|
Plagegeister aller Art und deren Bekämpfung: Google Redirect VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.03.2012, 19:30 | #1 |
| Google Redirect Virus Hallo! Wie es scheint habe ich einen Google Redirect Virus auf meinem Notebook. Ein Bekannter wollte das mit Combofix lösen - ohne Erfolg. Leider hat er mich "Anfänger" damit hängen lassen. Könnt Ihr weiterhelfen? Welche Info braucht ihr von mir? Danke schon im Voraus! notniceatall |
05.03.2012, 19:32 | #2 |
/// Malware-holic | Google Redirect Virus hi
__________________dabei steht doch überall deutlich zu lesen, finger weg von combofix, ohne anweisung. poste den inhalt der combofix.txt, ist auf c: dann: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
05.03.2012, 20:07 | #3 |
| Google Redirect Virus Anbei die Dateien.
__________________ |
05.03.2012, 20:10 | #4 |
/// Malware-holic | Google Redirect Virus ich sehe im log das combofix mindestens 2 mal gelaufen ist, alle logs bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.03.2012, 20:14 | #5 |
| Google Redirect Virus Ist zweimal gelaufen - hab nochmal den Rechner durchsucht und die Datei in einem anderen Verzeichnis gefunden. Siehe Anhang. |
05.03.2012, 20:16 | #6 |
/// Malware-holic | Google Redirect Virus öffne bitte c: qoobox rechtsklick auf quarantain, mit winrar oder zip oder anderem archivierungsprogramm packen, archiv hochladen: Trojaner-Board Upload Channel
__________________ --> Google Redirect Virus |
05.03.2012, 20:19 | #7 |
| Google Redirect Virus Ok, erledigt! |
05.03.2012, 20:36 | #8 |
/// Malware-holic | Google Redirect Virus download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.03.2012, 20:42 | #9 |
| Google Redirect Virus Ok, ausgeführt. Ergebnis "No Threats found" |
05.03.2012, 20:44 | #10 |
| Google Redirect Virus 20:39:37.0111 4748 TDSS rootkit removing tool 2.7.19.0 Mar 5 2012 11:23:39 20:39:37.0285 4748 ============================================================ 20:39:37.0285 4748 Current date / time: 2012/03/05 20:39:37.0285 20:39:37.0285 4748 SystemInfo: 20:39:37.0285 4748 20:39:37.0285 4748 OS Version: 6.0.6002 ServicePack: 2.0 20:39:37.0285 4748 Product type: Workstation 20:39:37.0285 4748 ComputerName: MEINER 20:39:37.0285 4748 UserName: Admin 20:39:37.0285 4748 Windows directory: C:\Windows 20:39:37.0285 4748 System windows directory: C:\Windows 20:39:37.0285 4748 Processor architecture: Intel x86 20:39:37.0285 4748 Number of processors: 2 20:39:37.0285 4748 Page size: 0x1000 20:39:37.0285 4748 Boot type: Normal boot 20:39:37.0285 4748 ============================================================ 20:39:37.0741 4748 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 20:39:37.0743 4748 \Device\Harddisk0\DR0: 20:39:37.0743 4748 MBR used 20:39:37.0743 4748 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0x1202E000 20:39:37.0743 4748 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1342E800, BlocksNum 0x11FFF800 20:39:37.0872 4748 Initialize success 20:39:37.0872 4748 ============================================================ 20:39:51.0925 3788 ============================================================ 20:39:51.0925 3788 Scan started 20:39:51.0925 3788 Mode: Manual; SigCheck; TDLFS; 20:39:51.0925 3788 ============================================================ 20:39:52.0761 3788 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys 20:39:52.0867 3788 ACPI - ok 20:39:53.0020 3788 ADDMEM - ok 20:39:53.0170 3788 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys 20:39:53.0190 3788 adp94xx - ok 20:39:53.0250 3788 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys 20:39:53.0264 3788 adpahci - ok 20:39:53.0312 3788 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys 20:39:53.0322 3788 adpu160m - ok 20:39:53.0390 3788 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys 20:39:53.0401 3788 adpu320 - ok 20:39:53.0526 3788 AF15BDA (ad0565605d67500ca1c25d3a415d3dce) C:\Windows\system32\drivers\AF15BDA.sys 20:39:53.0606 3788 AF15BDA - ok 20:39:53.0748 3788 AFD (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys 20:39:53.0791 3788 AFD - ok 20:39:54.0079 3788 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\Windows\system32\DRIVERS\AGRSM.sys 20:39:54.0189 3788 AgereSoftModem - ok 20:39:54.0527 3788 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys 20:39:54.0554 3788 agp440 - ok 20:39:54.0602 3788 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys 20:39:54.0631 3788 aic78xx - ok 20:39:54.0786 3788 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys 20:39:54.0799 3788 aliide - ok 20:39:54.0900 3788 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys 20:39:54.0913 3788 amdagp - ok 20:39:54.0984 3788 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys 20:39:54.0997 3788 amdide - ok 20:39:55.0138 3788 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys 20:39:55.0855 3788 AmdK7 - ok 20:39:56.0174 3788 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys 20:39:56.0232 3788 AmdK8 - ok 20:39:56.0567 3788 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys 20:39:56.0581 3788 arc - ok 20:39:56.0719 3788 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys 20:39:56.0746 3788 arcsas - ok 20:39:56.0879 3788 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys 20:39:56.0927 3788 AsyncMac - ok 20:39:56.0986 3788 atapi (2d9c903dc76a66813d350a562de40ed9) C:\Windows\system32\drivers\atapi.sys 20:39:56.0999 3788 atapi - ok 20:39:57.0155 3788 avgntflt (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys 20:39:57.0204 3788 avgntflt - ok 20:39:57.0257 3788 avipbb (13b02b9b969dde270cd7c351203dad3c) C:\Windows\system32\DRIVERS\avipbb.sys 20:39:57.0270 3788 avipbb - ok 20:39:57.0321 3788 avkmgr (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys 20:39:57.0332 3788 avkmgr - ok 20:39:57.0505 3788 bcm4sbxp (08015d34f6fdd0b355805bad978497c3) C:\Windows\system32\DRIVERS\bcm4sbxp.sys 20:39:59.0393 3788 bcm4sbxp - ok 20:40:00.0007 3788 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys 20:40:00.0071 3788 Beep - ok 20:40:00.0282 3788 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys 20:40:00.0304 3788 blbdrive - ok 20:40:00.0392 3788 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys 20:40:00.0436 3788 bowser - ok 20:40:00.0519 3788 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys 20:40:00.0622 3788 BrFiltLo - ok 20:40:00.0662 3788 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys 20:40:00.0711 3788 BrFiltUp - ok 20:40:00.0790 3788 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys 20:40:00.0909 3788 Brserid - ok 20:40:00.0947 3788 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys 20:40:01.0025 3788 BrSerWdm - ok 20:40:01.0124 3788 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys 20:40:01.0276 3788 BrUsbMdm - ok 20:40:01.0369 3788 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys 20:40:01.0521 3788 BrUsbSer - ok 20:40:02.0147 3788 BthEnum (6d39c954799b63ba866910234cf7d726) C:\Windows\system32\DRIVERS\BthEnum.sys 20:40:02.0238 3788 BthEnum - ok 20:40:02.0724 3788 BTHMODEM (9a966a8e86d1771911ae34a20d11bff3) C:\Windows\system32\DRIVERS\bthmodem.sys 20:40:02.0779 3788 BTHMODEM - ok 20:40:03.0395 3788 BthPan (5904efa25f829bf84ea6fb045134a1d8) C:\Windows\system32\DRIVERS\bthpan.sys 20:40:03.0459 3788 BthPan - ok 20:40:03.0843 3788 BTHPORT (611ff3f2f095c8d4a6d4cfd9dcc09793) C:\Windows\system32\Drivers\BTHport.sys 20:40:03.0943 3788 BTHPORT - ok 20:40:04.0817 3788 BTHUSB (d330803eab2a15caec7f011f1d4cb30e) C:\Windows\system32\Drivers\BTHUSB.sys 20:40:04.0845 3788 BTHUSB - ok 20:40:05.0627 3788 btwaudio (3ea1a20dc0ca1ad23e7aa8c37a91bcd1) C:\Windows\system32\drivers\btwaudio.sys 20:40:05.0637 3788 btwaudio - ok 20:40:05.0823 3788 btwavdt (195872e48a7fb01f8bc9b800f70f4054) C:\Windows\system32\drivers\btwavdt.sys 20:40:05.0832 3788 btwavdt - ok 20:40:05.0957 3788 btwrchid (0724e7d6c9b6a289eddda33fa8176e80) C:\Windows\system32\DRIVERS\btwrchid.sys 20:40:05.0964 3788 btwrchid - ok 20:40:06.0959 3788 catchme - ok 20:40:07.0828 3788 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys 20:40:08.0223 3788 cdfs - ok 20:40:08.0506 3788 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys 20:40:08.0643 3788 cdrom - ok 20:40:08.0953 3788 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys 20:40:09.0353 3788 circlass - ok 20:40:09.0655 3788 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys 20:40:09.0914 3788 CLFS - ok 20:40:10.0847 3788 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys 20:40:11.0064 3788 CmBatt - ok 20:40:11.0763 3788 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys 20:40:12.0742 3788 cmdide - ok 20:40:13.0033 3788 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys 20:40:13.0456 3788 Compbatt - ok 20:40:14.0368 3788 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys 20:40:14.0503 3788 crcdisk - ok 20:40:14.0743 3788 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys 20:40:15.0034 3788 Crusoe - ok 20:40:15.0363 3788 DfsC (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys 20:40:15.0433 3788 DfsC - ok 20:40:15.0846 3788 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys 20:40:15.0857 3788 disk - ok 20:40:16.0558 3788 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys 20:40:16.0610 3788 drmkaud - ok 20:40:17.0150 3788 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys 20:40:17.0203 3788 DXGKrnl - ok 20:40:17.0434 3788 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys 20:40:17.0480 3788 E1G60 - ok 20:40:18.0085 3788 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys 20:40:18.0125 3788 Ecache - ok 20:40:18.0834 3788 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys 20:40:18.0888 3788 elxstor - ok 20:40:19.0448 3788 emAudio (8bc8294ab15a472d05650cc6c255204a) C:\Windows\system32\drivers\emAudio.sys 20:40:19.0522 3788 emAudio - ok 20:40:20.0080 3788 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys 20:40:20.0367 3788 ErrDev - ok 20:40:21.0210 3788 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys 20:40:21.0315 3788 exfat - ok 20:40:21.0812 3788 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys 20:40:22.0033 3788 fastfat - ok 20:40:22.0497 3788 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys 20:40:22.0559 3788 fdc - ok 20:40:22.0927 3788 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys 20:40:22.0937 3788 FileInfo - ok 20:40:23.0320 3788 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys 20:40:23.0372 3788 Filetrace - ok 20:40:23.0733 3788 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys 20:40:23.0829 3788 flpydisk - ok 20:40:24.0236 3788 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys 20:40:24.0354 3788 FltMgr - ok 20:40:24.0823 3788 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys 20:40:24.0903 3788 Fs_Rec - ok 20:40:25.0145 3788 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys 20:40:25.0174 3788 gagp30kx - ok 20:40:25.0633 3788 HdAudAddService (3f90e001369a07243763bd5a523d8722) C:\Windows\system32\drivers\HdAudio.sys 20:40:25.0763 3788 HdAudAddService - ok 20:40:25.0995 3788 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys 20:40:26.0259 3788 HDAudBus - ok 20:40:26.0667 3788 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys 20:40:26.0771 3788 HidBth - ok 20:40:27.0232 3788 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys 20:40:27.0324 3788 HidIr - ok 20:40:27.0780 3788 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys 20:40:27.0853 3788 HidUsb - ok 20:40:28.0699 3788 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys 20:40:28.0725 3788 HpCISSs - ok 20:40:29.0122 3788 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys 20:40:29.0236 3788 HTTP - ok 20:40:29.0510 3788 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys 20:40:29.0520 3788 i2omp - ok 20:40:29.0839 3788 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys 20:40:29.0908 3788 i8042prt - ok 20:40:30.0068 3788 ialm (496db78e6a0c4c44023d9a92b4a7ac31) C:\Windows\system32\DRIVERS\igdkmd32.sys 20:40:30.0190 3788 ialm - ok 20:40:30.0330 3788 iaNvStor (3e349157986c533e3cbeb8c1e17290bb) C:\Windows\system32\DRIVERS\iaNvStor.sys 20:40:30.0342 3788 iaNvStor - ok 20:40:30.0502 3788 iaStor (f263a9036f8897ffa2ae54685e03ad60) C:\Windows\system32\DRIVERS\iaStor.sys 20:40:30.0516 3788 iaStor - ok 20:40:30.0667 3788 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys 20:40:30.0682 3788 iaStorV - ok 20:40:30.0880 3788 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys 20:40:30.0890 3788 iirsp - ok 20:40:31.0064 3788 IntcAzAudAddService (ffd2b3bc042596abe785d3c15f51ab46) C:\Windows\system32\drivers\RTKVHDA.sys 20:40:31.0123 3788 IntcAzAudAddService - ok 20:40:31.0299 3788 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys 20:40:31.0309 3788 intelide - ok 20:40:31.0361 3788 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys 20:40:31.0398 3788 intelppm - ok 20:40:31.0520 3788 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys 20:40:31.0577 3788 IpFilterDriver - ok 20:40:31.0596 3788 IpInIp - ok 20:40:31.0753 3788 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys 20:40:31.0806 3788 IPMIDRV - ok 20:40:31.0850 3788 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys 20:40:31.0920 3788 IPNAT - ok 20:40:32.0003 3788 irda (e50a95179211b12946f7e035d60af560) C:\Windows\system32\DRIVERS\irda.sys 20:40:32.0075 3788 irda - ok 20:40:32.0109 3788 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys 20:40:32.0153 3788 IRENUM - ok 20:40:32.0203 3788 irsir (5896b5ff6332ab2be1582523e9656a67) C:\Windows\system32\DRIVERS\irsir.sys 20:40:32.0227 3788 irsir - ok 20:40:32.0299 3788 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys 20:40:32.0309 3788 isapnp - ok 20:40:32.0365 3788 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys 20:40:32.0378 3788 iScsiPrt - ok 20:40:32.0412 3788 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys 20:40:32.0421 3788 iteatapi - ok 20:40:32.0461 3788 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys 20:40:32.0470 3788 iteraid - ok 20:40:32.0510 3788 Jukebox3 - ok 20:40:32.0550 3788 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys 20:40:32.0566 3788 kbdclass - ok 20:40:32.0597 3788 kbdhid (18247836959ba67e3511b62846b9c2e0) C:\Windows\system32\drivers\kbdhid.sys 20:40:32.0646 3788 kbdhid - ok 20:40:32.0711 3788 KMDFMEMIO (ebc507f129df8f0e0ca270dcfc0cf87f) C:\Windows\system32\DRIVERS\kmdfmemio.sys 20:40:32.0735 3788 KMDFMEMIO - ok 20:40:32.0785 3788 KSecDD (2b2f1638466e8cb091400c9019cc730e) C:\Windows\system32\Drivers\ksecdd.sys 20:40:32.0808 3788 KSecDD - ok 20:40:32.0873 3788 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys 20:40:32.0908 3788 lltdio - ok 20:40:32.0983 3788 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys 20:40:32.0993 3788 LSI_FC - ok 20:40:33.0037 3788 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys 20:40:33.0047 3788 LSI_SAS - ok 20:40:33.0100 3788 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys 20:40:33.0111 3788 LSI_SCSI - ok 20:40:33.0149 3788 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys 20:40:33.0184 3788 luafv - ok 20:40:33.0237 3788 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys 20:40:33.0247 3788 megasas - ok 20:40:33.0286 3788 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys 20:40:33.0324 3788 MegaSR - ok 20:40:33.0359 3788 mfehidk - ok 20:40:33.0373 3788 mferkdet - ok 20:40:33.0418 3788 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys 20:40:33.0461 3788 Modem - ok 20:40:33.0489 3788 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys 20:40:33.0514 3788 monitor - ok 20:40:33.0533 3788 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys 20:40:33.0542 3788 mouclass - ok 20:40:33.0567 3788 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys 20:40:33.0601 3788 mouhid - ok 20:40:33.0631 3788 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys 20:40:33.0642 3788 MountMgr - ok 20:40:33.0686 3788 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys 20:40:33.0697 3788 mpio - ok 20:40:33.0722 3788 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys 20:40:33.0758 3788 mpsdrv - ok 20:40:33.0806 3788 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys 20:40:33.0815 3788 Mraid35x - ok 20:40:33.0868 3788 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys 20:40:33.0934 3788 MRxDAV - ok 20:40:33.0996 3788 mrxsmb (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys 20:40:34.0047 3788 mrxsmb - ok 20:40:34.0093 3788 mrxsmb10 (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys 20:40:34.0134 3788 mrxsmb10 - ok 20:40:34.0169 3788 mrxsmb20 (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 20:40:34.0206 3788 mrxsmb20 - ok 20:40:34.0340 3788 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys 20:40:34.0350 3788 msahci - ok 20:40:34.0399 3788 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys 20:40:34.0410 3788 msdsm - ok 20:40:34.0462 3788 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys 20:40:34.0485 3788 Msfs - ok 20:40:34.0524 3788 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys 20:40:34.0533 3788 msisadrv - ok 20:40:34.0595 3788 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys 20:40:34.0642 3788 MSKSSRV - ok 20:40:34.0728 3788 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys 20:40:34.0771 3788 MSPCLOCK - ok 20:40:34.0800 3788 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys 20:40:34.0823 3788 MSPQM - ok 20:40:35.0035 3788 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys 20:40:35.0050 3788 MsRPC - ok 20:40:35.0112 3788 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys 20:40:35.0122 3788 mssmbios - ok 20:40:35.0178 3788 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys 20:40:35.0226 3788 MSTEE - ok 20:40:35.0336 3788 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys 20:40:35.0348 3788 Mup - ok 20:40:35.0501 3788 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys 20:40:35.0515 3788 NativeWifiP - ok 20:40:35.0714 3788 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys 20:40:35.0784 3788 NDIS - ok 20:40:36.0041 3788 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys 20:40:36.0087 3788 NdisTapi - ok 20:40:36.0172 3788 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys 20:40:36.0217 3788 Ndisuio - ok 20:40:36.0323 3788 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys 20:40:36.0373 3788 NdisWan - ok 20:40:36.0402 3788 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys 20:40:36.0421 3788 NDProxy - ok 20:40:36.0462 3788 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys 20:40:36.0521 3788 NetBIOS - ok 20:40:36.0567 3788 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys 20:40:36.0597 3788 netbt - ok 20:40:36.0764 3788 NETw3v32 (35d5458d9a1b26b2005abffbf4c1c5e7) C:\Windows\system32\DRIVERS\NETw3v32.sys 20:40:36.0878 3788 NETw3v32 - ok 20:40:37.0366 3788 NETw5v32 (0b214c6a4728f085fb64a29ed9c4de94) C:\Windows\system32\DRIVERS\NETw5v32.sys 20:40:37.0620 3788 NETw5v32 - ok 20:40:37.0927 3788 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys 20:40:37.0940 3788 nfrd960 - ok 20:40:38.0228 3788 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys 20:40:38.0304 3788 Npfs - ok 20:40:38.0587 3788 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys 20:40:38.0650 3788 nsiproxy - ok 20:40:38.0942 3788 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys 20:40:39.0012 3788 Ntfs - ok 20:40:39.0247 3788 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys 20:40:39.0285 3788 ntrigdigi - ok 20:40:39.0551 3788 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys 20:40:39.0600 3788 Null - ok 20:40:41.0082 3788 nvlddmkm (c526b4a24ef951ef219c3bfa1534b152) C:\Windows\system32\DRIVERS\nvlddmkm.sys 20:40:42.0091 3788 nvlddmkm - ok 20:40:42.0417 3788 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys 20:40:42.0446 3788 nvraid - ok 20:40:42.0490 3788 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys 20:40:42.0518 3788 nvstor - ok 20:40:42.0590 3788 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys 20:40:42.0605 3788 nv_agp - ok 20:40:42.0644 3788 NwlnkFlt - ok 20:40:42.0663 3788 NwlnkFwd - ok 20:40:42.0720 3788 ohci1394 (790e27c3db53410b40ff9ef2fd10a1d9) C:\Windows\system32\DRIVERS\ohci1394.sys 20:40:42.0777 3788 ohci1394 - ok 20:40:42.0835 3788 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys 20:40:42.0889 3788 Parport - ok 20:40:42.0979 3788 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys 20:40:42.0990 3788 partmgr - ok 20:40:43.0034 3788 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys 20:40:43.0114 3788 Parvdm - ok 20:40:43.0154 3788 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys 20:40:43.0166 3788 pci - ok 20:40:43.0211 3788 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys 20:40:43.0221 3788 pciide - ok 20:40:43.0267 3788 pcmcia (b7c5a8769541900f6dfa6fe0c5e4d513) C:\Windows\system32\DRIVERS\pcmcia.sys 20:40:43.0279 3788 pcmcia - ok 20:40:43.0403 3788 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys 20:40:43.0512 3788 PEAUTH - ok 20:40:43.0896 3788 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys 20:40:43.0944 3788 PptpMiniport - ok 20:40:44.0018 3788 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys 20:40:44.0087 3788 Processor - ok 20:40:44.0159 3788 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys 20:40:44.0204 3788 PSched - ok 20:40:44.0263 3788 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\Windows\system32\Drivers\PxHelp20.sys 20:40:44.0276 3788 PxHelp20 - ok 20:40:44.0572 3788 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys 20:40:44.0625 3788 ql2300 - ok 20:40:44.0679 3788 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys 20:40:44.0690 3788 ql40xx - ok 20:40:44.0723 3788 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys 20:40:44.0902 3788 QWAVEdrv - ok 20:40:44.0960 3788 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys 20:40:45.0002 3788 RasAcd - ok 20:40:45.0045 3788 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys 20:40:45.0070 3788 Rasl2tp - ok 20:40:45.0121 3788 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys 20:40:45.0164 3788 RasPppoe - ok 20:40:45.0223 3788 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys 20:40:45.0236 3788 RasSstp - ok 20:40:45.0280 3788 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys 20:40:45.0303 3788 rdbss - ok 20:40:45.0407 3788 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys 20:40:45.0433 3788 RDPCDD - ok 20:40:45.0469 3788 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys 20:40:45.0499 3788 rdpdr - ok 20:40:45.0524 3788 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys 20:40:45.0551 3788 RDPENCDD - ok 20:40:45.0598 3788 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys 20:40:45.0622 3788 RDPWD - ok 20:40:45.0695 3788 RFCOMM (6482707f9f4da0ecbab43b2e0398a101) C:\Windows\system32\DRIVERS\rfcomm.sys 20:40:45.0752 3788 RFCOMM - ok 20:40:45.0814 3788 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys 20:40:45.0865 3788 rspndr - ok 20:40:45.0919 3788 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys 20:40:45.0930 3788 sbp2port - ok 20:40:46.0014 3788 sdbus (126ea89bcc413ee45e3004fb0764888f) C:\Windows\system32\DRIVERS\sdbus.sys 20:40:46.0053 3788 sdbus - ok 20:40:46.0087 3788 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 20:40:46.0149 3788 secdrv - ok 20:40:46.0194 3788 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys 20:40:46.0248 3788 Serenum - ok 20:40:46.0302 3788 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys 20:40:46.0347 3788 Serial - ok 20:40:46.0389 3788 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys 20:40:46.0440 3788 sermouse - ok 20:40:46.0500 3788 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys 20:40:46.0538 3788 sffdisk - ok 20:40:46.0577 3788 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys 20:40:46.0625 3788 sffp_mmc - ok 20:40:46.0659 3788 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys 20:40:46.0683 3788 sffp_sd - ok 20:40:46.0729 3788 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys 20:40:46.0799 3788 sfloppy - ok 20:40:46.0846 3788 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys 20:40:46.0856 3788 sisagp - ok 20:40:46.0901 3788 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys 20:40:46.0911 3788 SiSRaid2 - ok 20:40:46.0952 3788 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys 20:40:46.0963 3788 SiSRaid4 - ok 20:40:47.0010 3788 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys 20:40:47.0045 3788 Smb - ok 20:40:47.0080 3788 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys 20:40:47.0105 3788 spldr - ok 20:40:47.0175 3788 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys 20:40:47.0233 3788 srv - ok 20:40:47.0284 3788 srv2 (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys 20:40:47.0332 3788 srv2 - ok 20:40:47.0367 3788 srvnet (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys 20:40:47.0397 3788 srvnet - ok 20:40:47.0454 3788 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys 20:40:47.0463 3788 ssmdrv - ok 20:40:47.0547 3788 StkCMini (ab80c9dde1f8d9f9f946365205ed55eb) C:\Windows\system32\Drivers\StkCMini.sys 20:40:47.0586 3788 StkCMini - ok 20:40:47.0614 3788 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys 20:40:47.0624 3788 swenum - ok 20:40:47.0656 3788 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys 20:40:47.0666 3788 Symc8xx - ok 20:40:47.0711 3788 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys 20:40:47.0720 3788 Sym_hi - ok 20:40:47.0761 3788 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys 20:40:47.0770 3788 Sym_u3 - ok 20:40:47.0839 3788 SynTP (451e8037e2eb6da6bdf0a66f65d1810b) C:\Windows\system32\DRIVERS\SynTP.sys 20:40:47.0853 3788 SynTP - ok 20:40:47.0910 3788 taphss (0c3b2a9c4bd2dd9a6c2e4084314dd719) C:\Windows\system32\DRIVERS\taphss.sys 20:40:47.0918 3788 taphss - ok 20:40:47.0996 3788 Tcpip (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys 20:40:48.0073 3788 Tcpip - ok 20:40:48.0100 3788 Tcpip6 (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys 20:40:48.0130 3788 Tcpip6 - ok 20:40:48.0219 3788 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys 20:40:48.0257 3788 tcpipreg - ok 20:40:48.0302 3788 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys 20:40:48.0326 3788 TDPIPE - ok 20:40:48.0361 3788 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys 20:40:48.0402 3788 TDTCP - ok 20:40:48.0435 3788 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys 20:40:48.0472 3788 tdx - ok 20:40:48.0512 3788 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys 20:40:48.0524 3788 TermDD - ok 20:40:48.0571 3788 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys 20:40:48.0597 3788 tssecsrv - ok 20:40:48.0647 3788 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys 20:40:48.0707 3788 tunmp - ok 20:40:48.0758 3788 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys 20:40:48.0782 3788 tunnel - ok 20:40:48.0816 3788 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys 20:40:48.0826 3788 uagp35 - ok 20:40:48.0879 3788 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys 20:40:48.0903 3788 udfs - ok 20:40:48.0964 3788 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys 20:40:48.0974 3788 uliagpkx - ok 20:40:49.0022 3788 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys 20:40:49.0035 3788 uliahci - ok 20:40:49.0078 3788 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys 20:40:49.0088 3788 UlSata - ok 20:40:49.0136 3788 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys 20:40:49.0147 3788 ulsata2 - ok 20:40:49.0179 3788 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys 20:40:49.0202 3788 umbus - ok 20:40:49.0387 3788 USB28xxBGA (cd45a3dcc813b998b933340c3de53316) C:\Windows\system32\DRIVERS\emBDA.sys 20:40:49.0468 3788 USB28xxBGA - ok 20:40:49.0560 3788 USB28xxOEM (3220a10970b5819aac56cb445db551fd) C:\Windows\system32\DRIVERS\emOEM.sys 20:40:49.0578 3788 USB28xxOEM - ok 20:40:49.0635 3788 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys 20:40:49.0657 3788 usbaudio - ok 20:40:50.0819 3788 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys 20:40:50.0854 3788 usbccgp - ok 20:40:51.0091 3788 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys 20:40:51.0214 3788 usbcir - ok 20:40:51.0360 3788 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys 20:40:51.0425 3788 usbehci - ok 20:40:51.0604 3788 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys 20:40:51.0672 3788 usbhub - ok 20:40:52.0056 3788 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys 20:40:52.0167 3788 usbohci - ok 20:40:52.0661 3788 usbprint (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys 20:40:52.0699 3788 usbprint - ok 20:40:53.0090 3788 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS 20:40:53.0211 3788 USBSTOR - ok 20:40:53.0706 3788 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys 20:40:53.0820 3788 usbuhci - ok 20:40:54.0588 3788 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys 20:40:54.0717 3788 usbvideo - ok 20:40:55.0326 3788 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys 20:40:55.0454 3788 vga - ok 20:40:56.0392 3788 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys 20:40:56.0458 3788 VgaSave - ok 20:40:56.0827 3788 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys 20:40:56.0854 3788 viaagp - ok 20:40:57.0477 3788 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys 20:40:57.0576 3788 ViaC7 - ok 20:40:57.0938 3788 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys 20:40:57.0951 3788 viaide - ok 20:40:58.0515 3788 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys 20:40:58.0550 3788 volmgr - ok 20:40:58.0894 3788 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys 20:40:59.0066 3788 volmgrx - ok 20:40:59.0780 3788 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys 20:40:59.0924 3788 volsnap - ok 20:41:00.0476 3788 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys 20:41:00.0506 3788 vsmraid - ok 20:41:00.0905 3788 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys 20:41:01.0055 3788 WacomPen - ok 20:41:01.0561 3788 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 20:41:01.0633 3788 Wanarp - ok 20:41:01.0653 3788 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys 20:41:01.0680 3788 Wanarpv6 - ok 20:41:02.0046 3788 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys 20:41:02.0059 3788 Wd - ok 20:41:02.0518 3788 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys 20:41:02.0563 3788 Wdf01000 - ok 20:41:02.0996 3788 winusb (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\winusb.sys 20:41:03.0046 3788 winusb - ok 20:41:03.0244 3788 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys 20:41:03.0280 3788 WmiAcpi - ok 20:41:03.0496 3788 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys 20:41:03.0560 3788 WpdUsb - ok 20:41:03.0888 3788 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys 20:41:03.0910 3788 ws2ifsl - ok 20:41:04.0253 3788 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys 20:41:04.0338 3788 WUDFRd - ok 20:41:04.0711 3788 yukonwlh (04e268adfc81964c49dc0c082d520f7e) C:\Windows\system32\DRIVERS\yk60x86.sys 20:41:04.0801 3788 yukonwlh - ok 20:41:04.0925 3788 MBR (0x1B8) (61a349592c4728853f4a90ff78f7628e) \Device\Harddisk0\DR0 20:41:05.0897 3788 \Device\Harddisk0\DR0 - ok 20:41:05.0933 3788 Boot (0x1200) (3f14be0e5134f0150a62043b5c9e298f) \Device\Harddisk0\DR0\Partition0 20:41:05.0934 3788 \Device\Harddisk0\DR0\Partition0 - ok 20:41:05.0981 3788 Boot (0x1200) (63fdf9cbe693f2bf731a650d9dff8271) \Device\Harddisk0\DR0\Partition1 20:41:06.0007 3788 \Device\Harddisk0\DR0\Partition1 - ok 20:41:06.0008 3788 ============================================================ 20:41:06.0009 3788 Scan finished 20:41:06.0009 3788 ============================================================ 20:41:06.0019 5100 Detected object count: 0 20:41:06.0019 5100 Actual detected object count: 0 |
05.03.2012, 21:17 | #11 |
/// Malware-holic | Google Redirect Virus malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.03.2012, 06:24 | #12 |
| Google Redirect Virus Nach einem näcähtlichen Scanlauf hier das Ergebnis: Malwarebytes Anti-Malware 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.03.05.08 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Admin :: MEINER [Administrator] 05.03.2012 21:23:05 mbam-log-2012-03-05 (21-23-05).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 364038 Laufzeit: 2 Stunde(n), 38 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 3 C:\Program Files\hardcopy_04.dll (Spyware.OnlineGames) -> Löschen bei Neustart. C:\Program Files\HcDLL2_35_Win32.dll (Spyware.OnlineGames) -> Löschen bei Neustart. C:\Program Files\HcDllS.dll (Spyware.OnlineGames) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Program Files\hardcopy_04.dll (Spyware.OnlineGames) -> Löschen bei Neustart. C:\Program Files\HcDLL2_35_Win32.dll (Spyware.OnlineGames) -> Löschen bei Neustart. C:\Program Files\HcDLL2_35_x64.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HcDllF.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HcDllM.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HcDllS.dll (Spyware.OnlineGames) -> Löschen bei Neustart. (Ende) |
06.03.2012, 11:37 | #13 |
/// Malware-holic | Google Redirect Virus hmm lief doch eig nur 2 stunden :-) wird denn zu bestimmten seiten umgeleitet?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.03.2012, 21:14 | #14 |
| Google Redirect Virus Zwei Stunden können ziemlich lang werden nach einem Arbeitsmontag ;-) Werde weiter fröhlich umgeleitet - hier die gewünschte Info: 7-Zip 4.65 04.02.2009 3,13MB notwendig Adobe AIR Adobe Systems Incorporated 07.11.2011 37,6MB 3.0.0.4080 notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 08.01.2011 10.1.102.64 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 07.12.2011 11.1.102.55 notwendig Adobe Reader X (10.1.2) - Deutsch Adobe Systems Incorporated 13.01.2012 10.1.2 notwendig Agere Systems HDA Modem Agere Systems 24.06.2008 notwendig Apple Application Support Apple Inc. 07.01.2011 52,8MB 1.4.1 unbekannt Apple Software Update Apple Inc. 04.03.2009 2,16MB 2.1.1.116 unbekannt Atheros WLAN Client 23.08.2008 0,86MB 1.00.000 notwendig Avira Free Antivirus Avira 15.02.2012 68,3MB 12.0.0.898 notwendig BookCAT FNProgramvare 29.11.2009 16,2MB notwendig CCleaner Piriform 05.03.2012 4,45MB 3.16 notwendig Compatibility Pack for the 2007 Office system Microsoft Corporation 16.12.2011 12.0.6425.1000 notwendig Content Transfer Sony Corporation 18.07.2009 6,30MB notwendig DHTML Editing Component Microsoft Corporation 26.12.2011 0,45MB 6.02.0001 notwendig DivX-Setup DivX, LLC 15.02.2012 3,41MB 2.6.1.5 unnötig Easy Battery Manager 23.08.2008 7,89MB 3.2.1.7 notwendig Easy Display Manager Samsung 24.06.2008 12,4MB 2.0.0.0 notwendig Easy Network Manager 3.0 Ihr Firmenname 24.06.2008 36,9MB 3.0.0.0 notwendig Easy SpeedUp Manager 23.08.2008 4,00MB 2.0.1.0 notwendig ESET Online Scanner v3 04.11.2011 127,1MB unnötig GIMP 2.6.6 03.12.2009 85,0MB notwendig Hardcopy (C:\Program Files) www.hardcopy.de 03.03.2012 2.420MB 2012.03.02 notwendig Image Analyzer 12.09.2010 1,77MB notwendig imagine digital freedom - Samsung Samsung Electronics Co., LTD 24.06.2008 7,50MB 1.0.2.0 unbekannt Iminent Iminent 04.03.2012 18,0MB 4.52.52.0 unbekannt Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 24.06.2008 78,3MB 12.00.2000 notwendig Intel® Matrix Storage Manager Intel Corporation 23.08.2008 0,89MB notwendig Java(TM) 6 Update 24 Sun Microsystems, Inc. 05.02.2009 94,4MB 6.0.240 notwendig JPEG Lossless Rotator 7.0 Anny 19.09.2011 4,88MB notwendig Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 03.03.2012 6,76MB 1.60.1.1000 notwendig Media Manager for WALKMAN 1.2 Sony 18.07.2009 66,3MB 1.2.771 notwendig Microsoft .NET Framework 1.1 16.01.2010 Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 16.03.2009 37,0MB notwendig Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 15.03.2009 37,0MB notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 20.07.2010 120,3MB 4.0.30319 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 20.07.2010 24,5MB 4.0.30319 notwendig Microsoft Office 2003 Web Components Microsoft Corporation 16.06.2011 11.0.8003.0 notwendig Microsoft Office 2007 Primary Interop Assemblies Microsoft Corporation 16.12.2011 12.0.4518.1014 notwendig Microsoft Office File Validation Add-In Microsoft Corporation 14.09.2011 14.0.5130.5003 notwendig Microsoft Office Live Add-in 1.5 Microsoft Corporation 27.05.2010 0,49MB 2.0.4024.1 notwendig Microsoft Office Small Business Connectivity Components Microsoft Corporation 24.06.2008 0,15MB 2.0.7024.0 notwendig Microsoft Office Standard Edition 2003 Microsoft Corporation 15.02.2012 11.0.8173.0 notwendig Microsoft Primary Interoperability Assemblies 2005 Microsoft Corporation 15.02.2011 7,77MB 8.0.50727.42 notwendig Microsoft Silverlight Microsoft Corporation 15.02.2012 4.1.10111.0 notwendig Microsoft SQL Server 2005 Microsoft Corporation 24.06.2008 42,7MB notwendig Microsoft SQL Server Native Client Microsoft Corporation 28.03.2011 2,63MB 9.00.5000.00 notwendig Microsoft SQL Server VSS Writer Microsoft Corporation 28.03.2011 0,68MB 9.00.5000.00 notwendig Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 19.02.2009 0,61MB 1.0.1215.0 notwendig Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 19.02.2009 1,45MB 1.0.1215.0 notwendig Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 27.07.2009 0,25MB 8.0.50727.4053 notwendig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 16.06.2011 0,29MB 8.0.61001 notwendig Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 27.07.2009 0,19MB 9.0.30729.4148 notwendig Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 14.04.2011 0,58MB 9.0.30729.5570 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 27.10.2011 0,23MB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 16.05.2009 0,58MB 9.0.30729 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 27.03.2010 0,58MB 9.0.30729.4148 notwendig Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 0,58MB 9.0.30729.6161 notwendig Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 20.10.2011 10.0.40219 notwendig Mozilla Firefox 10.0.2 (x86 de) Mozilla 03.03.2012 38,0MB 10.0.2 notwendig Mp3tag v2.42 Florian Heidenreich 14.03.2009 5,03MB v2.42 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 05.02.2009 1,28MB 4.20.9870.0 notwendig MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,34MB 4.20.9876.0 notwendig MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 16.01.2010 36,00KB 4.20.9818.0 notwendig Nero 9 Lite Nero AG 22.12.2009 9,97MB unnötig Nero Toolbar Ask.com 22.12.2009 2,10MB 1.5.2.0 unnötig NVIDIA Drivers 08.05.2009 notwendig O&O MediaRecovery O&O Software GmbH 01.09.2009 6,39MB 4.1.1322 unnötig Octoshape add-in for Adobe Flash Player 11.03.2011 unbekannt PDF24 Creator 4.1.2 PDF24.org 22.12.2011 35,2MB notwendig Picasa 3 Google, Inc. 18.12.2010 55,9MB 3.8 notwendig Play AVStation Ihr Firmenname 24.06.2008 91,1MB 4.1.20.50 unbekannt Play Camera Ihr Firmenname 03.09.2008 2,03MB 2.0.0.13 unbekannt PlexTools Professional XL V3.16 Plextor Europe 14.03.2009 21,1MB 3.16 unbekannt QuickTime Apple Inc. 07.01.2011 73,7MB 7.69.80.9 notwendig RealPlayer RealNetworks 31.10.2011 92,7MB notwendig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 24.06.2008 11,4MB 6.0.1.5605 notwendig Samsung Magic Doctor Samsung Electronics Co., LTD 23.08.2008 15,4MB 5.00 notwendig Samsung Recovery Solution III Samsung 24.06.2008 36,5MB 3.0.0.5 notwendig Samsung Update Plus Samsung Electronics Co., LTD 24.06.2008 5,64MB 1.3.0.11 notwendig Schellack-Pro 7.24 Thomas Hambrecht 29.10.2010 15,3MB 7.24 notwendig Spybot - Search & Destroy Safer Networking Limited 09.02.2009 55,3MB 1.6.2 notwendig Sun ODF Plugin for Microsoft Office 3.2 Sun Microsystems 05.09.2011 221MB 3.2.9483 unbekannt Synaptics Pointing Device Driver Synaptics 24.06.2008 13,6MB 10.1.2.0 notwendig Tinypic 3.14 E. Fiedler 23.05.2009 1,16MB Tinypic 3.14 notwendig TubeBox! Jens Lorek 06.08.2011 13,1MB 3.4.6 unnötig Turbo Lister 2 eBay Inc. 26.12.2011 68,0MB 2.00.0000 notwendig TVCenter PCTV Systems 16.01.2010 123,1MB 6.2.0.459 unnötig Unlocker 1.9.1 Cedrick Collomb 04.08.2011 0,24MB 1.9.1 notwendig Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 28.03.2011 23,2MB 9.00.5000.00 notwendig USB2.0 UVC 1.3M WebCam 16.09.2009 notwendig USB2.0 UVC WebCam D-MAX 24.06.2008 2,65MB 6.11.706.012 notwendig User Guide 23.08.2008 174,3MB 1.0 notwendig WIDCOMM Bluetooth Software 6.0.1.6300 WIDCOMM, Inc. 24.06.2008 35,5MB 6.0.1.6300 unbekannt Windows Live Essentials Microsoft Corporation 19.02.2009 85,8MB 14.0.8064.0206 unbekannt Windows Live ID-Anmelde-Assistent Microsoft Corporation 27.05.2010 4,69MB 6.500.3165.0 unbekannt Windows Live-Uploadtool Microsoft Corporation 04.02.2009 0,22MB 14.0.8014.1029 unbekannt Windows Media Player Firefox Plugin Microsoft Corp 30.09.2011 0,29MB 1.0.0.8 unbekannt |
06.03.2012, 21:16 | #15 |
| Google Redirect Virus Umgeleitet wird zu Amazon, izito, preisvergleich... hauptsächlich aber amazon. |
Themen zu Google Redirect Virus |
anfänger, bekannter, brauch, combofix, gen, google, google redirect, google redirect virus, hänge, hängen, lösen, redirect, schei, virus, weiterhelfen |