![]() |
zonealarm blockert explorer hallo, habe seit gestern probleme mit meinem rechner. zunächst wurde das system heruntergefahren und ich wurde aufgefordert, meine daten zu speichern, damit diese nicht verloren gehen. habe über den taskmanager alle anwendungen beendet, dann wurde der rechner heruntergefahren. habe bei einem neustart keine möglichkeit mehr ins internet zu gelangen, da zonelarm blockiert. habe zunächst spybot drüberlaufen lassen. dieser hat u. A. eine datei "fake.adobe updater" entdeckt, ein problem, das spybot nicht unmittelbar beheben konnte und mich zu einem neustart aufgefordert hat. nach dem neustart kam eine fehlermeldung bzgl spybot, die ich mir leider nicht notiert habe.auf dem desktop ist dann eine datei "hs_err_pid 3232.log" erschienen, die ich gtelöscht habe. antivir hat die trojaner TR/Dldr.Inject.ahi und TR/Crypt.IR.41 gefunden und in Quarantäne verschoben. das programm trojaner remover hat nichts mehr gefunden. Spybot und antivir haben - auch im abgesicherten Modus - ebenfalls nichts mehr gefunden. ins internet bin ich deshalb noch nicht gekommen. habe mich dann bei euch angemeldet und Malwarebytes hat folgendes gefunden Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4489 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 27.08.2010 17:27:58 mbam-log-2010-08-27 (17-27-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|) Durchsuchte Objekte: 167734 Laufzeit: 13 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\CH\Anwendungsdaten\Adobe\Update\flacor.dat (Trojan.Agent) -> Quarantined and deleted successfully. OTL Suchlauf ergab folgende logs:OTL Logfile: Code: OTL Extras logfile created on: 27.08.2010 17:53:38 - Run 1 und II. logfileOTL Logfile: Code: OTL logfile created on: 27.08.2010 17:53:38 - Run 1 wie kenner der materie vermutlich gleich merken, bin ich ein absoluter laie und hoffe auf geduldige hilfe. bin auf jeden fall sehr dankbar, dass es ein derartiges forum gibt. grüße hemp |
Zitat:
Das ist nichts weiter als ne zappelnde Desktop-Disko, mit Sicherheit hat das rein garnichts zu tun. Lies einfach mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... :rolleyes: Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar? Sag Bescheid wenn ZoneAlarm weg ist. |
ok, wird gemacht. aber damit erscheint mir das problem nocht nicht gelöst oder ist mein computer jetzt wieder sauber? Liebe Grüße Hemp |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
hallo arne, nach dem neustart erscheint folgendes logfile: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Getdo deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:F35A93AD deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:CB0AACC9 deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: CH ->Temp folder emptied: 17801398 bytes ->Temporary Internet Files folder emptied: 726657 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 83350069 bytes ->Flash cache emptied: 2933 bytes User: Default User ->Temp folder emptied: 0 bytes Danke für deine Mühen und einen schönen Abend wünscht Hemp |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
hallo arne, hier der logfile. hoff ich hab alles richtig gemacht. während des abarbeitens deiner Punkte habe ich wieder die meldung erhalten, dass das system automatisch heruntergefahren wird ("veranlasst durch Hemp XP/ CH"). Dies ist zunächst nicht erfolgt. Erst als ich Combo fix gestartet habe, hat das Programm zunächst eine Fehlermeldung gezeigt und der Rechner ist dann Heruntergefahren um neu zu starten. Unmittelbar danach hat combofix gearbeitet und folgenden logfile ergeben: Combofix Logfile: Code: ComboFix 10-08-27.03 - CH 28.08.2010 20:35:31.1.2 - x86 Danke schon einmal für Mühen und Geduld Grüße Hemp |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
hallo arne, GMER hatte zunächst einen bluescreen zur Folge (habe mir Angaben notiert, falls dies relevant ist), beim 2. Mal hatt ich vergessen die Internetverbindung zu schließen zudem hat sich der Rechner aufgehängt, sodass ich keinen Neustart durchführen konnte. Letzteres ist auch beim 3. Mal passiert, jedoch konnte ich folgenden file speichern: GMER Logfile: Code: GMER 1.0.15.15281 - hxxp://www.gmer.net OSAM ergab folgendes Logfile: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru Bootkit remover hat sofort folgenden Text im schwarzen Fenster angezeigt: System volume is \\.\C:\\.\C: -> \\.\ Physical Drive 0 at offset 0x00000000`00007e00 Boot sector MD5 is: 5ddc20efcc 4d1dab37c348c7db7289cf Size: 931 GB Device Name: \\.\ Physical Drive 0 MBR Status: Unknown boot code Unknown boot code has been found on some of your physical disks: To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe <device_name> im bootkitremover debug log txt editor steht: .\debug.cpp(238) : Debug log started at 30.08.2010 - 14:28:40 .\boot_cleaner.cpp(675) : Bootkit Remover .\boot_cleaner.cpp(676) : (c) 2009 eSage Lab .\boot_cleaner.cpp(677) : www.esagelab.com .\boot_cleaner.cpp(681) : Program version: 1.1.0.0 .\boot_cleaner.cpp(688) : OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600) .\debug.cpp(248) : ********************************************** .\debug.cpp(249) : *** [ LOADED MODULES INFORMATION ] *********** .\debug.cpp(250) : ********************************************** .\debug.cpp(256) : 0x804d7000 0x0020e000 "\WINDOWS\system32\ntkrnlpa.exe" .\debug.cpp(256) : 0x806e5000 0x00020d00 "\WINDOWS\system32\hal.dll" .\debug.cpp(256) : 0xba5a8000 0x00002000 "\WINDOWS\system32\KDCOM.DLL" .\debug.cpp(256) : 0xba4b8000 0x00003000 "\WINDOWS\system32\BOOTVID.dll" .\debug.cpp(256) : 0xb9f78000 0x0002f000 "ACPI.sys" .\debug.cpp(256) : 0xba5aa000 0x00002000 "\WINDOWS\system32\DRIVERS\WMILIB.SYS" .\debug.cpp(256) : 0xb9f67000 0x00011000 "pci.sys" .\debug.cpp(256) : 0xba0a8000 0x00010000 "ohci1394.sys" .\debug.cpp(256) : 0xba0b8000 0x0000e000 "\WINDOWS\system32\DRIVERS\1394BUS.SYS" .\debug.cpp(256) : 0xba0c8000 0x0000a000 "isapnp.sys" .\debug.cpp(256) : 0xba670000 0x00001000 "pciide.sys" .\debug.cpp(256) : 0xba328000 0x00007000 "\WINDOWS\system32\DRIVERS\PCIIDEX.SYS" .\debug.cpp(256) : 0xba0d8000 0x0000b000 "MountMgr.sys" .\debug.cpp(256) : 0xb9f48000 0x0001f000 "ftdisk.sys" .\debug.cpp(256) : 0xba5ac000 0x00002000 "dmload.sys" .\debug.cpp(256) : 0xb9f22000 0x00026000 "dmio.sys" .\debug.cpp(256) : 0xba330000 0x00005000 "PartMgr.sys" .\debug.cpp(256) : 0xba0e8000 0x0000e000 "VolSnap.sys" .\debug.cpp(256) : 0xb9f0a000 0x00018000 "atapi.sys" .\debug.cpp(256) : 0xb9ec6000 0x00044000 "ahcix86.sys" .\debug.cpp(256) : 0xb9eae000 0x00018000 "\WINDOWS\system32\drivers\SCSIPORT.SYS" .\debug.cpp(256) : 0xba0f8000 0x00009000 "disk.sys" .\debug.cpp(256) : 0xba108000 0x0000d000 "\WINDOWS\system32\DRIVERS\CLASSPNP.SYS" .\debug.cpp(256) : 0xb9e8e000 0x00020000 "fltMgr.sys" .\debug.cpp(256) : 0xb9e7c000 0x00012000 "sr.sys" .\debug.cpp(256) : 0xba118000 0x0000a000 "PxHelp20.sys" .\debug.cpp(256) : 0xb9e65000 0x00017000 "KSecDD.sys" .\debug.cpp(256) : 0xb9dd8000 0x0008d000 "Ntfs.sys" .\debug.cpp(256) : 0xb9dab000 0x0002d000 "NDIS.sys" .\debug.cpp(256) : 0xb9d91000 0x0001a000 "Mup.sys" .\debug.cpp(256) : 0xba158000 0x0000d000 "\SystemRoot\system32\DRIVERS\AmdPPM.sys" .\debug.cpp(256) : 0xb5d59000 0x00003000 "\SystemRoot\system32\DRIVERS\wmiacpi.sys" .\debug.cpp(256) : 0xb2ffb000 0x00485000 "\SystemRoot\system32\DRIVERS\ati2mtag.sys" .\debug.cpp(256) : 0xb2fe7000 0x00014000 "\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS" .\debug.cpp(256) : 0xb2fbf000 0x00028000 "\SystemRoot\system32\DRIVERS\HDAudBus.sys" .\debug.cpp(256) : 0xba3f8000 0x00005000 "\SystemRoot\system32\DRIVERS\usbohci.sys" .\debug.cpp(256) : 0xb2f9b000 0x00024000 "\SystemRoot\system32\DRIVERS\USBPORT.SYS" .\debug.cpp(256) : 0xba400000 0x00008000 "\SystemRoot\system32\DRIVERS\usbehci.sys" .\debug.cpp(256) : 0xba168000 0x00010000 "\SystemRoot\system32\DRIVERS\cdrom.sys" .\debug.cpp(256) : 0xba178000 0x0000f000 "\SystemRoot\system32\DRIVERS\redbook.sys" .\debug.cpp(256) : 0xb2f78000 0x00023000 "\SystemRoot\system32\DRIVERS\ks.sys" .\debug.cpp(256) : 0xb3fba000 0x0000b000 "\SystemRoot\system32\DRIVERS\imapi.sys" .\debug.cpp(256) : 0xb3faa000 0x00010000 "\SystemRoot\system32\DRIVERS\nic1394.sys" .\debug.cpp(256) : 0xba408000 0x00007000 "\SystemRoot\system32\DRIVERS\fdc.sys" .\debug.cpp(256) : 0xb3f9a000 0x00010000 "\SystemRoot\system32\DRIVERS\serial.sys" .\debug.cpp(256) : 0xb5d4d000 0x00004000 "\SystemRoot\system32\DRIVERS\serenum.sys" .\debug.cpp(256) : 0xb2f64000 0x00014000 "\SystemRoot\system32\DRIVERS\parport.sys" .\debug.cpp(256) : 0xb3f8a000 0x0000d000 "\SystemRoot\system32\DRIVERS\i8042prt.sys" .\debug.cpp(256) : 0xba410000 0x00006000 "\SystemRoot\system32\DRIVERS\mouclass.sys" .\debug.cpp(256) : 0xba418000 0x00007000 "\SystemRoot\system32\DRIVERS\kbdclass.sys" .\debug.cpp(256) : 0xba705000 0x00001000 "\SystemRoot\system32\DRIVERS\audstub.sys" .\debug.cpp(256) : 0xb3f7a000 0x0000d000 "\SystemRoot\system32\DRIVERS\rasl2tp.sys" .\debug.cpp(256) : 0xb5d49000 0x00003000 "\SystemRoot\system32\DRIVERS\ndistapi.sys" .\debug.cpp(256) : 0xb2f4d000 0x00017000 "\SystemRoot\system32\DRIVERS\ndiswan.sys" .\debug.cpp(256) : 0xb3f6a000 0x0000b000 "\SystemRoot\system32\DRIVERS\raspppoe.sys" .\debug.cpp(256) : 0xb3f5a000 0x0000c000 "\SystemRoot\system32\DRIVERS\raspptp.sys" .\debug.cpp(256) : 0xba420000 0x00005000 "\SystemRoot\system32\DRIVERS\TDI.SYS" .\debug.cpp(256) : 0xb2f3c000 0x00011000 "\SystemRoot\system32\DRIVERS\psched.sys" .\debug.cpp(256) : 0xb3f4a000 0x00009000 "\SystemRoot\system32\DRIVERS\msgpc.sys" .\debug.cpp(256) : 0xba428000 0x00005000 "\SystemRoot\system32\DRIVERS\ptilink.sys" .\debug.cpp(256) : 0xba430000 0x00005000 "\SystemRoot\system32\DRIVERS\raspti.sys" .\debug.cpp(256) : 0xb2f0c000 0x00030000 "\SystemRoot\system32\DRIVERS\rdpdr.sys" .\debug.cpp(256) : 0xb3f3a000 0x0000a000 "\SystemRoot\system32\DRIVERS\termdd.sys" .\debug.cpp(256) : 0xba5e4000 0x00002000 "\SystemRoot\system32\DRIVERS\swenum.sys" .\debug.cpp(256) : 0xb2eae000 0x0005e000 "\SystemRoot\system32\DRIVERS\update.sys" .\debug.cpp(256) : 0xba560000 0x00004000 "\SystemRoot\system32\DRIVERS\mssmbios.sys" .\debug.cpp(256) : 0xba228000 0x0000a000 "\SystemRoot\System32\Drivers\NDProxy.SYS" .\debug.cpp(256) : 0xa645d000 0x00390000 "\SystemRoot\system32\drivers\RtKHDMI.sys" .\debug.cpp(256) : 0xa6423000 0x00024000 "\SystemRoot\system32\drivers\portcls.sys" .\debug.cpp(256) : 0xba2f8000 0x0000f000 "\SystemRoot\system32\drivers\drmk.sys" .\debug.cpp(256) : 0xa5460000 0x0000f000 "\SystemRoot\system32\DRIVERS\usbhub.sys" .\debug.cpp(256) : 0xba5fc000 0x00002000 "\SystemRoot\system32\DRIVERS\USBD.SYS" .\debug.cpp(256) : 0xa3187000 0x005cb000 "\SystemRoot\system32\drivers\RtkHDAud.sys" .\debug.cpp(256) : 0xba440000 0x00005000 "\SystemRoot\system32\DRIVERS\flpydisk.sys" .\debug.cpp(256) : 0x9f319000 0x00058000 "\??\C:\Programme\Symantec AntiVirus\savrt.sys" .\debug.cpp(256) : 0x9f2f7000 0x00022000 "\??\C:\Programme\Symantec\SYMEVENT.SYS" .\debug.cpp(256) : 0x9f2e3000 0x00014000 "\??\C:\Programme\Symantec AntiVirus\Savrtpel.sys" .\debug.cpp(256) : 0xba64e000 0x00002000 "\SystemRoot\System32\Drivers\Fs_Rec.SYS" .\debug.cpp(256) : 0xba7bc000 0x00001000 "\SystemRoot\System32\Drivers\Null.SYS" .\debug.cpp(256) : 0xba65c000 0x00002000 "\SystemRoot\System32\Drivers\Beep.SYS" .\debug.cpp(256) : 0xa2c85000 0x00006000 "\SystemRoot\System32\drivers\vga.sys" .\debug.cpp(256) : 0xba5b8000 0x00002000 "\SystemRoot\System32\Drivers\mnmdd.SYS" .\debug.cpp(256) : 0xba5be000 0x00002000 "\SystemRoot\System32\DRIVERS\RDPCDD.sys" .\debug.cpp(256) : 0xba3e0000 0x00005000 "\SystemRoot\System32\Drivers\Msfs.SYS" .\debug.cpp(256) : 0xba438000 0x00008000 "\SystemRoot\System32\Drivers\Npfs.SYS" .\debug.cpp(256) : 0xba594000 0x00003000 "\SystemRoot\system32\DRIVERS\rasacd.sys" .\debug.cpp(256) : 0x9d9e5000 0x00013000 "\SystemRoot\system32\DRIVERS\ipsec.sys" .\debug.cpp(256) : 0x9d98c000 0x00059000 "\SystemRoot\system32\DRIVERS\tcpip.sys" .\debug.cpp(256) : 0x9d951000 0x0003b000 "\SystemRoot\System32\Drivers\SYMTDI.SYS" .\debug.cpp(256) : 0x9d92b000 0x00026000 "\SystemRoot\system32\DRIVERS\ipnat.sys" .\debug.cpp(256) : 0x9fe43000 0x00009000 "\SystemRoot\system32\DRIVERS\wanarp.sys" .\debug.cpp(256) : 0x9d903000 0x00028000 "\SystemRoot\system32\DRIVERS\netbt.sys" .\debug.cpp(256) : 0x9fdb3000 0x0000f000 "\SystemRoot\system32\DRIVERS\arp1394.sys" .\debug.cpp(256) : 0x9d8e1000 0x00022000 "\SystemRoot\System32\drivers\afd.sys" .\debug.cpp(256) : 0xba258000 0x00009000 "\SystemRoot\system32\DRIVERS\netbios.sys" .\debug.cpp(256) : 0xba458000 0x00006000 "\SystemRoot\system32\DRIVERS\ssmdrv.sys" .\debug.cpp(256) : 0x9d87f000 0x00062000 "\??\C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys" .\debug.cpp(256) : 0x9d854000 0x0002b000 "\SystemRoot\system32\DRIVERS\rdbss.sys" .\debug.cpp(256) : 0x9d7e4000 0x00070000 "\SystemRoot\system32\DRIVERS\mrxsmb.sys" .\debug.cpp(256) : 0xa2535000 0x0000b000 "\SystemRoot\System32\Drivers\Fips.SYS" .\debug.cpp(256) : 0x9d786000 0x0005e000 "\??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys" .\debug.cpp(256) : 0x9d769000 0x0001d000 "\??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys" .\debug.cpp(256) : 0x9d747000 0x00022000 "\SystemRoot\system32\DRIVERS\avipbb.sys" .\debug.cpp(256) : 0xba652000 0x00002000 "\??\C:\Programme\Avira\AntiVir Desktop\avgio.sys" .\debug.cpp(256) : 0xba278000 0x00010000 "\SystemRoot\System32\Drivers\Cdfs.SYS" .\debug.cpp(256) : 0xbf800000 0x001c4000 "\SystemRoot\System32\win32k.sys" .\debug.cpp(256) : 0xb5d5d000 0x00003000 "\SystemRoot\System32\drivers\Dxapi.sys" .\debug.cpp(256) : 0xba480000 0x00005000 "\SystemRoot\System32\watchdog.sys" .\debug.cpp(256) : 0xbf000000 0x00012000 "\SystemRoot\System32\drivers\dxg.sys" .\debug.cpp(256) : 0xba6f2000 0x00001000 "\SystemRoot\System32\drivers\dxgthk.sys" .\debug.cpp(256) : 0xbf012000 0x00056000 "\SystemRoot\System32\ati2dvag.dll" .\debug.cpp(256) : 0xbf068000 0x00096000 "\SystemRoot\System32\ati2cqag.dll" .\debug.cpp(256) : 0xbf0fe000 0x00099000 "\SystemRoot\System32\atikvmag.dll" .\debug.cpp(256) : 0xbf197000 0x00060000 "\SystemRoot\System32\atiok3x2.dll" .\debug.cpp(256) : 0xbf1f7000 0x00321000 "\SystemRoot\System32\ati3duag.dll" .\debug.cpp(256) : 0xbf518000 0x001f6000 "\SystemRoot\System32\ativvaxx.dll" .\debug.cpp(256) : 0xbffa0000 0x00046000 "\SystemRoot\System32\ATMFD.DLL" .\debug.cpp(256) : 0x9a00b000 0x00015000 "\SystemRoot\system32\DRIVERS\avgntflt.sys" .\debug.cpp(256) : 0xb2bf0000 0x00004000 "\SystemRoot\system32\DRIVERS\ndisuio.sys" .\debug.cpp(256) : 0x99eee000 0x0002d000 "\SystemRoot\system32\DRIVERS\mrxdav.sys" .\debug.cpp(256) : 0xba62e000 0x00002000 "\SystemRoot\System32\Drivers\ParVdm.SYS" .\debug.cpp(256) : 0x99e24000 0x00052000 "\SystemRoot\system32\DRIVERS\srv.sys" .\debug.cpp(256) : 0x99cb8000 0x0002c000 "\??\C:\Programme\CyberLink\PowerDVD8\000.fcl" .\debug.cpp(256) : 0x997ce000 0x0014c000 "\??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20100826.002\navex15.sys" .\debug.cpp(256) : 0x997ba000 0x00014000 "\??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20100826.002\naveng.sys" .\debug.cpp(256) : 0x99665000 0x00015000 "\SystemRoot\system32\drivers\wdmaud.sys" .\debug.cpp(256) : 0x999b8000 0x0000f000 "\SystemRoot\system32\drivers\sysaudio.sys" .\debug.cpp(256) : 0x99147000 0x0000a000 "\SystemRoot\System32\Drivers\SYMREDRV.SYS" .\debug.cpp(256) : 0x98fae000 0x00041000 "\SystemRoot\System32\Drivers\HTTP.sys" .\debug.cpp(256) : 0x98b3b000 0x00023000 "\SystemRoot\system32\DRIVERS\Rtenicxp.sys" .\debug.cpp(256) : 0x7c910000 0x000b9000 "\WINDOWS\system32\ntdll.dll" .\debug.cpp(263) : ********************************************** .\debug.cpp(307) : *** [ DEVICE OBJECTS INFORMATION ] *********** .\debug.cpp(308) : ********************************************** .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{0ea69c28-056b-11df-94db-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY1" .\debug.cpp(400) : Destination="\Device\Video0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDIS" .\debug.cpp(400) : Destination="\Device\Ndis" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\D:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0885&SUBSYS_1458A002&REV_1001#4&126b8476&0&0001#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0C0C#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\00000049" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_104C&DEV_8024&SUBSYS_10001458&REV_00#4&cc5b14e&0&70A4#{6bdd1fc1-810f-11d0-bec7-08002be2092f}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0020" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmIoDaemon" .\debug.cpp(400) : Destination="\Device\DmControl\DmIoDaemon" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPPOEMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000039" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY2" .\debug.cpp(400) : Destination="\Device\Video1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ffbb6e3f-ccfe-4d84-90d9-421418b03a8e}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ip" .\debug.cpp(400) : Destination="\Device\Ip" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4396&SUBSYS_50041458&REV_00#3&61aaa01&0&92#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0006" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SymEvent" .\debug.cpp(400) : Destination="\Device\SymEvent" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY3" .\debug.cpp(400) : Destination="\Device\Video2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_NDISWANIP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000038" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#Vid_05e3&Pid_0605#5&13bfbfd5&0&3#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-7" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY4" .\debug.cpp(400) : Destination="\Device\Video3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgio" .\debug.cpp(400) : Destination="\Device\avgio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPSECDev" .\debug.cpp(400) : Destination="\Device\IPSEC" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\E:" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CDR4_XP" .\debug.cpp(400) : Destination="\Device\PxHelperDevice0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0400#3&61aaa01&0#{97f76ef0-f883-11d0-af1f-0000f800845c}" .\debug.cpp(400) : Destination="\Device\00000050" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DISPLAY5" .\debug.cpp(400) : Destination="\Device\Video4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDPROXY" .\debug.cpp(400) : Destination="\Device\NDProxy" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\RdpDrDvMgr" .\debug.cpp(400) : Destination="\Device\RdpDrDvMgr" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{ABD8D4F6-71FF-406A-A4E1-53D212E0BDA3}" .\debug.cpp(400) : Destination="\Device\{ABD8D4F6-71FF-406A-A4E1-53D212E0BDA3}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3c0d501a-140b-11d1-b40f-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SCSI#Disk&Ven_WDC&Prod_WD1002FBYS-02A6B&Rev_03.0#4&2765364e&0&000#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Scsi\ahcix861Port2Path0Target0Lun0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\$VDMLPT1" .\debug.cpp(400) : Destination="\Device\ParallelVdm0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WMIDataDevice" .\debug.cpp(400) : Destination="\Device\WMIDataDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\COM1" .\debug.cpp(400) : Destination="\Device\Serial0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0F13#3&61aaa01&0#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000051" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\F:" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&29d1e53&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avgntflt" .\debug.cpp(400) : Destination="\FileSystem\Filters\avgntflt" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{dff220f3-f70f-11d0-b917-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_10EC&DEV_8168&SUBSYS_E0001458&REV_02#4&36a73f9a&0&0050#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0023" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PIPE" .\debug.cpp(400) : Destination="\Device\NamedPipe" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRom__JLMS_DVD-ROM_LTD-166S_________________DS08____#5&13942378&0&0.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T0L0-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4398&SUBSYS_50041458&REV_00#3&61aaa01&0&99#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0008" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{2eb07ea0-7e70-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c5066e-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&78963dc&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPNAT" .\debug.cpp(400) : Destination="\Device\IPNAT" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\UNC" .\debug.cpp(400) : Destination="\Device\Mup" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\BBDRVCHANNEL" .\debug.cpp(400) : Destination="\Device\BBDrvDevice" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PSched" .\debug.cpp(400) : Destination="\Device\PSched" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCL{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}" .\debug.cpp(400) : Destination="\Device\PCL{FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NAVEX15" .\debug.cpp(400) : Destination="\Device\NAVEX15" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4399&SUBSYS_50041458&REV_00#3&61aaa01&0&A5#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0015" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Tcp" .\debug.cpp(400) : Destination="\Device\Tcp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgrMsg" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgrMsg" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD0" .\debug.cpp(400) : Destination="\Device\USBFDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomHL-DT-ST_DVDRAM_GSA-4120B_______________A102____#334b344347373547303920352020202020202020#{1186654d-47b8-48b9-beb9-7df113ae3c67}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T1L0-c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{6994ad04-93ef-11d0-a3cc-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PTIMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003d" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD1" .\debug.cpp(400) : Destination="\Device\USBFDO-1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LCD" .\debug.cpp(400) : Destination="\Device\VideoPdo0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PhysicalDrive0" .\debug.cpp(400) : Destination="\Device\Harddisk0\DR0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{53172480-4791-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD2" .\debug.cpp(400) : Destination="\Device\USBFDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB20#4&25568eaf&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\EraserUtilDrvI10" .\debug.cpp(400) : Destination="\Device\EraserUtilDrv11010" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PRN" .\debug.cpp(400) : Destination="\DosDevices\LPT1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\EraserCtrlDrv" .\debug.cpp(400) : Destination="\Device\EraserCtrlDrv" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom0" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PSCHEDMP#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003b" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{97ebaacb-95bd-11d0-a3ea-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD3" .\debug.cpp(400) : Destination="\Device\USBFDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\fsWrap" .\debug.cpp(400) : Destination="\Device\FsWrap" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\sysaudio" .\debug.cpp(400) : Destination="\Device\sysaudio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{0ea69c27-056b-11df-94db-806d6172696f}" .\debug.cpp(400) : Destination="\Device\CdRom0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\CdRom1" .\debug.cpp(400) : Destination="\Device\CdRom1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{9D457EFE-EDDF-49B8-AE3C-BE885CFD0E8D}" .\debug.cpp(400) : Destination="\Device\{9D457EFE-EDDF-49B8-AE3C-BE885CFD0E8D}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD4" .\debug.cpp(400) : Destination="\Device\USBFDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{45D402E4-E23E-4867-9664-43539C5F9E7A}" .\debug.cpp(400) : Destination="\Device\{45D402E4-E23E-4867-9664-43539C5F9E7A}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Global" .\debug.cpp(400) : Destination="\GLOBAL??" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#FixedButton#2&daba3ff&0#{4afa3d53-74a7-11d0-be5e-00a0c9062857}" .\debug.cpp(400) : Destination="\Device\0000004c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD5" .\debug.cpp(400) : Destination="\Device\USBFDO-5" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature204C204COffset5D3634200LengthE30D504000#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PxHelperDevice0" .\debug.cpp(400) : Destination="\Device\PxHelperDevice0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4396&SUBSYS_50041458&REV_00#3&61aaa01&0&9A#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0009" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HCD6" .\debug.cpp(400) : Destination="\Device\USBFDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{86e0d1e0-8089-11d0-9ce4-08003e301f73}" .\debug.cpp(400) : Destination="\Device\0000004f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NAVENG" .\debug.cpp(400) : Destination="\Device\NAVENG" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_67#_0#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\00000046" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_1002&DEV_791A&SUBSYS_00791A00&REV_1000#5&3c41713&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination="\Device\00000074" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRom__JLMS_DVD-ROM_LTD-166S_________________DS08____#5&13942378&0&0.0.0#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T0L0-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50671-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{3e227e76-690d-11d2-8161-0000f8775bf1}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomHL-DT-ST_DVDRAM_GSA-4120B_______________A102____#334b344347373547303920352020202020202020#{53f56308-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T1L0-c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{9ea331fa-b91b-45f8-9285-bd2bc77afcde}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad809c00-7b88-11d0-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&89d919a&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-3" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ARP1394" .\debug.cpp(400) : Destination="\Device\ARP1394" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0501#1#{4d36e978-e325-11ce-bfc1-08002be10318}" .\debug.cpp(400) : Destination="\Device\0000004f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#PNP0303#3&61aaa01&0#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000052" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0885&SUBSYS_1458A002&REV_1001#4&126b8476&0&0001#{65e8773d-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{746DC708-755D-46F3-A7FF-AD2FF369CA13}" .\debug.cpp(400) : Destination="\Device\{746DC708-755D-46F3-A7FF-AD2FF369CA13}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_9610&SUBSYS_D0001458&REV_00#4&1fca042a&0&2808#{5b45201d-f2f2-4f3b-85bb-30ff1f953599}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0021" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&3735426b&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4398&SUBSYS_50041458&REV_00#3&61aaa01&0&91#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0005" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MountPointManager" .\debug.cpp(400) : Destination="\Device\MountPointManager" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmConfig" .\debug.cpp(400) : Destination="\Device\DmControl\DmConfig" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MbDlDp32" .\debug.cpp(400) : Destination="\Device\PxHelperDevice0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ACPI#AuthenticAMD_-_x86_Family_15_Model_67#_1#{97fadb10-4e33-40ae-359c-8bef029dbdd0}" .\debug.cpp(400) : Destination="\Device\00000047" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_L2TPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000037" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&2163b286&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-6" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\ssmctl" .\debug.cpp(400) : Destination="\Device\ssmctl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0885&SUBSYS_1458A002&REV_1001#4&126b8476&0&0001#{dda54a40-1e4c-11d1-a050-405705c10000}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{d6c50674-72c1-11d2-9755-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#ftdisk#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{ED107A55-4DA0-4B4A-B9AF-4453E7162CA9}" .\debug.cpp(400) : Destination="\Device\{ED107A55-4DA0-4B4A-B9AF-4453E7162CA9}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\WanArp" .\debug.cpp(400) : Destination="\Device\WANARP" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\RealTekCard" .\debug.cpp(400) : Destination="\Device\RealTekCard" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmTrace" .\debug.cpp(400) : Destination="\Device\DmControl\DmTrace" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{AA5B4D85-618B-4864-A86A-A8A9E0640C43}" .\debug.cpp(400) : Destination="\Device\{AA5B4D85-618B-4864-A86A-A8A9E0640C43}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPTENUM#MicrosoftRawPort#4&2c514809&0&LPT1#{811fc6a5-f728-11d0-a537-0000f8753ed1}" .\debug.cpp(400) : Destination="\Device\Parallel0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{EA9B310C-4BAC-4BC9-8442-A7B176894C61}" .\debug.cpp(400) : Destination="\Device\{EA9B310C-4BAC-4BC9-8442-A7B176894C61}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\A:" .\debug.cpp(400) : Destination="\Device\Floppy0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SAVRT" .\debug.cpp(400) : Destination="\Device\SAVRT" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#dmio#0000#{53f5630e-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISWANIP" .\debug.cpp(400) : Destination="\Device\NdisWanIp" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\USB#ROOT_HUB#4&362114ad&0#{f18a0e88-c30c-11d0-8815-00a0c906bed8}" .\debug.cpp(400) : Destination="\Device\USBPDO-4" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SW#{a7c7a5b0-5af3-11d1-9ced-00a024bf0407}#{9B365890-165F-11D0-A195-0020AFD156E4}#{fbf6f530-07b9-11d2-a71e-0000f8004788}" .\debug.cpp(400) : Destination="\Device\KSENUM#00000002" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{bf963d80-c559-11d0-8a2b-00a0c9255ac1}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi0:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{0ea69c2a-056b-11df-94db-806d6172696f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\STORAGE#Volume#1&30a96598&0&Signature204C204COffset7E00Length5D3624600#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\1394BUS0" .\debug.cpp(400) : Destination="\Device\1394BUS0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK1" .\debug.cpp(400) : Destination="\Device\ParTechInc0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#MS_PPTPMINIPORT#0000#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\0000003a" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{4747b320-62ce-11cf-a5d6-28db04c10000}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4397&SUBSYS_50041458&REV_00#3&61aaa01&0&90#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0004" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\EraserUtilDrv11010" .\debug.cpp(400) : Destination="\Device\EraserUtilDrv11010" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0885&SUBSYS_1458A002&REV_1001#4&126b8476&0&0001#{65e8773e-8f56-11d0-a3b9-00a0c9223196}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#SYSTEM#0000#{a7c7a5b1-5af3-11d1-9ced-00a024bf0407}" .\debug.cpp(400) : Destination="\Device\00000041" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmLoader" .\debug.cpp(400) : Destination="\Device\DmLoader" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK2" .\debug.cpp(400) : Destination="\Device\ParTechInc1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\LPT1" .\debug.cpp(400) : Destination="\Device\Parallel0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IPMULTICAST" .\debug.cpp(400) : Destination="\Device\IPMULTICAST" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NdisWan" .\debug.cpp(400) : Destination="\Device\NdisWan" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NDISTAPI" .\debug.cpp(400) : Destination="\Device\NdisTapi" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SymTDI" .\debug.cpp(400) : Destination="\Device\SymTDI" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi1:" .\debug.cpp(400) : Destination="\Device\Ide\IdePort1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PTILINK3" .\debug.cpp(400) : Destination="\Device\ParTechInc2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\{99F58666-C0D9-40FB-AF09-AE176CA85E35}" .\debug.cpp(400) : Destination="\Device\{99F58666-C0D9-40FB-AF09-AE176CA85E35}" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Shadow" .\debug.cpp(400) : Destination="\Device\LanmanRedirector" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{da996546-056a-11df-b554-001fd08db06f}" .\debug.cpp(400) : Destination="\Device\HarddiskVolume2" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FDC#GENERIC_FLOPPY_DRIVE#4&371082c9&0&0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\FloppyPDO0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FtControl" .\debug.cpp(400) : Destination="\Device\FtControl" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\FltMgr" .\debug.cpp(400) : Destination="\FileSystem\Filters\FltMgr" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\C:" .\debug.cpp(400) : Destination="\Device\HarddiskVolume1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\SAVRTPEL" .\debug.cpp(400) : Destination="\Device\SAVRTPEL" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Volume{0ea69c26-056b-11df-94db-806d6172696f}" .\debug.cpp(400) : Destination="\Device\Floppy0" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\IDE#CdRomHL-DT-ST_DVDRAM_GSA-4120B_______________A102____#334b344347373547303920352020202020202020#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\Ide\IdeDeviceP0T1L0-c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\AUX" .\debug.cpp(400) : Destination="\DosDevices\COM1" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\MAILSLOT" .\debug.cpp(400) : Destination="\Device\MailSlot" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4391&SUBSYS_B0021458&REV_00#3&61aaa01&0&88#{2accfe60-c130-11d2-b082-00a0c91efb8b}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0003" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\PCI#VEN_1002&DEV_4397&SUBSYS_50041458&REV_00#3&61aaa01&0&98#{3abf6f2d-71c4-462a-8a92-1e6861e6af27}" .\debug.cpp(400) : Destination="\Device\NTPNP_PCI0007" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\NUL" .\debug.cpp(400) : Destination="\Device\Null" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_MOU#0000#{378de44c-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\00000040" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Ndisuio" .\debug.cpp(400) : Destination="\Device\Ndisuio" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\GLOBALROOT" .\debug.cpp(400) : Destination="" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Scsi2:" .\debug.cpp(400) : Destination="\Device\Scsi\ahcix861" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\V1394#NIC1394#1fd0764c27#{ad498944-762f-11d0-8dcb-00c04fc3358c}" .\debug.cpp(400) : Destination="\Device\00000063" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\Root#RDP_KBD#0000#{884b96c3-56ef-11d1-bc8c-00a0c91405dd}" .\debug.cpp(400) : Destination="\Device\0000003f" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\DmInfo" .\debug.cpp(400) : Destination="\Device\DmControl\DmInfo" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\HDAUDIO#FUNC_01&VEN_10EC&DEV_0885&SUBSYS_1458A002&REV_1001#4&126b8476&0&0001#{86841137-ed8e-4d97-9975-f2ed56b4430e}" .\debug.cpp(400) : Destination="\Device\0000007c" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\EraserUtilRebootDrv" .\debug.cpp(400) : Destination="\Device\EraserUtilDrv11010" .\debug.cpp(369) : SymbolicLink "\GLOBAL??\avipbb" .\debug.cpp(400) : Destination="\Device\avipbb" .\debug.cpp(451) : ********************************************** .\boot_cleaner.cpp(1077) : System volume is \\.\C: .\boot_cleaner.cpp(1113) : \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 .\boot_cleaner.cpp(424) : Boot sector MD5 is: 5ddc20efcc4d1dab37c348c7db7289cf .\boot_cleaner.cpp(1151) : .\boot_cleaner.cpp(1152) : Size Device Name MBR Status .\boot_cleaner.cpp(1153) : -------------------------------------------- .\boot_cleaner.cpp(1197) : 931 GB \\.\PhysicalDrive0 Unknown boot code .\boot_cleaner.cpp(1203) : .\boot_cleaner.cpp(1209) : Unknown boot code has been found on some of your physical disks. .\boot_cleaner.cpp(1211) : To inspect the boot code manually, dump the master boot sector: .\boot_cleaner.cpp(1212) : remover.exe dump <device_name> [output_file] .\boot_cleaner.cpp(1216) : To disinfect the master boot sector, use the following command: .\boot_cleaner.cpp(1217) : remover.exe fix <device_name> .\boot_cleaner.cpp(1220) : .\boot_cleaner.cpp(1242) : Done; ich hoffe, du kannst damit etwas anfangen. kenn mich ,ja wie bereits gesagt, überhaupts nicht aus. herzlichen dank für deine Mühen Hemp |
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hallo, hier der log von MBR Check: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000003d Kernel Drivers (total 132): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E5000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 ohci1394.sys 0xBA0B8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA0C8000 isapnp.sys 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xB9EC6000 ahcix86.sys 0xB9EAE000 \WINDOWS\system32\drivers\SCSIPORT.SYS 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9E8E000 fltMgr.sys 0xB9E7C000 sr.sys 0xBA118000 PxHelp20.sys 0xB9E65000 KSecDD.sys 0xB9DD8000 Ntfs.sys 0xB9DAB000 NDIS.sys 0xB9D91000 Mup.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xB5D55000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB2FFB000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xB2FE7000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xB2FBF000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB2F9C000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xBA3F8000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xB2F78000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA400000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA308000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB2F55000 \SystemRoot\system32\DRIVERS\ks.sys 0xB3FBA000 \SystemRoot\system32\DRIVERS\imapi.sys 0xB3FAA000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xBA408000 \SystemRoot\system32\DRIVERS\fdc.sys 0xB3F9A000 \SystemRoot\system32\DRIVERS\serial.sys 0xB5D49000 \SystemRoot\system32\DRIVERS\serenum.sys 0xB2F41000 \SystemRoot\system32\DRIVERS\parport.sys 0xB3F8A000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xBA410000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA418000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA7FC000 \SystemRoot\system32\DRIVERS\audstub.sys 0xB3F7A000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xBA540000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB2F2A000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xB3F6A000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xB3F5A000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA420000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB2F19000 \SystemRoot\system32\DRIVERS\psched.sys 0xB3F4A000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA428000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA430000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB2EE9000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xB3F3A000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5E4000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB2E8B000 \SystemRoot\system32\DRIVERS\update.sys 0xBA568000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA208000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xA6343000 \SystemRoot\system32\drivers\RtKHDMI.sys 0xA631F000 \SystemRoot\system32\drivers\portcls.sys 0xBA2C8000 \SystemRoot\system32\drivers\drmk.sys 0xA5292000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xBA5FA000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xA2D2E000 \SystemRoot\system32\drivers\RtkHDAud.sys 0x9D13D000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0x9C7A7000 \??\C:\Programme\Symantec AntiVirus\savrt.sys 0x9C785000 \??\C:\Programme\Symantec\SYMEVENT.SYS 0x9C771000 \??\C:\Programme\Symantec AntiVirus\Savrtpel.sys 0xBA62A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA746000 \SystemRoot\System32\Drivers\Null.SYS 0xBA63A000 \SystemRoot\System32\Drivers\Beep.SYS 0x9D125000 \SystemRoot\System32\drivers\vga.sys 0xBA648000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA64C000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA468000 \SystemRoot\System32\Drivers\Msfs.SYS 0xA5B95000 \SystemRoot\System32\Drivers\Npfs.SYS 0x9DE44000 \SystemRoot\system32\DRIVERS\rasacd.sys 0x9A2BE000 \SystemRoot\system32\DRIVERS\ipsec.sys 0x9A265000 \SystemRoot\system32\DRIVERS\tcpip.sys 0x9A22A000 \SystemRoot\System32\Drivers\SYMTDI.SYS 0x9A204000 \SystemRoot\system32\DRIVERS\ipnat.sys 0x9E458000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9A1DC000 \SystemRoot\system32\DRIVERS\netbt.sys 0xBA318000 \SystemRoot\system32\DRIVERS\arp1394.sys 0x9A1BA000 \SystemRoot\System32\drivers\afd.sys 0xA5D14000 \SystemRoot\system32\DRIVERS\netbios.sys 0xA2BCB000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x9A158000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys 0x9A12D000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x9A0BD000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA604E000 \SystemRoot\System32\Drivers\Fips.SYS 0x9A05F000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys 0x9A042000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys 0x9A020000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA5CA000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xA5839000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xA5E0F000 \SystemRoot\System32\drivers\Dxapi.sys 0xA4131000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA771000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF068000 \SystemRoot\System32\ati2cqag.dll 0xBF0FE000 \SystemRoot\System32\atikvmag.dll 0xBF197000 \SystemRoot\System32\atiok3x2.dll 0xBF1F7000 \SystemRoot\System32\ati3duag.dll 0xBF518000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0x971FA000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB3488000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x97105000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0x970C8000 \SystemRoot\system32\drivers\wdmaud.sys 0xA602E000 \SystemRoot\system32\drivers\sysaudio.sys 0xBA652000 \SystemRoot\System32\Drivers\ParVdm.SYS 0x96A5E000 \SystemRoot\system32\DRIVERS\srv.sys 0x968F2000 \??\C:\Programme\CyberLink\PowerDVD8\000.fcl 0x963C4000 \??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20100826.002\navex15.sys 0x963B0000 \??\C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20100826.002\naveng.sys 0x9631F000 \SystemRoot\System32\Drivers\HTTP.sys 0x96C60000 \SystemRoot\System32\Drivers\SYMREDRV.SYS 0x95761000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 50): 0 System Idle Process 4 System 1144 C:\WINDOWS\system32\smss.exe 1196 csrss.exe 1232 C:\WINDOWS\system32\winlogon.exe 1276 C:\WINDOWS\system32\services.exe 1288 C:\WINDOWS\system32\lsass.exe 1480 C:\WINDOWS\system32\ati2evxx.exe 1504 C:\WINDOWS\system32\svchost.exe 1572 svchost.exe 1672 C:\WINDOWS\system32\svchost.exe 1752 svchost.exe 1828 svchost.exe 1872 C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe 1920 C:\WINDOWS\system32\ati2evxx.exe 1968 C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe 200 C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe 284 C:\WINDOWS\system32\spoolsv.exe 408 C:\Programme\Avira\AntiVir Desktop\sched.exe 560 svchost.exe 824 C:\WINDOWS\explorer.exe 1024 C:\WINDOWS\RTHDCPL.EXE 1036 C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe 1052 C:\PROGRA~1\SYMANT~1\VPTray.exe 1164 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe 1192 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1360 C:\Programme\Java\jre6\bin\jusched.exe 1620 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 1644 C:\Programme\Canon\MyPrinter\BJMYPRT.EXE 1736 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 488 C:\Programme\DivX\DivX Update\DivXUpdate.exe 676 C:\Programme\Avira\AntiVir Desktop\avguard.exe 820 C:\Programme\Symantec AntiVirus\DefWatch.exe 980 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 436 C:\Programme\Java\jre6\bin\jqs.exe 112 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1656 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 2092 C:\Programme\CDBurnerXP\NMSAccessU.exe 2180 C:\Programme\CyberLink\Shared files\RichVideo.exe 2244 C:\Programme\Symantec AntiVirus\Rtvscan.exe 2264 C:\Programme\OpenOffice.org 3\program\soffice.exe 2380 C:\Programme\OpenOffice.org 3\program\soffice.bin 2436 C:\WINDOWS\system32\searchindexer.exe 2880 C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3132 C:\WINDOWS\system32\wscntfy.exe 3936 C:\Programme\Alice Software\AliceEinwahl.exe 2116 alg.exe 660 C:\WINDOWS\system32\searchprotocolhost.exe 3964 searchfilterhost.exe 3920 C:\Dokumente und Einstellungen\CH\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000005`d3634200 (NTFS) PhysicalDrive0 Model Number: WDCWD1002FBYS-02A6B, Rev: 03.0 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 RE: Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! liebe grüße hemp |
Der MBR ist ok. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
hallo arne, habe vergessen, dir mitzuteilen, dass vor dem mbr check schon wieder die mittetilung kam, dass der computer heruntergefahren wird (durch HempXP/ CH veranlasst). dieser meldung, die jetzt immer häufiger auftritt und den Coputer herunterfährt, bin ich zuvor noch nie begegnet. hat das was zu bedeuten? Die Scans jedenfalls haben zum Glück nix ergeben: SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 08/31/2010 bei 06:38 PM Version der Applikation : 4.42.1000 Version der Kern-Datenbank : 5434 Version der Spur-Datenbank : 3246 Scan Art : kompletter Scann Totale Scann-Zeit : 00:16:13 Gescannte Speicherelemente : 722 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 6827 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 39874 Erfasste Datei-Elemente : 0 SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 08/31/2010 bei 06:38 PM Version der Applikation : 4.42.1000 Version der Kern-Datenbank : 5434 Version der Spur-Datenbank : 3246 Scan Art : kompletter Scann Totale Scann-Zeit : 00:16:13 Gescannte Speicherelemente : 722 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 6827 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 39874 Erfasste Datei-Elemente : 0 viele grüße und einen schönen abend wünscht hemp |
Wo ist das von malwarebytes? |
hallo arne, hier die datei: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4514 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 31.08.2010 18:04:11 mbam-log-2010-08-31 (18-04-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 167764 Laufzeit: 15 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) freundliche grüße wünscht hemp |
Sieht ok aus. Noch Probleme oder weitere Funde in der Zwischenzeit? |
hallo arne, bis auf die bereits erwähnte Meldung, dass das system heruntergefahren wird, die jetzt einige male aufgetreten ist, und dass der browser sich hin und wieder aufhängt, gibt es eigentlich nichts. wenn das nicht besorgniserregend ist, dürfte alles in ordnung sein und ich weiß gar nicht, wie ich mich bedanken soll. 1000 Dank für die aufgewendete zeit und die mühen. ich hätte mir überhaupt nicht zu helfen gewusst. die besten grüße!!!!!!!!!!!!!!!!! hemp |
Naja, normal ist das nicht. An Schädlingen kann es nicht mehr liegen. Seit wann genau hast Du nochmal die Meldungen, dass das System heruntergefahren werden muss? |
hallo arne, war eine woche im urlaub- weitab von den rechnerproblemen. das erste mal wurde der computer heruntergefahren, als das problem zum ersten mal aufgetaucht ist. habe die meldung zuvor noch niemals gesehen. als ich meinen rechner gestern das erste mal hochgefahren habe, kam die meldung wieder.habe dann mit super-anti spyware einen suchlauf gemacht, währenddessen hat der antivir guard die zwei folgenden probleme gemeldet: Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP6\A0006462.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.46' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d6dbd5f.qua' verschoben! Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP5\A0003199.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.45' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d6dbd46.qua' verschoben! neben den meldungen habe ich auch den eindruck, dass sich mozilla firefox immer öfter aufhängt ("das system reagiert nicht"). leicht verunsichert und immer noch sehr dankbar für die nette hilfe christian |
ps hallo arne, eine systemprüfung mit antivir ergab 3 funde: Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP10\A0006774.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.289280.14' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '05dbc095.qua' verschoben! Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP8\A0006554.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.50' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57849a7d.qua' verschoben! Die Datei 'C:\System Volume Information\_restore{C21E6A6C-C03C-4EAB-98F5-0F69C0F4DD4A}\RP8\A0006627.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.IR.51' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f13b5da.qua' verschoben! immer verunsicherter, grüße hemp |
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. |
hallo, habe das häkchen systemwiederherstellung bei allen laufwerken deaktivieren gesetzt. grüße hemp |
Noch Probleme oder weitere Funde in der Zwischenzeit? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board