|
Plagegeister aller Art und deren Bekämpfung: Flacor.dat entdecktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.08.2010, 17:43 | #16 |
| Flacor.dat entdeckt hier noch das logfile für das physical drive 1: HTML-Code: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 6930G Logical Drives Mask: 0x0000007c Kernel Drivers (total 171): 0x8223E000 \SystemRoot\system32\ntkrnlpa.exe 0x8220B000 \SystemRoot\system32\hal.dll 0x80404000 \SystemRoot\system32\kdcom.dll 0x8040C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8046C000 \SystemRoot\system32\PSHED.dll 0x8047D000 \SystemRoot\system32\BOOTVID.dll 0x80485000 \SystemRoot\system32\CLFS.SYS 0x804C6000 \SystemRoot\system32\CI.dll 0x8060B000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80687000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80694000 \SystemRoot\System32\Drivers\spgp.sys 0x80794000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8079D000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x805A6000 \SystemRoot\system32\drivers\acpi.sys 0x807C3000 \SystemRoot\system32\drivers\msisadrv.sys 0x807CB000 \SystemRoot\system32\drivers\pci.sys 0x805EC000 \SystemRoot\System32\drivers\partmgr.sys 0x807F2000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x807F5000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A205000 \SystemRoot\system32\drivers\volmgr.sys 0x8A214000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A25E000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A26E000 \SystemRoot\System32\Drivers\UBHelper.sys 0x8A276000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A34F000 \SystemRoot\system32\drivers\atapi.sys 0x8A357000 \SystemRoot\system32\drivers\ataport.SYS 0x8A375000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A3A7000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A3B7000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8A3C0000 \SystemRoot\system32\Drivers\AlfaFF.sys 0x8A40F000 \SystemRoot\system32\Drivers\ksecdd.sys 0x8A480000 \SystemRoot\system32\drivers\ndis.sys 0x8A58B000 \SystemRoot\system32\drivers\msrpc.sys 0x8A5B6000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A609000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A718000 \SystemRoot\system32\drivers\volsnap.sys 0x8A751000 \SystemRoot\System32\Drivers\spldr.sys 0x8A759000 \SystemRoot\System32\Drivers\mup.sys 0x8A768000 \SystemRoot\System32\drivers\ecache.sys 0x8A78F000 \SystemRoot\system32\drivers\disk.sys 0x8A7A0000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7C1000 \SystemRoot\system32\drivers\crcdisk.sys 0x8E4E7000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8E4F2000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8E4FB000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8E4FF000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8EE0B000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8F53E000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8F5DD000 \SystemRoot\System32\drivers\watchdog.sys 0x8F5EA000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8E508000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8E546000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8E555000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E80A000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8EB91000 \SystemRoot\system32\DRIVERS\winbondcir.sys 0x8EBA6000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8EBB9000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8EBC3000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8EBCE000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8EBFE000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8F5F5000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8E567000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8E800000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8EE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8E57F000 \SystemRoot\System32\Drivers\al7prlvx.SYS 0x8E5B5000 \SystemRoot\System32\Drivers\ajdyv90a.SYS 0x8A7D7000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8A3C9000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8E607000 \SystemRoot\system32\DRIVERS\storport.sys 0x8E648000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8E653000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8E66A000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8E675000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8E698000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8E6A7000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8E6BB000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8E6D0000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0x8E6D6000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8E6E6000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x8E6EC000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8E6EE000 \SystemRoot\system32\DRIVERS\ks.sys 0x8E718000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8E726000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8E730000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8E73D000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8E771000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F60E000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8F816000 \SystemRoot\system32\drivers\portcls.sys 0x8F843000 \SystemRoot\system32\drivers\drmk.sys 0x8F868000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8F8A5000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8FA0F000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8FAC4000 \SystemRoot\system32\drivers\modem.sys 0x8FAD1000 \SystemRoot\system32\drivers\nvhda32v.sys 0x8FADF000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8FAEA000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8FAFA000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8FB01000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8FB0A000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8FB12000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8FB25000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8FB2E000 \SystemRoot\System32\Drivers\Null.SYS 0x8FB35000 \SystemRoot\System32\Drivers\Beep.SYS 0x8FB3C000 \SystemRoot\System32\drivers\vga.sys 0x8FB48000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8FB69000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8FB71000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8FB79000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8FB84000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8FB92000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x90A0C000 \SystemRoot\System32\drivers\tcpip.sys 0x90AF5000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x90B10000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90B26000 \SystemRoot\system32\DRIVERS\smb.sys 0x90B3A000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x90B43000 \SystemRoot\system32\drivers\afd.sys 0x90B8B000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90BBD000 \SystemRoot\system32\DRIVERS\pacer.sys 0x90BD3000 \SystemRoot\system32\DRIVERS\netbios.sys 0x90BE1000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x90BF4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8FB9B000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x90BFA000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8FBBD000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x90A00000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F9A7000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F9BE000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F9DA000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8E782000 \SystemRoot\System32\Drivers\usbvideo.sys 0x90A0A000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8FA00000 \SystemRoot\System32\Drivers\tcusb.sys 0x8E7A3000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8F9F1000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8E400000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x988E0000 \SystemRoot\System32\win32k.sys 0x8F600000 \SystemRoot\System32\drivers\Dxapi.sys 0x8E7B9000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98B00000 \SystemRoot\System32\TSDDD.dll 0x8E7C8000 \SystemRoot\system32\drivers\luafv.sys 0x8E7E3000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x98B20000 \SystemRoot\System32\cdd.dll 0x9CE06000 \SystemRoot\system32\drivers\spsys.sys 0x9CEB5000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys 0x9CEC7000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9CED7000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9CF01000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9CF0B000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9CF1E000 \SystemRoot\system32\drivers\HTTP.sys 0x9CF8B000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9CFA8000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9CFC1000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9CFD6000 \SystemRoot\system32\drivers\mrxdav.sys 0x9EC06000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9EC25000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9EC5E000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9EC76000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9EC9D000 \SystemRoot\System32\DRIVERS\srv.sys 0x9ECEB000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9ED2E000 \??\C:\Windows\system32\drivers\int15.sys 0x9ED3F000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9ED44000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9ED48000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys 0xA2408000 \SystemRoot\system32\drivers\peauth.sys 0xA24E6000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0xA24EF000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0xA2501000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA250B000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA2517000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA251F000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 0x76F70000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll Processes (total 94): 0 System Idle Process 4 System 556 C:\Windows\System32\smss.exe 624 csrss.exe 676 C:\Windows\System32\wininit.exe 688 csrss.exe 720 C:\Windows\System32\services.exe 732 C:\Windows\System32\lsass.exe 740 C:\Windows\System32\lsm.exe 884 C:\Windows\System32\svchost.exe 948 C:\Windows\System32\nvvsvc.exe 976 C:\Windows\System32\svchost.exe 1012 C:\Windows\System32\svchost.exe 1060 C:\Windows\System32\svchost.exe 1088 C:\Windows\System32\svchost.exe 1124 C:\Windows\System32\svchost.exe 1196 C:\Windows\System32\audiodg.exe 1224 C:\Windows\System32\SLsvc.exe 1264 C:\Windows\System32\svchost.exe 1364 C:\Windows\System32\winlogon.exe 1428 C:\Windows\System32\svchost.exe 1600 C:\Windows\System32\spoolsv.exe 1624 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1636 C:\Windows\System32\svchost.exe 1848 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1880 C:\Program Files\Common Files\aol\acs\AOLacsd.exe 1912 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1936 C:\Program Files\Bonjour\mDNSResponder.exe 1956 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 1976 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 1996 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2044 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 960 C:\Windows\System32\rundll32.exe 1284 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 1404 C:\Program Files\Common Files\SPBA\upeksvr.exe 1708 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe 2136 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2284 C:\ACER\Mobility Center\MobilityService.exe 2300 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe 2336 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2356 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2540 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2592 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 2644 C:\Windows\System32\svchost.exe 2668 C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2688 C:\Program Files\Acer\Acer VCM\RS_Service.exe 2728 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2752 C:\Windows\System32\svchost.exe 2792 C:\Windows\System32\svchost.exe 2824 C:\Windows\System32\SearchIndexer.exe 2844 C:\Windows\System32\drivers\XAudio.exe 3332 WmiPrvSE.exe 3408 C:\Windows\System32\taskeng.exe 3432 WmiPrvSE.exe 3740 C:\Windows\System32\dwm.exe 3748 C:\Windows\System32\taskeng.exe 3848 C:\Windows\explorer.exe 3920 C:\Program Files\Windows Defender\MSASCui.exe 3928 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3960 C:\Windows\RtHDVCpl.exe 4008 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4024 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 4032 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe 4044 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 4088 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 2088 C:\Windows\System32\rundll32.exe 2200 C:\Windows\PLFSetI.exe 584 C:\Program Files\Launch Manager\QtZgAcer.EXE 3120 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 2264 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe 3704 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe 3776 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe 3904 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe 12 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 612 C:\Program Files\Winamp\winampa.exe 2228 C:\Program Files\DAEMON Tools\daemon.exe 2256 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe 764 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 892 C:\Program Files\Common Files\Java\Java Update\jusched.exe 576 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3884 C:\Windows\System32\wbem\unsecapp.exe 4112 C:\Program Files\iTunes\iTunesHelper.exe 4196 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe 4228 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 4272 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe 4300 C:\Program Files\Windows Media Player\wmpnscfg.exe 4360 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 4492 C:\Program Files\Windows Media Player\wmpnetwk.exe 4840 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe 4960 C:\Program Files\iPod\bin\iPodService.exe 5380 dllhost.exe 5424 dllhost.exe 5452 C:\Users\Arthur\Desktop\MBRCheck.exe 5472 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Unknown MBR code SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116 298 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
07.08.2010, 17:53 | #17 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdecktZitat:
hast Du eine Vista-DVD zur Hand? Edit: Zitat:
__________________ |
08.08.2010, 18:04 | #18 |
| Flacor.dat entdeckt hallo,
__________________ne vista cd/dvd hab ich nicht, war damals beim laptop nicht dabei, bin gerade dran mir eine zu besorgen gültige lizenz hab ich ja... so weit ich weis ist nur eine festplatte drin mit 3 partitionen Ich bin am überlegen ob ich das ganze system platt mache und komplett neu instaliere oder in den auslieferungzustand zurück setzen lasse, meist du das reicht aus???? Vielen Dank für die Hilfe |
09.08.2010, 06:59 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdeckt Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows Lad das iso runter, brenn es per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten). Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Zur Kontrolle MBRCHeck nochmal ausführen und das Log posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2010, 19:23 | #20 |
| Flacor.dat entdeckt hallo, hab fleißig das gemacht was beschrieben wurde, hier das logfile von mbrCheck nach dem neustart: HTML-Code: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 6930G Logical Drives Mask: 0x0000007c Kernel Drivers (total 171): 0x82208000 \SystemRoot\system32\ntkrnlpa.exe 0x825C1000 \SystemRoot\system32\hal.dll 0x80407000 \SystemRoot\system32\kdcom.dll 0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8046F000 \SystemRoot\system32\PSHED.dll 0x80480000 \SystemRoot\system32\BOOTVID.dll 0x80488000 \SystemRoot\system32\CLFS.SYS 0x804C9000 \SystemRoot\system32\CI.dll 0x8060B000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80687000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80694000 \SystemRoot\System32\Drivers\sprw.sys 0x80794000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8079D000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x805A9000 \SystemRoot\system32\drivers\acpi.sys 0x807C3000 \SystemRoot\system32\drivers\msisadrv.sys 0x807CB000 \SystemRoot\system32\drivers\pci.sys 0x805EF000 \SystemRoot\System32\drivers\partmgr.sys 0x807F2000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x807F5000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A200000 \SystemRoot\system32\drivers\volmgr.sys 0x8A20F000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A259000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A269000 \SystemRoot\System32\Drivers\UBHelper.sys 0x8A271000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A34A000 \SystemRoot\system32\drivers\atapi.sys 0x8A352000 \SystemRoot\system32\drivers\ataport.SYS 0x8A370000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A3A2000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A3B2000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8A3BB000 \SystemRoot\system32\Drivers\AlfaFF.sys 0x8A408000 \SystemRoot\system32\Drivers\ksecdd.sys 0x8A479000 \SystemRoot\system32\drivers\ndis.sys 0x8A584000 \SystemRoot\system32\drivers\msrpc.sys 0x8A5AF000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A60A000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A719000 \SystemRoot\system32\drivers\volsnap.sys 0x8A752000 \SystemRoot\System32\Drivers\spldr.sys 0x8A75A000 \SystemRoot\System32\Drivers\mup.sys 0x8A769000 \SystemRoot\System32\drivers\ecache.sys 0x8A790000 \SystemRoot\system32\drivers\disk.sys 0x8A7A1000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7C2000 \SystemRoot\system32\drivers\crcdisk.sys 0x8DADD000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8DAE8000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8DAF1000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8DAF5000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8DC0C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8E33F000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E3DE000 \SystemRoot\System32\drivers\watchdog.sys 0x8E3EB000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8DAFE000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8DB3C000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8DB4B000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E609000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8E990000 \SystemRoot\system32\DRIVERS\winbondcir.sys 0x8E9A5000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8E9B8000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8E9C2000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E9CD000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8E9FD000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8DC00000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8DB5D000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8E600000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8E3F6000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8DB75000 \SystemRoot\System32\Drivers\arb6qvoo.SYS 0x8DBAB000 \SystemRoot\System32\Drivers\a5nwxfaj.SYS 0x8A7D8000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8A3C4000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8EA08000 \SystemRoot\system32\DRIVERS\storport.sys 0x8EA49000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8EA54000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8EA6B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8EA76000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8EA99000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8EAA8000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8EABC000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8EAD1000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0x8EAD7000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8EAE7000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x8EAED000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8EAEF000 \SystemRoot\system32\DRIVERS\ks.sys 0x8EB19000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8EB27000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8EB31000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8EB3E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8EB72000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EC04000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8EE0C000 \SystemRoot\system32\drivers\portcls.sys 0x8EE39000 \SystemRoot\system32\drivers\drmk.sys 0x8EE5E000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8EE9B000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8F002000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8F0B7000 \SystemRoot\system32\drivers\modem.sys 0x8F0C4000 \SystemRoot\system32\drivers\nvhda32v.sys 0x8F0D2000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8F0DD000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8F0ED000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8F0F4000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8F0FD000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8F105000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8F118000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F121000 \SystemRoot\System32\Drivers\Null.SYS 0x8F128000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F12F000 \SystemRoot\System32\drivers\vga.sys 0x8F13B000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F15C000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8F165000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F16D000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F175000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F180000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F18E000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8FC04000 \SystemRoot\System32\drivers\tcpip.sys 0x8FCED000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8FD08000 \SystemRoot\System32\Drivers\tcusb.sys 0x8FD13000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8FD29000 \SystemRoot\system32\DRIVERS\smb.sys 0x8FD3D000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8FD54000 \SystemRoot\system32\drivers\afd.sys 0x8FD9C000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8FDCE000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8F197000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8FDEF000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8F1AD000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F1C0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8F1C6000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8F1E8000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8EF9D000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F1EE000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8EFD9000 \SystemRoot\System32\Drivers\dfsc.sys 0x8EB83000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8FDFD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8EB9F000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8EFF0000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8DA00000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x99030000 \SystemRoot\System32\win32k.sys 0x8EBB5000 \SystemRoot\System32\drivers\Dxapi.sys 0x8EBBF000 \SystemRoot\system32\DRIVERS\monitor.sys 0x99250000 \SystemRoot\System32\TSDDD.dll 0x8EBCE000 \SystemRoot\system32\drivers\luafv.sys 0x8EBE9000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x99270000 \SystemRoot\System32\cdd.dll 0x9D60A000 \SystemRoot\system32\drivers\spsys.sys 0x9D6B9000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys 0x9D6CB000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9D6DB000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9D705000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9D70F000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9D722000 \SystemRoot\system32\drivers\HTTP.sys 0x9D78F000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9D7AC000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9D7C5000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9D7DA000 \SystemRoot\system32\drivers\mrxdav.sys 0x9F200000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9F21F000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9F258000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9F270000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9F297000 \SystemRoot\System32\DRIVERS\srv.sys 0x9F2E5000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9F328000 \??\C:\Windows\system32\drivers\int15.sys 0x9F339000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9F33E000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9F342000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys 0xA280E000 \SystemRoot\system32\drivers\peauth.sys 0xA28EC000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0xA28F5000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0xA2907000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA2911000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA291D000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA2925000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 0x77220000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll Processes (total 98): 0 System Idle Process 4 System 472 C:\Windows\System32\smss.exe 540 csrss.exe 592 C:\Windows\System32\wininit.exe 604 csrss.exe 636 C:\Windows\System32\services.exe 652 C:\Windows\System32\lsass.exe 660 C:\Windows\System32\lsm.exe 828 C:\Windows\System32\svchost.exe 892 C:\Windows\System32\nvvsvc.exe 916 C:\Windows\System32\svchost.exe 956 C:\Windows\System32\svchost.exe 1004 C:\Windows\System32\svchost.exe 1044 C:\Windows\System32\svchost.exe 1064 C:\Windows\System32\svchost.exe 1140 C:\Windows\System32\audiodg.exe 1164 C:\Windows\System32\SLsvc.exe 1212 C:\Windows\System32\svchost.exe 1304 C:\Windows\System32\winlogon.exe 1372 C:\Windows\System32\svchost.exe 1544 C:\Windows\System32\spoolsv.exe 1572 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1584 C:\Windows\System32\svchost.exe 1772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1804 C:\Program Files\Common Files\aol\acs\AOLacsd.exe 1820 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1844 C:\Program Files\Bonjour\mDNSResponder.exe 1864 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 1888 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 1952 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2032 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 480 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 836 C:\Windows\System32\rundll32.exe 904 C:\Program Files\Common Files\SPBA\upeksvr.exe 1100 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe 1396 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1768 C:\ACER\Mobility Center\MobilityService.exe 2092 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2108 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2128 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe 2244 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2288 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 2336 C:\Windows\System32\svchost.exe 2368 C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2384 C:\Program Files\Acer\Acer VCM\RS_Service.exe 2424 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2492 C:\Windows\System32\svchost.exe 2528 C:\Windows\System32\svchost.exe 2564 C:\Windows\System32\SearchIndexer.exe 2616 C:\Windows\System32\drivers\XAudio.exe 3292 C:\Windows\System32\taskeng.exe 1208 C:\Windows\System32\dwm.exe 3880 C:\Windows\System32\taskeng.exe 4092 C:\Windows\explorer.exe 2872 C:\Program Files\Windows Defender\MSASCui.exe 800 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2740 C:\Windows\RtHDVCpl.exe 1604 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 156 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3644 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe 3412 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 1284 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 3372 C:\Windows\System32\rundll32.exe 3720 C:\Windows\PLFSetI.exe 2044 C:\Program Files\Launch Manager\QtZgAcer.EXE 4020 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 1960 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe 3488 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe 1992 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe 3016 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe 1940 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 1172 C:\Program Files\Winamp\winampa.exe 1620 C:\Program Files\DAEMON Tools\daemon.exe 2840 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe 1904 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3432 C:\Program Files\Common Files\Java\Java Update\jusched.exe 1188 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3460 C:\Program Files\iTunes\iTunesHelper.exe 2536 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2848 C:\Program Files\Windows Media Player\wmpnscfg.exe 3604 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 244 C:\Program Files\Windows Media Player\wmpnetwk.exe 2420 C:\Windows\System32\wuauclt.exe 4192 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe 4260 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe 4504 C:\Windows\System32\wbem\unsecapp.exe 4560 WmiPrvSE.exe 4708 C:\Windows\System32\SearchProtocolHost.exe 4744 C:\Windows\System32\SearchFilterHost.exe 5208 C:\Program Files\iPod\bin\iPodService.exe 5476 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe 5908 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 3228 C:\Program Files\Firefox\firefox.exe 5508 dllhost.exe 2944 dllhost.exe 5552 C:\Users\Arthur\Desktop\MBRCheck.exe 712 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 298 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
09.08.2010, 19:34 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdecktCode:
ATTFilter PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS) Drive C: | 144,04 Gb Total Space | 80,67 Gb Free Space | 56,01% Space Free | Partition Type: NTFS Drive D: | 298,09 Gb Total Space | 229,14 Gb Free Space | 76,87% Space Free | Partition Type: NTFS Drive E: | 140,50 Gb Total Space | 57,28 Gb Free Space | 40,77% Space Free | Partition Type: NTFS
__________________ --> Flacor.dat entdeckt |
10.08.2010, 07:14 | #22 |
| Flacor.dat entdeckt Hallo, In den Rechner schauen ist schlecht weile nen Notebook ist da trau ich mich nicht ran. Habe mir mal alles zusammen gesucht an unterlagen da steht dass tatsächlich 2 Festplatten a 320 GB drin sind. Hab gestern nochmal Malwarebytes durchlaufen lassen und nichts schlimmes mehr gefunden kann ich den Rechner wieder wie gewohnt nutzen oder ist die Bedrohung immer noch da? Vielen Dank für die hilfe |
10.08.2010, 09:02 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdeckt Mach das bitte nochmal mit der Recovery-CD. Alles wie gahabt, nur diesen Befehl bitte ausführen: Code:
ATTFilter bootrec.exe /fixmbr \device\harddisk1
__________________ Logfiles bitte immer in CODE-Tags posten |
10.08.2010, 18:01 | #24 |
| Flacor.dat entdeckt hallo, habe jetzt das system über cd gestartet, dann über eingabeaufforderung bootrec.exe/fixboot (Enter) dann bootrec.exe/fixmbr\device\harddiMBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: Acer, Inc. BIOS Manufacturer: Acer System Manufacturer: Acer, inc. System Product Name: Aspire 6930G Logical Drives Mask: 0x0000007c Kernel Drivers (total 171): 0x8223B000 \SystemRoot\system32\ntkrnlpa.exe 0x82208000 \SystemRoot\system32\hal.dll 0x8040B000 \SystemRoot\system32\kdcom.dll 0x80413000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80473000 \SystemRoot\system32\PSHED.dll 0x80484000 \SystemRoot\system32\BOOTVID.dll 0x8048C000 \SystemRoot\system32\CLFS.SYS 0x804CD000 \SystemRoot\system32\CI.dll 0x8060E000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8068A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80697000 \SystemRoot\System32\Drivers\spsf.sys 0x80797000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x807A0000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x805AD000 \SystemRoot\system32\drivers\acpi.sys 0x807C6000 \SystemRoot\system32\drivers\msisadrv.sys 0x807CE000 \SystemRoot\system32\drivers\pci.sys 0x8A20A000 \SystemRoot\System32\drivers\partmgr.sys 0x8A219000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8A21C000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8A226000 \SystemRoot\system32\drivers\volmgr.sys 0x8A235000 \SystemRoot\System32\drivers\volmgrx.sys 0x8A27F000 \SystemRoot\System32\drivers\mountmgr.sys 0x8A28F000 \SystemRoot\System32\Drivers\UBHelper.sys 0x8A297000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x8A370000 \SystemRoot\system32\drivers\atapi.sys 0x8A378000 \SystemRoot\system32\drivers\ataport.SYS 0x8A396000 \SystemRoot\system32\drivers\fltmgr.sys 0x8A3C8000 \SystemRoot\system32\drivers\fileinfo.sys 0x8A3D8000 \SystemRoot\system32\DRIVERS\psdfilter.sys 0x8A3E1000 \SystemRoot\system32\Drivers\AlfaFF.sys 0x8A40E000 \SystemRoot\system32\Drivers\ksecdd.sys 0x8A47F000 \SystemRoot\system32\drivers\ndis.sys 0x8A58A000 \SystemRoot\system32\drivers\msrpc.sys 0x8A5B5000 \SystemRoot\system32\drivers\NETIO.SYS 0x8A602000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8A711000 \SystemRoot\system32\drivers\volsnap.sys 0x8A74A000 \SystemRoot\System32\Drivers\spldr.sys 0x8A752000 \SystemRoot\System32\Drivers\mup.sys 0x8A761000 \SystemRoot\System32\drivers\ecache.sys 0x8A788000 \SystemRoot\system32\drivers\disk.sys 0x8A799000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8A7BA000 \SystemRoot\system32\drivers\crcdisk.sys 0x8DAE6000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8DAF1000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8DAFA000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8DAFE000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0x8DC0D000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8E340000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8E3DF000 \SystemRoot\System32\drivers\watchdog.sys 0x8E3EC000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8DB07000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8DB45000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8DB54000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8E607000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8E98E000 \SystemRoot\system32\DRIVERS\winbondcir.sys 0x8E9A3000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8E9B6000 \SystemRoot\system32\DRIVERS\DKbFltr.sys 0x8E9C0000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8E9CB000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8E9FB000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8DC00000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8DB66000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8E3F7000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys 0x8E600000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8DB7E000 \SystemRoot\System32\Drivers\a90mbxd7.SYS 0x8DBB4000 \SystemRoot\System32\Drivers\a52k8o9k.SYS 0x8A7D0000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8EA04000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8EA32000 \SystemRoot\system32\DRIVERS\storport.sys 0x8EA73000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8EA7E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8EA95000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8EAA0000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8EAC3000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8EAD2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8EAE6000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8EAFB000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0x8EB01000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8EB11000 \SystemRoot\system32\DRIVERS\seehcri.sys 0x8EB17000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8EB19000 \SystemRoot\system32\DRIVERS\ks.sys 0x8EB43000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8EB51000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8EB5B000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8EB68000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8EB9C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EC0C000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x8EE14000 \SystemRoot\system32\drivers\portcls.sys 0x8EE41000 \SystemRoot\system32\drivers\drmk.sys 0x8EE66000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys 0x8EEA3000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys 0x8F007000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys 0x8F0BC000 \SystemRoot\system32\drivers\modem.sys 0x8F0C9000 \SystemRoot\system32\drivers\nvhda32v.sys 0x8F0D7000 \SystemRoot\system32\DRIVERS\hidir.sys 0x8F0E2000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8F0F2000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8F0F9000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x8F102000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x8F10A000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8F113000 \SystemRoot\System32\Drivers\Null.SYS 0x8F11A000 \SystemRoot\System32\Drivers\Beep.SYS 0x8F121000 \SystemRoot\System32\drivers\vga.sys 0x8F12D000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8F14E000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x8F161000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8F169000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8F171000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8F17C000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8F18A000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8F808000 \SystemRoot\System32\drivers\tcpip.sys 0x8F8F1000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8F90C000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8F922000 \SystemRoot\system32\DRIVERS\smb.sys 0x8F936000 \SystemRoot\system32\drivers\afd.sys 0x8F97E000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8F9B0000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8F9C6000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8F9D4000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F9E7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8F193000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS 0x8F9ED000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS 0x8F1B5000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F9F3000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8EFA5000 \SystemRoot\System32\Drivers\dfsc.sys 0x8EFBC000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F9FD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F1F1000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x8EFD8000 \SystemRoot\System32\Drivers\tcusb.sys 0x8EFE3000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8EBAD000 \SystemRoot\System32\Drivers\usbvideo.sys 0x8EBCE000 \SystemRoot\system32\DRIVERS\cdfs.sys 0x8EBE4000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8DA00000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x99230000 \SystemRoot\System32\win32k.sys 0x8EC00000 \SystemRoot\System32\drivers\Dxapi.sys 0x8EBF1000 \SystemRoot\system32\DRIVERS\monitor.sys 0x99450000 \SystemRoot\System32\TSDDD.dll 0x8A7DF000 \SystemRoot\system32\drivers\luafv.sys 0x8A3EA000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x99470000 \SystemRoot\System32\cdd.dll 0x9D00F000 \SystemRoot\system32\drivers\spsys.sys 0x9D0BE000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys 0x9D0D0000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9D0E0000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9D10A000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9D114000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9D127000 \SystemRoot\system32\drivers\HTTP.sys 0x9D194000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9D1B1000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9D1CA000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9D1DF000 \SystemRoot\system32\drivers\mrxdav.sys 0x9EC0B000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9EC2A000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9EC63000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9EC7B000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9ECA2000 \SystemRoot\System32\DRIVERS\srv.sys 0x9ECF0000 \SystemRoot\system32\DRIVERS\atksgt.sys 0x9ED33000 \??\C:\Windows\system32\drivers\int15.sys 0x9ED44000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0x9ED49000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys 0x9ED4D000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys 0xA2C02000 \SystemRoot\system32\drivers\peauth.sys 0xA2CE0000 \SystemRoot\system32\DRIVERS\PSDNServ.sys 0xA2CE9000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys 0xA2CFB000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA2D05000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA2D11000 \SystemRoot\system32\DRIVERS\xaudio.sys 0xA2D19000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl 0x770B0000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll Processes (total 96): 0 System Idle Process 4 System 468 C:\Windows\System32\smss.exe 540 csrss.exe 592 C:\Windows\System32\wininit.exe 604 csrss.exe 636 C:\Windows\System32\services.exe 648 C:\Windows\System32\lsass.exe 656 C:\Windows\System32\lsm.exe 816 C:\Windows\System32\svchost.exe 880 C:\Windows\System32\nvvsvc.exe 908 C:\Windows\System32\svchost.exe 944 C:\Windows\System32\svchost.exe 996 C:\Windows\System32\svchost.exe 1028 C:\Windows\System32\svchost.exe 1060 C:\Windows\System32\svchost.exe 1124 C:\Windows\System32\audiodg.exe 1152 C:\Windows\System32\SLsvc.exe 1188 C:\Windows\System32\svchost.exe 1296 C:\Windows\System32\winlogon.exe 1372 C:\Windows\System32\svchost.exe 1560 C:\Windows\System32\spoolsv.exe 1584 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1596 C:\Windows\System32\svchost.exe 1780 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1812 C:\Program Files\Common Files\aol\acs\AOLacsd.exe 1828 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1852 C:\Program Files\Bonjour\mDNSResponder.exe 1872 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 1900 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 1920 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 1964 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 480 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 680 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe 1232 C:\Windows\System32\rundll32.exe 588 C:\Program Files\Common Files\SPBA\upeksvr.exe 1660 C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2108 C:\ACER\Mobility Center\MobilityService.exe 2212 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe 2236 C:\Program Files\CDBurnerXP\NMSAccessU.exe 2252 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2456 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2496 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe 2564 C:\Windows\System32\svchost.exe 2608 C:\Program Files\Cyberlink\Shared files\RichVideo.exe 2636 C:\Program Files\Acer\Acer VCM\RS_Service.exe 2672 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2704 C:\Windows\System32\svchost.exe 2744 C:\Windows\System32\svchost.exe 2768 C:\Windows\System32\SearchIndexer.exe 2848 C:\Windows\System32\drivers\XAudio.exe 3212 C:\Windows\System32\taskeng.exe 3320 WmiPrvSE.exe 3404 WmiPrvSE.exe 3820 C:\Windows\System32\userinit.exe 3840 C:\Windows\System32\dwm.exe 3872 C:\Windows\System32\taskeng.exe 3964 C:\Windows\explorer.exe 4036 C:\Program Files\Windows Defender\MSASCui.exe 4056 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 4068 C:\Windows\RtHDVCpl.exe 2056 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2104 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 2192 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe 2200 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 2232 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 2756 C:\Windows\System32\rundll32.exe 2884 C:\Windows\PLFSetI.exe 3384 C:\Program Files\Launch Manager\QtZgAcer.EXE 3460 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe 992 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe 1236 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe 3076 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe 1680 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe 1168 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 1368 C:\Program Files\Winamp\winampa.exe 1984 C:\Program Files\DAEMON Tools\daemon.exe 1576 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe 3048 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2008 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2912 C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe 2404 C:\Program Files\DivX\DivX Update\DivXUpdate.exe 3436 C:\Program Files\iTunes\iTunesHelper.exe 3432 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3096 C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe 3072 C:\Program Files\Windows Media Player\wmpnscfg.exe 3064 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 488 C:\Windows\System32\PresentationSettings.exe 2072 C:\Windows\System32\wbem\unsecapp.exe 2556 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe 4308 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe 4368 C:\Program Files\Windows Media Player\wmpnetwk.exe 4648 dllhost.exe 4700 dllhost.exe 4764 C:\Users\Arthur\Desktop\MBRCheck.exe 4780 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000 (NTFS) \\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000 (NTFS) PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 298 GB \\.\PhysicalDrive1 Unknown MBR code SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: dann neustart und mbrchek....hier das logfile: |
16.08.2010, 18:57 | #25 |
| Flacor.dat entdeckt hallo, kann ich jetzt wieder problemlos surfen oder lieber doch das system neu installieren??? kann man den pc auf seine werkseinstellungen zurück setzen ohne die vista recovery cd???? |
16.08.2010, 19:01 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdeckt Oh, hab Deinen Strang übersehen. Mach bitte nochmal ein Code:
ATTFilter bootrec.exe /fixboot \device\harddisk1
__________________ Logfiles bitte immer in CODE-Tags posten |
17.08.2010, 18:34 | #27 |
| Flacor.dat entdeckt hallo, hab alles wie beschrieben ausgeführt, hier das logfile vom mbr-check: PHP-Code: |
17.08.2010, 19:02 | #28 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdecktZitat:
Ich lass es jetzt einfach mal so, da Du ja in der Wiederherstellungskonsole bootrec /fixmbr auf \Device\HardDisk1 losgelassen hast... Und Deine Bootplatte ist die erste physikalische Platte, also Harddisk0 und da ist der MBR ja ok. Sach mir Bescheid falls Du den MBR wirklich zurückgesetzt haben willst, dann probieren wir das nochmal mit dem dd-Befehl unter Linux Mach bitte erstmal zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2010, 05:41 | #29 |
| Flacor.dat entdeckt hi, hier die komplettscans: HTML-Code: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4446 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 18.08.2010 21:16:06 mbam-log-2010-08-18 (21-16-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 325657 Laufzeit: 1 Stunde(n), 35 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) HTML-Code: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/19/2010 at 09:01 PM Application Version : 4.41.1000 Core Rules Database Version : 5381 Trace Rules Database Version: 3193 Scan type : Complete Scan Total Scan Time : 00:37:13 Memory items scanned : 789 Memory threats detected : 0 Registry items scanned : 8825 Registry threats detected : 0 File items scanned : 33534 File threats detected : 1 Adware.Tracking Cookie .doubleclick.net [ C:\Users\Arthur\AppData\Roaming\Mozilla\Firefox\Profiles\u96e3y89.default\cookies.sqlite ] |
20.08.2010, 08:16 | #30 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Flacor.dat entdecktZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Flacor.dat entdeckt |
acroiehelper.dll, adware.adon, alternate, antivir, audacity, audiograbber, autorun, avgntflt.sys, avira, bho, bonjour, cdburnerxp, components, conduit, corp./icp, diner dash, ebayshortcuts.exe, error, fast start, firefox, firefox.exe, flash player, format, google, grand theft auto, home, home premium, iastor.sys, install.exe, intranet, ip-adresse, launch, local\temp, location, logfile, mozilla, nvlddmkm.sys, nvstor.sys, oldtimer, otl.exe, password.stealer, phishing, plug-in, popup, programdata, realtek, registry, rundll, saver, scan, sched.exe, searchplugins, security, shell32.dll, siteadvisor, software, sptd.sys, svchost.exe, torrent.exe, usb, usb 2.0, vista, vlc media player, winload toolbar |