![]() |
JAVA-Virus Hallo Zusammen, ich habe heute nach einem Virenscan mit AVIRA die folgenden Funde aufgezeigt bekommen. Erstmal habe ich die Funde in Quarantäne verschoben und suche nun Hilfe hier im Forum. Ich hoffe jemand kann mir helfen... Dane schon mal im voraus. Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1897' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21\5bd22f95-71082ce5 [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.E --> lort/cooter.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.E C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\4fb5681f-71b2265d [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.AG --> gendalf/fire.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.AG --> mordor/bilbo.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.AH --> mordor/saruman.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.AJ C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\20790e4-3baa3267 [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.D --> powerColor/l1.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.D --> powerColor/p3.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.H --> powerColor/pl1.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.F C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\45a0102a-1ff6d246 [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.P.3 --> asdasd/Globus.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.P.3 --> asdasd/Stremer.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.K C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\3832dae-289883ce [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.F.7 --> a.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.F.7 C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\6bd214b1-4ccd075c [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1184 --> ClassPol.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1184 --> padle.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1504 --> hubert.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.4794 --> CusBen.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.7976 --> Trollllllle.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.4653 --> Clrepor.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.1113 --> Cload.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.3130 --> novell.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.838 --> huiak.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.10515 C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\69a549f6-7c684b80 [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.D --> powerColor/l1.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.D --> powerColor/p3.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.H --> powerColor/pl1.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.F C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\c6d63d-5a6a6d8e [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2 --> olig/aret.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BB.2 --> rilop/boji.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BE.2 --> rilop/fray43.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BD.1 C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9\2a088409-4c74883e [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.E --> lort/cooter.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.E Beginne mit der Suche in 'F:\' <Privat> Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9\2a088409-4c74883e [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.E [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f34e71b.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\c6d63d-5a6a6d8e [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.BD.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '546fc851.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\69a549f6-7c684b80 [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.F [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '05cd92bc.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\6bd214b1-4ccd075c [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.10515 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6007dd97.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\3832dae-289883ce [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0094.F.7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '264cf047.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\45a0102a-1ff6d246 [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.K [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5965c225.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\20790e4-3baa3267 [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.F [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '15f3ee54.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\4fb5681f-71b2265d [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.AJ [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '69c6aece.qua' verschoben! C:\Dokumente und Einstellungen\*\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21\5bd22f95-71082ce5 [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.E [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4762819f.qua' verschoben! Ende des Suchlaufs: Mittwoch, 6. April 2011 12:40 Benötigte Zeit: 1:20:09 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 10867 Verzeichnisse wurden überprüft 397198 Dateien wurden geprüft 26 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 9 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 397172 Dateien ohne Befall 4383 Archive wurden durchsucht 0 Warnungen 9 Hinweise 471883 Objekte wurden beim Rootkitscan durchsucht 442 Versteckte Objekte wurden gefunden Hier ein Scan mit Malwarebytes Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6283 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 06.04.2011 14:27:46 mbam-log-2011-04-06 (14-27-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|) Durchsuchte Objekte: 287687 Laufzeit: 1 Stunde(n), 23 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
nein leider nicht vg tom |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
OTL Logfile: Code: OTL Extras logfile created on: 08.04.2011 15:29:01 - Run 1 OTL Logfile: Code: OTL logfile created on: 08.04.2011 15:29:01 - Run 1 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
hallo arne kannst du mir erklären was du damit bezwecken willst? soll ich erst einen fix machen danach virenscanner deaktivieren und programme schliessen und..... oder meinst du mit fix machen nachdem ich den text einkopiert habe? gruß tom |
Nein - mach es so wie es da steht! Virenscanner beenden und alle anderen Programme beenden - Text kopieren und den Fix machen! |
Ok, hier das logfile von otl nach dem fixen... gruß tom All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 134 bytes ->Flash cache emptied: 41 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33237 bytes User: Tom ->Temp folder emptied: 39733 bytes ->Temporary Internet Files folder emptied: 1621561 bytes ->Java cache emptied: 2379498 bytes ->FireFox cache emptied: 39647796 bytes ->Flash cache emptied: 8054 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 4067775 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6269576 bytes RecycleBin emptied: 226283522 bytes Total Files Cleaned = 267,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04082011_162412 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Tom\Lokale Einstellungen\Temp\~DF2F33.tmp not found! File\Folder C:\Dokumente und Einstellungen\Tom\Lokale Einstellungen\Temp\~DF42C7.tmp not found! File\Folder C:\Dokumente und Einstellungen\Tom\Lokale Einstellungen\Temp\~WRF0000.tmp not found! Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
hier das logfile vom tdsskiller/Kaspersky... 2011/04/08 19:08:22.0781 1724 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/08 19:08:22.0812 1724 ================================================================================ 2011/04/08 19:08:22.0812 1724 SystemInfo: 2011/04/08 19:08:22.0812 1724 2011/04/08 19:08:22.0812 1724 OS Version: 5.1.2600 ServicePack: 3.0 2011/04/08 19:08:22.0812 1724 Product type: Workstation 2011/04/08 19:08:22.0812 1724 ComputerName: THOMAS 2011/04/08 19:08:22.0812 1724 UserName: Tom 2011/04/08 19:08:22.0812 1724 Windows directory: C:\WINDOWS 2011/04/08 19:08:22.0812 1724 System windows directory: C:\WINDOWS 2011/04/08 19:08:22.0812 1724 Processor architecture: Intel x86 2011/04/08 19:08:22.0812 1724 Number of processors: 2 2011/04/08 19:08:22.0812 1724 Page size: 0x1000 2011/04/08 19:08:22.0812 1724 Boot type: Normal boot 2011/04/08 19:08:22.0812 1724 ================================================================================ 2011/04/08 19:08:23.0125 1724 Initialize success 2011/04/08 19:08:41.0265 2096 ================================================================================ 2011/04/08 19:08:41.0265 2096 Scan started 2011/04/08 19:08:41.0265 2096 Mode: Manual; 2011/04/08 19:08:41.0265 2096 ================================================================================ 2011/04/08 19:08:42.0812 2096 61883 (914a9709fc3bf419ad2f85547f2a4832) C:\WINDOWS\system32\DRIVERS\61883.sys 2011/04/08 19:08:42.0890 2096 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/04/08 19:08:42.0937 2096 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/04/08 19:08:42.0984 2096 adfs (6d7f09cd92a9fef3a8efce66231fdd79) C:\WINDOWS\system32\drivers\adfs.sys 2011/04/08 19:08:43.0031 2096 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/04/08 19:08:43.0140 2096 AegisP (375eb0b97e3950adef3633c27a82438b) C:\WINDOWS\system32\DRIVERS\AegisP.sys 2011/04/08 19:08:43.0187 2096 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys 2011/04/08 19:08:43.0343 2096 APPDRV (ec94e05b76d033b74394e7b2175103cf) C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS 2011/04/08 19:08:43.0390 2096 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/04/08 19:08:43.0484 2096 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/04/08 19:08:43.0546 2096 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/04/08 19:08:43.0593 2096 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/04/08 19:08:43.0625 2096 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/04/08 19:08:43.0671 2096 Avc (f8e6956a614f15a0860474c5e2a7de6b) C:\WINDOWS\system32\DRIVERS\avc.sys 2011/04/08 19:08:43.0750 2096 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/04/08 19:08:43.0828 2096 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/04/08 19:08:43.0890 2096 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/04/08 19:08:43.0937 2096 bcm4sbxp (cd4646067cc7dcba1907fa0acf7e3966) C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys 2011/04/08 19:08:43.0984 2096 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/04/08 19:08:44.0046 2096 btaudio (ecdc40cc54603c711e1a7a1c9255184a) C:\WINDOWS\system32\drivers\btaudio.sys 2011/04/08 19:08:44.0156 2096 BTDriver (58a49bd10e08d3d4333a60dedcb1ced8) C:\WINDOWS\system32\DRIVERS\btport.sys 2011/04/08 19:08:44.0203 2096 BTKRNL (885b6d0f826a216eee4c3ad883809012) C:\WINDOWS\system32\DRIVERS\btkrnl.sys 2011/04/08 19:08:44.0265 2096 BTWDNDIS (b1d350f3f13cf340fce93912d2ba1ebf) C:\WINDOWS\system32\DRIVERS\btwdndis.sys 2011/04/08 19:08:44.0296 2096 btwhid (e48668b4a6a5cf68b33aecad18ee8e1e) C:\WINDOWS\system32\DRIVERS\btwhid.sys 2011/04/08 19:08:44.0375 2096 btwmodem (8bcd7bfe9c70a8ff7444263435b18aa1) C:\WINDOWS\system32\DRIVERS\btwmodem.sys 2011/04/08 19:08:44.0421 2096 BTWUSB (57e91e9925976bbc98984eebaaf1d84c) C:\WINDOWS\system32\Drivers\btwusb.sys 2011/04/08 19:08:44.0453 2096 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/04/08 19:08:44.0500 2096 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/04/08 19:08:44.0562 2096 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/04/08 19:08:44.0640 2096 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/04/08 19:08:44.0656 2096 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/04/08 19:08:44.0703 2096 cercsr6 (84853b3fd012251690570e9e7e43343f) C:\WINDOWS\system32\drivers\cercsr6.sys 2011/04/08 19:08:44.0781 2096 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/04/08 19:08:44.0812 2096 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/04/08 19:08:44.0921 2096 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/04/08 19:08:44.0984 2096 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/04/08 19:08:45.0078 2096 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/04/08 19:08:45.0109 2096 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/04/08 19:08:45.0140 2096 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/04/08 19:08:45.0218 2096 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/04/08 19:08:45.0328 2096 DSproct (413f2d5f9d802688242c23b38f767ecb) C:\Programme\DellSupport\GTAction\triggers\DSproct.sys 2011/04/08 19:08:45.0421 2096 dsunidrv (dfeabb7cfffadea4a912ab95bdc3177a) C:\WINDOWS\system32\DRIVERS\dsunidrv.sys 2011/04/08 19:08:45.0500 2096 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/04/08 19:08:45.0531 2096 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/04/08 19:08:45.0562 2096 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/04/08 19:08:45.0593 2096 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/04/08 19:08:45.0687 2096 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/04/08 19:08:45.0734 2096 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/04/08 19:08:45.0765 2096 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/04/08 19:08:45.0796 2096 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/04/08 19:08:45.0843 2096 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/04/08 19:08:45.0921 2096 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/04/08 19:08:46.0000 2096 HSFHWAZL (b1526810210980bed9d22315946c919d) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 2011/04/08 19:08:46.0078 2096 HSF_DPV (ddbd528e60f5961c142a490dc4ea7780) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 2011/04/08 19:08:46.0156 2096 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/04/08 19:08:46.0296 2096 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/04/08 19:08:46.0328 2096 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/04/08 19:08:46.0421 2096 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/04/08 19:08:46.0437 2096 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/04/08 19:08:46.0484 2096 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/04/08 19:08:46.0578 2096 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/04/08 19:08:46.0640 2096 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/04/08 19:08:46.0671 2096 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/04/08 19:08:46.0718 2096 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/04/08 19:08:46.0750 2096 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/04/08 19:08:46.0781 2096 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/04/08 19:08:46.0843 2096 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/04/08 19:08:46.0890 2096 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/04/08 19:08:46.0937 2096 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/04/08 19:08:47.0031 2096 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 2011/04/08 19:08:47.0062 2096 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/04/08 19:08:47.0171 2096 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/04/08 19:08:47.0203 2096 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/04/08 19:08:47.0250 2096 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/04/08 19:08:47.0281 2096 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/04/08 19:08:47.0312 2096 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/04/08 19:08:47.0375 2096 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/04/08 19:08:47.0484 2096 MSDV (1477849772712bac69c144dcf2c9ce81) C:\WINDOWS\system32\DRIVERS\msdv.sys 2011/04/08 19:08:47.0515 2096 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/04/08 19:08:47.0546 2096 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/04/08 19:08:47.0562 2096 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/04/08 19:08:47.0593 2096 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/04/08 19:08:47.0640 2096 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/04/08 19:08:47.0671 2096 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/04/08 19:08:47.0703 2096 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/04/08 19:08:47.0828 2096 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/04/08 19:08:47.0875 2096 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/04/08 19:08:47.0906 2096 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/04/08 19:08:47.0937 2096 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/04/08 19:08:47.0968 2096 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/04/08 19:08:48.0000 2096 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/04/08 19:08:48.0109 2096 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/04/08 19:08:48.0156 2096 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/04/08 19:08:48.0187 2096 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/04/08 19:08:48.0359 2096 NETw4x32 (12b0d99865434387f784268b70e23360) C:\WINDOWS\system32\DRIVERS\NETw4x32.sys 2011/04/08 19:08:48.0609 2096 NETw5x32 (05743fffc2bc88cc8e426321bc6a762e) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys 2011/04/08 19:08:48.0859 2096 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/04/08 19:08:48.0906 2096 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/04/08 19:08:48.0953 2096 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/04/08 19:08:49.0015 2096 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/04/08 19:08:49.0296 2096 nv (c5718ad9f8b09de338a894f3ed841cf4) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/04/08 19:08:49.0609 2096 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/04/08 19:08:49.0625 2096 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/04/08 19:08:49.0671 2096 OEM02Afx (58f478fd0115012ceec75fb73628901c) C:\WINDOWS\system32\Drivers\OEM02Afx.sys 2011/04/08 19:08:49.0703 2096 OEM02Dev (f95440e0780826417624e66a9171bfb7) C:\WINDOWS\system32\DRIVERS\OEM02Dev.sys 2011/04/08 19:08:49.0734 2096 OEM02Vfx (86326062a90494bdd79ce383511d7d69) C:\WINDOWS\system32\DRIVERS\OEM02Vfx.sys 2011/04/08 19:08:49.0812 2096 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/04/08 19:08:49.0828 2096 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys 2011/04/08 19:08:49.0843 2096 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/04/08 19:08:49.0890 2096 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/04/08 19:08:49.0921 2096 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/04/08 19:08:49.0953 2096 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/04/08 19:08:49.0984 2096 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/04/08 19:08:50.0171 2096 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/04/08 19:08:50.0265 2096 Prvflder (6395877be921df88f7ac298f5a7ec1be) C:\WINDOWS\system32\DRIVERS\prvflder.sys 2011/04/08 19:08:50.0296 2096 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/04/08 19:08:50.0343 2096 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/04/08 19:08:50.0390 2096 PxHelp20 (d86b4a68565e444d76457f14172c875a) C:\WINDOWS\system32\Drivers\PxHelp20.sys 2011/04/08 19:08:50.0500 2096 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/04/08 19:08:50.0546 2096 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/04/08 19:08:50.0593 2096 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/04/08 19:08:50.0625 2096 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/04/08 19:08:50.0687 2096 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/04/08 19:08:50.0718 2096 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/04/08 19:08:50.0765 2096 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/04/08 19:08:50.0796 2096 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/04/08 19:08:50.0890 2096 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/04/08 19:08:51.0015 2096 rimmptsk (d85e3fa9f5b1f29bb4ed185c450d1470) C:\WINDOWS\system32\DRIVERS\rimmptsk.sys 2011/04/08 19:08:51.0031 2096 rimsptsk (db8eb01c58c9fada00c70b1775278ae0) C:\WINDOWS\system32\DRIVERS\rimsptsk.sys 2011/04/08 19:08:51.0062 2096 rismxdp (6c1f93c0760c9f79a1869d07233df39d) C:\WINDOWS\system32\DRIVERS\rixdptsk.sys 2011/04/08 19:08:51.0156 2096 s24trans (e2c6abcbefb1d44f6aaeb1cd5d6062d4) C:\WINDOWS\system32\DRIVERS\s24trans.sys 2011/04/08 19:08:51.0234 2096 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys 2011/04/08 19:08:51.0296 2096 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/04/08 19:08:51.0375 2096 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys 2011/04/08 19:08:51.0421 2096 sffdisk (0fa803c64df0914b41f807ea276bf2a6) C:\WINDOWS\system32\DRIVERS\sffdisk.sys 2011/04/08 19:08:51.0484 2096 sffp_sd (c17c331e435ed8737525c86a7557b3ac) C:\WINDOWS\system32\DRIVERS\sffp_sd.sys 2011/04/08 19:08:51.0515 2096 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/04/08 19:08:51.0578 2096 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/04/08 19:08:51.0671 2096 snapman (bcc773872041aa59bc9a6cf770fb32e2) C:\WINDOWS\system32\DRIVERS\snapman.sys 2011/04/08 19:08:51.0765 2096 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/04/08 19:08:51.0828 2096 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/04/08 19:08:51.0890 2096 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/04/08 19:08:51.0968 2096 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/04/08 19:08:52.0062 2096 STHDA (58f855684e163466a5c565adf0865536) C:\WINDOWS\system32\drivers\sthda.sys 2011/04/08 19:08:52.0187 2096 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/04/08 19:08:52.0234 2096 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/04/08 19:08:52.0250 2096 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/04/08 19:08:52.0406 2096 SynTP (936cd58395d36659bb798b961ef7357f) C:\WINDOWS\system32\DRIVERS\SynTP.sys 2011/04/08 19:08:52.0437 2096 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/04/08 19:08:52.0546 2096 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/04/08 19:08:52.0609 2096 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/04/08 19:08:52.0671 2096 tdrpman (603d59923828c6c213b84b14cbf32083) C:\WINDOWS\system32\DRIVERS\tdrpman.sys 2011/04/08 19:08:52.0703 2096 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/04/08 19:08:52.0765 2096 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/04/08 19:08:52.0796 2096 tifsfilter (a59f3bbe6bd3c20f8ffb0b62cff54cc6) C:\WINDOWS\system32\DRIVERS\tifsfilt.sys 2011/04/08 19:08:52.0859 2096 timounter (e30af40ba4e54a6f4c2674b96e727605) C:\WINDOWS\system32\DRIVERS\timntr.sys 2011/04/08 19:08:52.0921 2096 TridVid (b58e17ec1a91a3753d56c03bc2d5f8e2) C:\WINDOWS\system32\DRIVERS\TridVid.sys 2011/04/08 19:08:52.0984 2096 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/04/08 19:08:53.0109 2096 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/04/08 19:08:53.0187 2096 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/04/08 19:08:53.0218 2096 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/04/08 19:08:53.0281 2096 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/04/08 19:08:53.0359 2096 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/04/08 19:08:53.0437 2096 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/04/08 19:08:53.0500 2096 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/04/08 19:08:53.0546 2096 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 2011/04/08 19:08:53.0625 2096 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys 2011/04/08 19:08:53.0671 2096 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/04/08 19:08:53.0718 2096 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/04/08 19:08:53.0750 2096 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/04/08 19:08:53.0812 2096 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/04/08 19:08:53.0859 2096 winachsf (96aff1738271755a39b52eef7e35f98f) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 2011/04/08 19:08:54.0000 2096 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 2011/04/08 19:08:54.0078 2096 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 2011/04/08 19:08:54.0125 2096 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys 2011/04/08 19:08:54.0156 2096 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/04/08 19:08:54.0218 2096 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/04/08 19:08:54.0281 2096 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/04/08 19:08:54.0625 2096 ================================================================================ 2011/04/08 19:08:54.0625 2096 Scan finished 2011/04/08 19:08:54.0625 2096 ================================================================================ |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
hallo arne, könntest du mir bitte verraten, was du mit dem run von combofix erreichen möchtest. handelt es sich immer noch um die trojaner, die avira gefunden hat und die von mir in quaratäne verschoben worden sind, oder geht es hier um anderes??? danke schon mal im voraus gruß tom |
Combofix ist ein erweitertes Analyse- und Bereinigungstool. Führ es bitte aus. |
hier das logfile von cf Combofix Logfile: Code: ComboFix 11-04-08.02 - Tom 09.04.2011 11:58:17.1.2 - x86 |
Zitat:
|
doch hatte ich gemacht. ich kann mir das nur so vorstellen, dass sich av nach dem neustart selbst aktiviert hat. gruß tom |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
hier das log von gmer GMER Logfile: Code: GMER 1.0.15.15570 - hxxp://www.gmer.net |
hi arne beim ausführen von osam habe ich ein problem. nach punkt 6, nachdem die onlinedatenbank abgefragt wurde habe ich das fenster mit close geschlossen. punkt 7 kann ich nicht ausführen keine möglichkeit weitere next zu drücken. soll ich jetzt logfile sichern? |
Was hab ich zu OSAM geschrieben?! |
hier das logfile von osam OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
und zuletzt das logfile von mbrcheck MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00000034 Kernel Drivers (total 150): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E6000 \WINDOWS\system32\hal.dll 0xBA5A8000 \WINDOWS\system32\KDCOM.DLL 0xBA4B8000 \WINDOWS\system32\BOOTVID.dll 0xB9F78000 ACPI.sys 0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xB9F67000 pci.sys 0xBA0A8000 ohci1394.sys 0xBA0B8000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xBA0C8000 isapnp.sys 0xBA4BC000 compbatt.sys 0xBA4C0000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xBA670000 pciide.sys 0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xBA0D8000 MountMgr.sys 0xB9F48000 ftdisk.sys 0xBA5AC000 dmload.sys 0xB9F22000 dmio.sys 0xBA330000 PartMgr.sys 0xBA0E8000 VolSnap.sys 0xB9F0A000 atapi.sys 0xBA338000 cercsr6.sys 0xB9EF2000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xBA0F8000 disk.sys 0xBA108000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xB9ED2000 fltmgr.sys 0xB9EC0000 sr.sys 0xBA118000 PxHelp20.sys 0xB9EA9000 KSecDD.sys 0xB9E96000 WudfPf.sys 0xB9E09000 Ntfs.sys 0xB9DDC000 NDIS.sys 0xB9D71000 timntr.sys 0xB9D18000 tdrpman.sys 0xB9CFA000 snapman.sys 0xB9CE0000 Mup.sys 0xBA2C8000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xB8E33000 \SystemRoot\system32\DRIVERS\nv4_mini.sys 0xB8E1F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xBA3E0000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xB8DFB000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xBA3E8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xB8DD3000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xB8BB9000 \SystemRoot\system32\DRIVERS\NETw4x32.sys 0xBA2D8000 \SystemRoot\system32\DRIVERS\bcm4sbxp.sys 0xBA2E8000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xB8BA5000 \SystemRoot\system32\DRIVERS\sdbus.sys 0xBA2F8000 \SystemRoot\system32\DRIVERS\rimmptsk.sys 0xB8B91000 \SystemRoot\system32\DRIVERS\rimsptsk.sys 0xB8B40000 \SystemRoot\system32\DRIVERS\rixdptsk.sys 0xBA308000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xB8B0E000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xBA5D4000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xBA3F0000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xBA3F8000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xBA318000 \SystemRoot\system32\DRIVERS\imapi.sys 0xBA138000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xBA148000 \SystemRoot\system32\DRIVERS\redbook.sys 0xB8AEB000 \SystemRoot\system32\DRIVERS\ks.sys 0xB9C23000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xB9C1F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xB8A1A000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xBA71B000 \SystemRoot\system32\DRIVERS\audstub.sys 0xBA158000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xB9C1B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xB8A03000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xBA168000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xBA178000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xBA400000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xB89F2000 \SystemRoot\system32\DRIVERS\psched.sys 0xBA188000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xBA408000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xBA410000 \SystemRoot\system32\DRIVERS\raspti.sys 0xB8922000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xBA198000 \SystemRoot\system32\DRIVERS\termdd.sys 0xBA5D6000 \SystemRoot\system32\DRIVERS\swenum.sys 0xB88C4000 \SystemRoot\system32\DRIVERS\update.sys 0xB9BFF000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xBA418000 \SystemRoot\system32\DRIVERS\btport.sys 0xB8844000 \SystemRoot\system32\drivers\btaudio.sys 0xB8820000 \SystemRoot\system32\drivers\portcls.sys 0xBA1A8000 \SystemRoot\system32\drivers\drmk.sys 0xBA1B8000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xBA1C8000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xB76B2000 \SystemRoot\system32\drivers\sthda.sys 0xB768F000 \??\C:\WINDOWS\system32\Drivers\OEM02Afx.sys 0xB765B000 \SystemRoot\system32\DRIVERS\HSFHWAZL.sys 0xB7569000 \SystemRoot\system32\DRIVERS\HSF_DPV.sys 0xB74B6000 \SystemRoot\system32\DRIVERS\HSF_CNXT.sys 0xBA428000 \SystemRoot\System32\Drivers\Modem.SYS 0xBA5E4000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xBA69B000 \SystemRoot\System32\Drivers\Null.SYS 0xBA5E6000 \SystemRoot\System32\Drivers\Beep.SYS 0xBA448000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xBA450000 \SystemRoot\System32\drivers\vga.sys 0xBA5E8000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xBA5EA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xBA458000 \SystemRoot\System32\Drivers\Msfs.SYS 0xBA460000 \SystemRoot\System32\Drivers\Npfs.SYS 0xB9C4F000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xB745B000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xB7402000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xB73DA000 \SystemRoot\system32\DRIVERS\netbt.sys 0xB73B4000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xB7392000 \SystemRoot\System32\drivers\afd.sys 0xBA1D8000 \SystemRoot\system32\DRIVERS\netbios.sys 0xBA468000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB7367000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xB72F7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xBA1E8000 \SystemRoot\System32\Drivers\Fips.SYS 0xB72D1000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xBA478000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xBA218000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xBA228000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xBA5F2000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB880C000 \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS 0xB8808000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xBA248000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xB726F000 \SystemRoot\system32\DRIVERS\OEM02Dev.sys 0xBA606000 \SystemRoot\system32\DRIVERS\OEM02Vfx.sys 0xB8800000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xBA258000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB71B7000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xBA608000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB77E0000 \SystemRoot\System32\drivers\Dxapi.sys 0xBA4A0000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA7A1000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBF549000 \SystemRoot\System32\ATMFD.DLL 0xB4D65000 \SystemRoot\system32\DRIVERS\prvflder.sys 0xB4D50000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB722F000 \SystemRoot\system32\DRIVERS\tifsfilt.sys 0xBA388000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xB4D48000 \SystemRoot\system32\DRIVERS\s24trans.sys 0xB4BF0000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xB48C3000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xB4886000 \SystemRoot\system32\drivers\wdmaud.sys 0xB4B88000 \SystemRoot\system32\drivers\sysaudio.sys 0xB4827000 \SystemRoot\System32\Drivers\adfs.SYS 0xBA5F0000 \SystemRoot\system32\DRIVERS\dsunidrv.sys 0xB4617000 \SystemRoot\system32\DRIVERS\srv.sys 0xB4817000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0xB3ED5000 \SystemRoot\System32\Drivers\HTTP.sys 0xB399D000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xB00F2000 \??\C:\DOKUME~1\Tom\LOKALE~1\Temp\uwtdipod.sys 0xB4197000 \SystemRoot\System32\Drivers\btwusb.sys 0xB489F000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 53): 0 System Idle Process 4 System 960 C:\WINDOWS\system32\smss.exe 1024 csrss.exe 1056 C:\WINDOWS\system32\winlogon.exe 1100 C:\WINDOWS\system32\services.exe 1112 C:\WINDOWS\system32\lsass.exe 1296 C:\WINDOWS\system32\svchost.exe 1364 svchost.exe 1404 C:\WINDOWS\system32\svchost.exe 1428 C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1448 C:\WINDOWS\system32\svchost.exe 1508 C:\Programme\Intel\Wireless\Bin\EvtEng.exe 1768 C:\WINDOWS\explorer.exe 1880 C:\Programme\Intel\Wireless\Bin\S24EvMon.exe 1920 C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe 292 svchost.exe 392 svchost.exe 656 C:\WINDOWS\system32\spoolsv.exe 728 C:\Programme\Avira\AntiVir Desktop\sched.exe 772 svchost.exe 908 C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 932 C:\Programme\Avira\AntiVir Desktop\avguard.exe 972 C:\Programme\Gemeinsame Dateien\MAGIX Shared\Database2\bin\FABS.exe 1328 C:\Programme\Java\jre6\bin\jqs.exe 1480 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1548 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 2000 C:\WINDOWS\system32\nvsvc32.exe 2080 F:\PROG\MY PRIVATE FOLDER\PrfldSvc.exe 2104 C:\Programme\Intel\Wireless\Bin\RegSrvc.exe 2132 C:\Programme\CyberLink\Shared Files\RichVideo.exe 2156 C:\Programme\Dell Support Center\bin\sprtsvc.exe 2232 C:\WINDOWS\system32\svchost.exe 2248 C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe 3052 C:\WINDOWS\system32\wbem\wmiapsrv.exe 3360 alg.exe 3808 C:\WINDOWS\system32\rundll32.exe 3816 C:\WINDOWS\system32\rundll32.exe 3836 C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe 3844 C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe 3852 C:\WINDOWS\stsystra.exe 3868 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 3896 C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe 3956 C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe 3964 C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe 3976 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3984 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3996 C:\Programme\Dell Support Center\bin\sprtcmd.exe 1692 C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe 3216 C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe 4056 C:\Programme\Mozilla Firefox\firefox.exe 2608 C:\Dokumente und Einstellungen\Tom\desktop\osam_autorun_manager_5_0_portable\osam.exe 3168 C:\Dokumente und Einstellungen\Tom\desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`075a9e00 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000c`3c4de800 (NTFS) PhysicalDrive0 Model Number: TOSHIBAMK1646GSX, Rev: LB112D Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
ok, aber was ist mit dem rootkit das gmer gefunden hat? (Dell) |
Das ist ein Fehlalarm. |
alles klar |
Mach bitte die Kontrollscans. |
SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 04/09/2011 bei 10:19 PM Version der Applikation : 4.50.1002 Version der Kern-Datenbank : 6797 Version der Spur-Datenbank : 4609 Scan Art : kompletter Scann Totale Scann-Zeit : 01:57:38 Gescannte Speicherelemente : 595 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 8383 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 117627 Erfasste Datei-Elemente : 0 |
Ok - das von Malwarebytes bitte auch noch |
läuft noch... |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6320 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 09.04.2011 23:52:01 mbam-log-2011-04-09 (23-51-54).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|) Durchsuchte Objekte: 288379 Laufzeit: 1 Stunde(n), 30 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\RECYCLER\s-1-5-21-1417001333-484061587-725345543-1003\Dc2\adobe flash cs4 keygen & serial key\adobe cs4 master collection keygen.exe (Trojan.Agent.CK) -> No action taken. |
Zitat:
Na toll! :mad: Ich hab schon am Anfang gedacht, dass an diesem Eintrag O1 - Hosts: 127.0.0.1 activate.adobe.com was faul ist! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board