456 \Device\Harddisk0\DR0 - ok 10:27:44.0156 0456 MBR (0x1B8) (ddae9d649db12f6aff24483f2c298989) \Device\Harddisk1\DR3 10:27:44.0171 0456 \Device\Harddisk1\DR3 - ok 10:27:44.0171 0456 Boot (0x1200) (8a249a573daa49d0c188971aa35de444) \Device\Harddisk0\DR0\Partition0 10:27:44.0171 0456 \Device\Harddisk0\DR0\Partition0 - ok 10:27:44.0187 0456 Boot (0x1200) (e5245cea7914a446c8db6c321bb0a7ee) \Device\Harddisk1\DR3\Partition0 10:27:44.0187 0456 \Device\Harddisk1\DR3\Partition0 - ok 10:27:44.0187 0456 ============================================================ 10:27:44.0187 0456 Scan finished 10:27:44.0187 0456 ============================================================ 10:27:44.0203 2588 Detected object count: 1 10:27:44.0203 2588 Actual detected object count: 1 10:28:10.0703 2588 C:\WINDOWS\System32\drivers\afd.sys - copied to quarantine 10:28:11.0093 2588 Backup copy found, using it.. 10:28:11.0093 2588 C:\WINDOWS\System32\drivers\afd.sys - will be cured on reboot 10:28:14.0515 2588 AFD ( Virus.Win32.ZAccess.c ) - User select action: Cure 11:55:48.0750 3812 Deinitialize success und hier noch der von ComboFix Combofix Logfile: Code: ComboFix 12-02-11.01 - Julian Patras 12.02.2012 16:18:24.1.2 - x86 Achja noch was. Beim öffnen vom IE, und beim Seiten wechsel bekomme ich nun immer die Meldung: Sicherheitshinweis Sie sind im Begriff sich Seiten über eine sichere Internetverbindung anzeigen zu lassen. Keine der Informationen, die Sie mit dieser Seite austaschen, kann von anderen Personen im Web gesehen werden. So das sollte es gewesen sein, danke schonmal für Deine Hilfe |
Hi, bei der Verseuchung solltest Du überlegen Neuaufzusetzen... Das mit der Meldung ist eine Einstellungssache (schau mal hier: ähnliches Problem ) Abschließend noch SASW, und dann kannst Du die Tools wieder runterschmeissen... Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html chris |
so hoffnungslos? Also neu aufsetzen und dann SASW laufen lassen, hab ich das so richtig verstanden? Meinst du ich kann einige Daten noch vorher sichern, auf cd oder stick, oder eher nicht empfehlenswert? |
Hi, lass vorher Sasw laufen, dann sehen wir was es noch so findet... Deine Entscheidung den Rechner so weiter zu betreiben, kann man (wenn z. b. kein Homebanking etc. gemacht wird, nicht zum Arbeiten, nur zum surfen etc.)... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board