![]() |
Trojaner: 'TR/Spy.SpyEyes.hbk' auf Netbook Samsung NC10 Plus gefunden. Hallo! Ich habe vorgestern via AntiVir 3 Trojaner mit den folgenden Namen: 'TR/Spy.SpyEyes.hbk' 'EXP/2010-4452.D' 'TR/Spy.SpyEyes.hby' auf meinem Netbook gefunden. Ich wurde beim Online-Banking aufgefordert 50 TANs einzugeben, habe das Online-Konto sofort sperren lassen. Ich habe Load.exe ausgeführt und den Text von OTL und Extras unten beigefügt. Der Scan von Gamer hat leider nicht vollständig funktioniert, daher konnte ich auch die nötige Textdatei nicht beifügen. Problem: während dem Scan verschwand die Maus und das Netbook ist abgestürzt. Musste dann neustarten und habe es insgesamt 4 mal versucht, immer mit dem selben Resultat. Dieses Netbook besitzt kein CD-Rom Laufwerk. Wie kann ich ein Samsung NC10 Plus formatieren? System-Wiederherstellung ist nicht ausreichend, ich möchte komplett formatieren. Ich hoffe, ihr könnt mir weiterhelfen! Vielen Dank im Voraus, Alexa85 OTL.txt:OTL Logfile: Code: OTL logfile created on: 5/10/2011 7:44:10 PM - Run 1 Extras.txt:OTL Logfile: Code: OTL Extras logfile created on: 5/10/2011 7:44:10 PM - Run 1 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. |
Hallo Arne, vielen Dank für deine Antwort! Habe nun mein netbook mit der von dir angegebenen Malware scannen lassen. Viele Grüße, Alexa Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6554 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 11.05.2011 15:33:13 mbam-log-2011-05-11 (15-33-13).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 146467 Laufzeit: 7 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Recycle.Bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully. |
Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo Arne, habe die Aktualisierung und danach einen Vollscan durchgeführt. Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6555 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 11.05.2011 17:18:03 mbam-log-2011-05-11 (17-18-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 233476 Laufzeit: 44 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM\COMPONENTS\WIDGITOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: WIDGITOOLBARFF.DLL -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully. |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Habs gemacht: Und was nun? :) All processes killed ========== OTL ========== No active process named SearchSettings.exe was found! Process ApplicationUpdater.exe killed successfully! Service Application Updater stopped successfully! Service Application Updater deleted successfully! C:\Program Files\Application Updater\ApplicationUpdater.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully. C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ deleted successfully. C:\Program Files\pdfforge Toolbar\IE\4.1\pdfforgeToolbarIE.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found. File C:\Program Files\pdfforge Toolbar\IE\4.1\pdfforgeToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. ========== FILES ========== C:\Program Files\pdfforge Toolbar\Res folder moved successfully. C:\Program Files\pdfforge Toolbar\IE\4.1 folder moved successfully. C:\Program Files\pdfforge Toolbar\IE folder moved successfully. C:\Program Files\pdfforge Toolbar\FF\chrome\skin folder moved successfully. C:\Program Files\pdfforge Toolbar\FF\chrome\locale\EN-US folder moved successfully. C:\Program Files\pdfforge Toolbar\FF\chrome\locale folder moved successfully. C:\Program Files\pdfforge Toolbar\FF\chrome\content folder moved successfully. C:\Program Files\pdfforge Toolbar\FF\chrome folder moved successfully. C:\Program Files\pdfforge Toolbar\FF folder moved successfully. C:\Program Files\pdfforge Toolbar folder moved successfully. C:\Program Files\Common Files\Spigot\wtxpcom\components folder moved successfully. C:\Program Files\Common Files\Spigot\wtxpcom folder moved successfully. C:\Program Files\Common Files\Spigot\Search Settings\Res folder moved successfully. C:\Program Files\Common Files\Spigot\Search Settings folder moved successfully. C:\Program Files\Common Files\Spigot folder moved successfully. C:\Program Files\Application Updater folder moved successfully. ========== COMMANDS ========== C:\windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Alexa ->Temp folder emptied: 2496590 bytes ->Temporary Internet Files folder emptied: 33974 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 33493575 bytes ->Flash cache emptied: 1742 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1440435 bytes RecycleBin emptied: 10141 bytes Total Files Cleaned = 36.00 mb OTL by OldTimer - Version 3.2.22.3 log created on 05112011_214119 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
so, hat funktioniert mit TDSSKiller.. und nu? :) 2011/05/11 22:44:57.0115 2720 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/11 22:44:58.0456 2720 ================================================================================ 2011/05/11 22:44:58.0456 2720 SystemInfo: 2011/05/11 22:44:58.0456 2720 2011/05/11 22:44:58.0456 2720 OS Version: 6.1.7600 ServicePack: 0.0 2011/05/11 22:44:58.0456 2720 Product type: Workstation 2011/05/11 22:44:58.0457 2720 ComputerName: ALEXA-PC 2011/05/11 22:44:58.0457 2720 UserName: Alexa 2011/05/11 22:44:58.0457 2720 Windows directory: C:\windows 2011/05/11 22:44:58.0457 2720 System windows directory: C:\windows 2011/05/11 22:44:58.0458 2720 Processor architecture: Intel x86 2011/05/11 22:44:58.0458 2720 Number of processors: 2 2011/05/11 22:44:58.0458 2720 Page size: 0x1000 2011/05/11 22:44:58.0458 2720 Boot type: Normal boot 2011/05/11 22:44:58.0458 2720 ================================================================================ 2011/05/11 22:44:59.0295 2720 Initialize success 2011/05/11 22:45:08.0793 5756 ================================================================================ 2011/05/11 22:45:08.0793 5756 Scan started 2011/05/11 22:45:08.0793 5756 Mode: Manual; 2011/05/11 22:45:08.0793 5756 ================================================================================ 2011/05/11 22:45:10.0462 5756 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\windows\system32\DRIVERS\1394ohci.sys 2011/05/11 22:45:10.0546 5756 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\windows\system32\DRIVERS\ACPI.sys 2011/05/11 22:45:10.0679 5756 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\windows\system32\DRIVERS\acpipmi.sys 2011/05/11 22:45:10.0779 5756 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\windows\system32\DRIVERS\adp94xx.sys 2011/05/11 22:45:10.0909 5756 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\windows\system32\DRIVERS\adpahci.sys 2011/05/11 22:45:10.0994 5756 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\windows\system32\DRIVERS\adpu320.sys 2011/05/11 22:45:11.0172 5756 AFD (ddc040fdb01ef1712a6b13e52afb104c) C:\windows\system32\drivers\afd.sys 2011/05/11 22:45:11.0233 5756 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\windows\system32\DRIVERS\agp440.sys 2011/05/11 22:45:11.0357 5756 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\windows\system32\DRIVERS\djsvs.sys 2011/05/11 22:45:11.0517 5756 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\windows\system32\DRIVERS\aliide.sys 2011/05/11 22:45:11.0578 5756 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\windows\system32\DRIVERS\amdagp.sys 2011/05/11 22:45:11.0728 5756 amdide (cd5914170297126b6266860198d1d4f0) C:\windows\system32\DRIVERS\amdide.sys 2011/05/11 22:45:11.0791 5756 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\windows\system32\DRIVERS\amdk8.sys 2011/05/11 22:45:11.0894 5756 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\windows\system32\DRIVERS\amdppm.sys 2011/05/11 22:45:11.0965 5756 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\windows\system32\drivers\amdsata.sys 2011/05/11 22:45:12.0108 5756 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\windows\system32\DRIVERS\amdsbs.sys 2011/05/11 22:45:12.0174 5756 amdxata (869e67d66be326a5a9159fba8746fa70) C:\windows\system32\drivers\amdxata.sys 2011/05/11 22:45:12.0377 5756 AppID (feb834c02ce1e84b6a38f953ca067706) C:\windows\system32\drivers\appid.sys 2011/05/11 22:45:12.0588 5756 arc (2932004f49677bd84dbc72edb754ffb3) C:\windows\system32\DRIVERS\arc.sys 2011/05/11 22:45:12.0643 5756 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\windows\system32\DRIVERS\arcsas.sys 2011/05/11 22:45:12.0785 5756 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\windows\system32\DRIVERS\asyncmac.sys 2011/05/11 22:45:12.0939 5756 atapi (338c86357871c167a96ab976519bf59e) C:\windows\system32\DRIVERS\atapi.sys 2011/05/11 22:45:13.0042 5756 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\windows\system32\DRIVERS\avgntflt.sys 2011/05/11 22:45:13.0181 5756 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\windows\system32\DRIVERS\avipbb.sys 2011/05/11 22:45:13.0342 5756 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\windows\system32\DRIVERS\bxvbdx.sys 2011/05/11 22:45:13.0482 5756 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\windows\system32\DRIVERS\b57nd60x.sys 2011/05/11 22:45:13.0639 5756 BCM43XX (f4d388dc3ff004aee886762d5cec7783) C:\windows\system32\DRIVERS\bcmwl6.sys 2011/05/11 22:45:13.0828 5756 Beep (505506526a9d467307b3c393dedaf858) C:\windows\system32\drivers\Beep.sys 2011/05/11 22:45:14.0010 5756 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\windows\system32\DRIVERS\blbdrive.sys 2011/05/11 22:45:14.0191 5756 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\windows\system32\DRIVERS\bowser.sys 2011/05/11 22:45:14.0349 5756 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\windows\system32\DRIVERS\BrFiltLo.sys 2011/05/11 22:45:14.0414 5756 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\windows\system32\DRIVERS\BrFiltUp.sys 2011/05/11 22:45:14.0542 5756 Brserid (845b8ce732e67f3b4133164868c666ea) C:\windows\System32\Drivers\Brserid.sys 2011/05/11 22:45:14.0622 5756 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\windows\System32\Drivers\BrSerWdm.sys 2011/05/11 22:45:14.0782 5756 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\windows\System32\Drivers\BrUsbMdm.sys 2011/05/11 22:45:14.0949 5756 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\windows\System32\Drivers\BrUsbSer.sys 2011/05/11 22:45:15.0048 5756 BthEnum (2865a5c8e98c70c605f417908cebb3a4) C:\windows\system32\DRIVERS\BthEnum.sys 2011/05/11 22:45:15.0150 5756 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\windows\system32\DRIVERS\bthmodem.sys 2011/05/11 22:45:15.0321 5756 BthPan (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\windows\system32\DRIVERS\bthpan.sys 2011/05/11 22:45:15.0522 5756 BTHPORT (4a34888e13224678dd062466afec4240) C:\windows\system32\Drivers\BTHport.sys 2011/05/11 22:45:15.0721 5756 BTHUSB (fa04c63916fa221dbb91fce153d07a55) C:\windows\system32\Drivers\BTHUSB.sys 2011/05/11 22:45:15.0901 5756 btwampfl (7061fe1715e5aded120fe4c608609357) C:\windows\system32\drivers\btwampfl.sys 2011/05/11 22:45:16.0038 5756 btwaudio (a95b2fb3ca7b555b5cb306153f48ced8) C:\windows\system32\drivers\btwaudio.sys 2011/05/11 22:45:16.0108 5756 btwavdt (1f9cd885f1c548be93962ccabdb632e4) C:\windows\system32\drivers\btwavdt.sys 2011/05/11 22:45:16.0248 5756 btwl2cap (de53089f0678cb5f0afeb867acb0fb05) C:\windows\system32\DRIVERS\btwl2cap.sys 2011/05/11 22:45:16.0306 5756 btwrchid (a2d6c7b7b62a6c42dcb01204a6bd6fc2) C:\windows\system32\DRIVERS\btwrchid.sys 2011/05/11 22:45:16.0440 5756 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\windows\system32\DRIVERS\cdfs.sys 2011/05/11 22:45:16.0520 5756 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\windows\system32\DRIVERS\cdrom.sys 2011/05/11 22:45:16.0643 5756 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\windows\system32\DRIVERS\circlass.sys 2011/05/11 22:45:16.0728 5756 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\windows\system32\CLFS.sys 2011/05/11 22:45:16.0896 5756 CmBatt (dea805815e587dad1dd2c502220b5616) C:\windows\system32\DRIVERS\CmBatt.sys 2011/05/11 22:45:16.0952 5756 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\windows\system32\DRIVERS\cmdide.sys 2011/05/11 22:45:17.0014 5756 CNG (1b675691ed940766149c93e8f4488d68) C:\windows\system32\Drivers\cng.sys 2011/05/11 22:45:17.0148 5756 Compbatt (a6023d3823c37043986713f118a89bee) C:\windows\system32\DRIVERS\compbatt.sys 2011/05/11 22:45:17.0295 5756 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\windows\system32\DRIVERS\CompositeBus.sys 2011/05/11 22:45:17.0378 5756 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\windows\system32\DRIVERS\crcdisk.sys 2011/05/11 22:45:17.0536 5756 CVirtA (b5ecadf7708960f1818c7fa015f4c239) C:\windows\system32\DRIVERS\CVirtA.sys 2011/05/11 22:45:17.0720 5756 CVPNDRVA (18994842386fd3039279d7865740abbd) C:\windows\system32\Drivers\CVPNDRVA.sys 2011/05/11 22:45:17.0839 5756 DfsC (8e09e52ee2e3ceb199ef3dd99cf9e3fb) C:\windows\system32\Drivers\dfsc.sys 2011/05/11 22:45:17.0976 5756 discache (1a050b0274bfb3890703d490f330c0da) C:\windows\system32\drivers\discache.sys 2011/05/11 22:45:18.0053 5756 Disk (565003f326f99802e68ca78f2a68e9ff) C:\windows\system32\DRIVERS\disk.sys 2011/05/11 22:45:18.0179 5756 DNE (b5aa5aa5ac327bd7c1aec0c58f0c1144) C:\windows\system32\DRIVERS\dne2000.sys 2011/05/11 22:45:18.0309 5756 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\windows\system32\drivers\drmkaud.sys 2011/05/11 22:45:18.0441 5756 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\windows\System32\drivers\dxgkrnl.sys 2011/05/11 22:45:18.0687 5756 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\windows\system32\DRIVERS\evbdx.sys 2011/05/11 22:45:18.0953 5756 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\windows\system32\DRIVERS\elxstor.sys 2011/05/11 22:45:19.0078 5756 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\windows\system32\DRIVERS\errdev.sys 2011/05/11 22:45:19.0189 5756 ETD (df4f000cfc05dec947d928a8f3adcd7a) C:\windows\system32\DRIVERS\ETD.sys 2011/05/11 22:45:19.0339 5756 exfat (2dc9108d74081149cc8b651d3a26207f) C:\windows\system32\drivers\exfat.sys 2011/05/11 22:45:19.0410 5756 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\windows\system32\drivers\fastfat.sys 2011/05/11 22:45:19.0563 5756 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\windows\system32\DRIVERS\fdc.sys 2011/05/11 22:45:19.0647 5756 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\windows\system32\drivers\fileinfo.sys 2011/05/11 22:45:19.0693 5756 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\windows\system32\drivers\filetrace.sys 2011/05/11 22:45:19.0821 5756 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\windows\system32\DRIVERS\flpydisk.sys 2011/05/11 22:45:19.0889 5756 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\windows\system32\drivers\fltmgr.sys 2011/05/11 22:45:20.0046 5756 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\windows\system32\drivers\FsDepends.sys 2011/05/11 22:45:20.0111 5756 fssfltr (b74b0578fd1d3f897e95f2a2b69ea051) C:\windows\system32\DRIVERS\fssfltr.sys 2011/05/11 22:45:20.0238 5756 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\windows\system32\drivers\Fs_Rec.sys 2011/05/11 22:45:20.0401 5756 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\windows\system32\DRIVERS\fvevol.sys 2011/05/11 22:45:20.0536 5756 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\windows\system32\DRIVERS\gagp30kx.sys 2011/05/11 22:45:20.0621 5756 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\windows\system32\DRIVERS\GEARAspiWDM.sys 2011/05/11 22:45:20.0780 5756 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\windows\system32\drivers\hcw85cir.sys 2011/05/11 22:45:20.0861 5756 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\windows\system32\drivers\HdAudio.sys 2011/05/11 22:45:20.0996 5756 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\windows\system32\DRIVERS\HDAudBus.sys 2011/05/11 22:45:21.0058 5756 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\windows\system32\DRIVERS\HidBatt.sys 2011/05/11 22:45:21.0098 5756 HidBth (89448f40e6df260c206a193a4683ba78) C:\windows\system32\DRIVERS\hidbth.sys 2011/05/11 22:45:21.0152 5756 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\windows\system32\DRIVERS\hidir.sys 2011/05/11 22:45:21.0319 5756 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\windows\system32\DRIVERS\hidusb.sys 2011/05/11 22:45:21.0444 5756 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\windows\system32\DRIVERS\HpSAMD.sys 2011/05/11 22:45:21.0605 5756 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\windows\system32\drivers\HTTP.sys 2011/05/11 22:45:21.0727 5756 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\windows\system32\drivers\hwpolicy.sys 2011/05/11 22:45:21.0791 5756 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\windows\system32\DRIVERS\i8042prt.sys 2011/05/11 22:45:21.0949 5756 iaStor (d483687eace0c065ee772481a96e05f5) C:\windows\system32\DRIVERS\iaStor.sys 2011/05/11 22:45:22.0036 5756 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\windows\system32\drivers\iaStorV.sys 2011/05/11 22:45:22.0324 5756 igfx (99469637d568076ea5664daa8463c2e3) C:\windows\system32\DRIVERS\igdkmd32.sys 2011/05/11 22:45:22.0643 5756 iirsp (4173ff5708f3236cf25195fecd742915) C:\windows\system32\DRIVERS\iirsp.sys 2011/05/11 22:45:22.0844 5756 IntcAzAudAddService (f4427e5df32cde359b2e2e5512d18001) C:\windows\system32\drivers\RTKVHDA.sys 2011/05/11 22:45:23.0059 5756 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\windows\system32\DRIVERS\intelide.sys 2011/05/11 22:45:23.0121 5756 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\windows\system32\DRIVERS\intelppm.sys 2011/05/11 22:45:23.0270 5756 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\windows\system32\DRIVERS\ipfltdrv.sys 2011/05/11 22:45:23.0334 5756 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\windows\system32\DRIVERS\IPMIDrv.sys 2011/05/11 22:45:23.0385 5756 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\windows\system32\drivers\ipnat.sys 2011/05/11 22:45:23.0557 5756 IRENUM (42996cff20a3084a56017b7902307e9f) C:\windows\system32\drivers\irenum.sys 2011/05/11 22:45:23.0607 5756 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\windows\system32\DRIVERS\isapnp.sys 2011/05/11 22:45:23.0658 5756 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\windows\system32\DRIVERS\msiscsi.sys 2011/05/11 22:45:23.0802 5756 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\windows\system32\DRIVERS\kbdclass.sys 2011/05/11 22:45:23.0866 5756 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\windows\system32\DRIVERS\kbdhid.sys 2011/05/11 22:45:24.0005 5756 KSecDD (e36a061ec11b373826905b21be10948f) C:\windows\system32\Drivers\ksecdd.sys 2011/05/11 22:45:24.0080 5756 KSecPkg (365c6154bbbc5377173f1ca7bfb6cc59) C:\windows\system32\Drivers\ksecpkg.sys 2011/05/11 22:45:24.0297 5756 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\windows\system32\DRIVERS\lltdio.sys 2011/05/11 22:45:24.0436 5756 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\windows\system32\DRIVERS\lsi_fc.sys 2011/05/11 22:45:24.0575 5756 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\windows\system32\DRIVERS\lsi_sas.sys 2011/05/11 22:45:24.0646 5756 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\windows\system32\DRIVERS\lsi_sas2.sys 2011/05/11 22:45:24.0764 5756 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\windows\system32\DRIVERS\lsi_scsi.sys 2011/05/11 22:45:24.0834 5756 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\windows\system32\drivers\luafv.sys 2011/05/11 22:45:24.0979 5756 LVPr2Mon (8be71d7edb8c7494913722059f760dd0) C:\windows\system32\DRIVERS\LVPr2Mon.sys 2011/05/11 22:45:25.0070 5756 LVRS (6917b407dbec11b3a078abfc2ec2ac7c) C:\windows\system32\DRIVERS\lvrs.sys 2011/05/11 22:45:25.0401 5756 LVUVC (44876e70e07e9a653bbe423dbfa35a1a) C:\windows\system32\DRIVERS\lvuvc.sys 2011/05/11 22:45:25.0777 5756 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\windows\system32\DRIVERS\megasas.sys 2011/05/11 22:45:25.0875 5756 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\windows\system32\DRIVERS\MegaSR.sys 2011/05/11 22:45:26.0017 5756 Modem (f001861e5700ee84e2d4e52c712f4964) C:\windows\system32\drivers\modem.sys 2011/05/11 22:45:26.0097 5756 monitor (79d10964de86b292320e9dfe02282a23) C:\windows\system32\DRIVERS\monitor.sys 2011/05/11 22:45:26.0219 5756 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\windows\system32\DRIVERS\mouclass.sys 2011/05/11 22:45:26.0375 5756 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\windows\system32\DRIVERS\mouhid.sys 2011/05/11 22:45:26.0442 5756 mountmgr (921c18727c5920d6c0300736646931c2) C:\windows\system32\drivers\mountmgr.sys 2011/05/11 22:45:26.0574 5756 mpio (2af5997438c55fb79d33d015c30e1974) C:\windows\system32\DRIVERS\mpio.sys 2011/05/11 22:45:26.0644 5756 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\windows\system32\drivers\mpsdrv.sys 2011/05/11 22:45:26.0708 5756 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\windows\system32\drivers\mrxdav.sys 2011/05/11 22:45:26.0852 5756 mrxsmb (b4c76ef46322a9711c7b0f4e21ef6ea5) C:\windows\system32\DRIVERS\mrxsmb.sys 2011/05/11 22:45:27.0066 5756 mrxsmb10 (e593d45024a3fdd11e93cc4a6ca91101) C:\windows\system32\DRIVERS\mrxsmb10.sys 2011/05/11 22:45:27.0690 5756 mrxsmb20 (a9f86c82c9cc3b679cc3957e1183a30f) C:\windows\system32\DRIVERS\mrxsmb20.sys 2011/05/11 22:45:28.0386 5756 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\windows\system32\DRIVERS\msahci.sys 2011/05/11 22:45:28.0603 5756 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\windows\system32\DRIVERS\msdsm.sys 2011/05/11 22:45:29.0049 5756 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\windows\system32\drivers\Msfs.sys 2011/05/11 22:45:29.0607 5756 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\windows\System32\drivers\mshidkmdf.sys 2011/05/11 22:45:29.0817 5756 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\windows\system32\DRIVERS\msisadrv.sys 2011/05/11 22:45:30.0113 5756 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\windows\system32\drivers\MSKSSRV.sys 2011/05/11 22:45:30.0485 5756 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\windows\system32\drivers\MSPCLOCK.sys 2011/05/11 22:45:30.0929 5756 MSPQM (f456e973590d663b1073e9c463b40932) C:\windows\system32\drivers\MSPQM.sys 2011/05/11 22:45:32.0130 5756 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\windows\system32\drivers\MsRPC.sys 2011/05/11 22:45:32.0497 5756 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\windows\system32\DRIVERS\mssmbios.sys 2011/05/11 22:45:32.0740 5756 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\windows\system32\drivers\MSTEE.sys 2011/05/11 22:45:32.0940 5756 MTConfig (33599130f44e1f34631cea241de8ac84) C:\windows\system32\DRIVERS\MTConfig.sys 2011/05/11 22:45:33.0206 5756 Mup (159fad02f64e6381758c990f753bcc80) C:\windows\system32\Drivers\mup.sys 2011/05/11 22:45:33.0459 5756 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\windows\system32\DRIVERS\nwifi.sys 2011/05/11 22:45:33.0549 5756 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\windows\system32\drivers\ndis.sys 2011/05/11 22:45:33.0716 5756 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\windows\system32\DRIVERS\ndiscap.sys 2011/05/11 22:45:33.0842 5756 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\windows\system32\DRIVERS\ndistapi.sys 2011/05/11 22:45:34.0212 5756 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\windows\system32\DRIVERS\ndisuio.sys 2011/05/11 22:45:34.0289 5756 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\windows\system32\DRIVERS\ndiswan.sys 2011/05/11 22:45:34.0480 5756 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\windows\system32\drivers\NDProxy.sys 2011/05/11 22:45:34.0662 5756 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\windows\system32\DRIVERS\netbios.sys 2011/05/11 22:45:34.0751 5756 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\windows\system32\DRIVERS\netbt.sys 2011/05/11 22:45:35.0077 5756 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\windows\system32\DRIVERS\nfrd960.sys 2011/05/11 22:45:35.0269 5756 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\windows\system32\drivers\Npfs.sys 2011/05/11 22:45:35.0455 5756 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\windows\system32\drivers\nsiproxy.sys 2011/05/11 22:45:35.0822 5756 Ntfs (187002ce05693c306f43c873f821381f) C:\windows\system32\drivers\Ntfs.sys 2011/05/11 22:45:36.0029 5756 Null (f9756a98d69098dca8945d62858a812c) C:\windows\system32\drivers\Null.sys 2011/05/11 22:45:36.0215 5756 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\windows\system32\drivers\nvraid.sys 2011/05/11 22:45:36.0350 5756 nvstor (4520b63899e867f354ee012d34e11536) C:\windows\system32\drivers\nvstor.sys 2011/05/11 22:45:36.0510 5756 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\windows\system32\DRIVERS\nv_agp.sys 2011/05/11 22:45:36.0617 5756 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\windows\system32\DRIVERS\ohci1394.sys 2011/05/11 22:45:36.0957 5756 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\windows\system32\DRIVERS\parport.sys 2011/05/11 22:45:37.0152 5756 partmgr (ff4218952b51de44fe910953a3e686b9) C:\windows\system32\drivers\partmgr.sys 2011/05/11 22:45:37.0296 5756 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\windows\system32\DRIVERS\parvdm.sys 2011/05/11 22:45:37.0396 5756 pci (c858cb77c577780ecc456a892e7e7d0f) C:\windows\system32\DRIVERS\pci.sys 2011/05/11 22:45:37.0521 5756 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\windows\system32\DRIVERS\pciide.sys 2011/05/11 22:45:37.0608 5756 pcmcia (f396431b31693e71e8a80687ef523506) C:\windows\system32\DRIVERS\pcmcia.sys 2011/05/11 22:45:37.0852 5756 pcw (250f6b43d2b613172035c6747aeeb19f) C:\windows\system32\drivers\pcw.sys 2011/05/11 22:45:38.0023 5756 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\windows\system32\drivers\peauth.sys 2011/05/11 22:45:38.0586 5756 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\windows\system32\DRIVERS\raspptp.sys 2011/05/11 22:45:38.0810 5756 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\windows\system32\DRIVERS\processr.sys 2011/05/11 22:45:39.0026 5756 Psched (6270ccae2a86de6d146529fe55b3246a) C:\windows\system32\DRIVERS\pacer.sys 2011/05/11 22:45:39.0138 5756 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\windows\system32\DRIVERS\ql2300.sys 2011/05/11 22:45:39.0352 5756 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\windows\system32\DRIVERS\ql40xx.sys 2011/05/11 22:45:39.0445 5756 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\windows\system32\drivers\qwavedrv.sys 2011/05/11 22:45:39.0591 5756 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\windows\system32\DRIVERS\rasacd.sys 2011/05/11 22:45:39.0677 5756 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\windows\system32\DRIVERS\AgileVpn.sys 2011/05/11 22:45:39.0866 5756 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\windows\system32\DRIVERS\rasl2tp.sys 2011/05/11 22:45:40.0047 5756 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\windows\system32\DRIVERS\raspppoe.sys 2011/05/11 22:45:40.0220 5756 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\windows\system32\DRIVERS\rassstp.sys 2011/05/11 22:45:40.0296 5756 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\windows\system32\DRIVERS\rdbss.sys 2011/05/11 22:45:40.0483 5756 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\windows\system32\DRIVERS\rdpbus.sys 2011/05/11 22:45:40.0666 5756 RDPCDD (1e016846895b15a99f9a176a05029075) C:\windows\system32\DRIVERS\RDPCDD.sys 2011/05/11 22:45:40.0927 5756 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\windows\system32\drivers\rdpencdd.sys 2011/05/11 22:45:41.0082 5756 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\windows\system32\drivers\rdprefmp.sys 2011/05/11 22:45:41.0243 5756 RDPWD (801371ba9782282892d00aadb08ee367) C:\windows\system32\drivers\RDPWD.sys 2011/05/11 22:45:41.0427 5756 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\windows\system32\drivers\rdyboost.sys 2011/05/11 22:45:41.0598 5756 RFCOMM (cb928d9e6daf51879dd6ba8d02f01321) C:\windows\system32\DRIVERS\rfcomm.sys 2011/05/11 22:45:41.0782 5756 rspndr (032b0d36ad92b582d869879f5af5b928) C:\windows\system32\DRIVERS\rspndr.sys 2011/05/11 22:45:41.0841 5756 RTL8167 (7dfd48e24479b68b258d8770121155a0) C:\windows\system32\DRIVERS\Rt86win7.sys 2011/05/11 22:45:41.0967 5756 rtport (41ce6b172542a9a227e34a45881e1d2a) C:\windows\system32\drivers\rtport.sys 2011/05/11 22:45:42.0060 5756 SABI (6e5fbb7cbaec47038b945d5e9b144a64) C:\windows\system32\Drivers\SABI.sys 2011/05/11 22:45:42.0229 5756 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\windows\system32\DRIVERS\sbp2port.sys 2011/05/11 22:45:42.0295 5756 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\windows\system32\DRIVERS\scfilter.sys 2011/05/11 22:45:42.0481 5756 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\windows\system32\drivers\secdrv.sys 2011/05/11 22:45:42.0670 5756 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\windows\system32\DRIVERS\serenum.sys 2011/05/11 22:45:42.0718 5756 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\windows\system32\DRIVERS\serial.sys 2011/05/11 22:45:42.0772 5756 sermouse (79bffb520327ff916a582dfea17aa813) C:\windows\system32\DRIVERS\sermouse.sys 2011/05/11 22:45:42.0885 5756 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\windows\system32\DRIVERS\sffdisk.sys 2011/05/11 22:45:42.0935 5756 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\windows\system32\DRIVERS\sffp_mmc.sys 2011/05/11 22:45:42.0987 5756 sffp_sd (4f1e5b0fe7c8050668dbfade8999aefb) C:\windows\system32\DRIVERS\sffp_sd.sys 2011/05/11 22:45:43.0039 5756 sfloppy (db96666cc8312ebc45032f30b007a547) C:\windows\system32\DRIVERS\sfloppy.sys 2011/05/11 22:45:43.0220 5756 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\windows\system32\DRIVERS\sisagp.sys 2011/05/11 22:45:43.0288 5756 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\windows\system32\DRIVERS\SiSRaid2.sys 2011/05/11 22:45:43.0408 5756 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\windows\system32\DRIVERS\sisraid4.sys 2011/05/11 22:45:43.0469 5756 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\windows\system32\DRIVERS\smb.sys 2011/05/11 22:45:43.0635 5756 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\windows\system32\drivers\spldr.sys 2011/05/11 22:45:43.0770 5756 sptd (cdddec541bc3c96f91ecb48759673505) C:\windows\system32\Drivers\sptd.sys 2011/05/11 22:45:43.0770 5756 Suspicious file (NoAccess): C:\windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505 2011/05/11 22:45:43.0787 5756 sptd - detected LockedFile.Multi.Generic (1) 2011/05/11 22:45:43.0932 5756 srv (4a9b0f215de2519e2363f91df25c1e97) C:\windows\system32\DRIVERS\srv.sys 2011/05/11 22:45:44.0000 5756 srv2 (14c44875518ae1c982e54ea8c5f7fe28) C:\windows\system32\DRIVERS\srv2.sys 2011/05/11 22:45:44.0050 5756 srvnet (07a14223b0a50e76ade003fdf95d4fec) C:\windows\system32\DRIVERS\srvnet.sys 2011/05/11 22:45:44.0211 5756 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\windows\system32\DRIVERS\ssmdrv.sys 2011/05/11 22:45:44.0309 5756 stexstor (db32d325c192b801df274bfd12a7e72b) C:\windows\system32\DRIVERS\stexstor.sys 2011/05/11 22:45:44.0471 5756 swenum (e58c78a848add9610a4db6d214af5224) C:\windows\system32\DRIVERS\swenum.sys 2011/05/11 22:45:44.0737 5756 Tcpip (bb7f39c31c4a4417fd318e7cd184e225) C:\windows\system32\drivers\tcpip.sys 2011/05/11 22:45:44.0924 5756 TCPIP6 (bb7f39c31c4a4417fd318e7cd184e225) C:\windows\system32\DRIVERS\tcpip.sys 2011/05/11 22:45:45.0055 5756 tcpipreg (e64444523add154f86567c469bc0b17f) C:\windows\system32\drivers\tcpipreg.sys 2011/05/11 22:45:45.0148 5756 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\windows\system32\drivers\tdpipe.sys 2011/05/11 22:45:45.0206 5756 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\windows\system32\drivers\tdtcp.sys 2011/05/11 22:45:45.0306 5756 tdx (cb39e896a2a83702d1737bfd402b3542) C:\windows\system32\DRIVERS\tdx.sys 2011/05/11 22:45:45.0432 5756 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\windows\system32\DRIVERS\termdd.sys 2011/05/11 22:45:45.0608 5756 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\windows\system32\DRIVERS\tssecsrv.sys 2011/05/11 22:45:45.0741 5756 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\windows\system32\DRIVERS\tunnel.sys 2011/05/11 22:45:45.0800 5756 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\windows\system32\DRIVERS\uagp35.sys 2011/05/11 22:45:45.0862 5756 udfs (eb0a7bd4d471ac3ce55564a4c55b9d8e) C:\windows\system32\DRIVERS\udfs.sys 2011/05/11 22:45:46.0031 5756 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\windows\system32\DRIVERS\uliagpkx.sys 2011/05/11 22:45:46.0096 5756 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\windows\system32\DRIVERS\umbus.sys 2011/05/11 22:45:46.0210 5756 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\windows\system32\DRIVERS\umpass.sys 2011/05/11 22:45:46.0310 5756 usbaudio (2436a42aab4ad48a9b714e5b0f344627) C:\windows\system32\drivers\usbaudio.sys 2011/05/11 22:45:46.0433 5756 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\windows\system32\DRIVERS\usbccgp.sys 2011/05/11 22:45:46.0505 5756 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\windows\system32\DRIVERS\usbcir.sys 2011/05/11 22:45:46.0639 5756 usbehci (0eeedd78c2bedac75e8ed1ba8d77878b) C:\windows\system32\DRIVERS\usbehci.sys 2011/05/11 22:45:46.0702 5756 usbhub (ba50148445e5b2b3abdba208fc9b6fb5) C:\windows\system32\DRIVERS\usbhub.sys 2011/05/11 22:45:46.0836 5756 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\windows\system32\DRIVERS\usbohci.sys 2011/05/11 22:45:46.0900 5756 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\windows\system32\DRIVERS\usbprint.sys 2011/05/11 22:45:47.0048 5756 USBSTOR (1c4287739a93594e57e2a9e6a3ed7353) C:\windows\system32\drivers\USBSTOR.SYS 2011/05/11 22:45:47.0111 5756 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\windows\system32\DRIVERS\usbuhci.sys 2011/05/11 22:45:47.0242 5756 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\windows\System32\Drivers\usbvideo.sys 2011/05/11 22:45:47.0442 5756 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\windows\system32\DRIVERS\vdrvroot.sys 2011/05/11 22:45:47.0555 5756 vga (17c408214ea61696cec9c66e388b14f3) C:\windows\system32\DRIVERS\vgapnp.sys 2011/05/11 22:45:47.0652 5756 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\windows\System32\drivers\vga.sys 2011/05/11 22:45:47.0794 5756 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\windows\system32\DRIVERS\vhdmp.sys 2011/05/11 22:45:47.0848 5756 viaagp (c829317a37b4bea8f39735d4b076e923) C:\windows\system32\DRIVERS\viaagp.sys 2011/05/11 22:45:47.0900 5756 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\windows\system32\DRIVERS\viac7.sys 2011/05/11 22:45:48.0018 5756 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\windows\system32\DRIVERS\viaide.sys 2011/05/11 22:45:48.0078 5756 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\windows\system32\DRIVERS\volmgr.sys 2011/05/11 22:45:48.0137 5756 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\windows\system32\drivers\volmgrx.sys 2011/05/11 22:45:48.0250 5756 volsnap (58df9d2481a56edde167e51b334d44fd) C:\windows\system32\DRIVERS\volsnap.sys 2011/05/11 22:45:48.0330 5756 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\windows\system32\DRIVERS\vsmraid.sys 2011/05/11 22:45:48.0504 5756 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\windows\system32\DRIVERS\vwifibus.sys 2011/05/11 22:45:48.0592 5756 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\windows\system32\DRIVERS\vwififlt.sys 2011/05/11 22:45:48.0768 5756 WacomPen (de3721e89c653aa281428c8a69745d90) C:\windows\system32\DRIVERS\wacompen.sys 2011/05/11 22:45:48.0864 5756 WANARP (692a712062146e96d28ba0b7d75de31b) C:\windows\system32\DRIVERS\wanarp.sys 2011/05/11 22:45:48.0940 5756 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\windows\system32\DRIVERS\wanarp.sys 2011/05/11 22:45:49.0191 5756 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\windows\system32\DRIVERS\wd.sys 2011/05/11 22:45:49.0327 5756 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\windows\system32\drivers\Wdf01000.sys 2011/05/11 22:45:49.0620 5756 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\windows\system32\DRIVERS\wfplwf.sys 2011/05/11 22:45:49.0709 5756 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\windows\system32\drivers\wimmount.sys 2011/05/11 22:45:50.0222 5756 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\windows\system32\DRIVERS\wmiacpi.sys 2011/05/11 22:45:50.0667 5756 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\windows\system32\drivers\ws2ifsl.sys 2011/05/11 22:45:50.0995 5756 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\windows\system32\drivers\WudfPf.sys 2011/05/11 22:45:51.0251 5756 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\windows\system32\DRIVERS\WUDFRd.sys 2011/05/11 22:45:51.0592 5756 yukonw7 (30b73eb97218a16cbc6de535782a1b35) C:\windows\system32\DRIVERS\yk62x86.sys 2011/05/11 22:45:52.0116 5756 ================================================================================ 2011/05/11 22:45:52.0116 5756 Scan finished 2011/05/11 22:45:52.0116 5756 ================================================================================ 2011/05/11 22:45:52.0168 4660 Detected object count: 1 2011/05/11 22:46:34.0406 4660 LockedFile.Multi.Generic(sptd) - User select action: Skip |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
So, beides erledigt.. und jetzt? Combofix Logfile: Code: ComboFix 11-05-11.01 - Alexa 11.05.2011 23:17:18.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, hier die Texte: GMER:GMER Logfile: Code: GMER 1.0.15.15627 - GMER - Rootkit Detector and Remover OSAM:OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index und MBRCheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Starter Edition Windows Information: (build 7600), 32-bit Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD. BIOS Manufacturer: Phoenix Technologies Ltd. System Manufacturer: SAMSUNG ELECTRONICS CO., LTD. System Product Name: N150P/N210P/N220P Logical Drives Mask: 0x0000001c Kernel Drivers (total 189): 0x81C56000 \SystemRoot\system32\ntkrnlpa.exe 0x81C1F000 \SystemRoot\system32\halmacpi.dll 0x81B23000 \SystemRoot\system32\kdcom.dll 0x82217000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8228F000 \SystemRoot\system32\PSHED.dll 0x822A0000 \SystemRoot\system32\BOOTVID.dll 0x822A8000 \SystemRoot\system32\CLFS.SYS 0x822EA000 \SystemRoot\system32\CI.dll 0x8640B000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8647C000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8648A000 \SystemRoot\System32\Drivers\splo.sys 0x8657D000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x86586000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x865AC000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x865F4000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x86400000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x82395000 \SystemRoot\system32\DRIVERS\pci.sys 0x823BF000 \SystemRoot\System32\drivers\partmgr.sys 0x823D0000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x823D8000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x823E3000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8662A000 \SystemRoot\System32\drivers\volmgrx.sys 0x86675000 \SystemRoot\System32\drivers\mountmgr.sys 0x8668B000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x86765000 \SystemRoot\system32\DRIVERS\atapi.sys 0x8676E000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x86791000 \SystemRoot\system32\DRIVERS\msahci.sys 0x8679B000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x867A9000 \SystemRoot\system32\drivers\amdxata.sys 0x867B2000 \SystemRoot\system32\drivers\fltmgr.sys 0x867E6000 \SystemRoot\system32\drivers\fileinfo.sys 0x86817000 \SystemRoot\System32\Drivers\Ntfs.sys 0x86946000 \SystemRoot\System32\Drivers\msrpc.sys 0x86971000 \SystemRoot\System32\Drivers\ksecdd.sys 0x86984000 \SystemRoot\System32\Drivers\cng.sys 0x869E1000 \SystemRoot\System32\drivers\pcw.sys 0x869EF000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x86A0C000 \SystemRoot\system32\drivers\ndis.sys 0x86AC3000 \SystemRoot\system32\drivers\NETIO.SYS 0x86B01000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x86C3E000 \SystemRoot\System32\drivers\tcpip.sys 0x86D87000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x86DB8000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x86DF7000 \SystemRoot\System32\Drivers\spldr.sys 0x86C00000 \SystemRoot\System32\drivers\rdyboost.sys 0x86C2D000 \SystemRoot\System32\Drivers\mup.sys 0x86B26000 \SystemRoot\System32\drivers\hwpolicy.sys 0x86B2E000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x86B60000 \SystemRoot\system32\DRIVERS\disk.sys 0x86B71000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x89F23000 \SystemRoot\System32\Drivers\Null.SYS 0x89F2A000 \SystemRoot\System32\Drivers\Beep.SYS 0x89F31000 \SystemRoot\System32\drivers\vga.sys 0x89F3D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x89F5E000 \SystemRoot\System32\drivers\watchdog.sys 0x89F6B000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x89F73000 \SystemRoot\system32\drivers\rdpencdd.sys 0x89F7B000 \SystemRoot\system32\drivers\rdprefmp.sys 0x89F83000 \SystemRoot\System32\Drivers\Msfs.SYS 0x89F8E000 \SystemRoot\System32\Drivers\Npfs.SYS 0x89F9C000 \SystemRoot\system32\DRIVERS\tdx.sys 0x89FB3000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x86BA3000 \SystemRoot\system32\drivers\afd.sys 0x89FBE000 \SystemRoot\System32\DRIVERS\netbt.sys 0x89FF0000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x89F04000 \SystemRoot\system32\DRIVERS\pacer.sys 0x89E00000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x86800000 \SystemRoot\system32\DRIVERS\netbios.sys 0x86600000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x86613000 \SystemRoot\system32\DRIVERS\termdd.sys 0x89E11000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x89FF7000 \??\C:\windows\system32\Drivers\SABI.sys 0x8AA2F000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8AA70000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8AA7A000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8AA84000 \SystemRoot\System32\drivers\discache.sys 0x8AA90000 \SystemRoot\System32\Drivers\dfsc.sys 0x8AAA8000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8AAB6000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8AADC000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8AAFD000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8B03B000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8B543000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8B000000 \SystemRoot\System32\drivers\dxgmms1.sys 0x8AB0F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x91832000 \SystemRoot\system32\DRIVERS\bcmwl6.sys 0x91ACB000 \SystemRoot\system32\DRIVERS\vwifibus.sys 0x91AD5000 \SystemRoot\system32\DRIVERS\yk62x86.sys 0x91B26000 \SystemRoot\system32\drivers\usbuhci.sys 0x91B31000 \SystemRoot\system32\drivers\USBPORT.SYS 0x91B7C000 \SystemRoot\system32\drivers\usbehci.sys 0x91B8B000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x91B8F000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x91BA7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x91BB4000 \SystemRoot\system32\DRIVERS\ETD.sys 0x91BD3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8AB2E000 \SystemRoot\System32\Drivers\aq27qsre.SYS 0x91BE0000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x91800000 \SystemRoot\system32\DRIVERS\dne2000.sys 0x9181F000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x8AB67000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x91BED000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8AB7F000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8ABA1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8ABB9000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8ABD0000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x91BF8000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8CE28000 \SystemRoot\system32\DRIVERS\ks.sys 0x8CE5C000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8CE6A000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8CEAE000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8DA1B000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8DD07000 \SystemRoot\system32\drivers\portcls.sys 0x8DD36000 \SystemRoot\system32\drivers\drmk.sys 0x8DD4F000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8DD6E000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8DD74000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8CEBF000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x8DD81000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x80E10000 \SystemRoot\System32\win32k.sys 0x8DD92000 \SystemRoot\System32\drivers\Dxapi.sys 0x8DD9C000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8DDB3000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8DDB5000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8DDD9000 \SystemRoot\system32\DRIVERS\monitor.sys 0x81070000 \SystemRoot\System32\TSDDD.dll 0x810A0000 \SystemRoot\System32\cdd.dll 0x8DDE4000 \SystemRoot\system32\drivers\luafv.sys 0x8DA00000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8CF99000 \SystemRoot\system32\drivers\WudfPf.sys 0x8CFB3000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x89E17000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8CFC3000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8CFD3000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x89E5D000 \SystemRoot\system32\drivers\HTTP.sys 0x8CFE6000 \SystemRoot\system32\DRIVERS\bowser.sys 0x8CE00000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8AA00000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA7829000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA7864000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA7897000 \??\C:\windows\system32\Drivers\CVPNDRVA.sys 0xA7927000 \SystemRoot\system32\drivers\peauth.sys 0xA79BE000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA79C8000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA79E9000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA9805000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA9854000 \SystemRoot\System32\DRIVERS\srv.sys 0xA98A6000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xA98AB000 \SystemRoot\system32\DRIVERS\CVirtA.sys 0x77B80000 \Windows\System32\ntdll.dll 0x48300000 \Windows\System32\smss.exe 0x77DC0000 \Windows\System32\apisetschema.dll 0x00340000 \Windows\System32\autochk.exe 0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll 0x77CE0000 \Windows\System32\msctf.dll 0x76F30000 \Windows\System32\shell32.dll 0x76ED0000 \Windows\System32\shlwapi.dll 0x76DD0000 \Windows\System32\wininet.dll 0x76D00000 \Windows\System32\user32.dll 0x76C70000 \Windows\System32\oleaut32.dll 0x76BF0000 \Windows\System32\comdlg32.dll 0x77CD0000 \Windows\System32\nsi.dll 0x76BD0000 \Windows\System32\sechost.dll 0x76B20000 \Windows\System32\rpcrt4.dll 0x76920000 \Windows\System32\iertutil.dll 0x77CC0000 \Windows\System32\lpk.dll 0x76900000 \Windows\System32\imm32.dll 0x768B0000 \Windows\System32\Wldap32.dll 0x767D0000 \Windows\System32\kernel32.dll 0x76720000 \Windows\System32\msvcrt.dll 0x76710000 \Windows\System32\psapi.dll 0x76700000 \Windows\System32\normaliz.dll 0x76560000 \Windows\System32\setupapi.dll 0x76420000 \Windows\System32\urlmon.dll 0x762C0000 \Windows\System32\ole32.dll 0x76260000 \Windows\System32\difxapi.dll 0x761C0000 \Windows\System32\advapi32.dll 0x76120000 \Windows\System32\usp10.dll 0x760F0000 \Windows\System32\imagehlp.dll 0x760B0000 \Windows\System32\ws2_32.dll 0x76060000 \Windows\System32\gdi32.dll 0x75FD0000 \Windows\System32\clbcatq.dll 0x75EB0000 \Windows\System32\crypt32.dll 0x75E60000 \Windows\System32\KernelBase.dll 0x75E30000 \Windows\System32\wintrust.dll 0x75E00000 \Windows\System32\cfgmgr32.dll 0x75D70000 \Windows\System32\comctl32.dll 0x75D50000 \Windows\System32\devobj.dll 0x75D40000 \Windows\System32\msasn1.dll Processes (total 81): 0 System Idle Process 4 System 312 C:\Windows\System32\smss.exe 444 csrss.exe 500 C:\Windows\System32\wininit.exe 508 csrss.exe 564 C:\Windows\System32\winlogon.exe 604 C:\Windows\System32\services.exe 612 C:\Windows\System32\lsass.exe 620 C:\Windows\System32\lsm.exe 712 C:\Windows\System32\svchost.exe 812 C:\Windows\System32\svchost.exe 896 C:\Windows\System32\svchost.exe 964 C:\Windows\System32\svchost.exe 1004 C:\Windows\System32\svchost.exe 1072 C:\Windows\System32\audiodg.exe 1124 C:\Windows\System32\svchost.exe 1184 C:\Program Files\Stardock\MyColors\VistaSrv.exe 1200 C:\Program Files\Stardock\MyColors\WBVista.exe 1304 C:\Windows\System32\svchost.exe 1460 C:\Windows\System32\dwm.exe 1476 C:\Windows\System32\wlanext.exe 1484 C:\Windows\System32\conhost.exe 1500 C:\Windows\explorer.exe 1580 C:\Windows\System32\spoolsv.exe 1628 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1676 C:\Windows\System32\svchost.exe 1684 C:\Windows\System32\taskhost.exe 1860 C:\Windows\System32\hkcmd.exe 1916 C:\Windows\System32\igfxpers.exe 1932 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 1948 C:\Windows\System32\igfxsrvc.exe 1960 C:\Program Files\Elantech\ETDCtrl.exe 2040 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 332 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 664 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 828 C:\Windows\System32\taskeng.exe 1164 C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe 1416 C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe 1792 C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe 1380 C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe 1272 C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 376 C:\Program Files\Samsung\SFB\SmartRestarter.exe 2112 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2148 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 2224 C:\Program Files\Bonjour\mDNSResponder.exe 2260 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe 2276 C:\Program Files\iTunes\iTunesHelper.exe 2312 C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe 2368 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2376 C:\Windows\System32\conhost.exe 2400 C:\Windows\System32\svchost.exe 2412 C:\Program Files\Winamp\winampa.exe 2456 C:\Program Files\Common Files\logishrd\LVMVFM\LVPrcSrv.exe 2516 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2548 C:\Windows\System32\svchost.exe 2612 C:\Program Files\DAEMON Tools Lite\DTLite.exe 2620 C:\Program Files\Logitech\Vid\Vid.exe 2644 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 2724 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 3268 C:\Windows\System32\igfxext.exe 3304 C:\Windows\System32\igfxsrvc.exe 3588 C:\Windows\System32\SearchIndexer.exe 3892 C:\Program Files\iPod\bin\iPodService.exe 112 C:\Program Files\Cisco Systems\VPN Client\vpngui.exe 2580 C:\Program Files\Elantech\ETDCtrlHelper.exe 2428 C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE 4060 C:\Program Files\Mozilla Firefox\firefox.exe 1296 C:\Program Files\Mozilla Firefox\plugin-container.exe 3732 C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe 360 C:\Windows\System32\svchost.exe 4300 C:\Windows\System32\wuauclt.exe 4676 C:\Windows\System32\svchost.exe 4056 C:\Windows\System32\SearchProtocolHost.exe 1384 C:\Windows\System32\SearchFilterHost.exe 2868 C:\Windows\System32\rundll32.exe 3844 MpCmdRun.exe 916 dllhost.exe 4988 dllhost.exe 4480 C:\Users\Alexa\Downloads\MBRCheck.exe 5116 C:\Windows\System32\conhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000005`06500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x0000001a`46600000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS545025B9A300, Rev: PB2OC66G Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: F5C09ACABD4A5370BDD907E8EDFE0C1DA0F9D3F5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Options: [1] Dump the MBR of a physical disk to file. [2] Restore the MBR of a physical disk with a standard boot code. [3] Exit. Enter your choice: |
Ich habe die Befürchtung, dass MBRCheck irgendwie nicht funktioniert hat.. |
Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssysteme außer Win7 (32-Bit) installiert? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Win7-Installations-DVD (32-Bit) hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board