Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Flacor.dat entdeckt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 06.08.2010, 17:34   #11
partyarti
 
Flacor.dat entdeckt - Standard

Flacor.dat entdeckt



schonmal vielen dank für die antworten... hab alles wie beschrieben gemacht
nur dass 3 textdokumente auf dem desktop waren...hier die logs:

HTML-Code:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer:	Acer, Inc.
BIOS Manufacturer:		Acer
System Manufacturer:		Acer, inc.
System Product Name:		Aspire 6930G
Logical Drives Mask:		0x0000007c

Kernel Drivers (total 171):
  0x82205000 \SystemRoot\system32\ntkrnlpa.exe
  0x825BE000 \SystemRoot\system32\hal.dll
  0x8040E000 \SystemRoot\system32\kdcom.dll
  0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x80476000 \SystemRoot\system32\PSHED.dll
  0x80487000 \SystemRoot\system32\BOOTVID.dll
  0x8048F000 \SystemRoot\system32\CLFS.SYS
  0x804D0000 \SystemRoot\system32\CI.dll
  0x80600000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8067C000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80689000 \SystemRoot\System32\Drivers\spdw.sys
  0x80789000 \SystemRoot\System32\Drivers\WMILIB.SYS
  0x80792000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
  0x807B8000 \SystemRoot\system32\drivers\acpi.sys
  0x805B0000 \SystemRoot\system32\drivers\msisadrv.sys
  0x805B8000 \SystemRoot\system32\drivers\pci.sys
  0x805DF000 \SystemRoot\System32\drivers\partmgr.sys
  0x805EE000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x805F1000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x8A20A000 \SystemRoot\system32\drivers\volmgr.sys
  0x8A219000 \SystemRoot\System32\drivers\volmgrx.sys
  0x8A263000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8A273000 \SystemRoot\System32\Drivers\UBHelper.sys
  0x8A27B000 \SystemRoot\system32\DRIVERS\iaStor.sys
  0x8A354000 \SystemRoot\system32\drivers\atapi.sys
  0x8A35C000 \SystemRoot\system32\drivers\ataport.SYS
  0x8A37A000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8A3AC000 \SystemRoot\system32\drivers\fileinfo.sys
  0x8A3BC000 \SystemRoot\system32\DRIVERS\psdfilter.sys
  0x8A3C5000 \SystemRoot\system32\Drivers\AlfaFF.sys
  0x8A409000 \SystemRoot\system32\Drivers\ksecdd.sys
  0x8A47A000 \SystemRoot\system32\drivers\ndis.sys
  0x8A585000 \SystemRoot\system32\drivers\msrpc.sys
  0x8A5B0000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8A60E000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8A71D000 \SystemRoot\system32\drivers\volsnap.sys
  0x8A756000 \SystemRoot\System32\Drivers\spldr.sys
  0x8A75E000 \SystemRoot\System32\Drivers\mup.sys
  0x8A76D000 \SystemRoot\System32\drivers\ecache.sys
  0x8A794000 \SystemRoot\system32\drivers\disk.sys
  0x8A7A5000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8A7C6000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8E2E3000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8E2EE000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8E2F7000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x8E2FB000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x8E400000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8EB33000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8EBD2000 \SystemRoot\System32\drivers\watchdog.sys
  0x8EBDF000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x8E304000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8EBEA000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8E342000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8EE0B000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
  0x8F192000 \SystemRoot\system32\DRIVERS\winbondcir.sys
  0x8F1A7000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x8F1BA000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
  0x8F1C4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x8F1CF000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0x8EE00000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8E354000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8E35F000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8EE02000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0x8EBF9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8E377000 \SystemRoot\System32\Drivers\a2wh6emv.SYS
  0x8E3AD000 \SystemRoot\System32\Drivers\a8h1tey4.SYS
  0x8A7DC000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x8A3CE000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x8EC0F000 \SystemRoot\system32\DRIVERS\storport.sys
  0x8EC50000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8EC5B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8EC72000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8EC7D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8ECA0000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8ECAF000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8ECC3000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8ECD8000 \SystemRoot\system32\DRIVERS\wanatw4.sys
  0x8ECDE000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8ECEE000 \SystemRoot\system32\DRIVERS\seehcri.sys
  0x8ECF4000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8ECF6000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8ED20000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x8ED2E000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8ED38000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8ED45000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8ED79000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8F20F000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8F417000 \SystemRoot\system32\drivers\portcls.sys
  0x8F444000 \SystemRoot\system32\drivers\drmk.sys
  0x8F469000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
  0x8F4A6000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
  0x8F601000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
  0x8F6B6000 \SystemRoot\system32\drivers\modem.sys
  0x8F6C3000 \SystemRoot\system32\drivers\nvhda32v.sys
  0x8F6D1000 \SystemRoot\system32\DRIVERS\hidir.sys
  0x8F6DC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8F6EC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8F6F3000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x8F6FC000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8F704000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8F70D000 \SystemRoot\System32\Drivers\Null.SYS
  0x8F714000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8F71B000 \SystemRoot\System32\drivers\vga.sys
  0x8F727000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8F748000 \SystemRoot\system32\drivers\RTSTOR.SYS
  0x8F75B000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8F763000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8F76B000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8F776000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8F784000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x9040C000 \SystemRoot\System32\drivers\tcpip.sys
  0x904F5000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x90510000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x90519000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x9052F000 \SystemRoot\system32\DRIVERS\smb.sys
  0x90543000 \SystemRoot\system32\drivers\afd.sys
  0x9058B000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x905BD000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x905D3000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x905E1000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x905F4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x8F78D000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
  0x905FA000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
  0x8F7AF000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x90400000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8F5A8000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8F5BF000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x9040A000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
  0x8F5DB000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x8ED8A000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x8F7EB000 \SystemRoot\System32\Drivers\tcusb.sys
  0x8EDAB000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x8F5F2000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8E200000 \SystemRoot\System32\Drivers\dump_iaStor.sys
  0x98030000 \SystemRoot\System32\win32k.sys
  0x8F7F6000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8F200000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x98250000 \SystemRoot\System32\TSDDD.dll
  0x98270000 \SystemRoot\System32\cdd.dll
  0x8EDC1000 \SystemRoot\system32\drivers\luafv.sys
  0x8EDDC000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9D000000 \SystemRoot\system32\drivers\spsys.sys
  0x9D0AF000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
  0x9D0C1000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9D0D1000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9D0FB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x9D105000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x9D118000 \SystemRoot\system32\drivers\HTTP.sys
  0x9D185000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x9D1A2000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9D1BB000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x9D1D0000 \SystemRoot\system32\drivers\mrxdav.sys
  0x9EC0A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x9EC29000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x9EC62000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x9EC7A000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x9ECA1000 \SystemRoot\System32\DRIVERS\srv.sys
  0x9ECEF000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0x9ED32000 \??\C:\Windows\system32\drivers\int15.sys
  0x9ED43000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0x9ED48000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0x9ED4C000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
  0xA2603000 \SystemRoot\system32\drivers\peauth.sys
  0xA26E1000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
  0xA26EA000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
  0xA26FC000 \SystemRoot\System32\Drivers\secdrv.SYS
  0xA2706000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xA2712000 \SystemRoot\system32\DRIVERS\xaudio.sys
  0xA271A000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
  0x77210000 \Windows\System32\ntdll.dll
  0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll

Processes (total 101):
       0 System Idle Process
       4 System
     544 C:\Windows\System32\smss.exe
     624 csrss.exe
     676 C:\Windows\System32\wininit.exe
     688 csrss.exe
     720 C:\Windows\System32\services.exe
     736 C:\Windows\System32\lsass.exe
     744 C:\Windows\System32\lsm.exe
     904 C:\Windows\System32\svchost.exe
     968 C:\Windows\System32\nvvsvc.exe
     996 C:\Windows\System32\svchost.exe
    1032 C:\Windows\System32\svchost.exe
    1080 C:\Windows\System32\svchost.exe
    1108 C:\Windows\System32\svchost.exe
    1120 C:\Windows\System32\svchost.exe
    1212 C:\Windows\System32\audiodg.exe
    1240 C:\Windows\System32\SLsvc.exe
    1304 C:\Windows\servicing\TrustedInstaller.exe
    1320 C:\Windows\System32\svchost.exe
    1384 C:\Windows\System32\winlogon.exe
    1468 C:\Windows\System32\svchost.exe
    1636 C:\Windows\System32\spoolsv.exe
    1660 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1672 C:\Windows\System32\svchost.exe
    1876 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1888 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
    1908 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1932 C:\Program Files\Bonjour\mDNSResponder.exe
    1952 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    1980 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
    2024 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
     976 C:\Windows\System32\rundll32.exe
    1272 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    2200 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    2240 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
    2300 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2320 C:\ACER\Mobility Center\MobilityService.exe
    2364 C:\Program Files\CDBurnerXP\NMSAccessU.exe
    2376 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    2412 C:\Windows\System32\taskeng.exe
    2480 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    2508 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
    2548 C:\Windows\System32\svchost.exe
    2576 C:\Program Files\Cyberlink\Shared files\RichVideo.exe
    2592 C:\Program Files\Acer\Acer VCM\RS_Service.exe
    2664 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    2676 C:\Windows\System32\svchost.exe
    2708 C:\Windows\System32\svchost.exe
    2772 C:\Windows\System32\SearchIndexer.exe
    2840 C:\Windows\System32\drivers\XAudio.exe
    3092 WmiPrvSE.exe
    3244 C:\Program Files\Common Files\SPBA\upeksvr.exe
    3396 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe
    3780 C:\Windows\System32\dwm.exe
    3816 C:\Windows\System32\taskeng.exe
    3908 C:\Windows\explorer.exe
    3992 C:\Program Files\Windows Defender\MSASCui.exe
    4008 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    4028 C:\Windows\RtHDVCpl.exe
    4076 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    4092 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    2116 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
    2352 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
    2520 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    2616 C:\Windows\System32\rundll32.exe
    2572 C:\Windows\PLFSetI.exe
    3792 C:\Program Files\Launch Manager\QtZgAcer.EXE
    2804 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    3796 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
    3968 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
     332 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
     356 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
     388 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    3300 C:\Program Files\Winamp\winampa.exe
     352 C:\Program Files\DAEMON Tools\daemon.exe
     372 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe
    2264 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    3260 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    4036 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
    3144 C:\Program Files\iTunes\iTunesHelper.exe
    3376 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    3356 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe
    2040 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3148 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    4152 C:\Program Files\Windows Media Player\wmpnetwk.exe
    4604 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    4828 C:\Windows\System32\wbem\unsecapp.exe
    5220 C:\Program Files\iPod\bin\iPodService.exe
    5292 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe
    5820 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    5880 C:\Program Files\Firefox\firefox.exe
    5952 C:\Windows\System32\SearchProtocolHost.exe
    5964 C:\Windows\System32\SearchFilterHost.exe
    1996 C:\Program Files\Avira\AntiVir Desktop\update.exe
    5324 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    4648 C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
    3028 dllhost.exe
    5576 dllhost.exe
    5604 C:\Users\Arthur\Desktop\MBRCheck.exe
    3360 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000  (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116
    298 GB  \\.\PhysicalDrive1   Unknown MBR code
            SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): -1

Done!
HTML-Code:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer:	Acer, Inc.
BIOS Manufacturer:		Acer
System Manufacturer:		Acer, inc.
System Product Name:		Aspire 6930G
Logical Drives Mask:		0x0000007c

Kernel Drivers (total 171):
  0x82205000 \SystemRoot\system32\ntkrnlpa.exe
  0x825BE000 \SystemRoot\system32\hal.dll
  0x8040E000 \SystemRoot\system32\kdcom.dll
  0x80416000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x80476000 \SystemRoot\system32\PSHED.dll
  0x80487000 \SystemRoot\system32\BOOTVID.dll
  0x8048F000 \SystemRoot\system32\CLFS.SYS
  0x804D0000 \SystemRoot\system32\CI.dll
  0x80600000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x8067C000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80689000 \SystemRoot\System32\Drivers\spdw.sys
  0x80789000 \SystemRoot\System32\Drivers\WMILIB.SYS
  0x80792000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
  0x807B8000 \SystemRoot\system32\drivers\acpi.sys
  0x805B0000 \SystemRoot\system32\drivers\msisadrv.sys
  0x805B8000 \SystemRoot\system32\drivers\pci.sys
  0x805DF000 \SystemRoot\System32\drivers\partmgr.sys
  0x805EE000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x805F1000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x8A20A000 \SystemRoot\system32\drivers\volmgr.sys
  0x8A219000 \SystemRoot\System32\drivers\volmgrx.sys
  0x8A263000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8A273000 \SystemRoot\System32\Drivers\UBHelper.sys
  0x8A27B000 \SystemRoot\system32\DRIVERS\iaStor.sys
  0x8A354000 \SystemRoot\system32\drivers\atapi.sys
  0x8A35C000 \SystemRoot\system32\drivers\ataport.SYS
  0x8A37A000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8A3AC000 \SystemRoot\system32\drivers\fileinfo.sys
  0x8A3BC000 \SystemRoot\system32\DRIVERS\psdfilter.sys
  0x8A3C5000 \SystemRoot\system32\Drivers\AlfaFF.sys
  0x8A409000 \SystemRoot\system32\Drivers\ksecdd.sys
  0x8A47A000 \SystemRoot\system32\drivers\ndis.sys
  0x8A585000 \SystemRoot\system32\drivers\msrpc.sys
  0x8A5B0000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8A60E000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8A71D000 \SystemRoot\system32\drivers\volsnap.sys
  0x8A756000 \SystemRoot\System32\Drivers\spldr.sys
  0x8A75E000 \SystemRoot\System32\Drivers\mup.sys
  0x8A76D000 \SystemRoot\System32\drivers\ecache.sys
  0x8A794000 \SystemRoot\system32\drivers\disk.sys
  0x8A7A5000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8A7C6000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8E2E3000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8E2EE000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8E2F7000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x8E2FB000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x8E400000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8EB33000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8EBD2000 \SystemRoot\System32\drivers\watchdog.sys
  0x8EBDF000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x8E304000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8EBEA000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8E342000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8EE0B000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
  0x8F192000 \SystemRoot\system32\DRIVERS\winbondcir.sys
  0x8F1A7000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x8F1BA000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
  0x8F1C4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x8F1CF000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0x8EE00000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8E354000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8E35F000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8EE02000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0x8EBF9000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8E377000 \SystemRoot\System32\Drivers\a2wh6emv.SYS
  0x8E3AD000 \SystemRoot\System32\Drivers\a8h1tey4.SYS
  0x8A7DC000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x8A3CE000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x8EC0F000 \SystemRoot\system32\DRIVERS\storport.sys
  0x8EC50000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8EC5B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8EC72000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8EC7D000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8ECA0000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8ECAF000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8ECC3000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8ECD8000 \SystemRoot\system32\DRIVERS\wanatw4.sys
  0x8ECDE000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8ECEE000 \SystemRoot\system32\DRIVERS\seehcri.sys
  0x8ECF4000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8ECF6000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8ED20000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x8ED2E000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8ED38000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8ED45000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8ED79000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8F20F000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8F417000 \SystemRoot\system32\drivers\portcls.sys
  0x8F444000 \SystemRoot\system32\drivers\drmk.sys
  0x8F469000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
  0x8F4A6000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
  0x8F601000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
  0x8F6B6000 \SystemRoot\system32\drivers\modem.sys
  0x8F6C3000 \SystemRoot\system32\drivers\nvhda32v.sys
  0x8F6D1000 \SystemRoot\system32\DRIVERS\hidir.sys
  0x8F6DC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8F6EC000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8F6F3000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x8F6FC000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8F704000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8F70D000 \SystemRoot\System32\Drivers\Null.SYS
  0x8F714000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8F71B000 \SystemRoot\System32\drivers\vga.sys
  0x8F727000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8F748000 \SystemRoot\system32\drivers\RTSTOR.SYS
  0x8F75B000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8F763000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8F76B000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8F776000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8F784000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x9040C000 \SystemRoot\System32\drivers\tcpip.sys
  0x904F5000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x90510000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x90519000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x9052F000 \SystemRoot\system32\DRIVERS\smb.sys
  0x90543000 \SystemRoot\system32\drivers\afd.sys
  0x9058B000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x905BD000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x905D3000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x905E1000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x905F4000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x8F78D000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
  0x905FA000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
  0x8F7AF000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x90400000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8F5A8000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8F5BF000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x9040A000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
  0x8F5DB000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x8ED8A000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x8F7EB000 \SystemRoot\System32\Drivers\tcusb.sys
  0x8EDAB000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x8F5F2000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8E200000 \SystemRoot\System32\Drivers\dump_iaStor.sys
  0x98030000 \SystemRoot\System32\win32k.sys
  0x8F7F6000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8F200000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x98250000 \SystemRoot\System32\TSDDD.dll
  0x98270000 \SystemRoot\System32\cdd.dll
  0x8EDC1000 \SystemRoot\system32\drivers\luafv.sys
  0x8EDDC000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9D000000 \SystemRoot\system32\drivers\spsys.sys
  0x9D0AF000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
  0x9D0C1000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9D0D1000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9D0FB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x9D105000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x9D118000 \SystemRoot\system32\drivers\HTTP.sys
  0x9D185000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x9D1A2000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9D1BB000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x9D1D0000 \SystemRoot\system32\drivers\mrxdav.sys
  0x9EC0A000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x9EC29000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x9EC62000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x9EC7A000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x9ECA1000 \SystemRoot\System32\DRIVERS\srv.sys
  0x9ECEF000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0x9ED32000 \??\C:\Windows\system32\drivers\int15.sys
  0x9ED43000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0x9ED48000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0x9ED4C000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
  0xA2603000 \SystemRoot\system32\drivers\peauth.sys
  0xA26E1000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
  0xA26EA000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
  0xA26FC000 \SystemRoot\System32\Drivers\secdrv.SYS
  0xA2706000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xA2712000 \SystemRoot\system32\DRIVERS\xaudio.sys
  0xA271A000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
  0x77210000 \Windows\System32\ntdll.dll
  0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll

Processes (total 101):
       0 System Idle Process
       4 System
     544 C:\Windows\System32\smss.exe
     624 csrss.exe
     676 C:\Windows\System32\wininit.exe
     688 csrss.exe
     720 C:\Windows\System32\services.exe
     736 C:\Windows\System32\lsass.exe
     744 C:\Windows\System32\lsm.exe
     904 C:\Windows\System32\svchost.exe
     968 C:\Windows\System32\nvvsvc.exe
     996 C:\Windows\System32\svchost.exe
    1032 C:\Windows\System32\svchost.exe
    1080 C:\Windows\System32\svchost.exe
    1108 C:\Windows\System32\svchost.exe
    1120 C:\Windows\System32\svchost.exe
    1212 C:\Windows\System32\audiodg.exe
    1240 C:\Windows\System32\SLsvc.exe
    1304 C:\Windows\servicing\TrustedInstaller.exe
    1320 C:\Windows\System32\svchost.exe
    1384 C:\Windows\System32\winlogon.exe
    1468 C:\Windows\System32\svchost.exe
    1636 C:\Windows\System32\spoolsv.exe
    1660 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1672 C:\Windows\System32\svchost.exe
    1876 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1888 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
    1908 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1932 C:\Program Files\Bonjour\mDNSResponder.exe
    1952 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    1980 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
    2024 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
     976 C:\Windows\System32\rundll32.exe
    1272 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    2200 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    2240 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
    2300 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2320 C:\ACER\Mobility Center\MobilityService.exe
    2364 C:\Program Files\CDBurnerXP\NMSAccessU.exe
    2376 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    2412 C:\Windows\System32\taskeng.exe
    2480 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    2508 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
    2548 C:\Windows\System32\svchost.exe
    2576 C:\Program Files\Cyberlink\Shared files\RichVideo.exe
    2592 C:\Program Files\Acer\Acer VCM\RS_Service.exe
    2664 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    2676 C:\Windows\System32\svchost.exe
    2708 C:\Windows\System32\svchost.exe
    2772 C:\Windows\System32\SearchIndexer.exe
    2840 C:\Windows\System32\drivers\XAudio.exe
    3092 WmiPrvSE.exe
    3244 C:\Program Files\Common Files\SPBA\upeksvr.exe
    3396 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe
    3780 C:\Windows\System32\dwm.exe
    3816 C:\Windows\System32\taskeng.exe
    3908 C:\Windows\explorer.exe
    3992 C:\Program Files\Windows Defender\MSASCui.exe
    4008 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    4028 C:\Windows\RtHDVCpl.exe
    4076 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    4092 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    2116 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
    2352 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
    2520 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    2616 C:\Windows\System32\rundll32.exe
    2572 C:\Windows\PLFSetI.exe
    3792 C:\Program Files\Launch Manager\QtZgAcer.EXE
    2804 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    3796 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
    3968 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
     332 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
     356 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
     388 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    3300 C:\Program Files\Winamp\winampa.exe
     352 C:\Program Files\DAEMON Tools\daemon.exe
     372 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe
    2264 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    3260 C:\Program Files\Common Files\Java\Java Update\jusched.exe
    4036 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
    3144 C:\Program Files\iTunes\iTunesHelper.exe
    3376 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    3356 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe
    2040 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3148 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    4152 C:\Program Files\Windows Media Player\wmpnetwk.exe
    4604 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    4828 C:\Windows\System32\wbem\unsecapp.exe
    5220 C:\Program Files\iPod\bin\iPodService.exe
    5820 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    5880 C:\Program Files\Firefox\firefox.exe
    5324 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    3360 C:\Windows\System32\conime.exe
    3160 WmiPrvSE.exe
    5520 C:\Windows\System32\wuauclt.exe
    4020 C:\Windows\System32\SearchProtocolHost.exe
    5140 C:\Windows\System32\SearchFilterHost.exe
    5240 C:\Windows\System32\wbem\WMIADAP.exe
    5340 dllhost.exe
    4920 dllhost.exe
    4568 C:\Users\Arthur\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000  (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116
    298 GB  \\.\PhysicalDrive1   Unknown MBR code
            SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 
Options:
  [1] Dump the MBR of a physical disk to file.
  [2] Restore the MBR of a physical disk with a standard boot code.
  [3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
 [ 0] Default (Windows Vista)
 [ 1] Windows XP
 [ 2] Windows Server 2003
 [ 3] Windows Vista
 [ 4] Windows 2008
 [ 5] Windows 7
 [-1] Cancel

Please select the MBR code to write to this drive: 3
Do you want to fix the MBR code?  Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!
HTML-Code:
BRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer:	Acer, Inc.
BIOS Manufacturer:		Acer
System Manufacturer:		Acer, inc.
System Product Name:		Aspire 6930G
Logical Drives Mask:		0x0000007c

Kernel Drivers (total 171):
  0x82242000 \SystemRoot\system32\ntkrnlpa.exe
  0x8220F000 \SystemRoot\system32\hal.dll
  0x80404000 \SystemRoot\system32\kdcom.dll
  0x8040C000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
  0x8046C000 \SystemRoot\system32\PSHED.dll
  0x8047D000 \SystemRoot\system32\BOOTVID.dll
  0x80485000 \SystemRoot\system32\CLFS.SYS
  0x804C6000 \SystemRoot\system32\CI.dll
  0x8060D000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x80689000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80696000 \SystemRoot\System32\Drivers\sppb.sys
  0x80796000 \SystemRoot\System32\Drivers\WMILIB.SYS
  0x8079F000 \SystemRoot\System32\Drivers\SCSIPORT.SYS
  0x805A6000 \SystemRoot\system32\drivers\acpi.sys
  0x807C5000 \SystemRoot\system32\drivers\msisadrv.sys
  0x807CD000 \SystemRoot\system32\drivers\pci.sys
  0x805EC000 \SystemRoot\System32\drivers\partmgr.sys
  0x807F4000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x80600000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x8A208000 \SystemRoot\system32\drivers\volmgr.sys
  0x8A217000 \SystemRoot\System32\drivers\volmgrx.sys
  0x8A261000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8A271000 \SystemRoot\System32\Drivers\UBHelper.sys
  0x8A279000 \SystemRoot\system32\DRIVERS\iaStor.sys
  0x8A352000 \SystemRoot\system32\drivers\atapi.sys
  0x8A35A000 \SystemRoot\system32\drivers\ataport.SYS
  0x8A378000 \SystemRoot\system32\drivers\fltmgr.sys
  0x8A3AA000 \SystemRoot\system32\drivers\fileinfo.sys
  0x8A3BA000 \SystemRoot\system32\DRIVERS\psdfilter.sys
  0x8A3C3000 \SystemRoot\system32\Drivers\AlfaFF.sys
  0x8A40A000 \SystemRoot\system32\Drivers\ksecdd.sys
  0x8A47B000 \SystemRoot\system32\drivers\ndis.sys
  0x8A586000 \SystemRoot\system32\drivers\msrpc.sys
  0x8A5B1000 \SystemRoot\system32\drivers\NETIO.SYS
  0x8A608000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x8A717000 \SystemRoot\system32\drivers\volsnap.sys
  0x8A750000 \SystemRoot\System32\Drivers\spldr.sys
  0x8A758000 \SystemRoot\System32\Drivers\mup.sys
  0x8A767000 \SystemRoot\System32\drivers\ecache.sys
  0x8A78E000 \SystemRoot\system32\drivers\disk.sys
  0x8A79F000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x8A7C0000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8E4E1000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x8E4EC000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x8E4F5000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x8E4F9000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x8E60A000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
  0x8ED3D000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8EDDC000 \SystemRoot\System32\drivers\watchdog.sys
  0x8EDE9000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0x8E502000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8E540000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8E54F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8F006000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
  0x8F38D000 \SystemRoot\system32\DRIVERS\winbondcir.sys
  0x8F3A2000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x8F3B5000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
  0x8F3BF000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x8F3CA000 \SystemRoot\system32\DRIVERS\SynTP.sys
  0x8F3FA000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8EDF4000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x8E561000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8E600000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0x8F000000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
  0x8E579000 \SystemRoot\System32\Drivers\ayw8qppr.SYS
  0x8E5AF000 \SystemRoot\System32\Drivers\a6whx74s.SYS
  0x8A7D6000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0x8A3CC000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x8EE07000 \SystemRoot\system32\DRIVERS\storport.sys
  0x8EE48000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x8EE53000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x8EE6A000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8EE75000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8EE98000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8EEA7000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8EEBB000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8EED0000 \SystemRoot\system32\DRIVERS\wanatw4.sys
  0x8EED6000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8EEE6000 \SystemRoot\system32\DRIVERS\seehcri.sys
  0x8EEEC000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8EEEE000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8EF18000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x8EF26000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8EF30000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8EF3D000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8EF71000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8F403000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8F60B000 \SystemRoot\system32\drivers\portcls.sys
  0x8F638000 \SystemRoot\system32\drivers\drmk.sys
  0x8F65D000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
  0x8F69A000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
  0x8FA06000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
  0x8FABB000 \SystemRoot\system32\drivers\modem.sys
  0x8FAC8000 \SystemRoot\system32\drivers\nvhda32v.sys
  0x8FAD6000 \SystemRoot\system32\DRIVERS\hidir.sys
  0x8FAE1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8FAF1000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8FAF8000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x8FB01000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8FB09000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8FB12000 \SystemRoot\System32\Drivers\Null.SYS
  0x8FB19000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8FB20000 \SystemRoot\System32\drivers\vga.sys
  0x8FB2C000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8FB4D000 \SystemRoot\system32\drivers\RTSTOR.SYS
  0x8FB60000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8FB68000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8FB70000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8FB7B000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8FB89000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x9080F000 \SystemRoot\System32\drivers\tcpip.sys
  0x908F8000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x90913000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x90929000 \SystemRoot\system32\DRIVERS\smb.sys
  0x9093D000 \SystemRoot\system32\drivers\afd.sys
  0x90985000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x909B7000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x909CD000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x909D6000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x909E4000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x909F7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x8FB92000 \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
  0x90800000 \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
  0x8FBB4000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x8FBF0000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8F79C000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8F7B3000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x90806000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
  0x8F7CF000 \SystemRoot\System32\Drivers\tcusb.sys
  0x8F7DA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x8EF82000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x8EFA3000 \SystemRoot\system32\DRIVERS\cdfs.sys
  0x8F7F1000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8E400000 \SystemRoot\System32\Drivers\dump_iaStor.sys
  0x98880000 \SystemRoot\System32\win32k.sys
  0x8EFB9000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8EFC3000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x98AA0000 \SystemRoot\System32\TSDDD.dll
  0x98AC0000 \SystemRoot\System32\cdd.dll
  0x8EFD2000 \SystemRoot\system32\drivers\luafv.sys
  0x8A7E5000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9D40C000 \SystemRoot\system32\drivers\spsys.sys
  0x9D4BB000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
  0x9D4CD000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x9D4DD000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9D507000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x9D511000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x9D524000 \SystemRoot\system32\drivers\HTTP.sys
  0x9D591000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x9D5AE000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x9D5C7000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x9D5DC000 \SystemRoot\system32\drivers\mrxdav.sys
  0x9EC0C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x9EC2B000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x9EC64000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x9EC7C000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x9ECA3000 \SystemRoot\System32\DRIVERS\srv.sys
  0x9ECF1000 \SystemRoot\system32\DRIVERS\atksgt.sys
  0x9ED34000 \??\C:\Windows\system32\drivers\int15.sys
  0x9ED45000 \SystemRoot\system32\DRIVERS\lirsgt.sys
  0x9ED4A000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0x9ED4E000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
  0xA260D000 \SystemRoot\system32\drivers\peauth.sys
  0xA26EB000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
  0xA26F4000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
  0xA2706000 \SystemRoot\System32\Drivers\secdrv.SYS
  0xA2710000 \SystemRoot\System32\drivers\tcpipreg.sys
  0xA271C000 \SystemRoot\system32\DRIVERS\xaudio.sys
  0xA2724000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
  0x775C0000 \Windows\System32\ntdll.dll
  0x10000000 \Program Files\Alcohol Soft\Alcohol 120\alcoholx.dll

Processes (total 98):
       0 System Idle Process
       4 System
     488 C:\Windows\System32\smss.exe
     624 csrss.exe
     676 C:\Windows\System32\wininit.exe
     688 csrss.exe
     720 C:\Windows\System32\services.exe
     732 C:\Windows\System32\lsass.exe
     740 C:\Windows\System32\lsm.exe
     888 C:\Windows\System32\svchost.exe
     956 C:\Windows\System32\nvvsvc.exe
     984 C:\Windows\System32\svchost.exe
    1020 C:\Windows\System32\svchost.exe
    1068 C:\Windows\System32\svchost.exe
    1100 C:\Windows\System32\svchost.exe
    1120 C:\Windows\System32\svchost.exe
    1196 C:\Windows\System32\audiodg.exe
    1224 C:\Windows\System32\SLsvc.exe
    1260 C:\Windows\System32\svchost.exe
    1368 C:\Windows\System32\winlogon.exe
    1440 C:\Windows\System32\svchost.exe
    1612 C:\Windows\System32\spoolsv.exe
    1636 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1648 C:\Windows\System32\svchost.exe
    1856 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1868 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
    1888 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1908 C:\Program Files\Bonjour\mDNSResponder.exe
    1944 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    1960 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
    2028 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
     712 C:\Windows\System32\rundll32.exe
     668 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    1428 C:\Program Files\Common Files\SPBA\upeksvr.exe
    2200 C:\Program Files\Acer\Acer Bio Protection\CompPtcVUI.exe
    2240 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
    2256 C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
    2384 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2412 C:\ACER\Mobility Center\MobilityService.exe
    2520 C:\Program Files\CDBurnerXP\NMSAccessU.exe
    2564 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    2620 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    2648 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
    2680 C:\Windows\System32\svchost.exe
    2712 C:\Program Files\Cyberlink\Shared files\RichVideo.exe
    2736 C:\Program Files\Acer\Acer VCM\RS_Service.exe
    2768 C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    2788 C:\Windows\System32\svchost.exe
    2832 C:\Windows\System32\svchost.exe
    2860 C:\Windows\System32\SearchIndexer.exe
    2928 C:\Windows\System32\drivers\XAudio.exe
    3260 WmiPrvSE.exe
    3292 C:\Windows\System32\taskeng.exe
    3392 WmiPrvSE.exe
    3696 C:\Windows\System32\dwm.exe
    3732 C:\Windows\System32\taskeng.exe
    3812 C:\Windows\explorer.exe
    3912 C:\Program Files\Windows Defender\MSASCui.exe
    3928 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    4004 C:\Windows\RtHDVCpl.exe
    4020 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    4044 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    4068 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
    2052 C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
    2128 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    2156 C:\Windows\System32\rundll32.exe
    2160 C:\Windows\PLFSetI.exe
     884 C:\Program Files\Launch Manager\QtZgAcer.EXE
    2188 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    3712 C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
    3756 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
    3784 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
     308 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
    3844 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    3876 C:\Program Files\Winamp\winampa.exe
    3984 C:\Program Files\DAEMON Tools\daemon.exe
    4080 C:\Program Files\Common Files\aol\1223197373\ee\aolsoftware.exe
    2024 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    4084 C:\Program Files\Common Files\Java\Java Update\jusched.exe
     632 C:\Program Files\DivX\DivX Update\DivXUpdate.exe
    1448 C:\Program Files\iTunes\iTunesHelper.exe
    3972 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    2808 C:\Program Files\Windows Media Player\wmpnscfg.exe
    3196 C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    2940 C:\Users\Arthur\AppData\Local\temp\RtkBtMnt.exe
    4272 C:\Program Files\Windows Media Player\wmpnetwk.exe
    4440 C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    4728 C:\Windows\System32\wbem\unsecapp.exe
    5020 C:\Program Files\iPod\bin\iPodService.exe
    5100 C:\Program Files\Common Files\Lexware\LxWebAccess\LxWebAccess.exe
    5344 C:\Program Files\Firefox\firefox.exe
    5744 C:\Windows\System32\SearchProtocolHost.exe
    5756 C:\Windows\System32\SearchFilterHost.exe
    6000 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    4248 dllhost.exe
    3988 dllhost.exe
    4476 C:\Users\Arthur\Desktop\MBRCheck.exe
    4516 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80100000  (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000026`82e00000  (NTFS)

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11
PhysicalDrive1 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   Unknown MBR code
            SHA1: 1BD01CAC429595C1D0CBBF8C10C0B8BA957B5116
    298 GB  \\.\PhysicalDrive1   Unknown MBR code
            SHA1: B8E2175818464D3FFEB1C1B647995AD0F49BFDB5


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit: 

Done!

 

Themen zu Flacor.dat entdeckt
acroiehelper.dll, adware.adon, alternate, antivir, audacity, audiograbber, autorun, avgntflt.sys, avira, bho, bonjour, cdburnerxp, components, conduit, corp./icp, diner dash, ebayshortcuts.exe, error, fast start, firefox, firefox.exe, flash player, format, google, grand theft auto, home, home premium, iastor.sys, install.exe, intranet, ip-adresse, launch, local\temp, location, logfile, mozilla, nvlddmkm.sys, nvstor.sys, oldtimer, otl.exe, password.stealer, phishing, plug-in, popup, programdata, realtek, registry, rundll, saver, scan, sched.exe, searchplugins, security, shell32.dll, siteadvisor, software, sptd.sys, svchost.exe, torrent.exe, usb, usb 2.0, vista, vlc media player, winload toolbar




Ähnliche Themen: Flacor.dat entdeckt


  1. Trojaner flacor.dat in Adobe updater, ist er neutralisiert?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (14)
  2. flacor.dat Fehlermeldung - wie bekomme ich sie weg?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2010 (1)
  3. flacor.dat (Backdoor- Trojaner) Log- Dateien
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (0)
  4. Silentbanker - flacor.dat
    Plagegeister aller Art und deren Bekämpfung - 16.09.2010 (50)
  5. Check der logfiles nach flacor.dat
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (5)
  6. flacor.dat -> System neu aufgesetzt
    Plagegeister aller Art und deren Bekämpfung - 29.08.2010 (1)
  7. flacor.dat erwischt - System neu aufsetzen
    Log-Analyse und Auswertung - 17.08.2010 (3)
  8. pc sauber nach flacor.dat?
    Log-Analyse und Auswertung - 14.08.2010 (21)
  9. flacor.dat Problem Trojaner?
    Log-Analyse und Auswertung - 05.08.2010 (8)
  10. Datenrettung bei flacor
    Log-Analyse und Auswertung - 05.08.2010 (3)
  11. Flacor.dat: Richtiges Vorgehen bei Datensicherung etc.
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (18)
  12. Trojaner: flacor.dat - Anleitung ausgeführt + Logfiles
    Log-Analyse und Auswertung - 26.07.2010 (4)
  13. flacor.dat - bin ich ihn los?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2010 (4)
  14. FLACOR.DAT -> System neu aufgesetzt -> Logs ok? DANKE!
    Log-Analyse und Auswertung - 20.07.2010 (8)
  15. Flacor.dat - das angegebene Modul wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (26)
  16. Fehlermeldung RUNDLL......flacor.dat Malware?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2010 (60)
  17. flacor.dat - Windows fährt herunter
    Log-Analyse und Auswertung - 19.05.2010 (2)

Zum Thema Flacor.dat entdeckt - schonmal vielen dank für die antworten... hab alles wie beschrieben gemacht nur dass 3 textdokumente auf dem desktop waren...hier die logs: HTML-Code: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows - Flacor.dat entdeckt...
Archiv
Du betrachtest: Flacor.dat entdeckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.