![]() |
Trojaner! Malware bereits ausgeführt, Virus aber noch da? Hallo, jetzt hat es wohl auch mich erwischt... Vorhin hat mich mein Freund gant verängstigt angerufen, und mir gesagt, dass mit meinem Laptop (der bei ihm stand) was nicht stimmt, obwohl er gar nichts gemacht hat... die Symptome sind die gleichen, wie sie die Leute mit dem Tr/Kazy.mekml.1 gepostet haben, nur dass Avira mir nicht den Virus angezeigt hat.. Hab nun nach langem Lesen hier im Forum Malwarebytes und OTL ausgeführt, Malware hat auch 6 infizierte Objekte gefunden und entfernt. Der Desktop war danach aber immer noch schwarz, nur kam eben keine Fehlermeldung mehr.. Hab dann Unhide.exe ausgeführt, nun sind alle dateien, außer die in der Startleiste wieder da, aber das muss ich denk ich selbst einrichten. Ich frag mich nun nur, ob der Virus jetzt wirklich weg ist, oder nur die Symptome verschwunden sind? Hier die Log-Dateien: Malwarebytes: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6639 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 22.05.2011 18:27:13 mbam-log-2011-05-22 (18-27-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 547770 Laufzeit: 4 Stunde(n), 12 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\programdata\wvlmhxgdqr.exe (Trojan.FakeMS.Gen) -> 4748 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wvLmHXgdqR (Trojan.FakeMS.Gen) -> Value: wvLmHXgdqR -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\wvlmhxgdqr.exe (Trojan.FakeMS.Gen) -> Delete on reboot. c:\programdata\45080312.exe (Rogue.WindowsRecoveryConsole) -> Quarantined and deleted successfully. c:\Users\Maya\AppData\Local\Temp\tmp41D1.tmp (Trojan.FakeMS.Gen) -> Quarantined and deleted successfully. d:\PROG\Unipatch.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. OTL:OTL Logfile: Code: OTL logfile created on: 22.05.2011 18:48:59 - Run 1 |
War das der erste und einzige Scan mit Malwarebytes? Oder schon öfter gescannt? Wenn ja, zu jedem Scan gibt es auch ein Log, dann bitte alle posten. |
Das war der erste und bis jetzt einzige Scan, oder muss ich jetzt nochmal einen machen, nachdem er die 6 Dateien gelöscht hat? Windows Vista recovery hatte vorher auch angezeigt, dass da 11 infizierte Dateien wären... Nach dem Malwarescan läuft der Pc ja auch wieder recht normal, aber zwischendurch kommt manchmal einfach so Musik, man sieht aber nichts, auch wenn kein Fenster auf ist oder so. Gestern abend kam zum Beispiel der Trailer von hangover 2... das spielt dann einen Moment und geht dann wieder weg. Ist ja nicht schlimm, aber das kann doch nicht normal sein? |
Zitat:
Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung. |
Alles klar, hab alle Toolbars und überflüssigen Programme deinstalliert. |
Dann bitte ein frisches OTL-Log nun erstellen: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
OTL Logfile: Code: OTL logfile created on: 27.05.2011 16:13:10 - Run 2 |
Hm, ich seh da aber noch die Ask, SweetIM und ICQ-Toolbar! :confused: |
Ja, da ist er beim deinstallieren jedes Mal runtergefahren.. habs mehrere Male versucht.. :/ |
Achja, hab gestern mal Avira durchlaufen lassen, der hat 6 Viren gefunden, danach nochmal Malwarebytes, der hat dann auch nochmal 5 entfernt.. der Pc scheint im Moment sehr anfällig zu sein, obwohl ich Firewall wie immer an hab und so.. liegt das auch an dem Trojaner? |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Okay, hab die Toolbars doch noch gelöscht bekommen.. Zwischendurch ist er allerdings einige Male abgestürzt und hat dann erst einen Blauen Bildschirm voller Text angezeigt, den ich mir leider nicht merken konnte, aber ein Ausschnitt ganz am Anfang war, dass es irgendein Problem gibt und dass der Pc neugestartet wird um das Problem zu beseitigen dann stand da: "KERNEL_DATA_IN...._ERROR" (beim ... weiß ich nicht mehr genau was da stand.. sowas wie "PAGE" oder "BASE" oder so?) Aber hier erstmal die LogFile: ========== OTL ========== Service SearchAnonymizer stopped successfully! Service SearchAnonymizer deleted successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. C:\Program Files\ICQ6Toolbar\ICQToolBar.dll moved successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EEE6C35D-6118-11DC-9C72-001320C79847} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll not found. Prefs.js: "ICQ Search" removed from browser.search.defaultenginename Prefs.js: "Search" removed from browser.search.defaultthis.engineName Prefs.js: "" removed from browser.search.defaulturl Prefs.js: "ICQ Search" removed from browser.search.selectedEngine Prefs.js: true removed from browser.search.useDBForOrder Prefs.js: "hxxp://home.sweetim.com" removed from browser.startup.homepage Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=" removed from keyword.URL Prefs.js: "ICQ Search" removed from sweetim.toolbar.previous.browser.search.defaultenginename Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}" removed from sweetim.toolbar.previous.browser.search.defaulturl Prefs.js: "ICQ Search" removed from sweetim.toolbar.previous.browser.search.selectedEngine Prefs.js: "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13" removed from browser.startup.homepage Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.1&q=" removed from sweetim.toolbar.previous.keyword.URL C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\META-INF folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults\preferences folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\searchplugin folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\META-INF folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\lib folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\defaults folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\settings folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\plugins folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\platform\WINNT\plugins folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\platform\WINNT\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\platform\WINNT folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\platform folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\defaults\preferences folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\defaults folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\zh-TW folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\zh-CN folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\vi-VN folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\vi folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\uk-UA folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\tr-TR folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\sv-SE folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\sr-RS folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\sl-SI folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\sk-SK folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ru-RU folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ro-RO folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\pt-PT folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\pt-BR folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\pl-PL folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\nl-NL folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\nl folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ko-KR folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ja-JP folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\it-IT folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\id-ID folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\hu-HU folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\hr-HR folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\he-IL folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\he folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\gl-ES folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\fr-FR folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\fr folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\fi-FI folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\fa-IR folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\eu-ES folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\es-ES folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\en-US folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\de-DE folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\da-DK folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\cs-CZ folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\cs folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ca-ES folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ca-AD folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\bn-IN folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ar-SA folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale\ar folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\locale folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\defaults\preferences folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\defaults folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\content folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} folder moved successfully. Folder C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\ not found. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\META-INF folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\components folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\staged-xpis\{E2883E8F-472F-4fb0-9522-AC9BF37916A7} folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\staged-xpis folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\toolbar_extras@de.yahoo.com\cache folder moved successfully. C:\Users\Maya\AppData\Roaming\mozilla\Firefox\Profiles\e1pomfab.default\extensions\toolbar_extras@de.yahoo.com folder moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\bing.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\conduit.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-1.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-10.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-2.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-3.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-4.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-5.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-6.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-7.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-8.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin-9.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin.gif moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin.src moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\icqplugin.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\kikin-search.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\sweetim.xml moved successfully. C:\Users\Maya\AppData\Roaming\Mozilla\Firefox\Profiles\e1pomfab.default\searchplugins\winamp-search.xml moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\searchplugins folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\locale\de folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\locale folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\defaults\preferences folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\defaults folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\components folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\chrome\skin folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\chrome\content folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com\chrome folder moved successfully. C:\Program Files\Mozilla Firefox\extensions\toolbar_extras@de.yahoo.com folder moved successfully. C:\PROGRAM FILES\COMMON FILES\DVDVIDEOSOFT\DLL\FFCONTEXTMENUY\components folder moved successfully. C:\PROGRAM FILES\COMMON FILES\DVDVIDEOSOFT\DLL\FFCONTEXTMENUY\chrome\content folder moved successfully. C:\PROGRAM FILES\COMMON FILES\DVDVIDEOSOFT\DLL\FFCONTEXTMENUY\chrome folder moved successfully. C:\PROGRAM FILES\COMMON FILES\DVDVIDEOSOFT\DLL\FFCONTEXTMENUY folder moved successfully. Folder C:\PROGRAM FILES\PRICEGONG\2.1.0\FF\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}\ not found. C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found. File C:\Program Files\AskBarDis\bar\bin\askBar.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8e41e543-e069-4197-8608-e8b4c2f75747}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8e41e543-e069-4197-8608-e8b4c2f75747}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2}\ deleted successfully. C:\Program Files\kikin\ie_kikin.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found. File C:\Program Files\AskBarDis\bar\bin\askBar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. File C:\Program Files\ICQ6Toolbar\ICQToolBar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{8e41e543-e069-4197-8608-e8b4c2f75747} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8e41e543-e069-4197-8608-e8b4c2f75747}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EEE6C35B-6118-11DC-9C72-001320C79847} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found. File C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{8CEF2A68-1813-FB99-71EC-974C6400131E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8CEF2A68-1813-FB99-71EC-974C6400131E}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\DW6 deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65}\ not found. File C:\Program Files\kikin\ie_kikin.dll not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72EFBFE4-C74F-4187-AEFD-73EA3BE968D6}\ not found. C:\Program Files\ICQ7.2\ICQ.exe moved successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ae05757-6dc3-11df-9a5a-001d72d3e6c5}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ae05757-6dc3-11df-9a5a-001d72d3e6c5}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ae05757-6dc3-11df-9a5a-001d72d3e6c5}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ae05757-6dc3-11df-9a5a-001d72d3e6c5}\ not found. File F:\LaunchU3.exe -a not found. C:\Users\Maya\AppData\Roaming\Hiti folder moved successfully. C:\Users\Maya\AppData\Roaming\Dubog folder moved successfully. C:\Users\Maya\Desktop\NPE.exe moved successfully. C:\Users\Maya\AppData\Roaming\SMRBackup162.dat moved successfully. C:\ProgramData\~45080312r moved successfully. C:\ProgramData\~45080312 moved successfully. C:\ProgramData\45080312 moved successfully. C:\Windows\System32\8e5b993f-dec8-addd-530b-73b476200d78.exe moved successfully. C:\Users\Maya\AppData\Roaming\.# folder moved successfully. ADS C:\ProgramData\TEMP:9E22BBE8 deleted successfully. ADS C:\ProgramData\TEMP:FB914833 deleted successfully. ADS C:\ProgramData\TEMP:95B8F7F6 deleted successfully. ADS C:\ProgramData\TEMP:861A898F deleted successfully. ADS C:\ProgramData\TEMP:E36F5B57 deleted successfully. ADS C:\ProgramData\TEMP:A3B8F70C deleted successfully. ADS C:\ProgramData\TEMP:9F683177 deleted successfully. ADS C:\ProgramData\TEMP:580E04D8 deleted successfully. ADS C:\ProgramData\TEMP:8AB6C1D7 deleted successfully. ADS C:\ProgramData\TEMP:8173A019 deleted successfully. ADS C:\ProgramData\TEMP:D61F920D deleted successfully. ADS C:\ProgramData\TEMP:B623B5B8 deleted successfully. ADS C:\ProgramData\TEMP:2B99FE60 deleted successfully. ADS C:\ProgramData\TEMP:193426B4 deleted successfully. ADS C:\ProgramData\TEMP:57B4E612 deleted successfully. ADS C:\ProgramData\TEMP:FC420CE6 deleted successfully. ADS C:\ProgramData\TEMP:588B60C7 deleted successfully. ADS C:\ProgramData\TEMP:225C4FFC deleted successfully. ADS C:\ProgramData\TEMP:8140CB50 deleted successfully. ADS C:\ProgramData\TEMP:4F636E25 deleted successfully. ADS C:\ProgramData\TEMP:4CF61E54 deleted successfully. ADS C:\ProgramData\TEMP:793F316E deleted successfully. ADS C:\ProgramData\TEMP:CF61CE5A deleted successfully. ADS C:\ProgramData\TEMP:131C0EE9 deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.23.0 log created on 05272011_223831 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hm, irgendwie startet er das Programm nicht, wenn ichs öffnen will geht er nur bis zu ""Zur Fortsetzung des Programms ist ihre Zustimmung erforderlich" wenn ich dann auf "fortsetzen" klicke passiert gar nichts mehr, hab schon mit Neustart versucht, aber das bringt auch nichts. Achso, apropos Neustart, immer wenn der PC neugestartet ist kommt unten rechts die Meldung "Einige Autostartprogramme wurde geblockt", wobei ja ein Schreibfehler dadrin ist ("wurde").. Fehler von Windows, oder Fehlmeldung? |
Dann bitte jetzt CF ausführen. Den TDSS-Killer probieren wir später nochmal, wenn er dann nötig ist. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
So, nach einer halben Ewigkeit ist es fertig.. Statt den angezeigten 10 Minuten hat es zwar ca. ne Stunde gedauert, aber wenn es zur lösung des Problems führt ist das kein problem... Combofix Logfile: Code: ComboFix 11-05-27.01 - Maya 27.05.2011 23:58:21.1.2 - x86 |
So, sieht aus, als hätte CF da einen TDSS plattgemacht. Probier den TDSS-Killer bitte nochmal aus, jetzt sollte erst starten |
Hm, er hat aber angezeigt, dass nix gefunden wurde.. hier der Report: 2011/05/29 00:52:54.0985 4120 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/05/29 00:52:55.0321 4120 ================================================================================ 2011/05/29 00:52:55.0321 4120 SystemInfo: 2011/05/29 00:52:55.0322 4120 2011/05/29 00:52:55.0322 4120 OS Version: 6.0.6002 ServicePack: 2.0 2011/05/29 00:52:55.0322 4120 Product type: Workstation 2011/05/29 00:52:55.0322 4120 ComputerName: MAYA-PC 2011/05/29 00:52:55.0322 4120 UserName: Maya 2011/05/29 00:52:55.0322 4120 Windows directory: C:\Windows 2011/05/29 00:52:55.0322 4120 System windows directory: C:\Windows 2011/05/29 00:52:55.0323 4120 Processor architecture: Intel x86 2011/05/29 00:52:55.0323 4120 Number of processors: 2 2011/05/29 00:52:55.0323 4120 Page size: 0x1000 2011/05/29 00:52:55.0323 4120 Boot type: Normal boot 2011/05/29 00:52:55.0323 4120 ================================================================================ 2011/05/29 00:52:56.0817 4120 Initialize success 2011/05/29 00:52:59.0015 5884 ================================================================================ 2011/05/29 00:52:59.0015 5884 Scan started 2011/05/29 00:52:59.0015 5884 Mode: Manual; 2011/05/29 00:52:59.0015 5884 ================================================================================ 2011/05/29 00:53:02.0864 5884 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys 2011/05/29 00:53:03.0029 5884 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 2011/05/29 00:53:03.0230 5884 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 2011/05/29 00:53:03.0394 5884 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 2011/05/29 00:53:03.0598 5884 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 2011/05/29 00:53:03.0858 5884 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys 2011/05/29 00:53:04.0143 5884 AgereSoftModem (38325c6aa8eae011897d61ce48ec6435) C:\Windows\system32\DRIVERS\AGRSM.sys 2011/05/29 00:53:04.0362 5884 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 2011/05/29 00:53:04.0556 5884 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 2011/05/29 00:53:04.0801 5884 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 2011/05/29 00:53:04.0979 5884 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 2011/05/29 00:53:05.0094 5884 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 2011/05/29 00:53:05.0329 5884 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 2011/05/29 00:53:05.0508 5884 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 2011/05/29 00:53:05.0758 5884 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 2011/05/29 00:53:05.0973 5884 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 2011/05/29 00:53:06.0161 5884 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 2011/05/29 00:53:06.0286 5884 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys 2011/05/29 00:53:06.0481 5884 athr (600efe56f37adbd65a0fb076b50d1b8d) C:\Windows\system32\DRIVERS\athr.sys 2011/05/29 00:53:06.0653 5884 atksgt (6e996cf8459a2594e0e9609d0e34d41f) C:\Windows\system32\DRIVERS\atksgt.sys 2011/05/29 00:53:06.0797 5884 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 2011/05/29 00:53:06.0935 5884 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys 2011/05/29 00:53:07.0101 5884 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys 2011/05/29 00:53:07.0302 5884 b57nd60x (502f1c30bd50b32d00ce4dcaecc3d3c7) C:\Windows\system32\DRIVERS\b57nd60x.sys 2011/05/29 00:53:07.0522 5884 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 2011/05/29 00:53:07.0722 5884 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 2011/05/29 00:53:07.0939 5884 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys 2011/05/29 00:53:08.0148 5884 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 2011/05/29 00:53:08.0350 5884 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 2011/05/29 00:53:08.0520 5884 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 2011/05/29 00:53:08.0687 5884 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 2011/05/29 00:53:08.0930 5884 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 2011/05/29 00:53:09.0157 5884 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 2011/05/29 00:53:09.0369 5884 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys 2011/05/29 00:53:09.0600 5884 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 2011/05/29 00:53:09.0801 5884 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys 2011/05/29 00:53:10.0067 5884 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 2011/05/29 00:53:10.0219 5884 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys 2011/05/29 00:53:10.0491 5884 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 2011/05/29 00:53:10.0727 5884 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 2011/05/29 00:53:10.0909 5884 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 2011/05/29 00:53:11.0167 5884 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 2011/05/29 00:53:11.0327 5884 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 2011/05/29 00:53:11.0613 5884 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys 2011/05/29 00:53:11.0843 5884 dgderdrv (3be1651c63954067940e7f473498ad70) C:\Windows\system32\drivers\dgderdrv.sys 2011/05/29 00:53:12.0112 5884 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys 2011/05/29 00:53:12.0293 5884 DKbFltr (73baf270d24fe726b9cd7f80bb17a23d) C:\Windows\system32\DRIVERS\DKbFltr.sys 2011/05/29 00:53:12.0442 5884 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 2011/05/29 00:53:12.0647 5884 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys 2011/05/29 00:53:12.0914 5884 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 2011/05/29 00:53:13.0154 5884 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys 2011/05/29 00:53:13.0520 5884 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 2011/05/29 00:53:13.0875 5884 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 2011/05/29 00:53:14.0210 5884 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys 2011/05/29 00:53:14.0502 5884 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys 2011/05/29 00:53:14.0796 5884 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 2011/05/29 00:53:15.0053 5884 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 2011/05/29 00:53:15.0194 5884 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 2011/05/29 00:53:15.0391 5884 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 2011/05/29 00:53:15.0717 5884 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys 2011/05/29 00:53:16.0210 5884 fssfltr (b74b0578fd1d3f897e95f2a2b69ea051) C:\Windows\system32\DRIVERS\fssfltr.sys 2011/05/29 00:53:16.0514 5884 FsUsbExDisk (b07663a810e861eebfd0eac7e82ca62d) C:\Windows\system32\FsUsbExDisk.SYS 2011/05/29 00:53:17.0029 5884 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 2011/05/29 00:53:17.0211 5884 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 2011/05/29 00:53:17.0813 5884 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys 2011/05/29 00:53:18.0340 5884 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys 2011/05/29 00:53:18.0748 5884 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 2011/05/29 00:53:19.0148 5884 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 2011/05/29 00:53:19.0582 5884 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys 2011/05/29 00:53:20.0090 5884 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 2011/05/29 00:53:20.0657 5884 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS 2011/05/29 00:53:21.0175 5884 HSF_DPV (ec36f1d542ed4252390d446bf6d4dfd0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS 2011/05/29 00:53:21.0864 5884 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys 2011/05/29 00:53:22.0188 5884 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 2011/05/29 00:53:22.0587 5884 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 2011/05/29 00:53:23.0171 5884 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 2011/05/29 00:53:24.0903 5884 igfx (8266ae06df974e5ba047b3e9e9e70b3f) C:\Windows\system32\DRIVERS\igdkmd32.sys 2011/05/29 00:53:25.0623 5884 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 2011/05/29 00:53:25.0881 5884 int15 (c6e5276c00ebdeb096bb5ef4b797d1b6) C:\Windows\system32\drivers\int15.sys 2011/05/29 00:53:26.0583 5884 IntcAzAudAddService (94b1ff5d243d34b31380a2f79fc48959) C:\Windows\system32\drivers\RTKVHDA.sys 2011/05/29 00:53:27.0070 5884 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 2011/05/29 00:53:27.0342 5884 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 2011/05/29 00:53:28.0065 5884 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 2011/05/29 00:53:28.0412 5884 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 2011/05/29 00:53:28.0844 5884 irda (e50a95179211b12946f7e035d60af560) C:\Windows\system32\DRIVERS\irda.sys 2011/05/29 00:53:29.0155 5884 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 2011/05/29 00:53:29.0434 5884 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 2011/05/29 00:53:29.0799 5884 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys 2011/05/29 00:53:30.0155 5884 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 2011/05/29 00:53:30.0548 5884 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 2011/05/29 00:53:30.0801 5884 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 2011/05/29 00:53:31.0178 5884 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys 2011/05/29 00:53:31.0609 5884 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys 2011/05/29 00:53:32.0195 5884 lirsgt (975b6cf65f44e95883f3855bae8cecaf) C:\Windows\system32\DRIVERS\lirsgt.sys 2011/05/29 00:53:32.0559 5884 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 2011/05/29 00:53:33.0202 5884 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 2011/05/29 00:53:33.0689 5884 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 2011/05/29 00:53:34.0068 5884 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 2011/05/29 00:53:34.0502 5884 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 2011/05/29 00:53:34.0719 5884 LVPr2Mon (c57c48fb9ae3efb9848af594e3123a63) C:\Windows\system32\DRIVERS\LVPr2Mon.sys 2011/05/29 00:53:35.0074 5884 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 2011/05/29 00:53:35.0464 5884 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 2011/05/29 00:53:35.0864 5884 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 2011/05/29 00:53:36.0062 5884 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 2011/05/29 00:53:36.0205 5884 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 2011/05/29 00:53:36.0313 5884 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 2011/05/29 00:53:36.0422 5884 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 2011/05/29 00:53:36.0679 5884 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 2011/05/29 00:53:36.0887 5884 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 2011/05/29 00:53:37.0104 5884 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 2011/05/29 00:53:37.0308 5884 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys 2011/05/29 00:53:37.0488 5884 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys 2011/05/29 00:53:37.0638 5884 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys 2011/05/29 00:53:37.0803 5884 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys 2011/05/29 00:53:37.0928 5884 msahci (5457dcfa7c0da43522f4d9d4049c1472) C:\Windows\system32\drivers\msahci.sys 2011/05/29 00:53:38.0056 5884 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 2011/05/29 00:53:38.0349 5884 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 2011/05/29 00:53:38.0508 5884 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 2011/05/29 00:53:38.0720 5884 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 2011/05/29 00:53:38.0941 5884 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 2011/05/29 00:53:39.0134 5884 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 2011/05/29 00:53:39.0338 5884 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys 2011/05/29 00:53:39.0498 5884 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 2011/05/29 00:53:39.0685 5884 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 2011/05/29 00:53:39.0810 5884 MTOnlPktAlyX (036300114255b3c78bfb616ce8bc7ad9) C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS 2011/05/29 00:53:39.0988 5884 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys 2011/05/29 00:53:40.0163 5884 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys 2011/05/29 00:53:40.0401 5884 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys 2011/05/29 00:53:40.0607 5884 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 2011/05/29 00:53:40.0765 5884 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 2011/05/29 00:53:41.0101 5884 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys 2011/05/29 00:53:41.0321 5884 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 2011/05/29 00:53:41.0531 5884 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 2011/05/29 00:53:41.0828 5884 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys 2011/05/29 00:53:42.0155 5884 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 2011/05/29 00:53:42.0353 5884 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys 2011/05/29 00:53:42.0521 5884 NSCIRDA (6d8d2e5652fc2442c810c5d8be784148) C:\Windows\system32\DRIVERS\nscirda.sys 2011/05/29 00:53:42.0912 5884 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 2011/05/29 00:53:43.0321 5884 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys 2011/05/29 00:53:43.0604 5884 NTIDrvr (2757d2ba59aee155209e24942ab127c9) C:\Windows\system32\DRIVERS\NTIDrvr.sys 2011/05/29 00:53:43.0779 5884 NTIPPKernel (547bfa3591c70674b0bfc99354ab78b3) C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys 2011/05/29 00:53:44.0062 5884 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 2011/05/29 00:53:44.0298 5884 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 2011/05/29 00:53:44.0609 5884 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 2011/05/29 00:53:44.0784 5884 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 2011/05/29 00:53:44.0905 5884 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 2011/05/29 00:53:45.0443 5884 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys 2011/05/29 00:53:45.0647 5884 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 2011/05/29 00:53:45.0811 5884 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys 2011/05/29 00:53:46.0229 5884 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 2011/05/29 00:53:46.0456 5884 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys 2011/05/29 00:53:46.0778 5884 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 2011/05/29 00:53:47.0076 5884 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys 2011/05/29 00:53:47.0344 5884 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 2011/05/29 00:53:47.0881 5884 PID_PEPI (dd184d9adfe2a8a21741dbdfe9e22f5c) C:\Windows\system32\DRIVERS\LV302V32.SYS 2011/05/29 00:53:48.0307 5884 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 2011/05/29 00:53:48.0472 5884 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 2011/05/29 00:53:48.0777 5884 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys 2011/05/29 00:53:49.0070 5884 PSDFilter (1dcbb35090cc4b2bd3d661e6089523c6) C:\Windows\system32\DRIVERS\psdfilter.sys 2011/05/29 00:53:49.0327 5884 PSDNServ (e26e46d619469964ac3609620f443867) C:\Windows\system32\DRIVERS\PSDNServ.sys 2011/05/29 00:53:49.0565 5884 psdvdisk (3e1d134af2806867d06047c4cc33cc65) C:\Windows\system32\DRIVERS\PSDVdisk.sys 2011/05/29 00:53:50.0030 5884 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 2011/05/29 00:53:50.0462 5884 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 2011/05/29 00:53:50.0892 5884 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 2011/05/29 00:53:51.0089 5884 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 2011/05/29 00:53:51.0323 5884 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 2011/05/29 00:53:51.0475 5884 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys 2011/05/29 00:53:51.0620 5884 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys 2011/05/29 00:53:51.0964 5884 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys 2011/05/29 00:53:52.0165 5884 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 2011/05/29 00:53:52.0360 5884 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 2011/05/29 00:53:52.0622 5884 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 2011/05/29 00:53:52.0784 5884 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys 2011/05/29 00:53:53.0124 5884 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 2011/05/29 00:53:53.0345 5884 RTSTOR (9ea88492b1dab90dce43a6f2c0e133bd) C:\Windows\system32\drivers\RTSTOR.SYS 2011/05/29 00:53:53.0434 5884 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 2011/05/29 00:53:53.0672 5884 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys 2011/05/29 00:53:53.0973 5884 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 2011/05/29 00:53:54.0126 5884 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 2011/05/29 00:53:54.0234 5884 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 2011/05/29 00:53:54.0289 5884 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 2011/05/29 00:53:54.0466 5884 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 2011/05/29 00:53:54.0735 5884 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 2011/05/29 00:53:55.0066 5884 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 2011/05/29 00:53:55.0252 5884 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 2011/05/29 00:53:55.0344 5884 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 2011/05/29 00:53:55.0600 5884 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 2011/05/29 00:53:55.0860 5884 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 2011/05/29 00:53:56.0141 5884 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys 2011/05/29 00:53:56.0318 5884 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 2011/05/29 00:53:56.0581 5884 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys 2011/05/29 00:53:56.0864 5884 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys 2011/05/29 00:53:57.0181 5884 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys 2011/05/29 00:53:57.0463 5884 ssadbus (6d83ff6722baf7e82a4521dbec363e5a) C:\Windows\system32\DRIVERS\ssadbus.sys 2011/05/29 00:53:57.0648 5884 ssadmdfl (5ae42e90f99749e0e35b9989a2d0275c) C:\Windows\system32\DRIVERS\ssadmdfl.sys 2011/05/29 00:53:57.0775 5884 ssadmdm (9285d8aba50a4d6482b1574448f9eb76) C:\Windows\system32\DRIVERS\ssadmdm.sys 2011/05/29 00:53:57.0980 5884 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 2011/05/29 00:53:58.0239 5884 StarOpen (306521935042fc0a6988d528643619b3) C:\Windows\system32\drivers\StarOpen.sys 2011/05/29 00:53:58.0549 5884 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 2011/05/29 00:53:58.0910 5884 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 2011/05/29 00:53:59.0144 5884 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 2011/05/29 00:53:59.0336 5884 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 2011/05/29 00:53:59.0516 5884 SynTP (4c9bb4b3b9eac26211484c30b914c6dc) C:\Windows\system32\DRIVERS\SynTP.sys 2011/05/29 00:53:59.0976 5884 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys 2011/05/29 00:54:00.0292 5884 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys 2011/05/29 00:54:00.0490 5884 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys 2011/05/29 00:54:00.0725 5884 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 2011/05/29 00:54:00.0838 5884 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 2011/05/29 00:54:01.0002 5884 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys 2011/05/29 00:54:01.0259 5884 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys 2011/05/29 00:54:01.0490 5884 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 2011/05/29 00:54:01.0750 5884 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 2011/05/29 00:54:02.0011 5884 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys 2011/05/29 00:54:02.0188 5884 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 2011/05/29 00:54:02.0430 5884 UBHelper (f763e070843ee2803de1395002b42938) C:\Windows\system32\drivers\UBHelper.sys 2011/05/29 00:54:02.0636 5884 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys 2011/05/29 00:54:03.0000 5884 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 2011/05/29 00:54:03.0281 5884 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 2011/05/29 00:54:03.0489 5884 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 2011/05/29 00:54:03.0940 5884 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 2011/05/29 00:54:04.0240 5884 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 2011/05/29 00:54:04.0496 5884 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys 2011/05/29 00:54:04.0796 5884 usbbus (9419faac6552a51542dbba02971c841c) C:\Windows\system32\DRIVERS\lgusbbus.sys 2011/05/29 00:54:05.0201 5884 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 2011/05/29 00:54:05.0452 5884 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 2011/05/29 00:54:05.0911 5884 UsbDiag (c0a466fa4ffec464320e159bc1bbdc0c) C:\Windows\system32\DRIVERS\lgusbdiag.sys 2011/05/29 00:54:06.0266 5884 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys 2011/05/29 00:54:06.0520 5884 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys 2011/05/29 00:54:06.0857 5884 USBModem (f74a54774a9b0afeb3c40adec68aa600) C:\Windows\system32\DRIVERS\lgusbmodem.sys 2011/05/29 00:54:07.0289 5884 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 2011/05/29 00:54:07.0534 5884 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys 2011/05/29 00:54:07.0781 5884 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS 2011/05/29 00:54:08.0187 5884 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 2011/05/29 00:54:08.0502 5884 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 2011/05/29 00:54:08.0986 5884 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 2011/05/29 00:54:09.0211 5884 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 2011/05/29 00:54:09.0462 5884 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 2011/05/29 00:54:09.0846 5884 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 2011/05/29 00:54:10.0184 5884 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 2011/05/29 00:54:10.0442 5884 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 2011/05/29 00:54:10.0969 5884 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys 2011/05/29 00:54:11.0392 5884 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys 2011/05/29 00:54:11.0887 5884 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 2011/05/29 00:54:12.0113 5884 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 2011/05/29 00:54:12.0438 5884 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/29 00:54:12.0514 5884 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 2011/05/29 00:54:13.0063 5884 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 2011/05/29 00:54:13.0452 5884 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 2011/05/29 00:54:14.0162 5884 winachsf (5c7bdcf5864db00323fe2d90fa26a8a2) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS 2011/05/29 00:54:14.0596 5884 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys 2011/05/29 00:54:15.0205 5884 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys 2011/05/29 00:54:15.0525 5884 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 2011/05/29 00:54:15.0927 5884 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 2011/05/29 00:54:16.0243 5884 yukonwlh (3e1c915c6291ab5d1cfca680e1bd6bad) C:\Windows\system32\DRIVERS\yk60x86.sys 2011/05/29 00:54:16.0411 5884 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (4d840c6af3c020ed3a35efba9025cf4a) C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 2011/05/29 00:54:16.0499 5884 MBR (0x1B8) (a863475757cc50891aa8458c415e4b25) \Device\Harddisk0\DR0 2011/05/29 00:54:16.0676 5884 ================================================================================ 2011/05/29 00:54:16.0676 5884 Scan finished 2011/05/29 00:54:16.0676 5884 ================================================================================ 2011/05/29 00:54:16.0703 4536 Detected object count: 0 2011/05/29 00:54:16.0703 4536 Actual detected object count: 0 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
GMER ging nicht? |
nee leider nicht |
Code: Size Device Name MBR Status Hast Du noch andere Betriebssysteme außer Vista installiert? Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Falls Du eine normale Vista-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Vista-DVD booten. Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER. |
hm da steht als überschrift 32-Bit-VErsion, runterladen kann man da aber nur die 64-Bit-Version, ist das richtig? |
ah okay sorry hab schon gefunden Daten sichern, indem ich sie einfach auf einen Stick ziehe,. oder mit dem Link in deiner Signatur? |
hm, bin grad etwas verwirrt, wollte gerade das Vista Recover auf ne CD brennen mit IMGburn, mitten im brennvorgang hat er die CD ausgeschmissen, und wollte dann, dass ich ne leere cd einlege... müssen das 2 cds sein? |
Nein, Fehlermeldung? Die eine ISO ist für genau einen CD-Rohling. |
Oh, nee, hab herausgefunden, dass er erst angefangen hat zu brennen als er den rohling haben wollte.. der andere rohling war noch leer.. also jetzt die Datensicherung.. über ubuntu, oder kann ichs auch einfach alles auf nen stick ziehen? |
Zitat:
Und die vorherige Datensicherung muss nicht über Ubuntu passieren, kann man aber machen. |
Ja ich hatte da einen leeren Rohling eingelegt und wollte das dann brennen, Dann hat er da irgendwas geladen und ich dachte, er brennt schon.. nach ner Zeit hat er dann das Laufwerk ausgeschmissen und mir dann angezeigt, dass er einen leeren Rohling braucht, dann hab ich da nochmal einen eingelegt - weil ich dachte er brauche 2 CDs - dann hat er gebrannt.. auf dem ersten Rohling den ich eingelegt hatte war aber nichts drauf... Edit: Wenn ich die CD einlege, und den Pc dann starte, öffnet er das, wo ich Computerreparaturoptionen anklicken muss alleine? Oder muss ich da noch vorher ins Bootmenu oder so? Sorry, hab in solchen Sachen leider null ahnung... |
Zitat:
Siehe auch meine Screenshots (wunder dich nicht über den Rand, hab die in einer virtuellen Maschine über VMWare gemacht) Hier Sprache auswählen: http://saved.im/mtgymzazzhc1/newvm-v...2_10-06-47.png Dann Computerreparaturoptionen anklicken: http://saved.im/mtgymza0awi3/newvm-v...2_10-16-45.png |
Man glaubt es kaum, aber ich hab es hinbekommen glaube ich... Als ich die beiden Codes eingegeben habe kam dann einfach nur dass es erfolgreich war, sonst nix, das ist doch richtig oder? Hier die Logs: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Acer BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Acer System Product Name: Aspire 5735 Logical Drives Mask: 0x0000001c Kernel Drivers (total 152): 0x82214000 \SystemRoot\system32\ntkrnlpa.exe 0x825CE000 \SystemRoot\system32\hal.dll 0x8040E000 \SystemRoot\system32\kdcom.dll 0x80415000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80485000 \SystemRoot\system32\PSHED.dll 0x80496000 \SystemRoot\system32\BOOTVID.dll 0x8049E000 \SystemRoot\system32\CLFS.SYS 0x804DF000 \SystemRoot\system32\CI.dll 0x80603000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8067F000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068C000 \SystemRoot\system32\drivers\acpi.sys 0x806D2000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DB000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E3000 \SystemRoot\system32\drivers\pci.sys 0x8070A000 \SystemRoot\System32\drivers\partmgr.sys 0x80719000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8071C000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80726000 \SystemRoot\system32\drivers\volmgr.sys 0x80735000 \SystemRoot\System32\drivers\volmgrx.sys 0x8077F000 \SystemRoot\System32\drivers\mountmgr.sys 0x8078F000 \SystemRoot\System32\Drivers\UBHelper.sys 0x80797000 \SystemRoot\system32\drivers\atapi.sys 0x8079F000 \SystemRoot\system32\drivers\ataport.SYS 0x807BD000 \SystemRoot\system32\drivers\msahci.sys 0x807C7000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x805BF000 \SystemRoot\system32\drivers\fltmgr.sys 0x807D5000 \SystemRoot\system32\drivers\fileinfo.sys 0x807E5000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x89E0B000 \SystemRoot\System32\Drivers\ksecdd.sys 0x89E7C000 \SystemRoot\system32\drivers\ndis.sys 0x89F87000 \SystemRoot\system32\drivers\msrpc.sys 0x89FB2000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A00B000 \SystemRoot\System32\drivers\tcpip.sys 0x8A0F5000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8A208000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A318000 \SystemRoot\system32\drivers\volsnap.sys 0x8A351000 \SystemRoot\System32\Drivers\spldr.sys 0x8A359000 \SystemRoot\System32\Drivers\mup.sys 0x8A368000 \SystemRoot\System32\drivers\ecache.sys 0x8A38F000 \SystemRoot\system32\drivers\disk.sys 0x8A3A0000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A3C1000 \SystemRoot\system32\drivers\crcdisk.sys 0x8A3EC000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8A3F7000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8D60B000 \SystemRoot\system32\DRIVERS\igdkmd32.sys 0x8DF28000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8DFC8000 \SystemRoot\System32\drivers\watchdog.sys 0x8DFD4000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8A110000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8DFDF000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8A14E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E20C000 \SystemRoot\system32\DRIVERS\yk60x86.sys 0x8E258000 \SystemRoot\system32\DRIVERS\athr.sys 0x8E33C000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E340000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8E353000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8E35D000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E368000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8E398000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8E39A000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E3A5000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8E3BD000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8E3C5000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8E3CE000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8E60E000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8E63D000 \SystemRoot\system32\DRIVERS\storport.sys 0x8E67E000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8E689000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8E6A0000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8E6AB000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8E6CE000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8E6DD000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8E6F1000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8E706000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8E716000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8E718000 \SystemRoot\system32\DRIVERS\ks.sys 0x8E742000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8E74C000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8E759000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E78E000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8E80C000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8EAAF000 \SystemRoot\system32\drivers\portcls.sys 0x8EADC000 \SystemRoot\system32\drivers\drmk.sys 0x8EC0F000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x8ED35000 \SystemRoot\system32\drivers\modem.sys 0x8ED42000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8ED4B000 \SystemRoot\System32\Drivers\Null.SYS 0x8ED52000 \SystemRoot\System32\Drivers\Beep.SYS 0x8ED62000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8ED69000 \SystemRoot\System32\drivers\vga.sys 0x8ED75000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8ED96000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8ED9E000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8EDA6000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8EDB1000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8EDBF000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8EDC8000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8EDDE000 \SystemRoot\system32\DRIVERS\smb.sys 0x8EB01000 \SystemRoot\system32\drivers\afd.sys 0x8EB49000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8EB7B000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8EDF2000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8EC00000 \SystemRoot\System32\Drivers\StarOpen.SYS 0x8EB91000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8EC06000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8EBA4000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8EBE0000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8E79F000 \SystemRoot\System32\Drivers\dfsc.sys 0x8E7B6000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8EC0C000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8EBEA000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8F808000 \SystemRoot\System32\Drivers\fastfat.SYS 0x8F830000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8F83D000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x8F848000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x97EE0000 \SystemRoot\System32\win32k.sys 0x8F852000 \SystemRoot\System32\drivers\Dxapi.sys 0x8F85C000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98100000 \SystemRoot\System32\TSDDD.dll 0x98120000 \SystemRoot\System32\cdd.dll 0x8F86B000 \SystemRoot\system32\drivers\luafv.sys 0x8F886000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8F89B000 \SystemRoot\system32\drivers\spsys.sys 0x8F94B000 \SystemRoot\system32\DRIVERS\irda.sys 0x8F969000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x8F979000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x8F9A3000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x8F9AD000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xAB00C000 \SystemRoot\system32\drivers\HTTP.sys 0xAB079000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xAB096000 \SystemRoot\system32\DRIVERS\bowser.sys 0xAB0AF000 \SystemRoot\System32\drivers\mpsdrv.sys 0xAB0C4000 \SystemRoot\system32\drivers\mrxdav.sys 0xAB0E5000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xAB104000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xAB13D000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xAB155000 \SystemRoot\System32\DRIVERS\srv2.sys 0xAB17D000 \SystemRoot\System32\DRIVERS\srv.sys 0xABE07000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xABE4A000 \??\C:\Windows\system32\drivers\int15.sys 0xABE51000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xABE56000 \SystemRoot\system32\drivers\peauth.sys 0xABF34000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0xABF3D000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0xABF4F000 \SystemRoot\System32\Drivers\secdrv.SYS 0xABF59000 \SystemRoot\System32\drivers\tcpipreg.sys 0xABF65000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 0xABF86000 \SystemRoot\system32\DRIVERS\LVPr2Mon.sys 0xABF8B000 \SystemRoot\System32\drivers\dgderdrv.sys 0xABF8E000 \??\C:\Windows\system32\FsUsbExDisk.SYS 0xABF97000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x77C70000 \Windows\System32\ntdll.dll Processes (total 81): 0 System Idle Process 4 SYSTEM 412 C:\Windows\System32\smss.exe 488 csrss.exe 532 C:\Windows\System32\wininit.exe 544 csrss.exe 576 C:\Windows\System32\services.exe 588 C:\Windows\System32\lsass.exe 600 C:\Windows\System32\lsm.exe 712 C:\Windows\System32\winlogon.exe 792 C:\Windows\System32\svchost.exe 872 C:\Windows\System32\svchost.exe 928 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1076 C:\Windows\System32\svchost.exe 1112 C:\Windows\System32\svchost.exe 1168 C:\Windows\System32\audiodg.exe 1188 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\SLsvc.exe 1236 C:\Windows\System32\svchost.exe 1392 C:\Windows\System32\svchost.exe 1624 C:\Windows\System32\spoolsv.exe 1656 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1684 C:\Windows\System32\svchost.exe 1940 C:\Windows\System32\agrsmsvc.exe 1972 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1988 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 2008 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 2024 C:\Windows\System32\dgdersvc.exe 200 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 228 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 352 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 784 C:\Windows\System32\FsUsbExService.Exe 856 C:\Program Files\ICQ6Toolbar\ICQ Service.exe 1336 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1752 C:\Program Files\Common Files\logishrd\LVMVFM\LVPrcSrv.exe 1736 C:\Acer\Mobility Center\MobilityService.exe 2140 D:\Eigene Dateien\Programme\CDBurnerXP\NMSAccessU.exe 2152 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2196 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2228 C:\Windows\System32\svchost.exe 2300 C:\Windows\System32\taskeng.exe 2352 C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2376 C:\Windows\System32\svchost.exe 2408 C:\Windows\System32\svchost.exe 2424 C:\Windows\System32\dwm.exe 2452 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2472 C:\Windows\explorer.exe 2496 C:\Windows\System32\SearchIndexer.exe 2992 C:\Windows\System32\taskeng.exe 3104 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3116 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 3124 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe 3140 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe 3152 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe 3276 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 3484 C:\Windows\System32\igfxsrvc.exe 3660 unsecapp.exe 3668 WmiPrvSE.exe 2976 C:\Program Files\Launch Manager\LManager.exe 3048 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 1184 WmiPrvSE.exe 2004 C:\Users\Maya\Desktop\MBRCheck.exe 3224 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 3256 C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe 3392 C:\Windows\System32\conime.exe 3348 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 2932 C:\Windows\System32\igfxext.exe 3024 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2848 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3188 C:\Windows\System32\igfxsrvc.exe 1248 C:\Program Files\Winamp\winampa.exe 3596 C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3980 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3988 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 1908 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 2116 C:\Windows\System32\igfxtray.exe 2984 C:\Windows\System32\hkcmd.exe 748 C:\Windows\System32\igfxpers.exe 984 C:\Windows\System32\dllhost.exe 4020 C:\Program Files\SweetIM\Messenger\SweetIM.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`71100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`7bf00000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS543232L9A300, Rev: FB4OC40C Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! GMER Logfile: Code: GMER 1.0.15.15640 - hxxp://www.gmer.net |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Boah, Malwarebytes ist durchgelaufen und hat nix angezeigt, SuperAntispyware läuft jetzt schon seit 4 stunden und hat schon 175 Bedrohungen gefunden... Woran liegt das, dass die so unterschiedliche Ergebnisse haben? Die Logs stell ich rein, sobald SUPERAntispyware durch ist |
Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Datenbank Version: 6766 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 04.06.2011 01:58:07 mbam-log-2011-06-04 (01-58-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 528451 Laufzeit: 2 Stunde(n), 18 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/04/2011 at 05:58 PM Application Version : 4.53.1000 Core Rules Database Version : 7200 Trace Rules Database Version: 5012 Scan type : Complete Scan Total Scan Time : 04:30:31 Memory items scanned : 920 Memory threats detected : 0 Registry items scanned : 11023 Registry threats detected : 5 File items scanned : 354666 File threats detected : 170 Adware.Tracking Cookie C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@statcounter[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@emo-porn[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@apmebf[6].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@naked[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adult-empire[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@xxxcounter[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@toplist[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ero-advertising[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@click.payserve[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad3.adfarm1.adition[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adserver.hardsextube[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@eas.apm.emediate[6].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@smartadserver[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@mediaplex[6].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.extr1[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.creative-serving[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@revsci[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad4.adfarm1.adition[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@clicksor[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@zanox-affiliate[7].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@traffictrack[8].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@lucidmedia[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@112.2o7[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adxpose[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@stats.paypal[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@studivz.adfarm1.adition[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@de.sitestat[6].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.thewonder[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.adc-serv[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@freeanimalsextube[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@content.yieldmanager[10].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@serving-sys[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.youporn[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adnetxchange[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@alphaporno[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adfarm1.adition[8].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.adc-serv[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@pornmovieswatch[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@zanox[6].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@fastclick[5].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@de.sitestat[7].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@specificclick[5].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.youporn[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad1.adfarm1.adition[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@xiti[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@tracking.quisma[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.usenext[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@advertstream[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@trafficmp[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@yadro[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@imrworldwide[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@sevenoneintermedia.112.2o7[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@zbox.zanox[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@webmasterplan[7].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.witz-des-tages[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@parispornmovies[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@f.blogads[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.whaleads[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.carocean.co[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@tribalfusion[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@advertise[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.zanox[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@statse.webtrendslive[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@content.yieldmanager[11].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@eu.gomeotrack[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@weborama[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@paypal.112.2o7[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.etracker[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@youporn[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@animal-sex-stories[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@de.youporn[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ru4[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@atdmt[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad2.adfarm1.adition[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@pornotube[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.watchmygf[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@lfstmedia[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.dyntracker[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@server.cpmstar[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@invitemedia[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@myroitracking[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@wildanimalporn[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@g.blogads[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@profilbanner[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.ad-srv[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@unitymedia[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.crakmedia[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adtech[5].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@porntube562[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adxpansion[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.yieldmanager[8].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@tracking.mlsat02[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@tradedoubler[5].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@doubleclick[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@fucktapes[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adx.chip[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.quartermedia[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adviva[7].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.yoggrt[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@burstnet[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.googleadservices[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.googleadservices[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@eyewonder[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@mediacontactses.solution.weborama[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adultfriendfinder[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@da-tracking[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.adserver01[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@cogaccounts.codemasters[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.animal-sex-stories[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@youporn[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@overture[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adserver.ignitad[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@advertising[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ww251.smartadserver[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adserver.adtechus[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@de.sitestat[9].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@cdn.jemamedia[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@bobiporn[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.oldguysandteens[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@directporntube[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@eas4.emediate[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.burstnet[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ads.pointroll[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@yieldmanager[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@bs.serving-sys[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@de.sitestat[8].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@upvalue1.easymedia-adserver[2].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@media.gan-online[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@adform[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@mediabrandsww[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@clicks.thespecialsearch[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@pointroll[3].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@collective-media[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@track.adform[4].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@www.alphaporno[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@harpo.122.2o7[1].txt C:\Users\Maya\AppData\Roaming\Microsoft\Windows\Cookies\maya@ad.adition[5].txt 46.memecounter.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] banners.securedataimages.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] bc.youporn.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] cdn5.specificclick.net [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] click.kink.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] files.youporn.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] hzmedia.heyzap.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] icq.oberon-media.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] imagesrv.adition.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] img1.zoosextv.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.ign.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.liv.ac.uk [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.mtvnservices.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.oprah.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.resulthost.org [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.rockstargames.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.stage-entertainment.de [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media.tattomedia.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media01.kyte.tv [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] media1.shufuni.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] oddcast.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] pornotube.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] s0.2mdn.net [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] static.youporn.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] vidii.hardsextube.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.8teenxxx.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.adservercentral.info [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.alphaporno.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.euros4click.de [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.naiadsystems.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.pornmovieswatch.com [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] www.secmedia.de [ C:\Users\Maya\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\F6Z34LJN ] Registry Cleaner Trial HKCR\Install.Install HKCR\Install.Install\CLSID HKCR\Install.Install\CurVer HKCR\Install.Install.1 HKCR\Install.Install.1\CLSID Trojan.Agent/Gen-FakeAV C:\PROGRAM FILES\WINRAR\DEFAULT.SFX Eset reich ich nach ;) |
ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=bb53c1e3a9b05d41b8254b96ae70da7e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-05 03:14:44 # local_time=2011-06-05 05:14:44 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1797 16775165 100 100 388148 82120141 294414 0 # compatibility_mode=5892 16776573 100 100 122229 144752705 0 0 # compatibility_mode=8192 67108863 100 0 15939 15939 0 0 # scanned=374869 # found=5 # cleaned=0 # scan_time=23706 C:\Users\Maya\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UYVRNKY2\Firefox_Setup[1].exe probably a variant of Win32/TrojanDownloader.Banload.HSGFPBY trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Maya\Documents\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\Maya\Documents\LimeWire\Incomplete\Preview-T-835676-gothic gotterdammerung.zip a variant of Win32/Kryptik.BIR trojan (unable to clean) 00000000000000000000000000000000 I D:\Maya\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UYVRNKY2\Firefox_Setup[1].exe probably a variant of Win32/TrojanDownloader.Banload.HSGFPBY trojan (unable to clean) 00000000000000000000000000000000 I D:\MAYA-PC\Backup Set 2011-05-31 184156\Backup Files 2011-05-31 184156\Backup files 157.zip a variant of Win32/Kryptik.BIR trojan (unable to clean) 00000000000000000000000000000000 I |
Zitat:
Beachte, dass man sich über Tauschbörsenprgramme/P2P-Clients schnell Malware laden kann, das ist idR eine nicht vertrauenswürdige Quelle. Außerdem verstößt man bei vielen Dateien gegen das Urheberrecht, womit du dir sehr schnell massiven Ärger einhandeln kannst. Ansonsten jede Menge Cookies und ein paar Überreste. Der eine Fund bei WinRAR in SASW ist ein Fehlalarm. |
Okay, ich werde Limewire deinstallieren... und was heißt das sonst jetzt für mich? Muss ich jetzt noch irgendwas machen? |
Hast du die Überreste entfernt? Tauchen noch weitere Meldungen auf oder ist der Rechner nun ok? |
Nee meldungen tauchen momentan keine mehr auf.. und alles was in Quarantäne war hab ich gelöscht |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Zitat:
Aber vorerst erstmal VIELEN VIELEN DANK!!!! :) werde demnächst, wenn ich mal wieder etwas mehr geld habe, auch etwas Spenden ;) :dankeschoen: |
Zitat:
Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig das System unter Linux und berichte ob es dort stabil läuft. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board