Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antivir hat den Trojaner TR/Shakat.o.566 gefunden (https://www.trojaner-board.de/95519-antivir-hat-trojaner-tr-shakat-o-566-gefunden.html)

cosinus 13.02.2011 21:23

ja probier nochmal bitte

Katti169 13.02.2011 21:37

Habe es gerade noch leider wieder erfolglos probiert:

Code:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:                       
Windows Version:                Windows Vista Home Premium Edition
Windows Information:                Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer:        MSI
BIOS Manufacturer:                American Megatrends Inc.
System Manufacturer:                Micro-Star International
System Product Name:                MSI NOTEBOOK VR630
Logical Drives Mask:                0x0000001c

Kernel Drivers (total 150):
  0x82047000 \SystemRoot\system32\ntkrnlpa.exe
  0x82014000 \SystemRoot\system32\hal.dll
  0x80402000 \SystemRoot\system32\kdcom.dll
  0x8040A000 \SystemRoot\system32\PSHED.dll
  0x8041B000 \SystemRoot\system32\BOOTVID.dll
  0x80423000 \SystemRoot\system32\CLFS.SYS
  0x80464000 \SystemRoot\system32\CI.dll
  0x80544000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x805C0000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80605000 \SystemRoot\system32\drivers\acpi.sys
  0x8064B000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80654000 \SystemRoot\system32\drivers\msisadrv.sys
  0x8065C000 \SystemRoot\system32\drivers\pci.sys
  0x80683000 \SystemRoot\System32\drivers\partmgr.sys
  0x80692000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x80695000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x8069F000 \SystemRoot\system32\drivers\volmgr.sys
  0x806AE000 \SystemRoot\System32\drivers\volmgrx.sys
  0x806F8000 \SystemRoot\System32\drivers\mountmgr.sys
  0x80708000 \SystemRoot\system32\drivers\atapi.sys
  0x80710000 \SystemRoot\system32\drivers\ataport.SYS
  0x8072E000 \SystemRoot\system32\DRIVERS\nvstor32.sys
  0x80753000 \SystemRoot\system32\DRIVERS\storport.sys
  0x80794000 \SystemRoot\system32\drivers\fltmgr.sys
  0x807C6000 \SystemRoot\system32\drivers\fileinfo.sys
  0x82608000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x82679000 \SystemRoot\system32\drivers\ndis.sys
  0x82784000 \SystemRoot\system32\drivers\msrpc.sys
  0x827AF000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8720C000 \SystemRoot\System32\drivers\tcpip.sys
  0x872F5000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x87401000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x87510000 \SystemRoot\system32\drivers\wd.sys
  0x87518000 \SystemRoot\system32\drivers\volsnap.sys
  0x87551000 \SystemRoot\System32\Drivers\spldr.sys
  0x87559000 \SystemRoot\System32\Drivers\mup.sys
  0x87568000 \SystemRoot\System32\drivers\ecache.sys
  0x8758F000 \SystemRoot\system32\drivers\disk.sys
  0x875A0000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x875C1000 \SystemRoot\system32\drivers\crcdisk.sys
  0x875E1000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x875EC000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x87335000 \SystemRoot\system32\DRIVERS\processr.sys
  0x87344000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x875F5000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x87357000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x87362000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x87366000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x8736F000 \SystemRoot\system32\DRIVERS\nvsmu.sys
  0x87377000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x87381000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x873BF000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x873CE000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x873E0000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x873F8000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
  0x8A605000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8AD38000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8ADD7000 \SystemRoot\System32\drivers\watchdog.sys
  0x8B006000 \SystemRoot\system32\DRIVERS\athr.sys
  0x8B129000 \SystemRoot\system32\DRIVERS\ohci1394.sys
  0x8B139000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
  0x8B147000 \SystemRoot\system32\DRIVERS\jmcr.sys
  0x8B15F000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
  0x8B185000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
  0x8B1A7000 \SystemRoot\System32\Drivers\tosrfcom.sys
  0x8B1B7000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x8B1E5000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8B1F0000 \SystemRoot\system32\DRIVERS\RLVrtAuCbl.sys
  0x805CD000 \SystemRoot\system32\DRIVERS\portcls.sys
  0x807D6000 \SystemRoot\system32\DRIVERS\drmk.sys
  0x8B20C000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8B236000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8B24D000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8B258000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8B27B000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8B28A000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8B29E000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8B2B3000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8B2C3000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8B2C5000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x8B2D3000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8B2DD000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8B2EA000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8B31E000 \SystemRoot\system32\DRIVERS\tosporte.sys
  0x8B329000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8B807000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8BA16000 \SystemRoot\system32\DRIVERS\smserial.sys
  0x8BB0D000 \SystemRoot\system32\drivers\modem.sys
  0x8BB1A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8BB23000 \SystemRoot\System32\Drivers\Null.SYS
  0x8BB2A000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8BB3A000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8BB41000 \SystemRoot\System32\drivers\vga.sys
  0x8BB4D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8BB6E000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x8BB77000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8BB87000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8BB89000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8BB91000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8BB99000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8BBA1000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8BBAC000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8BBBA000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x8BBC3000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x8BBD9000 \SystemRoot\system32\DRIVERS\smb.sys
  0x8B33A000 \SystemRoot\system32\drivers\afd.sys
  0x8B382000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x8B3B4000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x8BBED000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x8B3CA000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x8B800000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x8B3DD000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
  0x8BB31000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
  0x8BE0C000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x8BE48000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8BE52000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8BE69000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x8BE85000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
  0x8BE87000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8BE94000 \SystemRoot\System32\Drivers\dump_diskdump.sys
  0x8BE9E000 \SystemRoot\System32\Drivers\dump_nvstor32.sys
  0x94020000 \SystemRoot\System32\win32k.sys
  0x8BEC3000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8BECD000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x94240000 \SystemRoot\System32\TSDDD.dll
  0x8BEDC000 \SystemRoot\system32\drivers\luafv.sys
  0x8BEF7000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x94260000 \SystemRoot\System32\cdd.dll
  0x8BF0B000 \SystemRoot\system32\drivers\spsys.sys
  0x8BFBA000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x8BFCA000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x8BFF4000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x8ADE4000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x9DE05000 \SystemRoot\system32\drivers\HTTP.sys
  0x9DE72000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x9DE8F000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9DEA8000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x9DEBD000 \SystemRoot\system32\drivers\mrxdav.sys
  0x9DEDD000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x9DEFC000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x9DF35000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x9DF4D000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x9DF75000 \SystemRoot\System32\DRIVERS\srv.sys
  0x9EE0C000 \SystemRoot\system32\drivers\peauth.sys
  0x9EEEA000 \SystemRoot\System32\Drivers\secdrv.SYS
  0x9EEF4000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x9EF00000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0x9EF26000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x9EF3C000 \??\C:\Windows\system32\FsUsbExDisk.SYS
  0x770A0000 \Windows\System32\ntdll.dll

Processes (total 69):
      0 System Idle Process
      4 SYSTEM
    416 C:\Windows\System32\smss.exe
    484 csrss.exe
    536 csrss.exe
    544 C:\Windows\System32\wininit.exe
    580 C:\Windows\System32\services.exe
    592 C:\Windows\System32\lsass.exe
    600 C:\Windows\System32\lsm.exe
    760 C:\Windows\System32\svchost.exe
    824 C:\Windows\System32\nvvsvc.exe
    852 C:\Windows\System32\svchost.exe
    884 C:\Windows\System32\svchost.exe
    948 C:\Windows\System32\svchost.exe
    988 C:\Windows\System32\svchost.exe
    1020 C:\Windows\System32\svchost.exe
    1084 C:\Windows\System32\audiodg.exe
    1112 C:\Windows\System32\SLsvc.exe
    1160 C:\Windows\System32\svchost.exe
    1272 C:\Windows\System32\winlogon.exe
    1364 C:\Windows\System32\svchost.exe
    1556 C:\Windows\System32\rundll32.exe
    1692 C:\Windows\System32\spoolsv.exe
    1724 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1744 C:\Windows\System32\svchost.exe
    248 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    356 C:\Windows\System32\FsUsbExService.Exe
    624 C:\Windows\System32\lxczcoms.exe
    528 C:\Program Files\System Control Manager\MSIService.exe
    1876 C:\Windows\System32\svchost.exe
    1976 C:\Windows\System32\svchost.exe
    436 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    2052 C:\Windows\System32\svchost.exe
    2092 C:\Windows\System32\SearchIndexer.exe
    2472 C:\Windows\System32\taskeng.exe
    2504 C:\Windows\System32\dwm.exe
    2576 C:\Windows\explorer.exe
    2664 C:\Windows\System32\taskeng.exe
    2788 C:\Windows\System32\rundll32.exe
    2816 C:\Windows\RtHDVCpl.exe
    2916 C:\Program Files\System Control Manager\MGSysCtrl.exe
    2936 C:\Program Files\QuickTime\qttask.exe
    2968 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    2976 C:\Program Files\iTunes\iTunesHelper.exe
    2984 C:\Program Files\Java\jre6\bin\jusched.exe
    2996 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    3008 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    3040 C:\Program Files\Lexmark 1200 Series\LXCZbmgr.exe
    3048 C:\Program Files\Windows Sidebar\sidebar.exe
    3056 C:\Windows\ehome\ehtray.exe
    3068 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3076 C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
    3084 C:\Program Files\Greenshot\Greenshot.exe
    3108 C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
    3172 C:\Program Files\Lexmark 1200 Series\LXCZbmon.exe
    3216 C:\Windows\ehome\ehmsas.exe
    3400 C:\Windows\System32\wbem\unsecapp.exe
    3580 WmiPrvSE.exe
    3816 C:\Windows\System32\alg.exe
    3916 C:\Program Files\iPod\bin\iPodService.exe
    3976 C:\Program Files\Windows Media Player\wmpnetwk.exe
    3452 WmiPrvSE.exe
    1224 <unknown>
    2688 C:\Windows\System32\SearchProtocolHost.exe
    1064 C:\Windows\System32\SearchFilterHost.exe
    1384 dllhost.exe
    452 dllhost.exe
    3804 C:\Users\Katrin\Desktop\MBRCheck.exe
    3948 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`f4100000  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x0000000c`f0900000  (NTFS)

PhysicalDrive0 Model Number: WDC WD1600BEVT-00ZCT, Rev: 11.0

      Size  Device Name          MBR Status
  --------------------------------------------
    149 GB  \\.\PhysicalDrive0  MBR Code Faked!
            SHA1: 91E25181E49FE5A76BC410CE496DE282FF911EDA


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

Mir ist aufgefallen, dass die Befehle die ich eingegeben habe realtiv schnell fertig waren - ca in 1 Sekunde. Ist das normal bzw korrekt?

In der Console stand "X:/Sources" - ist das der richtige Pfad oder muss ich diesen ncoh wechseln?

Ich verstehe die Fehlermeldung nicht: was genau hat er denn jetzt für ein Problem, weisst du das?

Danke und liebe Grüße
katti

cosinus 13.02.2011 21:48

Hast du ein Leerzeichen beim Befehl gemacht? Bei "bootrec.exe" und "/fixboot" muss ein Leerzeichen sein!!

Code:

bootrec.exe /fixboot
bootrec.exe /fixmbr


Katti169 13.02.2011 21:51

ja hab ich...
hab die beide hintereinander ausgeführt, nachdem der erste Vorgang erfolgreich durchgeführt wurde habe ich den zweiten ausgeführt.
Auch dieser Vorgang wurde erfolgreich durchgeführt...

cosinus 14.02.2011 08:54

Ok, dann führ mal den TDSS-Killer von Kaspersky aus => http://www.trojaner-board.de/82358-t...entfernen.html

Katti169 14.02.2011 20:33

Hab ich gemacht - allerdings ging bei mir nicht die Console auf sondern ein Programm (ich denke mal das ist eine neue Version?), habe den Rechner dann nochmal manuell neu gestartet.

Hier der Log:

Code:

2011/02/14 20:30:15.0714 4528        TDSS rootkit removing tool 2.4.17.0 Feb 10 2011 11:07:20
2011/02/14 20:30:16.0057 4528        ================================================================================
2011/02/14 20:30:16.0057 4528        SystemInfo:
2011/02/14 20:30:16.0057 4528       
2011/02/14 20:30:16.0057 4528        OS Version: 6.0.6001 ServicePack: 1.0
2011/02/14 20:30:16.0057 4528        Product type: Workstation
2011/02/14 20:30:16.0057 4528        ComputerName: NB-KATRIN
2011/02/14 20:30:16.0057 4528        UserName: Katrin
2011/02/14 20:30:16.0057 4528        Windows directory: C:\Windows
2011/02/14 20:30:16.0057 4528        System windows directory: C:\Windows
2011/02/14 20:30:16.0057 4528        Processor architecture: Intel x86
2011/02/14 20:30:16.0057 4528        Number of processors: 2
2011/02/14 20:30:16.0057 4528        Page size: 0x1000
2011/02/14 20:30:16.0057 4528        Boot type: Normal boot
2011/02/14 20:30:16.0057 4528        ================================================================================
2011/02/14 20:30:18.0896 4528        Initialize success
2011/02/14 20:30:28.0007 2144        ================================================================================
2011/02/14 20:30:28.0007 2144        Scan started
2011/02/14 20:30:28.0007 2144        Mode: Manual;
2011/02/14 20:30:28.0007 2144        ================================================================================
2011/02/14 20:30:28.0553 2144        ACPI            (fcb8c7210f0135e24c6580f7f649c73c) C:\Windows\system32\drivers\acpi.sys
2011/02/14 20:30:28.0646 2144        adp94xx        (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/02/14 20:30:28.0724 2144        adpahci        (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/02/14 20:30:28.0834 2144        adpu160m        (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/02/14 20:30:28.0912 2144        adpu320        (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/02/14 20:30:29.0021 2144        AFD            (763e172a55177e478cb419f88fd0ba03) C:\Windows\system32\drivers\afd.sys
2011/02/14 20:30:29.0146 2144        AgereSoftModem  (38325c6aa8eae011897d61ce48ec6435) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/02/14 20:30:29.0348 2144        agp440          (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/02/14 20:30:29.0458 2144        aic78xx        (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/02/14 20:30:29.0504 2144        aliide          (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/02/14 20:30:29.0582 2144        amdagp          (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/02/14 20:30:29.0629 2144        amdide          (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/02/14 20:30:29.0676 2144        AmdK7          (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/02/14 20:30:29.0723 2144        AmdK8          (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/02/14 20:30:29.0816 2144        arc            (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/02/14 20:30:29.0863 2144        arcsas          (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/02/14 20:30:29.0910 2144        AsyncMac        (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/02/14 20:30:29.0941 2144        atapi          (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys
2011/02/14 20:30:30.0035 2144        athr            (4d9d710254410a7caef269819ea7b53c) C:\Windows\system32\DRIVERS\athr.sys
2011/02/14 20:30:30.0206 2144        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
2011/02/14 20:30:30.0347 2144        avgntflt        (14fe36d8f2c6a2435275338d061a0b66) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/02/14 20:30:30.0440 2144        avipbb          (6d52060b59e7d79cd2a044b6add1f1ef) C:\Windows\system32\DRIVERS\avipbb.sys
2011/02/14 20:30:30.0518 2144        Beep            (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/02/14 20:30:30.0628 2144        blbdrive        (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/02/14 20:30:30.0690 2144        bowser          (74b442b2be1260b7588c136177ceac66) C:\Windows\system32\DRIVERS\bowser.sys
2011/02/14 20:30:30.0752 2144        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/02/14 20:30:30.0799 2144        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/02/14 20:30:30.0877 2144        Brserid        (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/02/14 20:30:30.0924 2144        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/02/14 20:30:30.0971 2144        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/02/14 20:30:31.0018 2144        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/02/14 20:30:31.0064 2144        BTHMODEM        (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/02/14 20:30:31.0189 2144        cdfs            (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/02/14 20:30:31.0236 2144        cdrom          (1ec25cea0de6ac4718bf89f9e1778b57) C:\Windows\system32\DRIVERS\cdrom.sys
2011/02/14 20:30:31.0267 2144        circlass        (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\DRIVERS\circlass.sys
2011/02/14 20:30:31.0345 2144        CLFS            (465745561c832b29f7c48b488aab3842) C:\Windows\system32\CLFS.sys
2011/02/14 20:30:31.0423 2144        CmBatt          (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/02/14 20:30:31.0454 2144        cmdide          (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/02/14 20:30:31.0501 2144        Compbatt        (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/02/14 20:30:31.0548 2144        crcdisk        (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/02/14 20:30:31.0595 2144        Crusoe          (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/02/14 20:30:31.0688 2144        DfsC            (9e635ae5e8ad93e2b5989e2e23679f97) C:\Windows\system32\Drivers\dfsc.sys
2011/02/14 20:30:31.0782 2144        disk            (64109e623abd6955c8fb110b592e68b7) C:\Windows\system32\drivers\disk.sys
2011/02/14 20:30:31.0860 2144        drmkaud        (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/02/14 20:30:31.0938 2144        DXGKrnl        (85f33880b8cfb554bd3d9ccdb486845a) C:\Windows\System32\drivers\dxgkrnl.sys
2011/02/14 20:30:32.0000 2144        E1G60          (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/02/14 20:30:32.0063 2144        Ecache          (dd2cd259d83d8b72c02c5f2331ff9d68) C:\Windows\system32\drivers\ecache.sys
2011/02/14 20:30:32.0156 2144        elxstor        (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/02/14 20:30:32.0234 2144        enecir          (6c74035909b31f873d85b25e00beb984) C:\Windows\system32\DRIVERS\enecir.sys
2011/02/14 20:30:32.0281 2144        ErrDev          (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/02/14 20:30:32.0375 2144        exfat          (0d858eb20589a34efb25695acaa6aa2d) C:\Windows\system32\drivers\exfat.sys
2011/02/14 20:30:32.0422 2144        fastfat        (3c489390c2e2064563727752af8eab9e) C:\Windows\system32\drivers\fastfat.sys
2011/02/14 20:30:32.0484 2144        fdc            (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/02/14 20:30:32.0546 2144        FileInfo        (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/02/14 20:30:32.0624 2144        Filetrace      (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/02/14 20:30:32.0656 2144        flpydisk        (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/02/14 20:30:32.0702 2144        FltMgr          (05ea53afe985443011e36dab07343b46) C:\Windows\system32\drivers\fltmgr.sys
2011/02/14 20:30:32.0780 2144        FsUsbExDisk    (790a4ca68f44be35967b3df61f3e4675) C:\Windows\system32\FsUsbExDisk.SYS
2011/02/14 20:30:32.0843 2144        Fs_Rec          (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/02/14 20:30:32.0874 2144        gagp30kx        (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/02/14 20:30:32.0952 2144        GEARAspiWDM    (32a73a8952580b284a47290adb62032a) C:\Windows\system32\Drivers\GEARAspiWDM.sys
2011/02/14 20:30:33.0030 2144        HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
2011/02/14 20:30:33.0108 2144        HDAudBus        (c87b1ee051c0464491c1a7b03fa0bc99) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/02/14 20:30:33.0155 2144        HidBth          (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/02/14 20:30:33.0202 2144        HidIr          (d8df3722d5e961baa1292aa2f12827e2) C:\Windows\system32\DRIVERS\hidir.sys
2011/02/14 20:30:33.0264 2144        HidUsb          (854ca287ab7faf949617a788306d967e) C:\Windows\system32\DRIVERS\hidusb.sys
2011/02/14 20:30:33.0311 2144        HpCISSs        (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/02/14 20:30:33.0373 2144        HTTP            (96e241624c71211a79c84f50a8e71cab) C:\Windows\system32\drivers\HTTP.sys
2011/02/14 20:30:33.0404 2144        i2omp          (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/02/14 20:30:33.0467 2144        i8042prt        (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/02/14 20:30:33.0529 2144        iaStorV        (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/02/14 20:30:33.0623 2144        iirsp          (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/02/14 20:30:33.0794 2144        IntcAzAudAddService (f4ec36c333ac09011ab1931ce9582c56) C:\Windows\system32\drivers\RTKVHDA.sys
2011/02/14 20:30:33.0997 2144        intelide        (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/02/14 20:30:34.0060 2144        intelppm        (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/02/14 20:30:34.0122 2144        IpFilterDriver  (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/02/14 20:30:34.0231 2144        IPMIDRV        (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/02/14 20:30:34.0294 2144        IPNAT          (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/02/14 20:30:34.0340 2144        IRENUM          (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/02/14 20:30:34.0387 2144        isapnp          (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/02/14 20:30:34.0434 2144        iScsiPrt        (f247eec28317f6c739c16de420097301) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/02/14 20:30:34.0465 2144        iteatapi        (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/02/14 20:30:34.0512 2144        iteraid        (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/02/14 20:30:34.0559 2144        JMCR            (a69a1b991824b98f744913555f665893) C:\Windows\system32\DRIVERS\jmcr.sys
2011/02/14 20:30:34.0590 2144        kbdclass        (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/02/14 20:30:34.0652 2144        kbdhid          (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/02/14 20:30:34.0730 2144        KSecDD          (7a0cf7908b6824d6a2a1d313e5ae3dca) C:\Windows\system32\Drivers\ksecdd.sys
2011/02/14 20:30:34.0793 2144        lltdio          (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/02/14 20:30:34.0871 2144        LSI_FC          (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/02/14 20:30:34.0933 2144        LSI_SAS        (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/02/14 20:30:34.0996 2144        LSI_SCSI        (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/02/14 20:30:35.0042 2144        luafv          (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/02/14 20:30:35.0120 2144        megasas        (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/02/14 20:30:35.0183 2144        MegaSR          (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/02/14 20:30:35.0276 2144        Modem          (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/02/14 20:30:35.0323 2144        monitor        (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/02/14 20:30:35.0354 2144        mouclass        (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/02/14 20:30:35.0370 2144        mouhid          (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/02/14 20:30:35.0432 2144        MountMgr        (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/02/14 20:30:35.0479 2144        mpio            (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/02/14 20:30:35.0526 2144        mpsdrv          (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/02/14 20:30:35.0573 2144        Mraid35x        (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/02/14 20:30:35.0604 2144        MRxDAV          (ae3de84536b6799d2267443cec8edbb9) C:\Windows\system32\drivers\mrxdav.sys
2011/02/14 20:30:35.0682 2144        mrxsmb          (7afc42e60432fd1014f5342f2b1b1f74) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/02/14 20:30:35.0744 2144        mrxsmb10        (8a75752ae17924f65452746674b14b78) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/02/14 20:30:35.0791 2144        mrxsmb20        (f4d0f3252e651f02be64984ffa738394) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/02/14 20:30:35.0822 2144        msahci          (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
2011/02/14 20:30:35.0869 2144        msdsm          (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/02/14 20:30:35.0932 2144        Msfs            (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/02/14 20:30:35.0978 2144        msisadrv        (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/02/14 20:30:36.0041 2144        MSKSSRV        (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/02/14 20:30:36.0103 2144        MSPCLOCK        (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/02/14 20:30:36.0134 2144        MSPQM          (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/02/14 20:30:36.0166 2144        MsRPC          (b5614aecb05a9340aa0fb55bf561cc63) C:\Windows\system32\drivers\MsRPC.sys
2011/02/14 20:30:36.0228 2144        mssmbios        (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/02/14 20:30:36.0259 2144        MSTEE          (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/02/14 20:30:36.0290 2144        Mup            (6dfd1d322de55b0b7db7d21b90bec49c) C:\Windows\system32\Drivers\mup.sys
2011/02/14 20:30:36.0353 2144        NativeWifiP    (3c21ce48ff529bb73dadb98770b54025) C:\Windows\system32\DRIVERS\nwifi.sys
2011/02/14 20:30:36.0431 2144        NDIS            (9bdc71790fa08f0a0b5f10462b1bd0b1) C:\Windows\system32\drivers\ndis.sys
2011/02/14 20:30:36.0462 2144        NdisTapi        (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/02/14 20:30:36.0493 2144        Ndisuio        (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/02/14 20:30:36.0556 2144        NdisWan        (3d14c3b3496f88890d431e8aa022a411) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/02/14 20:30:36.0602 2144        NDProxy        (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/02/14 20:30:36.0634 2144        NetBIOS        (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/02/14 20:30:36.0696 2144        netbt          (7c5fee5b1c5728507cd96fb4a13e7a02) C:\Windows\system32\DRIVERS\netbt.sys
2011/02/14 20:30:36.0805 2144        netr28          (3f540b257442cc1a2220dd8f73ac1c77) C:\Windows\system32\DRIVERS\netr28.sys
2011/02/14 20:30:36.0883 2144        nfrd960        (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/02/14 20:30:36.0946 2144        Npfs            (ecb5003f484f9ed6c608d6d6c7886cbb) C:\Windows\system32\drivers\Npfs.sys
2011/02/14 20:30:37.0008 2144        nsiproxy        (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/02/14 20:30:37.0086 2144        Ntfs            (b4effe29eb4f15538fd8a9681108492d) C:\Windows\system32\drivers\Ntfs.sys
2011/02/14 20:30:37.0148 2144        ntrigdigi      (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/02/14 20:30:37.0164 2144        Null            (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/02/14 20:30:37.0460 2144        nvlddmkm        (cb0d6f8f65b8766ff2aaaa78881fd9f8) C:\Windows\system32\DRIVERS\nvlddmkm.sys
2011/02/14 20:30:37.0632 2144        nvraid          (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/02/14 20:30:37.0710 2144        nvsmu          (995da6e252e06a41a6117dd5833429bb) C:\Windows\system32\DRIVERS\nvsmu.sys
2011/02/14 20:30:37.0757 2144        nvstor          (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/02/14 20:30:37.0819 2144        nvstor32        (d05f6e26ac960474494356fe703d61be) C:\Windows\system32\DRIVERS\nvstor32.sys
2011/02/14 20:30:37.0866 2144        nv_agp          (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/02/14 20:30:38.0022 2144        ohci1394        (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/02/14 20:30:38.0084 2144        Parport        (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/02/14 20:30:38.0131 2144        partmgr        (3b38467e7c3daed009dfe359e17f139f) C:\Windows\system32\drivers\partmgr.sys
2011/02/14 20:30:38.0162 2144        Parvdm          (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/02/14 20:30:38.0209 2144        pci            (01b94418deb235dff777cc80076354b4) C:\Windows\system32\drivers\pci.sys
2011/02/14 20:30:38.0256 2144        pciide          (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
2011/02/14 20:30:38.0303 2144        pcmcia          (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/02/14 20:30:38.0381 2144        PEAUTH          (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/02/14 20:30:38.0630 2144        PptpMiniport    (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/02/14 20:30:38.0693 2144        Processor      (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\DRIVERS\processr.sys
2011/02/14 20:30:38.0755 2144        PSched          (bfef604508a0ed1eae2a73e872555ffb) C:\Windows\system32\DRIVERS\pacer.sys
2011/02/14 20:30:38.0849 2144        ql2300          (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/02/14 20:30:38.0958 2144        ql40xx          (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/02/14 20:30:39.0005 2144        QWAVEdrv        (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/02/14 20:30:39.0036 2144        RasAcd          (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/02/14 20:30:39.0098 2144        Rasl2tp        (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/02/14 20:30:39.0130 2144        RasPppoe        (3e9d9b048107b40d87b97df2e48e0744) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/02/14 20:30:39.0176 2144        RasSstp        (a7d141684e9500ac928a772ed8e6b671) C:\Windows\system32\DRIVERS\rassstp.sys
2011/02/14 20:30:39.0223 2144        rdbss          (6e1c5d0457622f9ee35f683110e93d14) C:\Windows\system32\DRIVERS\rdbss.sys
2011/02/14 20:30:39.0254 2144        RDPCDD          (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/02/14 20:30:39.0317 2144        rdpdr          (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
2011/02/14 20:30:39.0379 2144        RDPENCDD        (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/02/14 20:30:39.0426 2144        RDPWD          (e1c18f4097a5abcec941dc4b2f99db7e) C:\Windows\system32\drivers\RDPWD.sys
2011/02/14 20:30:39.0473 2144        ReallusionVirtualAudio (f13cfbecd7f6d08fb8763a6d7646a5cb) C:\Windows\system32\DRIVERS\RLVrtAuCbl.sys
2011/02/14 20:30:39.0551 2144        rspndr          (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/02/14 20:30:39.0613 2144        RTL8169        (174b9514cd1a0c33ce4bbc02a3c81a62) C:\Windows\system32\DRIVERS\Rtlh86.sys
2011/02/14 20:30:39.0722 2144        RTL8187Se      (e48daf453d773a89a44134ce4ba9af44) C:\Windows\system32\DRIVERS\RTL8187Se.sys
2011/02/14 20:30:39.0832 2144        SASDIFSV        (a3281aec37e0720a2bc28034c2df2a56) C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
2011/02/14 20:30:39.0878 2144        SASKUTIL        (61db0d0756a99506207fd724e3692b25) C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
2011/02/14 20:30:39.0956 2144        sbp2port        (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/02/14 20:30:40.0050 2144        sdbus          (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys
2011/02/14 20:30:40.0097 2144        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/02/14 20:30:40.0159 2144        Serenum        (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/02/14 20:30:40.0206 2144        Serial          (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/02/14 20:30:40.0253 2144        sermouse        (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/02/14 20:30:40.0315 2144        sffdisk        (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/02/14 20:30:40.0362 2144        sffp_mmc        (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/02/14 20:30:40.0393 2144        sffp_sd        (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/02/14 20:30:40.0440 2144        sfloppy        (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/02/14 20:30:40.0502 2144        sisagp          (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/02/14 20:30:40.0549 2144        SiSRaid2        (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/02/14 20:30:40.0612 2144        SiSRaid4        (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/02/14 20:30:40.0674 2144        Smb            (031e6bcd53c9b2b9ace111eafec347b6) C:\Windows\system32\DRIVERS\smb.sys
2011/02/14 20:30:40.0799 2144        smserial        (c8a58fc905c9184fa70e37f71060c64d) C:\Windows\system32\DRIVERS\smserial.sys
2011/02/14 20:30:41.0002 2144        SNP2UVC        (8f6838aeebc79e8898c2065d969c47cc) C:\Windows\system32\DRIVERS\snp2uvc.sys
2011/02/14 20:30:41.0158 2144        spldr          (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/02/14 20:30:41.0251 2144        srv            (5754e8bae40943871d0ab9becbf335e8) C:\Windows\system32\DRIVERS\srv.sys
2011/02/14 20:30:41.0314 2144        srv2            (d47b09ff7d28ee44d728f57c2d1fab86) C:\Windows\system32\DRIVERS\srv2.sys
2011/02/14 20:30:41.0360 2144        srvnet          (32d52290341a740881521e118106acd6) C:\Windows\system32\DRIVERS\srvnet.sys
2011/02/14 20:30:41.0438 2144        ssmdrv          (5ec550b8952882ee856b862cf648522d) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/02/14 20:30:41.0532 2144        swenum          (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/02/14 20:30:41.0594 2144        Symc8xx        (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/02/14 20:30:41.0750 2144        Sym_hi          (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/02/14 20:30:41.0813 2144        Sym_u3          (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/02/14 20:30:41.0938 2144        Tcpip          (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\drivers\tcpip.sys
2011/02/14 20:30:42.0062 2144        Tcpip6          (782568ab6a43160a159b6215b70bcce9) C:\Windows\system32\DRIVERS\tcpip.sys
2011/02/14 20:30:42.0109 2144        tcpipreg        (d4a2e4a4b011f3a883af77315a5ae76b) C:\Windows\system32\drivers\tcpipreg.sys
2011/02/14 20:30:42.0140 2144        TDPIPE          (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/02/14 20:30:42.0187 2144        TDTCP          (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/02/14 20:30:42.0234 2144        tdx            (d09276b1fab033ce1d40dcbdf303d10f) C:\Windows\system32\DRIVERS\tdx.sys
2011/02/14 20:30:42.0265 2144        TermDD          (a048056f5e1a96a9bf3071b91741a5aa) C:\Windows\system32\DRIVERS\termdd.sys
2011/02/14 20:30:42.0343 2144        tosporte        (2c15b4856f929ac7dd144044d8334b54) C:\Windows\system32\DRIVERS\tosporte.sys
2011/02/14 20:30:42.0406 2144        tosrfbd        (cd6e9c27adc6b37b0b3df29cc83e15a7) C:\Windows\system32\DRIVERS\tosrfbd.sys
2011/02/14 20:30:42.0452 2144        tosrfbnp        (181e217a7a326817d97946d045b3cb46) C:\Windows\system32\Drivers\tosrfbnp.sys
2011/02/14 20:30:42.0484 2144        Tosrfcom        (4579b035ae3ac8044df72621af734894) C:\Windows\system32\Drivers\tosrfcom.sys
2011/02/14 20:30:42.0515 2144        Tosrfhid        (d3f87c46c7c9e5db99fbd3d17121b891) C:\Windows\system32\DRIVERS\Tosrfhid.sys
2011/02/14 20:30:42.0577 2144        tosrfnds        (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\Windows\system32\DRIVERS\tosrfnds.sys
2011/02/14 20:30:42.0624 2144        TosRfSnd        (156d63f6898e4d95f2962f2b72862868) C:\Windows\system32\drivers\tosrfsnd.sys
2011/02/14 20:30:42.0655 2144        Tosrfusb        (f6680c77be134c81cc67f91986022701) C:\Windows\system32\DRIVERS\tosrfusb.sys
2011/02/14 20:30:42.0780 2144        tssecsrv        (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/02/14 20:30:42.0827 2144        tunmp          (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/02/14 20:30:42.0858 2144        tunnel          (119b8184e106baedc83fce5ddf3950da) C:\Windows\system32\DRIVERS\tunnel.sys
2011/02/14 20:30:42.0889 2144        uagp35          (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/02/14 20:30:42.0952 2144        udfs            (8b5088058fa1d1cd897a2113ccff6c58) C:\Windows\system32\DRIVERS\udfs.sys
2011/02/14 20:30:43.0030 2144        uliagpkx        (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/02/14 20:30:43.0092 2144        uliahci        (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/02/14 20:30:43.0154 2144        UlSata          (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/02/14 20:30:43.0201 2144        ulsata2        (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/02/14 20:30:43.0264 2144        umbus          (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/02/14 20:30:43.0342 2144        usbccgp        (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/02/14 20:30:43.0388 2144        usbcir          (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/02/14 20:30:43.0451 2144        usbehci        (cebe90821810e76320155beba722fcf9) C:\Windows\system32\DRIVERS\usbehci.sys
2011/02/14 20:30:43.0498 2144        usbhub          (cc6b28e4ce39951357963119ce47b143) C:\Windows\system32\DRIVERS\usbhub.sys
2011/02/14 20:30:43.0544 2144        usbohci        (7bdb7b0e7d45ac0402d78b90789ef47c) C:\Windows\system32\DRIVERS\usbohci.sys
2011/02/14 20:30:43.0591 2144        usbprint        (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/02/14 20:30:43.0669 2144        usbscan        (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
2011/02/14 20:30:43.0716 2144        USBSTOR        (87ba6b83c5d19b69160968d07d6e2982) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/02/14 20:30:43.0778 2144        usbuhci        (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/02/14 20:30:43.0825 2144        usbvideo        (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
2011/02/14 20:30:43.0872 2144        vga            (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/02/14 20:30:43.0919 2144        VgaSave        (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/02/14 20:30:43.0950 2144        viaagp          (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/02/14 20:30:43.0981 2144        ViaC7          (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/02/14 20:30:44.0028 2144        viaide          (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/02/14 20:30:44.0090 2144        volmgr          (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/02/14 20:30:44.0122 2144        volmgrx        (98f5ffe6316bd74e9e2c97206c190196) C:\Windows\system32\drivers\volmgrx.sys
2011/02/14 20:30:44.0153 2144        volsnap        (d8b4a53dd2769f226b3eb374374987c9) C:\Windows\system32\drivers\volsnap.sys
2011/02/14 20:30:44.0215 2144        vsmraid        (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/02/14 20:30:44.0293 2144        WacomPen        (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/02/14 20:30:44.0340 2144        Wanarp          (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/02/14 20:30:44.0371 2144        Wanarpv6        (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/02/14 20:30:44.0434 2144        Wd              (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/02/14 20:30:44.0480 2144        Wdf01000        (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/02/14 20:30:44.0652 2144        WmiAcpi        (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/02/14 20:30:44.0808 2144        WpdUsb          (0cec23084b51b8288099eb710224e955) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/02/14 20:30:44.0855 2144        ws2ifsl        (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/02/14 20:30:44.0917 2144        WUDFRd          (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/02/14 20:30:45.0026 2144        ================================================================================
2011/02/14 20:30:45.0026 2144        Scan finished
2011/02/14 20:30:45.0026 2144        ================================================================================
2011/02/14 20:30:52.0436 4524        Deinitialize success


cosinus 14.02.2011 21:30

Strange :balla:

Starte bitte MBRCheck.exe erneut.
Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter
bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 0
  • Please select the MBR code to write to this drive: 3 (für Vista)
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut.
Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop.
Poste mir den Inhalt von beiden .txt Dokumenten

Katti169 14.02.2011 21:56

HILFE!!

Jetzt startet mein Laptop nicht mehr!!!

Beim Hochfahren kommt am Anfang folgende Meldung :

"
For Realtek RTL8111B/8111C Gigabit Ethernet Controller v2.18 (080722)
PXE-E61: Media test failure, check cable
PXE-MOF: Exiting PXE ROM.

Reboot and select proper Boot device or Insert Boot Media in selected device an press a key
"

Ich bekomme den noch nicht mal mehr im abgesicherten Modus gestartet...
Muss ich jetzt wieder die Notfall-Recovery einlegen?

Nein - ich gerate nicht in Panik - oder sollte ich? :rolleyes:

cosinus 15.02.2011 08:24

Wiederhol den Punkt mit der Notfall-CD und dem bootrec /fixboot und /fixmbr

Zitat:

Nein - ich gerate nicht in Panik - oder sollte ich?
Nein, selbst wenn wir das Windows nicht mehr retten können, Daten kannst noch sichern über eine Live-Linux-CD (siehe 2. Link in meiner Signatur) ;)

Katti169 15.02.2011 10:44

Ok dann bin ich ja beruhigt... :)

Ich mach das dann heute abend. Für den Fall dass das funktioniert, soll ich dann danach noch mal MBRCheck ausführen und beide Logs (also der eine von gestern und der neue) posten?

cosinus 15.02.2011 12:08

Mach dann ein neues Log mit MBRCHECK.

Katti169 15.02.2011 19:45

Das mit der Notfall-CD hat leider nicht funktioniert:

da kommt ein Fenster, in dem man das Betriebssystem aussuchen soll und das ist leer. Da hat bis gestern noch "Vista" gestanden. Daher konnte ich auch die Befehle nicht ausführen - die konnte er dann nicht finden.
Ich habe in diesem Fenster auch die Möglichkeit das System zu suchen - allerdings weiß ich nicht wo ich das da suchen soll.

Meine Daten habe ich letzte Woche - Gott sei Dank - schon auf einer externen Festplatte gesichert.

Ich habe damals, als ich den Laptop neu bekommen und Vista fertig installiert war, habe eine Recovery CD angelegt. Hilft mir die jetzt weiter?
Ich würde einfach mal versuchen, die Platte wieder herzustellen - allerdings habe ich das noch nie gemacht: muss ich da irgendetwas beachten oder werde ich dadurch geleitet?

Oder hast du eine andere Idee?

Liebe Grüße und danke für deine Unterstützung!

cosinus 15.02.2011 20:12

Das kann eigentlich nicht sein. Du kommst aber schon in die Computerreparaturoptionen und da in die Eingabeaufforderung?

Katti169 15.02.2011 20:18

Genau.
Zuerst geht ein Fenster auf in dem man die Sprache wählen muss, dann kann ich die Computerreparturoptionen anwählen dann kommt das Fenster mit der Auswahl des Betriebssystem.
Hier muss man dann eins auswählen - wie gesagt bis gestern stand da noch Vista - oder man soll einen Treiber laden. Wenn darauf klicke, kommt eine Meldung das man eine Treiber-CD einlegen soll (die ich natürlich nicht habe ;-) ) und wenn ich dann auf Weiter gehe (ohne ein System zu wählen) kann ich die Eingabeaufforderung aufrufen.
Tippe ich dann dort die Befehle ein, kommt die Meldung das er den Befehl nicht finden konnte....

cosinus 15.02.2011 20:24

Dann muss ja mit dem Fix mit MBRCheck ja was völlig in die Hose gegangen sein :balla:
Folge mal dem 2. Link (Ubuntu) in meiner Signatur und boote den Rechner davon. Kannst du unter Ubuntu (über Orte) dann noch auf deine Festplatte bzw. den Windows-Ordner sehen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131