![]() |
TR/Kazy.mekml.1 auf dem Lappi... Hallo, Ich habe das Problem, wie der User "A22"... ich bin wie täglich nach feierabend quer durchs netz gesurft... auf einmal hing der Lappi und ein geräusch ertönte, es hörte sich an wie ein Funkgerät...rauschen und dumpfe unverständliche Stimmen... dann blinkte mein AntiVir unten rechts auf (das Proggi mit dem Regenschirm) und dort stand Kritischer Fehler ... da eh alles hing, machte ich ihn manuell aus... nach 2-3min startete ich den Lappi neu und seit dem gehen immer die Fenster "WindowsRecovery" , "Critical Hard Disk Drive Error" und die Fehlermeldungen "Festplatte beschädigt- Das System hat ein Problem mit einem oder mehreren installierten IDE / SATA-Festplatten erkannt. Es wird empfohlen, das System neu zu starten." Windows Datenverlust beim schreiben Windows konnte alle Daten für die Datei \\system32\\496A8300 nicht speichern. Daten verloren. Dieser Fehler kann durch einen Ausfall der Hardware verursacht werden. (Abbrechen) (wiederholen) (weiter) abbrechen geht...kommt aber dann wieder...ebenso bei wiederholen und weiter das kommt immer nach jedem anmachen... was kann ich machen ??? bin sowas von Hilflos da ich mich kaum mit Computern in sachen software und vorallem nicht mit Virenbekämpung auskenne :-( ich hoffe ihr könnt mir helfen lg Alex |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
das ist von malwarebytes Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6415 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 21.04.2011 22:40:22 mbam-log-2011-04-21 (22-40-22).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 137846 Laufzeit: 5 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\WINDOWS\system32\svchospt.exe (Trojan.Agent) -> 1512 -> Unloaded process successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\uvewqxceajwf.exe (Trojan.FakeAlert) -> 1568 -> Unloaded process successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\17751860.exe (Trojan.FakeAlert) -> 468 -> Unloaded process successfully. c:\WINDOWS\system32\svchosptd.exe (Trojan.Agent) -> 1552 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchospt (Trojan.Agent) -> Value: svchospt -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uvEWQXCeAJwf (Trojan.FakeAlert) -> Value: uvEWQXCeAJwf -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\system32\svchospt.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\uvewqxceajwf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\dokumente und einstellungen\all users\anwendungsdaten\17751860.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\WINDOWS\system32\svchosptd.exe (Trojan.Agent) -> Quarantined and deleted successfully. |
OTLOTL Logfile: Code: OTL logfile created on: 21.04.2011 22:43:49 - Run 1 ExtrasOTL Logfile: Code: OTL Extras logfile created on: 21.04.2011 22:43:49 - Run 1 |
Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates! |
:wtf: sehr komisch... Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6415 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 22.04.2011 00:40:17 mbam-log-2011-04-22 (00-40-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 180080 Laufzeit: 26 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
huhu.. die Symbole auf dem Desktop sind wieder zu sehen aber "schattig" nach dem NeuStart stand da jetzt All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\Admin\Desktop\Windows Recovery.lnk moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~17751860r moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~17751860 moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\17751860 moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ deleted successfully. C:\Programme\ICQ6Toolbar\ICQToolBar.dll moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Admin ->Temp folder emptied: 10732976 bytes ->Temporary Internet Files folder emptied: 783210 bytes ->Java cache emptied: 776114 bytes ->FireFox cache emptied: 109696186 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 60145 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 152860998 bytes %systemroot% .tmp files removed: 1119339 bytes %systemroot%\System32 .tmp files removed: 1262983 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 262746 bytes RecycleBin emptied: 11786375 bytes Total Files Cleaned = 276,00 mb OTL by OldTimer - Version 3.2.22.3 log created on 04222011_165119 Files\Folders moved on Reboot... File\Folder C:\WINDOWS\temp\logishrd\LVPrcInj02.dll not found! Registry entries deleted on Reboot... |
was kann ich jetzt machen??? ist es villeicht ratsam, das ich alle sachen auf einem Stick speichere und dann Windows komplett neu aufziehe??? lg Alex |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Cosinus, Habe alles so gemacht wie du es beschrieben hast.. ALLE Symbole und Programme sind wieder sichtbar... der Bericht vom TDSSKiller: 2011/04/23 18:50:54.0109 4044 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 2011/04/23 18:50:54.0453 4044 ================================================================================ 2011/04/23 18:50:54.0453 4044 SystemInfo: 2011/04/23 18:50:54.0453 4044 2011/04/23 18:50:54.0453 4044 OS Version: 5.1.2600 ServicePack: 2.0 2011/04/23 18:50:54.0453 4044 Product type: Workstation 2011/04/23 18:50:54.0453 4044 ComputerName: ALEXANDER-HALBE 2011/04/23 18:50:54.0453 4044 UserName: Admin 2011/04/23 18:50:54.0453 4044 Windows directory: C:\WINDOWS 2011/04/23 18:50:54.0453 4044 System windows directory: C:\WINDOWS 2011/04/23 18:50:54.0453 4044 Processor architecture: Intel x86 2011/04/23 18:50:54.0453 4044 Number of processors: 1 2011/04/23 18:50:54.0453 4044 Page size: 0x1000 2011/04/23 18:50:54.0453 4044 Boot type: Normal boot 2011/04/23 18:50:54.0453 4044 ================================================================================ 2011/04/23 18:50:55.0734 4044 Initialize success 2011/04/23 18:50:59.0671 2828 ================================================================================ 2011/04/23 18:50:59.0671 2828 Scan started 2011/04/23 18:50:59.0671 2828 Mode: Manual; 2011/04/23 18:50:59.0671 2828 ================================================================================ 2011/04/23 18:51:03.0062 2828 ACPI (94b4741d2cf9ed38140b831293d1601a) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/04/23 18:51:03.0203 2828 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 2011/04/23 18:51:03.0375 2828 aec (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys 2011/04/23 18:51:03.0531 2828 AFD (55e6e1c51b6d30e54335750955453702) C:\WINDOWS\System32\drivers\afd.sys 2011/04/23 18:51:03.0937 2828 AR5211 (9108f38c07f4953ea4ee89243e787cad) C:\WINDOWS\system32\DRIVERS\ar5211.sys 2011/04/23 18:51:04.0203 2828 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/04/23 18:51:04.0375 2828 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/04/23 18:51:04.0500 2828 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/04/23 18:51:04.0625 2828 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/04/23 18:51:04.0796 2828 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/04/23 18:51:04.0906 2828 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/04/23 18:51:04.0968 2828 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/04/23 18:51:05.0109 2828 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/04/23 18:51:05.0281 2828 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/04/23 18:51:05.0359 2828 CCDECODE (6163ed60b684bab19d3352ab22fc48b2) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/04/23 18:51:05.0484 2828 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/04/23 18:51:05.0609 2828 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/04/23 18:51:05.0687 2828 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/04/23 18:51:05.0890 2828 CmBatt (4266be808f85826aedf3c64c1e240203) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/04/23 18:51:06.0015 2828 Compbatt (df1b1a24bf52d0ebc01ed4ece8979f50) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/04/23 18:51:06.0296 2828 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/04/23 18:51:06.0484 2828 dmboot (5789b83ba87fc84c3568cf86cacef8ce) C:\WINDOWS\system32\drivers\dmboot.sys 2011/04/23 18:51:06.0687 2828 dmio (084eb0a50a4f7b4705c8a57f234e5291) C:\WINDOWS\system32\drivers\dmio.sys 2011/04/23 18:51:06.0765 2828 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/04/23 18:51:06.0906 2828 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys 2011/04/23 18:51:07.0062 2828 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/04/23 18:51:07.0171 2828 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/04/23 18:51:07.0359 2828 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\drivers\Fdc.sys 2011/04/23 18:51:07.0437 2828 FilterService (c9993169e75e75e8f2f450b172ddf814) C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys 2011/04/23 18:51:07.0531 2828 Fips (9e9af89f9b14aa6249065c309ce73bd8) C:\WINDOWS\system32\drivers\Fips.sys 2011/04/23 18:51:07.0593 2828 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/04/23 18:51:07.0734 2828 FltMgr (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/04/23 18:51:07.0812 2828 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/04/23 18:51:07.0843 2828 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/04/23 18:51:07.0984 2828 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/04/23 18:51:08.0140 2828 HDAudBus (3fcc124b6e08ee0e9351f717dd136939) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/04/23 18:51:08.0312 2828 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/04/23 18:51:08.0500 2828 HTTP (9f8b0f4276f618964fd118be4289b7cd) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/04/23 18:51:08.0703 2828 i8042prt (7c575018d0413440d75432a78b88c899) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/04/23 18:51:08.0859 2828 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\drivers\Imapi.sys 2011/04/23 18:51:09.0468 2828 IntcAzAudAddService (8f924588c272fdaa28cf31a9bbc21a72) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/04/23 18:51:10.0390 2828 intelppm (c1c2cc1da79c5ee10457ef0a3b8568c7) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/04/23 18:51:10.0515 2828 ip6fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/04/23 18:51:10.0656 2828 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/04/23 18:51:10.0765 2828 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/04/23 18:51:10.0906 2828 IpNat (b5a8e215ac29d24d60b4d1250ef05ace) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/04/23 18:51:11.0031 2828 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/04/23 18:51:11.0140 2828 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/04/23 18:51:11.0328 2828 isapnp (ce9b7afdf0a3d7dd8d1487262316b959) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/04/23 18:51:11.0453 2828 Kbdclass (b128fc0a5cd83f669d5de4b58f77c7d6) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/04/23 18:51:11.0578 2828 kmixer (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys 2011/04/23 18:51:11.0687 2828 KSecDD (674d3e5a593475915dc6643317192403) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/04/23 18:51:11.0828 2828 LVPr2Mon (e545d7dfe3fcad45c612d909456a9397) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys 2011/04/23 18:51:12.0000 2828 LVRS (c0bb2a314dbf04cfde45868ddeee204d) C:\WINDOWS\system32\DRIVERS\lvrs.sys 2011/04/23 18:51:12.0203 2828 LVUSBSta (c77adb4c1c0767e2e7b2c54375cd7a09) C:\WINDOWS\system32\drivers\LVUSBSta.sys 2011/04/23 18:51:12.0828 2828 LVUVC (cb971e3cba88339e43625f16d1cb9f1b) C:\WINDOWS\system32\DRIVERS\lvuvc.sys 2011/04/23 18:51:14.0046 2828 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/04/23 18:51:14.0125 2828 Modem (91a3da4b12f6f1d760463a7f7857f748) C:\WINDOWS\system32\drivers\Modem.sys 2011/04/23 18:51:14.0359 2828 Mouclass (71e15ca47fd947552054afb28536268f) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/04/23 18:51:14.0640 2828 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/04/23 18:51:14.0890 2828 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/04/23 18:51:15.0484 2828 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/04/23 18:51:16.0156 2828 MRxSmb (fb6c89bb3ce282b08bdb1e3c179e1c39) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/04/23 18:51:17.0109 2828 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys 2011/04/23 18:51:17.0562 2828 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/04/23 18:51:17.0890 2828 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/04/23 18:51:18.0062 2828 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/04/23 18:51:18.0187 2828 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/04/23 18:51:18.0375 2828 MSTEE (bf13612142995096ab084f2db7f40f77) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/04/23 18:51:18.0531 2828 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys 2011/04/23 18:51:18.0734 2828 NABTSFEC (5c8dc6429c43dc6177c1fa5b76290d1a) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/04/23 18:51:18.0984 2828 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys 2011/04/23 18:51:19.0046 2828 NdisIP (520ce427a8b298f54112857bcf6bde15) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/04/23 18:51:19.0140 2828 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/04/23 18:51:19.0187 2828 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/04/23 18:51:19.0234 2828 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/04/23 18:51:19.0296 2828 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/04/23 18:51:19.0390 2828 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/04/23 18:51:19.0453 2828 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/04/23 18:51:19.0546 2828 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys 2011/04/23 18:51:19.0609 2828 Ntfs (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/04/23 18:51:19.0687 2828 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/04/23 18:51:19.0734 2828 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/04/23 18:51:19.0781 2828 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/04/23 18:51:19.0812 2828 Parport (b2f17a2edb5450e61973a037f63a595b) C:\WINDOWS\system32\drivers\Parport.sys 2011/04/23 18:51:19.0859 2828 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/04/23 18:51:19.0890 2828 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/04/23 18:51:19.0937 2828 PCI (6fb463e5b243fbd6f3d3c83f914d94fb) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/04/23 18:51:19.0984 2828 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/04/23 18:51:20.0046 2828 Pcmcia (e2363f4c1daff89abee5f593e13d8a05) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/04/23 18:51:20.0625 2828 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/04/23 18:51:20.0671 2828 Processor (3d7f196e77f986c106e9320b81a5ebbf) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/04/23 18:51:20.0703 2828 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/04/23 18:51:20.0765 2828 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/04/23 18:51:20.0937 2828 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/04/23 18:51:20.0984 2828 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/04/23 18:51:21.0031 2828 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/04/23 18:51:21.0062 2828 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/04/23 18:51:21.0093 2828 Rdbss (29d66245adba878fff574cd66abd2884) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/04/23 18:51:21.0140 2828 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/04/23 18:51:21.0218 2828 RDPWD (d4f5643d7714ef499ae9527fdcd50894) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/04/23 18:51:21.0609 2828 redbook (aa56702e230860565cb8d43680f57f33) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/04/23 18:51:21.0656 2828 Secdrv (d26e26ea516450af9d072635c60387f4) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/04/23 18:51:21.0671 2828 Serial (cd5b9995afcdb466c9efc048d167e3be) C:\WINDOWS\system32\drivers\Serial.sys 2011/04/23 18:51:21.0703 2828 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/04/23 18:51:21.0750 2828 SiS315 (69611b2ffa1c48b7dfe86c8c12500ddb) C:\WINDOWS\system32\DRIVERS\sisgrp.sys 2011/04/23 18:51:21.0812 2828 SiSGbeXP (ded793c377fa132912b4381043a4d554) C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys 2011/04/23 18:51:21.0859 2828 SiSkp (b701c7f3c816e9d72f733e792df6bf0a) C:\WINDOWS\system32\DRIVERS\srvkp.sys 2011/04/23 18:51:21.0890 2828 SLIP (5caeed86821fa2c6139e32e9e05ccdc9) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/04/23 18:51:21.0953 2828 splitter (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys 2011/04/23 18:51:21.0968 2828 sr (e4200cb2f418d8fc4acdd7e38c419d6a) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/04/23 18:51:22.0000 2828 Srv (7a4f147cc6b133f905f6e65e2f8669fb) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/04/23 18:51:22.0046 2828 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/04/23 18:51:22.0078 2828 streamip (284c57df5dc7abca656bc2b96a667afb) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/04/23 18:51:22.0109 2828 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/04/23 18:51:22.0156 2828 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys 2011/04/23 18:51:22.0531 2828 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/04/23 18:51:22.0593 2828 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/04/23 18:51:22.0656 2828 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/04/23 18:51:22.0671 2828 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/04/23 18:51:22.0703 2828 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/04/23 18:51:22.0796 2828 uagp35 (49c805d42d75eddc9b6a7130999c9054) C:\WINDOWS\system32\DRIVERS\uagp35.sys 2011/04/23 18:51:22.0843 2828 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys 2011/04/23 18:51:22.0875 2828 Update (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys 2011/04/23 18:51:22.0953 2828 usbaudio (45a0d14b26c35497ad93bce7e15c9941) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/04/23 18:51:22.0984 2828 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/04/23 18:51:23.0015 2828 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/04/23 18:51:23.0046 2828 usbohci (bdfe799a8531bad8a5a985821fe78760) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/04/23 18:51:23.0109 2828 usbscan (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/04/23 18:51:23.0234 2828 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/04/23 18:51:23.0234 2828 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys 2011/04/23 18:51:23.0593 2828 VolSnap (d6888520ff56d72a50437e371ca25fc9) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/04/23 18:51:23.0640 2828 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/04/23 18:51:23.0687 2828 wdmaud (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/04/23 18:51:23.0765 2828 WSTCODEC (d5842484f05e12121c511aa93f6439ec) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/04/23 18:51:23.0812 2828 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/04/23 18:51:23.0843 2828 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/04/23 18:51:24.0031 2828 ================================================================================ 2011/04/23 18:51:24.0031 2828 Scan finished 2011/04/23 18:51:24.0031 2828 ================================================================================ 2011/04/23 18:51:59.0453 2588 ================================================================================ 2011/04/23 18:51:59.0453 2588 Scan started 2011/04/23 18:51:59.0453 2588 Mode: Manual; 2011/04/23 18:51:59.0453 2588 ================================================================================ 2011/04/23 18:52:00.0093 2588 ACPI (94b4741d2cf9ed38140b831293d1601a) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/04/23 18:52:00.0140 2588 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 2011/04/23 18:52:00.0218 2588 aec (841f385c6cfaf66b58fbd898722bb4f0) C:\WINDOWS\system32\drivers\aec.sys 2011/04/23 18:52:00.0281 2588 AFD (55e6e1c51b6d30e54335750955453702) C:\WINDOWS\System32\drivers\afd.sys 2011/04/23 18:52:00.0515 2588 AR5211 (9108f38c07f4953ea4ee89243e787cad) C:\WINDOWS\system32\DRIVERS\ar5211.sys 2011/04/23 18:52:00.0687 2588 AsyncMac (02000abf34af4c218c35d257024807d6) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/04/23 18:52:00.0750 2588 atapi (cdfe4411a69c224bd1d11b2da92dac51) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/04/23 18:52:00.0828 2588 Atmarpc (ec88da854ab7d7752ec8be11a741bb7f) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/04/23 18:52:00.0875 2588 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/04/23 18:52:01.0000 2588 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/04/23 18:52:01.0031 2588 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/04/23 18:52:01.0062 2588 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/04/23 18:52:01.0125 2588 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/04/23 18:52:01.0203 2588 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/04/23 18:52:01.0234 2588 CCDECODE (6163ed60b684bab19d3352ab22fc48b2) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 2011/04/23 18:52:01.0312 2588 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/04/23 18:52:01.0343 2588 Cdfs (cd7d5152df32b47f4e36f710b35aae02) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/04/23 18:52:01.0406 2588 Cdrom (af9c19b3100fe010496b1a27181fbf72) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/04/23 18:52:01.0484 2588 CmBatt (4266be808f85826aedf3c64c1e240203) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 2011/04/23 18:52:01.0562 2588 Compbatt (df1b1a24bf52d0ebc01ed4ece8979f50) C:\WINDOWS\system32\DRIVERS\compbatt.sys 2011/04/23 18:52:01.0734 2588 Disk (00ca44e4534865f8a3b64f7c0984bff0) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/04/23 18:52:01.0859 2588 dmboot (5789b83ba87fc84c3568cf86cacef8ce) C:\WINDOWS\system32\drivers\dmboot.sys 2011/04/23 18:52:01.0906 2588 dmio (084eb0a50a4f7b4705c8a57f234e5291) C:\WINDOWS\system32\drivers\dmio.sys 2011/04/23 18:52:01.0968 2588 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/04/23 18:52:02.0031 2588 DMusic (a6f881284ac1150e37d9ae47ff601267) C:\WINDOWS\system32\drivers\DMusic.sys 2011/04/23 18:52:02.0125 2588 drmkaud (1ed4dbbae9f5d558dbba4cc450e3eb2e) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/04/23 18:52:02.0187 2588 Fastfat (3117f595e9615e04f05a54fc15a03b20) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/04/23 18:52:02.0250 2588 Fdc (ced2e8396a8838e59d8fd529c680e02c) C:\WINDOWS\system32\drivers\Fdc.sys 2011/04/23 18:52:02.0312 2588 FilterService (c9993169e75e75e8f2f450b172ddf814) C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys 2011/04/23 18:52:02.0375 2588 Fips (9e9af89f9b14aa6249065c309ce73bd8) C:\WINDOWS\system32\drivers\Fips.sys 2011/04/23 18:52:02.0390 2588 Flpydisk (0dd1de43115b93f4d85e889d7a86f548) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/04/23 18:52:02.0453 2588 FltMgr (157754f0df355a9e0a6f54721914f9c6) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/04/23 18:52:02.0500 2588 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/04/23 18:52:02.0515 2588 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/04/23 18:52:02.0562 2588 Gpc (c0f1d4a21de5a415df8170616703debf) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/04/23 18:52:02.0640 2588 HDAudBus (3fcc124b6e08ee0e9351f717dd136939) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/04/23 18:52:02.0718 2588 hidusb (1de6783b918f540149aa69943bdfeba8) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/04/23 18:52:02.0843 2588 HTTP (9f8b0f4276f618964fd118be4289b7cd) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/04/23 18:52:02.0937 2588 i8042prt (7c575018d0413440d75432a78b88c899) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/04/23 18:52:02.0984 2588 Imapi (f8aa320c6a0409c0380e5d8a99d76ec6) C:\WINDOWS\system32\drivers\Imapi.sys 2011/04/23 18:52:03.0218 2588 IntcAzAudAddService (8f924588c272fdaa28cf31a9bbc21a72) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/04/23 18:52:03.0343 2588 intelppm (c1c2cc1da79c5ee10457ef0a3b8568c7) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/04/23 18:52:03.0390 2588 ip6fw (4448006b6bc60e6c027932cfc38d6855) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/04/23 18:52:03.0437 2588 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/04/23 18:52:03.0484 2588 IpInIp (e1ec7f5da720b640cd8fb8424f1b14bb) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/04/23 18:52:03.0531 2588 IpNat (b5a8e215ac29d24d60b4d1250ef05ace) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/04/23 18:52:03.0562 2588 IPSec (64537aa5c003a6afeee1df819062d0d1) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/04/23 18:52:03.0609 2588 IRENUM (50708daa1b1cbb7d6ac1cf8f56a24410) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/04/23 18:52:03.0671 2588 isapnp (ce9b7afdf0a3d7dd8d1487262316b959) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/04/23 18:52:03.0734 2588 Kbdclass (b128fc0a5cd83f669d5de4b58f77c7d6) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/04/23 18:52:03.0781 2588 kmixer (d93cad07c5683db066b0b2d2d3790ead) C:\WINDOWS\system32\drivers\kmixer.sys 2011/04/23 18:52:03.0828 2588 KSecDD (674d3e5a593475915dc6643317192403) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/04/23 18:52:03.0953 2588 LVPr2Mon (e545d7dfe3fcad45c612d909456a9397) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys 2011/04/23 18:52:04.0046 2588 LVRS (c0bb2a314dbf04cfde45868ddeee204d) C:\WINDOWS\system32\DRIVERS\lvrs.sys 2011/04/23 18:52:04.0093 2588 LVUSBSta (c77adb4c1c0767e2e7b2c54375cd7a09) C:\WINDOWS\system32\drivers\LVUSBSta.sys 2011/04/23 18:52:04.0281 2588 LVUVC (cb971e3cba88339e43625f16d1cb9f1b) C:\WINDOWS\system32\DRIVERS\lvuvc.sys 2011/04/23 18:52:04.0375 2588 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/04/23 18:52:04.0437 2588 Modem (91a3da4b12f6f1d760463a7f7857f748) C:\WINDOWS\system32\drivers\Modem.sys 2011/04/23 18:52:04.0500 2588 Mouclass (71e15ca47fd947552054afb28536268f) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/04/23 18:52:04.0531 2588 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/04/23 18:52:04.0578 2588 MountMgr (65653f3b4477f3c63e68a9659f85ee2e) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/04/23 18:52:04.0640 2588 MRxDAV (46edcc8f2db2f322c24f48785cb46366) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/04/23 18:52:04.0703 2588 MRxSmb (fb6c89bb3ce282b08bdb1e3c179e1c39) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/04/23 18:52:04.0750 2588 Msfs (561b3a4333ca2dbdba28b5b956822519) C:\WINDOWS\system32\drivers\Msfs.sys 2011/04/23 18:52:04.0812 2588 MSKSSRV (ae431a8dd3c1d0d0610cdbac16057ad0) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/04/23 18:52:04.0875 2588 MSPCLOCK (13e75fef9dfeb08eeded9d0246e1f448) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/04/23 18:52:04.0906 2588 MSPQM (1988a33ff19242576c3d0ef9ce785da7) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/04/23 18:52:04.0968 2588 mssmbios (469541f8bfd2b32659d5d463a6714bce) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/04/23 18:52:05.0031 2588 MSTEE (bf13612142995096ab084f2db7f40f77) C:\WINDOWS\system32\drivers\MSTEE.sys 2011/04/23 18:52:05.0078 2588 Mup (82035e0f41c2dd05ae41d27fe6cf7de1) C:\WINDOWS\system32\drivers\Mup.sys 2011/04/23 18:52:05.0203 2588 NABTSFEC (5c8dc6429c43dc6177c1fa5b76290d1a) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 2011/04/23 18:52:05.0265 2588 NDIS (558635d3af1c7546d26067d5d9b6959e) C:\WINDOWS\system32\drivers\NDIS.sys 2011/04/23 18:52:05.0312 2588 NdisIP (520ce427a8b298f54112857bcf6bde15) C:\WINDOWS\system32\DRIVERS\NdisIP.sys 2011/04/23 18:52:05.0375 2588 NdisTapi (08d43bbdacdf23f34d79e44ed35c1b4c) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/04/23 18:52:05.0406 2588 Ndisuio (34d6cd56409da9a7ed573e1c90a308bf) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/04/23 18:52:05.0437 2588 NdisWan (0b90e255a9490166ab368cd55a529893) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/04/23 18:52:05.0468 2588 NDProxy (59fc3fb44d2669bc144fd87826bb571f) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/04/23 18:52:05.0500 2588 NetBIOS (3a2aca8fc1d7786902ca434998d7ceb4) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/04/23 18:52:05.0546 2588 NetBT (0c80e410cd2f47134407ee7dd19cc86b) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/04/23 18:52:05.0625 2588 Npfs (4f601bcb8f64ea3ac0994f98fed03f8e) C:\WINDOWS\system32\drivers\Npfs.sys 2011/04/23 18:52:05.0687 2588 Ntfs (b78be402c3f63dd55521f73876951cdd) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/04/23 18:52:05.0734 2588 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/04/23 18:52:05.0781 2588 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/04/23 18:52:05.0812 2588 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/04/23 18:52:05.0843 2588 Parport (b2f17a2edb5450e61973a037f63a595b) C:\WINDOWS\system32\drivers\Parport.sys 2011/04/23 18:52:05.0875 2588 PartMgr (3334430c29dc338092f79c38ef7b4cd0) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/04/23 18:52:05.0921 2588 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/04/23 18:52:05.0953 2588 PCI (6fb463e5b243fbd6f3d3c83f914d94fb) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/04/23 18:52:06.0015 2588 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/04/23 18:52:06.0078 2588 Pcmcia (e2363f4c1daff89abee5f593e13d8a05) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/04/23 18:52:06.0312 2588 PptpMiniport (1c5cc65aac0783c344f16353e60b72ac) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/04/23 18:52:06.0343 2588 Processor (3d7f196e77f986c106e9320b81a5ebbf) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/04/23 18:52:06.0375 2588 PSched (48671f327553dcf1d27f6197f622a668) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/04/23 18:52:06.0406 2588 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/04/23 18:52:06.0562 2588 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/04/23 18:52:06.0609 2588 Rasl2tp (98faeb4a4dcf812ba1c6fca4aa3e115c) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/04/23 18:52:06.0656 2588 RasPppoe (7306eeed8895454cbed4669be9f79faa) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/04/23 18:52:06.0687 2588 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/04/23 18:52:06.0734 2588 Rdbss (29d66245adba878fff574cd66abd2884) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/04/23 18:52:06.0765 2588 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/04/23 18:52:06.0828 2588 RDPWD (d4f5643d7714ef499ae9527fdcd50894) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/04/23 18:52:06.0875 2588 redbook (aa56702e230860565cb8d43680f57f33) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/04/23 18:52:07.0000 2588 Secdrv (d26e26ea516450af9d072635c60387f4) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/04/23 18:52:07.0062 2588 Serial (cd5b9995afcdb466c9efc048d167e3be) C:\WINDOWS\system32\drivers\Serial.sys 2011/04/23 18:52:07.0109 2588 Sfloppy (0d13b6df6e9e101013a7afb0ce629fe0) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/04/23 18:52:07.0218 2588 SiS315 (69611b2ffa1c48b7dfe86c8c12500ddb) C:\WINDOWS\system32\DRIVERS\sisgrp.sys 2011/04/23 18:52:07.0281 2588 SiSGbeXP (ded793c377fa132912b4381043a4d554) C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys 2011/04/23 18:52:07.0328 2588 SiSkp (b701c7f3c816e9d72f733e792df6bf0a) C:\WINDOWS\system32\DRIVERS\srvkp.sys 2011/04/23 18:52:07.0390 2588 SLIP (5caeed86821fa2c6139e32e9e05ccdc9) C:\WINDOWS\system32\DRIVERS\SLIP.sys 2011/04/23 18:52:07.0484 2588 splitter (8e186b8f23295d1e42c573b82b80d548) C:\WINDOWS\system32\drivers\splitter.sys 2011/04/23 18:52:07.0531 2588 sr (e4200cb2f418d8fc4acdd7e38c419d6a) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/04/23 18:52:07.0593 2588 Srv (7a4f147cc6b133f905f6e65e2f8669fb) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/04/23 18:52:07.0656 2588 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/04/23 18:52:07.0687 2588 streamip (284c57df5dc7abca656bc2b96a667afb) C:\WINDOWS\system32\DRIVERS\StreamIP.sys 2011/04/23 18:52:07.0750 2588 swenum (03c1bae4766e2450219d20b993d6e046) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/04/23 18:52:07.0812 2588 swmidi (94abc808fc4b6d7d2bbf42b85e25bb4d) C:\WINDOWS\system32\drivers\swmidi.sys 2011/04/23 18:52:07.0984 2588 sysaudio (650ad082d46bac0e64c9c0e0928492fd) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/04/23 18:52:08.0062 2588 Tcpip (2a5554fc5b1e04e131230e3ce035c3f9) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/04/23 18:52:08.0125 2588 TDPIPE (38d437cf2d98965f239b0abcd66dcb0f) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/04/23 18:52:08.0171 2588 TDTCP (ed0580af02502d00ad8c4c066b156be9) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/04/23 18:52:08.0218 2588 TermDD (a540a99c281d933f3d69d55e48727f47) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/04/23 18:52:08.0343 2588 uagp35 (49c805d42d75eddc9b6a7130999c9054) C:\WINDOWS\system32\DRIVERS\uagp35.sys 2011/04/23 18:52:08.0390 2588 Udfs (12f70256f140cd7d52c58c7048fde657) C:\WINDOWS\system32\drivers\Udfs.sys 2011/04/23 18:52:08.0468 2588 Update (aff2e5045961bbc0a602bb6f95eb1345) C:\WINDOWS\system32\DRIVERS\update.sys 2011/04/23 18:52:08.0546 2588 usbaudio (45a0d14b26c35497ad93bce7e15c9941) C:\WINDOWS\system32\drivers\usbaudio.sys 2011/04/23 18:52:08.0609 2588 usbccgp (bffd9f120cc63bcbaa3d840f3eef9f79) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/04/23 18:52:08.0671 2588 usbhub (c72f40947f92cea56a8fb532edf025f1) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/04/23 18:52:08.0718 2588 usbohci (bdfe799a8531bad8a5a985821fe78760) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/04/23 18:52:08.0781 2588 usbscan (a6bc71402f4f7dd5b77fd7f4a8ddba85) C:\WINDOWS\system32\DRIVERS\usbscan.sys 2011/04/23 18:52:08.0859 2588 USBSTOR (6cd7b22193718f1d17a47a1cd6d37e75) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/04/23 18:52:08.0906 2588 VgaSave (8a60edd72b4ea5aea8202daf0e427925) C:\WINDOWS\System32\drivers\vga.sys 2011/04/23 18:52:08.0984 2588 VolSnap (d6888520ff56d72a50437e371ca25fc9) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/04/23 18:52:09.0031 2588 Wanarp (984ef0b9788abf89974cfed4bfbaacbc) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/04/23 18:52:09.0125 2588 wdmaud (2797f33ebf50466020c430ee4f037933) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/04/23 18:52:09.0265 2588 WSTCODEC (d5842484f05e12121c511aa93f6439ec) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 2011/04/23 18:52:09.0343 2588 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/04/23 18:52:09.0390 2588 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/04/23 18:52:09.0640 2588 ================================================================================ 2011/04/23 18:52:09.0640 2588 Scan finished 2011/04/23 18:52:09.0640 2588 ================================================================================ |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-04-24.06 - Admin 25.04.2011 16:09:45.1.1 - x86 |
CCleaner auch fertig :) |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Logfile: Code: GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover danach kam diese meldung "WARNING !!! GMER has found system modification, which might have been caused by ROOTKIT activity." und es war beendet OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 109): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806CF000 \WINDOWS\system32\hal.dll 0xF7AF4000 \WINDOWS\system32\KDCOM.DLL 0xF7A04000 \WINDOWS\system32\BOOTVID.dll 0xF74C4000 ACPI.sys 0xF7AF6000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF74B3000 pci.sys 0xF75F4000 isapnp.sys 0xF7A08000 compbatt.sys 0xF7A0C000 \WINDOWS\System32\DRIVERS\BATTC.SYS 0xF7BBC000 pciide.sys 0xF7874000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF7604000 MountMgr.sys 0xF7494000 ftdisk.sys 0xF7A10000 ACPIEC.sys 0xF7BBD000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS 0xF787C000 PartMgr.sys 0xF7614000 VolSnap.sys 0xF747C000 atapi.sys 0xF7624000 disk.sys 0xF7634000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF745D000 fltmgr.sys 0xF744B000 sr.sys 0xF7434000 KSecDD.sys 0xF73A7000 Ntfs.sys 0xF737A000 NDIS.sys 0xF7644000 uagp35.sys 0xF735F000 Mup.sys 0xF7704000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xF7AA8000 \SystemRoot\System32\DRIVERS\CmBatt.sys 0xF72B3000 \SystemRoot\system32\DRIVERS\sisgrp.sys 0xF729F000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7714000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF78C4000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF78CC000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF7724000 \SystemRoot\System32\Drivers\Imapi.SYS 0xF7734000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF7744000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF727C000 \SystemRoot\System32\DRIVERS\ks.sys 0xF78D4000 \SystemRoot\System32\DRIVERS\usbohci.sys 0xF7259000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF71D3000 \SystemRoot\system32\DRIVERS\ar5211.sys 0xF71AE000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF7CD2000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF77A4000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF7AB4000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF7197000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF77B4000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF77C4000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF78DC000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF7186000 \SystemRoot\System32\DRIVERS\psched.sys 0xF77D4000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF78E4000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF78EC000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF77E4000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF7B1A000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF7152000 \SystemRoot\System32\DRIVERS\update.sys 0xF7ABC000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF6CA2000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xF6C80000 \SystemRoot\system32\drivers\portcls.sys 0xF7804000 \SystemRoot\system32\drivers\drmk.sys 0xF7814000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7854000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF7B2A000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF7B2E000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7C87000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B30000 \SystemRoot\System32\Drivers\Beep.SYS 0xF791C000 \SystemRoot\System32\drivers\vga.sys 0xF7B32000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B34000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7924000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF792C000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7316000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xA86E5000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xA868D000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xA8665000 \SystemRoot\System32\DRIVERS\netbt.sys 0xA8643000 \SystemRoot\System32\drivers\afd.sys 0xF7664000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF7934000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF793C000 \SystemRoot\system32\DRIVERS\srvkp.sys 0xA8617000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xA85A8000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF7684000 \SystemRoot\System32\Drivers\Fips.SYS 0xA8587000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF7694000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xA8539000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF7B38000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF76B4000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA8521000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B3C000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF7136000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7954000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7D27000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\SiSGRV.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xA83CC000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xA8409000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xA816F000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xA8042000 \SystemRoot\system32\drivers\wdmaud.sys 0xF7674000 \SystemRoot\system32\drivers\sysaudio.sys 0xA7ED6000 \SystemRoot\System32\DRIVERS\srv.sys 0xF7914000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xA7803000 \SystemRoot\System32\Drivers\HTTP.sys 0xF79C4000 \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\catchme.sys 0xF7B5C000 \??\C:\WINDOWS\system32\Drivers\PROCEXP113.SYS 0xA7129000 \??\C:\DOKUME~1\Admin\LOKALE~1\Temp\awncauow.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 46): 0 System Idle Process 4 System 432 C:\WINDOWS\system32\smss.exe 488 csrss.exe 512 C:\WINDOWS\system32\winlogon.exe 556 C:\WINDOWS\system32\services.exe 568 C:\WINDOWS\system32\lsass.exe 720 C:\WINDOWS\system32\svchost.exe 780 svchost.exe 820 C:\WINDOWS\system32\svchost.exe 876 svchost.exe 964 svchost.exe 1256 C:\WINDOWS\system32\spoolsv.exe 1292 C:\Programme\Avira\AntiVir Desktop\sched.exe 1348 svchost.exe 1412 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1488 C:\Programme\ICQ6Toolbar\ICQ Service.exe 1528 C:\Programme\Java\jre6\bin\jqs.exe 1572 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1612 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 1636 C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe 1780 C:\WINDOWS\system32\svchost.exe 1776 C:\WINDOWS\system32\wbem\wmiapsrv.exe 856 alg.exe 952 C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe 3580 C:\WINDOWS\RTHDCPL.exe 3800 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3848 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe 3928 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3960 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 460 C:\Programme\Orbitdownloader\orbitdm.exe 1276 C:\WINDOWS\system32\sistray.exe 1480 C:\Programme\WinZip\WZQKPICK.EXE 2172 C:\Programme\OpenOffice.org 3\program\soffice.exe 2244 C:\Programme\OpenOffice.org 3\program\soffice.bin 2960 C:\WINDOWS\system32\wscntfy.exe 2952 C:\Programme\Orbitdownloader\orbitnet.exe 3284 C:\WINDOWS\system32\wuauclt.exe 7616 C:\WINDOWS\explorer.exe 6820 C:\Programme\Mozilla Firefox\firefox.exe 7964 C:\WINDOWS\system32\dllhost.exe 3624 msdtc.exe 6664 C:\Programme\Mozilla Firefox\plugin-container.exe 7192 C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\temp\osam.exe 808 C:\WINDOWS\system32\notepad.exe 124 C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD800BEVS-07RST0, Rev: 04.01G04 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Guten Morgen :-) Seid gestern Abend geht immer wieder AntiVir auf und warnt vor "TR/Trash.Gen"... aber im scan, die ich jetzt mache wird ja nichts angezeigt :-( Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6444 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 26.04.2011 05:52:49 mbam-log-2011-04-26 (05-52-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 174285 Laufzeit: 36 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SUPERAntiSpyware Scann-Protokoll SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generiert 04/26/2011 bei 07:02 AM Version der Applikation : 4.51.1000 Version der Kern-Datenbank : 6922 Version der Spur-Datenbank : 4734 Scan Art : kompletter Scann Totale Scann-Zeit : 01:06:23 Gescannte Speicherelemente : 521 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 5374 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 51297 Erfasste Datei-Elemente : 0 |
Zitat:
Ansonsten keine Funde. Rechner wieder ok? |
Guten Morgen :daumenhoc Bisher habe ich keine neuen meldungen bekommen. Genau weiss ich nicht wo er das gefunden hat... ich danke dir vielmals für deine schnelle Hilfe, ich werde das Forum weiter empfehlen ! Lg Alex |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board