![]() |
win7 trojaner Gefunden Kann nicht löschen Hallo liebe community, also, seit par monate offnen sich safari seiten von selbst, und seit par tage wiederum schliest sich safari auf einmal von selbst, hab laptop heute gescant und trojaner oder andere virus gefunden. hab versucht zu lösche was am ende dazu gefuhrt hat das ich ausversehen aucu explorer und safari geloscht habe, und muste win auf fruhere zeit wiederherstelen. hab wieder virus scan gemacht mit spybot search & destroy gemacht, trojaner ist da, schafe nicht im zu loschen. konnt ihr mir bitte helfen? habe avira antivir - ist das genug oder soll ich lieber ein andere antivirus program benutzen? ich bedanke mich ganz herzlich noch dazu es stehet immer das ichs nicht loschen kann weil es von windows genutzt wird. trojaner. win32. vieleicht sind noch viruse da, keine ahnung.ich hoffe ihr konnt mir helfen. danke |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6410 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 21.04.2011 08:56:19 mbam-log-2011-04-21 (08-56-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 390687 Laufzeit: 1 Stunde(n), 8 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
win7 trojaner Gefunden Kann nicht löschen OTL Logfile: Code: OTL logfile created on: 21.04.2011 09:29:53 - Run 1 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 21.04.2011 09:29:53 - Run 1 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
win7 trojaner Gefunden Kann nicht löschen muss nachsehen konnte noch welche sein Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6407 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 20.04.2011 23:34:41 mbam-log-2011-04-20 (23-34-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 390695 Laufzeit: 1 Stunde(n), 5 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6400 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.04.2011 23:03:38 mbam-log-2011-04-19 (23-03-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 65772 Laufzeit: 14 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5873 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 25.02.2011 01:36:18 mbam-log-2011-02-25 (01-36-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 378086 Laufzeit: 59 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files (x86)\clearprog\eBay\ebayshortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 5873 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 24.02.2011 23:27:36 mbam-log-2011-02-24 (23-27-36).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 162082 Laufzeit: 3 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
hallo, das was ich oben geschikt habe ist alles was ich gefunden hab. safari seiten offnen sich immernoch von selbst, und schliest sich immernoch safari auf einmal von selbst, und seit einpar tagen blokier er auch sehr oft alles so das ich mit maus nicht tuhn kann und muss es neu starten danke |
Hab deinen Strang übersehen. Poste bitte ein frisches OTL-Log: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
OTL Logfile: Code: OTL logfile created on: 04.05.2011 15:11:52 - Run 2 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EPSON SX410 Series deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotSD TeaTimer deleted successfully. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: *** ->Temp folder emptied: 8832313 bytes ->Temporary Internet Files folder emptied: 119115679 bytes ->Java cache emptied: 32423753 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 199036928 bytes ->Flash cache emptied: 35030 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 13742709 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67698 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 356,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05042011_162811 Files\Folders moved on Reboot... C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EPSON SX410 Series deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotSD TeaTimer deleted successfully. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: *** ->Temp folder emptied: 8832313 bytes ->Temporary Internet Files folder emptied: 119115679 bytes ->Java cache emptied: 32423753 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 199036928 bytes ->Flash cache emptied: 35030 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 13742709 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67698 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 356,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05042011_162811 Files\Folders moved on Reboot... C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
2011/05/04 17:05:41.0532 3180 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/04 17:05:41.0688 3180 ================================================================================ 2011/05/04 17:05:41.0688 3180 SystemInfo: 2011/05/04 17:05:41.0688 3180 2011/05/04 17:05:41.0688 3180 OS Version: 6.1.7601 ServicePack: 1.0 2011/05/04 17:05:41.0688 3180 Product type: Workstation 2011/05/04 17:05:41.0688 3180 ComputerName: ***-PC 2011/05/04 17:05:41.0688 3180 UserName: *** 2011/05/04 17:05:41.0688 3180 Windows directory: C:\Windows 2011/05/04 17:05:41.0688 3180 System windows directory: C:\Windows 2011/05/04 17:05:41.0688 3180 Running under WOW64 2011/05/04 17:05:41.0688 3180 Processor architecture: Intel x64 2011/05/04 17:05:41.0688 3180 Number of processors: 2 2011/05/04 17:05:41.0688 3180 Page size: 0x1000 2011/05/04 17:05:41.0688 3180 Boot type: Normal boot 2011/05/04 17:05:41.0688 3180 ================================================================================ 2011/05/04 17:05:42.0086 3180 Initialize success 2011/05/04 17:06:25.0038 3432 ================================================================================ 2011/05/04 17:06:25.0038 3432 Scan started 2011/05/04 17:06:25.0038 3432 Mode: Manual; 2011/05/04 17:06:25.0039 3432 ================================================================================ 2011/05/04 17:06:26.0035 3432 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys 2011/05/04 17:06:26.0316 3432 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys 2011/05/04 17:06:26.0619 3432 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys 2011/05/04 17:06:27.0185 3432 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 2011/05/04 17:06:27.0266 3432 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 2011/05/04 17:06:27.0335 3432 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 2011/05/04 17:06:27.0460 3432 AFD (d31dc7a16dea4a9baf179f3d6fbdb38c) C:\Windows\system32\drivers\afd.sys 2011/05/04 17:06:27.0616 3432 AgereSoftModem (98022774d9930ecbb292e70db7601df6) C:\Windows\system32\DRIVERS\agrsm64.sys 2011/05/04 17:06:27.0928 3432 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys 2011/05/04 17:06:28.0331 3432 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys 2011/05/04 17:06:28.0647 3432 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys 2011/05/04 17:06:29.0130 3432 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 2011/05/04 17:06:29.0177 3432 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 2011/05/04 17:06:29.0301 3432 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys 2011/05/04 17:06:29.0359 3432 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 2011/05/04 17:06:29.0415 3432 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys 2011/05/04 17:06:29.0712 3432 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys 2011/05/04 17:06:30.0286 3432 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 2011/05/04 17:06:30.0563 3432 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 2011/05/04 17:06:30.0952 3432 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/04 17:06:31.0233 3432 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys 2011/05/04 17:06:31.0326 3432 athr (38562a6a9cb10844759eaf2b01a7fcd3) C:\Windows\system32\DRIVERS\athrx.sys 2011/05/04 17:06:31.0485 3432 avgntflt (39c2e2870fc0c2ae0595b883cbe716b4) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/05/04 17:06:31.0530 3432 avipbb (c98fa6e5ad0e857d22716bd2b8b1f399) C:\Windows\system32\DRIVERS\avipbb.sys 2011/05/04 17:06:31.0860 3432 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 2011/05/04 17:06:32.0328 3432 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 2011/05/04 17:06:32.0780 3432 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 2011/05/04 17:06:32.0889 3432 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 2011/05/04 17:06:33.0028 3432 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/04 17:06:33.0107 3432 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 2011/05/04 17:06:33.0155 3432 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 2011/05/04 17:06:33.0196 3432 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 2011/05/04 17:06:33.0224 3432 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 2011/05/04 17:06:33.0272 3432 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 2011/05/04 17:06:33.0310 3432 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 2011/05/04 17:06:33.0357 3432 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 2011/05/04 17:06:33.0435 3432 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/04 17:06:33.0498 3432 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys 2011/05/04 17:06:33.0576 3432 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 2011/05/04 17:06:33.0622 3432 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 2011/05/04 17:06:33.0794 3432 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/04 17:06:33.0872 3432 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys 2011/05/04 17:06:33.0919 3432 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys 2011/05/04 17:06:34.0028 3432 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/04 17:06:34.0090 3432 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys 2011/05/04 17:06:34.0153 3432 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 2011/05/04 17:06:34.0246 3432 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys 2011/05/04 17:06:34.0309 3432 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 2011/05/04 17:06:34.0387 3432 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 2011/05/04 17:06:34.0449 3432 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 2011/05/04 17:06:34.0512 3432 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/04 17:06:34.0652 3432 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 2011/05/04 17:06:34.0824 3432 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 2011/05/04 17:06:34.0886 3432 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys 2011/05/04 17:06:34.0973 3432 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 2011/05/04 17:06:35.0034 3432 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 2011/05/04 17:06:35.0102 3432 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/04 17:06:35.0197 3432 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 2011/05/04 17:06:35.0323 3432 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 2011/05/04 17:06:35.0505 3432 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/04 17:06:35.0577 3432 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys 2011/05/04 17:06:35.0634 3432 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 2011/05/04 17:06:35.0661 3432 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/04 17:06:35.0728 3432 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys 2011/05/04 17:06:35.0769 3432 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 2011/05/04 17:06:35.0866 3432 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 2011/05/04 17:06:36.0013 3432 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 2011/05/04 17:06:36.0075 3432 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys 2011/05/04 17:06:36.0137 3432 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys 2011/05/04 17:06:36.0168 3432 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 2011/05/04 17:06:36.0215 3432 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 2011/05/04 17:06:36.0231 3432 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 2011/05/04 17:06:36.0324 3432 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\drivers\hidusb.sys 2011/05/04 17:06:36.0402 3432 HpqKbFiltr (9af482d058be59cc28bce52e7c4b747c) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys 2011/05/04 17:06:36.0480 3432 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys 2011/05/04 17:06:36.0543 3432 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys 2011/05/04 17:06:36.0636 3432 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys 2011/05/04 17:06:36.0714 3432 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys 2011/05/04 17:06:36.0824 3432 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys 2011/05/04 17:06:37.0026 3432 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys 2011/05/04 17:06:37.0198 3432 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 2011/05/04 17:06:37.0463 3432 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys 2011/05/04 17:06:37.0541 3432 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/04 17:06:37.0588 3432 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys 2011/05/04 17:06:37.0635 3432 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys 2011/05/04 17:06:37.0682 3432 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 2011/05/04 17:06:37.0775 3432 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 2011/05/04 17:06:37.0838 3432 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys 2011/05/04 17:06:37.0869 3432 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys 2011/05/04 17:06:37.0947 3432 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys 2011/05/04 17:06:37.0978 3432 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys 2011/05/04 17:06:38.0040 3432 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/04 17:06:38.0087 3432 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys 2011/05/04 17:06:38.0150 3432 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 2011/05/04 17:06:38.0306 3432 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/04 17:06:38.0384 3432 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 2011/05/04 17:06:38.0415 3432 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 2011/05/04 17:06:38.0446 3432 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 2011/05/04 17:06:38.0493 3432 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 2011/05/04 17:06:38.0540 3432 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 2011/05/04 17:06:38.0602 3432 massfilter (23488767cb18fc3ff39e3af1db3fb02c) C:\Windows\system32\drivers\massfilter.sys 2011/05/04 17:06:38.0633 3432 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 2011/05/04 17:06:38.0696 3432 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 2011/05/04 17:06:38.0789 3432 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 2011/05/04 17:06:38.0820 3432 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/04 17:06:38.0898 3432 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\drivers\mouclass.sys 2011/05/04 17:06:38.0992 3432 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/04 17:06:39.0086 3432 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys 2011/05/04 17:06:39.0148 3432 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys 2011/05/04 17:06:39.0195 3432 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/04 17:06:39.0242 3432 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys 2011/05/04 17:06:39.0288 3432 mrxsmb (c2b4651001a867ff3f8865863b592991) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/04 17:06:39.0320 3432 mrxsmb10 (7e79946afc5f799ab62982282be5ac13) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/04 17:06:39.0351 3432 mrxsmb20 (5fb954100cea2bfec6446fbbecaa3f79) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/04 17:06:39.0398 3432 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys 2011/05/04 17:06:39.0429 3432 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys 2011/05/04 17:06:39.0491 3432 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 2011/05/04 17:06:39.0522 3432 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 2011/05/04 17:06:39.0554 3432 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys 2011/05/04 17:06:39.0647 3432 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/04 17:06:39.0678 3432 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/04 17:06:39.0694 3432 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 2011/05/04 17:06:39.0756 3432 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys 2011/05/04 17:06:39.0819 3432 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys 2011/05/04 17:06:39.0866 3432 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 2011/05/04 17:06:39.0881 3432 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 2011/05/04 17:06:39.0928 3432 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 2011/05/04 17:06:40.0037 3432 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/04 17:06:40.0131 3432 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys 2011/05/04 17:06:40.0240 3432 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 2011/05/04 17:06:40.0287 3432 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/04 17:06:40.0365 3432 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/04 17:06:40.0443 3432 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/04 17:06:40.0505 3432 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys 2011/05/04 17:06:40.0568 3432 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/04 17:06:40.0630 3432 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/04 17:06:40.0864 3432 netw5v64 (64428dfdaf6e88366cb51f45a79c5f69) C:\Windows\system32\DRIVERS\netw5v64.sys 2011/05/04 17:06:41.0036 3432 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 2011/05/04 17:06:41.0114 3432 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 2011/05/04 17:06:41.0145 3432 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/04 17:06:41.0223 3432 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys 2011/05/04 17:06:41.0302 3432 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 2011/05/04 17:06:41.0412 3432 NVHDA (cb599955ce2ce9694721562f9481cd84) C:\Windows\system32\drivers\nvhda64v.sys 2011/05/04 17:06:41.0710 3432 nvlddmkm (bbe872a814b00798c2d568d46c42a71b) C:\Windows\system32\DRIVERS\nvlddmkm.sys 2011/05/04 17:06:41.0829 3432 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys 2011/05/04 17:06:41.0863 3432 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys 2011/05/04 17:06:41.0936 3432 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys 2011/05/04 17:06:42.0015 3432 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys 2011/05/04 17:06:42.0140 3432 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 2011/05/04 17:06:42.0186 3432 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys 2011/05/04 17:06:42.0249 3432 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys 2011/05/04 17:06:42.0296 3432 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys 2011/05/04 17:06:42.0327 3432 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/05/04 17:06:42.0358 3432 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 2011/05/04 17:06:42.0405 3432 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 2011/05/04 17:06:42.0576 3432 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/04 17:06:42.0623 3432 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 2011/05/04 17:06:42.0748 3432 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/04 17:06:42.0810 3432 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 2011/05/04 17:06:42.0888 3432 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 2011/05/04 17:06:42.0935 3432 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/04 17:06:42.0966 3432 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/04 17:06:43.0029 3432 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 2011/05/04 17:06:43.0102 3432 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/04 17:06:43.0145 3432 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/04 17:06:43.0174 3432 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/04 17:06:43.0223 3432 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/04 17:06:43.0293 3432 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 2011/05/04 17:06:43.0320 3432 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/04 17:06:43.0373 3432 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/04 17:06:43.0404 3432 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 2011/05/04 17:06:43.0458 3432 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys 2011/05/04 17:06:43.0532 3432 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys 2011/05/04 17:06:43.0667 3432 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/04 17:06:43.0747 3432 RSUSBSTOR (a5df2f732a6c95554e548fcb6932bd31) C:\Windows\system32\Drivers\RtsUStor.sys 2011/05/04 17:06:43.0811 3432 RTL8167 (abcb5a38a0d85bdf69b7877e1ad1eed5) C:\Windows\system32\DRIVERS\Rt64win7.sys 2011/05/04 17:06:43.0964 3432 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys 2011/05/04 17:06:44.0066 3432 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys 2011/05/04 17:06:44.0175 3432 sdbus (111e0ebc0ad79cb0fa014b907b231cf0) C:\Windows\system32\drivers\sdbus.sys 2011/05/04 17:06:44.0233 3432 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 2011/05/04 17:06:44.0288 3432 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 2011/05/04 17:06:44.0316 3432 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 2011/05/04 17:06:44.0360 3432 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 2011/05/04 17:06:44.0432 3432 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys 2011/05/04 17:06:44.0452 3432 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/04 17:06:44.0481 3432 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys 2011/05/04 17:06:44.0593 3432 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 2011/05/04 17:06:44.0658 3432 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 2011/05/04 17:06:44.0694 3432 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 2011/05/04 17:06:44.0792 3432 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 2011/05/04 17:06:44.0855 3432 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 2011/05/04 17:06:44.0917 3432 srv (65bbf4920148c2ee279055da7228fc7b) C:\Windows\system32\DRIVERS\srv.sys 2011/05/04 17:06:44.0992 3432 srv2 (da939f762a1ccc2d77428621ddbd40a7) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/04 17:06:45.0060 3432 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS 2011/05/04 17:06:45.0124 3432 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS 2011/05/04 17:06:45.0196 3432 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS 2011/05/04 17:06:45.0245 3432 srvnet (3f847c9dc87299516f7dc82fb6572865) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/04 17:06:45.0320 3432 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 2011/05/04 17:06:45.0369 3432 STHDA (dffbc024dfc7bb05b2129e05cbc7a201) C:\Windows\system32\DRIVERS\stwrt64.sys 2011/05/04 17:06:45.0450 3432 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys 2011/05/04 17:06:45.0500 3432 SynTP (3a706a967295e16511e40842b1a2761d) C:\Windows\system32\DRIVERS\SynTP.sys 2011/05/04 17:06:45.0664 3432 Tcpip (509383e505c973ed7534a06b3d19688d) C:\Windows\system32\drivers\tcpip.sys 2011/05/04 17:06:45.0773 3432 TCPIP6 (509383e505c973ed7534a06b3d19688d) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/04 17:06:45.0837 3432 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/04 17:06:45.0899 3432 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 2011/05/04 17:06:45.0928 3432 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 2011/05/04 17:06:46.0012 3432 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/04 17:06:46.0068 3432 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys 2011/05/04 17:06:46.0155 3432 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/04 17:06:46.0290 3432 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys 2011/05/04 17:06:46.0357 3432 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/04 17:06:46.0383 3432 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 2011/05/04 17:06:46.0445 3432 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/04 17:06:46.0570 3432 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/04 17:06:46.0617 3432 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys 2011/05/04 17:06:46.0648 3432 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 2011/05/04 17:06:46.0742 3432 usbaudio (82e8f44688e6fac57b5b7c6fc7adbc2a) C:\Windows\system32\drivers\usbaudio.sys 2011/05/04 17:06:46.0773 3432 usbccgp (481dff26b4dca8f4cbac1f7dce1d6829) C:\Windows\system32\drivers\usbccgp.sys 2011/05/04 17:06:46.0866 3432 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys 2011/05/04 17:06:46.0898 3432 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/04 17:06:46.0976 3432 usbhub (dc96bd9ccb8403251bcf25047573558e) C:\Windows\system32\drivers\usbhub.sys 2011/05/04 17:06:47.0022 3432 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys 2011/05/04 17:06:47.0085 3432 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 2011/05/04 17:06:47.0116 3432 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys 2011/05/04 17:06:47.0163 3432 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\drivers\USBSTOR.SYS 2011/05/04 17:06:47.0194 3432 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/04 17:06:47.0272 3432 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys 2011/05/04 17:06:47.0381 3432 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys 2011/05/04 17:06:47.0428 3432 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/04 17:06:47.0459 3432 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 2011/05/04 17:06:47.0522 3432 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys 2011/05/04 17:06:47.0568 3432 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys 2011/05/04 17:06:47.0600 3432 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys 2011/05/04 17:06:47.0646 3432 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys 2011/05/04 17:06:47.0709 3432 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys 2011/05/04 17:06:47.0756 3432 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 2011/05/04 17:06:47.0802 3432 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 2011/05/04 17:06:47.0849 3432 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 2011/05/04 17:06:47.0912 3432 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 2011/05/04 17:06:47.0974 3432 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/04 17:06:48.0021 3432 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/04 17:06:48.0068 3432 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 2011/05/04 17:06:48.0130 3432 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/04 17:06:48.0239 3432 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 2011/05/04 17:06:48.0308 3432 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 2011/05/04 17:06:48.0455 3432 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys 2011/05/04 17:06:48.0527 3432 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys 2011/05/04 17:06:48.0590 3432 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/04 17:06:48.0655 3432 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys 2011/05/04 17:06:48.0766 3432 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/04 17:06:48.0863 3432 yukonw7 (b3eeacf62445e24fbb2cd4b0fb4db026) C:\Windows\system32\DRIVERS\yk62x64.sys 2011/05/04 17:06:48.0958 3432 ZTEusbmdm6k (ff5a03a65b68db7e02a12880399d40d4) C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys 2011/05/04 17:06:49.0067 3432 ZTEusbnmea (ff5a03a65b68db7e02a12880399d40d4) C:\Windows\system32\DRIVERS\ZTEusbnmea.sys 2011/05/04 17:06:49.0114 3432 ZTEusbser6k (ff5a03a65b68db7e02a12880399d40d4) C:\Windows\system32\DRIVERS\ZTEusbser6k.sys 2011/05/04 17:06:49.0161 3432 ================================================================================ 2011/05/04 17:06:49.0161 3432 Scan finished 2011/05/04 17:06:49.0161 3432 ================================================================================ |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-05-03.08 - *** 04.05.2011 17:31:56.1.2 - x64 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
gmer hab gemacht kann aber log nicht finden |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: Service Pack 1 (build 7601), 64-bit Base Board Manufacturer: Quanta BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: Compaq Presario CQ71 Notebook PC Logical Drives Mask: 0x0000001c Kernel Drivers (total 228): 0x02C5F000 \SystemRoot\system32\ntoskrnl.exe 0x02C16000 \SystemRoot\system32\hal.dll 0x00BBF000 \SystemRoot\system32\kdcom.dll 0x00C38000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00C87000 \SystemRoot\system32\PSHED.dll 0x00C9B000 \SystemRoot\system32\CLFS.SYS 0x00CF9000 \SystemRoot\system32\CI.dll 0x00EE4000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F88000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F97000 \SystemRoot\system32\drivers\ACPI.sys 0x00FEE000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00E00000 \SystemRoot\system32\drivers\msisadrv.sys 0x00E0A000 \SystemRoot\system32\drivers\pci.sys 0x00E3D000 \SystemRoot\system32\drivers\vdrvroot.sys 0x00E4A000 \SystemRoot\system32\drivers\isapnp.sys 0x00E53000 \SystemRoot\system32\drivers\mpio.sys 0x00E7D000 \SystemRoot\System32\drivers\partmgr.sys 0x00E92000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00E9B000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00EA7000 \SystemRoot\system32\drivers\volmgr.sys 0x0105E000 \SystemRoot\System32\drivers\volmgrx.sys 0x010BA000 \SystemRoot\system32\drivers\intelide.sys 0x010C2000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x010D2000 \SystemRoot\system32\drivers\aliide.sys 0x010D9000 \SystemRoot\system32\drivers\amdide.sys 0x010E0000 \SystemRoot\system32\drivers\cmdide.sys 0x010E8000 \SystemRoot\System32\drivers\mountmgr.sys 0x01102000 \SystemRoot\system32\drivers\msdsm.sys 0x01128000 \SystemRoot\system32\drivers\nvraid.sys 0x01150000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x01180000 \SystemRoot\system32\drivers\pciide.sys 0x01187000 \SystemRoot\system32\drivers\viaide.sys 0x01225000 \SystemRoot\system32\drivers\iaStorV.sys 0x01343000 \SystemRoot\system32\drivers\atapi.sys 0x0134C000 \SystemRoot\system32\drivers\ataport.SYS 0x01376000 \SystemRoot\system32\DRIVERS\lsi_sas.sys 0x01393000 \SystemRoot\system32\DRIVERS\storport.sys 0x01200000 \SystemRoot\system32\drivers\msahci.sys 0x0120B000 \SystemRoot\system32\drivers\HpSAMD.sys 0x01461000 \SystemRoot\system32\DRIVERS\adp94xx.sys 0x014DC000 \SystemRoot\system32\DRIVERS\adpahci.sys 0x01532000 \SystemRoot\system32\DRIVERS\adpu320.sys 0x01561000 \SystemRoot\system32\drivers\amdsata.sys 0x0157F000 \SystemRoot\system32\DRIVERS\amdsbs.sys 0x015C6000 \SystemRoot\system32\drivers\amdxata.sys 0x015D1000 \SystemRoot\system32\DRIVERS\arc.sys 0x01400000 \SystemRoot\system32\DRIVERS\arcsas.sys 0x01683000 \SystemRoot\system32\DRIVERS\elxstor.sys 0x0170A000 \SystemRoot\system32\DRIVERS\iirsp.sys 0x0171B000 \SystemRoot\system32\DRIVERS\lsi_fc.sys 0x0173A000 \SystemRoot\system32\DRIVERS\lsi_sas2.sys 0x0174D000 \SystemRoot\system32\DRIVERS\lsi_scsi.sys 0x0176C000 \SystemRoot\system32\DRIVERS\megasas.sys 0x01869000 \SystemRoot\system32\DRIVERS\MegaSR.sys 0x0190D000 \SystemRoot\system32\DRIVERS\nfrd960.sys 0x0191D000 \SystemRoot\system32\drivers\nvstor.sys 0x01A23000 \SystemRoot\system32\DRIVERS\ql2300.sys 0x01948000 \SystemRoot\system32\DRIVERS\ql40xx.sys 0x01BC7000 \SystemRoot\system32\DRIVERS\SiSRaid2.sys 0x01BD5000 \SystemRoot\system32\DRIVERS\sisraid4.sys 0x01BED000 \SystemRoot\system32\DRIVERS\stexstor.sys 0x019A7000 \SystemRoot\system32\DRIVERS\vsmraid.sys 0x01800000 \SystemRoot\system32\drivers\fltmgr.sys 0x01A00000 \SystemRoot\system32\drivers\fileinfo.sys 0x01C46000 \SystemRoot\System32\Drivers\Ntfs.sys 0x01778000 \SystemRoot\System32\Drivers\msrpc.sys 0x01C00000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01600000 \SystemRoot\System32\Drivers\cng.sys 0x01C1B000 \SystemRoot\System32\drivers\pcw.sys 0x01C2C000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01EEA000 \SystemRoot\system32\drivers\ndis.sys 0x01E00000 \SystemRoot\system32\drivers\NETIO.SYS 0x01E60000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x02033000 \SystemRoot\System32\drivers\tcpip.sys 0x02237000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x02281000 \SystemRoot\system32\DRIVERS\wd.sys 0x02289000 \SystemRoot\system32\drivers\volsnap.sys 0x022D5000 \SystemRoot\System32\Drivers\spldr.sys 0x022DD000 \SystemRoot\system32\drivers\sbp2port.sys 0x022FA000 \SystemRoot\System32\drivers\rdyboost.sys 0x02334000 \SystemRoot\System32\Drivers\mup.sys 0x02346000 \SystemRoot\System32\drivers\hwpolicy.sys 0x0234F000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x02389000 \SystemRoot\system32\DRIVERS\disk.sys 0x02000000 \SystemRoot\system32\drivers\cdrom.sys 0x0202A000 \SystemRoot\System32\Drivers\Null.SYS 0x023D7000 \SystemRoot\System32\Drivers\Beep.SYS 0x023DE000 \SystemRoot\System32\drivers\vga.sys 0x01E8B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x023EC000 \SystemRoot\System32\drivers\watchdog.sys 0x01EB0000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x01EB9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01EC2000 \SystemRoot\system32\drivers\rdprefmp.sys 0x01ECB000 \SystemRoot\System32\Drivers\Msfs.SYS 0x01ED6000 \SystemRoot\System32\Drivers\Npfs.SYS 0x01FDD000 \SystemRoot\system32\DRIVERS\tdx.sys 0x01C36000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x03605000 \SystemRoot\system32\drivers\afd.sys 0x0368E000 \SystemRoot\System32\DRIVERS\netbt.sys 0x036D3000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x036DC000 \SystemRoot\system32\DRIVERS\pacer.sys 0x03702000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x03718000 \SystemRoot\system32\DRIVERS\netbios.sys 0x03744000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x0375F000 \SystemRoot\system32\drivers\termdd.sys 0x03773000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x037C4000 \SystemRoot\system32\drivers\nsiproxy.sys 0x037D0000 \SystemRoot\system32\drivers\mssmbios.sys 0x037DB000 \SystemRoot\System32\drivers\discache.sys 0x019D1000 \SystemRoot\System32\Drivers\dfsc.sys 0x037EA000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x017D6000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x0141B000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x03727000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x0373D000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x0521C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x05DF6000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x0443F000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x04533000 \SystemRoot\System32\drivers\dxgmms1.sys 0x04579000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x04586000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x045DC000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x04400000 \SystemRoot\system32\drivers\HDAudBus.sys 0x04810000 \SystemRoot\system32\DRIVERS\athrx.sys 0x0497F000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x0498C000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x049BE000 \SystemRoot\system32\drivers\i8042prt.sys 0x049DC000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x049E8000 \SystemRoot\system32\drivers\kbdclass.sys 0x0118F000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x049F7000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x04800000 \SystemRoot\system32\drivers\mouclass.sys 0x04424000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x04431000 \SystemRoot\system32\drivers\wmiacpi.sys 0x045ED000 \SystemRoot\system32\drivers\CompositeBus.sys 0x05200000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x01000000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x01DE9000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x01024000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x0184C000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x00EBC000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x01441000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x049F9000 \SystemRoot\system32\drivers\swenum.sys 0x00DB9000 \SystemRoot\system32\drivers\ks.sys 0x015EA000 \SystemRoot\system32\drivers\umbus.sys 0x04C29000 \SystemRoot\system32\drivers\usbhub.sys 0x04C83000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x04C98000 \SystemRoot\system32\DRIVERS\stwrt64.sys 0x04D17000 \SystemRoot\system32\DRIVERS\portcls.sys 0x04D54000 \SystemRoot\system32\DRIVERS\drmk.sys 0x04D76000 \SystemRoot\system32\drivers\ksthunk.sys 0x04D7C000 \SystemRoot\system32\drivers\nvhda64v.sys 0x04D94000 \SystemRoot\System32\Drivers\crashdmp.sys 0x04DA2000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x04DAE000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x04DB9000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x00090000 \SystemRoot\System32\win32k.sys 0x04DCC000 \SystemRoot\System32\drivers\Dxapi.sys 0x04DD8000 \SystemRoot\system32\drivers\usbccgp.sys 0x0239F000 \SystemRoot\System32\Drivers\usbvideo.sys 0x04C00000 \SystemRoot\system32\drivers\hidusb.sys 0x04C0E000 \SystemRoot\system32\drivers\HIDCLASS.SYS 0x04DF5000 \SystemRoot\system32\drivers\HIDPARSE.SYS 0x01A14000 \SystemRoot\system32\drivers\kbdhid.sys 0x019EF000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x01672000 \SystemRoot\system32\DRIVERS\monitor.sys 0x00550000 \SystemRoot\System32\TSDDD.dll 0x006D0000 \SystemRoot\System32\cdd.dll 0x00810000 \SystemRoot\System32\ATMFD.DLL 0x00C00000 \SystemRoot\system32\drivers\luafv.sys 0x011E2000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x04244000 \SystemRoot\system32\drivers\WudfPf.sys 0x04265000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x0427A000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x042CD000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x042E0000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x042F8000 \SystemRoot\system32\drivers\HTTP.sys 0x043C1000 \SystemRoot\system32\DRIVERS\bowser.sys 0x043DF000 \SystemRoot\System32\drivers\mpsdrv.sys 0x04200000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x07EC8000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x07F15000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x07F39000 \SystemRoot\system32\drivers\peauth.sys 0x07FDF000 \SystemRoot\System32\Drivers\secdrv.SYS 0x07E00000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x07E31000 \SystemRoot\System32\drivers\tcpipreg.sys 0x07E43000 \SystemRoot\System32\DRIVERS\srv2.sys 0x086E0000 \SystemRoot\System32\DRIVERS\srv.sys 0x0861E000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS 0x777D0000 \Windows\System32\ntdll.dll 0x48000000 \Windows\System32\smss.exe 0xFFAF0000 \Windows\System32\apisetschema.dll 0xFFE90000 \Windows\System32\autochk.exe 0xFF8D0000 \Windows\System32\ole32.dll 0xFF8B0000 \Windows\System32\sechost.dll 0xFF8A0000 \Windows\System32\lpk.dll 0xFF870000 \Windows\System32\imm32.dll 0x779A0000 \Windows\System32\normaliz.dll 0xFF7A0000 \Windows\System32\usp10.dll 0xFF720000 \Windows\System32\shlwapi.dll 0x775C0000 \Windows\System32\iertutil.dll 0xFF5F0000 \Windows\System32\rpcrt4.dll 0xFF570000 \Windows\System32\difxapi.dll 0x774C0000 \Windows\System32\user32.dll 0xFE7E0000 \Windows\System32\shell32.dll 0xFE700000 \Windows\System32\oleaut32.dll 0xFE690000 \Windows\System32\gdi32.dll 0xFE630000 \Windows\System32\Wldap32.dll 0xFE590000 \Windows\System32\clbcatq.dll 0xFE4B0000 \Windows\System32\advapi32.dll 0xFE4A0000 \Windows\System32\nsi.dll 0x77370000 \Windows\System32\urlmon.dll 0xFE450000 \Windows\System32\ws2_32.dll 0xFE270000 \Windows\System32\setupapi.dll 0x77990000 \Windows\System32\psapi.dll 0x77250000 \Windows\System32\kernel32.dll 0xFE160000 \Windows\System32\msctf.dll 0x770F0000 \Windows\System32\wininet.dll 0xFE140000 \Windows\System32\imagehlp.dll 0xFE0A0000 \Windows\System32\comdlg32.dll 0xFE000000 \Windows\System32\msvcrt.dll 0xFDFC0000 \Windows\System32\cfgmgr32.dll 0xFDF20000 \Windows\System32\comctl32.dll 0xFDEE0000 \Windows\System32\wintrust.dll 0xFDD70000 \Windows\System32\crypt32.dll 0xFDD50000 \Windows\System32\devobj.dll 0xFDCE0000 \Windows\System32\KernelBase.dll 0xFDCD0000 \Windows\System32\msasn1.dll Processes (total 62): 0 System Idle Process 4 System 268 C:\Windows\System32\smss.exe 364 csrss.exe 428 C:\Windows\System32\wininit.exe 444 csrss.exe 488 C:\Windows\System32\services.exe 496 C:\Windows\System32\lsass.exe 508 C:\Windows\System32\lsm.exe 608 C:\Windows\System32\svchost.exe 664 C:\Windows\System32\winlogon.exe 728 C:\Windows\System32\nvvsvc.exe 772 C:\Windows\System32\svchost.exe 852 C:\Windows\System32\svchost.exe 904 C:\Windows\System32\svchost.exe 932 C:\Windows\System32\svchost.exe 988 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\stacsv64.exe 500 C:\Windows\System32\svchost.exe 1076 C:\Windows\System32\svchost.exe 1220 C:\Windows\System32\nvvsvc.exe 1308 C:\Windows\System32\spoolsv.exe 1344 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1408 C:\Windows\System32\svchost.exe 1504 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe 1548 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1568 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1620 C:\Windows\System32\taskhost.exe 1708 C:\Windows\System32\dwm.exe 1832 C:\Windows\explorer.exe 1860 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 1868 C:\Windows\System32\conhost.exe 2008 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 1680 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 1812 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2032 C:\Windows\System32\svchost.exe 2080 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 2576 C:\Windows\System32\svchost.exe 2884 C:\Windows\System32\SearchIndexer.exe 3020 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3028 C:\Program Files\IDT\WDM\sttray64.exe 2420 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe 1700 C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe 2800 C:\Program Files (x86)\Hp\QuickPlay\QPService.exe 2880 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe 1844 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3096 C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3148 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 3240 C:\Program Files (x86)\iTunes\iTunesHelper.exe 3344 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3436 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe 3632 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 3648 WmiPrvSE.exe 3720 C:\Program Files\iPod\bin\iPodService.exe 3816 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3976 C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe 1320 C:\Windows\System32\svchost.exe 3452 C:\Program Files\Windows Media Player\wmpnetwk.exe 3368 C:\Program Files (x86)\Safari\Safari.exe 3456 C:\Windows\System32\audiodg.exe 1536 C:\Users\***\Desktop\MBRCheck.exe 3312 C:\Windows\System32\conhost.exe 3104 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000071`4ea00000 (NTFS) PhysicalDrive0 Model Number: ST9500325AS, Rev: 0005HPM1 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: D52AFA7F2D1C34EB8A63AC5C2F061C08FBBFAE4A Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: |
Was ist mit den anderen Log oder lief GMER nicht? |
doch, gmer lief aber log hat sich nicht von selbst zeigte und ich weis nicht wo ichs finde. |
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Windows7 installiert? Win7-DVD 64-Bit zur Hand? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 64-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Win7-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
ich habe nur win 7, hab im so gehauft und kein andere instaliert |
ich habe das oben nicht richtig verstanden, brauche ich jetzt diese dvd oder nicht. ich habe nur 3 wiederherstelungs disc die ich machen muste. ist das was du oben meintest oder |
ich habe diese Vista Notfall/Recovery-CD 64-Bit runtergeladen und gebrant aber starten gehet irgendwie nicht, ich kann nur ordner ofen, genauso ist es mit meine 3 wiederhersteluns dvd. keine ahnun ob ich was falsch mache oder niocht. bei meinem allten xp pc hab ich sowas mit einem boot cd fruher gemacht und es ging automatisch, aber jetzt, hier gehet nicht.- oder mus ich es anders starten |
Das paasiert nicht immer automatisch! Je nachdem wie das im BIOS eingestellt ist! => http://www.trojaner-board.de/81857-c...cd-booten.html |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Home Premium Edition Windows Information: Service Pack 1 (build 7601), 64-bit Base Board Manufacturer: Quanta BIOS Manufacturer: Hewlett-Packard System Manufacturer: Hewlett-Packard System Product Name: Compaq Presario CQ71 Notebook PC Logical Drives Mask: 0x0000001c Kernel Drivers (total 228): 0x02C02000 \SystemRoot\system32\ntoskrnl.exe 0x031EC000 \SystemRoot\system32\hal.dll 0x00BCB000 \SystemRoot\system32\kdcom.dll 0x00C04000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x00C53000 \SystemRoot\system32\PSHED.dll 0x00C67000 \SystemRoot\system32\CLFS.SYS 0x00CC5000 \SystemRoot\system32\CI.dll 0x00EA7000 \SystemRoot\system32\drivers\Wdf01000.sys 0x00F4B000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x00F5A000 \SystemRoot\system32\drivers\ACPI.sys 0x00FB1000 \SystemRoot\system32\drivers\WMILIB.SYS 0x00FBA000 \SystemRoot\system32\drivers\msisadrv.sys 0x00FC4000 \SystemRoot\system32\drivers\pci.sys 0x00E00000 \SystemRoot\system32\drivers\vdrvroot.sys 0x00E0D000 \SystemRoot\system32\drivers\isapnp.sys 0x00E16000 \SystemRoot\system32\drivers\mpio.sys 0x00E40000 \SystemRoot\System32\drivers\partmgr.sys 0x00E55000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x00E5E000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x00E6A000 \SystemRoot\system32\drivers\volmgr.sys 0x00D85000 \SystemRoot\System32\drivers\volmgrx.sys 0x00E7F000 \SystemRoot\system32\drivers\intelide.sys 0x00E87000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x00E97000 \SystemRoot\system32\drivers\aliide.sys 0x00E9E000 \SystemRoot\system32\drivers\amdide.sys 0x00FF7000 \SystemRoot\system32\drivers\cmdide.sys 0x00DE1000 \SystemRoot\System32\drivers\mountmgr.sys 0x01076000 \SystemRoot\system32\drivers\msdsm.sys 0x0109C000 \SystemRoot\system32\drivers\nvraid.sys 0x010C4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x010F4000 \SystemRoot\system32\drivers\pciide.sys 0x010FB000 \SystemRoot\system32\drivers\viaide.sys 0x0127B000 \SystemRoot\system32\drivers\iaStorV.sys 0x01399000 \SystemRoot\system32\drivers\atapi.sys 0x013A2000 \SystemRoot\system32\drivers\ataport.SYS 0x013CC000 \SystemRoot\system32\DRIVERS\lsi_sas.sys 0x01200000 \SystemRoot\system32\DRIVERS\storport.sys 0x01263000 \SystemRoot\system32\drivers\msahci.sys 0x013E9000 \SystemRoot\system32\drivers\HpSAMD.sys 0x01103000 \SystemRoot\system32\DRIVERS\adp94xx.sys 0x0117E000 \SystemRoot\system32\DRIVERS\adpahci.sys 0x01000000 \SystemRoot\system32\DRIVERS\adpu320.sys 0x0102F000 \SystemRoot\system32\drivers\amdsata.sys 0x014AD000 \SystemRoot\system32\DRIVERS\amdsbs.sys 0x014F4000 \SystemRoot\system32\drivers\amdxata.sys 0x014FF000 \SystemRoot\system32\DRIVERS\arc.sys 0x01518000 \SystemRoot\system32\DRIVERS\arcsas.sys 0x01533000 \SystemRoot\system32\DRIVERS\elxstor.sys 0x015BA000 \SystemRoot\system32\DRIVERS\iirsp.sys 0x015CB000 \SystemRoot\system32\DRIVERS\lsi_fc.sys 0x015EA000 \SystemRoot\system32\DRIVERS\lsi_sas2.sys 0x01400000 \SystemRoot\system32\DRIVERS\lsi_scsi.sys 0x0141F000 \SystemRoot\system32\DRIVERS\megasas.sys 0x01620000 \SystemRoot\system32\DRIVERS\MegaSR.sys 0x016C4000 \SystemRoot\system32\DRIVERS\nfrd960.sys 0x016D4000 \SystemRoot\system32\drivers\nvstor.sys 0x01803000 \SystemRoot\system32\DRIVERS\ql2300.sys 0x016FF000 \SystemRoot\system32\DRIVERS\ql40xx.sys 0x019A7000 \SystemRoot\system32\DRIVERS\SiSRaid2.sys 0x019B5000 \SystemRoot\system32\DRIVERS\sisraid4.sys 0x019CD000 \SystemRoot\system32\DRIVERS\stexstor.sys 0x0175E000 \SystemRoot\system32\DRIVERS\vsmraid.sys 0x01788000 \SystemRoot\system32\drivers\fltmgr.sys 0x019D7000 \SystemRoot\system32\drivers\fileinfo.sys 0x01A23000 \SystemRoot\System32\Drivers\Ntfs.sys 0x0142B000 \SystemRoot\System32\Drivers\msrpc.sys 0x01BC6000 \SystemRoot\System32\Drivers\ksecdd.sys 0x01CBD000 \SystemRoot\System32\Drivers\cng.sys 0x01D2F000 \SystemRoot\System32\drivers\pcw.sys 0x01D40000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x01E7B000 \SystemRoot\system32\drivers\ndis.sys 0x01F6E000 \SystemRoot\system32\drivers\NETIO.SYS 0x01FCE000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x02006000 \SystemRoot\System32\drivers\tcpip.sys 0x0220A000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x02254000 \SystemRoot\system32\DRIVERS\wd.sys 0x0225C000 \SystemRoot\system32\drivers\volsnap.sys 0x022A8000 \SystemRoot\System32\Drivers\spldr.sys 0x022B0000 \SystemRoot\system32\drivers\sbp2port.sys 0x022CD000 \SystemRoot\System32\drivers\rdyboost.sys 0x02307000 \SystemRoot\System32\Drivers\mup.sys 0x02319000 \SystemRoot\System32\drivers\hwpolicy.sys 0x02322000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x0235C000 \SystemRoot\system32\DRIVERS\disk.sys 0x023AA000 \SystemRoot\system32\drivers\cdrom.sys 0x023D4000 \SystemRoot\System32\Drivers\Null.SYS 0x023DD000 \SystemRoot\System32\Drivers\Beep.SYS 0x023E4000 \SystemRoot\System32\drivers\vga.sys 0x01E00000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x01E25000 \SystemRoot\System32\drivers\watchdog.sys 0x023F2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x01E35000 \SystemRoot\system32\drivers\rdpencdd.sys 0x01E3E000 \SystemRoot\system32\drivers\rdprefmp.sys 0x01E47000 \SystemRoot\System32\Drivers\Msfs.SYS 0x01E52000 \SystemRoot\System32\Drivers\Npfs.SYS 0x01D4A000 \SystemRoot\system32\DRIVERS\tdx.sys 0x01E63000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x01D6C000 \SystemRoot\system32\drivers\afd.sys 0x01C00000 \SystemRoot\System32\DRIVERS\netbt.sys 0x01E70000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x01C45000 \SystemRoot\system32\DRIVERS\pacer.sys 0x01C6B000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x01C81000 \SystemRoot\system32\DRIVERS\netbios.sys 0x01C90000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x01BE1000 \SystemRoot\system32\drivers\termdd.sys 0x044A5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x044F6000 \SystemRoot\system32\drivers\nsiproxy.sys 0x04502000 \SystemRoot\system32\drivers\mssmbios.sys 0x0450D000 \SystemRoot\System32\drivers\discache.sys 0x0451C000 \SystemRoot\System32\Drivers\dfsc.sys 0x0453A000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x0454B000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x0456D000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x04593000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x045A9000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x0520E000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x05DE8000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x03664000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x03758000 \SystemRoot\System32\drivers\dxgmms1.sys 0x0379E000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x03600000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x037AB000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x037BC000 \SystemRoot\system32\drivers\HDAudBus.sys 0x04A46000 \SystemRoot\system32\DRIVERS\athrx.sys 0x04BB5000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x04BC2000 \SystemRoot\system32\DRIVERS\Rt64win7.sys 0x04A00000 \SystemRoot\system32\drivers\i8042prt.sys 0x04A1E000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0x04A2A000 \SystemRoot\system32\drivers\kbdclass.sys 0x04400000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x04A39000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x037E0000 \SystemRoot\system32\drivers\mouclass.sys 0x037EF000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x04A3B000 \SystemRoot\system32\drivers\wmiacpi.sys 0x05DEA000 \SystemRoot\system32\drivers\CompositeBus.sys 0x04453000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x04469000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x04BF4000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x045AE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x045DD000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x01A00000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x017D4000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x04A44000 \SystemRoot\system32\drivers\swenum.sys 0x04857000 \SystemRoot\system32\drivers\ks.sys 0x0489A000 \SystemRoot\system32\drivers\umbus.sys 0x048AC000 \SystemRoot\system32\drivers\usbhub.sys 0x04906000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x0491B000 \SystemRoot\system32\DRIVERS\stwrt64.sys 0x0499A000 \SystemRoot\system32\DRIVERS\portcls.sys 0x049D7000 \SystemRoot\system32\DRIVERS\drmk.sys 0x049F9000 \SystemRoot\system32\drivers\ksthunk.sys 0x04800000 \SystemRoot\system32\drivers\nvhda64v.sys 0x00060000 \SystemRoot\System32\win32k.sys 0x04818000 \SystemRoot\System32\drivers\Dxapi.sys 0x04824000 \SystemRoot\System32\Drivers\crashdmp.sys 0x04832000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x0483E000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x0448D000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x02372000 \SystemRoot\system32\drivers\usbccgp.sys 0x04849000 \SystemRoot\system32\drivers\hidusb.sys 0x0238F000 \SystemRoot\system32\drivers\HIDCLASS.SYS 0x03656000 \SystemRoot\system32\drivers\HIDPARSE.SYS 0x05200000 \SystemRoot\system32\drivers\kbdhid.sys 0x01CAB000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x042F3000 \SystemRoot\System32\Drivers\usbvideo.sys 0x04321000 \SystemRoot\system32\DRIVERS\monitor.sys 0x004D0000 \SystemRoot\System32\TSDDD.dll 0x00700000 \SystemRoot\System32\cdd.dll 0x00940000 \SystemRoot\System32\ATMFD.DLL 0x0432F000 \SystemRoot\system32\drivers\luafv.sys 0x04352000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x0436F000 \SystemRoot\system32\drivers\WudfPf.sys 0x04390000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x043A5000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x04200000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x04213000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x08C1F000 \SystemRoot\system32\drivers\HTTP.sys 0x08CE8000 \SystemRoot\system32\DRIVERS\bowser.sys 0x08D06000 \SystemRoot\System32\drivers\mpsdrv.sys 0x08D1E000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x08D4B000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x08D98000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x0422B000 \SystemRoot\system32\drivers\peauth.sys 0x08DBC000 \SystemRoot\System32\Drivers\secdrv.SYS 0x08DC7000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x08C00000 \SystemRoot\System32\drivers\tcpipreg.sys 0x0A20D000 \SystemRoot\System32\DRIVERS\srv2.sys 0x0A277000 \SystemRoot\System32\DRIVERS\srv.sys 0x77880000 \Windows\System32\ntdll.dll 0x47A20000 \Windows\System32\smss.exe 0xFFBA0000 \Windows\System32\apisetschema.dll 0xFF1B0000 \Windows\System32\autochk.exe 0xFFAF0000 \Windows\System32\comdlg32.dll 0xFFA90000 \Windows\System32\Wldap32.dll 0xFFA60000 \Windows\System32\imm32.dll 0xFFA40000 \Windows\System32\sechost.dll 0xFF9D0000 \Windows\System32\gdi32.dll 0xFF8C0000 \Windows\System32\msctf.dll 0xFF870000 \Windows\System32\ws2_32.dll 0xFF7F0000 \Windows\System32\difxapi.dll 0xFF710000 \Windows\System32\advapi32.dll 0xFF690000 \Windows\System32\shlwapi.dll 0xFF560000 \Windows\System32\rpcrt4.dll 0x77720000 \Windows\System32\wininet.dll 0xFF540000 \Windows\System32\imagehlp.dll 0x77620000 \Windows\System32\user32.dll 0xFF460000 \Windows\System32\oleaut32.dll 0xFE6D0000 \Windows\System32\shell32.dll 0xFE4C0000 \Windows\System32\ole32.dll 0x77410000 \Windows\System32\iertutil.dll 0xFE420000 \Windows\System32\msvcrt.dll 0xFE410000 \Windows\System32\lpk.dll 0x77A50000 \Windows\System32\psapi.dll 0xFE400000 \Windows\System32\nsi.dll 0xFE330000 \Windows\System32\usp10.dll 0xFE290000 \Windows\System32\clbcatq.dll 0x772C0000 \Windows\System32\urlmon.dll 0x771A0000 \Windows\System32\kernel32.dll 0xFE0B0000 \Windows\System32\setupapi.dll 0x77A40000 \Windows\System32\normaliz.dll 0xFE070000 \Windows\System32\cfgmgr32.dll 0xFDF00000 \Windows\System32\crypt32.dll 0xFDE90000 \Windows\System32\KernelBase.dll 0xFDDF0000 \Windows\System32\comctl32.dll 0xFDDD0000 \Windows\System32\devobj.dll 0xFDD90000 \Windows\System32\wintrust.dll 0xFDD80000 \Windows\System32\msasn1.dll 0x76610000 \Windows\SysWOW64\normaliz.dll Processes (total 66): 0 System Idle Process 4 System 268 C:\Windows\System32\smss.exe 368 csrss.exe 432 C:\Windows\System32\wininit.exe 448 csrss.exe 492 C:\Windows\System32\services.exe 500 C:\Windows\System32\lsass.exe 508 C:\Windows\System32\lsm.exe 608 C:\Windows\System32\svchost.exe 688 C:\Windows\System32\nvvsvc.exe 712 C:\Windows\System32\winlogon.exe 772 C:\Windows\System32\svchost.exe 868 C:\Windows\System32\svchost.exe 900 C:\Windows\System32\svchost.exe 924 C:\Windows\System32\svchost.exe 992 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\stacsv64.exe 424 C:\Windows\System32\svchost.exe 1084 C:\Windows\System32\svchost.exe 1240 C:\Windows\System32\nvvsvc.exe 1328 C:\Windows\System32\spoolsv.exe 1360 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1432 C:\Windows\System32\svchost.exe 1560 C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe 1588 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1624 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1680 C:\Windows\System32\taskhost.exe 1764 C:\Windows\System32\dwm.exe 1888 C:\Windows\explorer.exe 1920 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe 1928 C:\Windows\System32\conhost.exe 1288 C:\Program Files (x86)\Bonjour\mDNSResponder.exe 1876 C:\Windows\SysWOW64\svchost.exe 1936 C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 1972 C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 1824 C:\Windows\System32\svchost.exe 2100 C:\Program Files (x86)\Mobile Partner Manager\AssistantServices.exe 2176 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 2428 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2440 C:\Program Files\IDT\WDM\sttray64.exe 2568 C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe 2576 C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe 1052 C:\Windows\System32\svchost.exe 3088 C:\Program Files (x86)\Hp\QuickPlay\QPService.exe 3132 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe 3180 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 3200 C:\Program Files (x86)\Mobile Partner Manager\UIExec.exe 3208 C:\Windows\System32\SearchIndexer.exe 3336 C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 3492 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3516 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 3556 C:\Program Files (x86)\iTunes\iTunesHelper.exe 3664 C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe 3744 WmiPrvSE.exe 3844 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe 4000 C:\Program Files\iPod\bin\iPodService.exe 2680 C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe 3152 C:\Program Files (x86)\Hewlett-Packard\Shared\HpqToaster.exe 3176 C:\Program Files (x86)\Safari\Safari.exe 364 C:\Windows\System32\svchost.exe 3296 C:\Program Files\Windows Media Player\wmpnetwk.exe 2416 C:\Windows\System32\svchost.exe 3792 C:\Windows\System32\audiodg.exe 348 C:\Users\***\Desktop\MBRCheck.exe 2560 C:\Windows\System32\conhost.exe 1004 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`0c800000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000071`4ea00000 (NTFS) PhysicalDrive0 Model Number: ST9500325AS, Rev: 0005HPM1 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
gmer lief. kein log |
es stand: gmer hasnt found any system modification |
Zitat:
Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6520 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 06.05.2011 21:31:14 mbam-log-2011-05-06 (21-31-14).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 391040 Laufzeit: 3 Stunde(n), 19 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/07/2011 at 00:17 AM Application Version : 4.52.1000 Core Rules Database Version : 7006 Trace Rules Database Version: 4818 Scan type : Complete Scan Total Scan Time : 02:31:03 Memory items scanned : 613 Memory threats detected : 0 Registry items scanned : 16115 Registry threats detected : 0 File items scanned : 240741 File threats detected : 2 Adware.Tracking Cookie C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atdmt[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\***@atdmt.combing[2].txt |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
vielen dank. nein, keine probleme mehr. sind diese seiten von explorer und safari von selbst zu und auf (wenn ich eine seite aufmache komt gleich neue von selbst) war das alles wegen virus, oder? ich habe avira antivir, ist das genug oder soll ich lieber ein ander program nehmen, was ist deine empfehlung? |
AntiVir ist ok! Auch kostenpflichtige Virenscanner bieten keinen 100% Schutz! Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
weche java sol ich instalieren: x64 oder x86? bei meinem laptop war sehr so das einigen buchstaben flimern (zitern, oder so) und er war etwas lauter, dann war er auch langsamer, das war auch vorhin so und als ich allte wersion von java geloscht habe es hat gleich aufgehort. weis du vieleicht was das sein konnte? hab fruher gedacht das diese zitern normal ist und ich hab es garnicht erwahnt aber jetzt denke ich das java vieleicht damit was zutuhn hate! |
Du hast ein 64-Bit-Windows also brauchst du das x64-Paket. |
mus ich jetzt ofters alte java loschen oder updates mit diese javara oder macht es automatisch aleine. soll ich welche program fur reinigen besorgen oder brauche ich es nicht. an alten pc hab ich tuneup gehabt, hier nicht. ich danke dir viel mals fur deine hilfe. |
Mach es über die Updatefunktion von Java. TuneUp ist Müll, allerbestes Schlangenöl. Umgehend deinstallieren! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board