![]() |
TR/Crypt.ZPACK.Gen Hallo, ich habe o.a. Trojaner mit Antivir gefunden. Ich hatte immer Probleme mit der Internetverbindung über w-lan. Nachdem ich hier ein paar Treads durchgelesen hatte und CCleaner und Malwarebytes AntiMalware 1.46 ausgeführt habe, wurde o.a. Trojaner von Antivir nicht mehr gefunden.:) Jetzt bin ich mir aber nicht sicher, ob der Virus wirklich weg ist. Momentan habe ich eine ständige Verbindung. sieht also auf den ersten Blick ganz gut aus. Aber wie gesagt. ich bin mir eben nicht sicher, ob der Virus nicht doch noch irgendwo schlummert.:confused: Ich bitte um Hilfe. Vielen Dank vorab. Hier der Logfile von Antivir: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 15. August 2010 10:43 Es wird nach 2715134 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : *** Computername : a***r Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 21.04.2010 17:28:28 AVSCAN.DLL : 10.0.3.0 56168 Bytes 21.04.2010 17:28:28 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:33:10 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 09:33:11 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:54:26 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 21:22:06 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 19:11:25 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:10:12 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 08:45:46 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 15:06:40 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 15:06:40 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 15:06:40 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 15:06:40 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 15:06:40 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 15:06:41 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 15:06:43 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 15:06:58 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 15:07:02 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 15:07:04 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 15:07:07 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 12:45:48 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 12:45:49 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 12:45:50 VBASE021.VDF : 7.10.10.159 2048 Bytes 12.08.2010 12:45:50 VBASE022.VDF : 7.10.10.160 2048 Bytes 12.08.2010 12:45:50 VBASE023.VDF : 7.10.10.161 2048 Bytes 12.08.2010 12:45:50 VBASE024.VDF : 7.10.10.162 2048 Bytes 12.08.2010 12:45:50 VBASE025.VDF : 7.10.10.163 2048 Bytes 12.08.2010 12:45:51 VBASE026.VDF : 7.10.10.164 2048 Bytes 12.08.2010 12:45:51 VBASE027.VDF : 7.10.10.165 2048 Bytes 12.08.2010 12:45:51 VBASE028.VDF : 7.10.10.166 2048 Bytes 12.08.2010 12:45:51 VBASE029.VDF : 7.10.10.167 2048 Bytes 12.08.2010 12:45:51 VBASE030.VDF : 7.10.10.168 2048 Bytes 12.08.2010 12:45:51 VBASE031.VDF : 7.10.10.182 49664 Bytes 13.08.2010 21:06:51 Engineversion : 8.2.4.34 AEVDF.DLL : 8.1.2.1 106868 Bytes 07.08.2010 15:08:08 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 07.08.2010 15:08:07 AESCN.DLL : 8.1.6.1 127347 Bytes 12.05.2010 18:19:32 AESBX.DLL : 8.1.3.1 254324 Bytes 26.04.2010 14:56:08 AERDL.DLL : 8.1.8.2 614772 Bytes 07.08.2010 15:08:03 AEPACK.DLL : 8.2.3.5 471412 Bytes 07.08.2010 15:08:00 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 07.08.2010 15:07:55 AEHEUR.DLL : 8.1.2.11 2834805 Bytes 07.08.2010 15:07:51 AEHELP.DLL : 8.1.13.2 242039 Bytes 07.08.2010 15:07:22 AEGEN.DLL : 8.1.3.19 393587 Bytes 07.08.2010 15:07:19 AEEMU.DLL : 8.1.2.0 393588 Bytes 26.04.2010 14:56:03 AECORE.DLL : 8.1.16.2 192887 Bytes 07.08.2010 15:07:16 AEBB.DLL : 8.1.1.0 53618 Bytes 26.04.2010 14:56:02 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 21.04.2010 17:28:28 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 21.04.2010 17:28:28 AVARKT.DLL : 10.0.0.14 227176 Bytes 21.04.2010 17:28:28 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 21.04.2010 17:28:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, I:, J:, K:, M:, F:, G:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: aus Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Sonntag, 15. August 2010 10:43 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANUTL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DitExp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'fwupdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LxUpdateManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lxbbbmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WkUFind.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lxbbbmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ideskpython.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UAService7.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iDeskService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'I:\' [INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt! Bootsektor 'J:\' [INFO] Im Laufwerk 'J:\' ist kein Datenträger eingelegt! Bootsektor 'K:\' [INFO] Im Laufwerk 'K:\' ist kein Datenträger eingelegt! Bootsektor 'M:\' [INFO] Im Laufwerk 'M:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '607' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <BOOT> Beginne mit der Suche in 'D:\' <BACKUP> Beginne mit der Suche in 'E:\' <RECOVER> Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'J:\' Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'K:\' Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'M:\' Der zu durchsuchende Pfad M:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Sonntag, 15. August 2010 11:23 Benötigte Zeit: 39:51 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 9533 Verzeichnisse wurden überprüft 101885 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 101885 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 0 Hinweise 71431 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Logfiles von OTLOTL Logfile: Code: OTL Extras logfile created on: 14.08.2010 23:15:54 - Run 2 2.Logfile OTLOTL Logfile: Code: OTL logfile created on: 14.08.2010 23:15:54 - Run 2 Logfile mbam: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4424 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 13.08.2010 16:22:59 mbam-log-2010-08-13 (16-22-59).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 138409 Laufzeit: 10 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\drivers\pzciywr.sys (Backdoor.IEbooot) -> Delete on reboot. |
Bitte Malwarebytes updaten und einen Vollscan machen. Gabs noch mehr Funde mit Malwarebytes? Wenn ja, bitte alle Logs davon posten. |
Hallo cosinus, vielen Dank erstmal, dass Du Dich Meiner angenommen hast.:applaus: Außer dem einen Fund gab es keinen Weiteren. -Malwarebyte upgedatet -vollständigen Scan laufen lassen hier das Ergebnis von mbam: --- --- --- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4436 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.11 16.08.2010 18:31:04 mbam-log-2010-08-16 (18-31-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|N:\|) Durchsuchte Objekte: 235227 Laufzeit: 1 Stunde(n), 31 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Wie deaktiviere ich endgüktig das Antivir-Programm? Der Schirm ist zu, aber cofi meckert. Muss ich auch die Firewall ausschalten?:confused: |
Wenn der Schirm zu ist, kannst Du die andere Meldung ignorieren. Welche Firewall willst Du da deaktivieren? Win-Firewall kannst Du idR problemlos anlassen. |
So, da ist der Logfile vom cofi. Combofix Logfile: Code: ComboFix 10-08-15.04 - *** 16.08.2010 20:04:57.1.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 10-08-16.01 - *** 16.08.2010 22:27:39.2.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
bootkit logfile: .\debug.cpp(238) : Debug log started at 17.08.2010 - 16:28:59 .\boot_cleaner.cpp(675) : Bootkit Remover .\boot_cleaner.cpp(676) : (c) 2009 eSage Lab .\boot_cleaner.cpp(677) : www.esagelab.com .\boot_cleaner.cpp(681) : Program version: 1.1.0.0 .\boot_cleaner.cpp(688) : OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x00217380 "\WINDOWS\system32\ntoskrnl.exe" .\debug.cpp(256) : 0x806ef000 0x00020300 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xf7a2e000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xf793e000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xf74de000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xf7a30000 0x00002000 "\WINDOWS\System32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xf74cd000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xf752e000 0x0000a000 "isapnp.sys" .\debug.cpp(256) : 0xf753e000 0x00010000 "ohci1394.sys" .\debug.cpp(256) : 0xf754e000 0x0000e000 "\WINDOWS\System32\DRIVERS\1394BUS.SYS" .\debug.cpp(256) : 0xf7af6000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xf77ae000 0x00007000 "\WINDOWS\System32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xf755e000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xf74ae000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xf77b6000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xf756e000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xf7496000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xf757e000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xf758e000 0x0000d000 "\WINDOWS\System32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xf7476000 0x00020000 "fltmgr.sys" .\debug.cpp(256) : 0xf7464000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xf744d000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xf743a000 0x00013000 "WudfPf.sys" .\debug.cpp(256) : 0xf73ad000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xf7380000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xf77be000 0x00007000 "sisagp.sys" .\debug.cpp(256) : 0xf736c000 0x00014000 "sfvfs02.sys" .\debug.cpp(256) : 0xf77c6000 0x00008000 "sfhlp02.sys" .\debug.cpp(256) : 0xf735b000 0x00011000 "sfdrv01.sys" .\debug.cpp(256) : 0xf759e000 0x0000f000 "prohlp01.sys" .\debug.cpp(256) : 0xf7341000 0x0001a000 "Mup.sys" .\debug.cpp(256) : 0xf75ce000 0x00010000 "\SystemRoot\System32\DRIVERS\nic1394.sys" .\debug.cpp(256) : 0xf768e000 0x0000a000 "\SystemRoot\System32\DRIVERS\intelppm.sys" .\debug.cpp(256) : 0xf646b000 0x0037c000 "\SystemRoot\system32\DRIVERS\nv4_mini.sys" .\debug.cpp(256) : 0xf6457000 0x00014000 "\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xf7a22000 0x00004000 "\SystemRoot\System32\Drivers\cdrbsdrv.SYS" .\debug.cpp(256) : 0xf7a26000 0x00003000 "\SystemRoot\system32\drivers\pfc.sys" .\debug.cpp(256) : 0xf769e000 0x00010000 "\SystemRoot\System32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xf76ae000 0x0000f000 "\SystemRoot\System32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xf6434000 0x00023000 "\SystemRoot\System32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xf76be000 0x0000b000 "\SystemRoot\System32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xf61ff000 0x00235000 "\SystemRoot\system32\drivers\ALCXWDM.SYS" .\debug.cpp(256) : 0xf61db000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xf76ce000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xf78fe000 0x00005000 "\SystemRoot\System32\DRIVERS\usbohci.sys" .\debug.cpp(256) : 0xf61b7000 0x00024000 "\SystemRoot\System32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xf7906000 0x00008000 "\SystemRoot\System32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xf614f000 0x00068000 "\SystemRoot\System32\DRIVERS\Cap7134.sys" .\debug.cpp(256) : 0xf76de000 0x0000d000 "\SystemRoot\System32\DRIVERS\STREAM.SYS" .\debug.cpp(256) : 0xf60bb000 0x00094000 "\SystemRoot\System32\DRIVERS\ctxs51.sys" .\debug.cpp(256) : 0xf790e000 0x00008000 "\SystemRoot\System32\Drivers\Modem.SYS" .\debug.cpp(256) : 0xf7916000 0x00007000 "\SystemRoot\System32\DRIVERS\fdc.sys" .\debug.cpp(256) : 0xf76ee000 0x00010000 "\SystemRoot\System32\DRIVERS\serial.sys" .\debug.cpp(256) : 0xf71fa000 0x00004000 "\SystemRoot\System32\DRIVERS\serenum.sys" .\debug.cpp(256) : 0xf60a7000 0x00014000 "\SystemRoot\System32\DRIVERS\parport.sys" .\debug.cpp(256) : 0xf76fe000 0x0000d000 "\SystemRoot\System32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xf791e000 0x00006000 "\SystemRoot\System32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xf7926000 0x00007000 "\SystemRoot\System32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xf71f6000 0x00003000 "\SystemRoot\System32\DRIVERS\gameenum.sys" .\debug.cpp(256) : 0xf7bff000 0x00001000 "\SystemRoot\system32\drivers\msmpu401.sys" .\debug.cpp(256) : 0xf7c00000 0x00001000 "\SystemRoot\System32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xf770e000 0x0000d000 "\SystemRoot\System32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xf71f2000 0x00003000 "\SystemRoot\System32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xf6068000 0x00017000 "\SystemRoot\System32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xf771e000 0x0000b000 "\SystemRoot\System32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xf772e000 0x0000c000 "\SystemRoot\System32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xf792e000 0x00005000 "\SystemRoot\System32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xf7936000 0x00005000 "\SystemRoot\System32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xf77de000 0x00005000 "\SystemRoot\System32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xf773e000 0x0000a000 "\SystemRoot\System32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xf7a58000 0x00002000 "\SystemRoot\System32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xf5fce000 0x0005e000 "\SystemRoot\System32\DRIVERS\update.sys" .\debug.cpp(256) : 0xf71ea000 0x00004000 "\SystemRoot\System32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xf774e000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xf778e000 0x0000f000 "\SystemRoot\System32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xf7a5a000 0x00002000 "\SystemRoot\System32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xf780e000 0x00006000 "\SystemRoot\System32\DRIVERS\PhTVTune.sys" .\debug.cpp(256) : 0xf7a5c000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xf7bca000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xf7a5e000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xf781e000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xf7a60000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xf7a62000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xf7826000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xf782e000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xf79f2000 0x00003000 "\SystemRoot\System32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0xf4a4b000 0x00013000 "\SystemRoot\System32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0xf779e000 0x00009000 "\SystemRoot\System32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xf49f2000 0x00059000 "\SystemRoot\System32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0xf49ca000 0x00028000 "\SystemRoot\System32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0xf49a8000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xf75de000 0x00009000 "\SystemRoot\System32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xf7836000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys" .\debug.cpp(256) : 0xf48dd000 0x0002b000 "\SystemRoot\System32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0xf48ca000 0x00013000 "\SystemRoot\System32\drivers\prodrv05.sys" .\debug.cpp(256) : 0xf485a000 0x00070000 "\SystemRoot\System32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xf6867000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0xf4834000 0x00026000 "\SystemRoot\System32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0xf6857000 0x00009000 "\SystemRoot\System32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0xf6847000 0x0000f000 "\SystemRoot\System32\DRIVERS\arp1394.sys" .\debug.cpp(256) : 0xf4812000 0x00022000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xf7a66000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xf783e000 0x00007000 "\SystemRoot\System32\DRIVERS\USBSTOR.SYS" .\debug.cpp(256) : 0xf609f000 0x00004000 "\SystemRoot\System32\DRIVERS\usbscan.sys" .\debug.cpp(256) : 0xf7846000 0x00007000 "\SystemRoot\System32\DRIVERS\usbprint.sys" .\debug.cpp(256) : 0xf47c6000 0x00024000 "\SystemRoot\System32\Drivers\Fastfat.SYS" .\debug.cpp(256) : 0xf47ae000 0x00018000 "\SystemRoot\System32\Drivers\dump_atapi.sys" .\debug.cpp(256) : 0xf7a68000 0x00002000 "\SystemRoot\System32\Drivers\dump_WMILIB.SYS" .\debug.cpp(256) : 0xbf800000 0x001c5000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xf4eca000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xf784e000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbf000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xf7c1f000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbf012000 0x003c9000 "\SystemRoot\System32\nv4_disp.dll" .\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0xba4ab000 0x00015000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xba4a7000 0x00004000 "\SystemRoot\system32\DRIVERS\mdc8021x.sys" .\debug.cpp(256) : 0xba49b000 0x00004000 "\SystemRoot\System32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0xb9136000 0x0002d000 "\SystemRoot\System32\DRIVERS\mrxdav.sys" .\debug.cpp(256) : 0xf7ace000 0x00002000 "\SystemRoot\System32\Drivers\ParVdm.SYS" .\debug.cpp(256) : 0xf7ad0000 0x00002000 "\SystemRoot\System32\Drivers\ASCTRM.SYS" .\debug.cpp(256) : 0xb8fc7000 0x00057000 "\SystemRoot\System32\DRIVERS\srv.sys" .\debug.cpp(256) : 0xb8fb2000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0xb921b000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0xb90c6000 0x0000a000 "\SystemRoot\System32\DRIVERS\secdrv.sys" .\debug.cpp(256) : 0xb8dd4000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS" .\debug.cpp(256) : 0xb8989000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys" .\debug.cpp(256) : 0xb7e3e000 0x00053000 "\SystemRoot\system32\DRIVERS\WlanUIG.sys" .\debug.cpp(256) : 0xb8d72000 0x00004000 "\??\C:\WINDOWS\system32\PCANDIS5.SYS" .\debug.cpp(256) : 0xb75eb000 0x0002b000 "\SystemRoot\system32\drivers\kmixer.sys" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{78fa0fa6-04a7-11d9-938c-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomIDE_DVD-ROM_16X_________________________3.10____#5&27965c6b&0&0.1.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T1L0-c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination="\Device\Ndis" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomSONY_CD-RW__CRX210E1____________________2YS2____#5&3a500d10&0&0.0.0#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-17" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WUDFLpcDevice" .\debug.cpp(400) : Destination="\Device\WUDFLpcDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7001&SUBSYS_70101462&REV_0F#3&61aaa01&0&19#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0007" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination="\Device\Video0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{af5e2033-d69d-11d9-966e-0010dc7e6738}" .\debug.cpp(400) : Destination="\Device\Harddisk2\DP(1)0-0+d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination="\Device\Video1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1131&DEV_7134&SUBSYS_000316BE&REV_01#3&61aaa01&0&40#{a799a802-a46d-11d0-a18c-00a02401dcd4}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0011" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000034" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{71985f4a-1ca1-11d3-9cc8-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000040" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination="\Device\Ip" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{af5e2035-d69d-11d9-966e-0010dc7e6738}" .\debug.cpp(400) : Destination="\Device\Harddisk4\DP(1)0-0+13" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&31df4e56&1&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk1\DP(1)0-0+11" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MDC8021X_{935EA7B6-A107-433A-B3F4-695583398075}" .\debug.cpp(400) : Destination="\Device\MDC8021X_{935EA7B6-A107-433A-B3F4-695583398075}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_043d&Pid_0069#6&11acb6d7&0&2#{28d78fad-5a12-11d1-ae5b-0000f803a8c2}" .\debug.cpp(400) : Destination="\Device\USBPDO-8" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination="\Device\Video2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7002&SUBSYS_70101462&REV_00#3&61aaa01&0&1B#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0009" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#GenuineIntel_-_x86_Family_15_Model_2#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\0000003f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\E:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination="\Device\IPSEC" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&31df4e56&1&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk1\DP(1)0-0+11" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNPB006#3&61aaa01&0#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000054" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination="\Device\avgio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination="\Device\Video3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{5DD9D342-53E2-4D79-BE81-2C8A7C7275F3}" .\debug.cpp(400) : Destination="\Device\{5DD9D342-53E2-4D79-BE81-2C8A7C7275F3}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000033" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination="\Device\NDProxy" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProcessManagement" .\debug.cpp(400) : Destination="\Device\ProcessManagement" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1131&DEV_7134&SUBSYS_000316BE&REV_01#3&61aaa01&0&40#{a799a801-a46d-11d0-a18c-00a02401dcd4}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0011" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9aa4a2cc-81e0-4cfd-802f-0f74526d2bd3}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\$VDMLPT1" .\debug.cpp(400) : Destination="\Device\ParallelVdm0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{fd0a5af4-b41d-11d2-9c95-00c04f7971e0}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_043d&Pid_0060#6&11acb6d7&0&1#{6bdd1fc6-810f-11d0-bec7-08002be2092f}" .\debug.cpp(400) : Destination="\Device\USBPDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination="\Device\WMIDataDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&385276c0&1&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk4\DP(1)0-0+13" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\F:" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&385276c0&1&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk4\DP(1)0-0+13" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0F13#3&61aaa01&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000051" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM1" .\debug.cpp(400) : Destination="\Device\Serial0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{78fa0faa-04a7-11d9-938c-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination="\FileSystem\Filters\avgntflt" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination="\Device\NamedPipe" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Usbscan0" .\debug.cpp(400) : Destination="\Device\Usbscan0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_1040&SUBSYS_104016BE&REV_00#3&61aaa01&0&50#{2c7089aa-2e0e-11d1-b114-00c04fc2aae4}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0012" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7001&SUBSYS_70101462&REV_0F#3&61aaa01&0&1A#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0008" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM3" .\debug.cpp(400) : Destination="\??\PCI#VEN_8086&DEV_1040&SUBSYS_104016BE&REV_00#3&61aaa01&0&50#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfhlp02i" .\debug.cpp(400) : Destination="\Device\sfhlp02i" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\G:" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination="\Device\Mup" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination="\Device\IPNAT" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProDrv05" .\debug.cpp(400) : Destination="\Device\ProDrv05" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{0a4252a0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination="\Device\USBFDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgrMsg" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination="\Device\VideoPdo0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination="\Device\USBFDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000036" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Creatix V.9X DSP Data Fax Modem" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0012" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfdrv01" .\debug.cpp(400) : Destination="\Device\sfdrv01" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature4F174F16OffsetDF8F97E00LengthBB7704E00#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination="\Device\Harddisk0\DR0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination="\DosDevices\LPT1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD2" .\debug.cpp(400) : Destination="\Device\USBFDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{cf1dda2c-9743-11d0-a3ee-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfvfs02" .\debug.cpp(400) : Destination="\Device\sfvfs02" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{78fa0fa8-04a7-11d9-938c-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive1" .\debug.cpp(400) : Destination="\Device\Harddisk1\DR14" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination="\Device\sysaudio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination="\Device\FsWrap" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD3" .\debug.cpp(400) : Destination="\Device\USBFDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive2" .\debug.cpp(400) : Destination="\Device\Harddisk2\DR12" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_043d&Pid_0061#5&b951bec&0&1#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom1" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{76341C3C-BF6D-43D6-8B5A-96FE176E437C}" .\debug.cpp(400) : Destination="\Device\{76341C3C-BF6D-43D6-8B5A-96FE176E437C}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{78fa0fa9-04a7-11d9-938c-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature4F174F16Offset7E00LengthDF8F88200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive3" .\debug.cpp(400) : Destination="\Device\Harddisk3\DR15" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination="\GLOBAL??" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{975C01F2-8545-4AA6-9B14-B33FC025F874}" .\debug.cpp(400) : Destination="\Device\{975C01F2-8545-4AA6-9B14-B33FC025F874}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CDRBSDRV" .\debug.cpp(400) : Destination="\Device\CDRBSDRV" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000046" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\I:" .\debug.cpp(400) : Destination="\Device\Harddisk1\DP(1)0-0+11" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive4" .\debug.cpp(400) : Destination="\Device\Harddisk4\DR16" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{86e0d1e0-8089-11d0-9ce4-08003e301f73}" .\debug.cpp(400) : Destination="\Device\0000004f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Paspi0" .\debug.cpp(400) : Destination="\Device\Paspi0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ProHlp01" .\debug.cpp(400) : Destination="\Device\ProHlp01" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Secdrv" .\debug.cpp(400) : Destination="\Device\Secdrv" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNPB006#3&61aaa01&0#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000054" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&25aa6652&1#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#ThermalZone#THRM#{4afa3d51-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000045" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Medion&Prod_Flash_XL______SM&Rev_2.6D#2002-78&3#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000074" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&33eca993&1&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk3\DP(1)0-0+12" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_043d&Pid_0069#6&11acb6d7&0&2#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-8" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&5ed9c77&1#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7012&SUBSYS_70101462&REV_A0#3&61aaa01&0&17#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&33eca993&1&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk3\DP(1)0-0+12" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ARP1394" .\debug.cpp(400) : Destination="\Device\ARP1394" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{07dad660-22f1-11d1-a9f4-00c04fbbde8f}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{78fa0fa7-04a7-11d9-938c-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\J:" .\debug.cpp(400) : Destination="\Device\Harddisk2\DP(1)0-0+d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_043d&Pid_0060#6&11acb6d7&0&1#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ASCTRM" .\debug.cpp(400) : Destination="\Device\ASCTRM" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#3&61aaa01&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000052" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination="\Device\0000004f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomSONY_CD-RW__CRX210E1____________________2YS2____#5&3a500d10&0&0.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-17" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#DiskST3120023A______________________________3.30____#4b33304157313057202020202020202020202020#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T0L0-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{35431EA9-F21B-4E36-95BE-312F63B6E805}" .\debug.cpp(400) : Destination="\Device\{35431EA9-F21B-4E36-95BE-312F63B6E805}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfdrv01i" .\debug.cpp(400) : Destination="\Device\sfdrv01i" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination="\Device\MountPointManager" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomSONY_CD-RW__CRX210E1____________________2YS2____#5&3a500d10&0&0.0.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP1T0L0-17" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomIDE_DVD-ROM_16X_________________________3.10____#5&27965c6b&0&0.1.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T1L0-c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl" .\debug.cpp(400) : Destination="\Device\ssmctl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000032" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0E#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\K:" .\debug.cpp(400) : Destination="\Device\Harddisk4\DP(1)0-0+13" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MDC8021X" .\debug.cpp(400) : Destination="\Device\MDC8021X" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination="\Device\WANARP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfhlp02" .\debug.cpp(400) : Destination="\Device\sfhlp02" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{af5e2032-d69d-11d9-966e-0010dc7e6738}" .\debug.cpp(400) : Destination="\Device\Harddisk1\DP(1)0-0+11" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Medion&Prod_Flash_XL__MMC#SD&Rev_2.6D#2002-78&2#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000073" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7012&SUBSYS_70101462&REV_A0#3&61aaa01&0&17#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&348854cf&1#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination="\Device\NdisWanIp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sfvfs02i" .\debug.cpp(400) : Destination="\Device\sfvfs02i" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&1411fc97&1&RM#{53f5630a-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk2\DP(1)0-0+d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Stream#PhTVTune#4&3ae5bb32&0&0#{a799a800-a46d-11d0-a18c-00a02401dcd4}" .\debug.cpp(400) : Destination="\Device\0000006d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\1394BUS0" .\debug.cpp(400) : Destination="\Device\1394BUS0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature4F174F16Offset19B06A4A00Length242053800#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNPB02F#3&61aaa01&0#{cae56030-684a-11d0-d6f6-00a0c90f57da}" .\debug.cpp(400) : Destination="\Device\00000053" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000035" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7001&SUBSYS_70101462&REV_0F#3&61aaa01&0&18#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0006" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination="\Device\ParTechInc0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Medion&Prod_Flash_XL______CF&Rev_2.6D#2002-78&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000071" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USBSTOR#Disk&Ven_Medion&Prod_Flash_XL______MS&Rev_2.6D#2002-78&1#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000072" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination="\Device\NdisTapi" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination="\Device\NdisWan" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPT1" .\debug.cpp(400) : Destination="\Device\NamedPipe\Spooler\LPT1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AscKmd" .\debug.cpp(400) : Destination="\Device\AscKmd" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7012&SUBSYS_70101462&REV_A0#3&61aaa01&0&17#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination="\Device\IPMULTICAST" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0401#3&61aaa01&0#{97f76ef0-f883-11d0-af1f-0000f800845c}" .\debug.cpp(400) : Destination="\Device\00000050" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_8086&DEV_1040&SUBSYS_104016BE&REV_00#3&61aaa01&0&50#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0012" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination="\Device\ParTechInc1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7007&SUBSYS_701D1462&REV_00#3&61aaa01&0&13#{6bdd1fc1-810f-11d0-bec7-08002be2092f}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{af5e2034-d69d-11d9-966e-0010dc7e6738}" .\debug.cpp(400) : Destination="\Device\Harddisk3\DP(1)0-0+12" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\M:" .\debug.cpp(400) : Destination="\Device\Harddisk3\DP(1)0-0+12" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination="\Device\LanmanRedirector" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_0cde&Pid_0006#5&1736c0fb&0&5#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\USBPDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_0db0&Pid_6982#2002-78#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{6A74E051-81A2-4066-8E65-47831184336B}" .\debug.cpp(400) : Destination="\Device\{6A74E051-81A2-4066-8E65-47831184336B}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination="\Device\ParTechInc2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{935EA7B6-A107-433A-B3F4-695583398075}" .\debug.cpp(400) : Destination="\Device\{935EA7B6-A107-433A-B3F4-695583398075}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgr" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPTENUM#MicrosoftRawPort#4&11086fbe&0&LPT1#{811fc6a5-f728-11d0-a537-0000f8753ed1}" .\debug.cpp(400) : Destination="\Device\Parallel0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1131&DEV_7134&SUBSYS_000316BE&REV_01#3&61aaa01&0&40#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0011" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination="\Device\FtControl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCANDIS5" .\debug.cpp(400) : Destination="\Device\PCANDIS5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1039&DEV_7012&SUBSYS_70101462&REV_A0#3&61aaa01&0&17#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination="\Device\MailSlot" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination="\DosDevices\COM1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10DE&DEV_0281&SUBSYS_88901462&REV_A1#4&3525ec23&0&0008#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0013" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination="\Device\Ndisuio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination="" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000038" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination="\Device\Null" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&1a92906e&3#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#RemovableMedia#7&1411fc97&1&RM#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Harddisk2\DP(1)0-0+d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NONSPOOLED_LPT1" .\debug.cpp(400) : Destination="\Device\Parallel0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNPB006#3&61aaa01&0#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000054" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000037" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_0cde&Pid_0006#5&1736c0fb&0&5#{a5dcbf10-6530-11d2-901f-00c04fb951ed}" .\debug.cpp(400) : Destination="\Device\USBPDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination="\Device\avipbb" .\debug.cpp(451) : ********************************************** .\boot_cleaner.cpp(1077) : System volume is \\.\C: .\boot_cleaner.cpp(1113) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\boot_cleaner.cpp(424) : Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf .\boot_cleaner.cpp(1151) : .\boot_cleaner.cpp(1152) : Size Device Name MBR Status .\boot_cleaner.cpp(1153) : -------------------------------------------- .\boot_cleaner.cpp(1197) : 111 GB \\.\PhysicalDrive0 Unknown boot code .\boot_cleaner.cpp(1203) : .\boot_cleaner.cpp(1209) : Unknown boot code has been found on some of your physical disks. .\boot_cleaner.cpp(1211) : To inspect the boot code manually, dump the master boot sector: .\boot_cleaner.cpp(1212) : remover.exe dump <device_name> [output_file] .\boot_cleaner.cpp(1216) : To disinfect the master boot sector, use the following command: .\boot_cleaner.cpp(1217) : remover.exe fix <device_name> .\boot_cleaner.cpp(1220) : .\boot_cleaner.cpp(1242) : Done; |
Ok, bitte nochmal zur Kontrolle für den MBR, der ist besonders heikel (leider) Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000177c Kernel Drivers (total 131): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF7A2E000 \WINDOWS\system32\KDCOM.DLL 0xF793E000 \WINDOWS\system32\BOOTVID.dll 0xF74DE000 ACPI.sys 0xF7A30000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF74CD000 pci.sys 0xF752E000 isapnp.sys 0xF753E000 ohci1394.sys 0xF754E000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF7AF6000 pciide.sys 0xF77AE000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF755E000 MountMgr.sys 0xF74AE000 ftdisk.sys 0xF77B6000 PartMgr.sys 0xF756E000 VolSnap.sys 0xF7496000 atapi.sys 0xF757E000 disk.sys 0xF758E000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF7476000 fltmgr.sys 0xF7464000 sr.sys 0xF744D000 KSecDD.sys 0xF743A000 WudfPf.sys 0xF73AD000 Ntfs.sys 0xF7380000 NDIS.sys 0xF77BE000 sisagp.sys 0xF736C000 sfvfs02.sys 0xF77C6000 sfhlp02.sys 0xF735B000 sfdrv01.sys 0xF759E000 prohlp01.sys 0xF7341000 Mup.sys 0xF75CE000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF768E000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xF646B000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xF6457000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7A22000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS 0xF7A26000 \SystemRoot\system32\drivers\pfc.sys 0xF769E000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF76AE000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF6434000 \SystemRoot\System32\DRIVERS\ks.sys 0xF76BE000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF61FF000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF61DB000 \SystemRoot\system32\drivers\portcls.sys 0xF76CE000 \SystemRoot\system32\drivers\drmk.sys 0xF78FE000 \SystemRoot\System32\DRIVERS\usbohci.sys 0xF61B7000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF7906000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF614F000 \SystemRoot\System32\DRIVERS\Cap7134.sys 0xF76DE000 \SystemRoot\System32\DRIVERS\STREAM.SYS 0xF60BB000 \SystemRoot\System32\DRIVERS\ctxs51.sys 0xF790E000 \SystemRoot\System32\Drivers\Modem.SYS 0xF7916000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF76EE000 \SystemRoot\System32\DRIVERS\serial.sys 0xF71FA000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF60A7000 \SystemRoot\System32\DRIVERS\parport.sys 0xF76FE000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF791E000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF7926000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF71F6000 \SystemRoot\System32\DRIVERS\gameenum.sys 0xF7BFF000 \SystemRoot\system32\drivers\msmpu401.sys 0xF7C00000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF770E000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF71F2000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF6068000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF771E000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF772E000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF792E000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF7936000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF77DE000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF773E000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF7A58000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF5FCE000 \SystemRoot\System32\DRIVERS\update.sys 0xF71EA000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF774E000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF778E000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF7A5A000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF780E000 \SystemRoot\System32\DRIVERS\PhTVTune.sys 0xF7A5C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7BCA000 \SystemRoot\System32\Drivers\Null.SYS 0xF7A5E000 \SystemRoot\System32\Drivers\Beep.SYS 0xF781E000 \SystemRoot\System32\drivers\vga.sys 0xF7A60000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7A62000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7826000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF782E000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF79F2000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xF4A4B000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xF779E000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF49F2000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xF49CA000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF49A8000 \SystemRoot\System32\drivers\afd.sys 0xF75DE000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF7836000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF48DD000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xF48CA000 \SystemRoot\System32\drivers\prodrv05.sys 0xF485A000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF6867000 \SystemRoot\System32\Drivers\Fips.SYS 0xF4834000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF6857000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF6847000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xF4812000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7A66000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF783E000 \SystemRoot\System32\DRIVERS\USBSTOR.SYS 0xF609F000 \SystemRoot\System32\DRIVERS\usbscan.sys 0xF7846000 \SystemRoot\System32\DRIVERS\usbprint.sys 0xF47C6000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF47AE000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7A68000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF4ECA000 \SystemRoot\System32\drivers\Dxapi.sys 0xF784E000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7C1F000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xBA4AB000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xBA4A7000 \SystemRoot\system32\DRIVERS\mdc8021x.sys 0xBA49B000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xB9136000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF7ACE000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF7AD0000 \SystemRoot\System32\Drivers\ASCTRM.SYS 0xB8FC7000 \SystemRoot\System32\DRIVERS\srv.sys 0xB8FB2000 \SystemRoot\system32\drivers\wdmaud.sys 0xB921B000 \SystemRoot\system32\drivers\sysaudio.sys 0xB90C6000 \SystemRoot\System32\DRIVERS\secdrv.sys 0xB8DD4000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB8989000 \SystemRoot\System32\Drivers\HTTP.sys 0xB7E3E000 \SystemRoot\system32\DRIVERS\WlanUIG.sys 0xB8D72000 \??\C:\WINDOWS\system32\PCANDIS5.SYS 0xB5A78000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 47): 0 System Idle Process 4 System 352 C:\WINDOWS\system32\smss.exe 420 csrss.exe 444 C:\WINDOWS\system32\winlogon.exe 488 C:\WINDOWS\system32\services.exe 500 C:\WINDOWS\system32\lsass.exe 664 C:\WINDOWS\system32\svchost.exe 720 svchost.exe 760 C:\WINDOWS\system32\svchost.exe 796 C:\WINDOWS\system32\svchost.exe 1004 svchost.exe 1096 C:\WINDOWS\explorer.exe 1104 svchost.exe 1240 C:\WINDOWS\system32\LEXBCES.EXE 1272 C:\WINDOWS\system32\spoolsv.exe 1284 C:\WINDOWS\system32\LEXPPS.EXE 1368 C:\Programme\Avira\AntiVir Desktop\sched.exe 1408 svchost.exe 1472 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1512 C:\Programme\Haufe\iDesk\iDeskService\ideskservice.exe 1528 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1552 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 1600 C:\WINDOWS\system32\nvsvc32.exe 1644 C:\WINDOWS\system32\IoctlSvc.exe 1728 C:\WINDOWS\system32\svchost.exe 1772 C:\Programme\TomTom HOME 2\TomTomHOMEService.exe 1792 C:\Programme\Haufe\iDesk\iDeskService\ideskpython.exe 1808 C:\WINDOWS\system32\UAService7.exe 416 C:\WINDOWS\Dit.exe 464 C:\Programme\Lexmark X74-X75\lxbbbmgr.exe 612 C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe 784 C:\WINDOWS\system32\rundll32.exe 844 C:\WINDOWS\SOUNDMAN.EXE 840 C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe 544 C:\Programme\lg_fwupdate\fwupdate.exe 892 C:\Programme\Lexmark X74-X75\lxbbbmon.exe 932 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1016 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 1312 C:\WINDOWS\system32\ctfmon.exe 1636 C:\WINDOWS\DitExp.exe 2424 alg.exe 3416 C:\Programme\IEEE 802.11g Wireless LAN Utility\WLANUTL.exe 3644 C:\Programme\Mozilla Firefox\firefox.exe 1912 C:\Programme\Mozilla Firefox\plugin-container.exe 148 C:\Programme\Microsoft Office\Office\OUTLOOK.EXE 3880 C:\Dokumente und Einstellungen\Bernd\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000d`f8f97e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000019`b06a4a00 (FAT32) PhysicalDrive0 Model Number: ST3120023A, Rev: 3.30 Size Device Name MBR Status -------------------------------------------- 111 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board