![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ein oder mehrere Trojanaer (Ursprung Facebook)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Ein oder mehrere Trojanaer (Ursprung Facebook) Hallo, Zu allererst möchte ich direkt allen Helfern in diesem Forum hier danken! Ich finde es großartig, dass ihr einfach so den Leuten helft. Zu meinem Problem: Es tritt ja hier mittlerweile andauernd auf. Ein Facebook Freund hat mir einen Link (hxxp://www.allezdax.com/images/img.php?image=IMG0085976479740.JPG) geschickt, welcher sich erst als Bilddatei dann als Bildschirmschoner tarnte und den ich dann aus purer Dummheit angeklickt und darüber hinaus die Datei auch noch ausgeführt habe. (Dazu bitte keinen Kommentar). Die Folge: Der Link wurde direkt über meine Facebook Acc weiter verschickt (Über icq wollte er sich auch verbreiten. Das konnte ich aber noch rechtzeitig verhindern) und Antivir schickt mir andauernd Virenmeldungen von unterschiedlichen Schädlingen. Außerdem friert mein Pc ab und zu ein (Jedenfalls die Taskleiste mit start etc...) Per PM habe ich mich schon an Larusso (vielen Dank nochmal) gewandt, da ich Probleme mit der Thread Erstellung hatte. Er hat mir aufgetragen folgende Logfiles zu erstellen: . DDS (Ver_2011-08-26.01) - NTFSx86 Internet Explorer: 6.0.2900.5512 BrowserJavaVersion: 1.6.0_20 Run by Valentin at 14:16:14 on 2011-10-08 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3326.2746 [GMT 2:00] . AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . ============== Running Processes =============== . C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup svchost.exe svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe svchost.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\System32\svchost.exe -k imgsvc C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\LOLReplay\LOLRecorder.exe C:\Programme\SMC\EZ Connect Wireless USB\WlanMonitor.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe -k HTTPFilter . ============== Pseudo HJT Report =============== . uStart Page = hxxp://search.babylon.com/?babsrc=HP_ss&affID=100607&mntrId=f416e5a60000000000007a7905a80274 uSearch Page = hxxp://search.live.com mSearchAssistant = hxxp://search.live.com/sphome.aspx uURLSearchHooks: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\programme\icq6toolbar\ICQToolBar.dll uURLSearchHooks: H - No File uURLSearchHooks: Winload Toolbar: {40c3cc16-7269-4b32-9531-17f2950fb06f} - c:\programme\winload\prxtbWin2.dll BHO: AskBar BHO: {201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\programme\askbardis\bar\bin\askBar.dll BHO: Babylon toolbar helper: {2eecd738-5844-4a99-b4b6-146bf802613b} - c:\programme\babylontoolbar\babylontoolbar\1.4.31.6\bh\BabylonToolbar.dll BHO: Conduit Engine : {30f9b915-b755-4826-820b-08fba6bd249d} - c:\programme\conduitengine\prxConduitEngine.dll BHO: Winload Toolbar: {40c3cc16-7269-4b32-9531-17f2950fb06f} - c:\programme\winload\prxtbWin2.dll BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Windows Live Anmelde-Hilfsprogramm: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\programme\gemeinsame dateien\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll TB: Foxit Toolbar: {3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\programme\askbardis\bar\bin\askBar.dll TB: Winload Toolbar: {40c3cc16-7269-4b32-9531-17f2950fb06f} - c:\programme\winload\prxtbWin2.dll TB: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\programme\icq6toolbar\ICQToolBar.dll TB: Conduit Engine : {30f9b915-b755-4826-820b-08fba6bd249d} - c:\programme\conduitengine\prxConduitEngine.dll TB: Babylon Toolbar: {98889811-442d-49dd-99d7-dc866be87dbc} - c:\programme\babylontoolbar\babylontoolbar\1.4.31.6\BabylonToolbarTlbr.dll TB: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File EB: ICQToolBar: {855f3b16-6d32-4fe6-8a56-bbb695989046} - c:\programme\icq6toolbar\ICQToolBar.dll EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [Skype] "c:\programme\skype\phone\Skype.exe" /nosplash /minimized uRun: [ICQ] "c:\programme\icq7.5\ICQ.exe" silent loginmode=4 mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min mRunOnce: [B Register c:\programme\divx\divx plus player\dseplugins\direct3dvideooutput.dll] "c:\windows\system32\rundll32.exe" "c:\programme\divx\divx plus player\dseplugins\Direct3DVideoOutput.dll",DllRegisterServer mRunOnce: [B Register c:\programme\divx\divx plus player\dseplugins\directshowaudiodecode.dll] "c:\windows\system32\rundll32.exe" "c:\programme\divx\divx plus player\dseplugins\DirectShowAudioDecode.dll",DllRegisterServer mRunOnce: [B Register c:\programme\divx\divx plus player\dseplugins\directsoundaudiooutput.dll] "c:\windows\system32\rundll32.exe" "c:\programme\divx\divx plus player\dseplugins\DirectSoundAudioOutput.dll",DllRegisterServer mRunOnce: [B Register c:\programme\divx\divx plus player\dseplugins\divxdeinterlacefilter.dll] "c:\windows\system32\rundll32.exe" "c:\programme\divx\divx plus player\dseplugins\DivXDeinterlaceFilter.dll",DllRegisterServer mRunOnce: [B Register c:\programme\divx\divx plus player\dpxplugins\dpxdownloadmanagerplugin.dll] "c:\windows\system32\rundll32.exe" "c:\programme\divx\divx plus player\dpxplugins\DPXDownloadManagerPlugin.dll",DllRegisterServer mRunOnce: [B Register c:\programme\divx\divx plus player\dpxplugins\dpxmediamanagerplugin.dll] "c:\windows\system32\rundll32.exe" "c:\programme\divx\divx plus player\dpxplugins\DPXMediaManagerPlugin.dll",DllRegisterServer dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokume~1\valentin\startm~1\progra~1\autost~1\ezconn~1.lnk - c:\programme\smc\ez connect wireless usb\WlanMonitor.exe StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\lolrec~1.lnk - c:\programme\lolreplay\LOLRecorder.exe IE: Nach Microsoft &Excel exportieren - c:\progra~1\micros~3\office10\EXCEL.EXE/3000 IE: Save YouTube Video IE: Save YouTube Video as MP3 IE: {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\icq7.5\ICQ.exe IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll DPF: DirectAnimation Java Classes - file://c:\windows\java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\java\classes\xmldso.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} - hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: DhcpNameServer = 192.168.1.1 TCP: Interfaces\{09953857-855E-45B7-BB90-F0A4680BC158} : DhcpNameServer = 192.168.1.1 TCP: Interfaces\{6DA2598C-42A1-4F44-AD27-8B0DC8B3ED13} : DhcpNameServer = 192.168.1.1 TCP: Interfaces\{96362A5F-62E1-4E0B-9AAB-3386D311B550} : DhcpNameServer = 192.168.1.1 Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\programme\skype\toolbars\internet explorer\skypeieplugin.dll Notify: AtiExtEvent - Ati2evxx.dll Notify: LBTWlgn - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\valentin\anwendungsdaten\mozilla\firefox\profiles\32qewamd.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de ![]() FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=f416e5a60000000000007a7905a80274&tlver=1.4.31.6&instlRef=sst&&q= FF - component: c:\dokumente und einstellungen\valentin\anwendungsdaten\mozilla\firefox\profiles\32qewamd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\components\FFExternalAlert.dll FF - component: c:\dokumente und einstellungen\valentin\anwendungsdaten\mozilla\firefox\profiles\32qewamd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\components\RadioWMPCore.dll FF - component: c:\programme\mozilla firefox\extensions\{82af8dca-6de9-405d-bd5e-43525bdad38a}\components\SkypeFfComponent.dll FF - plugin: c:\programme\divx\divx ovs helper\npovshelper.dll FF - plugin: c:\programme\divx\divx plus web player\npdivx32.dll FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll FF - plugin: c:\programme\google\update\1.3.21.69\npGoogleUpdate3.dll FF - plugin: c:\programme\microsoft silverlight\4.0.60531.0\npctrlui.dll FF - plugin: c:\programme\mozilla firefox\plugins\npdeployJava1.dll FF - plugin: c:\programme\mozilla firefox\plugins\npFoxitReaderPlugin.dll FF - plugin: c:\windows\microsoft.net\framework\v4.0.20506\wpf\NPWPF.dll . ============= SERVICES / DRIVERS =============== . R1 avgio;avgio;c:\programme\avira\antivir desktop\avgio.sys [2009-7-23 11608] R1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [2007-4-23 81688] R1 SSHDRV5C;SSHDRV5C;c:\windows\system32\drivers\SSHDRV5C.sys [2010-4-30 34816] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\avira\antivir desktop\sched.exe [2009-7-23 136360] R2 AntiVirService;Avira AntiVir Guard;c:\programme\avira\antivir desktop\avguard.exe [2009-7-23 269480] R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2009-7-23 66616] R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [2010-10-22 10384] R2 SVKP;SVKP;c:\windows\system32\SVKP.sys [2010-4-18 2368] R3 SMCSMC WirelessUSB(SMC2662W)(R);SMC SMC WirelessUSB(SMC2662W)(R) Service for SMC EZ Connect Wireless USB Adapter(SMC2662W);c:\windows\system32\drivers\Net62151.sys [2004-9-21 121344] S3 BTCFilterService;USB Networking Driver Filter Service;c:\windows\system32\drivers\motfilt.sys [2011-9-28 6016] S3 clr_optimization_v4.0.20506_32;.NET Runtime Optimization Service v4.0.20506_X86;c:\windows\microsoft.net\framework\v4.0.20506\mscorsvw.exe [2009-5-6 104272] S3 cpuz130;cpuz130;\??\c:\dokume~1\valentin\lokale~1\temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\valentin\lokale~1\temp\cpuz130\cpuz_x32.sys [?] S3 lredbooo;lredbooo;c:\dokume~1\valentin\lokale~1\temp\lredbooo.sys [2002-5-16 15872] S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [2011-9-28 20352] S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [2011-9-28 8320] S3 Motousbnet;Motorola USB Networking Driver Service;c:\windows\system32\drivers\Motousbnet.sys [2011-9-28 23424] S3 motusbdevice;Motorola USB Dev Driver;c:\windows\system32\drivers\motusbdevice.sys [2011-9-28 9472] S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [2010-7-1 34896] S4 d347bus;d347bus;c:\windows\system32\drivers\d347bus.sys [2009-7-22 155136] S4 d347prt;d347prt;c:\windows\system32\drivers\d347prt.sys [2009-7-22 5248] S4 gupdate;Google Update Service (gupdate);c:\programme\google\update\GoogleUpdate.exe [2010-7-2 136176] S4 gupdatem;Google Update-Dienst (gupdatem);c:\programme\google\update\GoogleUpdate.exe [2010-7-2 136176] S4 ICQ Service;ICQ Service;c:\programme\icq6toolbar\ICQ Service.exe [2010-6-28 247608] S4 MotoHelper;MotoHelper Service;c:\programme\motorola\motohelper\MotoHelperService.exe [2011-1-27 226624] S4 npggsvc;nProtect GameGuard Service;c:\windows\system32\gamemon.des -service --> c:\windows\system32\GameMon.des -service [?] . =============== Created Last 30 ================ . 2011-10-06 12:42:46 -------- d-----w- c:\programme\ESET 2011-10-05 20:27:46 773080 ----a-w- c:\programme\mozilla firefox\mozsqlite3.dll 2011-10-05 20:27:46 16856 ----a-w- c:\programme\mozilla firefox\plugin-container.exe 2011-10-05 20:27:46 134104 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll 2011-10-05 20:27:45 89048 ----a-w- c:\programme\mozilla firefox\libEGL.dll 2011-10-05 20:27:45 719832 ----a-w- c:\programme\mozilla firefox\mozcpp19.dll 2011-10-05 20:27:45 478168 ----a-w- c:\programme\mozilla firefox\libGLESv2.dll 2011-10-05 20:27:45 2106216 ----a-w- c:\programme\mozilla firefox\D3DCompiler_43.dll 2011-10-05 20:27:45 1998168 ----a-w- c:\programme\mozilla firefox\d3dx9_43.dll 2011-10-05 20:27:45 1833944 ----a-w- c:\programme\mozilla firefox\mozjs.dll 2011-10-05 20:27:45 15832 ----a-w- c:\programme\mozilla firefox\mozalloc.dll 2011-10-05 15:45:49 -------- d-sh--r- c:\dokumente und einstellungen\valentin\M-1-52-5782-8752-5245 2011-09-28 05:26:39 9472 ----a-w- c:\windows\system32\drivers\motusbdevice.sys 2011-09-28 05:26:39 6016 ----a-w- c:\windows\system32\drivers\motfilt.sys 2011-09-28 05:26:39 24064 ----a-w- c:\windows\system32\drivers\motmodem.sys 2011-09-28 05:26:39 23424 ----a-w- c:\windows\system32\drivers\Motousbnet.sys 2011-09-28 05:26:38 8320 ----a-w- c:\windows\system32\drivers\motccgpfl.sys 2011-09-28 05:26:38 6400 ----a-w- c:\windows\system32\drivers\motswch.sys 2011-09-28 05:26:38 20352 ----a-w- c:\windows\system32\drivers\motccgp.sys 2011-09-28 05:26:31 -------- d-----w- c:\programme\gemeinsame dateien\Motorola Shared 2011-09-28 05:26:27 -------- d-----w- c:\programme\Motorola . ==================== Find3M ==================== . 2011-09-09 09:11:59 604160 ----a-w- c:\windows\system32\crypt32.dll 2011-08-19 16:32:12 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-07-22 20:51:50 94208 ----a-w- c:\windows\system32\dpl100.dll 2011-07-15 13:29:31 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys . =================== ROOTKIT ==================== . Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 5.1.2600 Disk: ST3500418AS rev.CC34 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-7 . device: opened successfully user: MBR read successfully . Disk trace: called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8AEBA4D0]<< _asm { PUSH EBP; MOV EBP, ESP; PUSH ECX; MOV EAX, [EBP+0x8]; CMP EAX, [0x8aec07d0]; MOV EAX, [0x8aec084c]; PUSH EBX; PUSH ESI; MOV ESI, [EBP+0xc]; MOV EBX, [ESI+0x60]; PUSH EDI; JNZ 0x20; MOV [EBP+0x8], EAX; } 1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x8AF05AB8] 3 CLASSPNP[0xBA108FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\0000007b[0x8AF53F18] 5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> [0x8AF9B588] \Driver\atapi[0x8AF15A08] -> IRP_MJ_CREATE -> 0x8AEBA4D0 error: Read Ein an das System angeschlossenes Gerät funktioniert nicht. kernel: MBR read successfully _asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; } detected disk devices: detected hooks: \Driver\atapi DriverStartIo -> 0x8AEBA31B user & kernel MBR OK Warning: possible TDL3 rootkit infection ! . ============= FINISH: 14:16:55,26 =============== . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 22.07.2009 08:09:12 System Uptime: 08.10.2011 14:12:31 (0 hours ago) . Motherboard: Gigabyte Technology Co., Ltd. | | GA-MA770-UD3 Processor: AMD Phenom(tm) II X3 720 Processor | Socket M2 | 2812/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 195 GiB total, 141,475 GiB free. D: is FIXED (NTFS) - 176 GiB total, 120,931 GiB free. E: is FIXED (NTFS) - 95 GiB total, 87,519 GiB free. F: is CDROM (UDF) . ==== Disabled Device Manager Items ============= . Class GUID: {4D36E97D-E325-11CE-BFC1-08002BE10318} Description: PnP BIOS Extension Device ID: ROOT\SYSTEM\0002 Manufacturer: (Standard system devices) Name: PnP BIOS Extension PNP Device ID: ROOT\SYSTEM\0002 Service: d347bus . ==== System Restore Points =================== . RP585: 11.07.2011 21:59:58 - Systemprüfpunkt RP586: 12.07.2011 22:46:12 - Systemprüfpunkt RP587: 13.07.2011 18:00:14 - Software Distribution Service 3.0 RP588: 16.07.2011 17:43:57 - Systemprüfpunkt RP589: 17.07.2011 21:02:26 - Systemprüfpunkt RP590: 19.07.2011 02:14:12 - Systemprüfpunkt RP591: 20.07.2011 15:19:17 - Systemprüfpunkt RP592: 21.07.2011 15:54:17 - Systemprüfpunkt RP593: 23.07.2011 12:44:49 - Systemprüfpunkt RP594: 26.07.2011 15:45:13 - Systemprüfpunkt RP595: 28.07.2011 12:51:00 - Systemprüfpunkt RP596: 29.07.2011 15:09:56 - Systemprüfpunkt RP597: 19.08.2011 08:51:11 - Systemprüfpunkt RP598: 19.08.2011 18:00:14 - Software Distribution Service 3.0 RP599: 21.08.2011 18:31:53 - Systemprüfpunkt RP600: 22.08.2011 21:50:54 - Systemprüfpunkt RP601: 24.08.2011 14:55:46 - Systemprüfpunkt RP602: 24.08.2011 18:00:13 - Software Distribution Service 3.0 RP603: 25.08.2011 20:55:04 - Entfernt Prince of Persia Warrior Within RP604: 25.08.2011 20:56:37 - Installiert Prince of Persia Warrior Within RP605: 25.08.2011 20:56:42 - Installiert Prince of Persia Warrior Within RP606: 25.08.2011 21:14:38 - Installed Windows XP Wdf01007. RP607: 28.08.2011 03:17:26 - Systemprüfpunkt RP608: 02.09.2011 19:56:37 - Systemprüfpunkt RP609: 06.09.2011 14:17:15 - Systemprüfpunkt RP610: 07.09.2011 18:00:13 - Software Distribution Service 3.0 RP611: 08.09.2011 18:13:35 - Systemprüfpunkt RP612: 09.09.2011 19:23:11 - Systemprüfpunkt RP613: 11.09.2011 18:26:35 - Systemprüfpunkt RP614: 14.09.2011 14:58:33 - Systemprüfpunkt RP615: 15.09.2011 16:13:28 - Systemprüfpunkt RP616: 15.09.2011 18:00:13 - Software Distribution Service 3.0 RP617: 16.09.2011 18:17:46 - Systemprüfpunkt RP618: 18.09.2011 14:59:26 - Systemprüfpunkt RP619: 20.09.2011 21:09:59 - Systemprüfpunkt RP620: 22.09.2011 15:42:56 - Systemprüfpunkt RP621: 23.09.2011 23:16:45 - Systemprüfpunkt RP622: 25.09.2011 15:36:40 - Systemprüfpunkt RP623: 28.09.2011 15:21:02 - Systemprüfpunkt RP624: 28.09.2011 18:00:13 - Software Distribution Service 3.0 RP625: 29.09.2011 18:11:06 - Systemprüfpunkt RP626: 30.09.2011 22:30:22 - Systemprüfpunkt RP627: 02.10.2011 19:03:07 - Systemprüfpunkt RP628: 03.10.2011 20:24:06 - Systemprüfpunkt RP629: 04.10.2011 21:24:12 - Systemprüfpunkt RP630: 06.10.2011 15:20:21 - Systemprüfpunkt RP631: 07.10.2011 20:06:17 - Systemprüfpunkt . ==== Installed Programs ====================== . . 7-Zip 4.65 AC3Filter (remove only) Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Shockwave Player 11.5 ANNO 1404 ANNO 1404 - Venedig ArcaniA - Gothic 4 ArtMoney SE v7.35.2 Assassin's Creed Assassin's Creed II ATI Catalyst Install Manager ATI Catalyst Registration Audacity 1.2.6 Avira AntiVir Personal - Free Antivirus Babylon toolbar on IE Borderlands Call of Duty Modern Warfare 2 Carambis Driver Updater Catalyst Control Center - Branding Catalyst Control Center Graphics Previews Common Catalyst Control Center InstallProxy ccc-core-static ccc-utility CCC Help English CDDRV_Installer Click to Call with Skype Conduit Engine Crysis(R) DAEMON Tools Die Schlacht um Mittelerde™ II DivX Version Checker EasyBits GO Empire Earth Ultimate Edition erLT ESET Online Scanner v3 Foxit Reader Foxit Toolbar Fraps (remove only) Free M4a to MP3 Converter 6.2 Free YouTube Download version 2.10.41.721 FreeDoko 0.7.8 Google Chrome Google Earth Google Update Helper Gothic II - Die Nacht des Raben Gothic III Gothic III Release Update Grand Theft Auto IV Guild Wars Hamachi 1.0.1.5 High Definition Audio Driver Package - KB888111 HijackThis 2.0.2 Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2158563) Hotfix für Windows XP (KB2443685) Hotfix für Windows XP (KB2570791) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) Hotfix für Windows XP (KB970653-v3) Hotfix für Windows XP (KB976098-v2) Hotfix für Windows XP (KB979306) Hotfix für Windows XP (KB981793) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) ICQ Toolbar ICQ7.5 Java Auto Updater Java(TM) 6 Update 20 JDownloader Junk Mail filter update KhalInstallWrapper Logitech SetPoint LOLReplay Mafia II Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4 Client Profile Beta 1 Microsoft .NET Framework 4 Extended Beta 1 Microsoft Age of Empires II Microsoft Age of Empires II: The Conquerors Expansion Microsoft Application Error Reporting Microsoft Choice Guard Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Games for Windows - LIVE Microsoft Games for Windows - LIVE Redistributable Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 Microsoft Office XP Professional mit FrontPage Microsoft Silverlight Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 Beta 1 x86 Redistributable - 10.0.20506 MotoHelper 2.0.45 Driver 5.0.0 MotoHelper MergeModules Motorola Mobile Drivers Installation 5.0.0 Mozilla Firefox 7.0.1 (x86 de) MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MSXML 4.0 SP2 Parser und SDK MTA:SA v1.0.4 neroxml NetDoppelkopf NetLimiter 2 Monitor (remove only) Nokia Connectivity Cable Driver NVIDIA PhysX Oblivion Octoshape add-in for Adobe Flash Player OpenAL PC Inspector smart recovery PlayNC Launcher Prince of Persia The Sands of Time Prince of Persia Warrior Within PunkBuster Services QuickTime REALTEK GbE & FE Ethernet PCI-E NIC Driver Realtek High Definition Audio Driver Risen Rockstar Games Social Club Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) Segoe UI Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB968816) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2079403) Sicherheitsupdate für Windows XP (KB2115168) Sicherheitsupdate für Windows XP (KB2121546) Sicherheitsupdate für Windows XP (KB2160329) Sicherheitsupdate für Windows XP (KB2183461) Sicherheitsupdate für Windows XP (KB2229593) Sicherheitsupdate für Windows XP (KB2259922) Sicherheitsupdate für Windows XP (KB2279986) Sicherheitsupdate für Windows XP (KB2286198) Sicherheitsupdate für Windows XP (KB2296011) Sicherheitsupdate für Windows XP (KB2296199) Sicherheitsupdate für Windows XP (KB2347290) Sicherheitsupdate für Windows XP (KB2360131) Sicherheitsupdate für Windows XP (KB2360937) Sicherheitsupdate für Windows XP (KB2387149) Sicherheitsupdate für Windows XP (KB2393802) Sicherheitsupdate für Windows XP (KB2412687) Sicherheitsupdate für Windows XP (KB2416400) Sicherheitsupdate für Windows XP (KB2419632) Sicherheitsupdate für Windows XP (KB2423089) Sicherheitsupdate für Windows XP (KB2436673) Sicherheitsupdate für Windows XP (KB2440591) Sicherheitsupdate für Windows XP (KB2443105) Sicherheitsupdate für Windows XP (KB2476490) Sicherheitsupdate für Windows XP (KB2476687) Sicherheitsupdate für Windows XP (KB2478960) Sicherheitsupdate für Windows XP (KB2478971) Sicherheitsupdate für Windows XP (KB2479628) Sicherheitsupdate für Windows XP (KB2479943) Sicherheitsupdate für Windows XP (KB2481109) Sicherheitsupdate für Windows XP (KB2482017) Sicherheitsupdate für Windows XP (KB2483185) Sicherheitsupdate für Windows XP (KB2485376) Sicherheitsupdate für Windows XP (KB2485663) Sicherheitsupdate für Windows XP (KB2497640) Sicherheitsupdate für Windows XP (KB2503658) Sicherheitsupdate für Windows XP (KB2503665) Sicherheitsupdate für Windows XP (KB2506212) Sicherheitsupdate für Windows XP (KB2506223) Sicherheitsupdate für Windows XP (KB2507618) Sicherheitsupdate für Windows XP (KB2507938) Sicherheitsupdate für Windows XP (KB2508272) Sicherheitsupdate für Windows XP (KB2508429) Sicherheitsupdate für Windows XP (KB2509553) Sicherheitsupdate für Windows XP (KB2510581) Sicherheitsupdate für Windows XP (KB2511455) Sicherheitsupdate für Windows XP (KB2524375) Sicherheitsupdate für Windows XP (KB2530548) Sicherheitsupdate für Windows XP (KB2535512) Sicherheitsupdate für Windows XP (KB2536276-v2) Sicherheitsupdate für Windows XP (KB2536276) Sicherheitsupdate für Windows XP (KB2544521) Sicherheitsupdate für Windows XP (KB2544893) Sicherheitsupdate für Windows XP (KB2555917) Sicherheitsupdate für Windows XP (KB2559049) Sicherheitsupdate für Windows XP (KB2562937) Sicherheitsupdate für Windows XP (KB2566454) Sicherheitsupdate für Windows XP (KB2567680) Sicherheitsupdate für Windows XP (KB2570222) Sicherheitsupdate für Windows XP (KB2570947) Sicherheitsupdate für Windows XP (KB923561) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB938464-v2) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952004) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956572) Sicherheitsupdate für Windows XP (KB956744) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956844) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB958869) Sicherheitsupdate für Windows XP (KB959426) Sicherheitsupdate für Windows XP (KB960225) Sicherheitsupdate für Windows XP (KB960803) Sicherheitsupdate für Windows XP (KB960859) Sicherheitsupdate für Windows XP (KB961371) Sicherheitsupdate für Windows XP (KB961501) Sicherheitsupdate für Windows XP (KB968537) Sicherheitsupdate für Windows XP (KB969059) Sicherheitsupdate für Windows XP (KB969897) Sicherheitsupdate für Windows XP (KB969947) Sicherheitsupdate für Windows XP (KB970238) Sicherheitsupdate für Windows XP (KB970430) Sicherheitsupdate für Windows XP (KB971468) Sicherheitsupdate für Windows XP (KB971486) Sicherheitsupdate für Windows XP (KB971557) Sicherheitsupdate für Windows XP (KB971633) Sicherheitsupdate für Windows XP (KB971657) Sicherheitsupdate für Windows XP (KB971961) Sicherheitsupdate für Windows XP (KB972260) Sicherheitsupdate für Windows XP (KB972270) Sicherheitsupdate für Windows XP (KB973346) Sicherheitsupdate für Windows XP (KB973354) Sicherheitsupdate für Windows XP (KB973507) Sicherheitsupdate für Windows XP (KB973525) Sicherheitsupdate für Windows XP (KB973869) Sicherheitsupdate für Windows XP (KB973904) Sicherheitsupdate für Windows XP (KB974112) Sicherheitsupdate für Windows XP (KB974318) Sicherheitsupdate für Windows XP (KB974392) Sicherheitsupdate für Windows XP (KB974455) Sicherheitsupdate für Windows XP (KB974571) Sicherheitsupdate für Windows XP (KB975025) Sicherheitsupdate für Windows XP (KB975467) Sicherheitsupdate für Windows XP (KB975560) Sicherheitsupdate für Windows XP (KB975561) Sicherheitsupdate für Windows XP (KB975562) Sicherheitsupdate für Windows XP (KB975713) Sicherheitsupdate für Windows XP (KB976325) Sicherheitsupdate für Windows XP (KB977165) Sicherheitsupdate für Windows XP (KB977816) Sicherheitsupdate für Windows XP (KB977914) Sicherheitsupdate für Windows XP (KB978037) Sicherheitsupdate für Windows XP (KB978251) Sicherheitsupdate für Windows XP (KB978262) Sicherheitsupdate für Windows XP (KB978338) Sicherheitsupdate für Windows XP (KB978542) Sicherheitsupdate für Windows XP (KB978601) Sicherheitsupdate für Windows XP (KB978706) Sicherheitsupdate für Windows XP (KB979309) Sicherheitsupdate für Windows XP (KB979482) Sicherheitsupdate für Windows XP (KB979559) Sicherheitsupdate für Windows XP (KB979683) Sicherheitsupdate für Windows XP (KB979687) Sicherheitsupdate für Windows XP (KB980195) Sicherheitsupdate für Windows XP (KB980218) Sicherheitsupdate für Windows XP (KB980232) Sicherheitsupdate für Windows XP (KB980436) Sicherheitsupdate für Windows XP (KB981322) Sicherheitsupdate für Windows XP (KB981349) Sicherheitsupdate für Windows XP (KB981852) Sicherheitsupdate für Windows XP (KB981957) Sicherheitsupdate für Windows XP (KB981997) Sicherheitsupdate für Windows XP (KB982132) Sicherheitsupdate für Windows XP (KB982214) Sicherheitsupdate für Windows XP (KB982381) Sicherheitsupdate für Windows XP (KB982665) Sicherheitsupdate für Windows XP (KB982802) Skype™ 5.5 SMC EZ Connect Wireless USB Adapter(SMC2662W) SpeedFan (remove only) Star Wars Battlefront II Star Wars JK II Jedi Outcast TeamSpeak 3 Client TeamViewer 5 The Lord of the Rings FREE Trial Ubisoft Game Launcher Unlocker 1.8.9 Update für Windows XP (KB2141007) Update für Windows XP (KB2345886) Update für Windows XP (KB2467659) Update für Windows XP (KB2541763) Update für Windows XP (KB2607712) Update für Windows XP (KB2616676) Update für Windows XP (KB898461) Update für Windows XP (KB951978) Update für Windows XP (KB955759) Update für Windows XP (KB955839) Update für Windows XP (KB961503) Update für Windows XP (KB967715) Update für Windows XP (KB968389) Update für Windows XP (KB971029) Update für Windows XP (KB971737) Update für Windows XP (KB973687) Update für Windows XP (KB973815) Update für Windows XP (KB976749) Update für Windows XP (KB978207) Update für Windows XP (KB980182) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) VC80CRTRedist - 8.0.50727.6195 VLC media player 1.0.0 WebFldrs XP Wichtiges Update für Windows Media Player 11 (KB959772) Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Windows Live-Uploadtool Windows Live Anmelde-Assistent Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Mail Windows Live Messenger Windows Media Format 11 runtime Windows Media Player 11 Windows Movie Maker 2.0 Windows XP Service Pack 3 Winload Toolbar WinRAR Wolfenstein World of Warcraft Worms2 Worms2 Demo XP Codec Pack . ==== End Of File =========================== 15:30:45.0331 3524 TDSS rootkit removing tool 2.6.6.0 Oct 7 2011 12:45:24 15:30:45.0331 3524 ============================================================ 15:30:45.0331 3524 Current date / time: 2011/10/08 15:30:45.0331 15:30:45.0331 3524 SystemInfo: 15:30:45.0331 3524 15:30:45.0331 3524 OS Version: 5.1.2600 ServicePack: 3.0 15:30:45.0331 3524 Product type: Workstation 15:30:45.0331 3524 ComputerName: EU 15:30:45.0331 3524 UserName: Valentin 15:30:45.0331 3524 Windows directory: C:\WINDOWS 15:30:45.0331 3524 System windows directory: C:\WINDOWS 15:30:45.0331 3524 Processor architecture: Intel x86 15:30:45.0331 3524 Number of processors: 3 15:30:45.0331 3524 Page size: 0x1000 15:30:45.0331 3524 Boot type: Normal boot 15:30:45.0331 3524 ============================================================ 15:30:46.0362 3524 Initialize success 15:30:52.0565 1644 ============================================================ 15:30:52.0565 1644 Scan started 15:30:52.0565 1644 Mode: Manual; 15:30:52.0565 1644 ============================================================ 15:30:52.0831 1644 Abiosdsk - ok 15:30:52.0847 1644 abp480n5 - ok 15:30:52.0893 1644 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 15:30:52.0893 1644 ACPI - ok 15:30:52.0909 1644 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 15:30:52.0909 1644 ACPIEC - ok 15:30:52.0909 1644 adpu160m - ok 15:30:52.0940 1644 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 15:30:52.0940 1644 aec - ok 15:30:52.0972 1644 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys 15:30:52.0972 1644 AFD - ok 15:30:52.0972 1644 Aha154x - ok 15:30:52.0987 1644 aic78u2 - ok 15:30:52.0987 1644 aic78xx - ok 15:30:53.0003 1644 AliIde - ok 15:30:53.0003 1644 amsint - ok 15:30:53.0018 1644 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 15:30:53.0018 1644 Arp1394 - ok 15:30:53.0018 1644 asc - ok 15:30:53.0018 1644 asc3350p - ok 15:30:53.0034 1644 asc3550 - ok 15:30:53.0050 1644 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 15:30:53.0050 1644 AsyncMac - ok 15:30:53.0065 1644 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 15:30:53.0065 1644 atapi - ok 15:30:53.0065 1644 Atdisk - ok 15:30:53.0143 1644 ati2mtag (caadf7aa3abc6afcb3d02b129de9863a) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 15:30:53.0175 1644 ati2mtag - ok 15:30:53.0206 1644 atksgt (f0d933b42cd0594048e4d5200ae9e417) C:\WINDOWS\system32\DRIVERS\atksgt.sys 15:30:53.0206 1644 atksgt - ok 15:30:53.0222 1644 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 15:30:53.0222 1644 Atmarpc - ok 15:30:53.0253 1644 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 15:30:53.0253 1644 audstub - ok 15:30:53.0315 1644 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 15:30:53.0315 1644 avgio - ok 15:30:53.0347 1644 avgntflt (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 15:30:53.0362 1644 avgntflt - ok 15:30:53.0378 1644 avipbb (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys 15:30:53.0378 1644 avipbb - ok 15:30:53.0425 1644 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 15:30:53.0425 1644 Beep - ok 15:30:53.0440 1644 BTCFilterService (4813df77ede536a52e3737971f910baa) C:\WINDOWS\system32\DRIVERS\motfilt.sys 15:30:53.0440 1644 BTCFilterService - ok 15:30:53.0472 1644 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 15:30:53.0472 1644 cbidf2k - ok 15:30:53.0472 1644 cd20xrnt - ok 15:30:53.0487 1644 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 15:30:53.0487 1644 Cdaudio - ok 15:30:53.0518 1644 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 15:30:53.0518 1644 Cdfs - ok 15:30:53.0534 1644 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 15:30:53.0534 1644 Cdrom - ok 15:30:53.0534 1644 Changer - ok 15:30:53.0550 1644 CmdIde - ok 15:30:53.0565 1644 Cpqarray - ok 15:30:53.0659 1644 cpuz130 - ok 15:30:53.0690 1644 d347bus (5776322f93cdb91086111f5ffbfda2a0) C:\WINDOWS\System32\DRIVERS\d347bus.sys 15:30:53.0690 1644 d347bus - ok 15:30:53.0690 1644 d347prt (b49f79ace459763f4e0380071be9cb45) C:\WINDOWS\System32\Drivers\d347prt.sys 15:30:53.0690 1644 d347prt - ok 15:30:53.0690 1644 dac2w2k - ok 15:30:53.0706 1644 dac960nt - ok 15:30:53.0737 1644 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 15:30:53.0737 1644 Disk - ok 15:30:53.0753 1644 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 15:30:53.0768 1644 dmboot - ok 15:30:53.0768 1644 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 15:30:53.0768 1644 dmio - ok 15:30:53.0815 1644 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 15:30:53.0815 1644 dmload - ok 15:30:53.0831 1644 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 15:30:53.0831 1644 DMusic - ok 15:30:53.0831 1644 dpti2o - ok 15:30:53.0847 1644 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 15:30:53.0847 1644 drmkaud - ok 15:30:53.0862 1644 ENTECH (16ebd8bf1d5090923694cc972c7ce1b4) C:\WINDOWS\System32\DRIVERS\ENTECH.sys 15:30:53.0862 1644 ENTECH - ok 15:30:53.0878 1644 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 15:30:53.0878 1644 Fastfat - ok 15:30:53.0893 1644 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 15:30:53.0893 1644 Fdc - ok 15:30:53.0909 1644 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 15:30:53.0909 1644 Fips - ok 15:30:53.0909 1644 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 15:30:53.0909 1644 Flpydisk - ok 15:30:53.0940 1644 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 15:30:53.0940 1644 FltMgr - ok 15:30:53.0956 1644 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 15:30:53.0956 1644 Fs_Rec - ok 15:30:53.0972 1644 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 15:30:53.0972 1644 Ftdisk - ok 15:30:53.0987 1644 gdrv (c6e3105b8c68c35cc1eb26a00fd1a8c6) C:\WINDOWS\gdrv.sys 15:30:54.0706 1644 gdrv - ok 15:30:54.0768 1644 giveio (77ebf3e9386daa51551af429052d88d0) C:\WINDOWS\system32\giveio.sys 15:30:54.0784 1644 giveio - ok 15:30:54.0815 1644 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 15:30:54.0815 1644 Gpc - ok 15:30:54.0847 1644 hamachi (d30b31375c40309425c21efe75db90bb) C:\WINDOWS\system32\DRIVERS\hamachi.sys 15:30:54.0847 1644 hamachi - ok 15:30:54.0878 1644 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 15:30:54.0878 1644 HDAudBus - ok 15:30:54.0909 1644 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 15:30:54.0909 1644 HidUsb - ok 15:30:54.0925 1644 hpn - ok 15:30:54.0956 1644 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 15:30:54.0956 1644 HTTP - ok 15:30:54.0972 1644 i2omgmt - ok 15:30:54.0972 1644 i2omp - ok 15:30:55.0003 1644 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 15:30:55.0003 1644 i8042prt - ok 15:30:55.0018 1644 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 15:30:55.0018 1644 Imapi - ok 15:30:55.0018 1644 ini910u - ok 15:30:55.0112 1644 IntcAzAudAddService (2feb5bf0312e1cb76cd2caa875cbaa5d) C:\WINDOWS\system32\drivers\RtkHDAud.sys 15:30:55.0128 1644 IntcAzAudAddService - ok 15:30:55.0143 1644 IntelIde - ok 15:30:55.0159 1644 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 15:30:55.0159 1644 ip6fw - ok 15:30:55.0175 1644 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 15:30:55.0175 1644 IpFilterDriver - ok 15:30:55.0190 1644 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 15:30:55.0190 1644 IpInIp - ok 15:30:55.0206 1644 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 15:30:55.0206 1644 IpNat - ok 15:30:55.0206 1644 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 15:30:55.0206 1644 IPSec - ok 15:30:55.0237 1644 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 15:30:55.0237 1644 IRENUM - ok 15:30:55.0253 1644 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 15:30:55.0253 1644 isapnp - ok 15:30:55.0268 1644 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 15:30:55.0268 1644 Kbdclass - ok 15:30:55.0300 1644 kbdhid (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 15:30:55.0300 1644 kbdhid - ok 15:30:55.0315 1644 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 15:30:55.0315 1644 kmixer - ok 15:30:55.0331 1644 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 15:30:55.0347 1644 KSecDD - ok 15:30:55.0362 1644 L8042Kbd (0c6e346cde730cf1356dd69ad6e9bc42) C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys 15:30:55.0362 1644 L8042Kbd - ok 15:30:55.0378 1644 L8042mou (8a5993705add14352c9a279fa8338334) C:\WINDOWS\system32\DRIVERS\L8042mou.Sys 15:30:55.0378 1644 L8042mou - ok 15:30:55.0409 1644 LBeepKE (9ffd1cf2a782f2560e78eec4b8b8689e) C:\WINDOWS\system32\Drivers\LBeepKE.sys 15:30:55.0409 1644 LBeepKE - ok 15:30:55.0409 1644 lbrtfdc - ok 15:30:55.0425 1644 LHidFilt (7f9c7b28cf1c859e1c42619eea946dc8) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys 15:30:55.0425 1644 LHidFilt - ok 15:30:55.0456 1644 lirsgt (f8a7212d0864ef5e9185fb95e6623f4d) C:\WINDOWS\system32\DRIVERS\lirsgt.sys 15:30:55.0456 1644 lirsgt - ok 15:30:55.0456 1644 LMouFilt (ab33792a87285344f43b5ce23421bab0) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys 15:30:55.0456 1644 LMouFilt - ok 15:30:55.0472 1644 LMouKE (9837e55673818ecd8febb47f7f77521a) C:\WINDOWS\system32\DRIVERS\LMouKE.Sys 15:30:55.0472 1644 LMouKE - ok 15:30:55.0565 1644 lredbooo (5012f080fccf701e2cd6b045ac7814d9) C:\DOKUME~1\Valentin\LOKALE~1\Temp\lredbooo.sys 15:30:56.0128 1644 lredbooo - ok 15:30:56.0190 1644 LUsbFilt (77030525cd86a93f1af34fa9b96d33ce) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys 15:30:56.0190 1644 LUsbFilt - ok 15:30:56.0222 1644 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 15:30:56.0222 1644 mnmdd - ok 15:30:56.0253 1644 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 15:30:56.0253 1644 Modem - ok 15:30:56.0300 1644 motccgp (1088f75c09ebb0a8b0f13b886fd67c52) C:\WINDOWS\system32\DRIVERS\motccgp.sys 15:30:56.0300 1644 motccgp - ok 15:30:56.0331 1644 motccgpfl (b812da6605caf02641312f1f65c75419) C:\WINDOWS\system32\DRIVERS\motccgpfl.sys 15:30:56.0331 1644 motccgpfl - ok 15:30:56.0362 1644 motmodem (8f408e9ed2feb8a8b8837c380faf7ad6) C:\WINDOWS\system32\DRIVERS\motmodem.sys 15:30:56.0362 1644 motmodem - ok 15:30:56.0378 1644 MotoSwitchService (fd8c2cef7ad8b23c6714103d621fac1f) C:\WINDOWS\system32\DRIVERS\motswch.sys 15:30:56.0378 1644 MotoSwitchService - ok 15:30:56.0409 1644 Motousbnet (ddc489d40b49f443787e7ffa75373522) C:\WINDOWS\system32\DRIVERS\Motousbnet.sys 15:30:56.0409 1644 Motousbnet - ok 15:30:56.0440 1644 motusbdevice (2136cca3d1bf7c0248e5366b1a6c24e3) C:\WINDOWS\system32\DRIVERS\motusbdevice.sys 15:30:56.0440 1644 motusbdevice - ok 15:30:56.0472 1644 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 15:30:56.0472 1644 Mouclass - ok 15:30:56.0487 1644 mouhid (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys 15:30:56.0487 1644 mouhid - ok 15:30:56.0487 1644 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 15:30:56.0487 1644 MountMgr - ok 15:30:56.0487 1644 mraid35x - ok 15:30:56.0503 1644 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 15:30:56.0503 1644 MRxDAV - ok 15:30:56.0518 1644 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 15:30:56.0518 1644 MRxSmb - ok 15:30:56.0534 1644 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 15:30:56.0534 1644 Msfs - ok 15:30:56.0565 1644 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 15:30:56.0565 1644 MSKSSRV - ok 15:30:56.0565 1644 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 15:30:56.0565 1644 MSPCLOCK - ok 15:30:56.0581 1644 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 15:30:56.0581 1644 MSPQM - ok 15:30:56.0597 1644 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 15:30:56.0597 1644 mssmbios - ok 15:30:56.0628 1644 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 15:30:56.0628 1644 Mup - ok 15:30:56.0643 1644 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 15:30:56.0643 1644 NDIS - ok 15:30:56.0659 1644 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 15:30:56.0659 1644 NdisTapi - ok 15:30:56.0675 1644 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 15:30:56.0690 1644 Ndisuio - ok 15:30:56.0690 1644 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 15:30:56.0690 1644 NdisWan - ok 15:30:56.0706 1644 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 15:30:56.0706 1644 NDProxy - ok 15:30:56.0722 1644 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 15:30:56.0722 1644 NetBIOS - ok 15:30:56.0737 1644 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 15:30:56.0737 1644 NetBT - ok 15:30:56.0753 1644 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 15:30:56.0753 1644 NIC1394 - ok 15:30:56.0784 1644 nltdi (19c50a0051fed34cc2544cd45114e4e5) C:\WINDOWS\system32\drivers\nltdi.sys 15:30:56.0784 1644 nltdi - ok 15:30:56.0800 1644 nmwcd (c82f4cc10ad315b6d6bcb14d0a7cad66) C:\WINDOWS\system32\drivers\ccdcmb.sys 15:30:56.0800 1644 nmwcd - ok 15:30:56.0815 1644 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 15:30:56.0815 1644 Npfs - ok 15:30:56.0831 1644 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 15:30:56.0847 1644 Ntfs - ok 15:30:56.0862 1644 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 15:30:56.0862 1644 Null - ok 15:30:56.0878 1644 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 15:30:56.0878 1644 NwlnkFlt - ok 15:30:56.0893 1644 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 15:30:56.0893 1644 NwlnkFwd - ok 15:30:56.0893 1644 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 15:30:56.0893 1644 ohci1394 - ok 15:30:56.0893 1644 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 15:30:56.0909 1644 Parport - ok 15:30:56.0909 1644 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 15:30:56.0909 1644 PartMgr - ok 15:30:56.0956 1644 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 15:30:56.0956 1644 ParVdm - ok 15:30:56.0956 1644 PCAMPR5 - ok 15:30:56.0987 1644 PCANDIS5 (2f9806b52cb3748b1e49222744b28e3c) C:\WINDOWS\system32\PCANDIS5.SYS 15:30:57.0003 1644 PCANDIS5 - ok 15:30:57.0003 1644 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 15:30:57.0003 1644 PCI - ok 15:30:57.0003 1644 PCIDump - ok 15:30:57.0034 1644 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 15:30:57.0034 1644 PCIIde - ok 15:30:57.0065 1644 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 15:30:57.0065 1644 Pcmcia - ok 15:30:57.0081 1644 PDCOMP - ok 15:30:57.0081 1644 PDFRAME - ok 15:30:57.0081 1644 PDRELI - ok 15:30:57.0097 1644 PDRFRAME - ok 15:30:57.0097 1644 perc2 - ok 15:30:57.0097 1644 perc2hib - ok 15:30:57.0128 1644 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 15:30:57.0128 1644 PptpMiniport - ok 15:30:57.0143 1644 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 15:30:57.0143 1644 Processor - ok 15:30:57.0159 1644 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 15:30:57.0159 1644 PSched - ok 15:30:57.0175 1644 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 15:30:57.0175 1644 Ptilink - ok 15:30:57.0190 1644 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys 15:30:57.0190 1644 PxHelp20 - ok 15:30:57.0190 1644 ql1080 - ok 15:30:57.0206 1644 Ql10wnt - ok 15:30:57.0206 1644 ql12160 - ok 15:30:57.0206 1644 ql1240 - ok 15:30:57.0222 1644 ql1280 - ok 15:30:57.0237 1644 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 15:30:57.0237 1644 RasAcd - ok 15:30:57.0253 1644 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 15:30:57.0253 1644 Rasl2tp - ok 15:30:57.0253 1644 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 15:30:57.0253 1644 RasPppoe - ok 15:30:57.0268 1644 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 15:30:57.0268 1644 Raspti - ok 15:30:57.0268 1644 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 15:30:57.0268 1644 Rdbss - ok 15:30:57.0284 1644 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 15:30:57.0284 1644 RDPCDD - ok 15:30:57.0315 1644 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 15:30:57.0315 1644 RDPWD - ok 15:30:57.0347 1644 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 15:30:57.0347 1644 redbook - ok 15:30:57.0425 1644 RTHDMIAzAudService (a5a9f4b77d7ff2b02633999ff71a7e9b) C:\WINDOWS\system32\drivers\RtKHDMI.sys 15:30:57.0472 1644 RTHDMIAzAudService - ok 15:30:57.0503 1644 RTLE8023xp (839141088ad7ee90f5b441b2d1afd22c) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys 15:30:57.0503 1644 RTLE8023xp - ok 15:30:57.0534 1644 SCREAMINGBDRIVER (a689d522eedf89401e1da2fe883aa7ec) C:\WINDOWS\system32\drivers\ScreamingBAudio.sys 15:30:57.0550 1644 SCREAMINGBDRIVER - ok 15:30:57.0550 1644 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 15:30:57.0550 1644 Secdrv - ok 15:30:57.0581 1644 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 15:30:57.0581 1644 serenum - ok 15:30:57.0581 1644 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 15:30:57.0581 1644 Serial - ok 15:30:57.0612 1644 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 15:30:57.0612 1644 Sfloppy - ok 15:30:57.0612 1644 Simbad - ok 15:30:57.0643 1644 SMCSMC WirelessUSB(SMC2662W)(R) (eaa9a0911c5cefaab85b57e2b1a7cd54) C:\WINDOWS\system32\DRIVERS\Net62151.sys 15:30:57.0643 1644 SMCSMC WirelessUSB(SMC2662W)(R) - ok 15:30:57.0659 1644 Sparrow - ok 15:30:57.0690 1644 speedfan (9f70cd5edcc4efc48ae21e04fb03be9d) C:\WINDOWS\system32\speedfan.sys 15:30:57.0706 1644 speedfan - ok 15:30:57.0722 1644 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 15:30:57.0722 1644 splitter - ok 15:30:57.0753 1644 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\System32\Drivers\sptd.sys 15:30:57.0768 1644 sptd - ok 15:30:57.0784 1644 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 15:30:57.0784 1644 sr - ok 15:30:57.0815 1644 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 15:30:57.0815 1644 Srv - ok 15:30:57.0862 1644 SSHDRV5C (ea8925b4ff94b307d9a9b20fd664d543) C:\WINDOWS\system32\drivers\SSHDRV5C.sys 15:30:57.0862 1644 SSHDRV5C - ok 15:30:57.0893 1644 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 15:30:57.0893 1644 ssmdrv - ok 15:30:57.0909 1644 SVKP (f05028b163b92c302a74409d683ac9b0) C:\WINDOWS\system32\SVKP.sys 15:30:57.0909 1644 SVKP - ok 15:30:57.0940 1644 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 15:30:57.0940 1644 swenum - ok 15:30:57.0956 1644 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 15:30:57.0956 1644 swmidi - ok 15:30:57.0956 1644 symc810 - ok 15:30:57.0972 1644 symc8xx - ok 15:30:57.0972 1644 sym_hi - ok 15:30:57.0987 1644 sym_u3 - ok 15:30:57.0987 1644 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 15:30:57.0987 1644 sysaudio - ok 15:30:58.0003 1644 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 15:30:58.0003 1644 Tcpip - ok 15:30:58.0018 1644 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 15:30:58.0018 1644 TDPIPE - ok 15:30:58.0034 1644 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 15:30:58.0034 1644 TDTCP - ok 15:30:58.0034 1644 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 15:30:58.0034 1644 TermDD - ok 15:30:58.0050 1644 TosIde - ok 15:30:58.0065 1644 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 15:30:58.0065 1644 Udfs - ok 15:30:58.0065 1644 ultra - ok 15:30:58.0128 1644 UnlockerDriver5 (d0cb75386d9e89c864d808d64ec9160f) C:\Programme\Unlocker\UnlockerDriver5.sys 15:30:58.0128 1644 UnlockerDriver5 - ok 15:30:58.0175 1644 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 15:30:58.0175 1644 Update - ok 15:30:58.0206 1644 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 15:30:58.0206 1644 usbccgp - ok 15:30:58.0222 1644 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 15:30:58.0222 1644 usbehci - ok 15:30:58.0237 1644 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 15:30:58.0237 1644 usbhub - ok 15:30:58.0253 1644 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 15:30:58.0253 1644 usbohci - ok 15:30:58.0284 1644 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys 15:30:58.0284 1644 usbscan - ok 15:30:58.0300 1644 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 15:30:58.0300 1644 USBSTOR - ok 15:30:58.0315 1644 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 15:30:58.0315 1644 VgaSave - ok 15:30:58.0315 1644 ViaIde - ok 15:30:58.0331 1644 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 15:30:58.0331 1644 VolSnap - ok 15:30:58.0362 1644 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 15:30:58.0362 1644 Wanarp - ok 15:30:58.0409 1644 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys 15:30:58.0409 1644 Wdf01000 - ok 15:30:58.0409 1644 WDICA - ok 15:30:58.0425 1644 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 15:30:58.0425 1644 wdmaud - ok 15:30:58.0472 1644 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys 15:30:58.0472 1644 WmiAcpi - ok 15:30:58.0518 1644 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys 15:30:58.0518 1644 WpdUsb - ok 15:30:58.0518 1644 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 15:30:58.0518 1644 WudfPf - ok 15:30:58.0534 1644 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 15:30:58.0534 1644 WudfRd - ok 15:30:58.0581 1644 xusb21 (a640c90b007762939507c28a021be3b3) C:\WINDOWS\system32\DRIVERS\xusb21.sys 15:30:58.0581 1644 xusb21 - ok 15:30:58.0612 1644 MBR (0x1B8) (9a45658c72a6c070eac2d0ae7772d865) \Device\Harddisk0\DR0 15:30:58.0612 1644 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected 15:30:58.0612 1644 \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0) 15:30:58.0612 1644 Boot (0x1200) (ce398dda82b6ab33ed783adf7de862b8) \Device\Harddisk0\DR0\Partition0 15:30:58.0612 1644 \Device\Harddisk0\DR0\Partition0 - ok 15:30:58.0628 1644 Boot (0x1200) (a24c4fed5e76d76c6ec730d1352760b0) \Device\Harddisk0\DR0\Partition1 15:30:58.0628 1644 \Device\Harddisk0\DR0\Partition1 - ok 15:30:58.0643 1644 Boot (0x1200) (f786a216f49ed491b8582010c35c534d) \Device\Harddisk0\DR0\Partition2 15:30:58.0643 1644 \Device\Harddisk0\DR0\Partition2 - ok 15:30:58.0643 1644 ============================================================ 15:30:58.0643 1644 Scan finished 15:30:58.0643 1644 ============================================================ 15:30:58.0659 1516 Detected object count: 1 15:30:58.0659 1516 Actual detected object count: 1 15:31:12.0253 1516 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - will be cured on reboot 15:31:12.0253 1516 \Device\Harddisk0\DR0 - ok 15:31:12.0253 1516 \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure 15:31:21.0878 0692 Deinitialize success |
Themen zu Ein oder mehrere Trojanaer (Ursprung Facebook) |
antivir, antivir guard, askbar, avira, babylon toolbar, babylontoolbar, c:\windows\system32\rundll32.exe, classpnp.sys, conduit, converter, desktop, device driver, einstellungen, excel, facebook allezdax, firefox, flash player, format, google earth, hal.dll, helper, home, installation, locker, mozilla, object, plug-in, problem, rootkit, rootkit.win32.tdss.tdl4, rundll, scan, software, svchost, system, usb, windows, windows xp, winload toolbar |